Privacidade

Politica de Privacidade

Ultima atualizacao: Marco de 2026

Na RedSync, levamos sua privacidade a serio. Este documento explica de forma clara como coletamos, usamos e protegemos suas informacoes ao utilizar nossa plataforma.

1. Quem Somos

A REDSYNC Ecossistema e Tratamento de Dados LTDA (CNPJ 53.734.743/0001-51) e a empresa responsavel por esta plataforma.

Encarregado de Protecao de Dados (DPO): [email protected]

2. Papeis: Controlador e Operador

RedSync como Controladora — quando coletamos e processamos dados dos nossos clientes (as empresas e seus colaboradores que contratam a plataforma). Neste caso, tomamos as decisoes sobre o tratamento dos seus dados de cadastro, pagamento e uso.

RedSync como Operadora — quando processamos dados inseridos pelos nossos clientes dentro da plataforma (contatos do CRM, mensagens do Chat, documentos dos Agentes de IA, etc.). Neste caso, o nosso cliente e o controlador dos dados e nos seguimos suas instrucoes.

Se voce e um consumidor final que interage com um de nossos clientes pelo Chat (WhatsApp, Instagram ou outro canal), o controlador dos seus dados e a empresa com quem voce esta conversando. Para exercer seus direitos sobre esses dados, entre em contato diretamente com essa empresa.

3. Quais Dados Coletamos

3.1 Dados de Cadastro e Conta

  • Nome e email — identificacao, autenticacao e comunicacao
  • Foto de perfil — personalizacao da interface (opcional)
  • Dados da empresa (nome, CNPJ) — identificacao da conta empresarial
  • Dados de pagamento — processamento de assinatura via Stripe
  • Logs de acesso (IP, data/hora, acao) — seguranca e auditoria

3.2 Dados Processados nos Modulos

Quando voce utiliza os modulos da plataforma, os dados inseridos sao processados conforme as instrucoes do controlador (sua empresa).

Intelligence (Marketing Analytics)

Tokens de acesso OAuth de plataformas externas (Meta Ads, Google Ads, Instagram, Google Analytics, LinkedIn, Google My Business), metricas de performance das contas conectadas e dashboards personalizados.

Chat (Atendimento Omnichannel)

Mensagens de conversas via WhatsApp, Instagram, Facebook e outros canais; dados de contatos (nome, telefone, email, tags); historico de interacoes; templates e fluxos automatizados; arquivos de midia enviados e recebidos.

CRM (Gestao de Relacionamento)

Dados de empresas e contatos (nome, telefone, email, endereco), negocios/oportunidades (valores, estagios, responsaveis), produtos e servicos cadastrados.

Tarefas

Tarefas, subtarefas, comentarios, anexos, atribuicoes de responsaveis e datas de vencimento.

Agentes de IA

Conversas com agentes de inteligencia artificial, documentos da base de conhecimento, configuracoes dos agentes e feedback de qualidade das respostas.

Automacoes

Regras de negocio que processam dados entre modulos e historico de execucao das automacoes.

3.3 Dados Coletados Automaticamente

Endereco IP, tipo de navegador e sistema operacional, paginas acessadas, tempo de uso e cookies essenciais para funcionamento da sessao.

4. Como Usamos Seus Dados

  • Prover o servico contratado: autenticacao, acesso e funcionalidades
  • Processar pagamentos e emitir faturas via Stripe
  • Comunicacao: avisos sobre o servico, alertas de seguranca, notificacoes
  • Seguranca: prevencao de acessos nao autorizados e deteccao de fraudes
  • Melhoria do produto: analise agregada e anonimizada de uso
  • Cumprimento de obrigacoes legais e ordens judiciais

O que nao fazemos: nao vendemos dados pessoais, nao usamos o conteudo das suas conversas ou documentos para treinar modelos de IA, nao compartilhamos dados entre contas diferentes e nao exibimos publicidade na plataforma.

5. Inteligencia Artificial e Dados

Quando voce utiliza o modulo de Agentes de IA, o conteudo das conversas e enviado para provedores externos (OpenAI, Anthropic ou Google) para gerar respostas. Os dados enviados via API nao sao usados para treinamento de modelos pelos provedores.

Documentos da base de conhecimento sao armazenados na nossa infraestrutura e enviados como contexto apenas durante a geracao de respostas. Voce pode excluir conversas e documentos a qualquer momento.

