Esta política explica como a Vendra, operada por [[RAZÃO SOCIAL]] (CNPJ [[CNPJ]]), trata dados pessoais, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para quem usa o painel (usuários das lojas) e para os clientes finais das lojas que conversam com os vendedores de IA.
1. Quem é quem
- Dados dos usuários do painel (nome, e-mail, senha, sessões, ações): a Vendra é a controladora.
- Dados dos clientes finais da loja (contatos, compras, conversas): a loja é a controladora e a Vendra é a operadora — tratamos só para a finalidade contratada e sob as instruções configuradas no painel.
2. Quais dados e para quê
- Eventos de pagamento (referência da transação, valor, causa da falha, identificador do cliente no gateway), recebidos por webhook assinado do gateway da loja — para detectar a cobrança que falhou e abrir o ciclo de recuperação. Base legal: execução de contrato e legítimo interesse da loja.
- Identificação e contato do cliente final (nome, e-mail, telefone, documento), armazenados cifrados — para vincular a cobrança à pessoa e falar com ela no WhatsApp.
- Conversas no WhatsApp entre o cliente final e o vendedor de IA (texto e transcrição de áudio) — para atender, vender e regularizar o pagamento. A IA é o meio; a finalidade é a mesma do contato. Base legal: legítimo interesse da loja, com teste de balanceamento documentado e salvaguardas (item 5).
- Dados de faturamento da loja (valores recuperados, vendas atribuídas, nome e CPF/CNPJ do pagador) — para calcular e cobrar o fee. O CPF/CNPJ vai direto ao emissor de cobrança; a Vendra guarda só os 4 últimos dígitos. Base legal: execução de contrato.
- Conta do painel (nome, e-mail, hash de senha, sessões, trilha de auditoria, avisos) — para autenticar, autorizar por papel e proteger a plataforma. Base legal: execução de contrato e legítimo interesse (segurança).
Não pedimos nem usamos dados sensíveis (art. 5º, II) e a loja se compromete a não os enviar. Não usamos as conversas para marketing nem para treinar modelos de terceiros.
3. Com quem compartilhamos
Nenhum dado é vendido. Compartilhamos apenas com subprocessadores necessários ao serviço, sob contrato, e a lista abaixo é a lista viva publicada às lojas — mudança de subprocessador ativo é comunicada com direito de objeção:
- Hospedagem da plataforma (servidor da Vendra) — todos os dados, cifrados em repouso.
- Provedor de IA (LLM) — conteúdo da conversa com identificadores pessoais substituídos por marcadores antes do envio; contrato com vedação de treinamento.
- Transcrição de áudio (Groq) — o áudio do cliente, quando ele envia áudio.
- Conexão ao WhatsApp (Evolution API, hospedada pela Vendra) — contato e conteúdo das mensagens.
- Emissor de cobrança da Vendra (Asaas) — dados de faturamento da loja, não dos clientes finais.
- Gateway de pagamento da loja — consultas de conferência de venda, com a chave que a própria loja cadastrou.
Provedores de IA ficam fora do Brasil; a transferência ocorre com os marcadores no lugar dos dados pessoais e sob cláusulas contratuais de proteção.
4. Por quanto tempo guardamos
- Conteúdo de conversa: até 90 dias após o encerramento, depois anonimizado.
- Registros de chamadas à IA com prompt e resposta: 30 a 90 dias, depois redigidos ou eliminados.
- Cadastro do cliente final: enquanto existir na loja, mais 180 dias após o encerramento do contrato.
- Histórico financeiro e faturas: 5 anos (retenção fiscal).
- Conta do painel e trilha de auditoria: enquanto a conta existir, mais 1 a 2 anos.
- Opt-out: o contato de quem pediu para não ser procurado fica em lista de supressão (só como índice cego) pelo tempo necessário para honrar o pedido.
5. Como protegemos
- Isolamento por loja imposto no banco de dados (Row-Level Security) e criptografia em repouso com chave por organização; TLS em trânsito.
- Acesso por papel, negado por padrão; trilha de auditoria imutável; suporte da Vendra só acessa a sua conta em sessão somente leitura, com prazo, justificativa e registro visível para você.
- Salvaguardas do contato: opt-out imediato em qualquer canal, teto de mensagens e janela de horário, guardrails de conteúdo e encaminhamento a humano.
6. Seus direitos
Você pode pedir confirmação, acesso, correção, anonimização, eliminação, portabilidade e informação sobre compartilhamento, além de se opor ao contato. Cliente final de uma loja pode escrever “parar” na própria conversa — o contato cessa na hora — ou acionar a loja, que é a controladora; a Vendra apoia o atendimento em até 15 dias. Usuários do painel e demais pedidos: e-mail do Encarregado abaixo.
7. Cookies e armazenamento local
O painel guarda no seu navegador apenas o token de sessão e a organização ativa, necessários para manter você logado. Não usamos cookies de publicidade nem rastreadores de terceiros na LP ou no painel.
8. Encarregado e contato
Encarregado pelo tratamento de dados (DPO): [[E-MAIL DO ENCARREGADO]]. Suporte: suporte@vendra.com.br. Esta política complementa os Termos de uso; mudanças relevantes são avisadas por e-mail e no painel.