1. Quem somos e a quem esta Política se aplica
A DATAGO TECNOLOGIA LTDA, sociedade empresária limitada inscrita no CNPJ/MF sob o nº 30.728.220/0001-05, com sede na Rua Amado Almeida, nº 77, Pavimento 3, Bairro Glória, São Gabriel da Palha/ES, CEP 29.780-000, e filial na Rua Victorino Cardoso, nº 235, Sala 04, Andar 01, Jardim Camburi, Vitória/ES, CEP 29.090-820, doravante "Datago", "nós" ou "nosso", é a Controladora responsável por esta Política de Privacidade.
Contato oficial: contato@datago.com.br · +55 (27) 99997-0276
Esta Política explica como coletamos, utilizamos, armazenamos, compartilhamos, protegemos e eliminamos dados pessoais no contexto:
- do nosso site institucional, blog e demais canais digitais;
- do nosso relacionamento comercial, contratual e de suporte;
- dos serviços que prestamos, incluindo, mas não se limitando a, implantação e sustentação de CRM Salesforce, implantação de BI Tableau e os aplicativos Nitzap, Data Mining, Xrep e Super Kanban;
- da nossa participação em eventos, feiras e ações de marketing;
- das nossas interações em perfis de redes sociais.
Esta Política observa a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet), o Decreto nº 8.771/2016, as resoluções e guias orientativos da Autoridade Nacional de Proteção de Dados (ANPD) e, subsidiariamente, o Código de Defesa do Consumidor (Lei nº 8.078/1990).
Nada nesta Política limita, de qualquer forma, os direitos que a lei assegura ao titular.
1.1. Aplicação territorial
Nos termos do art. 3º da LGPD, esta Política se aplica a qualquer operação de tratamento realizada:
- no território nacional;
- que tenha por objetivo a oferta ou o fornecimento de bens ou serviços a indivíduos localizados no Brasil, ou o tratamento de dados de indivíduos localizados no Brasil;
- cujos dados pessoais tenham sido coletados no território nacional.
Isso vale independentemente do país onde a Datago, seus fornecedores ou seus servidores estejam sediados.
2. Definições
| Termo | Significado |
|---|---|
| Titular | Pessoa natural a quem se referem os dados pessoais. |
| Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável. |
| Dado pessoal sensível | Dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico. |
| Dado anonimizado | Dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis. Não é considerado dado pessoal (art. 12 da LGPD). |
| Tratamento | Toda operação realizada com dados pessoais: coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, modificação, comunicação, transferência, difusão ou extração. |
| Controlador | Pessoa natural ou jurídica a quem competem as decisões referentes ao tratamento. |
| Operador | Pessoa natural ou jurídica que realiza o tratamento em nome do controlador. |
| Suboperador | Terceiro contratado pelo operador para auxiliar na execução do tratamento. |
| Encarregado (DPO) | Pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares e a ANPD. |
| Cliente | Pessoa jurídica que mantém relação contratual com a Datago. |
| Usuário Final | Pessoa natural que interage com um Cliente por meio das soluções da Datago (por exemplo, quem conversa com uma empresa via Nitzap). |
3. Nossos dois papéis: Controladora e Operadora
Este é o ponto que define o alcance desta Política.
3.1. Quando a Datago atua como Controladora
Quando decidimos as finalidades e os meios do tratamento. É o caso dos dados de:
- visitantes do nosso site, blog e canais digitais;
- leads, prospects e contatos comerciais, inclusive os obtidos de fontes públicas e de terceiros;
- representantes e contatos de clientes, fornecedores e parceiros;
- participantes de eventos e ações de marketing;
- pessoas que nos acionam por suporte, chatbot, e-mail, telefone ou WhatsApp;
- candidatos a vagas e colaboradores (tratados em política interna específica).
Esta Política rege integralmente esses tratamentos.
3.2. Quando a Datago atua como Operadora
Quando tratamos dados pessoais em nome e sob as instruções documentadas de um Cliente, dentro do ambiente tecnológico dele. É o caso dos dados que transitam ou residem:
- no org Salesforce do Cliente, durante projetos de implantação, sustentação ou suporte;
- na plataforma Nitzap, quanto ao armazenamento e à transmissão de conversas de WhatsApp entre o Cliente e seus Usuários Finais, conforme o modelo de implantação contratado, descrito na Seção 3.3;
- nas aplicações Data Mining, Xrep e Super Kanban licenciadas ao Cliente.
Nesses casos, o Cliente é o Controlador e define as finalidades e os meios do tratamento. Cabe ao Cliente obter as bases legais aplicáveis, prestar informações aos seus titulares e responder às solicitações deles.
A Datago atua exclusivamente conforme as instruções documentadas do Cliente e nos termos do Adendo de Tratamento de Dados Pessoais (DPA) firmado com ele, que disciplina segurança, confidencialidade, suboperadores, auditoria, incidentes e devolução ou eliminação dos dados ao fim do contrato.
Se você é Usuário Final de uma empresa que utiliza nossas soluções, sua solicitação sobre dados pessoais deve ser dirigida primeiro a essa empresa. Ainda assim, você pode nos acionar pelos canais da Seção 16 e encaminharemos a demanda ao Controlador responsável, sem custo.
