Política de Privacidade da Myndchat
A Myndchat é uma plataforma de automação de conversas. Empresas usam a Myndchat para atender os próprios clientes por WhatsApp, Instagram Direct, Facebook Messenger e TikTok. Este documento explica o que fazemos com dados pessoais: os seus, se você contratou a Myndchat ou visita este site, e os de terceiros que passam pela plataforma por conta de um cliente nosso.
Tratamos dados pessoais em duas situações que a lei separa, e este documento separa junto: por decisão nossa, quando você contrata a Myndchat ou navega neste site, e por instrução de um cliente nosso, quando é ele quem decide o que fazer com os dados de quem conversa com ele. A seção 2 explica a diferença e está logo no começo de propósito, porque é ela que determina a quem você deve pedir o quê.
Esta política descreve o tratamento de dados pessoais dos seguintes titulares:
- quem contrata a Myndchat e as pessoas da equipe dessa organização, incluindo quem apenas opera a plataforma no dia a dia;
- quem visita myndchat.com;
- quem nos escreve por qualquer um dos endereços publicados na seção 1;
- os contatos finais que conversam com os nossos clientes pelos canais conectados — para esses, a Myndchat é operadora, e quem responde pelo tratamento é o cliente, como explica a seção 4.
Ela cobre o site myndchat.com e a plataforma Myndchat, inclusive as integrações com WhatsApp Business Platform, Instagram, Messenger e TikTok. Não cobre o que cada cliente faz por conta própria fora da Myndchat, nem o que as plataformas de mensagem fazem com os seus dados na condição de donas do canal: cada uma tem a própria política, e a seção 9 identifica todas.
Se você tem dúvida sobre qualquer ponto deste documento, ou quer exercer um direito previsto na Lei Geral de Proteção de Dados, escreva para privacidade@myndchat.com. A seção 13 diz em que prazo respondemos e como confirmamos a identidade de quem pede antes de entregar dado pessoal.
Índice
- 1. Quem somos e como falar conosco
- 2. A distinção que organiza esta política
- 3. Dados que tratamos como controlador
- 4. Dados que tratamos como operador
- 5. Isolamento entre clientes
- 6. Cookies e tecnologias similares
- 7. Inteligência artificial
- 8. Decisão automatizada e direito à revisão
- 9. Compartilhamento e subprocessadores
- 10. Transferência internacional
- 11. Segurança da informação
- 12. Retenção e eliminação
- 13. Direitos do titular
- 14. Incidente de segurança
- 15. Crianças e adolescentes
- 16. Registros de acesso
- 17. Alterações desta política
- 18. Data de vigência e versão
1. Quem somos e como falar conosco
A Myndchat é uma plataforma de automação de conversas que empresas usam para atender seus próprios clientes por WhatsApp, Instagram Direct, Facebook Messenger e TikTok. Esta política explica o que fazemos com dados pessoais, em que situações, com que fundamento e por quanto tempo.
| Campo | Valor |
|---|---|
| Razão social | MYNDCHAT TECNOLOGIA LTDA |
| CNPJ | 65.434.606/0001-80 |
| Endereço | Avenida Brigadeiro Faria Lima, 1811, Sala ESC 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001 |
| Telefone | (48) 98434-0133 |
| Encarregado pelo tratamento de dados pessoais | Bernardo Prantz Pin |
| Contato do Encarregado | encarregado@myndchat.com |
| Privacidade e direitos do titular | privacidade@myndchat.com |
| Suporte | support@myndchat.com |
| Segurança e incidentes | seguranca@myndchat.com |
| Denúncia de uso abusivo | abuso@myndchat.com |
O Encarregado é o canal de comunicação entre você, nós e a Autoridade Nacional de Proteção de Dados. Você pode escrever diretamente a ele sobre qualquer assunto desta política, inclusive reclamações.
Sobre o momento em que esta política entra em vigor. Nesta data, o site institucional da Myndchat está no ar e a plataforma está em construção. Os tratamentos descritos nas seções 3, 4, 5, 7, 8 e 12 dizem respeito à plataforma e passam a ocorrer, para cada cliente, a partir do momento em que ele cria uma conta e conecta um canal. Enquanto isso não acontece, o único tratamento em curso é o descrito na seção 6, referente ao site. Publicamos a política antes porque quem contrata precisa poder ler o que será feito com os dados antes de decidir, e porque as plataformas com que nos integramos exigem a política publicada e ativa antes de autorizar a integração.
2. A distinção que organiza esta política
Esta é a seção mais importante do documento, e ela está no começo de propósito. A Myndchat ocupa dois papéis diferentes ao mesmo tempo, e o que você pode exigir de nós depende de qual dos dois se aplica ao seu caso.
