Pular para o conteúdo
lensub

Política de Privacidade

O que o lensub guarda sobre você, por quê, e por quanto tempo. Escrito coluna por coluna, do sistema que existe de verdade, em vez da lista genérica do que uma empresa qualquer poderia coletar.

Última atualização: 2026-09-06.


A versão curta


1. Quem é o controlador

O controlador dos seus dados pessoais é Douglas Nomizo, pessoa física, CPF 386.870.988-63, em Curitiba, Paraná, Brasil.

Uma pessoa jurídica está em registro. Quando o CNPJ sair, esta seção passa a nomear a empresa e o número, e você será avisado por e-mail. Até lá, a responsabilidade é da pessoa física acima, e a gente prefere declarar isso a fingir que já existe uma empresa.

Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Douglas Nomizo, contato [email protected].


2. O que a gente coleta

2.1 Da sua conta

DadoPara quê
E-mail, em minúsculasé a sua identidade aqui e o canal dos avisos
Nome, se você informarsó para o e-mail não começar com "olá,"
Hash da senha, se você definir umasenha é opcional; guardamos hash com sal por conta, nunca a senha
ID de cliente na Stripe, se você assinarreferência opaca, sem dado de cartão
Data de criação e data de exclusão pedidaciclo de vida da conta

2.2 Das suas assinaturas

Por assinatura cadastrada: nome do serviço (ou um rótulo livre que você escreve), valor pago, moeda, ciclo (mensal, anual), data da próxima cobrança, se está em teste gratuito e até quando, de onde veio (clique no catálogo, extrato, áudio, recibo), e um rótulo do cartão usado.

Sobre o cartão, com todas as letras: é um texto que você digita. Não guardamos número, não guardamos os últimos quatro dígitos como dado de pagamento, não guardamos bandeira nem validade. Se você escrever "Itaú" ali, é literalmente a palavra "Itaú" que fica no banco.

2.3 Da sessão

Quando você entra, guardamos uma linha de sessão com um identificador aleatório, a validade, o user agent do navegador e a data. O endereço IP aparece nos limites de tentativa de login e envio de link, para impedir abuso.

Essa é a única coisa por aqui que é dado pessoal por natureza e não por escolha sua, e por isso é também a de vida mais curta.

2.4 Dos arquivos que você envia

Não guardamos o arquivo. Ver a seção 3, que é a mais importante desta página.


3. O que a gente NÃO coleta

Do import fica apenas uma linha de auditoria: formato, mês de competência, quantas linhas foram lidas, quantos candidatos saíram, um hash do arquivo (para não processar duas vezes o mesmo) e o momento em que ele foi descartado. O hash não permite reconstruir nada do conteúdo.


4. Bases legais e finalidades

O queBase legalPara quê
Conta, assinaturas, sugestões, alertas, sessão, exportaçãoExecução de contrato, art. 7º, V, da LGPDsem esses dados o serviço simplesmente não faz nada
E-mails transacionais (link de acesso, aviso de cobrança, aviso da própria renovação)Execução de contrato, art. 7º, Vé o produto sendo entregue
IP e user agent nos limites de login e de envio de linkLegítimo interesse, art. 7º, IXimpedir abuso e força bruta contra contas alheias
Contadores agregados de páginaLegítimo interesse, art. 7º, IXsaber se alguém está lendo o site, sem identificar ninguém
Registros de cobrançaObrigação legal, art. 7º, IIlegislação fiscal manda guardar

Não usamos consentimento como base para o funcionamento do produto, e isso é de propósito. Consentimento é a base certa para o que é opcional, e por isso ele aparece só em três lugares: o áudio (que envia dados para um provedor fora do Brasil), o Telegram (que exige você mandar /start) e o push do navegador (que exige você aceitar a permissão). Qualquer um dos três pode ser desligado sem afetar o resto.

Dado financeiro não é dado sensível na LGPD (art. 5º, II, lista as categorias sensíveis e finanças não está lá), então o art. 11 não incide aqui. Ainda assim, a lista de tudo que uma pessoa assina diz muito sobre ela, e é por isso que esta política é toda construída em cima de guardar menos, não de pedir mais permissão.