3.3. Modelos de implantação do Nitzap e seus efeitos sobre os dados
O Nitzap pode ser contratado em diferentes modelos de implantação, e o modelo escolhido determina quais dados pessoais a Datago efetivamente trata. Esta é uma distinção material: em um dos modelos, o conteúdo das conversas nunca transita nem reside em infraestrutura da Datago.
| Modelo | Onde ficam as conversas | O que a Datago trata | Papel da Datago |
|---|---|---|---|
| Nitzap SaaS (nuvem Datago) | Em infraestrutura sob gestão da Datago | Armazenamento e transmissão de conteúdo e metadados das mensagens, identificadores de WhatsApp e números de telefone, sem acesso ao conteúdo para finalidade própria. Tratamento pleno apenas dos dados de usuários licenciados e logs de atividade | Operadora quanto aos dados do Cliente e dos Usuários Finais; Controladora quanto aos dados de licenciamento e faturamento |
| Nitzap On-Premise (governança do Cliente) | Exclusivamente na infraestrutura e sob a governança do Cliente. Não transitam nem residem em ambiente da Datago | Apenas dados de identificação de usuários licenciados: login do usuário, nome, e-mail corporativo e status de conexão à plataforma, para controle de consumo de licenças, ativação, suporte e faturamento. Nenhum dado de conversa, contato ou atendimento é transmitido à Datago | Controladora quanto aos dados de licenciamento; Operadora apenas em acesso técnico eventual (ver 3.4) |
| Modelo híbrido | Conforme arquitetura acordada em contrato | Definido caso a caso no DPA | Definido caso a caso no DPA |
Consequências práticas do modelo On-Premise:
- a Datago não armazena, não acessa de forma rotineira e não retém o conteúdo de conversas, anexos, contatos ou históricos de atendimento;
- a definição de prazos de retenção, políticas de backup, criptografia em repouso e controles de acesso ao conteúdo é responsabilidade do Cliente, na condição de Controlador e detentor da infraestrutura;
- solicitações de titulares relativas ao conteúdo das conversas devem ser dirigidas exclusivamente ao Cliente, pois a Datago não tem meios técnicos de atendê-las;
- a residência geográfica dos dados de conversa é determinada pelo Cliente, e não pela Datago (ver Seção 9);
- em caso de incidente de segurança na infraestrutura do Cliente, a obrigação de comunicação à ANPD e aos titulares é do Cliente, na condição de Controlador.
3.4. Acesso técnico eventual em ambientes sob governança do Cliente
Mesmo no modelo On-Premise, e também em projetos de implantação e sustentação Salesforce, pode ser necessário que profissionais da Datago acessem temporariamente o ambiente do Cliente para diagnosticar falhas, aplicar correções ou executar atualizações.
O acesso, a visualização e a extração de dados configuram tratamento nos termos do art. 5º, X, da LGPD. Por isso, mesmo nesses casos a Datago permanece sujeita ao DPA, com as seguintes garantias:
- acesso mediante autorização prévia e registrada do Cliente, limitado ao necessário para a atividade;
- credenciais nominais e rastreáveis, sem uso de contas genéricas compartilhadas;
- registro em log dos acessos realizados, auditável pelo Cliente;
- vedação de cópia, extração ou retenção de dados do ambiente do Cliente fora do estritamente necessário ao diagnóstico, com eliminação ao término da atividade;
- obrigação de confidencialidade de todos os profissionais envolvidos.
3.5. Nota de transparência
Ao contrário do que ocorre em alguns produtos concorrentes, não fazemos a afirmação genérica de que "não armazenamos dados de usuários finais".
No modelo SaaS, mensagens, identificadores de WhatsApp e números de telefone são efetivamente armazenados e transmitidos por nossa infraestrutura. Isso decorre da arquitetura: sem armazenamento não há histórico de atendimento, busca nem continuidade de conversa.
Dizer o contrário seria falso, e a LGPD é explícita ao incluir o armazenamento na definição de tratamento (art. 5º, X). O que afirmamos, e o que consta em contrato, é algo diferente e mais preciso:
- a Datago não acessa o conteúdo das conversas para qualquer finalidade própria. Não lemos, não analisamos, não classificamos, não mineramos e não extraímos valor comercial das mensagens dos Usuários Finais;
- não utilizamos o conteúdo das conversas para treinar modelos de inteligência artificial, próprios ou de terceiros;
- não compartilhamos o conteúdo com terceiros além do estritamente necessário à entrega do serviço, notadamente a própria infraestrutura de mensageria da Meta;
- não comercializamos, cedemos nem monetizamos conteúdo de conversas sob qualquer forma;
- o acesso técnico ao conteúdo é excepcional, ocorre apenas mediante chamado ou autorização registrada do Cliente, é limitado ao necessário ao diagnóstico e fica registrado em log auditável, nos termos da Seção 3.4;
- os dados são mantidos com segregação lógica por org, criptografia em trânsito, credenciais e chaves de conexão armazenadas de forma criptografada, controle de acesso por perfil e prazos de retenção definidos na Seção 10.
Em síntese: no modelo SaaS a Datago é custodiante técnica do conteúdo, não usuária dele.
No modelo On-Premise, a afirmação de que não retemos conteúdo de conversas é verdadeira e verificável, porque decorre da própria arquitetura: os dados não chegam à nossa infraestrutura. Nesse cenário, tratamos apenas os dados mínimos de licenciamento descritos acima.
4. Princípio de minimização
Coletamos apenas os dados necessários a cada finalidade. Não solicitamos dados pessoais sensíveis (art. 11 da LGPD) nem dados de crianças e adolescentes (art. 14). Nossos serviços são destinados a pessoas maiores de 18 anos, em contexto profissional e empresarial.
Caso identifiquemos dado sensível ou de menor de idade recebido sem base legal adequada, ele será eliminado, ver Seções 13 e 14.
