Política de privacidade.
Este documento descreve, em linguagem direta, como o PipeAI trata os dados pessoais que você nos confia. Está em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).
§ 01Introdução
Esta Política de Privacidade descreve como o PipeAI ("nós", "nosso" ou "Empresa") coleta, usa, armazena e protege suas informações pessoais quando você utiliza nossa plataforma de CRM para vendas via WhatsApp.
§ 02Informações que Coletamos
Coletamos os seguintes tipos de informações:
- Informações de conta: nome, e-mail, telefone e dados da empresa (CNPJ, endereço)
- Dados de uso: interações com a plataforma, logs de acesso, preferências e configurações
- Dados de integração: informações necessárias para conexão com WhatsApp Business API, incluindo tokens de acesso e IDs de conta
- Conversas e mensagens: conteúdo das conversas trocadas através da plataforma para fins de gestão de relacionamento com clientes
- Dados de leads: informações de contatos e clientes potenciais gerenciados na plataforma
§ 03Como Usamos suas Informações
Utilizamos suas informações para:
- Fornecer, manter e melhorar nossos serviços de CRM
- Processar e gerenciar sua conta e assinatura
- Permitir a comunicação via WhatsApp Business API
- Analisar o uso da plataforma para melhorias
- Enviar comunicações importantes sobre o serviço
- Fornecer suporte ao cliente
- Cumprir obrigações legais e regulatórias
§ 04Compartilhamento de Dados
Não vendemos suas informações pessoais. Podemos compartilhar dados com:
- Provedores de serviço: empresas que nos ajudam a operar a plataforma (Supabase para hospedagem de dados, Vercel para hospedagem da aplicação)
- Meta/WhatsApp: para permitir a integração com WhatsApp Business API conforme necessário para o funcionamento do serviço
- Provedores de pagamento: para processamento de transações financeiras
- Autoridades legais: quando exigido por lei ou ordem judicial
§ 05Segurança dos Dados
Implementamos medidas de segurança técnicas e organizacionais para proteger suas informações:
- Criptografia de dados em trânsito (TLS/SSL) e em repouso
- Controle de acesso baseado em funções (RBAC)
- Row Level Security (RLS) para isolamento de dados entre tenants
- Monitoramento contínuo de segurança
- Backups automáticos e regulares
- Autenticação segura com suporte a OAuth 2.0
§ 06Seus Direitos (LGPD)
De acordo com a Lei Geral de Proteção de Dados (LGPD), você tem direito a:
- Acessar seus dados pessoais
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados
- Solicitar a portabilidade dos dados
- Obter informações sobre compartilhamento de dados
- Revogar consentimentos a qualquer momento
- Opor-se a tratamento realizado com base em interesse legítimo
§ 07Retenção de Dados
Mantemos suas informações enquanto sua conta estiver ativa ou conforme necessário para fornecer o serviço. Após o encerramento da conta, os dados são retidos por um período de 30 dias para permitir recuperação, após o qual são permanentemente excluídos, exceto quando a retenção for exigida por lei.
§ 09Integração com Meta/WhatsApp
Quando você conecta sua conta WhatsApp Business através do Facebook Login (OAuth), recebemos acesso a:
- ID da conta WhatsApp Business (WABA)
- Números de telefone associados à conta
- Permissões para envio e recebimento de mensagens
- Acesso a templates de mensagens aprovados
Essas informações são usadas exclusivamente para permitir a funcionalidade de CRM via WhatsApp. Você pode revogar o acesso a qualquer momento através das configurações do Facebook.
§ 10Exclusão de Dados do Facebook
Se você deseja excluir os dados associados ao uso do Facebook Login em nossa plataforma, pode solicitar a exclusão através do e-mail privacidade@pipeai.com.br. Processaremos sua solicitação em até 30 dias.
§ 11Transferência Internacional de Dados
Seus dados podem ser processados em servidores localizados fora do Brasil. Garantimos que essas transferências ocorram com níveis adequados de proteção, em conformidade com a LGPD.
§ 12Alterações nesta Política
Podemos atualizar esta política periodicamente. Notificaremos sobre alterações significativas por e-mail ou através de aviso na plataforma. O uso continuado após as alterações constitui aceitação da nova política.
§ 13Conformidade com a LGPD
O PipeAI está em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018). Como controlador de dados, implementamos as seguintes práticas:
- Encarregado de Dados (DPO): designamos um responsável pela proteção de dados que pode ser contatado em privacidade@pipeai.com.br
- Registro de Atividades: mantemos registro detalhado de todas as operações de tratamento de dados pessoais
- Avaliação de Impacto (RIPD): realizamos avaliações de impacto à proteção de dados para operações de alto risco
- Notificação de Incidentes: em caso de incidente de segurança, notificaremos a ANPD e os titulares afetados conforme prazos legais
- Consentimento: obtemos consentimento claro e específico quando necessário, com fácil revogação
- Minimização de Dados: coletamos apenas dados estritamente necessários para a prestação do serviço
- Anonimização: utilizamos técnicas de anonimização quando possível para proteger a identidade dos titulares
§ 14Gestão de Dados dos Usuários
Implementamos processos claros para gestão dos dados dos usuários:
- Acesso aos Dados: você pode acessar todos os seus dados através das configurações da conta ou solicitando via e-mail
- Exportação de Dados: disponibilizamos a exportação dos seus dados em formato estruturado (JSON/CSV)
- Correção de Dados: você pode corrigir seus dados diretamente na plataforma ou solicitando ao suporte
- Exclusão de Dados: solicitações de exclusão são processadas em até 15 dias úteis, com confirmação por e-mail
- Portabilidade: facilitamos a transferência dos seus dados para outros serviços quando solicitado
Para exercer qualquer destes direitos, acesse as configurações da sua conta ou envie e-mail para privacidade@pipeai.com.br.
§ 15Base Legal para Tratamento (LGPD)
O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais da Lei 13.709/2018:
- Art. 7º, V — Execução de contrato: para fornecer os serviços de CRM contratados
- Art. 7º, I — Consentimento: para comunicações de marketing e funcionalidades opcionais
- Art. 7º, IX — Legítimo interesse: para melhorias do serviço e prevenção de fraudes
- Art. 7º, II — Obrigação legal: para cumprimento de obrigações fiscais e regulatórias
Encarregado · Contato
Para exercer seus direitos ou esclarecer dúvidas sobre este documento, fale com a gente: