Logo do uSheet uSheet

Política de Privacidade

Última atualização: 26 de julho de 2026

Esta Política descreve como o uSheet ("nós") trata as informações de quem usa nosso serviço de registro de despesas por WhatsApp, disponível em usheet.me. Ao conectar sua conta Google e enviar comprovantes ao bot, você concorda com as práticas descritas aqui.

Resumo: o uSheet usa o Google Drive para criar uma pasta na sua conta e arquivar ali os comprovantes que você envia, e o Google Sheets para criar e atualizar a planilha onde as despesas são lançadas. Não mantemos banco de dados de comprovantes nem de despesas: a única cópia permanente desses dados fica na sua própria conta Google. Em compensação, para interpretar a despesa, o texto extraído do comprovante é enviado a um provedor de inteligência artificial sediado no exterior — veja a seção 4. Você pode desconectar quando quiser enviando logout ao bot — veja a seção 8.

1. Quem é o responsável

O uSheet é operado por um desenvolvedor independente. Contato para qualquer assunto relacionado a privacidade, incluindo exclusão de dados: contato@usheet.me.

2. Quais dados coletamos

Dado Seu identificador de WhatsApp (número no formato JID) Origem Mensagens enviadas ao bot Para que usamos Identificar sua conta e responder no chat correto
Dado Comprovantes enviados (imagens e PDFs) e o texto extraído deles Origem Você, pelo WhatsApp Para que usamos Extrair data, valor, categoria e descrição da despesa. O arquivo fica no servidor apenas durante o processamento e é apagado depois do envio ao seu Google Drive — não vai para banco de dados nenhum. O texto extraído dele é enviado ao provedor de IA no exterior (seção 4)
Dado Token de acesso (OAuth) à sua conta Google Origem Google, após sua autorização Para que usamos Criar e atualizar sua planilha e sua pasta de comprovantes. Guardado criptografado e apagado assim que você envia logout ao bot
Dado Identificadores da planilha e das pastas criadas no seu Google Drive Origem Google Drive / Sheets API Para que usamos Saber onde gravar os próximos lançamentos
Dado Registros técnicos (logs de erro, data/hora de processamento) Origem Nosso servidor Para que usamos Diagnosticar falhas e manter o serviço no ar

Não pedimos nem armazenamos sua senha do Google. A autenticação acontece inteiramente nas telas do Google.

3. Como usamos o Google Drive e o Google Sheets

O uSheet é construído sobre os serviços do Google. Depois que você autoriza o acesso:

Você é o proprietário da pasta, dos comprovantes e da planilha. Pode abrir, editar, mover ou apagar qualquer um deles diretamente no Google Drive, a qualquer momento, sem passar pelo uSheet.

Escopo OAuth solicitado

O uSheet pede um único escopo, o mais restrito que o Google oferece para este tipo de aplicação:

Não pedimos mais o escopo spreadsheets. Ele daria acesso a todas as planilhas da sua conta, e não é necessário: como a planilha de despesas foi criada pelo próprio uSheet, o drive.file já basta para escrever nela. Qualquer outra planilha sua permanece inacessível para nós — inclusive as que você tenha criado no mesmo Drive.

Também não pedimos o escopo drive completo, e não pedimos acesso a Gmail, Contatos, Agenda ou a qualquer outro produto Google.

Se você quiser usar uma planilha que já existia na sua conta, o acesso continua sendo por arquivo: o bot abre o seletor de arquivos do Google (comando adotar) e é o seu clique, na tela do Google, que autoriza aquela planilha específica — uma de cada vez.

Uso Limitado

O uso e a transferência, pelo uSheet, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

Em particular:

4. Inteligência artificial e transferência internacional

O texto extraído do comprovante (por OCR, no caso de imagens, ou leitura direta, no caso de PDFs) é enviado a um provedor de modelo de linguagem para ser convertido em campos estruturados: data, valor, categoria, descrição, etiquetas e período de referência. Se você escreveu uma legenda junto do comprovante, ela também é enviada, porque é o que melhor descreve a despesa.

Esse provedor fica fora do Brasil. O provedor em uso é a DeepSeek, e o conteúdo textual do comprovante — que pode incluir nome do beneficiário, CPF ou CNPJ, valores e datas — é portanto transferido para o exterior e tratado por um terceiro. É uma transferência internacional de dados pessoais na acepção do art. 33 da LGPD, fundada no seu consentimento ao usar o serviço. O serviço pode ser reconfigurado para outro provedor compatível; esta página sempre indica o provedor vigente.