6. Com Quem Compartilhamos Dados

Compartilhamos dados apenas com terceiros estritamente necessarios:

  • Supabase (AWS) — banco de dados, autenticacao e armazenamento (EUA)
  • Stripe — processamento de pagamentos (EUA)
  • Meta Platforms — WhatsApp Business API, Instagram, Facebook (EUA)
  • Google — APIs de Ads, Analytics, My Business, Search Console (EUA)
  • OpenAI — processamento de conversas com Agentes de IA (EUA)
  • Anthropic — processamento de conversas com Agentes de IA (EUA)
  • Oracle Cloud (OCI) — hospedagem da infraestrutura (Brasil — GRU)

Tambem podemos compartilhar dados com autoridades publicas quando exigido por lei ou ordem judicial. Nao compartilhamos dados com empresas de publicidade ou data brokers.

7. Transferencia Internacional de Dados

Seus dados podem ser transferidos para os Estados Unidos, onde estao os servidores de nossos suboperadores. Essa transferencia e realizada com base no Art. 33 da LGPD. Todos os suboperadores mantem padroes de seguranca equivalentes ou superiores aos exigidos pela legislacao brasileira. A infraestrutura principal de hospedagem (Oracle Cloud) esta localizada no Brasil.

8. Por Quanto Tempo Armazenamos

  • Dados de conta e perfil — enquanto a conta estiver ativa + 6 meses apos exclusao
  • Logs de acesso — 6 meses (Marco Civil da Internet, Art. 15)
  • Mensagens do Chat — enquanto a conta estiver ativa (arquivadas apos 90 dias de inatividade)
  • Dados do CRM e Tarefas — enquanto a conta estiver ativa
  • Conversas com IA e base de conhecimento — enquanto a conta estiver ativa (excluiveis a qualquer momento)
  • Dados de pagamento — 5 anos apos a transacao (obrigacao fiscal)
  • Tokens OAuth — enquanto a integracao estiver ativa (revogados ao desconectar)

Apos a exclusao da conta, todos os dados sao removidos em ate 30 dias, exceto quando houver obrigacao legal de retencao.

9. Seguranca dos Dados

Adotamos medidas tecnicas e organizacionais para proteger seus dados:

  • Criptografia em transito (TLS/HTTPS) e em repouso
  • Autenticacao segura com tokens JWT e rate limiting
  • Row Level Security (RLS) — cada conta so acessa seus proprios dados
  • Tokens OAuth armazenados de forma segura e criptografada
  • Headers de seguranca (Helmet, CORS restrito)
  • Isolamento completo entre contas de clientes diferentes

Nenhum sistema e 100% seguro. Recomendamos que voce utilize senhas fortes e ative autenticacao em dois fatores quando disponivel.

10. Incidentes de Seguranca

Em caso de incidente de seguranca que represente risco aos titulares de dados, nos comprometemos a comunicar a Autoridade Nacional de Protecao de Dados (ANPD) e notificar os titulares afetados, conforme Art. 48 da LGPD, informando a natureza dos dados, os riscos e as medidas adotadas.

11. Seus Direitos (LGPD, Art. 18)

Voce tem direito a, a qualquer momento:

  • Confirmar se tratamos seus dados pessoais
  • Acessar e obter copia dos seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar anonimizacao, bloqueio ou eliminacao de dados desnecessarios
  • Portar seus dados para outro fornecedor
  • Solicitar eliminacao de dados tratados com base em consentimento
  • Saber com quem compartilhamos seus dados
  • Revogar seu consentimento

Para exercer seus direitos: [email protected]. Voce tambem pode acessar, editar e excluir seus dados diretamente nas Configuracoes da plataforma.

Prazo de resposta: ate 15 dias uteis. Se seus direitos nao forem atendidos, voce pode reclamar a ANPD em www.gov.br/anpd.

12. Cookies

Utilizamos apenas cookies estritamente necessarios: sessao de autenticacao (para manter voce logado) e preferencias de tema (claro/escuro). Nao utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

13. Dados de Menores

A RedSync e uma plataforma B2B destinada a empresas e profissionais maiores de 18 anos. Nao coletamos intencionalmente dados de menores de idade. Se voce for responsavel legal e acreditar que um menor forneceu dados, entre em contato pelo email [email protected].

14. Acordo de Processamento de Dados (DPA)

Para clientes dos planos Enterprise, Scale e White Label, oferecemos um DPA que formaliza as responsabilidades entre controlador e operador. Para solicitar, entre em contato pelo email [email protected].

15. Alteracoes nesta Politica

Podemos atualizar esta politica periodicamente. Alteracoes significativas serao notificadas por email ou aviso na plataforma. O uso continuado apos a notificacao constitui aceite das alteracoes.

16. Contato

Para duvidas, sugestoes ou solicitacoes: