Quem somos
A Cadência é uma consultoria de CRM, automação de marketing e atendimento com inteligência artificial conduzida por Mailson Tomaz. Nesta política, “Cadência”, “nós” e “nosso” se referem a:
- Nome empresarial
- 60.269.787 MAILSON TOMAZ CARNEIRO LIMA
- CNPJ
- 60.269.787/0001-13
- Sede
- Caucaia – CE, Brasil
- Site
- cadencia.digital
- Encarregado (DPO)
- Mailson Tomaz — mailson.tomaz@gmail.com
A quem esta política se aplica
Tratamos dados em três contextos diferentes. O nosso papel perante a LGPD muda conforme o contexto:
Se você conversou com o chatbot de uma empresa atendida pela Cadência (contexto B), quem decide como seus dados são usados é essa empresa, e a política de privacidade dela também se aplica a você. Se você fizer um pedido sobre seus dados diretamente para nós, vamos repassá-lo para a empresa responsável e ajudá-la a responder.
Dados que tratamos
3.1 Dados que você nos fornece
No formulário de diagnóstico, por e-mail, WhatsApp ou em reuniões:
- Nome e sobrenome, e-mail e telefone/WhatsApp
- Empresa, cargo, faixa de faturamento e ferramentas que você utiliza
- Mensagens e informações que você decidir nos enviar
- Dados de faturamento e contrato, quando você contrata um serviço
3.2 Dados coletados automaticamente no site
- Endereço IP, data e hora de acesso
- Tipo de navegador, dispositivo e sistema operacional
- Páginas acessadas e interações, e cookies (veja a seção 11)
3.3 Dados de conversas e plataformas da Meta
Quando operamos um chatbot ou integração via WhatsApp Business Platform (API oficial), Messenger ou Instagram, podemos tratar:
- Número de telefone e identificador de usuário do WhatsApp
- Nome de exibição público do perfil
- Conteúdo das mensagens, áudios, imagens e arquivos enviados pelo usuário
- Metadados das mensagens (data, hora, status de envio, entrega e leitura)
- Identificadores de páginas, contas comerciais e tokens de acesso concedidos pelo titular da conta
Algumas automações não armazenam as conversas: a mensagem é processada para gerar a resposta e descartada em seguida. Outras armazenam o histórico, por exemplo, para dar continuidade ao atendimento ou registrar o lead no CRM. Qual das duas se aplica é definido pelo cliente responsável pelo chatbot, e os prazos estão na seção 13.
3.4 Dados de contas Google
Quando você conecta sua conta Google a uma automação da Cadência, por meio da tela de autorização oficial do Google (OAuth), acessamos somente as permissões que você aprovar, pedidas para a automação que você contratou ou configurou. Conforme o caso, isso pode incluir:
| Serviço Google | Dados que podem ser acessados | Para quê |
|---|---|---|
| Login com Google | Nome, e-mail e foto de perfil | Identificar a conta conectada |
| Gmail | Mensagens, rótulos e rascunhos | Ler, classificar, responder ou enviar e-mails conforme regras definidas pelo usuário |
| Google Agenda | Agendas e eventos | Consultar disponibilidade e criar, alterar ou cancelar agendamentos |
| Google Drive, Documentos e Planilhas | Arquivos, pastas, documentos e planilhas | Ler, criar e atualizar arquivos e registros usados na automação (ex.: salvar leads numa planilha) |
| Google Formulários | Formulários e respostas | Receber respostas e encaminhá-las para CRM ou atendimento |
| Contatos (People API) | Contatos e seus dados de contato | Criar e atualizar contatos sincronizados com o CRM |
| Google Tarefas | Listas e tarefas | Criar e atualizar tarefas de acompanhamento |
| Google Analytics, Search Console e Google Ads | Métricas agregadas de sites e campanhas | Montar relatórios e alertas de desempenho |
| Perfil da Empresa no Google | Informações do perfil e avaliações | Monitorar e responder avaliações |
| YouTube | Dados do canal, vídeos e comentários | Relatórios e gestão de comentários |
O uso desses dados segue regras específicas, descritas na seção 9.
3.5 O que não coletamos
- Não pedimos nem armazenamos suas senhas do Google, Facebook ou WhatsApp: o acesso é feito por autorização (tokens) que você pode revogar a qualquer momento.
- Não buscamos coletar dados sensíveis (saúde, religião, biometria etc.). Se eles chegarem por uma conversa, são tratados apenas para atender o pedido do titular.
Para que usamos os dados
- Contexto A: responder contatos e pedidos de diagnóstico, elaborar propostas, prestar e cobrar os serviços contratados, enviar conteúdos e novidades (com seu consentimento, quando exigido), melhorar o site e cumprir obrigações legais.