5. Tabela mestra de tratamentos
A tabela abaixo consolida, para cada situação de coleta: quais dados tratamos, para quê, com qual base legal, com quem compartilhamos, por quanto tempo mantemos e o que acontece caso o dado não seja fornecido (art. 9º da LGPD).
| Situação | Dados tratados | Finalidade | Base legal (LGPD) | Compartilhamento | Retenção | Se não for fornecido |
|---|---|---|---|---|---|---|
| Navegação no site e canais digitais | IP, registros de acesso (data/hora com fuso), navegador, SO, dispositivo, páginas visitadas, origem de tráfego (referrer/UTM), identificadores de cookies | Operar e proteger o site; medir audiência; corrigir erros; melhorar conteúdo e produtos | Obrigação legal (art. 7º, II c/c art. 15 do Marco Civil) para logs; Consentimento (art. 7º, I) para cookies analíticos e de marketing; Legítimo interesse (art. 7º, IX) para segurança | Provedor de nuvem; ferramentas de analytics e mídia, conforme o consentimento (ver Seção 8) | Logs: 6 meses (mínimo legal). Cookies: conforme prazo individual informado no painel de preferências | Parte das funcionalidades do site pode não operar; não conseguiremos medir audiência nem personalizar conteúdo |
| Contato, suporte, chatbot e formulários | Nome, e-mail, telefone/WhatsApp, empresa, cargo, conteúdo da mensagem, anexos e evidências enviadas | Responder à solicitação; abrir e tratar chamados; prestar suporte e sustentação; manter histórico de atendimento | Procedimentos preliminares e execução de contrato (art. 7º, V); Legítimo interesse (art. 7º, IX) para pré-contratual | Provedor de nuvem; Salesforce (CRM/atendimento); ferramenta de e-mail transacional; Meta (quando o contato ocorre por WhatsApp) | 5 anos após o encerramento do chamado ou do contrato | Não conseguiremos responder, abrir chamado nem prestar suporte |
| Solicitação de demonstração, proposta ou avaliação | Nome, e-mail corporativo, telefone, empresa, cargo, porte, necessidade descrita | Apresentar a solução; elaborar proposta; conduzir a negociação; enviar orientações de uso | Procedimentos preliminares a contrato (art. 7º, V) | Provedor de nuvem; Salesforce; ferramenta de automação comercial | 24 meses a partir do último contato, se não houver conversão | Não conseguiremos apresentar a solução nem elaborar proposta |
| Contratação e execução de serviços (contatos do Cliente) | Nome, e-mail, telefone, cargo, empresa, CNPJ, dados de faturamento e cobrança, credenciais de acesso a ambientes (armazenadas de forma protegida) | Executar o contrato; faturar e cobrar; prestar suporte; cumprir obrigações fiscais e contábeis; comunicar-se sobre o serviço | Execução de contrato (art. 7º, V); Obrigação legal (art. 7º, II); Legítimo interesse (art. 7º, IX) | Provedor de nuvem; Salesforce; contabilidade; instituições financeiras e meios de pagamento; assessoria jurídica quando necessário | 5 anos após o término do contrato (prazos fiscais e prescricionais) | Não conseguiremos contratar, faturar nem prestar o serviço |
| Uso das plataformas Datago em modelo SaaS (Nitzap, Xrep, Data Mining, Super Kanban), usuários indicados pelo Cliente | Tratamento pleno: nome, e-mail corporativo, telefone, empresa, cargo, ID de organização e de usuário Salesforce, nome de usuário, fuso horário, identificador de WhatsApp e número associado, logs de atividade. Apenas armazenamento e transmissão, sem acesso para finalidade própria: metadados e conteúdo de mensagens e anexos | Autenticar e validar acesso; operar as funcionalidades contratadas; hospedar e transmitir o histórico de atendimento em nome do Cliente; registrar atendimentos e criar leads/contatos no CRM; prestar suporte; garantir segurança e rastreabilidade | Execução de contrato (art. 7º, V); Legítimo interesse (art. 7º, IX) para segurança e prevenção de abuso. Quando a Datago atua como Operadora, a base legal é definida pelo Cliente Controlador | Provedor de nuvem; Salesforce; Meta Platforms (WhatsApp Business Platform); suboperadores listados no DPA | Durante a vigência do contrato. Encerrado o contrato: 30 dias para o Cliente solicitar backup e, após esse prazo, eliminação integral (ver Seção 10.1) | Não será possível criar conta, autenticar, acessar ou utilizar os Serviços |
| Uso das plataformas Datago em modelo On-Premise, usuários licenciados (ver Seção 3.3) | Login do usuário, nome, e-mail corporativo, empresa, cargo, data de ativação e status de conexão à plataforma. Não tratamos conteúdo de conversas, anexos, contatos ou históricos de atendimento | Controlar licenciamento e ativação; dimensionar e faturar o contrato; prestar suporte técnico; garantir a integridade do licenciamento | Execução de contrato (art. 7º, V); Legítimo interesse (art. 7º, IX) para controle de licenciamento e prevenção de uso indevido | Provedor de nuvem (dados de licenciamento); Salesforce (gestão contratual). Não há compartilhamento de conteúdo de conversas, que não chega à Datago | Dados de licenciamento vinculados ao contrato: 5 anos após o término, por obrigação fiscal e contábil (ver Seção 10.2) | Não será possível licenciar, ativar nem dar suporte à instalação |
| Marketing, newsletter e conteúdo | Nome, e-mail, empresa, cargo, preferências e histórico de interação com as comunicações | Enviar newsletters, materiais, convites e comunicações promocionais; segmentar conteúdo por perfil profissional | Consentimento (art. 7º, I) | Ferramenta de e-mail marketing; automação de marketing; plataformas de mídia, conforme o consentimento | Até a revogação do consentimento ou 24 meses de inatividade total, o que ocorrer primeiro | Não enviaremos comunicações de marketing. Não há qualquer impacto nos demais serviços |
