Na RedSync, levamos sua privacidade a sério. Este documento explica de forma clara como coletamos, usamos e protegemos suas informações ao utilizar nossa plataforma.
1. Quem Somos
A REDSYNC Ecossistema e Tratamento de Dados LTDA (CNPJ 53.734.743/0001-51) é a empresa responsável por esta plataforma.
Encarregado de Proteção de Dados (DPO): [email protected]
2. Papéis: Controlador e Operador
RedSync como Controladora — quando coletamos e processamos dados dos nossos clientes (as empresas e seus colaboradores que contratam a plataforma). Neste caso, tomamos as decisões sobre o tratamento dos seus dados de cadastro, pagamento e uso.
RedSync como Operadora — quando processamos dados inseridos pelos nossos clientes dentro da plataforma (contatos do CRM, mensagens do Chat, documentos dos Agentes de IA, etc.). Neste caso, o nosso cliente é o controlador dos dados e nós seguimos suas instruções.
Se você é um consumidor final que interage com um de nossos clientes pelo Chat (WhatsApp, Instagram ou outro canal), o controlador dos seus dados é a empresa com quem você está conversando. Para exercer seus direitos sobre esses dados, entre em contato diretamente com essa empresa.
3. Quais Dados Coletamos
3.1 Dados de Cadastro e Conta
- Nome e email — identificação, autenticação e comunicação
- Foto de perfil — personalização da interface (opcional)
- Dados da empresa (nome, CNPJ) — identificação da conta empresarial
- Dados de pagamento — processamento de assinatura via Stripe
- Logs de acesso (IP, data/hora, ação) — segurança e auditoria
3.2 Dados Processados nos Módulos
Quando você utiliza os módulos da plataforma, os dados inseridos são processados conforme as instruções do controlador (sua empresa).
Intelligence (Marketing Analytics)
Tokens de acesso OAuth de plataformas externas (Meta Ads, Google Ads, Instagram, Google Analytics, LinkedIn, Google My Business), métricas de performance das contas conectadas e dashboards personalizados.
Chat (Atendimento Omnichannel)
Mensagens de conversas via WhatsApp, Instagram, Facebook e outros canais; dados de contatos (nome, telefone, email, tags); histórico de interações; templates e fluxos automatizados; arquivos de mídia enviados e recebidos.
CRM (Gestão de Relacionamento)
Dados de empresas e contatos (nome, telefone, email, endereço), negócios/oportunidades (valores, estágios, responsáveis), produtos e serviços cadastrados.
Tarefas
Tarefas, subtarefas, comentários, anexos, atribuições de responsáveis e datas de vencimento.
Agentes de IA
Conversas com agentes de inteligência artificial, documentos da base de conhecimento, configurações dos agentes e feedback de qualidade das respostas.
Automações
Regras de negócio que processam dados entre módulos e histórico de execução das automações.
3.3 Dados Coletados Automaticamente
Endereço IP, tipo de navegador e sistema operacional, páginas acessadas, tempo de uso e cookies essenciais para funcionamento da sessão. Mediante consentimento, também coletamos métricas de audiência via Google Analytics 4 — veja a seção 12 (Cookies).
4. Como Usamos Seus Dados
O que não fazemos: não vendemos dados pessoais, não usamos o conteúdo das suas conversas ou documentos para treinar modelos de IA, não compartilhamos dados entre contas diferentes e não exibimos publicidade na plataforma.
- Prover o serviço contratado: autenticação, acesso e funcionalidades
- Processar pagamentos e emitir faturas via Stripe
- Comunicação: avisos sobre o serviço, alertas de segurança, notificações
- Segurança: prevenção de acessos não autorizados e detecção de fraudes
- Melhoria do produto: análise agregada e anonimizada de uso
- Cumprimento de obrigações legais e ordens judiciais
5. Inteligência Artificial e Dados
Quando você utiliza o módulo de Agentes de IA, o conteúdo das conversas é enviado para provedores externos (OpenAI, Anthropic ou Google) para gerar respostas. Os dados enviados via API não são usados para treinamento de modelos pelos provedores.
Documentos da base de conhecimento são armazenados na nossa infraestrutura e enviados como contexto apenas durante a geração de respostas. Você pode excluir conversas e documentos a qualquer momento.
6. Com Quem Compartilhamos Dados
Compartilhamos dados apenas com terceiros estritamente necessários:
Também podemos compartilhar dados com autoridades públicas quando exigido por lei ou ordem judicial. Não compartilhamos dados com empresas de publicidade ou data brokers.
