Política de privacidade

Em vigor desde 19 de setembro de 2026.

Em resumo: tratamos os dados das suas conversas apenas para operar o Argos na sua conta. Não vendemos dados, não treinamos modelos com o conteúdo dos seus clientes e dizemos exatamente quais fornecedores processam o quê.

1. A quem esta política se aplica

A dois grupos, com papéis diferentes: quem contrata o serviço (dados de cadastro e cobrança, dos quais somos controladores) e as pessoas que aparecem nas conversas — vendedores e clientes finais do contratante — em relação às quais somos operadores, tratando dados conforme as instruções de quem contratou.

2. O que coletamos

  • Cadastro e cobrança: nome da empresa, e-mail, papel do usuário e dados de assinatura. O cartão é processado pelo Stripe — não guardamos número de cartão.
  • Conversas conectadas: mensagens de texto e áudio dos números que o contratante conecta, com telefone e nome de contato, data e hora.
  • Derivados da análise: etapa do funil, objeção identificada, temperatura, risco e trechos usados como evidência das decisões automáticas.
  • Registros técnicos: logs de acesso e de processamento, para diagnóstico e segurança.

3. Para que usamos

Exclusivamente para prestar o serviço na conta do contratante: classificar conversas, mover o funil, emitir alertas, gerar relatórios e treinamentos, disparar as ações configuradas, cobrar a assinatura e dar suporte.

O que não fazemos: não vendemos nem compartilhamos dados com anunciantes; não usamos o conteúdo das conversas de um contratante para treinar modelos próprios ou de terceiros; não cruzamos dados entre contas de clientes diferentes.

4. Com quem compartilhamos (subprocessadores)

O serviço depende de fornecedores que processam parte dos dados para funcionar:

  • TypeSafe (System One): recebe o texto da conversa para classificá-la. É o que move o funil.
  • OpenRouter: recebe trechos da conversa para redigir o texto de alertas, relatórios e treinos.
  • Soniox: recebe os áudios para transcrição, quando a transcrição está ativa.
  • UAZAPI: intermedia a conexão com o WhatsApp dos números conectados.
  • Stripe: processa pagamentos e guarda os dados de cartão.
  • Resend: entrega os e-mails transacionais.
  • Hostinger: hospeda a aplicação e o banco de dados.

Parte desses fornecedores está fora do Brasil, o que configura transferência internacional de dados, feita com base na execução do contrato e nas garantias oferecidas por cada fornecedor.

5. Consentimento de quem é lido

Nenhum número é lido antes de o vendedor responsável por ele aceitar, dentro do sistema, um termo que descreve o que será feito com as conversas. A verificação acontece na entrada da mensagem: sem aceite, o conteúdo não chega a ser armazenado.

O termo é versionado — mudou o que o sistema faz com a conversa, o aceite anterior deixa de valer — e pode ser revogado pelo vendedor a qualquer momento, interrompendo a leitura daquele canal.

6. Por quanto tempo guardamos

O prazo de retenção do conteúdo das conversas é configurado pelo contratante na própria conta. Um processo diário elimina o que passou do prazo, incluindo os trechos guardados como evidência de decisões automáticas.

Dados de cadastro e registros fiscais da assinatura são mantidos pelo prazo legal aplicável.

7. Direitos dos titulares

Titulares de dados (clientes finais e vendedores) podem pedir confirmação de tratamento, acesso, correção, portabilidade e eliminação.

Pedidos relativos a conversas devem ser dirigidos ao contratante, que é o controlador desses dados e tem, dentro do sistema, função própria para eliminar todo o histórico de um titular. Se o pedido chegar primeiro a nós, encaminhamos ao contratante e auxiliamos no atendimento.

8. Segurança

  • Tráfego criptografado em trânsito e acesso à aplicação por autenticação com senha.
  • Isolamento entre contas: cada empresa enxerga apenas os próprios dados.
  • Credenciais de integração e tokens de convite guardados de forma que a leitura do banco não permita acesso às contas.
  • Acesso administrativo restrito à equipe que opera o serviço.

Em caso de incidente de segurança com risco relevante, comunicamos o contratante e a Autoridade Nacional de Proteção de Dados conforme a legislação.

9. Contato

Encarregado de dados (DPO): contato@engrenatec.com.br.