VisCom
Voltar para o site

Política de Privacidade

O VisCom está profundamente comprometido com a proteção da privacidade e dos dados pessoais de seus Usuários (Contratantes e Funcionários) e dos clientes dos nossos Usuários (Terceiros). Esta Política de Privacidade foi redigida em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

1. Quais Dados São Coletados?

a. Dados Cadastrais e Empresariais (Do Contratante)

  • Razão Social, CNPJ, Inscrição Estadual.
  • Nome do responsável, CPF, e-mail, telefone.
  • Endereço da empresa.

b. Dados de Funcionários (Inseridos pelo Administrador)

Nome, e-mail, telefone, cargo, permissões no sistema.

c. Dados Financeiros e de Pagamento

  • Dados de cartão de crédito (não são armazenados pelo VisCom, são enviados via tokenização ao Mercado Pago).
  • Histórico de pagamentos da assinatura.
  • Dados das contas bancárias da empresa (inseridas no módulo Financeiro do sistema).

d. Dados de Acesso e Navegação (Logs e Dispositivos)

  • Endereço IP.
  • Navegador utilizado (User Agent), tipo de dispositivo (Mobile/Desktop).
  • Data e hora de acesso, logs de ações sensíveis no sistema.
  • Localização aproximada.

e. Conteúdo do Usuário (Dados de Clientes do Contratante)

O VisCom armazena os dados dos clientes que a sua empresa atende (Nome, CPF/CNPJ, contatos, orçamentos, pedidos, arquivos enviados, notas fiscais). Neste cenário, o VisCom atua exclusivamente como OPERADOR de dados, sendo o Contratante o CONTROLADOR.

2. Finalidade e Base Legal para o Tratamento (LGPD)

Dado / Ação Finalidade Base Legal (Art. 7º LGPD)
Dados Cadastrais Criação de conta, identificação e suporte. Execução de Contrato.
Dados Financeiros Cobrança de assinaturas. Execução de Contrato.
Dados Fiscais (NFe) Emissão de notas e repasse à SEFAZ. Obrigação Legal.
Logs e IPs Segurança, prevenção a fraudes e auditoria. Obrigação Legal (Marco Civil) e Legítimo Interesse.
E-mails e Telefone Envio de avisos de sistema e marketing. Execução de Contrato e Consentimento.

3. Tempo de Retenção

  • Contas ativas: Durante toda a vigência da assinatura.
  • Após cancelamento: Os dados de sistema são retidos por 60 dias. Após isso, são excluídos.
  • Logs de Acesso: Guardados por 6 (seis) meses para cumprimento do Marco Civil da Internet.
  • Dados Financeiros: Mantidos por 5 anos (obrigações fiscais brasileiras).

4. Compartilhamento com Terceiros

O VisCom NÃO vende ou comercializa seus dados. O compartilhamento ocorre apenas com subprocessadores técnicos essenciais:

  • Hospedagem: Vercel e Supabase.
  • Pagamento: Mercado Pago.
  • Mensageria: Resend e APIs de WhatsApp.
  • Fiscais: Focus NFe.

5. Uso de Cookies

Utilizamos cookies estritamente necessários:

  • Obrigatórios: Para manter sua sessão ativa e segura (Supabase Auth).
  • Funcionais: Para salvar preferências de UI.
  • Analíticos: Para entender o fluxo de uso e melhorar a plataforma.

6. Segurança da Informação Aplicada

  • Criptografia: Tráfego 100% via HTTPS. Senhas criptografadas.
  • Autenticação: Proteção contra força bruta e Row Level Security (RLS) para isolamento de clientes.

7. Direitos do Titular (Art. 18 LGPD)

O Usuário (titular dos dados) pode, a qualquer momento, solicitar:

  • Acessar seus dados pessoais.
  • Corrigir dados incompletos ou desatualizados.
  • Solicitar a portabilidade dos dados.
  • Revogar consentimentos.
  • Solicitar exclusão da conta.

8. Contato do Encarregado (DPO)

Se você tiver dúvidas sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail:
privacidade@mail.viscomcrm.online

9. Integração com o WhatsApp Business (Meta)

Quando a empresa contratante conecta o número de WhatsApp dela ao VisCom pela API oficial (WhatsApp Business Platform, da Meta Platforms), o VisCom recebe e envia mensagens em nome da empresa, para o atendimento aos clientes dela.

  • Dados tratados: número de telefone e nome de perfil do cliente final, conteúdo das mensagens (texto, imagens, áudios, vídeos, documentos e figurinhas), data e hora e situação de entrega/leitura.
  • Papéis: a empresa contratante é a controladora desses dados; o VisCom é operador. A Meta trata os dados conforme os termos do WhatsApp Business e é subprocessadora técnica do envio e recebimento das mensagens.
  • Finalidade: atendimento ao cliente, avisos de andamento de pedido e cobranças solicitados pela empresa. Não usamos as mensagens para publicidade própria, não as vendemos e não as compartilhamos com terceiros além dos subprocessadores da seção 4.
  • Credenciais: o token de acesso concedido pela empresa à conta do WhatsApp Business é guardado no banco de dados com acesso restrito ao servidor e usado apenas para enviar e receber as mensagens dessa empresa.
  • Mensagens automáticas e opt-out: mensagens iniciadas pela empresa fora da janela de 24 horas usam modelos aprovados pela Meta. O cliente pode digitar SAIR, PARAR ou STOP a qualquer momento para deixar de receber mensagens automáticas, e VOLTAR para voltar a recebê-las; o pedido é respeitado imediatamente. A empresa contratante é responsável por ter a autorização (opt-in) do cliente para contatá-lo.
  • Retenção: as conversas ficam disponíveis enquanto a conta da empresa estiver ativa e seguem o prazo da seção 3 após o cancelamento. Os arquivos de mídia recebidos (imagens, áudios, vídeos e documentos) são removidos automaticamente após 30 dias (prazo padrão, que a empresa contratante pode alterar em Configurações → Rotinas automáticas); o texto das conversas é mantido.

10. Exclusão de Dados e Desconexão da Meta

Quem removeu o VisCom das integrações do Facebook ou quer excluir os dados da conexão pode acompanhar e solicitar tudo em /exclusao-dados. Ao remover o aplicativo no Facebook, apagamos o token e o identificador do usuário e desligamos a conexão do WhatsApp automaticamente.