- Contexto B: executar as automações contratadas pelo cliente. Isso inclui responder mensagens, qualificar e encaminhar leads, transferir o atendimento para um humano, registrar informações no CRM e gerar relatórios para o próprio cliente. Nesse contexto, usamos os dados apenas conforme as instruções do cliente e nunca para finalidades próprias.
- Contexto C: executar as funcionalidades que você autorizou nas suas contas Meta e Google, manter a integração funcionando, dar suporte técnico e garantir a segurança.
Uso de inteligência artificial
Nossos chatbots e automações usam modelos de linguagem de terceiros para entender mensagens e gerar respostas, resumos e classificações. Os principais provedores são:
- OpenAI (modelos GPT)
- Anthropic (modelos Claude)
- Google (modelos Gemini)
Nossos compromissos no uso de IA:
- Sem treinamento com seus dados. A Cadência não usa dados pessoais de visitantes, clientes ou usuários finais para treinar, ajustar ou aprimorar modelos de IA, nossos ou de terceiros.
- APIs comerciais. Contratamos os provedores por meio de suas APIs comerciais, em modalidades nas quais, pelos termos de cada provedor, os dados enviados não são usados para treinar os modelos deles.
- Mínimo necessário. Enviamos ao modelo apenas o conteúdo necessário para gerar a resposta ou executar a tarefa.
- Transparência. Nos chatbots que operamos, o usuário é informado de que está falando com um assistente virtual e pode pedir atendimento humano.
- Revisão humana. Respostas de IA podem conter erros. Se uma decisão tomada unicamente de forma automatizada afetar seus interesses (por exemplo, a classificação de um lead), você pode pedir a revisão dela (LGPD, art. 20).
Bases legais para o tratamento
No contexto B, a base legal para tratar os dados dos usuários finais é definida pelo cliente, que é o controlador.
Compartilhamento e fornecedores
Não vendemos, alugamos nem compartilhamos dados pessoais para fins comerciais ou publicitários. Compartilhamos dados apenas com fornecedores necessários para prestar os serviços (suboperadores), sempre no limite do necessário:
| Fornecedor | Função |
|---|---|
| Meta Platforms | WhatsApp Business Platform, Messenger e Instagram: envio e recebimento de mensagens |
| APIs do Google Workspace e de marketing, modelos Gemini e serviços de nuvem | |
| OpenAI | Processamento de linguagem por IA (modelos GPT) |
| Anthropic | Processamento de linguagem por IA (modelos Claude) |
| n8n | Plataforma onde os fluxos de automação são executados, em servidor contratado pela Cadência ou pelo cliente |
| Nuvem e banco de dados | Hospedagem do site e dos servidores e armazenamento de dados das automações |
| CRM e e-mail marketing | Ferramentas do próprio cliente (ex.: RD Station) que recebem dados das automações, por instrução dele |
Também podemos compartilhar dados com autoridades públicas quando houver obrigação legal ou ordem judicial. No contexto B, os dados pertencem ao cliente e são devolvidos ou disponibilizados a ele.
Transferência internacional de dados
Vários dos fornecedores acima, como Meta, Google, OpenAI e Anthropic, processam dados em servidores fora do Brasil, principalmente nos Estados Unidos. Essas transferências seguem o art. 33 da LGPD e acontecem apenas na medida necessária para executar os serviços. Elas se apoiam em cláusulas contratuais e nas garantias de proteção de dados oferecidas por esses provedores.
Uso de dados de APIs do Google
O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google pela Cadência seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Cadência’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Na prática, isso significa que os dados obtidos pelas APIs do Google:
- São usados apenas para oferecer ou melhorar as funcionalidades que você solicitou e que ficam visíveis para você na automação.
- Só são transferidos a terceiros quando necessário para essas funcionalidades (por exemplo, enviar o texto de um e-mail a um provedor de IA para gerar um resumo que você pediu), para cumprir a lei ou por segurança, ou numa eventual fusão ou aquisição, com seu consentimento prévio.
- Não são usados para publicidade, incluindo anúncios personalizados, redirecionados ou baseados em interesses, e não são vendidos.
- Não são lidos por pessoas, exceto com o seu consentimento explícito para mensagens específicas, quando necessário para segurança (investigar abusos), para cumprir a lei, ou de forma agregada e anonimizada para operações internas.
- Não são usados para desenvolver, melhorar ou treinar modelos generalizados de inteligência artificial ou aprendizado de máquina, nossos ou de terceiros.
Os tokens de acesso são guardados de forma criptografada e usados apenas pela automação correspondente. Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions. Depois da revogação, a automação para de funcionar e excluímos os tokens e os dados obtidos que não precisemos guardar por lei.
Plataformas da Meta
Os aplicativos e integrações da Cadência com WhatsApp, Facebook, Messenger e Instagram seguem os Termos da Plataforma e as Políticas para Desenvolvedores da Meta, além da Política do WhatsApp Business. Com isso:
- Tratamos dados recebidos da Meta apenas para prestar o serviço de atendimento, integração ou relatório configurado pela conta que autorizou o aplicativo.
- Não vendemos esses dados, não os usamos para publicidade própria nem para criar perfis de usuários, e não os compartilhamos fora dos fornecedores listados na seção 7.
- Excluímos os dados quando eles deixam de ser necessários, quando o acesso é revogado ou quando a exclusão é solicitada (seção 15).
- Você pode remover o acesso de um aplicativo nas configurações do Facebook, em Configurações › Integrações comerciais, ou no Gerenciador de Negócios da Meta.
Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração ou vazamento, entre elas:
- Conexões criptografadas (HTTPS/TLS) no site, nas APIs e nas integrações
- Credenciais e tokens de acesso guardados de forma criptografada
- Acesso restrito a quem precisa, com autenticação em dois fatores nas contas administrativas
- Separação dos dados de cada cliente e registros de execução para auditoria
Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD), os titulares afetados e, no contexto B, o cliente controlador, conforme a LGPD.
Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Contatos comerciais e leads da Cadência | Até 2 anos após o último contato, ou até você pedir a exclusão |
| Dados de contrato e faturamento | Pelo prazo exigido pela legislação fiscal e civil (em geral, 5 anos após o fim do contrato) |
| Registros de acesso ao site | 6 meses, conforme o Marco Civil da Internet |
| Conversas processadas sem armazenamento | Descartadas logo após gerar a resposta |
| Conversas e dados armazenados em automações de clientes | Pelo prazo definido pelo cliente, e no máximo até 30 dias após o fim do contrato, quando são devolvidos ou excluídos |
| Registros de execução das automações (logs) | Até 30 dias |
| Dados e tokens das APIs do Google e da Meta | Enquanto a automação estiver ativa. Excluídos em até 30 dias após a revogação do acesso ou o fim do serviço |
Terminado o prazo, os dados são excluídos de forma segura ou anonimizados, exceto quando a lei exigir que sejam mantidos.
Seus direitos
Como titular de dados pessoais, a LGPD (art. 18) garante a você o direito de:
- Confirmar se tratamos seus dados e ter acesso a eles
- Corrigir dados incompletos, inexatos ou desatualizados
- Pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei
- Pedir a portabilidade dos dados a outro fornecedor
- Pedir a eliminação dos dados tratados com base no seu consentimento
- Saber com quem seus dados foram compartilhados
- Saber que pode não dar o consentimento e quais as consequências disso
- Revogar o consentimento a qualquer momento
- Pedir a revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20)
- Apresentar reclamação à ANPD
Para exercer seus direitos, escreva para mailson.tomaz@gmail.com. Respondemos em até 15 dias. Podemos pedir informações para confirmar sua identidade antes de atender o pedido.
Como pedir a exclusão dos seus dados
Se você interagiu com o site, com um chatbot ou com um aplicativo da Cadência nas plataformas Meta ou Google e quer que seus dados sejam apagados:
- Envie um e-mail para mailson.tomaz@gmail.com com o assunto “Exclusão de dados”.
- Informe o dado que identifica você: o número de WhatsApp, o e-mail ou a conta (Facebook, Instagram ou Google) que você usou.
- Se souber, diga com qual empresa ou serviço você interagiu.
- Confirmaremos o recebimento e concluiremos a exclusão em até 15 dias, avisando você por e-mail. Os dados que a lei obriga a manter ficam bloqueados até o fim desse prazo e depois são excluídos.
Você também pode remover o acesso de um aplicativo da Cadência a qualquer momento:
- Google: em myaccount.google.com/permissions, selecione o aplicativo e clique em “Remover acesso”.
- Facebook e Instagram: em Configurações › Integrações comerciais, remova o aplicativo.
Se os dados pertencerem a uma empresa cliente (contexto B), encaminharemos o pedido a ela em até 2 dias úteis e ajudaremos a atendê-lo.
Crianças e adolescentes
Os serviços e aplicativos da Cadência são voltados a empresas e a maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos esse tipo de dado sem a base legal adequada, ele será excluído. Nos chatbots de clientes que atendem menores, cabe ao cliente controlador garantir o cumprimento do art. 14 da LGPD.
Atualizações desta política
Podemos atualizar esta política para refletir mudanças nos serviços, nos fornecedores, nas regras das plataformas ou na legislação. A data da última atualização fica sempre no topo da página. Se houver mudanças relevantes, avisaremos pelos canais de contato disponíveis.
Fale com a gente
Dúvidas, pedidos ou reclamações sobre esta política ou sobre o tratamento dos seus dados podem ser enviados ao nosso encarregado:
Mailson Tomaz · Cadência · CNPJ 60.269.787/0001-13 · Caucaia – CE