| Eventos, feiras e troca de cartões de visita | Nome, e-mail, telefone, empresa, cargo e informações compartilhadas na conversa | Estabelecer relacionamento comercial; dar seguimento ao contato; enviar informações institucionais B2B | Legítimo interesse (art. 7º, IX) para o contato inicial B2B; Consentimento (art. 7º, I) para comunicações promocionais subsequentes | Salesforce; ferramenta de automação comercial e de e-mail marketing | 24 meses a partir do último contato | Não conseguiremos estabelecer o contato comercial |
| Dados obtidos de terceiros e fontes públicas (prospecção e Datago Data Mining) | Dados cadastrais de pessoa jurídica; nome, cargo, e-mail corporativo e telefone comercial de representantes; dados de projetos e obras; informações de porte, faturamento estimado, CNAE e localização | Prospecção comercial B2B; enriquecimento e deduplicação de base; oferta de produtos e serviços a empresas | Legítimo interesse (art. 7º, IX), com avaliação documentada (LIA) e observância do art. 7º, §§ 3º e 4º | Provedor de nuvem; Salesforce; fornecedores de dados; automação comercial | 24 meses a partir da obtenção ou do último contato efetivo, o que for posterior | Não aplicável, pois os dados não são fornecidos pelo titular. Ver Seção 6 |
| Fornecedores, prestadores e parceiros | Nome, e-mail, telefone, empresa, cargo, dados bancários e de faturamento | Contratar e gerir a relação; efetuar pagamentos; cumprir obrigações legais | Execução de contrato (art. 7º, V); Obrigação legal (art. 7º, II) | Contabilidade; instituições financeiras; provedor de nuvem | 5 anos após o término da relação | Não conseguiremos contratar nem efetuar pagamentos |
| Interação em redes sociais | Nome, perfil, e-mail (quando fornecido), conteúdo público das interações | Responder a mensagens e comentários; mensurar alcance; direcionar conteúdo institucional | Legítimo interesse (art. 7º, IX); Consentimento (art. 7º, I) para publicidade direcionada | LinkedIn, Meta (Facebook/Instagram), Google e demais plataformas, conforme o canal | Enquanto durar a interação e conforme a política da plataforma | Não conseguiremos responder à interação |
| Candidatos a vagas | Currículo e dados nele contidos | Conduzir processo seletivo | Procedimentos preliminares a contrato (art. 7º, V) | Ferramenta de recrutamento, quando aplicável | 12 meses, salvo consentimento para banco de talentos | Não será possível participar do processo seletivo |
5.1. Finalidades transversais
Independentemente da situação de coleta, os dados pessoais também podem ser tratados para:
- prevenção a fraudes, abusos e incidentes de segurança, com base no legítimo interesse (art. 7º, IX);
- cumprimento de obrigação legal ou regulatória e atendimento a requisições de autoridades competentes (art. 7º, II);
- exercício regular de direitos em processo judicial, administrativo ou arbitral (art. 7º, VI).
5.2. Sobre o legítimo interesse
Quando nos apoiamos no legítimo interesse, realizamos previamente um teste de balanceamento (Legitimate Interest Assessment, LIA), avaliando a legitimidade da finalidade, a necessidade do tratamento e o equilíbrio com os direitos e liberdades do titular. Tratamos apenas os dados estritamente necessários.
O titular pode, a qualquer momento e gratuitamente:
- solicitar informações sobre esse tratamento e sobre o teste de balanceamento (art. 10, § 3º);
- opor-se ao tratamento fundado em legítimo interesse (art. 18, § 2º).
5.3. Sobre o consentimento
Quando a base legal for o consentimento, ele será livre, informado, inequívoco e coletado por ação afirmativa, nunca presumido pela navegação, pelo silêncio, por caixas pré-marcadas ou pelo simples envio de dados. Cada consentimento é específico por finalidade.
O consentimento pode ser revogado a qualquer momento, de forma gratuita e facilitada, pelos canais da Seção 16 ou pelo link de descadastro presente em toda comunicação de marketing. A revogação não afeta a legalidade dos tratamentos anteriores nem os amparados em outras bases legais.
6. Dados obtidos de fontes públicas e de terceiros
Parte da nossa atuação comercial (e o funcionamento do Datago Data Mining) envolve dados que não são coletados diretamente do titular, mas obtidos de bases públicas, registros oficiais e fornecedores especializados de dados empresariais.
Nesses casos, adotamos as seguintes garantias:
- tratamos apenas dados de contato profissional em contexto B2B: nome, cargo, e-mail corporativo e telefone comercial vinculados a uma pessoa jurídica;
- não tratamos dados sensíveis, dados de contexto pessoal ou dados de pessoas físicas fora do exercício de atividade profissional;
- verificamos a licitude da origem e exigimos garantias contratuais dos fornecedores de dados;
- mantemos avaliação documentada de legítimo interesse (LIA) específica para essa finalidade;
- informamos a origem dos dados ao titular que solicitar, na forma do art. 9º, II;
- em toda comunicação enviada a partir dessas bases, oferecemos mecanismo simples e gratuito de oposição e descadastro;
- respeitamos imediatamente a oposição do titular, mantendo apenas os dados mínimos necessários para assegurar que ele não volte a ser contatado (lista de supressão).
