Política de Privacidade
Última atualização: 27 de julho de 2026
A Conversa Labs LTDA (CNPJ 67.791.399/0001-47), operadora da marca Conversa Labs (conversalabs.com.br), respeita a sua privacidade e trata dados pessoais conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014).
1. Controlador e Encarregado (DPO)
Controlador: Conversa Labs LTDA, CNPJ 67.791.399/0001-47, com
sede em Av. José Silva de Azevedo Neto, 200, Bl. 004, Sala 0104 — Barra da Tijuca, Rio de Janeiro/RJ, CEP 22.775-056.
Encarregado pela Proteção de Dados (DPO): Guilherme Jansen de Lima Benevenuto —
contato@conversalabs.com.br.
2. Papéis das partes: quando somos controladores e quando somos operadores
A LGPD atribui obrigações diferentes conforme o papel de cada parte em cada tratamento. Nesta relação existem três situações distintas, e confundi-las levaria a conclusões erradas sobre quem responde pelo quê:
- Somos CONTROLADORES dos dados do próprio assinante e dos visitantes deste site: cadastro, contato, dados de cobrança, registros de acesso ao portal e a telemetria de licenciamento. Nós decidimos as finalidades desses tratamentos, e é sobre eles que trata o restante desta Política.
- O assinante é CONTROLADOR dos dados dos clientes e contatos dele, tratados dentro das accounts que ele opera na sua própria instalação. As decisões sobre finalidade, base legal, aviso de privacidade, atendimento aos titulares e prazo de guarda desses dados são dele. Não temos ingerência sobre esse conteúdo e não o acessamos no curso normal do serviço.
- Somos OPERADORES em uma única hipótese: quando a nossa equipe acessa uma account específica em razão do add-on de assistência humana, mediante autorização prévia do assinante para aquela account. Nessa hipótese atuamos estritamente sob instrução dele (art. 39), registramos cada operação em trilha inalterável (art. 37) e não usamos os dados para finalidade própria.
As condições completas do tratamento como operador constam do Acordo de Tratamento de Dados (DPA), e a autorização específica está no Termo de Autorização de Acesso.
3. Dados que coletamos
- Identificação e contato: nome, e-mail, telefone e CPF/CNPJ (no fluxo Brasil, necessário para a emissão da cobrança).
- Teste gratuito de 5 dias: coleta mínima de nome, e-mail e WhatsApp para confirmar o e-mail, provisionar o ambiente de teste e impedir o uso múltiplo. Guardamos também um identificador técnico derivado (hash do e-mail + telefone), que não permite a reidentificação direta da pessoa e serve apenas como controle anti-reuso e antifraude.
- Dados de pagamento: processados diretamente por gateway de pagamento. Não armazenamos dados completos de cartão.
- Dados de uso e provisionamento: informações da licença, do ambiente provisionado e de acesso à plataforma.
- Telemetria de licenciamento: identificador da instalação (install_id), host/domínio, versão e edição, IP do servidor e contagens agregadas (número de instalações, contas/accounts, usuários/assentos e domínios), usados apenas para validar a licença, aplicar os limites de plano/add-ons e prevenir fraude e abuso. São apenas contagens agregadas — não o conteúdo nem os dados dos clientes finais do assinante.
- Conteúdo de comunidade: mensagens e publicações que você faz em espaços de comunidade podem ser visíveis a outros membros.
- Dados de navegação: informações técnicas e métricas anônimas de uso do site.
Dados dos clientes finais do assinante (conversas, contatos, mensagens e mídias) NÃO são coletados nem tratados por nós. Esses dados residem exclusivamente no servidor (VPS) do assinante, que é o Controlador em relação a eles; a Conversa Labs não atua como operadora desses dados. Da operação do assinante coletamos apenas a telemetria de licenciamento descrita acima — contagens agregadas, jamais o conteúdo dos clientes finais.
4. Para que usamos
- Processar a entrada na Lista VIP e a cobrança.
- Liberar e gerenciar o teste gratuito de 5 dias (confirmar o e-mail, provisionar a conta de teste e excluí-la automaticamente ao fim do período).
- Emitir a licença, provisionar o ambiente e liberar o acesso.
- Comunicar novidades, instruções de acesso, suporte e a comunidade.
- Prevenir fraudes e abusos e garantir a segurança do serviço.
- Cumprir obrigações legais, fiscais e regulatórias.
5. Bases legais
Tratamos seus dados com base na execução de contrato (sua adesão e uso da plataforma), no cumprimento de obrigação legal, no legítimo interesse (segurança, prevenção a fraude e melhoria do produto) e no consentimento, quando aplicável (ex.: comunicações de marketing).
6. Compartilhamento
Compartilhamos dados apenas com parceiros necessários à operação, como o gateway de pagamento, provedores de infraestrutura e hospedagem e o nosso sistema de licenciamento. Quando o assinante habilitar os recursos de IA, conteúdos das conversas necessários ao processamento podem ser enviados ao provedor de IA de terceiros que ele conectar (ex.: OpenAI, Anthropic), atuando como operador; a escolha do provedor, a configuração da chave e a conformidade desse fluxo são de responsabilidade do assinante, e o tratamento por esse provedor rege-se pela política do próprio provedor, podendo ocorrer fora do Brasil (transferência internacional, com as salvaguardas do art. 33 da LGPD). Também podemos compartilhar quando exigido por autoridade competente ou por lei. Não vendemos seus dados.
7. Subprocessadores
Para operar o serviço recorremos aos fornecedores abaixo, que tratam dados pessoais em nosso nome. A relação é mantida atualizada; a inclusão ou substituição de subprocessador que trate dados em nome de um assinante é comunicada com antecedência mínima de 30 (trinta) dias, na forma do DPA.