Somos CONTROLADORES dos dados de quem assina a plataforma. Se você contratou a Myndchat, ou é uma pessoa da equipe de quem contratou, nós decidimos por que e como tratamos os seus dados de cadastro, de cobrança e de uso do produto. Nesse caso, você exerce os seus direitos diretamente conosco.
Somos OPERADORES dos dados dos contatos finais dos nossos clientes. Se você conversou com uma loja, uma clínica ou uma agência pelo WhatsApp, pelo Instagram, pelo Messenger ou pelo TikTok, e essa empresa usa a Myndchat, então a conversa passa pelos nossos sistemas — mas quem decide a finalidade daquele tratamento, quem colhe o seu consentimento e quem responde por ele é a empresa com quem você falou, não a Myndchat. Nós tratamos esses dados sob instrução dela.
Se você é contato final e quer acessar, corrigir ou eliminar os seus dados, o caminho é procurar a empresa com quem você conversou. Ela é a controladora. Se ainda assim você nos escrever, nós não vamos ignorar: encaminhamos o pedido ao cliente responsável, informamos você de que fizemos isso, e apoiamos o atendimento no que estiver ao nosso alcance técnico. O que não podemos é decidir por ele sobre dados que não são nossos.
Essa separação não é formalidade jurídica: ela muda o que fazemos na prática. Nenhum dado tratado na condição de operador é usado para finalidade nossa, cruzado entre organizações diferentes, vendido, cedido para publicidade ou usado para treinar modelo de inteligência artificial. A seção 4 detalha isso.
3. Dados que tratamos como controlador
São os dados de quem assina a Myndchat e da equipe dessa organização. Abaixo, o que coletamos, para quê, com que fundamento legal e por quanto tempo guardamos.
| Dado | Para que serve | Fundamento legal | Por quanto tempo |
|---|---|---|---|
| Nome, e-mail e telefone | Identificar o titular da conta, autenticar o acesso e manter a comunicação sobre o serviço | Execução de contrato (art. 7º, V) | Conta ativa mais 5 anos |
| Senha, em forma cifrada | Autenticar o acesso | Execução de contrato (art. 7º, V) | Enquanto a conta existir |
| Segundo fator de autenticação e códigos de recuperação | Proteger a conta contra acesso indevido | Execução de contrato e legítimo interesse em segurança (art. 7º, V e IX) | Enquanto o recurso estiver ativo |
| CPF ou CNPJ do responsável | Emitir documento fiscal, identificar o contratante e prevenir fraude | Obrigação legal e execução de contrato (art. 7º, II e V) | 5 anos após o último documento fiscal |
| Endereço de faturamento | Emitir documento fiscal e cobrar a assinatura | Obrigação legal e execução de contrato (art. 7º, II e V) | 5 anos |
| Dados de assinatura, plano, complementos e estado de pagamento | Liberar o acesso contratado e cobrar corretamente | Execução de contrato (art. 7º, V) | 5 anos |
| Identificadores de cobrança, bandeira, últimos quatro dígitos e validade do cartão | Exibir o meio de pagamento cadastrado e processar a recorrência | Execução de contrato (art. 7º, V) | Enquanto ativo, mais 5 anos do último lançamento |
| Registro de aceite dos termos, com versão, data, hora e endereço IP | Provar que o contrato foi aceito e em qual versão | Execução de contrato e exercício regular de direitos (art. 7º, V e VI) | Conta ativa mais 5 anos |
| Trilha de auditoria: quem fez o quê, quando, de qual endereço IP | Segurança, investigação de incidente e devido processo | Legítimo interesse e exercício regular de direitos (art. 7º, IX e VI) | 24 meses |
| Registros de acesso à aplicação | Cumprir o art. 15 do Marco Civil da Internet | Obrigação legal (art. 7º, II) | 6 meses |
| Relato de erro, com rota, contexto da tela e captura de tela | Diagnosticar defeito relatado por você | Legítimo interesse (art. 7º, IX) | 90 dias |
| Métricas de uso, contagem de contatos ativos e consumo de inteligência artificial | Aplicar o limite do plano, avisar antes de bloquear e cobrar o excedente | Execução de contrato (art. 7º, V) | 24 meses, e 5 anos para o que embasou fatura |
| Credenciais de acesso às suas contas de canal | Enviar e receber mensagens em seu nome, que é a função central do serviço | Execução de contrato (art. 7º, V) | Até você desconectar o canal ou encerrar a conta |
| Endereço IP e dados da requisição | Limitar abuso, prevenir fraude e proteger a plataforma | Legítimo interesse (art. 7º, IX) | 6 meses |
Nunca coletamos o número completo do cartão nem o código de segurança. Esses campos são preenchidos dentro de um componente isolado, fornecido e operado pelo nosso processador de pagamentos, e não passam pelos nossos servidores, nem pelos nossos registros, nem pelas nossas cópias de segurança.