Se você recebeu contato da Datago e deseja saber de onde vieram seus dados, ou quer se opor ao tratamento, escreva para contato@datago.com.br.
7. Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias equivalentes, incluindo web beacons, pixels e SDKs, conforme o Guia Orientativo da ANPD sobre Cookies e Proteção de Dados Pessoais.
| Categoria | Função | Exige consentimento? |
|---|---|---|
| Necessários | Funcionamento básico, segurança, balanceamento de carga, registro da própria preferência de cookies | Não |
| Funcionais | Lembrar preferências, idioma e personalizações | Sim |
| Analíticos | Estatísticas de acesso e comportamento de navegação | Sim |
| Marketing | Medir eficácia de anúncios e exibir publicidade relevante | Sim |
Como funciona o consentimento no nosso site:
- ao primeiro acesso, exibimos banner com Aceitar todos, Rejeitar todos e Personalizar, com igual destaque visual;
- cookies não necessários permanecem desativados até haver aceite ativo;
- a preferência pode ser alterada ou revogada a qualquer momento pelo link "Preferências de cookies", disponível no rodapé de todas as páginas;
- também é possível bloquear ou excluir cookies pelas configurações do navegador, o que pode afetar funcionalidades do site.
7.1. Ferramentas de análise e mídia, como se descadastrar
| Ferramenta | Finalidade | Mecanismo de opt-out |
|---|---|---|
| Google Analytics | Métricas de audiência e uso do site | Complemento de desativação · Como o Google trata dados |
| Google Ads | Publicidade e remarketing | Configurações de anúncios |
| Meta (Facebook/Instagram) Pixel | Publicidade e mensuração | Preferências de anúncios |
| LinkedIn Insight Tag | Publicidade B2B e mensuração | Configurações de anúncios do LinkedIn |
| Plataformas de mídia em geral | Publicidade comportamental | YourOnlineChoices · DAA WebChoices |
Reservamo-nos o direito de adicionar ou remover ferramentas analíticas, sempre atualizando esta Política e o painel de preferências.
8. Compartilhamento de dados pessoais
Não vendemos, alugamos nem comercializamos dados pessoais. Também não compartilhamos dados de Clientes para qualquer finalidade que não tenha sido autorizada por eles ou que não decorra da execução do serviço contratado.
Compartilhamos dados apenas quando necessário às finalidades desta Política, sempre sob contrato que impõe confidencialidade, segurança e limitação de finalidade.
| Categoria de destinatário | Finalidade |
|---|---|
| Infraestrutura e datacenter | Hospedagem, banco de dados, backup e distribuição de conteúdo |
| Plataforma CRM | Gestão de relacionamento, atendimento e execução dos produtos nativos Datago |
| Mensageria | Operação do Nitzap e envio de comunicações de serviço, incluindo a infraestrutura da plataforma WhatsApp Business |
| Analytics e publicidade | Métricas de audiência e publicidade digital, conforme o consentimento |
| Automação de marketing e vendas | E-mail marketing, nutrição e gestão de leads |
| Fornecedores de dados | Enriquecimento de base para prospecção B2B (Data Mining) |
| Meios de pagamento e instituições financeiras | Cobrança, conciliação e repasses |
| Prestadores profissionais | Contabilidade, assessoria jurídica e auditoria, sob sigilo profissional |
| Autoridades públicas | Mediante ordem judicial, requisição de autoridade competente ou obrigação legal ou regulatória |
Informações sobre o compartilhamento dos seus dados podem ser solicitadas a qualquer momento pelos canais da Seção 16, nos termos do art. 18, VII, da LGPD.
8.1. Operações societárias
Caso a Datago venha a vender, transferir, incorporar, cindir ou reorganizar parte ou a totalidade de seus negócios, ações ou ativos, **inclusive durante negociações preliminares e processos de auditoria (due diligence)**, dados pessoais poderão ser compartilhados com os terceiros envolvidos, reais ou potenciais, sempre sob acordo de confidencialidade.
O mesmo se aplica em caso de aquisição da Datago, fusão, recuperação judicial, falência ou evento equivalente. Nessas hipóteses, os titulares serão comunicados e a entidade sucessora permanecerá vinculada às garantias desta Política, ressalvada nova política comunicada com antecedência razoável.
9. Infraestrutura e transferência internacional de dados
A infraestrutura que sustenta as plataformas Datago em modelo SaaS é contratada junto a provedores especializados de datacenter, sob contrato que impõe obrigações de confidencialidade, segurança e limitação de finalidade, com vedação de acesso ao conteúdo dos Clientes para qualquer finalidade própria.
Localização dos dados. No modelo SaaS, a infraestrutura das plataformas Datago fica, por padrão, nos Estados Unidos da América. Nessa configuração, há transferência internacional de dados pessoais, realizada nos termos descritos abaixo.
O Cliente pode, mediante negociação específica, indicar outro provedor ou outra região de nuvem, inclusive no Brasil, ou optar pelo modelo On-Premise. A configuração que se aplica a cada Cliente consta do seu contrato ou Ordem de Serviço, e o titular pode consultá-la pelos canais da Seção 16.
A transferência internacional ocorre com fundamento nos arts. 33 a 36 da LGPD, observada a Resolução CD/ANPD nº 19/2024, mediante:
- Cláusulas-Padrão Contratuais aprovadas pela ANPD; ou
- cláusulas contratuais específicas ou normas corporativas globais aprovadas; ou
- transferência para país com grau de proteção adequado, quando assim reconhecido pela ANPD; ou
- consentimento específico e destacado do titular, quando aplicável.
