Pular para o conteúdo

Privacidade

Política de privacidade.

Esta política vale para o site institucional e para a plataforma de gestão de demandas. Descreve o que coletamos, por que e por quanto tempo guardamos — inclusive quando a conversa é de um grupo de WhatsApp, não do titular direto.

01

Quem trata os dados

A controladora é a Venelon Tech (PENDENTE — razão social, CNPJ PENDENTE — CNPJ). Dúvidas ou pedidos sobre dados pessoais podem ser enviados ao encarregado (DPO) em PENDENTE — e-mail do encarregado (DPO).

02

O que coletamos

  • Site institucional — nome, e-mail e mensagem enviados pelo formulário de contato ou pela lista de espera de um app.
  • Plataforma — dados de cadastro (nome, e-mail, telefone, cargo), de uso (demandas, projetos, documentos, aprovações) e de acesso (IP, dispositivo, data e hora de login).
  • Conversas de WhatsApp — mensagens de grupos vinculados a um contrato, capturadas para virar demanda. Isso inclui participantes que não são o titular do contrato: cada envio a um grupo capturado é um dado de terceiro, tratado sob a base legal de execução do contrato de prestação de serviço.
  • Cofre de senhas — credenciais de acesso que o cliente pede para a Venelon Tech administrar em seu nome, cifradas em repouso.

03

Processamento por inteligência artificial

Mensagens de grupos capturados passam por um provedor de IA para classificação automática — extrair título, escopo, prazo e prioridade de uma demanda. Um provedor externo processa esse conteúdo sob contrato com cláusula de proteção de dados (DPA) e sem retenção ou treinamento sobre o conteúdo enviado. Quando a confiança da classificação fica abaixo do limiar definido, a mensagem vai para triagem humana em vez de virar demanda automaticamente. O cliente pode pedir explicação sobre qualquer decisão automatizada que o afete, conforme o art. 20 da LGPD.

04

Por quanto tempo guardamos

Mensagens de WhatsApp têm prazo de retenção configurável por cliente (padrão de 180 dias) e são apagadas automaticamente ao vencer, por um processo diário de expurgo. Dados de cadastro e histórico de demandas ficam enquanto o contrato estiver vigente e pelo prazo adicional exigido por obrigação legal ou fiscal. Credenciais do cofre são mantidas enquanto o cliente não pedir a remoção.

05

Com quem compartilhamos

  • Supabase (banco de dados, autenticação e armazenamento), região São Paulo.
  • Provedor de IA (Anthropic API), para classificação de mensagens.
  • Mercado Pago, para processar cobranças e assinaturas.
  • Não vendemos dados pessoais nem os compartilhamos para fins de publicidade de terceiros.

06

Seus direitos

Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de revogar consentimento onde ele for a base legal aplicável — por exemplo, o uso de IA sobre conversas de um grupo. Para exercer qualquer um desses direitos, escreva para PENDENTE — e-mail do encarregado (DPO).

07

Segurança

O acesso à plataforma é controlado por autenticação e por permissões por papel, com regra de segurança aplicada diretamente no banco de dados (Row Level Security) — uma consulta mal escrita não consegue expor dado de outro cliente. Credenciais do cofre são cifradas e cada revelação exige reautenticação e fica registrada num histórico de acessos auditável.

Última atualização: agosto de 2026.