Conecte seu Stripe e veja hoje quais contas pagantes pararam de usar.

Entrar

Legal

Vigente desde 23 de setembro de 2026

Política de
Privacidade

O que o Keep guarda, o que ele lê e escreve nas ferramentas que você conecta, com quem isso é compartilhado e o que você pode fazer a respeito. Escrita a partir do que o produto de fato faz, em conformidade com a LGPD (Lei nº 13.709/2018) e com o GDPR europeu.

Voltar para o início
  1. 1. Quem somos

    O Keep é um produto operado por Vinicius Aguiar, que é o controlador dos dados da sua conta. O Keep lê dados de cobrança e de uso de produto que você já possui, cruza os dois e avisa quando um cliente seu parece prestes a cancelar.

    Contato para qualquer assunto de privacidade, inclusive como encarregado (DPO): vinicius@usekeep.dev.

  2. 2. Dados da sua conta

    O login é feito pelo Google ou pelo GitHub. Recebemos do provedor que você escolher seu nome, e-mail e foto de perfil. Não existe login por senha: nunca temos nem vemos senha nenhuma.

    Guardamos também as preferências da tela de Configurações, o registro dos alertas já enviados (para não repetir a mesma mensagem) e, se você assina o Keep, os identificadores da sua assinatura na Stripe — plano, ciclo, status e data de renovação. Dados de cartão ficam na Stripe; nunca passam por nós.

  3. 3. O que acessamos das suas ferramentas

    Stripe: lemos assinaturas, clientes (nome e e-mail), mudanças de plano e cobranças recusadas da conta que você autorizar. A Stripe só concede a conexão com permissão de leitura e escrita, mas o Keep não usa a escrita: nunca cria, altera ou cancela cobrança alguma. Nenhum token da Stripe é armazenado.

    AbacatePay e Asaas: lemos assinaturas e clientes com a chave de API que você cola. No Asaas, o Keep cria na sua conta um webhook chamado "Keep" para receber eventos de cobrança; no AbacatePay, o webhook é configurado por você.

    PostHog: lemos contagens de uso por pessoa — quantas ações no período e quando cada uma foi vista pela última vez — junto com o e-mail da pessoa, para o cruzamento. Não lemos o conteúdo dos eventos.

    HubSpot: lemos empresas (nome, domínio, responsável, estágio, último contato), responsáveis (nome e e-mail) e e-mails de contatos, para mostrar quem cuida de cada conta. Somente leitura.

    Intercom: lemos conversas abertas e o e-mail dos contatos envolvidos. Quando uma conta entra em risco, o Keep registra uma nota interna no contato do Intercom com o motivo e o valor em jogo.

    Slack: guardamos a URL de webhook do canal que você escolheu e o nome do workspace e do canal. Ela só permite postar naquele canal — não conseguimos ler mensagens. Quando alguém responde a um alerta pelos botões, guardamos o identificador Slack de quem respondeu.

    Chaves de API, tokens e URLs de webhook são cifrados com AES-256-GCM antes de tocarem o banco de dados.

  4. 4. Dados dos seus clientes

    Para cruzar receita com uso, processamos nome, e-mail e valor de assinatura dos clientes das suas contas de cobrança, além dos dados de uso e de atendimento descritos acima. Nesse tratamento, você é o controlador e o Keep é o operador: agimos conforme a sua instrução, dada ao conectar as ferramentas, e para nenhuma outra finalidade.

    Não vendemos, alugamos nem cedemos esses dados a ninguém.

  5. 5. Atividade que você nos envia pela API

    Se você gerar uma chave de API e enviar atividade do seu próprio produto, o Keep recebe o identificador da conta — o id do cliente na Stripe ou um e-mail —, o momento da atividade e, opcionalmente, o nome da funcionalidade usada. Você escolhe o que mandar: o id da Stripe sozinho basta para o cruzamento, e nesse caso nenhum dado pessoal de usuário final chega até nós.

    Não guardamos o evento. O que chega é somado em contadores por conta, por dia e por funcionalidade. Não recebemos conteúdo, telas visitadas, endereço de IP nem identificador de navegador — a chamada parte do seu servidor. Eventos com data de mais de 90 dias atrás são recusados.

    A chave é guardada só como hash, nunca em texto legível, e revogá-la interrompe o envio na hora.

  6. 6. O agente e a OpenAI

    O agente do Keep responde perguntas sobre a sua operação usando modelos da OpenAI. Para isso, enviamos à OpenAI a sua pergunta e os dados necessários para respondê-la: nomes, e-mails e MRR das contas, status e motivo de risco, uso por funcionalidade, conversas abertas de suporte e o responsável no HubSpot.

    Se você usar o ditado por voz, o áudio é enviado à OpenAI para transcrição e não é guardado por nós.

    As conversas com o agente ficam salvas na sua conta até você apagá-las. O agente também extrai fatos das suas mensagens ("memória aprendida") para usar nas próximas respostas; você vê e apaga cada fato na tela do agente.

    Pelos termos da API da OpenAI, dados enviados pela API não são usados para treinar os modelos dela.

  7. 7. E-mails, chat de suporte e newsletter

    Alertas por e-mail são enviados pela Resend para o e-mail da sua conta, e só se você ativar esse canal.

    Ao se inscrever na newsletter, seu e-mail, idioma e data de inscrição são enviados pela Resend à caixa de entrada do fundador. Não ficam no banco de dados do Keep. Para sair, basta pedir.

