Política de Privacidade
Última atualização: 26 de julho de 2026
Esta Política descreve como o uSheet ("nós") trata as informações de quem usa nosso serviço de registro de despesas por WhatsApp, disponível em usheet.me. Ao conectar sua conta Google e enviar comprovantes ao bot, você concorda com as práticas descritas aqui.
Resumo: o uSheet usa o
Google Drive para criar uma pasta na sua conta e
arquivar ali os comprovantes que você envia, e o
Google Sheets para criar e atualizar a planilha onde
as despesas são lançadas.
Não mantemos banco de dados de comprovantes nem de despesas:
a única cópia permanente desses dados fica na sua própria conta
Google. Em compensação, para interpretar a despesa, o
texto extraído do comprovante é enviado a um provedor de
inteligência artificial sediado no exterior
— veja a seção 4. Você pode desconectar quando
quiser enviando logout ao bot — veja a
seção 8.
1. Quem é o responsável
O uSheet é operado por um desenvolvedor independente. Contato para qualquer assunto relacionado a privacidade, incluindo exclusão de dados: contato@usheet.me.
2. Quais dados coletamos
| Dado | Origem | Para que usamos |
|---|---|---|
| Dado Seu identificador de WhatsApp (número no formato JID) | Origem Mensagens enviadas ao bot | Para que usamos Identificar sua conta e responder no chat correto |
| Dado Comprovantes enviados (imagens e PDFs) e o texto extraído deles | Origem Você, pelo WhatsApp | Para que usamos Extrair data, valor, categoria e descrição da despesa. O arquivo fica no servidor apenas durante o processamento e é apagado depois do envio ao seu Google Drive — não vai para banco de dados nenhum. O texto extraído dele é enviado ao provedor de IA no exterior (seção 4) |
| Dado Token de acesso (OAuth) à sua conta Google | Origem Google, após sua autorização |
Para que usamos
Criar e atualizar sua planilha e sua pasta de comprovantes.
Guardado criptografado e apagado assim que você envia
logout ao bot
|
| Dado Identificadores da planilha e das pastas criadas no seu Google Drive | Origem Google Drive / Sheets API | Para que usamos Saber onde gravar os próximos lançamentos |
| Dado Registros técnicos (logs de erro, data/hora de processamento) | Origem Nosso servidor | Para que usamos Diagnosticar falhas e manter o serviço no ar |
Não pedimos nem armazenamos sua senha do Google. A autenticação acontece inteiramente nas telas do Google.
3. Como usamos o Google Drive e o Google Sheets
O uSheet é construído sobre os serviços do Google. Depois que você autoriza o acesso:
- Google Drive — criamos, dentro da sua conta, uma pasta do uSheet com uma subpasta de uploads. Cada comprovante que você manda pelo WhatsApp (imagem ou PDF) é enviado para essa subpasta. Só gravamos e lemos arquivos que o próprio uSheet criou; não listamos, não abrimos e não copiamos nenhum outro arquivo do seu Drive.
- Google Sheets — criamos nessa mesma pasta uma planilha de despesas e acrescentamos uma linha por comprovante processado, com data, valor, categoria, descrição, período de referência e etiquetas. Também lemos a planilha quando você pede uma correção do último lançamento pelo WhatsApp.
Você é o proprietário da pasta, dos comprovantes e da planilha. Pode abrir, editar, mover ou apagar qualquer um deles diretamente no Google Drive, a qualquer momento, sem passar pelo uSheet.
Escopo OAuth solicitado
O uSheet pede um único escopo, o mais restrito que o Google oferece para este tipo de aplicação:
-
https://www.googleapis.com/auth/drive.file— permite criar arquivos e pastas no seu Drive e acessar somente os arquivos criados pelo próprio uSheet. Não temos acesso ao restante do seu Drive.
Não pedimos mais o escopo
spreadsheets.
