Exerça seus Direitos — Titular de Dados Pessoais
Última atualização: 8 de maio de 2026 Versão: 1.1
A Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018, art. 18) garante a você, titular de dados pessoais, um conjunto de direitos exigíveis perante a Guuh Analytics. Esta página descreve quais são esses direitos e como exercê-los — válida tanto para o Magic Finance quanto para o Sentinel, ainda que cada produto tenha seu próprio caminho operacional.
Mudanças nesta versão (1.1): instruções específicas para exercer direitos sobre dados do Sentinel (eventos de segurança, dispositivos pareados, prompts do Sentinel Assistant).
1. Seus direitos
Você pode solicitar, a qualquer momento e gratuitamente:
| # | Direito | O que significa |
|---|---|---|
| 1 | Confirmação da existência de tratamento | Saber se a Guuh trata algum dado seu |
| 2 | Acesso | Obter cópia dos dados que tratamos |
| 3 | Correção | Atualizar dados incompletos, inexatos ou desatualizados |
| 4 | Anonimização, bloqueio ou eliminação | De dados desnecessários, excessivos ou tratados em desconformidade |
| 5 | Portabilidade | Receber os dados em formato estruturado pra transferir a outro fornecedor |
| 6 | Eliminação de dados tratados com base no consentimento | Apagar dados que só existem porque você autorizou |
| 7 | Informação sobre compartilhamento | Saber com quem seus dados foram compartilhados |
| 8 | Informação sobre a possibilidade de não consentir | Entender o que acontece se não concordar |
| 9 | Revogação do consentimento | Retirar autorização dada anteriormente |
| 10 | Revisão de decisões automatizadas | Pedir revisão humana de decisão tomada por IA (art. 20 LGPD) |
2. Como solicitar
2.1 Usuário com conta ativa (preferencial)
Magic Finance:
- Faça login em
https://guuhanalytics.com.br/login - Vá em
/settings/profile → Privacidade - Clique no botão correspondente ao direito que deseja exercer
Sentinel:
- Faça login em
https://sentinel.guuhanalytics.com.br/login - Vá em Configurações → Privacidade
- Use as ações Exportar meus dados ou Excluir minha conta
Cada produto tem sua área de privacidade própria porque os dados ficam em sistemas separados — exportar do Magic Finance não traz seus eventos do Sentinel automaticamente, e vice-versa.
A solicitação feita por dentro da conta autenticada tem tramitação imediata — a identidade do titular já foi verificada via login + 2FA (Magic Finance) ou link mágico (Sentinel).
2.2 Usuário sem acesso à conta (ou conta encerrada)
Envie e-mail pra dpo@guuhanalytics.com.br com:
- Assunto: “Exercício de direito LGPD — [tipo de solicitação]”
- Corpo:
- Seu nome completo
- E-mail cadastrado no Serviço
- CPF (pra identificação)
- Descrição do direito que deseja exercer
- Para solicitações de acesso/portabilidade: especifique o escopo (todos os dados, ou categoria específica)
Autenticação do titular: pra evitar que terceiros obtenham seus dados se passando por você, exigimos confirmação. Vamos:
- Enviar código de confirmação pro e-mail cadastrado; OU
- Pedir documento oficial com foto em caso de divergência (o documento é descartado após validação, não é retido).
3. Prazo de resposta
Nos termos do art. 19, §1º, LGPD, responderemos em até 15 dias contados da solicitação completa e validada. Em casos de solicitação complexa, podemos prorrogar por mais 15 dias mediante comunicação justificada.
Se por qualquer razão não pudermos atender à solicitação integralmente (p.ex. dados necessários pra cumprir obrigação fiscal retêm-se por 5 anos), informaremos:
- Razão fática ou jurídica da impossibilidade de atendimento
- Se houver, forma parcial de atendimento
4. Gratuidade
O exercício dos direitos é sempre gratuito (art. 18, §5º, LGPD). Não cobramos taxa por acesso, correção, portabilidade ou eliminação.
5. Reclamação à ANPD
Se você entender que a Guuh não respondeu adequadamente, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD):
- Site: https://www.gov.br/anpd
- E-mail: secretaria@anpd.gov.br
Antes de recorrer à ANPD, recomendamos tentar solução via
dpo@guuhanalytics.com.br — a resposta rápida é do interesse de
ambas as partes.
6. Documentação da solicitação
Toda solicitação é registrada na tabela interna data_rights_requests
com: tipo, data, titular (hash do CPF pra correlação sem reter o CPF
cru), status, responsável pela resposta, prazo, resultado.
Esse registro é obrigatório pela LGPD pra demonstrar conformidade e fica disponível pra consulta em caso de fiscalização da ANPD. Não é compartilhado com terceiros nem usado pra perfil do usuário.
7. Dúvidas frequentes
Posso pedir a exclusão total dos meus dados?
Sim, para dados tratados com base no consentimento (art. 18, VI). Dados tratados por outras bases legais (execução de contrato, obrigação legal, exercício regular de direitos em processo judicial) podem ser retidos pelo prazo legalmente exigido (veja Privacidade §7).
Posso exportar meus lançamentos?
Sim. O direito de portabilidade (art. 18, V) permite solicitar export em formato estruturado (JSON, CSV). Entregamos via link temporário protegido por senha enviado pro e-mail cadastrado.
Posso exportar meus eventos do Sentinel?
Sim. Em Configurações → Privacidade do dashboard Sentinel há a ação Exportar meus dados, que gera um arquivo JSON com:
- Lista dos seus dispositivos pareados (com tokens redigidos)
- Eventos de segurança classificados nos últimos 12 meses
- Histórico de prompts do Sentinel Assistant nos últimos 30 dias
- Configurações da sua conta
O arquivo fica disponível por 24h em link assinado. Detalhe importante: eventos exportados são versões já redigidas que saíram do seu dispositivo — pelo design do produto, não temos cópia “completa” sem redação.
Como deleto meu agente Sentinel de um dispositivo?
- Revogue o token em Configurações → Dispositivos → Desconectar (deixa o agente local desautenticado, sem afetar os arquivos do dispositivo).
- Desinstale o agente seguindo o procedimento do sistema operacional (ver EULA Sentinel para detalhes por plataforma).
- Apague seus dados do servidor em Configurações → Privacidade → Excluir minha conta Sentinel.
A exclusão do agente local não apaga os dados do servidor — e vice-versa. As três etapas são independentes para te dar controle fino.
E se eu não sou mais cliente?
Pode exercer os direitos mesmo após encerramento da conta, pelo prazo de retenção aplicável (normalmente 5 anos pra dados financeiros do Magic Finance, 1 ano pra eventos de segurança do Sentinel, 30 dias pra demais).
A Guuh vende meus dados?
Não. Nunca. O modelo de negócio é assinatura paga — não há venda de dados em nenhuma hipótese.
Como fica a IA?
Veja o Aviso de Uso de IA (no rodapé do site, seção Documentos legais). Você pode revogar o consentimento de IA a qualquer momento entrando no app, abrindo o menu Ajustes → Perfil e indo na aba Privacidade.
Canal exclusivo: dpo@guuhanalytics.com.br
Encarregado (DPO): Gustavo Henrique Concheto
Precisa exercer seus direitos LGPD? Veja como aqui.
Dúvidas específicas sobre privacidade: dpo@guuhanalytics.com.br