4. Dados que tratamos como operador
São os dados das pessoas que conversam com os nossos clientes. Aqui a Myndchat não decide nada sobre finalidade: o controlador é a empresa que usa a plataforma, e ela define por que fala com você, com que base legal e por quanto tempo pretende guardar.
| Dado | De onde vem | Prazo padrão de guarda |
|---|---|---|
| Nome e identificador do contato no canal | Da própria plataforma de mensagem, ao receber a conversa | 12 meses |
| Telefone, no caso do WhatsApp | Da plataforma de mensagem | 12 meses |
| Foto de perfil, quando o canal a envia | Da plataforma de mensagem | 12 meses |
| Conteúdo integral das mensagens, nos dois sentidos | Da conversa | 12 meses, configurável para menos pelo cliente |
| Imagens, áudios, vídeos e documentos trocados | Da conversa | 6 meses, configurável para menos pelo cliente |
| Marcadores, campos personalizados e segmentos | Criados pelo cliente ou por automação dele | 12 meses |
| Qualificação de lead | Da automação ou da camada de inteligência artificial | 12 meses |
| Variáveis do contato e da conversa, e memória do contato | Gravadas por ação explícita de automação ou de atendente | 12 meses, e a variável de conversa é descartada ao encerrar a conversa |
| Negócios, funil de vendas e eventos de jornada | Registrados pelo cliente ou por automação dele | 12 meses |
| Origem do contato e anúncio de origem | Da plataforma de mensagem | 12 meses |
| Participação em campanha e em sequência | Do envio feito pelo cliente | 12 meses |
| Registro de aceite e de recusa de comunicação | Da manifestação do contato ou do registro do cliente | Enquanto a organização existir |
| Notas internas da equipe sobre o contato | Escritas pelo atendente, nunca enviadas ao contato | 12 meses |
O registro de recusa de comunicação tem prazo diferente de propósito: ele sobrevive à eliminação dos demais dados daquele contato. Se apagássemos a recusa junto com o resto, a pessoa voltaria a receber mensagem na importação seguinte, e o pedido dela deixaria de ser respeitado.
O que nunca fazemos com esses dados, sem exceção:
- Não usamos para finalidade própria da Myndchat.
- Não cruzamos dados entre organizações clientes diferentes.
- Não vendemos, não alugamos e não cedemos a terceiros.
- Não usamos para publicidade, nossa ou de quem quer que seja.
- Não usamos para treinar modelos de inteligência artificial, nossos ou de terceiros.
- Não acessamos conteúdo de conversa fora das hipóteses da seção 11, e todo acesso interno fica registrado e visível para o cliente na trilha de auditoria dele.
Isso não é apenas política nossa. O contrato que temos com a Meta para operar como provedor de tecnologia nos obriga a tratar os dados obtidos pelas plataformas dela exclusivamente em nome do cliente e conforme as instruções dele, e proíbe usá-los para qualquer outra finalidade ou divulgá-los a terceiros.
5. Isolamento entre clientes
A plataforma é usada por várias organizações ao mesmo tempo, sobre a mesma infraestrutura. O que impede que uma enxergue a outra não é a organização das telas: é a arquitetura.
- Cada organização é uma fronteira de dados no banco, aplicada pelo próprio banco de dados e não apenas pela aplicação. Uma consulta que tentasse alcançar dados de outra organização é rejeitada na origem.
- A verificação existe também no servidor, de forma independente. As duas camadas funcionam juntas: se uma falhar por erro nosso, a outra continua barrando.
- O isolamento vale igualmente para a base usada pela busca por similaridade da camada de inteligência artificial. Base de conhecimento de um cliente não alcança outro.
- Os identificadores usados nos endereços das páginas não são sequenciais, o que impede descobrir registros de terceiros por tentativa.
- Arquivos e mídias ficam em caminho separado por organização e são servidos apenas por endereço temporário e assinado. Não existe link público permanente para mídia de conversa.
- O acesso em tempo real à caixa de entrada é autorizado por organização. Tentar assinar o canal de outra organização é bloqueado e registrado.
Testamos esse isolamento atacando-o: criamos organizações separadas e tentamos, por todos os caminhos disponíveis, ler, alterar e apagar dados de uma a partir da outra. O controle só é considerado válido quando existe um teste que falha se o controle for removido.
6. Cookies e tecnologias similares
Esta seção resume o que fazemos com cookies. O detalhe completo — o inventário medido, o que cada categoria faz e como bloquear pelo navegador — está na Política de Cookies, que é documento próprio e está listada ao lado. Onde as duas se tocarem, prevalece a Política de Cookies, que é a mais específica sobre o seu navegador.
