← Voltar

Política de Privacidade

Última atualização: 10 de maio de 2026 · Versão 1.0

Esta Política descreve como a [RAZAO_SOCIAL], CNPJ [CNPJ], com sede em [ENDERECO] ("Dialix"), coleta, utiliza, armazena e protege dados pessoais no contexto da plataforma Dialix, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — "LGPD").

Esta Política se aplica a três grupos de titulares:

  • Clientes: pessoas físicas ou jurídicas que contratam a Plataforma.
  • Usuários: indivíduos autorizados pelos Clientes a acessar suas Contas.
  • Contatos Finais: terceiros com quem os Clientes se comunicam via Plataforma.

1. Papéis nos Tratamentos

Para dados de Clientes e Usuários, o Dialix atua como Controlador (LGPD, art. 5º, VI): definimos as finalidades e os meios do tratamento (cadastro, cobrança, suporte).

Para dados de Contatos Finais (mensagens, telefones, conteúdo trocado), o Dialix atua como Operador (LGPD, art. 5º, VII): processamos exclusivamente conforme instrução do Cliente, que é o Controlador desses dados.

2. Dados Coletados

2.1. Dados de Cadastro do Cliente

  • Nome completo / razão social
  • E-mail e telefone
  • CPF ou CNPJ (necessários para emissão de cobrança)
  • Endereço de cobrança
  • Senha (armazenada com hash bcrypt — nunca em texto puro)

2.2. Dados de Pagamento

Dados de pagamento (número de cartão, validade, CVV) são processados diretamentepelos intermediadores Asaas e/ou Stripe e nunca trafegam pelos nossos servidores. Armazenamos apenas identificadores (subscription ID, payment ID) para reconciliação.

2.3. Dados de Uso da Plataforma

  • Endereço IP, navegador, sistema operacional
  • Logs de acesso (timestamp, ações realizadas)
  • Métricas de uso (mensagens enviadas, conversas abertas, integrações ativas)

2.4. Dados de Contatos Finais (operados em nome do Cliente)

  • Nome e número de telefone do Contato Final
  • Conteúdo das mensagens trocadas (texto, mídia, áudio)
  • Metadados (timestamps, status de leitura, presença online)
  • Tags, observações e campos personalizados atribuídos pelo Cliente

3. Finalidades e Bases Legais

FinalidadeBase Legal (LGPD art. 7)
Execução do contrato (cadastro, cobrança, suporte)Execução de contrato (V)
Cumprimento de obrigações fiscais/regulatóriasObrigação legal (II)
Prevenção de fraude, segurança da PlataformaLegítimo interesse (IX)
Comunicação transacional (e-mails de cobrança, recuperação de senha)Execução de contrato (V)
Comunicação de marketing (newsletter, novidades)Consentimento (I)
Tratamento de dados de Contatos FinaisConforme instrução do Cliente (operador)

4. Compartilhamento e Sub-processadores

Compartilhamos dados estritamente com fornecedores necessários para operar a Plataforma. Cada sub-processador opera sob contrato com obrigações de confidencialidade e segurança compatíveis com a LGPD.

Sub-processadorFinalidadeLocalização
AsaasProcessamento de pagamentos (PIX, boleto, cartão)Brasil
Stripe (quando aplicável)Processamento de cartão recorrenteEUA / Irlanda
CloudflareCDN, proteção DDoS, túnel reversoGlobal
OpenAI e AnthropicFuncionalidades de IA (resumo, sugestão de resposta) — quando ativadas pelo ClienteEUA
SentryMonitoramento de erros (sem dados pessoais sensíveis)EUA
Provedor de e-mail transacionalEnvio de e-mails (cobrança, recuperação de senha)Conforme provedor

A integração com WhatsApp opera via Evolution API hospedada em infraestrutura própria da Dialix. Mensagens não trafegam por servidores da Meta/WhatsApp Business Cloud através do Dialix.

5. Transferência Internacional

Alguns sub-processadores (OpenAI, Anthropic, Stripe, Sentry) estão sediados fora do Brasil. Tais transferências são realizadas com base em garantias adequadas previstas nos arts. 33 e 34 da LGPD, incluindo cláusulas contratuais padrão e certificações internacionais (SOC 2, ISO 27001).

6. Retenção de Dados

  • Dados de Cliente ativo: mantidos enquanto a conta estiver ativa.
  • Após cancelamento: dados ficam disponíveis para exportação por 30 dias; após esse prazo, são excluídos definitivamente.
  • Backups: purgados em até 60 dias após o cancelamento da Conta.
  • Logs de acesso e auditoria: mantidos por 90 dias para fins de segurança.
  • Faturas e registros fiscais: mantidos pelo prazo legal (5 anos), em cumprimento à legislação tributária.
  • Mensagens de Contatos Finais: retidas conforme política do Cliente (Controlador). Por padrão, mensagens de WhatsApp são mantidas pelo período da assinatura ativa.

7. Cookies e Tecnologias Similares

Utilizamos cookies essenciais para autenticação (manter sessão), preferências de interface e análise de uso agregado. Não utilizamos cookies de publicidade comportamental de terceiros. O navegador permite bloqueio, mas funcionalidades como login podem deixar de funcionar.

8. Segurança

Implementamos medidas técnicas e organizacionais adequadas:

  • Criptografia em trânsito (HTTPS/TLS 1.3) em todas as comunicações.
  • Hash bcrypt para senhas; SHA-256 para chaves de API.
  • Isolamento multi-tenant rigoroso (cada Cliente acessa apenas seus dados).
  • Autenticação em dois fatores (2FA) opcional para Usuários.
  • Rate limiting, proteção CSRF, sanitização de input.
  • Backups diários criptografados com retenção controlada.
  • Logs de auditoria em ações sensíveis (billing, alteração de plano, exclusão).

Apesar de todos os esforços, nenhum sistema é 100% seguro. Em caso de incidente de segurança envolvendo dados pessoais, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.

9. Direitos dos Titulares (LGPD art. 18)

Você tem direito a:

  • Confirmar a existência de tratamento;
  • Acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade para outro fornecedor;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre entidades com quem compartilhamos dados;
  • Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • Revogar consentimento a qualquer momento.

Para exercer estes direitos, envie e-mail para [E-MAIL_DPO] com a descrição da solicitação. Responderemos em até 15 dias úteis.

Nota para Contatos Finais: se você é Contato Final de um Cliente da Dialix (recebeu mensagens via WhatsApp através da Plataforma), seus direitos LGPD devem ser exercidos diretamente com o Cliente que opera a comunicação. A Dialix, como operador, encaminhará a solicitação ao Cliente correspondente.

10. Crianças e Adolescentes

A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos coleta inadvertida, os dados serão excluídos imediatamente.

11. Encarregado pelo Tratamento (DPO)

Encarregado: [E-MAIL_DPO]

12. Atualizações desta Política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas com antecedência mínima de 30 dias por e-mail e na Plataforma. A data da última atualização está no topo do documento.

13. Autoridade Competente

Em caso de dúvidas não resolvidas, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.