Esta Politica de Privacidade descreve como o Deskflows, operado pela Cloud to Sys Tecnologia Ltda, trata os dados pessoais de titulares de conta, usuarios (atendentes) e clientes finais que interagem com a Plataforma.
1. Quem somos (Controlador)
Cloud to Sys Tecnologia Ltda, com sede em Goiania/GO, e o controlador dos dados coletados diretamente na Plataforma para operacao do Servico. Para os dados que voce (Titular) gerencia sobre seus clientes finais, voce e o controlador e o Deskflows atua como operadorconforme a Lei Geral de Protecao de Dados (LGPD, Lei 13.709/2018).
2. Dados que coletamos
2.1 Dados do Titular e de usuarios (atendentes)
- Nome, email, telefone, cargo e empresa.
- Credenciais de acesso (senha armazenada em hash).
- Dados de pagamento processados por parceiros (Asaas) — nao armazenamos numero completo de cartao.
- Registros de acesso (IP, user-agent, timestamp) para seguranca e auditoria.
2.2 Dados de clientes finais
Voce (Titular) determina quais dados dos seus clientes sao carregados na Plataforma. Tipicamente:
- Nome, email, telefone, CPF/CNPJ, organizacao.
- Historico de chamados, mensagens, anexos e audios trocados.
- Campos customizados definidos por voce.
2.3 Dados de navegacao no site
- Cookies essenciais (sessao, preferencias).
- Metricas agregadas (paginas visitadas, tempo de sessao) via ferramentas de analytics.
3. Como usamos os dados
- Operar e disponibilizar as funcionalidades contratadas.
- Processar pagamentos e enviar notas fiscais.
- Enviar comunicacoes transacionais (novo chamado, breach de SLA, resposta do cliente).
- Enviar comunicacoes de produto (novidades, dicas), com opcao de opt-out.
- Detectar fraude, uso abusivo e cumprir obrigacoes legais.
- Melhorar a Plataforma por meio de metricas agregadas.
4. Bases legais (LGPD)
- Execucao de contrato: operacao do Servico contratado.
- Legitimo interesse: seguranca, prevencao a fraude, melhoria do produto.
- Cumprimento de obrigacao legal: retencao fiscal, respostas a autoridades competentes.
- Consentimento: comunicacoes de marketing, cookies nao essenciais.
5. Compartilhamento com terceiros
Compartilhamos dados apenas com fornecedores necessarios a operacao do Servico:
- Infraestrutura: DigitalOcean (hospedagem, Brasil), Google Cloud Storage (arquivos).
- Email transacional: Brevo (envio de emails do sistema).
- Pagamentos: Asaas (processamento).
- IA: OpenAI e Google Gemini (categorizacao, sugestoes de resposta, transcricao de audio). Os dados sao enviados apenas quando o Titular ativa o recurso, e sao usados exclusivamente para retornar a resposta ao Deskflows.
- Analytics: ferramentas de metricas de uso agregadas.
Nao vendemos dados pessoais. Nao compartilhamos dados com terceiros para fins publicitarios sem seu consentimento explicito.
6. Transferencia internacional
Alguns fornecedores (Google Cloud, OpenAI) podem processar dados fora do Brasil. Nesses casos, garantimos que os provedores adotam salvaguardas compativeis com a LGPD (clausulas contratuais padrao, certificacoes internacionais de seguranca).
7. Retencao de dados
- Dados operacionais: pelo periodo em que a conta esta ativa + 30 dias apos cancelamento (para exportacao).
- Dados fiscais (notas, comprovantes): pelo prazo legal aplicavel (5 anos).
- Logs de acesso: 12 meses.
8. Direitos dos titulares (LGPD)
Voce pode exercer, a qualquer momento, os seguintes direitos:
- Confirmacao da existencia de tratamento.
- Acesso aos seus dados.
- Correcao de dados incompletos, inexatos ou desatualizados.
- Anonimizacao, bloqueio ou eliminacao de dados desnecessarios ou tratados em desconformidade.
- Portabilidade dos dados.
- Eliminacao de dados tratados com base em consentimento.
- Informacao sobre entidades com as quais compartilhamos seus dados.
- Revogacao de consentimento.
Para exercer qualquer desses direitos, envie sua solicitacao pela pagina de contato ou por email a [email protected]. Respondemos em ate 15 dias uteis.
9. Seguranca
- Dados em transito criptografados por TLS 1.2+.
- Senhas armazenadas com hash forte (bcrypt).
- Backups diarios automatizados.
- 2FA (autenticacao em dois fatores) disponivel para todas as contas.
- Controle de acesso baseado em papeis (admin, gerente, atendente, cliente).
- Registros de auditoria de alteracoes sensiveis.
Apesar de todas as protecoes, nenhum sistema e imune a incidentes. Em caso de incidente que afete seus dados, comunicaremos voce e a Autoridade Nacional de Protecao de Dados (ANPD) no prazo legal.
10. Cookies
Usamos cookies estritamente necessarios (sessao de login, CSRF) e cookies de preferencias (tema, idioma). Nao usamos cookies de rastreamento cross-site sem consentimento.
11. Menores
A Plataforma nao e destinada a menores de 18 anos. Nao coletamos dados de menores de forma consciente. Se identificarmos coleta indevida, os dados serao removidos.
12. Encarregado (DPO)
Nosso Encarregado de Protecao de Dados pode ser contactado em [email protected] com o assunto “LGPD - DPO”.
13. Alteracoes desta Politica
Podemos atualizar esta Politica periodicamente. Alteracoes materiais serao comunicadas por email e/ou aviso na Plataforma com pelo menos 15 dias de antecedencia.
14. Contato
Duvidas ou solicitacoes? Fale com a gente.