Cookie é um arquivo pequeno que um site grava no seu navegador. Também usamos aqui o mesmo tratamento para tecnologias equivalentes, como armazenamento local do navegador e pixels de medição.
Nada que não seja estritamente necessário é carregado antes de você decidir. Enquanto você não escolher, nenhum script de terceiro é executado, nenhum pixel dispara e nenhum cookie não essencial é gravado. Fechar o aviso, clicar fora dele ou continuar navegando não é consentimento: sem uma ação afirmativa sua, nada é liberado e o aviso volta a aparecer.
Usamos quatro categorias, e são as mesmas no aviso, no painel de configurações e aqui:
| Categoria | Para que serve | Estado inicial | Fundamento legal |
|---|---|---|---|
| Essenciais | Fazer o site e a plataforma funcionarem: manter a sessão, lembrar o idioma escolhido, proteger formulários contra requisição forjada e guardar a sua própria escolha de consentimento | Sempre ativos, e não podem ser desligados | Legítimo interesse, por serem estritamente necessários (art. 7º, IX) |
| Preferência | Lembrar escolhas de interface que não são necessárias ao funcionamento | Desligados | Consentimento (art. 7º, I) |
| Análise de uso | Medir audiência e entender como o site é usado, para melhorá-lo | Desligados | Consentimento (art. 7º, I) |
| Publicidade | Exibir e medir anúncios direcionados | Desligados | Consentimento (art. 7º, I) |
Os cookies e tecnologias efetivamente em uso hoje, medidos no navegador e não estimados:
| Nome | Categoria | Quem grava | O que guarda | Duração |
|---|---|---|---|---|
| Cookie de idioma | Essencial | Myndchat (primeira parte) | Apenas a sigla do idioma escolhido, pt ou en. Não contém identificador e não permite reconhecer você | 1 ano |
| Cookie de consentimento | Essencial | Myndchat (primeira parte) | A sua escolha por categoria, o momento em que foi feita e a versão desta política | 6 meses, quando a pergunta é refeita |
Não usamos nenhum serviço nas categorias Preferência, Publicidade e Análise de uso neste momento — as três estão vazias, e medimos isso no navegador em vez de supor. As categorias continuam existindo no painel porque, se algum dia entrar um serviço em qualquer uma delas, ele nasce desligado e depende do seu consentimento — e não de uma mudança silenciosa na estrutura do aviso.
Você pode mudar de ideia a qualquer momento, de graça e no mesmo lugar: o link Configurações de Privacidade, no rodapé de todas as páginas, reabre o painel. Revogar é tão simples quanto aceitar, e a revogação remove de fato os cookies daquela categoria, em vez de apenas registrar a recusa. Você também pode bloquear ou apagar cookies pelas configurações do seu navegador; nesse caso, algumas funções podem deixar de operar.
Guardamos o registro do seu consentimento, como a lei exige de quem se apoia nele: qual identificador do consentimento, o que foi aceito e o que foi recusado, quando, a versão desta política e a origem da escolha. O identificador aparece para você dentro do painel de Configurações de Privacidade, para que possa nos pedir os dados do próprio consentimento.
Refazemos a pergunta quando esta política muda de versão, quando entra um serviço novo em categoria não essencial, e a cada seis meses.
7. Inteligência artificial
A Myndchat usa inteligência artificial de forma escalonada, e a maior parte das conversas nunca chega a um modelo generativo. Descrevemos aqui exatamente o que sai da nossa infraestrutura, para onde vai e sob que garantia.
A automação resolve em camadas, e só passa para a seguinte quando a atual não resolve:
| Camada | O que faz | O que sai da nossa infraestrutura |
|---|---|---|
| Fluxograma | A árvore de decisão montada pelo próprio cliente. É sempre a primeira a tentar responder | Nada. Nenhum conteúdo sai |
| Busca por similaridade | Procura a resposta numa base de perguntas e respostas cadastrada pelo cliente, comparando significado em vez de palavra exata | O texto é convertido em uma representação numérica por um provedor externo. Não há geração de texto nesta camada |
| Modelo generativo | Última instância: só entra quando nem o fluxograma nem a busca por similaridade resolveram | Um recorte da conversa, descrito abaixo |
Quando a última camada é acionada, o que enviamos ao provedor é delimitado antes da chamada e tem teto: no máximo as últimas quinze mensagens daquela conversa, mais um resumo compactado do que veio antes, mais as informações do negócio que o cliente cadastrou, mais as variáveis e a memória daquele contato que sejam relevantes para responder.
O que nunca é enviado a provedor de inteligência artificial:
- Nenhuma senha, chave, credencial ou segredo.
- Nenhum dado de outra organização, em nenhuma circunstância — inclusive na busca por similaridade, que é restrita à organização já na consulta e não apenas pela regra do banco.
