Documentos legais
Política de Privacidade
Última atualização: 1 de outubro de 2026
1. Quem somos e a quem esta Política se aplica
O BeAnexa é uma plataforma de organização e produtividade para estudos (Notebook, Kanban, Calendário, Quadro Branco, planilhas, arquivos e ferramentas relacionadas), oferecido pela Monix. A controladora dos dados, responsável por decidir como eles são tratados, é a Monix — 62.335.191 LUIZ GUSTAVO COSTA FREITAS, CNPJ 62.335.191/0001-08, com sede em Brasília – DF.
Esta Política se aplica a todas as pessoas que acessam o site, criam uma conta ou utilizam qualquer funcionalidade do BeAnexa.
2. Dados que coletamos
Coletamos apenas os dados necessários para operar o serviço:
2.1. Dados de cadastro e conta
- Nome de exibição, e-mail e senha (a senha é guardada apenas como hash criptográfico — nunca em texto puro).
- Foto de perfil (avatar), tema e paleta de cores escolhidos.
- Plano contratado (Grátis, Plus ou Pro) e créditos de uso.
2.2. Login social (opcional)
- Ao entrar com Google ou Microsoft, recebemos seu identificador da conta, e-mail, nome e foto para criar ou vincular sua conta no BeAnexa.
- Se você conectar integrações (Google Calendar/Drive, Microsoft/Outlook, Spotify, YouTube), armazenamos tokens de acesso — sempre criptografados em repouso — para executar as ações que você autorizar.
2.3. Conteúdo que você cria
- Páginas do Notebook, tarefas do Kanban, eventos do Calendário, blocos do Quadro Branco, planilhas, flashcards, sessões de estudo/foco e arquivos que você envia.
- Esse conteúdo é seu; nós o processamos apenas para prestar o serviço a você e a quem você compartilhar.
2.4. Dados de pagamento
- Pagamentos são processados pelo Mercado Pago. Não armazenamos números de cartão — recebemos apenas confirmações e metadados da transação (status, plano, identificadores) necessários para gerenciar sua assinatura.
2.5. Segurança e uso
- Dados de autenticação em dois fatores (2FA), quando você o ativa.
- Registros técnicos e de atividade (endereço IP, data/hora e ações relevantes), usados para segurança, auditoria e prevenção a fraudes.
3. Como e por que usamos seus dados
Tratamos seus dados para as seguintes finalidades, com as respectivas bases legais da LGPD:
- Fornecer e manter o serviço (execução de contrato — art. 7º, V): autenticação, salvar seu conteúdo, sincronizar e compartilhar recursos.
- Cobrança e gestão de assinatura (execução de contrato / obrigação legal): processar pagamentos e emitir comprovantes.
- Segurança e prevenção a fraudes (legítimo interesse — art. 7º, IX): proteger contas, registrar acessos e investigar abusos.
- Integrações e recursos opcionais (consentimento — art. 7º, I): só acessamos serviços de terceiros que você conectar, no escopo que você autorizar.
- Suporte e comunicação: responder solicitações e enviar avisos importantes sobre a conta e o serviço.
O BeAnexa oferece um assistente de inteligência artificial. Quando você o utiliza, o texto que você envia pode ser processado por um provedor de modelo de IA (Google Gemini) exclusivamente para gerar a resposta solicitada. Não use o assistente para inserir dados sensíveis que você não queira enviar a esse provedor.
4. Integrações e serviços de terceiros
Para funcionar, o BeAnexa se apoia em provedores que atuam como operadores de dados, cada um com sua própria política de privacidade:
- Mercado Pago — processamento de pagamentos.
- Google e Microsoft — login social e integrações de Calendário/Drive/Outlook que você conectar.
- Spotify e YouTube — integrações de música que você conectar.
- Google (Gemini) — modelo de IA do assistente.
- Provedor de envio de e-mail — mensagens transacionais (confirmação, redefinição de senha, avisos).
- Provedor de hospedagem/infraestrutura — onde a aplicação e o banco de dados são executados.
- Cloudflare — proteção do site contra ataques e robôs (o tráfego passa por ela antes de chegar ao BeAnexa) e a verificação de segurança "não sou um robô" (Turnstile) no cadastro, na recuperação de senha e no login após tentativas suspeitas. Para isso, ela trata dados técnicos da conexão, como endereço IP, navegador e sinais de comportamento, sem usá-los para publicidade.
5. Dados da sua conta Google
Quando você entra com o Google ou conecta sua conta Google ao BeAnexa, recebemos acesso só ao que você autorizar na tela de permissões do Google, e só usamos esse acesso para os recursos que você mesmo usa no BeAnexa:
- Entrar com o Google (nome, e-mail, foto e identificador da conta): para criar ou acessar sua conta no BeAnexa.
- Google Agenda: para mostrar seus compromissos do Google no Calendário do BeAnexa e, quando você escolhe "Salvar também em Google Agenda", criar e excluir a cópia desse compromisso na sua agenda.
- Google Planilhas: para abrir e editar no BeAnexa as planilhas que você escolher.
