Esta Política explica como o Retomi, oferecido por [RAZÃO SOCIAL] (CNPJ [CNPJ]), trata dados pessoais, nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Nossos papéis
- Controlador dos dados de quem contrata e usa a plataforma (titulares da conta, usuários convidados, responsáveis/vendedores) e dos visitantes do site.
- Operador dos dados dos leads dos nossos clientes: tratamos esses dados apenas para prestar o serviço, conforme as instruções e configurações de cada cliente, que é o controlador e responsável por informar os leads e garantir a base legal do contato.
2. Dados que tratamos
- Conta e cadastro: nome, e-mail, telefone, empresa, CPF/CNPJ e e-mail de cobrança, senha (armazenada de forma irreversível), passkeys e configurações de segurança.
- Pagamento: dados das cobranças e status de pagamento (os dados de cartão são tratados diretamente pelo Asaas).
- Leads dos clientes: nome, telefone, interesse, etiquetas, mensagens trocadas pelo WhatsApp (incluindo mídias), respostas de qualificação coletadas pela IA, histórico de envios e de opt-out.
- Uso e segurança: endereço IP, data e hora de acesso, navegador, registros de atividade (como entrada de administradores em contas de clientes para suporte) e registros técnicos de erro.
3. Para que usamos e bases legais
- Prestar o serviço contratado, incluindo o atendimento por IA e as cadências — execução de contrato (art. 7º, V).
- Cobrança, emissão de documentos fiscais e cumprimento de obrigações legais — obrigação legal (art. 7º, II) e execução de contrato.
- Segurança, prevenção a fraudes e registros de acesso (Marco Civil da Internet, art. 15) — obrigação legal e legítimo interesse (art. 7º, IX).
- Comunicações sobre a conta e o serviço — execução de contrato e legítimo interesse.
- Dados dos leads — conforme a base legal definida pelo cliente controlador.
Não vendemos dados pessoais e não usamos os dados dos leads dos clientes para finalidades próprias.
4. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários ao serviço (suboperadores), sob obrigações de confidencialidade e segurança:
- WhatsApp: Meta Platforms (WhatsApp Business / Cloud API) e parceiros de conexão escolhidos pelo cliente (como Zernio e SendPulse);
- Inteligência artificial: DeepSeek e, como reserva, Anthropic ou OpenAI, que recebem o conteúdo das conversas necessário para gerar as respostas;
- Pagamentos: Asaas;
- E-mail transacional: Resend;
- Infraestrutura, backups e monitoramento: provedores de hospedagem, Cloudflare (armazenamento de backups) e Laravel Nightwatch (monitoramento de erros e desempenho);
- autoridades públicas, quando exigido por lei ou ordem judicial.
5. Transferência internacional
Alguns desses fornecedores processam dados fora do Brasil (por exemplo, Estados Unidos e China, no caso dos provedores de IA). Essas transferências seguem o art. 33 da LGPD, com cláusulas contratuais e medidas de segurança adequadas.
6. Por quanto tempo guardamos
- Dados da conta: enquanto ela estiver ativa e, depois, pelo prazo das obrigações legais (por exemplo, fiscais).
- Mensagens dos leads: pelo prazo de retenção configurado por cada cliente em Configurações → Privacidade, ou até a exclusão pelo cliente.
- Registros técnicos de webhooks: até 60 dias. Registros de acesso: no mínimo 6 meses (Marco Civil da Internet).
- Backups do banco de dados: até [30] dias, sendo depois sobrescritos.
7. Segurança
Usamos criptografia em trânsito (HTTPS) e para credenciais e segredos armazenados, isolamento dos dados de cada cliente, controle de acesso por perfil, verificação em duas etapas para administradores, registros de auditoria e backups fora do servidor principal. Nenhum sistema é totalmente imune a incidentes; se um incidente relevante ocorrer, avisaremos os afetados e a ANPD conforme a lei.
8. Seus direitos
Você pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, eliminação, informações sobre compartilhamento e revogação do consentimento (art. 18 da LGPD). Leads devem fazer seus pedidos à empresa que os contatou (o controlador); ajudamos nossos clientes a atendê-los — o painel permite exportar e apagar os dados de um lead, e mensagens como "SAIR" ou "PARAR" interrompem os envios.
9. Cookies
Usamos apenas cookies necessários ao funcionamento: sessão de login, proteção contra falsificação de requisições (CSRF) e a lembrança da página de solução visitada no site (30 dias). Não usamos cookies de publicidade. Preferências como o tema claro ou escuro ficam salvas apenas no seu navegador.
10. Encarregado e contato
Encarregado pelo tratamento de dados (DPO): [NOME DO ENCARREGADO] — [E-MAIL DO ENCARREGADO]. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações
Esta Política pode ser atualizada. A data de vigência fica no topo da página, e mudanças relevantes serão comunicadas.