- Nenhum dado de cobrança e nenhum documento de identificação.
- Nenhum dado pessoal além do necessário para responder à mensagem em questão.
O modelo também não tem poder de agir sozinho. Ele produz uma sugestão de resposta e uma classificação; qualquer ação com efeito real só acontece se a saída corresponder a uma lista fechada de ações permitidas, verificada pelo nosso código. O modelo não escreve no banco de dados, não altera permissão, não mexe em cobrança e não decide suspensão de conta.
Sobre os provedores que recebem esse conteúdo, e sob que garantia:
| Provedor | Função | Uso para treinar modelo | Retenção pelo provedor |
|---|---|---|---|
| Anthropic | Geração das respostas, resumo de conversa e tradução | Vedado pelos termos comerciais de interface de programação aplicáveis à nossa conta | Exclusão em até 30 dias. Conteúdo sinalizado por violação da política de uso do provedor pode ser retido por mais tempo por ele |
| OpenAI | Conversão de texto em representação numérica para a busca por similaridade | Os dados enviados pela interface de programação não são usados para treinar modelos, salvo adesão expressa que não fizemos | Registros de monitoramento de abuso por até 30 dias |
Descrevemos o que está de fato contratado, e não o que gostaríamos de anunciar. A vedação de treinamento é contratual e está em vigor. A janela curta de retenção para monitoramento de abuso existe e é real: solicitamos aos dois provedores um acordo de retenção zero, que é sujeito a aprovação prévia deles. Enquanto esse acordo não vigorar, vale o que está escrito na tabela acima, e esta política será atualizada, com nova versão, no dia em que isso mudar.
Registramos, por chamada, qual categoria de dado foi enviada. É isso que nos permite responder com precisão a um pedido de titular sobre o que foi compartilhado.
8. Decisão automatizada e direito à revisão
Parte do que a plataforma faz é decidido automaticamente, sem intervenção humana no momento. Você tem direito de saber o que é, com que critério e de pedir revisão.
| O que é decidido automaticamente | Com que critério | Qual o efeito para você |
|---|---|---|
| Qualificação do contato como lead | O conteúdo da conversa e as regras que a própria empresa cadastrou sobre o negócio dela | Muda a prioridade e a ordem com que a empresa fala com você. Não nega serviço, não define preço e não afeta crédito |
| Encaminhamento da conversa a uma pessoa ou a uma equipe | Regras configuradas pela empresa sobre dados que ela já tem: intenção marcada na conversa, marcador, canal, horário. Nenhuma chamada a modelo acontece nesta decisão | Define quem da equipe atende você |
| Resposta automática pelo fluxograma ou pela inteligência artificial | A árvore montada pela empresa e as informações do negócio que ela cadastrou | Você recebe uma resposta automática, com escalada para uma pessoa quando pede, quando o assunto sai do escopo ou quando a confiança é baixa |
Nenhuma dessas decisões restringe o seu acesso a produto ou serviço, define preço para você, afeta análise de crédito ou produz efeito jurídico. Ainda assim, o direito à revisão vale.
Para pedir revisão de uma decisão automatizada, escreva para privacidade@myndchat.com. Se a decisão foi tomada dentro da conta de um cliente nosso, encaminhamos o pedido a ele, que é o controlador, e informamos você. A revisão é feita por uma pessoa. Respondemos em até 15 dias.
Do nosso lado, como controladores, também usamos processamento automatizado para detectar uso abusivo da plataforma pelos nossos próprios clientes — disparo não solicitado, golpe, conteúdo proibido. Aviso e observação podem ser automáticos. Limitação e suspensão de conta exigem decisão de uma pessoa, registrada com autor e motivo, e o cliente tem canal de contestação com revisão humana. A inteligência artificial pode sinalizar e priorizar; ela nunca decide suspensão.
9. Compartilhamento e subprocessadores
Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros. Compartilhamos apenas com fornecedores que executam parte do serviço em nosso nome, e apenas o necessário para aquela função. Cada um deles está sujeito a obrigação contratual de confidencialidade, de segurança e de uso restrito à finalidade.
