Esta Política descreve como a [RAZAO_SOCIAL], CNPJ [CNPJ], com sede em [ENDERECO] ("Dialix"), coleta, utiliza, armazena e protege dados pessoais no contexto da plataforma Dialix, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").
Esta Política se aplica a três grupos de titulares:
- Clientes: pessoas físicas ou jurídicas que contratam a Plataforma.
- Usuários: indivíduos autorizados pelos Clientes a acessar suas Contas.
- Contatos Finais: terceiros com quem os Clientes se comunicam via Plataforma.
1. Papéis nos Tratamentos
Para dados de Clientes e Usuários, o Dialix atua como Controlador (LGPD, art. 5º, VI): definimos as finalidades e os meios do tratamento (cadastro, cobrança, suporte).
Para dados de Contatos Finais (mensagens, telefones, conteúdo trocado), o Dialix atua como Operador (LGPD, art. 5º, VII): processamos exclusivamente conforme instrução do Cliente, que é o Controlador desses dados.
2. Dados Coletados
2.1. Dados de Cadastro do Cliente
- Nome completo / razão social
- E-mail e telefone
- CPF ou CNPJ (necessários para emissão de cobrança)
- Endereço de cobrança
- Senha (armazenada com hash bcrypt — nunca em texto puro)
2.2. Dados de Pagamento
Dados de pagamento (número de cartão, validade, CVV) são processados diretamentepelos intermediadores Asaas e/ou Stripe e nunca trafegam pelos nossos servidores. Armazenamos apenas identificadores (subscription ID, payment ID) para reconciliação.
2.3. Dados de Uso da Plataforma
- Endereço IP, navegador, sistema operacional
- Logs de acesso (timestamp, ações realizadas)
- Métricas de uso (mensagens enviadas, conversas abertas, integrações ativas)
2.4. Dados de Contatos Finais (operados em nome do Cliente)
- Nome e número de telefone do Contato Final
- Conteúdo das mensagens trocadas (texto, mídia, áudio)
- Metadados (timestamps, status de leitura, presença online)
- Tags, observações e campos personalizados atribuídos pelo Cliente
3. Finalidades e Bases Legais
| Finalidade | Base Legal (LGPD art. 7) |
|---|---|
| Execução do contrato (cadastro, cobrança, suporte) | Execução de contrato (V) |
| Cumprimento de obrigações fiscais/regulatórias | Obrigação legal (II) |
| Prevenção de fraude, segurança da Plataforma | Legítimo interesse (IX) |
| Comunicação transacional (e-mails de cobrança, recuperação de senha) | Execução de contrato (V) |
| Comunicação de marketing (newsletter, novidades) | Consentimento (I) |
| Tratamento de dados de Contatos Finais | Conforme instrução do Cliente (operador) |
4. Compartilhamento e Sub-processadores
Compartilhamos dados estritamente com fornecedores necessários para operar a Plataforma. Cada sub-processador opera sob contrato com obrigações de confidencialidade e segurança compatíveis com a LGPD.
| Sub-processador | Finalidade | Localização |
|---|---|---|
| Asaas | Processamento de pagamentos (PIX, boleto, cartão) | Brasil |
| Stripe (quando aplicável) | Processamento de cartão recorrente | EUA / Irlanda |
| Cloudflare | CDN, proteção DDoS, túnel reverso | Global |
| OpenAI e Anthropic | Funcionalidades de IA (resumo, sugestão de resposta) — quando ativadas pelo Cliente | EUA |
| Sentry | Monitoramento de erros (sem dados pessoais sensíveis) | EUA |
| Provedor de e-mail transacional | Envio de e-mails (cobrança, recuperação de senha) | Conforme provedor |
A integração com WhatsApp opera via Evolution API hospedada em infraestrutura própria da Dialix. Mensagens não trafegam por servidores da Meta/WhatsApp Business Cloud através do Dialix.
5. Transferência Internacional
Alguns sub-processadores (OpenAI, Anthropic, Stripe, Sentry) estão sediados fora do Brasil. Tais transferências são realizadas com base em garantias adequadas previstas nos arts. 33 e 34 da LGPD, incluindo cláusulas contratuais padrão e certificações internacionais (SOC 2, ISO 27001).
6. Retenção de Dados
- Dados de Cliente ativo: mantidos enquanto a conta estiver ativa.
- Após cancelamento: dados ficam disponíveis para exportação por 30 dias; após esse prazo, são excluídos definitivamente.
- Backups: purgados em até 60 dias após o cancelamento da Conta.
- Logs de acesso e auditoria: mantidos por 90 dias para fins de segurança.
- Faturas e registros fiscais: mantidos pelo prazo legal (5 anos), em cumprimento à legislação tributária.
- Mensagens de Contatos Finais: retidas conforme política do Cliente (Controlador). Por padrão, mensagens de WhatsApp são mantidas pelo período da assinatura ativa.
7. Cookies e Tecnologias Similares
Utilizamos cookies essenciais para autenticação (manter sessão), preferências de interface e análise de uso agregado. Não utilizamos cookies de publicidade comportamental de terceiros. O navegador permite bloqueio, mas funcionalidades como login podem deixar de funcionar.
8. Segurança
Implementamos medidas técnicas e organizacionais adequadas:
- Criptografia em trânsito (HTTPS/TLS 1.3) em todas as comunicações.
- Hash bcrypt para senhas; SHA-256 para chaves de API.
- Isolamento multi-tenant rigoroso (cada Cliente acessa apenas seus dados).
- Autenticação em dois fatores (2FA) opcional para Usuários.
- Rate limiting, proteção CSRF, sanitização de input.
- Backups diários criptografados com retenção controlada.
- Logs de auditoria em ações sensíveis (billing, alteração de plano, exclusão).
Apesar de todos os esforços, nenhum sistema é 100% seguro. Em caso de incidente de segurança envolvendo dados pessoais, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.
9. Direitos dos Titulares (LGPD art. 18)
Você tem direito a:
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade para outro fornecedor;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre entidades com quem compartilhamos dados;
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- Revogar consentimento a qualquer momento.
Para exercer estes direitos, envie e-mail para [E-MAIL_DPO] com a descrição da solicitação. Responderemos em até 15 dias úteis.
Nota para Contatos Finais: se você é Contato Final de um Cliente da Dialix (recebeu mensagens via WhatsApp através da Plataforma), seus direitos LGPD devem ser exercidos diretamente com o Cliente que opera a comunicação. A Dialix, como operador, encaminhará a solicitação ao Cliente correspondente.
10. Crianças e Adolescentes
A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos coleta inadvertida, os dados serão excluídos imediatamente.
11. Encarregado pelo Tratamento (DPO)
Encarregado: [E-MAIL_DPO]
12. Atualizações desta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas com antecedência mínima de 30 dias por e-mail e na Plataforma. A data da última atualização está no topo do documento.
13. Autoridade Competente
Em caso de dúvidas não resolvidas, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.