Política de privacidade
1. Quem somos
Razão Social: Nvoip Plataforma de Comunicação Ltda
CNPJ: 30.910.196/0001-12
Endereço: Av. Barão do Rio Branco 5129, salas 201 e 202, CEP 36026-500, Juiz de Fora – MG
O endereço do nosso site é: https://www.nvoip.com.br
Esta Política explica como coletamos, usamos, compartilhamos e protegemos dados pessoais e como você pode exercer seus direitos. Nossa política de privacidade é aplicável a visitantes do site, leads, Clientes e usuários finais tratados via CPaaS(Voz, WhatsApp, Chat, Redes Sociais), conforme o papel da Nvoip (controladora ou operadora) indicado abaixo. A política se estende para os subdomínios do site.
2. Âmbito e papéis (controladora x operadora)
-
Controladora: para dados de conta e relacionamento (cadastro, faturamento, suporte, compliance regulatório, logs de acesso ao painel, métricas de uso) e dados de visitantes do site.
-
Operadora (processadora): quando tratamos dados sob instruções do cliente (ex.: conteúdo e metadados de chamadas/WhatsApp, contatos atendidos em chat, gravações, transcripts, métricas por fila/agente), incluindo suboperadores necessários. (Baseado no Guia ANPD de agentes e encarregado.)
3. Dados que coletamos
3.1 Dados de cadastro/conta: nome, e-mail, empresa, CNPJ/CPF, endereço, telefone, cargo, credenciais de acesso, IDs internos.
3.2 Dados de faturamento e tributos: meios de pagamento, histórico de cobranças/notas, trilhas de auditoria.
3.3 Dados técnicos e de uso de plataforma: IP, device/UA, logs de acesso e eventos, configurações, integrações, tokens (mascarados), métricas operacionais.
3.4 Dados de telecomunicações e mensagens (quando operadora): metadados de chamadas (CDR), filas, agentes, gravações (se ativadas pelo cliente), mensagens WhatsApp (metadados e conteúdo quando aplicável ao serviço contratado), anexos enviados pelo cliente/titular.
3.5 Suporte/atendimento: tickets, gravações e chats de suporte.
3.6 Cookies e tecnologias similares: estritamente necessários, funcionais, desempenho/analytics e publicidade (quando habilitada). Ver Seção 8 (Cookies).
4. Finalidades e bases legais
(a) Execução do contrato e procedimentos preliminares (onboarding, suporte, SLA, entrega de funcionalidades);
(b) Cumprimento de obrigação legal/regulatória (ex.: exigências da Anatel, obrigações fiscais e de segurança);
(c) Legítimo interesse (melhoria contínua, prevenção a fraudes/abuso, segurança, analytics de produto – com testes de balanceamento e impacto ao titular);
(d) Consentimento, quando necessário (ex.: comunicações de marketing, cookies não-essenciais).
5. Compartilhamento com terceiros (operadores/suboperadores)
Compartilhamento de Dados. Os dados pessoais poderão ser compartilhados estritamente quando necessário, observados:
-
Prestadores de serviços contratados para viabilizar a execução do contrato e a operação técnica (ex.: hospedagem, entrega de mensagens, antifraude, suporte), sob instruções da Nvoip e com medidas de segurança e confidencialidade;
-
Autoridades públicas e órgãos reguladores, quando houver obrigação legal/regulatória ou requisições válidas;
-
Parceiros estratégicos mediante consentimento do titular, quando aplicável (ex.: comunicações de marketing).
A Nvoip não vende dados pessoais. Em transferências internacionais, aplicamos salvaguardas previstas nos arts. 33 a 36 da LGPD (cláusulas contratuais, padrões, avaliação de adequação), com transparência ao titular.
6. Transferências internacionais
Quando houver transferência para fora do Brasil, adotaremos mecanismos autorizados pela LGPD, como cláusulas contratuais específicas, e asseguraremos nível de proteção adequado e transparência ao titular.
7. Segurança da informação
Aplicamos medidas técnicas e organizacionais proporcionais ao risco: criptografia em trânsito, controles de acesso, segregação de ambientes, registro de eventos, monitoramento, gestão de vulnerabilidades, backups e testes periódicos. (Sem prejuízo das obrigações setoriais aplicáveis.)
8. Cookies e preferências de rastreamento
Usamos cookies estritamente necessários (sem consentimento) e, quando habilitados, funcionais/analytics/publicidade (mediante consentimento granular, com opt-out a qualquer tempo). Exibimos banner e centro de preferências (“Gerenciar cookies”).
Gestão de consentimento: Registramos o consentimento e as preferências de cookies (data/hora, versão do banner/política e categorias aceitas), permitindo alteração ou revogação a qualquer tempo no Centro de Preferências. O banner apresenta opção granular (ex.: funcionais, analytics, publicidade), conforme Guia de Cookies da ANPD.
9. Retenção e Descarte de Dados
9.1. Princípios gerais. A Nvoip mantém dados pelo tempo necessário ao cumprimento das finalidades informadas ao titular e/ou das obrigações legais e regulatórias aplicáveis, observando os princípios de necessidade e minimização. Ao final dos prazos, a Nvoip prioriza a anonimização irreversível dos dados; quando juridicamente exigido ou tecnicamente cabível sem afetar obrigações legais/regulatórias, poderá realizar eliminação. (LGPD, arts. 15 e 16).