- Google Drive: para listar e pré-visualizar seus arquivos na aba Google Drive do BeeDrive e importar para o BeAnexa as planilhas que você selecionar.
- YouTube (somente leitura): para listar suas playlists e tocá-las no player do BeAnexa.
Como guardamos. Os tokens de acesso da sua conta Google ficam criptografados no nosso banco de dados (AES-256-GCM). Não guardamos cópia do conteúdo da sua conta Google — agenda, arquivos, planilhas e playlists são lidos na hora, quando você abre a tela — exceto o que você pede para trazer ao BeAnexa (por exemplo, uma planilha importada do Drive) e os identificadores necessários para ligar os itens (como o da cópia de um compromisso no Google Agenda).
Com quem compartilhamos. Com ninguém. Não vendemos, não alugamos e não usamos dados da sua conta Google para publicidade, nem para criar perfis de usuários, nem para treinar modelos de inteligência artificial. Ninguém da equipe lê esses dados, salvo com a sua autorização expressa, para investigar um problema de segurança ou para cumprir a lei. Eles só passam pelos provedores de infraestrutura que hospedam o BeAnexa, sob as mesmas regras.
Como remover o acesso e apagar. Você pode desconectar o Google em Perfil › Integrações (os tokens são apagados na hora), revogar o acesso a qualquer momento em myaccount.google.com/permissions e excluir sua conta do BeAnexa, que apaga todos os dados ligados a ela (ver a seção 9).
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google pelo BeAnexa seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
6. Compartilhamento de dados
Não vendemos seus dados pessoais. Só os compartilhamos: (a) com os provedores acima, no mínimo necessário para operar o serviço; (b) com outros usuários, quando você decide compartilhar um recurso (convite ou link de compartilhamento); e (c) quando exigido por lei ou ordem de autoridade competente.
8. Segurança da informação
A segurança é um princípio central do BeAnexa. Entre as medidas adotadas: senhas guardadas apenas como hash (bcrypt), tokens de integração criptografados em repouso, autenticação em dois fatores opcional, sessões com token guardado como hash e revogáveis, tokens de convite/link armazenados apenas como hash, e controle de acesso por papel em cada recurso compartilhado. Para barrar ataques e tentativas de adivinhar senhas, limitamos o número de requisições e de tentativas de login, pedimos uma verificação "não sou um robô" quando algo parece suspeito, avisamos você por e-mail sobre tentativas repetidas na sua conta e podemos bloquear temporariamente endereços IP que estejam abusando do serviço. Esses controles usam o endereço IP e registros de tentativas por tempo limitado (os contadores de tentativas expiram em minutos; bloqueios automáticos, em horas), com base no nosso legítimo interesse de manter o serviço seguro (art. 7º, IX). Nenhum sistema é 100% infalível, mas trabalhamos continuamente para proteger seus dados.
9. Retenção e exclusão
Mantemos seus dados enquanto sua conta existir e pelo tempo necessário para cumprir as finalidades desta Política ou obrigações legais. Você pode excluir sua conta a qualquer momento em Perfil › Conta › Excluir minha conta: ela fica desativada por 30 dias (nesse prazo, basta entrar de novo para reativá-la) e, depois disso, é apagada definitivamente, com todo o conteúdo, arquivos, conexões e histórico de uso. Guardamos apenas o registro das cobranças (valor, data e identificador do pagamento), sem seu nome ou e-mail, pelo tempo que a lei exigir.
10. Seus direitos como titular (LGPD)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar a portabilidade dos seus dados;
- Revogar consentimentos (por exemplo, desconectar integrações) e excluir sua conta;
- Ser informado sobre com quem compartilhamos seus dados.
Muitas dessas ações você mesmo executa nas configurações da conta. Para as demais, fale conosco pelo canal na seção 14.
11. Transferência internacional de dados
Alguns provedores (como Google, Microsoft, Mercado Pago e Cloudflare) podem tratar dados em servidores fora do Brasil. Nesses casos, a transferência ocorre no âmbito dos serviços que você utiliza e com base nas salvaguardas previstas na LGPD.
12. Menores de idade
O BeAnexa não é destinado a menores de 13 anos, e não coletamos conscientemente dados de crianças. Quem tem entre 13 e 17 anos só pode usar o BeAnexa com a autorização dos pais ou responsáveis, e tratamos os dados de adolescentes sempre no seu melhor interesse (art. 14 da LGPD), apenas para prestar o serviço.
Se você é responsável e acredita que uma criança ou um adolescente sem autorização nos forneceu dados, escreva para [email protected]: encerramos a conta e apagamos os dados.
13. Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. Quando a alteração for relevante, avisaremos por meios adequados. A data no topo indica a versão vigente.
14. Contato e Encarregado (DPO)
Para exercer seus direitos ou tirar dúvidas sobre privacidade, fale com o Encarregado pelo Tratamento de Dados da Monix, Luiz Gustavo Costa Freitas, pelo e-mail [email protected]. Respondemos em até 15 dias.
Se não ficar satisfeito com a resposta, você também pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).