Política de Privacidade

Versão 2026-05-22 · Conforme Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018)

1. Quem somos

Esta política aplica-se à plataforma Zarqo("nós", "nosso"), operada por [Razão Social não configurada], inscrita no CNPJ [CNPJ não configurado], com sede em [Endereço não configurado].

Encarregado de Dados (DPO): privacidade@suaempresa.com.br

2. Quais dados coletamos

Coletamos apenas o necessário pra prestar o serviço:

  • Cadastro: nome completo, e-mail, senha (com hash bcrypt — nunca em texto puro).
  • Uso da plataforma: mensagens enviadas via WhatsApp, contatos importados pelo cliente, configurações de agente IA.
  • Pagamento: processado por Mercado Pago e/ou Stripe. Não armazenamos dados de cartão.
  • Logs técnicos: IP, navegador, horário de acesso — apenas pra segurança e diagnóstico.

3. Por que coletamos

  • Execução do contrato: entregar a funcionalidade contratada (envio de mensagens, IA, CRM).
  • Consentimento: comunicações de marketing nossas (você opta-in ou opt-out a qualquer momento).
  • Legítimo interesse: prevenção de fraude, segurança da conta, melhoria do produto.
  • Obrigação legal: retenção de notas fiscais e logs de transações financeiras.

4. Com quem compartilhamos

Compartilhamos com terceiros estritamente necessários pra operação:

  • Supabase (banco de dados, autenticação) — servidores em São Paulo, Brasil.
  • OpenAI (modelos de linguagem GPT) — pode envolver transferência internacional pra EUA, com cláusulas-padrão de proteção.
  • Google (Gemini, Drive opcional, OAuth) — quando você ativa integrações.
  • Mercado Pago / Stripe — processamento de pagamento.
  • Meta (WhatsApp Cloud API / Baileys) — envio e recebimento de mensagens.

Nunca vendemos dados. Nunca compartilhamos pra fins de marketing de terceiros.

5. Seus direitos como titular dos dados

Você tem, a qualquer momento, direito a:

  • Acessar os dados que mantemos sobre você.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Excluir seus dados ("direito ao esquecimento"), respeitadas obrigações legais de retenção.
  • Portar seus dados pra outro serviço, em formato estruturado.
  • Opor-se a tratamentos baseados em legítimo interesse.
  • Revogar consentimento a qualquer momento, sem prejuízo da legalidade do tratamento anterior.

Como exercer: envie um pedido pra privacidade@suaempresa.com.br com seu e-mail de cadastro. Respondemos em até 15 dias.

6. Opt-out de comunicações WhatsApp

Se você é um contato sendo mensageado por um cliente nosso (e não é cliente do Zarqo diretamente), pode pedir pra parar de receber mensagens respondendo qualquer uma destas palavras pelo WhatsApp:

sair · parar · cancelar · descadastrar · remover · não quero mais · stop

O sistema confirma a remoção e bloqueia novos envios automaticamente. Se a palavra aparecer em outro contexto (ex: "quero sair da promoção atual"), pedimos confirmação antes pra evitar engano.

7. Tempo de retenção

  • Dados de conta ativa: mantidos enquanto a conta existir.
  • Conta inativa há 18 meses: dados pessoais anonimizados (nome → "Anonimizado", telefone substituído por hash).
  • Notas fiscais e dados financeiros: 5 anos (obrigação legal).
  • Logs técnicos: 6 meses.
  • Contatos com opt-out: o registro de opt-out é mantido permanentemente pra impedir reenvio.

8. Segurança

Aplicamos criptografia em trânsito (TLS 1.3) e em repouso (AES-256 no banco). Senhas armazenadas com bcrypt. Acessos sensíveis exigem autenticação multifator. Auditoria de ações administrativas. Em caso de incidente de segurança que afete seus dados, comunicaremos a ANPD e você em até 72 horas, conforme art. 48 da LGPD.

9. Cookies

Usamos apenas cookies essenciais (sessão de login, preferência de tema). Não usamos cookies de terceiros pra rastreamento publicitário.

10. Crianças e adolescentes

O serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores.

11. Atualizações desta política

Podemos atualizar esta política. Mudanças relevantes serão comunicadas por e-mail e dentro do painel, com 30 dias de antecedência. A versão e data atuais estão no topo da página.

12. Controlador vs Operador (LGPD Art. 39)

Quando seus dados são coletados por um cliente Zarqo (empresa que usa nossa plataforma para se comunicar com você), esse cliente é o controlador dos dados, e a Zarqo atua como operadora — apenas processamos os dados conforme as instruções do controlador.

Quando você se cadastra diretamente na Zarqo (ex: criar conta de cliente da plataforma), nós somos o controlador dos seus dados de cadastro.

13. Base de inteligência coletiva (agregados anônimos)

A Zarqo pode utilizar agregados anônimos dos dados de clientes (grupos com pelo menos 5 pessoas — LGPD Art. 12) para gerar benchmarks de mercado, predições de match e relatórios estatísticos. Nenhum dado individual identificável (CPF, CNPJ, telefone, email) é exposto nessas operações.

Nós NÃO vendemos dados pessoais individuais. Comercializamos apenas inteligência derivada de agregados anônimos e escores preditivos. A participação do cliente Zarqo nessa base coletiva é opcional (opt-in via checkbox no upload de leads).

14. Encarregado de Dados (DPO)

Conforme LGPD Art. 41, mantemos um Encarregado de Proteção de Dados disponível para suas solicitações. Acesse nossa página do Encarregado para exercer seus direitos (acesso, eliminação, correção, portabilidade, opt-out) ou escreva direto para dpo@zarqo.com.br.

Prazo de resposta: até 15 dias corridos (LGPD Art. 19).

15. Autoridade de controle

Em caso de descumprimento, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD)pelo site gov.br/anpd.

Dúvidas? Escreva pra privacidade@suaempresa.com.br. Resposta em até 5 dias úteis.