Privacy Policy

Despensa Hub — last updated 2026-09-15

Who we are

Despensa Hub is an MCP server that remembers how you shop: your shopping list, the groceries you bought, and the brand preferences inferred from them. It is operated by Cristiano Soares Santana. Contact: lexcrt@gmail.com.

What we collect

Only what you or your assistant send to the tools. Specifically:

We do not collect payment data, location, contacts or device identifiers. The server never receives images: when you photograph a receipt, the assistant transcribes it and sends text. The server does not query any tax authority.

How we use it

Solely to provide the product to you: keep your list, record your purchases, infer which brand you prefer, and answer what you may need to buy. We do not use your data to train models, and we do not profile you for advertising.

Who we share it with

We do not sell your data and we do not share it with third parties for their own purposes. It is processed by the infrastructure providers required to run the service:

The assistant you use (for example ChatGPT) sends your prompts to this server and receives its responses; its own handling of that conversation is governed by its provider's policy, not this one.

Security

All traffic is served over HTTPS. Every tool call requires a valid WorkOS token, and each query is scoped to the account id in that token, so one account cannot read another's rows. Secrets are redacted from application logs.

We state plainly what we do not do: rows are stored in the database without application-level encryption at rest. Encryption at rest is provided only by the hosting provider's disk-level measures.

Retention

Your rows are kept while your account exists, because the product's value is the history itself — preferences need at least three purchases to mean anything. There is no automatic expiry. Data is removed when you delete it: the deletion is immediate and permanent, with no grace period and no backup restore offered.

Your controls

Two of the tools exist for this and need no support ticket:

Under the Brazilian LGPD you may also confirm processing, request access, correct incomplete or outdated data, request anonymisation or deletion, ask about sharing, and withdraw consent. Write to lexcrt@gmail.com.

Children

The service is not directed to children under 13 and we do not knowingly collect their data.

Changes

If this policy changes materially, the date at the top changes and the new version is published at this same address.


Política de Privacidade

Despensa Hub — atualizada em 2026-09-15

Quem somos

O Despensa Hub é um servidor MCP que lembra como você compra: sua lista, as compras registradas e a preferência de marca inferida a partir delas. Operado por Cristiano Soares Santana. Contato: lexcrt@gmail.com.

O que coletamos

Só o que você ou seu assistente enviam às tools:

Não coletamos dado de pagamento, localização, contatos nem identificadores de dispositivo. O servidor nunca recebe imagem: na foto do cupom, o assistente transcreve e envia texto. O servidor não consulta a SEFAZ.

Para que usamos

Exclusivamente para entregar o produto a você: manter a lista, registrar compras, inferir a marca preferida e responder o que pode estar faltando. Não usamos seus dados para treinar modelos nem para perfilamento publicitário.

Com quem compartilhamos

Não vendemos seus dados e não os compartilhamos com terceiros para finalidade própria deles. São processados pela infraestrutura necessária para o serviço funcionar: WorkOS (autenticação) e Render (hospedagem e o banco PostgreSQL). O assistente que você usa envia seus pedidos a este servidor e recebe as respostas; o tratamento dessa conversa segue a política do provedor dele, não esta.

Segurança

Todo tráfego é HTTPS. Toda tool exige token válido do WorkOS e cada consulta é restrita ao id de conta contido nesse token, de modo que uma conta não lê as linhas de outra. Segredos são omitidos dos logs.

Dizemos com clareza o que não fazemos: as linhas ficam no banco sem criptografia em nível de aplicação. A criptografia em repouso é apenas a que o provedor de hospedagem aplica em disco.

Retenção

Suas linhas permanecem enquanto a conta existir, porque o valor do produto é o próprio histórico — preferência exige no mínimo três compras para significar algo. Não há expiração automática. O dado sai quando você apaga: a exclusão é imediata e definitiva, sem prazo de carência e sem restauração a partir de backup.

Seus controles

Duas tools existem para isso e não dependem de abrir chamado:

Pela LGPD você pode ainda confirmar o tratamento, pedir acesso, corrigir dado incompleto ou desatualizado, pedir anonimização ou eliminação, saber com quem compartilhamos e revogar consentimento. Escreva para lexcrt@gmail.com.

Crianças

O serviço não se destina a menores de 13 anos e não coletamos dados dessa faixa conscientemente.

Alterações

Havendo mudança relevante, a data no topo muda e a nova versão é publicada neste mesmo endereço.