Política de Privacidade
1. Quem somos
Esta política descreve como a CVO Alliance, operadora do RelacionAI ("nós"), coleta, usa, armazena e protege os dados pessoais ("você", "usuário", "titular").
2. Dados coletados
Coletamos as seguintes categorias de dados, sempre com a base legal apropriada (consentimento, execução de contrato, ou legítimo interesse):
- Dados de cadastro: nome, e-mail, telefone, empresa.
- Dados de canais conectados: ao conectar Instagram, Threads, WhatsApp, Messenger ou e-mail, recebemos via API oficial as conversas, comentários, replies e metadados (ID da mensagem, timestamp, autor) que você autoriza explicitamente.
- Dados técnicos: endereço IP, tipo de navegador, ações na plataforma — para segurança, auditoria e melhoria do produto.
- Tokens de acesso: tokens OAuth dos canais conectados, armazenados criptografados em repouso (AES-256) em GCP Secret Manager.
3. Para que usamos seus dados
- Operar o CRM: receber e processar mensagens, gerar respostas via IA, organizar leads e oportunidades.
- Garantir segurança: detectar abusos, prevenir fraudes, auditoria de acessos.
- Cumprir obrigações legais e regulatórias.
- Melhorar o produto, sempre em base agregada e anonimizada.
Não vendemos seus dados. Não usamos seus dados para treinar modelos públicos de IA.
4. Compartilhamento
Compartilhamos dados pessoais apenas com:
- Provedores de infraestrutura: Google Cloud Platform (hospedagem, em
southamerica-east1), com cláusulas contratuais de proteção de dados. - Provedores de IA: OpenAI e Google AI, exclusivamente para processamento da sua mensagem em tempo real, com retenção zero (sem treinamento).
- Autoridades: quando exigido por lei, ordem judicial ou processo regulatório.
5. Retenção
Mantemos seus dados enquanto sua conta está ativa. Ao encerrar a conta, dados pessoais são apagados em até 30 dias, exceto o que precisamos manter por obrigação legal (registros fiscais, por exemplo, retidos pelo prazo legal).
6. Seus direitos (LGPD)
Você tem direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre compartilhamento;
- Revogação do consentimento.
Para exercer qualquer desses direitos, escreva para cvoalliance@gmail.com ou use o fluxo automatizado em /data-deletion.
7. Segurança
- Tráfego sempre por HTTPS (TLS 1.3).
- Senhas com hash bcrypt; tokens OAuth criptografados em repouso.
- Validação HMAC-SHA256 em todos os webhooks de plataformas conectadas.
- Acesso aos dados sob princípio de menor privilégio; auditoria de logs.
- Hospedagem em região
southamerica-east1(São Paulo).
8. Cookies
Usamos cookies estritamente necessários (sessão, segurança CSRF) e, se você consentir, analytics agregado para medir uso de funcionalidades. Sem cookies de marketing ou de rastreamento entre sites.
9. Crianças
O RelacionAI é destinado a profissionais e empresas. Não tratamos conscientemente dados de menores de 18 anos.
10. Encarregado de Proteção de Dados (DPO)
Contato do DPO: cvoalliance@gmail.com
11. Alterações
Podemos atualizar esta política. Avisaremos por e-mail e/ou na plataforma com pelo menos 15 dias de antecedência sobre mudanças materiais.
12. Lei aplicável
Esta política é regida pela legislação brasileira, especialmente a Lei 13.709/2018 (LGPD).