Nos serviços de telecomunicações com recursos de numeração, a Anatel exige a guarda de determinados registros por prazos mínimos específicos; a Nvoip cumpre essas regras setoriais.
9.2. Regras por categoria de dado. Sem prejuízo de prazos legais/regulatórios mais longos, aplicam-se, no que couber, as seguintes diretrizes:
-
Cadastro de conta, perfis de usuário e configurações no Painel: mantidos durante a vigência do contrato e por 6 (seis) meses após seu encerramento. Contas sem movimentação por 6 (seis) meses são encerradas automaticamente; qualquer nova movimentação reativa a conta e reinicia a contagem. Após os prazos, os dados são anonimizados (por padrão), salvo obrigação legal/regulatória que imponha conservação adicional.
-
Logs de acesso à aplicação (painel/portal): mantidos pelo prazo mínimo de 6 (seis) meses, conforme o Marco Civil da Internet, podendo ser mantidos por período adicional enquanto necessários à segurança, prevenção a fraudes e defesa de direitos durante a vigência contratual; ao final, anonimizados ou eliminados.
-
CDR/Bilhetagem e metadados de chamadas (serviços que permitam tráfego telefônico): mantidos por 5 (cinco) anos (Res. Anatel nº 738/2020, art. 65-J, I).
-
Gravações de chamadas (URA/atendimento): 36 (trinta e seis) meses ou 5 (cinco) anos, conforme o plano adquirido. As gravações são mantidas apenas enquanto o contrato permanecer ativo; após o cancelamento do serviço, as gravações são excluídas em até 6 (seis) meses.
-
Faturamento/contábil (notas, faturas, comprovantes, tributos): 5 (cinco) anos (prática fiscal e defesa de direitos).
-
Tickets de suporte e anexos: mantidos durante o relacionamento e, após, conservados por período adicional necessário à defesa de direitos (ex.: até 5 anos). Mediante solicitação do cliente, a Nvoip anonimiza o conteúdo (remoção de dados pessoais identificáveis), salvas hipóteses de conservação por obrigação legal/regulatória.
-
Marketing (leads/consentimentos/opt-out): até revogação do consentimento ou exercício de opt-out, ou por tempo compatível com o ciclo comercial, com revalidação quando pertinente.
-
Registros de incidentes de segurança: mínimo de 5 (cinco) anos, inclusive incidentes não comunicados à ANPD e aos titulares, conforme o Regulamento de Comunicação de Incidente de Segurança (Res. CD/ANPD nº 15/2024, art. 10); quando comunicado, prazos de 3 dias úteis para comunicação e 20 dias úteis para complementação de informações.
9.3. Transferência internacional, operadores e suboperadores. Quando houver transferência internacional de dados (por exemplo, uso de nuvem), a Nvoip adotará as hipóteses e salvaguardas dos arts. 33 a 36 da LGPD e exigirá de operadores/suboperadores obrigações contratuais de confidencialidade e segurança (art. 39). (Base legal e detalhes constam nas seções de “Compartilhamento” e “Bases Legais”.)
9.4. Backups e janelas de restauração. Cópias de segurança seguem janelas técnicas de retenção; eliminação/anonimização efetiva ocorre também ao término da validade dos backups que ainda contenham dados pessoais.
9.5. Prevalência de norma específica. Em caso de divergência entre estas diretrizes e obrigações legais/regulatórias (ex.: Anatel ou Marco Civil da Internet), prevalece a norma específica, inclusive nos prazos mínimos de guarda.
10. Direitos dos titulares e prazos
Você pode solicitar: confirmação de tratamento; acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; oposição; revisão de decisões automatizadas (quando houver).
-
Confirmação (simplificada) imediata; acesso/declaração completa em até 15 dias.
-
Demais direitos: resposta em prazo compatível com a complexidade, preferencialmente em até 15 dias.
11. Como exercer seus direitos
Envie sua solicitação ao Encarregado (DPO): [email protected]. Para proteger você, poderemos confirmar sua identidade. Se atuarmos como operadora para um cliente, encaminharemos seu pedido ao controlador quando apropriado, mantendo rastreabilidade.
12. Decisões automatizadas e perfilhamento
Quando houver decisões automatizadas relevantes (ex.: detecção de abuso/fraude, bloqueio de tráfego malicioso), informaremos os critérios gerais e ofereceremos meio de revisão humana, quando exigido por lei.
13. Incidentes de segurança
Se um incidente puder acarretar risco ou dano relevante, notificaremos a ANPD e os titulares em até 3 dias úteis a partir do conhecimento, podendo complementar informações em até 20 dias úteis, conforme RCIS (Res. CD/ANPD nº 15/2024). Manteremos registro dos incidentes conforme a regulação.
14. Crianças e adolescentes
Nossos serviços são B2B e B2C. Não direcionamos o site a crianças ou adolescentes. Se identificarmos dados de crianças/adolescentes sem a base legal adequada, eliminaremos de forma segura.
15. Atualizações desta Política
Indicaremos a data de vigência e a versão ao atualizar esta Política. Mudanças materiais serão comunicadas pelos canais do produto/site.
16. Contato do Encarregado (DPO)
Kelvym Roger Campos (CTO) – [email protected]