Ele daria acesso a todas as planilhas da sua conta, e não é
necessário: como a planilha de despesas foi criada pelo próprio
uSheet, o drive.file já basta para escrever
nela. Qualquer outra planilha sua permanece inacessível para nós —
inclusive as que você tenha criado no mesmo Drive.
Também não pedimos o escopo drive completo, e
não pedimos acesso a Gmail, Contatos, Agenda ou a qualquer outro
produto Google.
Se você quiser usar uma planilha que já existia na sua conta,
o acesso continua sendo por arquivo: o bot abre o seletor de arquivos
do Google (comando adotar) e é o seu clique,
na tela do Google, que autoriza aquela planilha específica — uma de
cada vez.
Uso Limitado
O uso e a transferência, pelo uSheet, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Em particular:
- Usamos os dados obtidos das APIs do Google exclusivamente para oferecer e melhorar as funcionalidades visíveis do uSheet (registrar despesas e arquivar comprovantes).
- Não vendemos esses dados nem os transferimos para terceiros com finalidade publicitária, de mensuração ou de criação de perfis.
- Não usamos esses dados para treinar modelos de inteligência artificial generalizados nem próprios.
- Nenhum ser humano lê seus dados do Google, salvo com o seu consentimento explícito, para suporte solicitado por você, por exigência legal, ou de forma agregada e anonimizada para fins de segurança e operação.
4. Inteligência artificial e transferência internacional
O texto extraído do comprovante (por OCR, no caso de imagens, ou leitura direta, no caso de PDFs) é enviado a um provedor de modelo de linguagem para ser convertido em campos estruturados: data, valor, categoria, descrição, etiquetas e período de referência. Se você escreveu uma legenda junto do comprovante, ela também é enviada, porque é o que melhor descreve a despesa.
Esse provedor fica fora do Brasil. O provedor em uso é a DeepSeek, e o conteúdo textual do comprovante — que pode incluir nome do beneficiário, CPF ou CNPJ, valores e datas — é portanto transferido para o exterior e tratado por um terceiro. É uma transferência internacional de dados pessoais na acepção do art. 33 da LGPD, fundada no seu consentimento ao usar o serviço. O serviço pode ser reconfigurado para outro provedor compatível; esta página sempre indica o provedor vigente.
Enviamos ao provedor apenas o texto do comprovante e a sua legenda — nunca a imagem ou o PDF original, seus tokens do Google, seu número de telefone ou o conteúdo da sua planilha. Desse ponto em diante, o tratamento é regido pelos termos e pela política de privacidade do próprio provedor, e não pelos nossos: não temos como garantir por quanto tempo ele retém o texto enviado. Nós não autorizamos o uso desse conteúdo para treinamento de modelos, e nós mesmos não o usamos para essa finalidade.
Por isso, evite enviar ao bot comprovantes que você não queira ver processados no exterior — em especial documentos com dados pessoais sensíveis (art. 5º, II da LGPD: saúde, biometria, convicções religiosas ou filosóficas, opinião política, filiação sindical, vida sexual) ou cobertos por sigilo profissional perante terceiros. O uSheet não foi desenhado para esse tipo de conteúdo.
O texto do comprovante também não é retido por nós: ele existe como arquivo temporário no servidor durante o processamento e é apagado junto com a mídia.
5. Onde os dados ficam — e o que não guardamos
O uSheet não mantém banco de dados de comprovantes nem de despesas. Não existe base local, nuvem própria ou backup nosso com as suas notas fiscais, valores ou histórico de gastos. Tudo isso vive exclusivamente na sua conta Google:
- Comprovantes — arquivados na pasta de uploads do seu Google Drive.
- Despesas — linhas da planilha do Google Sheets criada para você.
Durante o processamento, o arquivo enviado é gravado temporariamente em disco no servidor, junto com o texto extraído dele e o JSON estruturado gerado pela IA — é a única cópia do comprovante até que o envio ao Drive termine. Assim que o arquivo sobe para o seu Drive e a linha é gravada na planilha, esses três arquivos temporários são apagados do servidor. A única exceção é a falha: se o envio ao Drive não se completar, o arquivo é mantido no servidor até que o registro seja concluído — apagá-lo antes destruiria a única cópia do seu comprovante.
