1. Quem trata os seus dados
O Limiara é operado por Casheiro, que é a controladora dos dados pessoais descritos nesta política e a responsável por respondê-la.
Para qualquer assunto relacionado a esta política — inclusive pedidos de acesso, correção, portabilidade ou exclusão —, o contato é contato@casheiro.com.br.
Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para o site e para a aplicação, e é escrita em termos do que o sistema faz, não em fórmulas genéricas.
2. O que coletamos
Da sua conta
Não criamos senha. Você entra por Google, Microsoft ou Apple, e recebemos desse provedor: nome, e-mail, foto de perfil e idioma, mais um identificador permanente da sua conta naquele provedor. Guardamos também qual provedor foi usado e se ele afirmou ter verificado o e-mail.
Não recebemos nem armazenamos a sua senha do provedor, e não temos acesso a nada além desses campos.
Da sua sessão
Para manter você conectado e permitir encerrar o acesso, guardamos por sessão: data de criação, último uso, prazo de validade, o navegador informado (user-agent) e uma impressão criptográfica do seu endereço IP — não o IP em si.
O identificador da sessão que vai no seu navegador é guardado apenas como hash: quem obtivesse uma cópia do nosso banco não conseguiria entrar na sua conta com ela.
Do que você escreve
O conteúdo dos seus projetos — nomes, descrições, unidades, itens, valores, fontes, anotações e documentos gerados. Isso é seu, e existe porque é o objeto do serviço.
Do registro de auditoria
Cada ação relevante (criar, editar, validar, apagar, entrar, sair) fica registrada com quem fez, quando e sobre o quê. É o que permite responder “de onde veio este número” — a razão de ser do produto.
3. O que NÃO coletamos
- Senhas — não existem neste sistema.
- Dados de pagamento ou cartão.
- Cookies de publicidade, rastreadores de terceiros ou perfilamento comportamental.
- Seu endereço IP em texto claro.
4. Com quem compartilhamos
O Limiara se apoia em serviços de terceiros. Cada um recebe apenas o necessário para a função que executa:
| Serviço | O que recebe | Quando |
|---|---|---|
| Cloudflare | Hospedagem, banco de dados e envio de e-mail — todos os dados acima ficam em infraestrutura dela | Sempre |
| Google, Microsoft, Apple | Apenas o fluxo de login. Eles sabem que você entrou no Limiara | Ao entrar |
| Google (Gemini) e DeepSeek | O conteúdo enviado no pedido — inclui dados do seu projeto | Só quando você aciona uma ação de IA |
| Tavily | Os termos de busca — normalmente a descrição de um item | Só na pesquisa de preço |
Vale destacar a terceira linha. Ao pedir que a IA desenvolva itens, pesquise preços ou revise um texto, o conteúdo do projeto envolvido é enviado ao provedor de IA escolhido. Se houver informação que não deva sair da sua organização, não a submeta a essas ações — o restante do produto (estrutura, memorial, cronograma, dossiê) funciona sem IA nenhuma.
Chave de IA própria (BYOK). Uma organização pode cadastrar a própria chave de API do provedor de IA. Quando ela existe, as chamadas passam a ser feitas com essa credencial: o conteúdo enviado deixa de transitar pela nossa conta no provedor e passa a transitar pela conta da organização, sujeito aos termos, à retenção e às políticas de treinamento acordados entre ela e o provedor — não mais entre nós e o provedor. A chave é guardada cifrada e nunca é exibida de volta; ela pode ser removida a qualquer momento, e as chamadas voltam a usar a nossa conta.
Não vendemos dados pessoais e não os compartilhamos para fins de marketing.
5. Transferência internacional
Os serviços acima operam fora do Brasil — Cloudflare e Google nos Estados Unidos, DeepSeek na China, entre outros. Ao usar o Limiara, seus dados são tratados nesses países, com as salvaguardas contratuais oferecidas por cada fornecedor.
6. Cookies e armazenamento local
Usamos apenas o estritamente necessário para o serviço funcionar:
limiara_session— cookie da sua sessão.HttpOnly(o JavaScript da página não o lê) eSameSite=Lax. Sem ele não há como manter você conectado.- No armazenamento do seu navegador: a última organização e o último projeto abertos, e a sua preferência de modelo de IA. Ficam no seu dispositivo e servem para o app reabrir onde você parou.
Não há cookie de análise, de publicidade ou de terceiros — por isso também não existe banner de consentimento: não há nada a consentir além do essencial.
7. Por quanto tempo guardamos
- Sessão — no máximo 30 dias, ou 7 dias sem uso. Sair encerra na hora.
- Convite não aceito — 14 dias, depois expira.
- Conteúdo dos projetos — enquanto você mantiver. A exclusão é imediata e definitiva: não há lixeira.
- Registro de auditoria — preservado mesmo depois de o projeto ser apagado. Ele é a prova de que algo aconteceu; apagá-lo junto destruiria a própria rastreabilidade que o produto existe para oferecer.
8. Seus direitos
A LGPD (art. 18) lhe garante confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação, solicitar portabilidade e revogar consentimento.
Boa parte disso está na própria aplicação: em Sua conta você vê seus dados e encerra todas as sessões; em cada projeto você exporta o conteúdo e o exclui. Para o que não estiver na tela, escreva para contato@casheiro.com.br.
9. Segurança
O acesso é sempre por HTTPS. Segredos de sessão e de convite são guardados apenas como hash. O acesso aos projetos é restrito por organização e por papel, verificado no servidor a cada requisição — a interface esconder um botão nunca é a proteção.
Nenhum sistema é imune. Se identificarmos incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD, conforme a lei.
10. Mudanças nesta política
Se ela mudar, a data de revisão no topo muda junto. Alterações relevantes serão comunicadas por e-mail ou na própria aplicação antes de passarem a valer.