A lista pública, versionada e completa está na página de Subprocessadores, que é a fonte oficial: lá cada fornecedor aparece separado por estado — quem já trata dados hoje, quem está previsto para a plataforma e quais funções ainda não têm fornecedor escolhido. O resumo abaixo repete os fornecedores previstos, sem essa separação:
| Fornecedor | Função no produto | Categoria de dado que recebe | Onde trata |
|---|---|---|---|
| Supabase | Banco de dados, autenticação, armazenamento de mídia, tempo real e busca por similaridade | Praticamente todos os dados das seções 3 e 4 | Fora do Brasil |
| Vercel | Hospedagem, entrega das páginas e execução de tarefas programadas | Dados da requisição, endereço IP e conteúdo em trânsito | Fora do Brasil |
| Stripe | Cobrança da assinatura e processamento do pagamento | Nome, e-mail, CPF ou CNPJ, endereço de faturamento e dados do cartão, estes últimos coletados diretamente pelo componente dele | Fora do Brasil |
| Meta Platforms | Canais WhatsApp, Instagram Direct e Facebook Messenger | Conteúdo de mensagem, telefone, identificador e perfil do contato, mídia | Fora do Brasil |
| TikTok | Canal de mensagem direta do TikTok | Conteúdo de mensagem e identificador do contato | Fora do Brasil |
| Anthropic | Geração de resposta, resumo e tradução na camada de inteligência artificial | O recorte de conversa descrito na seção 7 | Fora do Brasil |
| OpenAI | Conversão de texto em representação numérica para busca por similaridade | Texto das perguntas e respostas cadastradas e das conversas indexadas | Fora do Brasil |
| Preenchimento assistido de endereço nos formulários | O texto digitado no campo de endereço e o endereço IP | Fora do Brasil | |
| Google Analytics | Medição de audiência do site institucional | Identificador de medição e dados de navegação, apenas com o seu consentimento | Fora do Brasil |
| Sentry | Captura de erro com contexto já filtrado | Rota, identificador de correlação e trecho de estado da tela | Fora do Brasil |
Quase nenhum deles trata dado ainda. Nesta data só o site institucional está no ar, e o único fornecedor que efetivamente trata dado pessoal é quem hospeda e entrega as páginas. Os demais passam a tratar quando a função correspondente da plataforma entrar em operação. A página de Subprocessadores diz, fornecedor por fornecedor, em que estado cada um está.
Escolhemos fornecedor por capacidade técnica, maturidade de segurança e disposição em assumir por contrato as obrigações que a lei nos impõe. Antes de acrescentar um fornecedor novo a esta lista, avaliamos essas três coisas. Mudança de fornecedor é avisada com pelo menos 30 dias de antecedência aos clientes, gera nova versão da página de Subprocessadores e nova versão desta política.
Também podemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente nos termos da lei, ou necessidade de exercer nossos direitos em processo. Nesses casos, informamos o titular sempre que a lei permitir.
10. Transferência internacional
Todos os fornecedores listados na seção 9 tratam dados fora do Brasil. Isso é transferência internacional, e ela precisa de fundamento próprio.
| Destino | Fundamento da transferência |
|---|---|
| União Europeia, Espaço Econômico Europeu e instituições da União Europeia | Decisão de adequação emitida pela Autoridade Nacional de Proteção de Dados, que reconheceu esses destinos como tendo grau de proteção adequado (art. 33, I da Lei nº 13.709/2018) |
| Estados Unidos e demais destinos | Cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados, adotadas integralmente e sem alteração, nos termos do art. 33, II, alínea b da Lei nº 13.709/2018 |
Você tem direito de receber a íntegra das cláusulas usadas em uma transferência que envolva os seus dados. Peça a privacidade@myndchat.com e respondemos em até 15 dias, preservado o sigilo comercial de terceiros quando aplicável.
A legislação brasileira continua se aplicando ao tratamento feito no exterior sempre que a coleta ocorrer em território nacional ou o serviço for ofertado ao público brasileiro.
11. Segurança da informação
Guardamos conversas privadas de pessoas que nunca contrataram a Myndchat. Isso exige rigor acima da média, e as medidas abaixo são as que efetivamente aplicamos.
- Comunicação cifrada em trânsito em todo o serviço, sem exceção.
- Credenciais de acesso às suas contas de canal cifradas em repouso, com chave gerenciada fora do banco de dados, de modo que uma cópia do banco não as entregue. Elas nunca são enviadas ao navegador, nunca aparecem em registro e nunca são exibidas, nem parcialmente.
- Senha verificada contra bases públicas de credenciais vazadas no momento do cadastro e da troca, com recusa das que já apareceram em vazamento.
- Segundo fator de autenticação disponível para todos e obrigatório para o papel de administrador em plano pago.
- Acesso por menor privilégio: cada pessoa e cada componente enxerga apenas o necessário para a própria função.
- Isolamento entre organizações aplicado no banco de dados e no servidor, de forma independente, conforme a seção 5.
- Trilha de auditoria imutável, que registra quem acessou o quê, quando e de onde.
- Acesso interno a dado de cliente é excepcional, exige justificativa escrita, é limitado no tempo e fica integralmente registrado. O acesso a conteúdo de conversa aparece na trilha de auditoria da própria organização, visível ao cliente.
- Varredura automatizada de credenciais no código e de vulnerabilidade em dependências, em cada alteração.