Do que fica no nosso servidor de forma permanente, em arquivos de configuração por usuário (não em um banco de dados de conteúdo):
- o token de atualização (refresh token) do Google, criptografado com AES-256;
- seu identificador de WhatsApp (JID);
- os IDs da planilha e das pastas criadas no seu Drive, para saber onde gravar o próximo lançamento;
- logs técnicos de operação e erro, sem o conteúdo dos comprovantes.
6. Com quem compartilhamos
Não vendemos nem alugamos dados pessoais. Compartilhamos apenas com os provedores necessários para o serviço funcionar:
- Google Drive e Google Sheets — para arquivar o comprovante e gravar a despesa na sua própria conta;
- Provedor de IA (DeepSeek, no exterior) — para interpretar o texto do comprovante, com a transferência internacional descrita na seção 4;
- WhatsApp/Meta — como canal de mensagens, sujeito às políticas próprias da plataforma.
Podemos divulgar informações se formos legalmente obrigados a isso.
7. Segurança
Todo o tráfego web usa HTTPS. Os tokens do Google são armazenados criptografados com chave local de 256 bits, com permissões restritas ao processo do serviço, e nunca são expostos em logs. Ainda assim, nenhum sistema é totalmente imune a falhas, e não podemos garantir segurança absoluta.
8. Como desconectar sua conta Google
Mantemos seus dados enquanto sua conta estiver conectada. Você pode encerrar isso a qualquer momento, por qualquer um dos três caminhos abaixo:
-
Pelo próprio WhatsApp — envie
logout(oudesconectar) para o bot. Nós revogamos a autorização junto ao Google e apagamos o seu token do nosso servidor na hora. A partir daí o uSheet não consegue mais ler nem escrever nada na sua conta Google; - Direto no Google — remova o acesso do uSheet em myaccount.google.com/permissions. O efeito é o mesmo: o token que guardamos deixa de funcionar;
- Pedindo a exclusão completa por contato@usheet.me — apagamos seu token, seu identificador de WhatsApp, os IDs de planilha/pastas e quaisquer arquivos temporários em até 30 dias.
O que continua guardado depois do logout
Ao desconectar pelo WhatsApp, mantemos apenas os identificadores (IDs) da pasta e da planilha criadas no seu Drive, junto do seu identificador de WhatsApp. Sem o token, esses IDs não dão acesso a nada — são só endereços — e servem para um propósito prático: se você reconectar a mesma conta Google mais tarde, o uSheet volta a gravar na planilha e na pasta que já eram suas, em vez de criar arquivos novos e deixar seu histórico partido em dois.
Se preferir não deixar nem isso, peça a exclusão completa por contato@usheet.me — é o segundo caminho da lista acima e não depende de você estar conectado.
Como não guardamos comprovantes nem despesas do nosso lado, não há histórico nosso a excluir além desses identificadores. Os arquivos e a planilha que estão no seu Google Drive continuam sendo seus, intactos: desconectar não apaga nada da sua conta Google. Se quiser removê-los, faça isso diretamente no seu Drive.
9. Seus direitos (LGPD/GDPR)
Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus
dados, bem como revogar o consentimento, escrevendo para
contato@usheet.me. Respondemos em até 30 dias. A revogação do consentimento também está
disponível na hora, sem intermediários: basta enviar
logout ao bot no WhatsApp.
10. Menores de idade
O uSheet não se destina a menores de 18 anos e não coletamos intencionalmente dados dessa faixa etária.
11. Alterações nesta Política
Podemos atualizar este documento. A data de "última atualização" no topo sempre indica a versão vigente; mudanças relevantes serão comunicadas pelo próprio WhatsApp.