Enviamos ao provedor apenas o texto do comprovante e a sua legenda — nunca a imagem ou o PDF original, seus tokens do Google, seu número de telefone ou o conteúdo da sua planilha. Desse ponto em diante, o tratamento é regido pelos termos e pela política de privacidade do próprio provedor, e não pelos nossos: não temos como garantir por quanto tempo ele retém o texto enviado. Nós não autorizamos o uso desse conteúdo para treinamento de modelos, e nós mesmos não o usamos para essa finalidade.

Por isso, evite enviar ao bot comprovantes que você não queira ver processados no exterior — em especial documentos com dados pessoais sensíveis (art. 5º, II da LGPD: saúde, biometria, convicções religiosas ou filosóficas, opinião política, filiação sindical, vida sexual) ou cobertos por sigilo profissional perante terceiros. O uSheet não foi desenhado para esse tipo de conteúdo.

O texto do comprovante também não é retido por nós: ele existe como arquivo temporário no servidor durante o processamento e é apagado junto com a mídia.

5. Onde os dados ficam — e o que não guardamos

O uSheet não mantém banco de dados de comprovantes nem de despesas. Não existe base local, nuvem própria ou backup nosso com as suas notas fiscais, valores ou histórico de gastos. Tudo isso vive exclusivamente na sua conta Google:

Durante o processamento, o arquivo enviado é gravado temporariamente em disco no servidor, junto com o texto extraído dele e o JSON estruturado gerado pela IA — é a única cópia do comprovante até que o envio ao Drive termine. Assim que o arquivo sobe para o seu Drive e a linha é gravada na planilha, esses três arquivos temporários são apagados do servidor. A única exceção é a falha: se o envio ao Drive não se completar, o arquivo é mantido no servidor até que o registro seja concluído — apagá-lo antes destruiria a única cópia do seu comprovante.

Do que fica no nosso servidor de forma permanente, em arquivos de configuração por usuário (não em um banco de dados de conteúdo):

6. Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos apenas com os provedores necessários para o serviço funcionar:

Podemos divulgar informações se formos legalmente obrigados a isso.

7. Segurança

Todo o tráfego web usa HTTPS. Os tokens do Google são armazenados criptografados com chave local de 256 bits, com permissões restritas ao processo do serviço, e nunca são expostos em logs. Ainda assim, nenhum sistema é totalmente imune a falhas, e não podemos garantir segurança absoluta.

8. Como desconectar sua conta Google

Mantemos seus dados enquanto sua conta estiver conectada. Você pode encerrar isso a qualquer momento, por qualquer um dos três caminhos abaixo:

O que continua guardado depois do logout

Ao desconectar pelo WhatsApp, mantemos apenas os identificadores (IDs) da pasta e da planilha criadas no seu Drive, junto do seu identificador de WhatsApp. Sem o token, esses IDs não dão acesso a nada — são só endereços — e servem para um propósito prático: se você reconectar a mesma conta Google mais tarde, o uSheet volta a gravar na planilha e na pasta que já eram suas, em vez de criar arquivos novos e deixar seu histórico partido em dois.

Se preferir não deixar nem isso, peça a exclusão completa por contato@usheet.me — é o segundo caminho da lista acima e não depende de você estar conectado.

Como não guardamos comprovantes nem despesas do nosso lado, não há histórico nosso a excluir além desses identificadores. Os arquivos e a planilha que estão no seu Google Drive continuam sendo seus, intactos: desconectar não apaga nada da sua conta Google. Se quiser removê-los, faça isso diretamente no seu Drive.

9. Seus direitos (LGPD/GDPR)

Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados, bem como revogar o consentimento, escrevendo para contato@usheet.me. Respondemos em até 30 dias. A revogação do consentimento também está disponível na hora, sem intermediários: basta enviar logout ao bot no WhatsApp.

10. Menores de idade

O uSheet não se destina a menores de 18 anos e não coletamos intencionalmente dados dessa faixa etária.

11. Alterações nesta Política

Podemos atualizar este documento. A data de "última atualização" no topo sempre indica a versão vigente; mudanças relevantes serão comunicadas pelo próprio WhatsApp.

12. Contato

contato@usheet.me