5. Por quanto tempo a gente guarda

DadoRetenção
Lançamentos e histórico de assinaturas24 meses
Conta, assinaturas ativasenquanto a conta existir
Sessão30 dias, renovados enquanto você usa; logout apaga na hora
Token de link de acesso15 minutos, uso único, apagado depois
Token de redefinição de senha30 minutos, uso único
Linha de auditoria de import24 meses
Arquivo enviado (extrato, PDF, áudio, MIME de recibo)descartado no fim da requisição
Logs de servidor30 dias, e sem dado pessoal dentro
Registros de cobrança na Stripepelo prazo que a legislação fiscal exigir

Uma rotina diária apaga o que passou do prazo.


6. Com quem a gente compartilha

Esta é a lista completa. Nenhum deles recebe um arquivo de extrato seu, porque nenhum arquivo sobrevive à requisição que o trouxe.

Não vendemos, não alugamos e não trocamos dados pessoais com mais ninguém, exceto quando legalmente obrigados.

Transferência internacional (art. 33 da LGPD)

Parte desses fornecedores fica fora do Brasil: a Hetzner Online GmbH, servidor em Helsinque, Finlândia, e Cloudflare, Stripe, Resend, OpenRouter e Sentry nos Estados Unidos. A transferência acontece porque é necessária para executar o contrato com você (art. 33, IV, combinado com o art. 7º, V) e é regida pelas cláusulas contratuais dos próprios fornecedores.

Dizendo de outro jeito, sem eufemismo: seus dados de conta ficam num servidor na Finlândia, e o seu e-mail passa por empresas americanas para que a mensagem chegue. Se isso for um problema para o seu caso, é melhor saber agora do que depois.


7. Cookies

Dois cookies, os dois definidos por nós, os dois SameSite=Lax e Secure, e nenhum deles de publicidade ou de rastreamento:

Não tem banner de consentimento porque os dois são estritamente necessários. Não dá para te manter logado sem sessão, e não dá para proteger um formulário sem token. Não existe aqui cookie de publicidade nem de análise de terceiro para a gente perguntar sobre.

Nossas páginas carregam apenas arquivos do nosso próprio domínio: o CSS, o pouco de JavaScript e os ícones. Nenhuma fonte externa, nenhum pixel, nenhuma tag de rastreamento.


8. Seus direitos (art. 18 da LGPD)

Você tem direito a confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisão automatizada.

A maior parte disso você exerce sozinho, no site, sem falar com humano nenhum:

DireitoOnde
Acessar e corrigirqualquer tela do app; sua lista é editável inteira
Portabilidade e exportaçãoConta → Exportar, gera JSON e CSV na hora
EliminaçãoConta → Excluir conta, com purga em até 7 dias
Revogar o áudio, o Telegram ou o pushConta → Avisos, desliga na hora

Para o que não tem botão (confirmação formal de tratamento, informação sobre compartilhamento, oposição a um tratamento por legítimo interesse), escreva para [email protected] a partir do e-mail da conta. Respondemos em até 15 dias, e normalmente bem antes.

O que a exclusão apaga: a conta, a senha, as sessões, todas as assinaturas, as sugestões, os alertas agendados, as linhas de import e a inscrição de push.

O que sobrevive, e é justo você saber: os registros de cobrança na Stripe, que a gente não consegue apagar por eles e que a legislação fiscal exige guardar; e os contadores agregados de página, que não têm nenhuma referência a você e portanto não podem ser ligados a você.

Se você achar que a gente errou, pode reclamar à ANPD, a Autoridade Nacional de Proteção de Dados. Mas escreva antes para a gente, é bem mais rápido.


9. Segurança

Nenhum sistema é perfeito. Se você encontrar uma falha, escreva para [email protected] antes de divulgar, e a gente trabalha junto com você.


10. Crianças e adolescentes

O lensub não é dirigido a menores de 18 anos e não criamos contas conscientemente para eles. Se você é responsável e acha que um menor criou conta aqui, escreva e a gente apaga.


11. Alterações desta política

A data de "última atualização" no topo sempre reflete a versão vigente. Se uma mudança afetar materialmente como tratamos dados pessoais, avisamos os titulares por e-mail antes de ela valer.


12. Contato

Encarregado: [email protected]. Qualquer outro assunto: [email protected].


Modelo, não parecer jurídico. Este documento foi escrito para descrever com honestidade o que o software faz, conferido contra o produto e não copiado de outro site, mas não foi revisado por advogado e ainda não nomeia uma pessoa jurídica. Revise com assessoria jurídica antes de se apoiar nele, em especial as bases legais (seção 4), a transferência internacional (seção 6) e os prazos de resposta (seção 8).