Política de Privacidade
O VisCom está profundamente comprometido com a proteção da privacidade e dos dados pessoais de seus Usuários (Contratantes e Funcionários) e dos clientes dos nossos Usuários (Terceiros). Esta Política de Privacidade foi redigida em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
1. Quais Dados São Coletados?
a. Dados Cadastrais e Empresariais (Do Contratante)
- Razão Social, CNPJ, Inscrição Estadual.
- Nome do responsável, CPF, e-mail, telefone.
- Endereço da empresa.
b. Dados de Funcionários (Inseridos pelo Administrador)
Nome, e-mail, telefone, cargo, permissões no sistema.
c. Dados Financeiros e de Pagamento
- Dados de cartão de crédito (não são armazenados pelo VisCom, são enviados via tokenização ao Mercado Pago).
- Histórico de pagamentos da assinatura.
- Dados das contas bancárias da empresa (inseridas no módulo Financeiro do sistema).
d. Dados de Acesso e Navegação (Logs e Dispositivos)
- Endereço IP.
- Navegador utilizado (User Agent), tipo de dispositivo (Mobile/Desktop).
- Data e hora de acesso, logs de ações sensíveis no sistema.
- Localização aproximada.
e. Conteúdo do Usuário (Dados de Clientes do Contratante)
O VisCom armazena os dados dos clientes que a sua empresa atende (Nome, CPF/CNPJ, contatos, orçamentos, pedidos, arquivos enviados, notas fiscais). Neste cenário, o VisCom atua exclusivamente como OPERADOR de dados, sendo o Contratante o CONTROLADOR.
2. Finalidade e Base Legal para o Tratamento (LGPD)
| Dado / Ação | Finalidade | Base Legal (Art. 7º LGPD) |
|---|---|---|
| Dados Cadastrais | Criação de conta, identificação e suporte. | Execução de Contrato. |
| Dados Financeiros | Cobrança de assinaturas. | Execução de Contrato. |
| Dados Fiscais (NFe) | Emissão de notas e repasse à SEFAZ. | Obrigação Legal. |
| Logs e IPs | Segurança, prevenção a fraudes e auditoria. | Obrigação Legal (Marco Civil) e Legítimo Interesse. |
| E-mails e Telefone | Envio de avisos de sistema e marketing. | Execução de Contrato e Consentimento. |
3. Tempo de Retenção
- Contas ativas: Durante toda a vigência da assinatura.
- Após cancelamento: Os dados de sistema são retidos por 60 dias. Após isso, são excluídos.
- Logs de Acesso: Guardados por 6 (seis) meses para cumprimento do Marco Civil da Internet.
- Dados Financeiros: Mantidos por 5 anos (obrigações fiscais brasileiras).
4. Compartilhamento com Terceiros
O VisCom NÃO vende ou comercializa seus dados. O compartilhamento ocorre apenas com subprocessadores técnicos essenciais:
- Hospedagem: Vercel e Supabase.
- Pagamento: Mercado Pago.
- Mensageria: Resend e APIs de WhatsApp.
- Fiscais: Focus NFe.
5. Uso de Cookies
Utilizamos cookies estritamente necessários:
- Obrigatórios: Para manter sua sessão ativa e segura (Supabase Auth).
- Funcionais: Para salvar preferências de UI.
- Analíticos: Para entender o fluxo de uso e melhorar a plataforma.
6. Segurança da Informação Aplicada
- Criptografia: Tráfego 100% via HTTPS. Senhas criptografadas.
- Autenticação: Proteção contra força bruta e Row Level Security (RLS) para isolamento de clientes.
7. Direitos do Titular (Art. 18 LGPD)
O Usuário (titular dos dados) pode, a qualquer momento, solicitar:
- Acessar seus dados pessoais.
- Corrigir dados incompletos ou desatualizados.
- Solicitar a portabilidade dos dados.
- Revogar consentimentos.
- Solicitar exclusão da conta.
8. Contato do Encarregado (DPO)
Se você tiver dúvidas sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail:
privacidade@mail.viscomcrm.online
9. Integração com o WhatsApp Business (Meta)
Quando a empresa contratante conecta o número de WhatsApp dela ao VisCom pela API oficial (WhatsApp Business Platform, da Meta Platforms), o VisCom recebe e envia mensagens em nome da empresa, para o atendimento aos clientes dela.
- Dados tratados: número de telefone e nome de perfil do cliente final, conteúdo das mensagens (texto, imagens, áudios, vídeos, documentos e figurinhas), data e hora e situação de entrega/leitura.
- Papéis: a empresa contratante é a controladora desses dados; o VisCom é operador. A Meta trata os dados conforme os termos do WhatsApp Business e é subprocessadora técnica do envio e recebimento das mensagens.
- Finalidade: atendimento ao cliente, avisos de andamento de pedido e cobranças solicitados pela empresa. Não usamos as mensagens para publicidade própria, não as vendemos e não as compartilhamos com terceiros além dos subprocessadores da seção 4.
- Credenciais: o token de acesso concedido pela empresa à conta do WhatsApp Business é guardado no banco de dados com acesso restrito ao servidor e usado apenas para enviar e receber as mensagens dessa empresa.
- Mensagens automáticas e opt-out: mensagens iniciadas pela empresa fora da janela de 24 horas usam modelos aprovados pela Meta. O cliente pode digitar SAIR, PARAR ou STOP a qualquer momento para deixar de receber mensagens automáticas, e VOLTAR para voltar a recebê-las; o pedido é respeitado imediatamente. A empresa contratante é responsável por ter a autorização (opt-in) do cliente para contatá-lo.
- Retenção: as conversas ficam disponíveis enquanto a conta da empresa estiver ativa e seguem o prazo da seção 3 após o cancelamento. Os arquivos de mídia recebidos (imagens, áudios, vídeos e documentos) são removidos automaticamente após 30 dias (prazo padrão, que a empresa contratante pode alterar em Configurações → Rotinas automáticas); o texto das conversas é mantido.
10. Exclusão de Dados e Desconexão da Meta
Quem removeu o VisCom das integrações do Facebook ou quer excluir os dados da conexão pode acompanhar e solicitar tudo em /exclusao-dados. Ao remover o aplicativo no Facebook, apagamos o token e o identificador do usuário e desligamos a conexão do WhatsApp automaticamente.