Esta Política de Privacidade explica como o ConectaNos, operado por MSE Ltda, inscrita no CNPJ sob nº 35.638.306/0001-52 (“ConectaNos”, “nós” ou “nosso”), trata dados pessoais em seu site, plataforma, aplicativos, integrações e canais de atendimento.
Para assuntos relacionados à privacidade e à proteção de dados, utilize contato@conectanos.com.br.
1. A quem esta Política se aplica
Esta Política abrange:
- visitantes do site
conectanos.com.br; - titulares e usuários de contas do ConectaNos;
- representantes, colaboradores e prestadores das empresas clientes;
- clientes, leads, parceiros, fornecedores e demais contatos cujos dados sejam inseridos, importados, integrados ou tratados na plataforma;
- pessoas que interajam com canais conectados, como WhatsApp, Gmail, Google Business Profile, iFood e outras integrações habilitadas pela empresa cliente.
O ConectaNos é uma plataforma voltada principalmente ao uso empresarial. Ela não é destinada ao cadastro autônomo ou ao uso direto por crianças e adolescentes. Caso uma empresa cliente utilize a plataforma em atividades que envolvam menores de idade, essa empresa deve assegurar a base legal, as autorizações, os avisos e as medidas de proteção exigidas pela legislação.
2. Papéis na proteção de dados
Dependendo da operação, o ConectaNos pode atuar em papéis diferentes.
2.1. Quando atuamos como controladores
Atuamos como controladores, por exemplo, no tratamento de:
- dados dos usuários que criam ou utilizam contas na plataforma;
- dados de contato de interessados em demonstrações, propostas e suporte;
- informações necessárias à segurança, prevenção a fraude, faturamento e gestão contratual;
- dados técnicos de uso do site e da plataforma.
2.2. Quando atuamos como operadores
Em regra, a empresa cliente é a controladora dos dados de seus próprios clientes, leads, colaboradores, parceiros e demais contatos. Nesses casos, o ConectaNos atua como operador, tratando os dados conforme as instruções da empresa cliente, o contrato e as configurações da plataforma.
Solicitações relacionadas a dados mantidos por uma empresa cliente devem ser encaminhadas inicialmente a essa empresa. O ConectaNos prestará a assistência tecnicamente possível para que ela cumpra suas obrigações.
3. Dados que podemos tratar
Os dados efetivamente tratados dependem das funcionalidades e integrações habilitadas por cada empresa.
3.1. Dados de cadastro e conta
Podemos tratar nome, e-mail, telefone, cargo, empresa, setor, perfil de acesso, preferências, credenciais protegidas, registros de autenticação e informações de suporte.
3.2. Dados de contatos e relacionamento
A plataforma pode tratar:
- nome, telefone, e-mail, imagem de perfil e outros identificadores;
- histórico de conversas, mensagens, anexos, áudios, documentos, reações, status de entrega e metadados;
- notas internas, responsáveis, filas, etapas, pendências e histórico de atendimento;
- classificações de relacionamento, como cliente, lead, parceiro, fornecedor, prestador, representante, contato interno ou canal automatizado;
- vínculo do contato com empresas ou organizações;
- preferências de comunicação, opt-out e registros de consentimento ou oposição;
- dados comerciais e operacionais importados ou integrados, como pedidos, produtos, ingressos, apólices, vencimentos, renovações, consultas, contratos e outros dados do nicho da empresa cliente.
3.3. Dados de campanhas e prospecção
Podemos tratar públicos, segmentos, critérios de elegibilidade, histórico de envio, entrega, falha, resposta, descadastro e acompanhamento.
Quando a empresa utiliza recursos de prospecção, também podem ser tratados dados profissionais e empresariais disponíveis publicamente, como nome da organização, site, canais de contato, cargo, idioma, país e a fonte pública utilizada como evidência. A empresa cliente é responsável por definir a finalidade, a base legal e a abordagem comercial adequada.
3.4. Dados de reputação e voz do cliente
Dependendo das integrações habilitadas, a plataforma pode tratar avaliações, notas, comentários, respostas públicas, identificadores da plataforma de origem, local ou estabelecimento avaliado, sentimento, gravidade, prioridade, responsáveis, prazos de atendimento e histórico de resolução.
3.5. Dados do Google Business Profile
Com autorização do usuário, o ConectaNos pode acessar informações necessárias para conectar a conta, identificar locais gerenciados, importar avaliações e notas, organizar o atendimento e publicar respostas após ação autorizada do usuário.
Podemos armazenar tokens de acesso e atualização de forma protegida enquanto a integração permanecer conectada, além das avaliações e respostas necessárias às funcionalidades de reputação.
3.6. Dados do Gmail
Quando a integração Gmail é habilitada, o ConectaNos pode solicitar as permissões necessárias para:
- enviar mensagens em nome da conta conectada;
- ler informações de mensagens para identificar falhas de entrega, respostas e descadastros relacionados às campanhas enviadas pela plataforma;
- transformar respostas relacionadas às campanhas em registros da Inbox e do CRM.
O ConectaNos não utiliza a permissão de leitura para explorar a caixa de e-mail para finalidades alheias à funcionalidade contratada. Mensagens não relacionadas às campanhas não são armazenadas de forma persistente pelo fluxo de sincronização. Respostas, falhas de entrega e anexos associados a campanhas podem ser armazenados como parte do histórico operacional da empresa cliente.
Os tokens de acesso são mantidos de forma protegida enquanto a conexão estiver ativa e são removidos quando a integração é desconectada, ressalvados ciclos técnicos limitados de backup e registros necessários à segurança ou ao cumprimento de obrigação legal.
O usuário também pode revogar o acesso nas configurações de segurança da própria Conta Google.
O uso e a transferência, pelo ConectaNos, de informações recebidas das APIs do Google para qualquer outro aplicativo observarão a Google API Services User Data Policy, inclusive os requisitos de Limited Use.
O ConectaNos não vende dados de usuários do Google, não os utiliza para publicidade, retargeting, criação de perfis comerciais externos à funcionalidade solicitada, avaliação de crédito ou treinamento de modelos de inteligência artificial de uso geral.
3.7. Dados do iFood e de outras plataformas conectadas
Quando a integração estiver disponível e for habilitada, podemos tratar identificadores da loja, avaliações, notas, comentários, status de resposta, prazos, respostas preparadas ou publicadas, métricas e informações técnicas necessárias à sincronização e à segurança.
Cada integração pode estar sujeita a requisitos, disponibilidade, homologação e políticas próprias do fornecedor.
3.8. Dados técnicos, cookies e registros de segurança
Podemos tratar endereço IP, data e hora de acesso, navegador, dispositivo, páginas acessadas, eventos técnicos, logs, identificadores de sessão, falhas, alertas e informações necessárias à segurança e ao funcionamento da plataforma.
O site utiliza ou pode utilizar cookies estritamente necessários. Cookies de análise, desempenho ou marketing somente devem ser ativados conforme a configuração do site e, quando exigido, após consentimento.
4. Para que usamos os dados
Podemos tratar dados pessoais para:
- criar, autenticar e administrar contas;
- disponibilizar Inbox, CRM, atendimento em equipe, campanhas, automações e integrações;
- organizar contatos, organizações, responsáveis, filas, tarefas e histórico;
- enviar comunicações autorizadas e registrar entregas, falhas, respostas e opt-outs;
- importar e sincronizar dados de sistemas conectados;
- classificar manifestações, avaliações e atendimentos;
- gerar resumos, sugestões, rascunhos e análises com inteligência artificial;
- prestar suporte, implantar, configurar e melhorar a plataforma;
- proteger contas, credenciais, dados e infraestrutura;
- prevenir fraude, abuso, spam e uso indevido;
- cumprir contratos, obrigações legais, regulatórias e solicitações de autoridades;
- exercer direitos em processos administrativos, judiciais ou arbitrais;
- produzir métricas agregadas e relatórios operacionais.
5. Inteligência artificial e decisões humanas
O ConectaNos utiliza inteligência artificial como recurso assistivo para tarefas como resumo, triagem, classificação, recuperação de contexto, sugestão de respostas e apoio à criação de campanhas.
As saídas de IA podem conter erros, omissões ou interpretações inadequadas. A empresa cliente e seus usuários devem revisar informações relevantes antes de enviar mensagens, publicar respostas, tomar decisões ou executar ações que possam afetar pessoas.
Respostas públicas a avaliações e outras ações sensíveis devem depender de autorização humana. A utilização de IA não transfere ao ConectaNos a responsabilidade pelas decisões comerciais, jurídicas, médicas, financeiras ou operacionais da empresa cliente.
Dados podem ser enviados a fornecedores de infraestrutura ou de inteligência artificial estritamente para executar a funcionalidade solicitada, observados contratos, medidas de segurança, controles de acesso e as limitações aplicáveis aos dados provenientes do Google.