- Testes automatizados que tentam quebrar o isolamento entre organizações e que falham se o controle for removido.
- Cópias de segurança desde o primeiro dado, com procedimento de restauração testado e não apenas documentado.
- Dados sensíveis mantidos fora dos registros de erro e de diagnóstico, por lista do que é permitido registrar e não por lista do que é proibido — assim, campo novo nasce fora do registro.
Não afirmamos possuir certificação que não temos. Nenhuma das medidas acima é apresentada como selo, norma ou auditoria de terceiro: são controles que implementamos e testamos. Se e quando obtivermos certificação, ela será declarada aqui com o nome e a data.
Se você identificar uma falha de segurança, escreva para seguranca@myndchat.com. Analisamos toda comunicação recebida e não tomamos medida contra quem reporta de boa-fé, sem explorar a falha além do necessário para demonstrá-la e sem acessar dado de terceiros.
12. Retenção e eliminação
Guardamos cada tipo de dado pelo tempo necessário à finalidade que o justifica, ou pelo prazo que a lei exige. Quando o prazo acaba, o dado é eliminado — e eliminação, aqui, significa remoção do banco de dados, do armazenamento de arquivos e, no ciclo devido, também das cópias de segurança.
| Dado | Prazo | Contado a partir de |
|---|---|---|
| Registros de acesso à aplicação | 6 meses | Data do registro |
| Conversas e mensagens | 12 meses, configurável para menos pelo cliente | Última mensagem da conversa |
| Imagens, áudios, vídeos e documentos | 6 meses, configurável para menos pelo cliente | Data de recebimento |
| Rastro de execução de automação e eventos internos | 90 dias | Data do evento |
| Trilha de auditoria | 24 meses | Data do registro |
| Registro de aceite dos termos | Conta ativa mais 5 anos | Encerramento da conta |
| Dados de faturamento e fiscais | 5 anos | Emissão do documento |
| Registro de incidente de segurança | 5 anos, no mínimo | Data do registro |
| Relato de erro e captura de tela | 90 dias | Data do relato |
| Registro de consentimento de cookies | Enquanto válido, mais 5 anos | Revogação ou expiração |
| Registro de recusa de comunicação do contato final | Enquanto a organização existir | — |
| Credenciais de canal | Revogadas imediatamente | Desconexão do canal ou encerramento da conta |
Quando uma conta é encerrada, a sequência é esta:
- Você tem 30 dias para exportar os seus dados em formato legível.
- Passado esse prazo, os dados são eliminados do banco de dados e do armazenamento em até 60 dias.
- As cópias de segurança que ainda contiverem esses dados são sobrescritas no ciclo normal, em até 90 dias.
- As credenciais dos canais conectados são revogadas imediatamente no encerramento, e não ao fim dos prazos acima.
Um prazo pode ser suspenso, apenas para o item específico, quando houver obrigação legal de guarda maior, ordem judicial ou necessidade de defesa em processo em curso. Nesse caso o dado fica bloqueado para qualquer outra finalidade.
13. Direitos do titular
A lei brasileira garante a você os direitos abaixo. Eles valem independentemente de você ser cliente nosso ou contato final de um cliente — o que muda é o caminho, explicado no fim desta seção.
| Direito | O que significa na prática |
|---|---|
| Confirmação | Saber se tratamos algum dado seu |
| Acesso | Receber cópia dos dados que temos sobre você |
| Correção | Corrigir dado incompleto, inexato ou desatualizado |
| Anonimização, bloqueio ou eliminação | Pedir a remoção de dado desnecessário, excessivo ou tratado fora da lei |
| Portabilidade | Receber os seus dados em formato que permita levá-los a outro fornecedor |
| Eliminação do que foi tratado com consentimento | Quando a base for o seu consentimento, pedir que o dado seja apagado |
| Informação sobre compartilhamento | Saber com quais entidades públicas e privadas compartilhamos os seus dados |
| Informação sobre a recusa | Saber que você pode não consentir e o que acontece se não consentir |
| Revogação do consentimento | Retirar, a qualquer momento e de graça, um consentimento que você tenha dado |
| Revisão de decisão automatizada | Pedir que uma pessoa revise uma decisão tomada apenas por processamento automatizado, conforme a seção 8 |
| Oposição | Opor-se a um tratamento que se apoie em base legal diferente do consentimento |
Como exercer, e o que esperar:
- Escreva para privacidade@myndchat.com, ou diretamente ao Encarregado em encarregado@myndchat.com.
- Respondemos em até 15 dias. Se o pedido for complexo e precisarmos de mais tempo, avisamos dentro desse prazo com a justificativa.
- Antes de atender, confirmamos que o pedido é mesmo seu. A verificação usa dados que já temos e é proporcional ao que está sendo pedido; para pedidos de acesso e eliminação ela é mais estrita, porque atender o pedido errado é, ele próprio, um vazamento.
