Este aviso explica, em linguagem direta, como o AgileZapi trata dados pessoais: os de quem contrata, os de quem usa o painel e os das pessoas que conversam com nossos clientes. Ele complementa os Termos de uso.
1. Quem somos e a quem se aplica
1.1. O AgileZapi é operado por [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO COMPLETO] ("AgileZapi", "nós").
1.2. Este aviso se aplica a:
- Visitantes do site
www.agilezapi.com.br; - Clientes: as empresas que contratam a plataforma, e as pessoas que as representam;
- Usuários: administradores, supervisores e atendentes cadastrados pelo Cliente no painel;
- Contatos: as pessoas que conversam com um Cliente pelo WhatsApp, Telegram, Facebook, Instagram ou chat do site conectados à plataforma. Para elas, este aviso descreve o que a AgileZapi faz como operadora; quem responde pelo tratamento é o Cliente com quem conversam (seção 2).
2. Nossos papéis pela LGPD
A Lei Geral de Proteção de Dados (Lei 13.709/2018) distingue o controlador, que decide para que e como os dados são tratados, do operador, que trata em nome do controlador. Na plataforma, os papéis são estes:
| Dados | Controlador | Operador |
|---|---|---|
| Cadastro do Cliente, faturamento, contatos comerciais, uso do site | AgileZapi | Provedores da seção 5 |
| Conta dos Usuários do painel (nome, e-mail, perfil, registros de acesso) | Cliente e AgileZapi, cada um para as próprias finalidades | — |
| Contatos, conversas, arquivos, ficha do contato, protocolos, campanhas, integrações | Cliente | AgileZapi (modalidade Nuvem) |
| Tudo o que está na instalação em servidor próprio do Cliente | Cliente | Nenhum: a AgileZapi não acessa |
Como operadora, a AgileZapi trata os dados dos Contatos apenas para prestar o serviço, conforme os Termos e as configurações feitas pelo Cliente, e não os usa para fins próprios. Pedidos de Contatos sobre os próprios dados devem ser dirigidos ao Cliente; se chegarem a nós, encaminhamos e ajudamos o Cliente a atender.
3. Quais dados tratamos
3.1. Ao contratar e usar o site
- Dados da empresa e do representante: razão social, CNPJ, endereço, nome, e-mail, telefone, dados de faturamento e pagamento.
- Mensagens trocadas com vendas e suporte, por e-mail ou WhatsApp.
- No site: o endereço IP e os cabeçalhos da requisição ficam nos registros do servidor. O site não usa cookies nem ferramentas de rastreio; as fontes são carregadas do Google Fonts (seção 5).
3.2. Ao usar o painel
- Conta do Usuário: nome, e-mail, perfil, departamentos e cargos, horário de trabalho, preferências de notificação, foto quando enviada.
- Segurança da sessão: data, hora e endereço IP dos acessos, identificador da sessão, tentativas de login, presença (online/offline) escolhida pelo Usuário.
- Atividade: o que o Usuário faz na plataforma (mensagens enviadas, atendimentos aceitos, transferidos e finalizados, alterações de configuração) fica registrado no histórico da empresa, visível ao Cliente conforme as configurações dele.
3.3. Conversas e contatos (em nome do Cliente)
- Identificação do Contato: nome exibido, número de telefone ou identificador do canal, foto de perfil quando o canal a entrega, apelido e campos da ficha definidos pelo Cliente.
- Conteúdo: mensagens de texto, áudio, imagem, vídeo, documentos, localização e reações, com data, hora, status de entrega e por qual número e atendente passaram.
- Atendimento: departamento, atendente, protocolo, avaliação, etiquetas, notas internas, agendamentos e retornos.
- Integrações: os dados que o Cliente configurou para consultar em sistemas dele (por exemplo, um documento informado pelo Contato) e o que esses sistemas respondem, com registro das consultas nos relatórios. Documentos aparecem mascarados nos relatórios.
3.4. Conexões dos canais
- WhatsApp: as chaves da sessão pareada pelo QR code, o número, o nome do aparelho e a data do último sinal dele.
- Telegram, Facebook e Instagram: os tokens de acesso concedidos pelo Cliente, guardados criptografados e nunca exibidos de volta.
