Política de privacidade
Última atualização: 15 de setembro de 2026
Em três linhas: não vendemos dado de ninguém, não usamos o conteúdo das conversas para outra coisa, e quem contrata continua dono do que é dele. O resto desta página é o detalhe disso.
1. Dois papéis diferentes
- Somos controladores dos dados de quem contrata: cadastro, cobrança, acesso ao painel e registro de auditoria.
- Somos operadores dos dados que passam pelo atendimento. Quem decide o que fazer com eles é a organização que assina, e nós agimos por instrução dela.
Quem contrata e precisa do contrato de operador, com segurança, suboperadores, incidente e exclusão, encontra tudo no anexo de tratamento de dados.
2. Que dados tratamos
- De quem contrata: nome, e-mail, telefone, CNPJ, endereço e dados de cobrança.
- De quem usa o painel: nome, e-mail, permissões, data de acesso e ações registradas.
- Do atendimento: nome, telefone, mensagem trocada, anexo, horário e histórico da conversa.
- Da agenda: profissional, data, horário e o que a organização escolher guardar em campo próprio.
- Técnicos: endereço IP, data e hora de acesso, e registro de erro do sistema.
3. Dado de saúde
Conversa de atendimento pode conter dado sensível, como informação de saúde, e a LGPD trata isso com rigor maior. Só o guardamos porque a organização precisa dele para atender, e nunca o usamos para outra finalidade. Nenhum dado de quem é atendido alimenta treinamento de modelo, análise de mercado ou qualquer produto nosso.
4. Para que usamos
- Prestar o serviço contratado, que é a base legal principal: execução de contrato.
- Cobrar a assinatura e emitir nota fiscal, por obrigação legal.
- Sustentar o sistema: cópia de segurança, registro de erro e investigação de incidente.
- Avisar sobre mudança de plano, de preço ou de política, no e-mail de cadastro.
5. Com quem compartilhamos
Só com quem é necessário para o serviço funcionar, e cada um com o seu papel. Não há venda, troca nem cessão de dado para publicidade.
- DigitalOcean — servidor e banco de dados.
- Amazon Web Services — envio de e-mail.
- Stripe — cobrança de assinatura.
- Meta — entrega da mensagem no WhatsApp, pela conta da própria organização.
- Autoridade pública — apenas mediante ordem legal, e avisamos quando a lei permite.
6. Transferência internacional
Parte dessa infraestrutura fica fora do Brasil, em servidores nos Estados Unidos. A transferência acontece com cláusulas contratuais de proteção, e é necessária para prestar o serviço. Se isso for um problema no seu caso, fale com a gente antes de assinar.
7. Por quanto tempo guardamos
- Enquanto durar o contrato, mais o prazo que a lei exigir para o que é fiscal.
- Anexo de conversa tem prazo de retenção configurável pela própria organização.
- Encerrado o contrato, apagamos em até 90 dias, ou antes, se você pedir.
- Registro de auditoria sobrevive à exclusão do conteúdo, porque é ele que prova o que houve.
8. Direitos de quem é titular
A LGPD garante confirmação, acesso, correção, portabilidade, anonimização e exclusão. Quem é atendido deve procurar primeiro a organização que o atendeu, porque é ela quem controla esses dados; nós atendemos o pedido dela. Quem contratou fala direto com a gente, pelo[email protected].
9. Segurança
- Conexão cifrada em todo acesso, e senha guardada com algoritmo próprio de hash.
- Credencial de terceiro guardada cifrada, e nunca devolvida pela interface.
- Acesso por permissão: cada pessoa vê o que o papel dela permite.
- Registro de auditoria das ações sensíveis, com autor, data e alvo.
- Separação entre organizações no banco, garantida por filtro obrigatório em toda consulta.
10. Cookies
Este site não usa cookie de rastreamento, nem pixel de rede social, nem análise de comportamento. O painel usa um cookie de sessão, sem o qual não há como manter você conectado.
11. Incidente
Se houver vazamento com risco relevante, avisamos a organização afetada e a Autoridade Nacional de Proteção de Dados, com o que aconteceu, o que foi atingido e o que já foi feito.
12. Contato e mudanças
Dúvida sobre esta política, ou pedido de titular: [email protected]. Alteração relevante é avisada por e-mail com 30 dias de antecedência, e a data no topo marca a versão em vigor.