- O atendimento é gratuito. Não cobramos por exercício de direito.
- Se recusarmos um pedido, dizemos por quê e com que fundamento.
Se você é contato final de um cliente nosso, o caminho é diferente. Quem controla os seus dados é a empresa com quem você conversou, e é a ela que o pedido deve ser dirigido. Se você não souber como contatá-la ou preferir falar conosco, escreva mesmo assim: encaminhamos o seu pedido ao cliente responsável, confirmamos a você que encaminhamos, e apoiamos tecnicamente o atendimento. O que não fazemos é decidir, sozinhos, sobre dados que não controlamos.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados. Preferimos resolver diretamente com você, mas esse direito existe e não depende de falar conosco antes.
14. Incidente de segurança
Temos procedimento escrito de resposta a incidente, definido antes de precisarmos dele, com as etapas de conter, avaliar, corrigir, comunicar, registrar e aprender.
Quando um incidente de segurança puder acarretar risco ou dano relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados no prazo de três dias úteis, contados do momento em que soubermos que o incidente atingiu dados pessoais. A comunicação descreve a natureza e a categoria dos dados afetados, o número de titulares, as medidas de segurança adotadas antes e depois, os riscos envolvidos e o que faremos para reverter ou mitigar os efeitos.
A comunicação ao titular é feita em linguagem simples e de forma direta, sempre que for possível identificar quem foi afetado. Quando não for, divulgamos publicamente, de forma visível, pelo prazo mínimo de três meses.
Mantemos registro de todo incidente pelo prazo mínimo de cinco anos, inclusive dos que não exigiram comunicação, com a avaliação que levou a essa conclusão.
Quando o incidente atingir dados que tratamos como operadores, comunicamos imediatamente o cliente controlador e o apoiamos no cumprimento das obrigações dele, que é quem faz a comunicação à Autoridade e aos titulares.
15. Crianças e adolescentes
A Myndchat é uma ferramenta de trabalho contratada por empresas. Não se destina a menores de 18 anos, não é dirigida a crianças e adolescentes e não coleta deliberadamente dados deles para finalidade própria. Criar conta exige capacidade civil e uso empresarial.
Conversas atendidas pelos nossos clientes podem, na prática, envolver crianças ou adolescentes, porque quem escreve para uma loja pelo WhatsApp pode ser qualquer pessoa. Nesses casos o controlador é o cliente, e é dele o dever de tratar esses dados no melhor interesse do menor e de obter consentimento específico e em destaque de pelo menos um dos pais ou do responsável legal, quando a lei exigir.
Se soubermos que dados de criança ou adolescente estão sendo tratados na plataforma em desacordo com a lei, comunicamos o cliente responsável, exigimos a regularização e podemos limitar ou suspender o recurso envolvido. Se você acredita que isso está acontecendo, escreva para privacidade@myndchat.com.
16. Registros de acesso
Como provedor de aplicação de internet constituído como pessoa jurídica e com fins econômicos, guardamos os registros de acesso à aplicação — data, hora e endereço IP de cada acesso — pelo prazo de seis meses, sob sigilo e em ambiente controlado, conforme o art. 15 do Marco Civil da Internet.
Esses registros só são disponibilizados mediante ordem judicial, e o conteúdo de comunicações privadas só é disponibilizado nas hipóteses e na forma que a lei estabelecer. Autoridade administrativa competente pode requerer dados cadastrais na forma da lei.
Não guardamos registros de acesso a outras aplicações de internet e não guardamos dado pessoal excessivo em relação à finalidade que o justificou.
17. Alterações desta política
Esta política pode mudar. Quando isso acontecer, publicamos uma versão nova, com número e data de vigência próprios, e mantemos as versões anteriores acessíveis pelo link no topo desta página.
Se a mudança for relevante — nova finalidade, nova base legal, novo subprocessador em categoria não essencial, mudança de prazo de retenção ou de destino de transferência internacional — avisamos os clientes com destaque e antecedência, e não apenas trocamos o texto.
Mudança de versão desta política ou dos Termos de Serviço dispara novo aceite dentro da plataforma. Até o aceite, o cliente continua atendendo as conversas que já existem, e os recursos de envio em massa ficam temporariamente indisponíveis. Mudança de versão também refaz a pergunta sobre cookies.
18. Data de vigência e versão
| Campo | Valor |
|---|---|
| Versão | 1.0 |
| Data de vigência | 18 de agosto de 2026 |
| Versão anterior | Não há. Esta é a primeira versão publicada |
| Idiomas | Português do Brasil e inglês |
Em caso de divergência entre a versão em português e a versão em inglês deste documento, prevalece a versão em português. Esta política é regida pela lei brasileira.