- Supabase (AWS) — banco de dados, autenticação e armazenamento (EUA)
- Stripe — processamento de pagamentos (EUA)
- Meta Platforms — WhatsApp Business API, Instagram, Facebook (EUA)
- Google — APIs de Ads, Analytics, My Business, Search Console e Google Analytics 4 para medição de audiência do site, mediante consentimento (EUA/Irlanda)
- OpenAI — processamento de conversas com Agentes de IA (EUA)
- Anthropic — processamento de conversas com Agentes de IA (EUA)
- Oracle Cloud (OCI) — hospedagem da infraestrutura (Brasil — GRU)
7. Transferência Internacional de Dados
Seus dados podem ser transferidos para os Estados Unidos, onde estão os servidores de nossos suboperadores. Essa transferência é realizada com base no Art. 33 da LGPD. Todos os suboperadores mantêm padrões de segurança equivalentes ou superiores aos exigidos pela legislação brasileira. A infraestrutura principal de hospedagem (Oracle Cloud) está localizada no Brasil.
8. Por Quanto Tempo Armazenamos
Após a exclusão da conta, todos os dados são removidos em até 30 dias, exceto quando houver obrigação legal de retenção.
- Dados de conta e perfil — enquanto a conta estiver ativa + 6 meses após exclusão
- Logs de acesso — 6 meses (Marco Civil da Internet, Art. 15)
- Mensagens do Chat — enquanto a conta estiver ativa (arquivadas após 90 dias de inatividade)
- Dados do CRM e Tarefas — enquanto a conta estiver ativa
- Conversas com IA e base de conhecimento — enquanto a conta estiver ativa (excluíveis a qualquer momento)
- Dados de pagamento — 5 anos após a transação (obrigação fiscal)
- Tokens OAuth — enquanto a integração estiver ativa (revogados ao desconectar)
9. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados:
Nenhum sistema é 100% seguro. Recomendamos que você utilize senhas fortes e ative autenticação em dois fatores quando disponível.
- Criptografia em trânsito (TLS/HTTPS) e em repouso
- Autenticação segura com tokens JWT e rate limiting
- Row Level Security (RLS) — cada conta só acessa seus próprios dados
- Tokens OAuth armazenados de forma segura e criptografada
- Headers de segurança (Helmet, CORS restrito)
- Isolamento completo entre contas de clientes diferentes
10. Incidentes de Segurança
Em caso de incidente de segurança que represente risco aos titulares de dados, nos comprometemos a comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e notificar os titulares afetados, conforme Art. 48 da LGPD, informando a natureza dos dados, os riscos e as medidas adotadas.
11. Seus Direitos (LGPD, Art. 18)
Você tem direito a, a qualquer momento:
Para exercer seus direitos: [email protected]. Você também pode acessar, editar e excluir seus dados diretamente nas Configurações da plataforma.
Prazo de resposta: até 15 dias úteis. Se seus direitos não forem atendidos, você pode reclamar à ANPD em www.gov.br/anpd.
- Confirmar se tratamos seus dados pessoais
- Acessar e obter cópia dos seus dados
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários
- Portar seus dados para outro fornecedor
- Solicitar eliminação de dados tratados com base em consentimento
- Saber com quem compartilhamos seus dados
- Revogar seu consentimento
12. Cookies
Utilizamos cookies estritamente necessários, que não dependem de consentimento: sessão de autenticação (para manter você logado) e preferências de tema (claro/escuro) e de idioma.
Mediante o seu consentimento, utilizamos também cookies de análise do Google Analytics 4 (Google Ireland Limited / Google LLC), que nos ajudam a entender como as páginas do site são acessadas e a melhorá-las. Esses cookies coletam dados de navegação de forma pseudonimizada — páginas visitadas, tempo de permanência, origem do acesso, tipo de dispositivo e navegador, e endereço IP truncado. Não os utilizamos para publicidade direcionada e não vendemos esses dados.
Enquanto você não autorizar, o Google Analytics opera em modo restrito (Consent Mode v2): nenhum cookie de análise é gravado no seu navegador e nenhum identificador é enviado. A base legal é o seu consentimento (LGPD, Art. 7º, I).
Você pode conceder ou revogar o consentimento a qualquer momento pelo link “Preferências de cookies” no rodapé do site. A revogação é tão simples quanto o consentimento e não afeta o funcionamento das demais áreas. Você também pode bloquear ou apagar cookies nas configurações do seu navegador.
13. Dados de Menores
A RedSync é uma plataforma B2B destinada a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se você for responsável legal e acreditar que um menor forneceu dados, entre em contato pelo email [email protected].
14. Acordo de Processamento de Dados (DPA)
Para clientes dos planos Enterprise, Scale e White Label, oferecemos um DPA que formaliza as responsabilidades entre controlador e operador. Para solicitar, entre em contato pelo email [email protected].
15. Alterações nesta Política
Podemos atualizar esta política periodicamente. Alterações significativas serão notificadas por email ou aviso na plataforma. O uso continuado após a notificação constitui aceite das alterações.