- Chat do site: um identificador aleatório do visitante, guardado no navegador dele, e a origem (o site) de onde escreve.
3.5. Configurações com credenciais
Senhas de SMTP, tokens de API do Cliente e credenciais de integrações são guardados criptografados e usados só para o que o Cliente configurou.
4. Para quê e com que base legal
| Finalidade | Dados | Base legal (LGPD, art. 7º) |
|---|---|---|
| Contratar, cobrar, emitir nota e prestar o serviço | Cadastro do Cliente, faturamento | Execução de contrato; obrigação legal (fiscal) |
| Fazer o painel funcionar: login, permissões, distribuição de atendimentos, notificações | Conta e sessão dos Usuários | Execução de contrato |
| Receber, guardar e entregar as conversas; rodar o bot; consultar as integrações; gerar protocolo e relatórios | Conversas e contatos | Em nome do Cliente (operadora); o Cliente define a base legal perante os Contatos |
| Segurança: impedir acesso indevido, investigar incidentes, limitar abuso | Registros de acesso, IP, tentativas de login, registros de suporte | Legítimo interesse; obrigação legal (Marco Civil, art. 15) |
| Suporte técnico | Conta, mensagens com o suporte, o que for necessário ver no contexto da empresa | Execução de contrato |
| Comunicar mudanças, manutenções, faturas e avisos de segurança | E-mail do administrador | Execução de contrato |
| Novidades e ofertas da AgileZapi | E-mail do Cliente | Legítimo interesse, com descadastro em todo envio |
| Melhorar a plataforma | Métricas agregadas e anonimizadas de uso | Não são dados pessoais |
| Cumprir ordem de autoridade ou defender direitos | O que for exigido | Obrigação legal; exercício regular de direitos |
Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre pessoas. A distribuição de atendimentos entre atendentes e o roteamento do bot são configurações do Cliente, e podem ser revistas por ele a qualquer momento.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com:
- Hospedagem da modalidade Nuvem: [PROVEDOR DE HOSPEDAGEM, PAÍS], onde ficam o banco de dados, os arquivos e os backups, sob contrato de operador.
- Plataformas dos canais: Meta Platforms (WhatsApp, Facebook, Instagram) e Telegram recebem e entregam as mensagens, segundo as políticas de privacidade delas. Ao usar um canal, o Contato já está sujeito a essas políticas.
- Sistemas configurados pelo Cliente: integrações (ERP, sistemas de cobrança), webhooks e SMTP que o Cliente cadastra. Os dados vão para o endereço que o Cliente configurou, sob responsabilidade dele.
- Google Fonts: o site e o painel carregam fontes do Google, que recebe o endereço IP do visitante ao servi-las.
- Prestadores de pagamento, emissão de nota e contabilidade, no que for necessário para cobrar e cumprir obrigações fiscais.
- Autoridades, quando houver ordem legal, ou quando for necessário para proteger direitos, segurança ou a própria plataforma.
6. Acesso da equipe AgileZapi às empresas
6.1. A plataforma isola cada empresa: nenhum Usuário de uma empresa alcança dados de outra, e essa separação é aplicada em toda consulta ao banco de dados.
6.2. A equipe da AgileZapi só entra no contexto de uma empresa cliente para prestar suporte ou configurar a pedido, num modo de suporte que permite ler e configurar, mas não enviar mensagens nem excluir dados. Cada entrada, saída e alteração feita nesse modo é registrada com data, hora e pessoa, e o registro pode ser apresentado ao Cliente.
6.3. Na modalidade Servidor Próprio, a AgileZapi não tem acesso à instalação, salvo quando o Cliente o conceder, pelo tempo e para o fim combinados.
7. Como protegemos
- Tráfego sempre em HTTPS, com certificado emitido e renovado automaticamente.
- Senhas guardadas só como hash (bcrypt), com política de senha forte e troca obrigatória de senha definida por terceiro.
- Sessão de acesso curta e revalidada no servidor a cada requisição; trocar senha, rebaixar ou excluir um Usuário derruba a sessão dele na hora.
- Limites de tentativas de login por conta e por endereço IP.
- Arquivos das conversas só abrem por endereço assinado e com prazo, para quem está logado na empresa.
- Credenciais de integrações, SMTP e tokens de canal criptografados no banco.
- Webhooks recebidos só com assinatura válida; webhooks enviados assinados.
- Política de segurança de conteúdo (CSP) no painel, limite de tamanho de upload, containers sem privilégio.
- Backup diário da modalidade Nuvem, com cópia fora do servidor principal.
Nenhum sistema é infalível. Se ocorrer incidente de segurança que possa causar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e os Clientes afetados nos prazos da regulamentação, com o que aconteceu, o que foi afetado e o que fizemos (ver Manutenção e Segurança).
8. Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Conversas, contatos, arquivos e relatórios da empresa | Enquanto durar o contrato. O administrador do Cliente pode excluir contatos e conversas a qualquer momento. Após o encerramento: 30 dias para exportação, depois exclusão definitiva. |
| Contas dos Usuários | Enquanto o Cliente as mantiver; excluídas com a conta ou com a empresa. |
| Registros de acesso ao painel (data, hora, IP) | 6 meses (Marco Civil da Internet, art. 15), ou mais por ordem de autoridade. |
| Registros do modo de suporte | 5 anos, para comprovação. |
| Cadastro, contrato e faturas do Cliente | 5 anos após o fim do contrato, para obrigações fiscais e defesa de direitos. |
| Backups da modalidade Nuvem | Rotação de 14 dias; o que foi excluído do sistema some do backup nesse prazo. |
| Mensagens com vendas e suporte | 2 anos após o último contato. |
9. Transferência internacional
Os dados da modalidade Nuvem ficam hospedados em [PAÍS DA HOSPEDAGEM]. As plataformas dos canais (Meta, Telegram) e o Google Fonts operam em outros países, inclusive nos Estados Unidos; essas transferências são inerentes ao uso do canal escolhido e se amparam na execução do contrato e nas garantias previstas no art. 33 da LGPD.
10. Seus direitos
Pela LGPD (art. 18), o titular pode pedir, a qualquer momento: confirmação de que tratamos seus dados e acesso a eles; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação do que for desnecessário ou tratado em desconformidade; portabilidade; informação sobre com quem compartilhamos; revogação do consentimento, quando essa for a base; e oposição a tratamento feito com outra base.
- Clientes e Usuários exercem esses direitos pelo canal da seção 13. Muitos dados podem ser corrigidos pelo próprio painel.
- Contatos devem procurar a empresa com quem conversaram, que é a controladora. Se o pedido chegar a nós, o encaminhamos ao Cliente em até 5 dias úteis e o ajudamos a atender.
Respondemos em até 15 dias. Podemos pedir comprovação de identidade antes de atender. O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
11. Cookies e armazenamento local
11.1. O site www.agilezapi.com.br não usa cookies.
11.2. O painel usa apenas o estritamente necessário para funcionar: um cookie de sessão (jrt, restrito ao endereço de renovação, inacessível a scripts) que mantém o login por até 7 dias, e o armazenamento local do navegador para preferências da tela (tema, aba escolhida, cor da empresa, identificação da sessão). Nenhum deles serve para publicidade ou rastreio, e por isso não pedimos consentimento. Apagá-los encerra a sessão e reinicia as preferências.
11.3. O chat do site instalado pelo Cliente guarda no navegador do visitante um identificador aleatório, para que ele reencontre a própria conversa. O Cliente informa isso na política do site dele.
12. Crianças e adolescentes
A plataforma é contratada por empresas e usada por seus funcionários. Não cadastramos Usuários menores de 18 anos. Se um Contato for criança ou adolescente, o tratamento em seu melhor interesse é responsabilidade do Cliente, conforme o art. 14 da LGPD.
13. Encarregado e contato
Encarregado pelo tratamento de dados pessoais (DPO): [NOME DO ENCARREGADO].
- Privacidade e direitos do titular: privacidade@agilezapi.com.br
- Demais assuntos: contato@agilezapi.com.br
- Endereço postal: [ENDEREÇO COMPLETO]
14. Alterações deste aviso
Podemos atualizar este aviso quando a plataforma, a lei ou nossos fornecedores mudarem. A versão vigente fica em www.agilezapi.com.br/politicas, com a data no topo. Mudanças relevantes são avisadas ao administrador do Cliente por e-mail ou pelo painel com pelo menos 30 dias de antecedência.