Esta Política descreve, em linguagem direta e auditável, o tratamento de dados pessoais realizado pelo DialogOps (controlador) no contexto do site institucional, do processo de contratação e da operação da Plataforma. O vocabulário e as referências legais variam conforme a região jurídica selecionada — a seção regional adiante destaca a lei aplicável, a autoridade de referência e particularidades locais. Em caso de divergência entre versões traduzidas, prevalece a versão em português.
1. Quais dados tratamos
Tratamos as seguintes categorias: (a) dados cadastrais — nome, e-mail, telefone, CPF/CNPJ, razão social, endereço de cobrança; (b) credenciais de acesso — hash de senha, tokens de sessão, fatores de autenticação; (c) dados de uso da Plataforma — logs de acesso, IP, dispositivo, navegador, ações realizadas, métricas de operação; (d) conteúdo operacional — mensagens enviadas/recebidas pelos seus Usuários e clientes finais, anexos, notas internas, registros de atendimento; (e) dados de pagamento — informações mínimas necessárias para emissão de cobrança (CPF/CNPJ do pagador, valor, status), processadas pelo gateway de pagamento contratado (Gerencianet/EfiPay), que detém suas próprias políticas; (f) dados de comunicação comercial — quando você nos contata via formulário, e-mail ou suporte.
2. Para que usamos seus dados (finalidades)
Usamos os dados estritamente para: (i) executar o contrato — criar e manter sua conta, processar pagamentos, prover suporte técnico, garantir continuidade operacional, emitir faturas e notas fiscais; (ii) cumprir obrigações legais — guarda de registros conforme Marco Civil da Internet, obrigações tributárias e cooperação com autoridades quando formalmente requisitada; (iii) proteger a segurança — detectar tentativas de fraude, abuso, invasão, e investigar incidentes; (iv) melhorar o produto — analisar uso agregado e anonimizado para priorizar melhorias; (v) comunicar mudanças relevantes do serviço, atualizações de termos e avisos críticos de operação. Comunicações de marketing são enviadas somente com base legal apropriada (consentimento ou legítimo interesse) e podem ser canceladas a qualquer momento.
3. Bases legais aplicáveis
As bases mais comuns nesse contexto são execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse devidamente avaliado e consentimento quando uma finalidade opcional exigir manifestação específica.
4. Seus direitos como titular
Brasil · LGPD e Guia Orientativo de Cookies da ANPD
- Confirmação de tratamento e acesso aos dados.
- Correção, anonimização, bloqueio ou eliminação quando cabível.
- Portabilidade e informação sobre compartilhamento.
- Revogação do consentimento nas hipóteses aplicáveis.
5. Cookies, armazenamento local e telemetria
Cookies estritamente necessários podem operar com base jurídica compatível; preferências, analytics e marketing ficam desligados até manifestação afirmativa.
As preferências podem ser revisitadas a qualquer momento no gerenciador de privacidade.
6. Compartilhamento, retenção e segurança
Compartilhamos dados apenas com operadores essenciais à prestação do serviço — provedores de infraestrutura em nuvem, gateway de pagamento, parceiros oficiais Meta/WhatsApp e modelos de IA — todos sob contratos com obrigações de confidencialidade compatíveis com a legislação aplicável. Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais. Eventuais transferências internacionais são feitas para países com nível adequado de proteção ou mediante cláusulas contratuais específicas, conforme exigido pela jurisdição aplicável. Dados são retidos pelo tempo necessário ao cumprimento das finalidades contratadas e das obrigações legais locais (incluindo guarda mínima de registros de acesso, dados fiscais e operacionais conforme cada jurisdição). Adotamos medidas técnicas razoáveis — criptografia em trânsito (TLS), controles de acesso por perfil, segregação de ambientes, monitoramento de logs e revisões periódicas.
Podemos utilizar operadores e infraestrutura no Brasil ou no exterior. Quando houver transferências internacionais, buscamos adotar salvaguardas contratuais e operacionais compatíveis com a LGPD e com a natureza do serviço contratado.
7. Encarregado (DPO), incidentes e contato
Solicitações de privacidade, comunicações de incidentes envolvendo seus dados ou dúvidas sobre esta Política podem ser enviadas para o Encarregado (DPO) pelos canais oficiais publicados no site. Em prazo razoável (e dentro dos limites exigidos pela legislação aplicável à sua jurisdição), comunicamos a autoridade competente e, quando aplicável, os titulares afetados de incidentes de segurança relevantes. A autoridade de referência específica da sua região (ANPD no Brasil, INAI no México, AAIP na Argentina, URCDP no Uruguai, reguladores estaduais nos EUA, etc.) consta na seção regional. Esta Política pode ser revisada a qualquer momento; alterações materiais são comunicadas com antecedência razoável pelos canais cadastrados.
Solicitações podem ser direcionadas primeiro ao DialogOps pelos canais do site. Quando aplicável, o titular também pode recorrer à ANPD.