6. Bases legais
Quando o ConectaNos atua como controlador, o tratamento pode se basear, conforme o caso, em:
- execução de contrato ou de procedimentos preliminares;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos;
- legítimo interesse, com avaliação de necessidade e dos direitos do titular;
- prevenção a fraude e segurança;
- consentimento, quando aplicável.
Quando atuamos como operador, cabe à empresa cliente definir e documentar a base legal apropriada para os dados inseridos ou integrados à plataforma.
7. Compartilhamento de dados
Podemos compartilhar dados, na medida necessária, com:
- provedores de hospedagem, banco de dados, armazenamento, filas, monitoramento, segurança e entrega de e-mails;
- fornecedores de inteligência artificial e transcrição habilitados;
- plataformas conectadas por solicitação da empresa cliente, como Google, Meta/WhatsApp, iFood e sistemas de gestão;
- prestadores de suporte, implantação, auditoria, contabilidade e assessoria jurídica, sujeitos a deveres de confidencialidade;
- autoridades públicas, quando houver obrigação legal ou ordem válida;
- sucessores em operação societária, observados os direitos dos titulares.
Não vendemos dados pessoais.
8. Transferências internacionais
Alguns fornecedores podem processar dados em outros países. Nesses casos, buscamos utilizar mecanismos contratuais e medidas de segurança compatíveis com a legislação aplicável e limitar a transferência ao necessário para a prestação do serviço.
9. Retenção e exclusão
Os prazos dependem da categoria de dado, da finalidade, do contrato e das obrigações legais. Em geral:
- dados de conta e contrato são mantidos durante a relação comercial e pelos prazos necessários ao cumprimento de obrigações;
- dados inseridos pela empresa cliente são mantidos enquanto o ambiente estiver ativo ou conforme o contrato e as configurações da plataforma;
- avaliações, conversas, respostas, anexos, contatos e dados integrados podem permanecer no histórico operacional até que a empresa cliente solicite sua exclusão ou encerre o ambiente;
- tokens de integração são mantidos enquanto a conexão estiver ativa e removidos quando ela for desconectada;
- mensagens Gmail não relacionadas às campanhas não são armazenadas de forma persistente pelo processo de sincronização;
- logs e registros de segurança são mantidos pelo período necessário à prevenção de fraude, auditoria e investigação de incidentes;
- cópias em backup podem permanecer por ciclos técnicos limitados antes da eliminação definitiva.
Podemos conservar dados por prazo adicional quando necessário ao cumprimento de obrigação legal, exercício de direitos, prevenção a fraude ou atendimento de ordem válida.
10. Segurança
Adotamos medidas administrativas e técnicas compatíveis com os riscos, incluindo, conforme aplicável:
- comunicação criptografada;
- proteção de credenciais e tokens;
- controle de acesso por usuário, perfil e empresa;
- isolamento lógico entre ambientes de clientes;
- registros de auditoria e monitoramento;
- backups e procedimentos de recuperação;
- controles de fila, limites e validações para integrações e campanhas.
Nenhum sistema é absolutamente imune a incidentes. Em caso de evento relevante, serão adotadas as medidas de contenção, investigação e comunicação exigidas pela legislação.
11. Direitos dos titulares
Nos termos da legislação aplicável, o titular pode solicitar, quando cabível:
- confirmação e acesso;
- correção;
- anonimização, bloqueio ou eliminação;
- portabilidade, conforme regulamentação;
- informação sobre compartilhamentos;
- revisão de decisões automatizadas;
- oposição;
- revogação do consentimento;
- informação sobre as consequências de não fornecer consentimento.
Pedidos relacionados a dados tratados por uma empresa cliente devem ser dirigidos inicialmente a ela. Para dados sob responsabilidade direta do ConectaNos, utilize contato@conectanos.com.br.
Podemos solicitar informações para verificar a identidade do requerente e proteger os dados contra acesso indevido.
12. Desconexão e revogação de integrações
A empresa cliente pode desconectar integrações dentro da plataforma, quando essa opção estiver disponível. No caso do Google, o usuário também pode revogar o acesso diretamente nas configurações da Conta Google.
A desconexão interrompe novos acessos, mas não elimina automaticamente registros que já façam parte do histórico legítimo da empresa cliente. A exclusão desses registros poderá ser solicitada separadamente, observadas as obrigações legais e contratuais.
13. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou funcionais. A versão vigente indicará a data de atualização. Alterações relevantes poderão ser comunicadas na plataforma ou pelos canais cadastrados.