    O chat de suporte é operado pelo Crisp e só carrega quando você clica para abri-lo. O que você escrever ali fica com o Crisp.

  8. 8. Medição de audiência e cookies

    Usamos o Umami para contar visitas de forma agregada — página, origem, navegador, país. O Umami não usa cookies nem coleta dado pessoal identificável. Não usamos Google Analytics, Meta Pixel nem rastreadores de publicidade.

    Os cookies e o armazenamento local que usamos estão listados, um a um, na Política de Cookies.

  9. 9. Base legal

    Tratamos seus dados para executar o contrato com você (art. 7º, V da LGPD) — sua conta, as integrações, os alertas e a cobrança; por legítimo interesse (art. 7º, IX) para segurança, prevenção de abuso e medição agregada de audiência; por consentimento (art. 7º, I) para a newsletter; e para cumprir obrigações legais e fiscais (art. 7º, II).

  10. 10. Com quem compartilhamos

    Só com os operadores necessários para o produto funcionar: Supabase (banco de dados e autenticação), Vercel (hospedagem), OpenAI (agente), Resend (e-mails), Stripe (cobrança da sua assinatura do Keep), Crisp (chat de suporte, só depois que você o abre) e Umami (medição agregada). Stripe, AbacatePay, Asaas, PostHog, HubSpot, Intercom e Slack recebem ou fornecem dados apenas quando você conecta cada um.

    Vários desses operadores processam dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências internacionais se apoiam nas garantias contratuais de cada operador, conforme o art. 33 da LGPD. A lista completa, com o que cada um faz e onde fica, está na página de subprocessadores (usekeep.dev/pt/subprocessors).

  11. 11. Se você está na União Europeia ou no Reino Unido (GDPR)

    O GDPR se aplica ao tratamento de dados de pessoas na UE e no Reino Unido. Os papéis são os mesmos descritos acima: para os dados da sua conta, o Keep é o controlador; para os dados dos seus clientes, você é o controlador e o Keep é o operador (processor).

    Bases legais (art. 6º do GDPR): execução de contrato (6(1)(b)) para a conta, as integrações, os alertas e a cobrança; legítimo interesse (6(1)(f)) para segurança, prevenção de abuso e medição agregada de audiência; consentimento (6(1)(a)) para a newsletter; e obrigação legal (6(1)(c)) para registros fiscais.

    Seus direitos: acesso, retificação, apagamento, limitação do tratamento, portabilidade, oposição e retirada de consentimento a qualquer momento, além de reclamar à autoridade de proteção de dados do seu país.

    O banco de dados do Keep fica no Canadá (AWS, região ca-central-1), país com decisão de adequação da Comissão Europeia. Os demais operadores ficam principalmente nos Estados Unidos; essas transferências se apoiam nas Cláusulas Contratuais Padrão (SCCs) ou no EU-US Data Privacy Framework, conforme o operador. A lista completa, com o que cada um faz, está na página de subprocessadores.

    Oferecemos um Acordo de Processamento de Dados (DPA) para quem usa o Keep com dados de clientes na UE ou no Reino Unido. Peça por vinicius@usekeep.dev.

  12. 12. Como protegemos

    Conexões sempre por HTTPS, credenciais de terceiros cifradas com AES-256-GCM e isolamento por linha no banco de dados, de modo que uma conta só alcança os próprios registros.

    Nenhuma proteção é absoluta. Se ocorrer um incidente com risco relevante aos seus dados, avisaremos você e a ANPD, conforme o art. 48 da LGPD.

  13. 13. Por quanto tempo guardamos

    Tudo o que está ligado à sua conta fica enquanto a conta existir: conexões, histórico de mudanças de assinatura, alertas, contadores de atividade, conversas e fatos do agente. O histórico de assinaturas é mantido mesmo se você desconectar a Stripe — desconectar esconde o histórico, não o destrói, e reconectar a mesma conta o encontra de volta.

    Ao apagar a conta, a sua assinatura do Keep é cancelada e esses dados são removidos do nosso banco de imediato. Continuam existindo apenas o que está fora do nosso banco: registros da Stripe sobre a sua assinatura, e-mails já entregues, conversas no Crisp e caches de até 15 minutos. Os acessos concedidos às suas ferramentas deixam de ser usados, mas revogá-los na própria ferramenta é o jeito de garantir o corte.

  14. 14. Seus direitos

    A LGPD (art. 18) garante confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento.

    Em Configurações → Conta você baixa, em JSON, tudo o que guardamos sobre você — conta, configurações, conexões, histórico de assinaturas, alertas, conversas e fatos do agente, contadores de atividade — e apaga a conta, sem precisar falar com ninguém. Só ficam de fora as credenciais de outros sistemas (tokens, chaves de API, a URL do webhook do Slack), e o arquivo diz quais.

    Para qualquer outro direito, escreva para vinicius@usekeep.dev. Respondemos em até 15 dias, sem custo.

  15. 15. Menores de idade

    O Keep é um produto para empresas e não é direcionado a menores de 18 anos. Se identificarmos dados de menores coletados sem querer, eles serão apagados.

  16. 16. Mudanças e contato

    Se algo material mudar, avisaremos por e-mail antes de a mudança valer. A data de vigência no topo sempre reflete a versão atual.

    Dúvidas: vinicius@usekeep.dev. Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Este documento é a versão vigente. Alterações são publicadas aqui com nova data de vigência.