O titular pode solicitar, pelos canais da Seção 16, informações sobre os países de destino dos seus dados e sobre os mecanismos de garantia adotados.
No modelo On-Premise, a localização geográfica das conversas e dos demais dados operacionais é determinada exclusivamente pelo Cliente, que detém e governa a infraestrutura. A Datago não realiza, nesse cenário, qualquer transferência de conteúdo. Apenas os dados de licenciamento descritos na Seção 3.3 transitam por sua infraestrutura.
10. Prazos de retenção e eliminação
Mantemos os dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades que justificaram sua coleta. Em nenhuma hipótese praticamos retenção por prazo indeterminado.
10.1. Encerramento do contrato: janela de 30 dias e eliminação integral
Encerrado o contrato de qualquer plataforma Datago, aplica-se a seguinte regra:
- Janela de 30 (trinta) dias corridos, contados do encerramento, durante a qual o Cliente pode solicitar a extração ou o backup integral dos seus dados, em formato estruturado e de uso comum;
- Decorridos os 30 dias, a Datago procede à eliminação integral dos dados operacionais e de conteúdo do Cliente em seus ambientes de produção e de backup, incluindo conversas, anexos, contatos, históricos de atendimento e configurações;
- A eliminação é definitiva e irreversível. Após esse prazo não é tecnicamente possível recuperar os dados, ainda que solicitado.
A devolução é feita em formato estruturado e de uso comum, apto a permitir a importação em outra solução, atendendo também ao direito de portabilidade previsto no art. 18, V, da LGPD.
Concluída a eliminação, a Datago emite, mediante solicitação do Cliente, declaração formal de eliminação de dados, indicando data, escopo e ambientes alcançados. O documento serve como evidência em processos de auditoria e encerramento contratual.
Recomendamos que o Cliente realize a extração dentro da janela, pois a perda dos dados após o prazo é irrecuperável.
10.2. Exceção legal obrigatória
A eliminação descrita acima não alcança os dados cuja guarda é imposta por lei, nos termos do art. 16, I, da LGPD. Permanecem retidos:
| Categoria | Prazo | Fundamento |
|---|---|---|
| Contratos, notas fiscais, registros contábeis e de faturamento | 5 anos após o término do contrato | Arts. 173 e 174 do CTN; art. 206 do Código Civil |
| Registros de acesso a aplicações de internet | 6 meses, podendo ser estendido por ordem judicial | Art. 15 do Marco Civil da Internet |
| Registros necessários à defesa em processo judicial, administrativo ou arbitral, quando houver litígio instaurado ou expectativa fundada | Enquanto durar a necessidade | Art. 7º, VI, e art. 16, I |
Esses registros são mantidos com acesso restrito, utilizados exclusivamente para a finalidade legal que justifica sua guarda, e eliminados ao final do prazo.
10.3. Demais prazos
| Categoria | Prazo |
|---|---|
| Leads, prospects e contatos comerciais sem conversão | 24 meses a partir do último contato |
| Dados obtidos por prospecção B2B e Data Mining | 24 meses a partir da obtenção ou do último contato efetivo, o que for posterior |
| Dados de marketing e newsletter | Até a revogação do consentimento ou 24 meses de inatividade total |
| Currículos de candidatos | 12 meses, salvo consentimento para banco de talentos |
| Cookies | Conforme o prazo individual de cada cookie, informado no painel de preferências |
Findo o prazo, os dados são eliminados ou anonimizados de forma irreversível, ressalvadas as hipóteses do art. 16 da LGPD.
11. Segurança da informação
Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão (art. 46 da LGPD), incluindo:
- criptografia dos dados em trânsito por meio de TLS em todas as comunicações entre clientes, aplicações e serviços;
- criptografia das credenciais, tokens e chaves de conexão armazenadas, com algoritmos de mercado reconhecidos;
- controle de acesso baseado em perfis, com princípio do menor privilégio e revisão periódica;
- autenticação multifator (MFA) para sistemas críticos e ambientes de cliente;
- segregação lógica de dados por cliente e separação entre ambientes de desenvolvimento, homologação e produção;
- registro e monitoramento (logs de auditoria) de acessos e operações relevantes;
- rotinas de backup e testes periódicos de recuperação;
- gestão de dispositivos corporativos, com disco criptografado, bloqueio automático de tela e antimalware;
- acordos de confidencialidade com colaboradores e prestadores;
- treinamento periódico das equipes em segurança e proteção de dados;
- avaliação de segurança de fornecedores antes da contratação.
No modelo On-Premise, as medidas acima se aplicam aos dados de licenciamento sob nossa gestão e aos nossos próprios processos e dispositivos. A segurança da infraestrutura que hospeda a instalação (servidores, rede, backup, criptografia em repouso e controle de acesso ao conteúdo) é responsabilidade do Cliente. A Datago fornece recomendações de configuração segura e requisitos mínimos de ambiente na documentação técnica do produto.
A segurança depende também do ambiente do titular. Recomendamos manter dispositivos atualizados, usar senhas fortes e exclusivas, habilitar autenticação multifator e não compartilhar credenciais.
Nenhum sistema é absolutamente inviolável. Comprometemo-nos a manter esforços contínuos de melhoria e a agir com transparência caso ocorra um incidente.
