Granatum

Política de Privacidade — Integração com Assistentes de Inteligência Artificial

Última atualização: 16 de junho de 2026.

Esta Política de Privacidade descreve como o Granatum Empresarial — operado por Webgoal Tecnologia — trata dados pessoais e financeiros no contexto da integração opcional com assistentes de inteligência artificial (como ChatGPT, da OpenAI, e Claude, da Anthropic) por meio do protocolo MCP (Model Context Protocol). Ela complementa os Termos de Uso e a Política de Privacidade geral do produto, disponíveis em /eula .

1. Controlador e contato

O controlador dos dados é a Webgoal Tecnologia, responsável pela operação do Granatum Empresarial. Para dúvidas sobre privacidade, exercício de direitos do titular ou solicitações de exclusão, entre em contato pelo canal de suporte: granatum.com.br/financeiro/contato .

2. Como a integração funciona

A integração com assistentes de IA é opcional e ativada exclusivamente mediante autenticação explícita do usuário via protocolo OAuth 2.1. Pode ser revogada a qualquer momento (ver Seção 7). Enquanto ativa, o assistente escolhido pelo usuário pode invocar funções (tools) que consultam dados financeiros da(s) empresa(s) a que o usuário tem acesso, para responder às perguntas formuladas pelo próprio usuário.

3. Dados coletados e tratados

3.1 Dados de entrada (inputs) enviados pelo assistente ao Granatum. Para executar uma consulta, o assistente envia ao Granatum apenas os parâmetros necessários para delimitar a busca, derivados da pergunta do usuário. Não incluem credenciais nem o texto livre da conversa. São eles:

  1. identificador da empresa Granatum (wgi_conta_id);
  2. período e periodicidade da análise (datas, mês, trimestre, semestre ou ano);
  3. filtros opcionais: categorias contábeis, contas bancárias, centros de custo/lucro, tipo (receita/despesa), situação de pagamento, critério de ordenação e limite de resultados.

3.2 Dados de saída (outputs) transmitidos pelo Granatum ao assistente. Os dados retornados variam conforme a função invocada:

  1. listar_empresas: identificador e nome das empresas Granatum vinculadas à conta do usuário autenticado;
  2. obter_dre: dados financeiros agregados do Demonstrativo de Resultado (receitas, despesas, margens e resultado líquido), identificadores e nomes de categorias contábeis, e totais por período;
  3. obter_fluxo_caixa: entradas, saídas e saldo de caixa por período, identificadores e nomes das categorias de maior impacto;
  4. obter_lancamentos: por lançamento individual — descrição, valor, tipo (receita ou despesa), datas (vencimento, pagamento e competência), categoria (identificador e nome), conta bancária (identificador e nome), nome da pessoa física ou jurídica associada ao lançamento (fornecedor, cliente etc.), número do documento (nota fiscal, boleto ou similar) e observações inseridas pelo usuário;
  5. listar_categorias: identificador, nome, tipo (receita, despesa ou outro) e hierarquia (referência à categoria-pai) de cada categoria do plano de contas da empresa.

4. Finalidades do tratamento

  1. responder às perguntas do usuário sobre seus próprios dados financeiros, por meio do assistente de IA escolhido;
  2. manter registros operacionais das chamadas (ver Seção 6) para fins de diagnóstico, segurança e cumprimento de obrigações legais.

5. Destinatários (com quem os dados são compartilhados)

Os dados de saída trafegam diretamente do Granatum Empresarial para o provedor do assistente escolhido pelo usuário. O conteúdo das conversas realizadas com o assistente não trafega pelos servidores do Granatum. Os provedores destinatários são:

  1. OpenAI OpCo, LLC (ChatGPT) — openai.com/policies/privacy-policy
  2. Anthropic, PBC (Claude) — anthropic.com/privacy

6. Retenção

6.1 Pelo Granatum. O Granatum mantém registros operacionais das chamadas — contendo exclusivamente identificador do usuário, identificador da empresa, nome da função invocada e latência da resposta — por até 90 dias. Esses registros não incluem o conteúdo dos dados financeiros retornados ao assistente.

6.2 Pelos provedores. A retenção e o uso dos dados transmitidos ao assistente são regidos pelas políticas de privacidade do respectivo provedor (Seção 5).

7. Direitos e controles do usuário

  1. Revogar a integração a qualquer momento, nas configurações de conectores do assistente utilizado ou mediante solicitação ao suporte do Granatum. A revogação interrompe imediatamente novas transmissões de dados;
  2. solicitar acesso, correção ou exclusão dos registros operacionais retidos pelo Granatum, bem como confirmação da existência de tratamento, pelo canal de contato da Seção 1;
  3. demais direitos previstos na LGPD (art. 18), incluindo informação sobre compartilhamento e revogação do consentimento.

8. Base legal e transferência internacional

A base legal para o tratamento e a transmissão internacional de dados descrita nesta Política é o consentimento do titular (Lei 13.709/2018 — LGPD, art. 7º, I e art. 33, I), manifestado no momento da autorização OAuth. A transmissão aos provedores localizados no exterior ocorre exclusivamente para a finalidade autorizada pelo usuário.

9. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças nas funções disponíveis ou na legislação aplicável. A data de “Última atualização” no topo indica a versão vigente. Mudanças relevantes nos dados tratados serão refletidas aqui antes de entrarem em vigor.