Vendra

Política de privacidade

Última atualização: 29 de agosto de 2026

Esta política explica como a Vendra, operada por [[RAZÃO SOCIAL]] (CNPJ [[CNPJ]]), trata dados pessoais, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018). Ela vale para quem usa o painel (usuários das lojas) e para os clientes finais das lojas que conversam com os vendedores de IA.

1. Quem é quem

  • Dados dos usuários do painel (nome, e-mail, senha, sessões, ações): a Vendra é a controladora.
  • Dados dos clientes finais da loja (contatos, compras, conversas): a loja é a controladora e a Vendra é a operadora — tratamos só para a finalidade contratada e sob as instruções configuradas no painel.

2. Quais dados e para quê

  • Eventos de pagamento (referência da transação, valor, causa da falha, identificador do cliente no gateway), recebidos por webhook assinado do gateway da loja — para detectar a cobrança que falhou e abrir o ciclo de recuperação. Base legal: execução de contrato e legítimo interesse da loja.
  • Identificação e contato do cliente final (nome, e-mail, telefone, documento), armazenados cifrados — para vincular a cobrança à pessoa e falar com ela no WhatsApp.
  • Conversas no WhatsApp entre o cliente final e o vendedor de IA (texto e transcrição de áudio) — para atender, vender e regularizar o pagamento. A IA é o meio; a finalidade é a mesma do contato. Base legal: legítimo interesse da loja, com teste de balanceamento documentado e salvaguardas (item 5).
  • Dados de faturamento da loja (valores recuperados, vendas atribuídas, nome e CPF/CNPJ do pagador) — para calcular e cobrar o fee. O CPF/CNPJ vai direto ao emissor de cobrança; a Vendra guarda só os 4 últimos dígitos. Base legal: execução de contrato.
  • Conta do painel (nome, e-mail, hash de senha, sessões, trilha de auditoria, avisos) — para autenticar, autorizar por papel e proteger a plataforma. Base legal: execução de contrato e legítimo interesse (segurança).

Não pedimos nem usamos dados sensíveis (art. 5º, II) e a loja se compromete a não os enviar. Não usamos as conversas para marketing nem para treinar modelos de terceiros.

3. Com quem compartilhamos

Nenhum dado é vendido. Compartilhamos apenas com subprocessadores necessários ao serviço, sob contrato, e a lista abaixo é a lista viva publicada às lojas — mudança de subprocessador ativo é comunicada com direito de objeção:

  • Hospedagem da plataforma (servidor da Vendra) — todos os dados, cifrados em repouso.
  • Provedor de IA (LLM) — conteúdo da conversa com identificadores pessoais substituídos por marcadores antes do envio; contrato com vedação de treinamento.
  • Transcrição de áudio (Groq) — o áudio do cliente, quando ele envia áudio.
  • Conexão ao WhatsApp (Evolution API, hospedada pela Vendra) — contato e conteúdo das mensagens.
  • Emissor de cobrança da Vendra (Asaas) — dados de faturamento da loja, não dos clientes finais.
  • Gateway de pagamento da loja — consultas de conferência de venda, com a chave que a própria loja cadastrou.

Provedores de IA ficam fora do Brasil; a transferência ocorre com os marcadores no lugar dos dados pessoais e sob cláusulas contratuais de proteção.

4. Por quanto tempo guardamos

  • Conteúdo de conversa: até 90 dias após o encerramento, depois anonimizado.
  • Registros de chamadas à IA com prompt e resposta: 30 a 90 dias, depois redigidos ou eliminados.
  • Cadastro do cliente final: enquanto existir na loja, mais 180 dias após o encerramento do contrato.
  • Histórico financeiro e faturas: 5 anos (retenção fiscal).
  • Conta do painel e trilha de auditoria: enquanto a conta existir, mais 1 a 2 anos.
  • Opt-out: o contato de quem pediu para não ser procurado fica em lista de supressão (só como índice cego) pelo tempo necessário para honrar o pedido.

5. Como protegemos

  • Isolamento por loja imposto no banco de dados (Row-Level Security) e criptografia em repouso com chave por organização; TLS em trânsito.
  • Acesso por papel, negado por padrão; trilha de auditoria imutável; suporte da Vendra só acessa a sua conta em sessão somente leitura, com prazo, justificativa e registro visível para você.
  • Salvaguardas do contato: opt-out imediato em qualquer canal, teto de mensagens e janela de horário, guardrails de conteúdo e encaminhamento a humano.

6. Seus direitos

Você pode pedir confirmação, acesso, correção, anonimização, eliminação, portabilidade e informação sobre compartilhamento, além de se opor ao contato. Cliente final de uma loja pode escrever “parar” na própria conversa — o contato cessa na hora — ou acionar a loja, que é a controladora; a Vendra apoia o atendimento em até 15 dias. Usuários do painel e demais pedidos: e-mail do Encarregado abaixo.

7. Cookies e armazenamento local

O painel guarda no seu navegador apenas o token de sessão e a organização ativa, necessários para manter você logado. Não usamos cookies de publicidade nem rastreadores de terceiros na LP ou no painel.

8. Encarregado e contato

Encarregado pelo tratamento de dados (DPO): [[E-MAIL DO ENCARREGADO]]. Suporte: suporte@vendra.com.br. Esta política complementa os Termos de uso; mudanças relevantes são avisadas por e-mail e no painel.