11.1. Limites de uso do conteúdo dos Clientes
Independentemente do modelo de implantação, a Datago assume as seguintes vedações quanto ao conteúdo de conversas, registros de atendimento e bases de dados dos Clientes:
- não utilizamos esse conteúdo para finalidades próprias, comerciais ou analíticas;
- não cruzamos nem combinamos bases de Clientes distintos, em nenhuma hipótese;
- não comercializamos, cedemos ou disponibilizamos esse conteúdo a terceiros;
- não utilizamos o conteúdo para finalidades diversas das autorizadas pelo Cliente na condição de Controlador;
- eventuais métricas de produto são produzidas exclusivamente a partir de dados operacionais próprios, sem acesso ao conteúdo individual das mensagens.
Essas vedações constam do Adendo de Tratamento de Dados Pessoais (DPA) e são auditáveis pelo Cliente nos termos ali previstos.
11.2. Uso de inteligência artificial
Reconhecemos que o uso de dados em sistemas de inteligência artificial é hoje uma das principais preocupações de governança dos nossos Clientes, em especial no setor financeiro e em setores regulados. Por isso declaramos de forma expressa:
- os dados e o conteúdo dos Clientes não são utilizados para treinar, ajustar, refinar ou retroalimentar modelos de inteligência artificial, sejam eles desenvolvidos pela Datago, por parceiros ou por terceiros;
- não fornecemos conteúdo de Clientes ou de Usuários Finais a terceiros com finalidade de treinamento de modelos, sob qualquer forma, inclusive de forma agregada;
- não há aproveitamento de dados entre Clientes distintos por meio de qualquer recurso automatizado ou de aprendizado de máquina. Cada Cliente permanece isolado, sem que informações de um influenciem resultados apresentados a outro;
- eventuais recursos de automação disponíveis no produto, como fluxos, roteamento e respostas configuráveis, operam sobre a base do próprio Cliente, sob as regras definidas por ele.
Essas vedações são contratuais, constam do Adendo de Tratamento de Dados Pessoais (DPA) e permanecem válidas após o término do contrato quanto aos dados tratados durante sua vigência.
Caso venhamos a incorporar ao produto funcionalidades baseadas em modelos de inteligência artificial de terceiros, isso será previamente informado aos Clientes, com identificação do fornecedor, da finalidade, das garantias contratuais de não retenção e não treinamento, e com possibilidade de recusa por parte do Cliente.
12. Incidentes de segurança
Mantemos plano de resposta a incidentes com procedimentos de detecção, contenção, avaliação de risco, correção e comunicação.
Na ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos:
- a ANPD, no prazo de 3 (três) dias úteis contados do conhecimento do incidente, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024;
- os titulares afetados, no mesmo prazo, informando a natureza dos dados envolvidos, os titulares atingidos, as medidas técnicas de segurança adotadas, os riscos identificados e as providências em curso;
- o Cliente Controlador, imediatamente, quando a Datago atuar como Operadora.
No modelo On-Premise, incidentes ocorridos na infraestrutura do Cliente são de apuração e comunicação do próprio Cliente, na condição de Controlador e detentor do ambiente. A Datago prestará o apoio técnico previsto em contrato e comunicará imediatamente ao Cliente qualquer vulnerabilidade identificada no produto que possa afetá-lo.
13. Decisões automatizadas
Utilizamos automações em nossos produtos e canais: chatbots, fluxos automatizados, roteamento e distribuição de atendimento, qualificação e segmentação de leads.
Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, bem como a receber informações claras sobre os critérios e procedimentos utilizados, observados o segredo comercial e industrial.
Não realizamos tratamento automatizado com efeitos jurídicos relevantes sobre pessoas naturais, como concessão de crédito, avaliação de risco pessoal ou definição de acesso a direitos.
14. Crianças e adolescentes
Nossos serviços são direcionados a pessoas maiores de 18 anos, em contexto profissional. Não coletamos intencionalmente dados de crianças ou adolescentes, nem oferecemos serviços da sociedade da informação diretamente a esse público.
Caso tomemos conhecimento de coleta de dados de criança sem o consentimento específico e em destaque de ao menos um dos pais ou responsável legal (art. 14, § 1º), procederemos à eliminação imediata. Pais e responsáveis podem nos acionar pelos canais da Seção 16.
15. Interação com produtos e serviços de terceiros
Nossos sites e soluções podem conter links, integrações ou interoperar com sites, aplicativos e serviços de terceiros que não são de nossa propriedade nem estão sob nosso controle, notadamente plataformas de CRM, de mensageria e de infraestrutura.
A Datago não é responsável pelas práticas de privacidade, pelos termos ou pelo conteúdo desses serviços. Recomendamos a leitura das respectivas políticas de privacidade e termos de uso, em especial:
- WhatsApp e Meta Platforms: o tratamento de mensagens e metadados na infraestrutura da plataforma de mensageria é regido pelas políticas próprias da Meta, sobre as quais a Datago não exerce controle;
- Salesforce: o tratamento realizado dentro do org do Cliente é regido pelo contrato entre o Cliente e a Salesforce.
16. Direitos do titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento e sem qualquer custo (art. 18, § 5º):
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Solicitar a portabilidade a outro fornecedor, mediante requisição expressa e observados os segredos comercial e industrial;
- Solicitar a eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses do art. 16;
- Obter informações sobre o compartilhamento com entidades públicas e privadas;
- Obter informações sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogar o consentimento a qualquer momento;
- Opor-se a tratamento realizado com fundamento em hipótese de dispensa de consentimento, nos termos do art. 18, § 2º;
- Conhecer a origem dos dados, quando não coletados diretamente de você (art. 9º, II);
- Solicitar a revisão de decisões automatizadas (art. 20);
- Peticionar à ANPD contra o controlador (art. 18, § 1º) e apresentar reclamação a órgãos de defesa do consumidor.
