Política de retenção de dados
Última atualização: 1º de abril de 2025
- Controlador:
- faebrasiltec, responsável pela plataforma Zenofin
- Contato de privacidade:
- zenofinancas@gmail.com
- Versão:
- 1.0
Esta Política de Retenção de Dados define por quanto tempo o Zenofin mantém cada categoria de dados e o que ocorre ao término desses prazos. Ela complementa a Política de Privacidade e a Política de Exclusão de Conta.
1. Objetivo
Esta política estabelece critérios claros de retenção e eliminação, em atenção aos princípios da necessidade e da limitação temporal previstos na LGPD. O objetivo é evitar a manutenção de dados por prazo superior ao necessário e assegurar o cumprimento de obrigações legais de guarda.
2. Princípios de retenção
Os dados são retidos com base em três critérios: o tempo necessário para prestar o Serviço, o cumprimento de obrigações legais e regulatórias e o prazo para o exercício regular de direitos em eventual processo. Encerradas as finalidades e os prazos aplicáveis, os dados são eliminados ou anonimizados.
3. Prazos de retenção por categoria
| Categoria de dados | Prazo de retenção | Fundamento |
|---|---|---|
| Dados de cadastro e conta (nome, e-mail, perfil) | Enquanto a conta existir; eliminados em até 30 dias após a exclusão | Execução do contrato |
| Dados financeiros inseridos (contas, transações, cartões, orçamentos, metas, investimentos) | Enquanto a conta existir; eliminados em até 30 dias após a exclusão | Execução do contrato |
| Dados de assinatura e registros fiscais de pagamento | Até 5 anos após a transação, ainda que a conta seja excluída | Obrigação legal fiscal e prazos prescricionais |
| Mensagens da integração com o WhatsApp (texto, áudio e dados extraídos) | Até 90 dias após o recebimento, ou até a desativação ou pedido de exclusão, o que ocorrer primeiro | Consentimento e minimização |
| Códigos de verificação do WhatsApp | Expiram em curto prazo e são eliminados após o uso ou a expiração | Execução do contrato |
| Registros de acesso à aplicação (logs de autenticação) | Mínimo de 6 meses | Art. 15 do Marco Civil da Internet |
| Registros técnicos e de segurança (logs de aplicação) | Até 12 meses | Legítimo interesse em segurança |
| Cópias de segurança (backups) | Conforme o ciclo de backup, em regra até 30 dias | Segurança e continuidade |
| Dados de medição de audiência (páginas públicas) | Conforme configuração dos provedores, em regra até 14 meses, de forma agregada | Legítimo interesse |
| Dados necessários à defesa em processo | Até o fim dos prazos prescricionais aplicáveis | Exercício regular de direitos |
Os prazos acima são padrões gerais. Situações específicas podem exigir retenção por período distinto, sempre com fundamento legal.
4. Critérios para a definição dos prazos
A definição de cada prazo considera a natureza do dado, a finalidade do tratamento, o risco associado e as obrigações legais de guarda. Dados de maior sensibilidade ou risco, como o conteúdo de mensagens, recebem prazos de retenção mais curtos.
5. O que ocorre ao término do prazo
Encerrado o prazo de retenção, os dados são eliminados de forma segura ou anonimizados de modo irreversível, quando a anonimização for suficiente para as finalidades estatísticas. A eliminação abrange os ambientes de produção, observado o ciclo natural de expiração das cópias de segurança.
6. Retenção após a exclusão da conta
O processo de exclusão de conta e seus efeitos são detalhados na Política de Exclusão de Conta. Em resumo, com a exclusão, os dados pessoais da conta são eliminados nos prazos desta política, ressalvados os registros que a lei exige preservar, como os fiscais de pagamento.
7. Cópias de segurança
As cópias de segurança existem para garantir a continuidade do Serviço e a recuperação em caso de falhas. Dados eliminados do ambiente de produção podem permanecer temporariamente nas cópias de segurança até que o respectivo ciclo de retenção expire, quando são definitivamente descartados.
8. Exceções
O Zenofin poderá reter dados por prazo superior ao indicado quando houver obrigação legal ou regulatória, ordem de autoridade competente, necessidade de apuração de fraude ou incidente de segurança, ou necessidade de defesa em processo, sempre limitado ao estritamente necessário.
9. Revisão desta política
Os prazos de retenção são revisados periodicamente e podem ser ajustados em razão de mudanças legais, técnicas ou do produto. A data da última atualização consta no topo do documento.
10. Contato
Dúvidas sobre a retenção de dados podem ser encaminhadas pelo Canal de Privacidade, no e-mail zenofinancas@gmail.com.
