Documento legal

Política de Privacidade

Vigente desde 04/10/2026

Esta Política explica como o Retomi, oferecido por [RAZÃO SOCIAL] (CNPJ [CNPJ]), trata dados pessoais, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Nossos papéis

  • Controlador dos dados de quem contrata e usa a plataforma (titulares da conta, usuários convidados, responsáveis/vendedores) e dos visitantes do site.
  • Operador dos dados dos leads dos nossos clientes: tratamos esses dados apenas para prestar o serviço, conforme as instruções e configurações de cada cliente, que é o controlador e responsável por informar os leads e garantir a base legal do contato.

2. Dados que tratamos

  • Conta e cadastro: nome, e-mail, telefone, empresa, CPF/CNPJ e e-mail de cobrança, senha (armazenada de forma irreversível), passkeys e configurações de segurança.
  • Pagamento: dados das cobranças e status de pagamento (os dados de cartão são tratados diretamente pelo Asaas).
  • Leads dos clientes: nome, telefone, interesse, etiquetas, mensagens trocadas pelo WhatsApp (incluindo mídias), respostas de qualificação coletadas pela IA, histórico de envios e de opt-out.
  • Uso e segurança: endereço IP, data e hora de acesso, navegador, registros de atividade (como entrada de administradores em contas de clientes para suporte) e registros técnicos de erro.

3. Para que usamos e bases legais

  • Prestar o serviço contratado, incluindo o atendimento por IA e as cadências — execução de contrato (art. 7º, V).
  • Cobrança, emissão de documentos fiscais e cumprimento de obrigações legais — obrigação legal (art. 7º, II) e execução de contrato.
  • Segurança, prevenção a fraudes e registros de acesso (Marco Civil da Internet, art. 15) — obrigação legal e legítimo interesse (art. 7º, IX).
  • Comunicações sobre a conta e o serviço — execução de contrato e legítimo interesse.
  • Dados dos leads — conforme a base legal definida pelo cliente controlador.

Não vendemos dados pessoais e não usamos os dados dos leads dos clientes para finalidades próprias.

4. Com quem compartilhamos

Compartilhamos dados apenas com fornecedores necessários ao serviço (suboperadores), sob obrigações de confidencialidade e segurança:

  • WhatsApp: Meta Platforms (WhatsApp Business / Cloud API) e parceiros de conexão escolhidos pelo cliente (como Zernio e SendPulse);
  • Inteligência artificial: DeepSeek e, como reserva, Anthropic ou OpenAI, que recebem o conteúdo das conversas necessário para gerar as respostas;
  • Pagamentos: Asaas;
  • E-mail transacional: Resend;
  • Infraestrutura, backups e monitoramento: provedores de hospedagem, Cloudflare (armazenamento de backups) e Laravel Nightwatch (monitoramento de erros e desempenho);
  • autoridades públicas, quando exigido por lei ou ordem judicial.

5. Transferência internacional

Alguns desses fornecedores processam dados fora do Brasil (por exemplo, Estados Unidos e China, no caso dos provedores de IA). Essas transferências seguem o art. 33 da LGPD, com cláusulas contratuais e medidas de segurança adequadas.

6. Por quanto tempo guardamos

  • Dados da conta: enquanto ela estiver ativa e, depois, pelo prazo das obrigações legais (por exemplo, fiscais).
  • Mensagens dos leads: pelo prazo de retenção configurado por cada cliente em Configurações → Privacidade, ou até a exclusão pelo cliente.
  • Registros técnicos de webhooks: até 60 dias. Registros de acesso: no mínimo 6 meses (Marco Civil da Internet).
  • Backups do banco de dados: até [30] dias, sendo depois sobrescritos.

7. Segurança

Usamos criptografia em trânsito (HTTPS) e para credenciais e segredos armazenados, isolamento dos dados de cada cliente, controle de acesso por perfil, verificação em duas etapas para administradores, registros de auditoria e backups fora do servidor principal. Nenhum sistema é totalmente imune a incidentes; se um incidente relevante ocorrer, avisaremos os afetados e a ANPD conforme a lei.

8. Seus direitos

Você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revogação do consentimento (art. 18 da LGPD). Leads devem fazer seus pedidos à empresa que os contatou (o controlador); ajudamos nossos clientes a atendê-los — o painel permite exportar e apagar os dados de um lead, e mensagens como "SAIR" ou "PARAR" interrompem os envios.

9. Cookies

Usamos apenas cookies necessários ao funcionamento: sessão de login, proteção contra falsificação de requisições (CSRF) e a lembrança da página de solução visitada no site (30 dias). Não usamos cookies de publicidade. Preferências como o tema claro ou escuro ficam salvas apenas no seu navegador.

10. Encarregado e contato

Encarregado pelo tratamento de dados (DPO): [NOME DO ENCARREGADO] — [E-MAIL DO ENCARREGADO]. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

11. Alterações

Esta Política pode ser atualizada. A data de vigência fica no topo da página, e mudanças relevantes serão comunicadas.