16.1. Como exercer seus direitos
Envie sua solicitação para contato@datago.com.br, indicando seu nome, o direito que deseja exercer e as informações necessárias à sua identificação.
Prazos de resposta:
- imediato, para solicitações em formato simplificado;
- até 15 (quinze) dias, para a declaração clara e completa sobre origem, inexistência de registro, critérios e finalidade do tratamento (art. 19, II);
- para solicitações complexas, informaremos o prazo estimado e a justificativa.
Quando a Datago atua como Operadora (Seção 3.2), as decisões sobre o tratamento cabem ao Cliente Controlador. Nesses casos, recebemos a sua solicitação, encaminhamos ao Controlador responsável e prestamos a ele o apoio técnico necessário ao atendimento, informando você sobre o encaminhamento. A resposta de mérito é do Controlador.
Podemos solicitar informações adicionais para confirmar sua identidade, exclusivamente como medida de segurança. Se não pudermos atender à solicitação, informaremos a justificativa de fato ou de direito. Solicitamos que tente resolver a questão conosco antes de acionar a ANPD, mas esse é um direito seu que pode ser exercido a qualquer momento.
16.2. Exclusão de conta
Para excluir sua conta em qualquer plataforma Datago, escreva para contato@datago.com.br ou solicite ao administrador da sua organização.
Se você é usuário de uma conta contratada por uma empresa, a exclusão depende também da instrução do Cliente Controlador. Encerrado o contrato, aplica-se a regra de eliminação da Seção 10.1.
16.3. Cancelamento de comunicações de marketing
Você pode cancelar o recebimento de comunicações promocionais a qualquer momento:
- pelo link de descadastro presente no rodapé de todos os nossos e-mails de marketing; ou
- por e-mail para contato@datago.com.br com o assunto "Descadastro".
O cancelamento é gratuito e processado prontamente. Ele não se aplica a mensagens transacionais e de serviço (avisos de chamado, faturamento, segurança e alterações contratuais), necessárias à execução do contrato.
17. Encarregada pelo Tratamento de Dados (DPO)
Nos termos do art. 41, § 1º, da LGPD, a Datago indica como Encarregada:
- Nome: Andressa Sabadini de Sales
- E-mail: contato@datago.com.br
- Telefone: +55 (27) 99997-0276
- Endereço para correspondência: Rua Victorino Cardoso, nº 235, Sala 04, Andar 01, Jardim Camburi, Vitória/ES, CEP 29.090-820
Este é o canal oficial de comunicação entre a Datago, os titulares de dados e a ANPD, para esclarecimentos, reclamações, comunicações e solicitações relativas a esta Política.
18. Alterações desta Política
Esta Política pode ser atualizada a qualquer momento para refletir mudanças legais, regulatórias, tecnológicas ou de negócio.
A versão vigente estará sempre disponível em https://datago.com.br/compliances/politica-de-privacidade, com indicação da data da última atualização. Em caso de alterações materiais, especialmente novas finalidades, novas bases legais ou mudança relevante no compartilhamento, comunicaremos os titulares por e-mail ou por aviso destacado no site e nas plataformas, com antecedência razoável.
Quando a alteração depender de consentimento, ele será solicitado novamente.
19. Legislação aplicável e foro
Esta Política é regida pela legislação brasileira.
Fica eleito o foro da comarca de Vitória/ES para dirimir controvérsias dela decorrentes, sem prejuízo do foro do domicílio do titular, quando este for consumidor ou quando a lei assim determinar.
Histórico de versões
| Versão | Data | Alterações |
|---|---|---|
| 2.1 | 07/09/2026 | Declaração da localização padrão da infraestrutura SaaS nos Estados Unidos, com as alternativas de nuvem indicada pelo Cliente e de On-Premise; seção dedicada ao uso de inteligência artificial, com vedação expressa de treinamento e de aproveitamento entre Clientes; devolução em formato estruturado e declaração formal de eliminação ao término do contrato; vedação de compartilhamento para finalidade não autorizada pelo Cliente; encaminhamento de solicitações ao Controlador quando a Datago atua como Operadora |
| 2.0 | 01/07/2026 | Revisão integral. Identificação da Controladora e da Encarregada; definição dos papéis de Controladora e Operadora; modelos de implantação do Nitzap (SaaS, On-Premise e híbrido) e seus efeitos sobre o tratamento; acesso técnico eventual em ambiente do Cliente; tabela mestra de tratamentos por situação de coleta, com finalidade, base legal, compartilhamento, retenção e consequências da não entrega; seção dedicada a dados obtidos de terceiros e fontes públicas; limites de uso do conteúdo dos Clientes, incluindo vedação de treinamento de IA; janela de 30 dias e eliminação integral após o encerramento do contrato; consentimento ativo para cookies e mecanismos de opt-out; transferência internacional conforme Resolução CD/ANPD nº 19/2024; comunicação de incidentes conforme Resolução CD/ANPD nº 15/2024; decisões automatizadas; crianças e adolescentes; exclusão de conta e descadastro de marketing |
| 1.0 | 01/2024 | Versão inicial |
DATAGO TECNOLOGIA LTDA · CNPJ 30.728.220/0001-05 · Salesforce Partner
Rua Victorino Cardoso, 235, Sala 04, Andar 01, Jardim Camburi, Vitória/ES, CEP 29.090-820
Rua Amado Almeida, 77, Pav. 3, Glória, São Gabriel da Palha/ES, CEP 29.780-000
privacidade@datago.com.br ·
contato@datago.com.br · +55 (27) 99997-0276