- Infraestrutura e hospedagem — servidores que executam o hub de licenciamento, o portal e este site. Finalidade: execução do serviço. Localização: Brasil e/ou exterior, com as salvaguardas do art. 33 da LGPD.
- Gateways de pagamento (Asaas e Stripe) — Finalidade: processar cobranças, emitir recibos e prevenir fraude. Tratam dados de cobrança diretamente; não armazenamos números completos de cartão.
- Provedor de e-mail transacional — Finalidade: enviar confirmações, avisos de cobrança, acessos e notificações do portal.
- Discord — Finalidade: operar a comunidade e o canal oficial de atendimento de quem contrata assistência. Trata os dados de perfil que o próprio assinante fornecer àquela plataforma.
- Provedores de inteligência artificial — quando o assinante habilita os recursos de IA com a chave dele. Nesse caso a relação com o provedor é do próprio assinante; vide a cláusula de Compartilhamento.
Respondemos perante o assinante pelos atos dos subprocessadores que nós contratamos. Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins de marketing.
8. Cookies
Utilizamos apenas cookies essenciais e métricas anônimas de desempenho. Não usamos cookies de rastreamento publicitário sem o seu consentimento.
9. Armazenamento e segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo criptografia de credenciais sensíveis e controle de acesso. Os dados podem ser armazenados em servidores no Brasil ou no exterior, sempre com salvaguardas adequadas conforme a LGPD. Eventuais transferências internacionais de dados — por exemplo, ao usar provedores de infraestrutura ou de IA sediados no exterior — observam as hipóteses e salvaguardas do art. 33 da LGPD (cláusulas contratuais adequadas, garantias de proteção equivalentes ou consentimento específico, conforme o caso).
10. Incidentes de segurança
Mantemos processo de detecção, resposta e registro de incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, na forma do art. 48 da LGPD, informando: a natureza dos dados atingidos, os titulares envolvidos, as medidas técnicas de proteção utilizadas, os riscos, os motivos de eventual demora e as providências adotadas para reverter ou mitigar os efeitos.
Quando o incidente ocorrer em dados que tratamos como operadores, comunicaremos o assinante (controlador) em até 48 (quarenta e oito) horas da ciência, para que ele cumpra os deveres que a lei lhe atribui, com o nosso apoio técnico. Detalhes no DPA.
11. Retenção
Mantemos os dados apenas pelo tempo necessário às finalidades desta Política ou por exigência legal. Encerrada a relação, os dados são eliminados ou anonimizados, ressalvadas as hipóteses legais de guarda. Os prazos, por categoria, são estes:
- Cadastro e contato do assinante: enquanto durar a relação e por 5 (cinco) anos após o encerramento, para exercício regular de direitos (art. 7º, VI, e art. 16, I, da LGPD).
- Dados de cobrança e fiscais (NFS-e): 5 (cinco) anos, por obrigação legal e fiscal (art. 16, I).
- Telemetria de licenciamento: 12 (doze) meses, para aplicação de limites contratados e prevenção a fraude.
- Trilha de acesso de assistência: 5 (cinco) anos após o acesso. É prova de prestação de contas (art. 37) e protege as duas partes — por isso é conservada mesmo depois de cancelado o add-on.
- Registros de acesso ao portal: 6 (seis) meses, por obrigação legal (art. 15 do Marco Civil da Internet).
- Comunicações de suporte: 2 (dois) anos após o encerramento do chamado.
Teste gratuito de 5 dias: a conta de teste e os respectivos dados são excluídos automaticamente após 5 (cinco) dias. Após a exclusão, mantemos apenas o identificador técnico (hash) derivado do e-mail e do telefone — dado que não permite a reidentificação direta da pessoa — pelo tempo necessário para impedir a reutilização do teste e prevenir abuso. O hash é tratado com base no legítimo interesse (segurança e prevenção a fraude), nos termos do art. 7º, IX, da LGPD.
12. Seus direitos (art. 18 da LGPD)
Você pode, a qualquer momento, solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento. Basta escrever para contato@conversalabs.com.br.
13. Dados de menores
A plataforma é destinada a maiores de 18 anos. Não coletamos intencionalmente dados de menores; caso identifique tratamento indevido, contate o Encarregado para remoção.
14. Alterações
Esta Política pode ser atualizada. A versão vigente é sempre a publicada nesta página, com a data indicada no topo.
12. Relato de problemas (Bug Report)
Ao usar a funcionalidade Relatar um problema dentro da plataforma, coletamos e tratamos os dados enviados exclusivamente para: (a) diagnosticar, reproduzir e corrigir o problema relatado; (b) melhorar a estabilidade e a qualidade do produto; e (c) comunicar a você o andamento do relato. O tratamento ocorre mediante o seu consentimento livre, informado e inequívoco (art. 7º, I, da LGPD; e art. 6(1)(a) do GDPR, quando aplicável), manifestado no momento do envio e registrado (data/hora, versão dos termos, IP e user agent) para fins de comprovação.
Conforme o que você enviar, o relato pode conter:
- Conteúdo do relato: título, descrição, tipo e severidade; anexos que você adicionar (capturas de tela, imagens anotadas, gravações de tela, arquivos).
- Identificação do relator e da conta: nome, e-mail, papel do usuário, identificação e plano da conta.
- Contexto técnico: navegador, sistema operacional, dispositivo, resolução, idioma, fuso horário, versão do aplicativo, licença e ambiente.
- Telemetria de diagnóstico: logs do console e falhas de rede recentes (apenas metadados — método, caminho, status, duração; sem corpos de requisição/resposta).
- Componente afetado: identificação do elemento/tela selecionado por você.
Minimização e mascaramento: mascaramos automaticamente informações sensíveis (tokens, senhas, e-mails, CPF, telefones) nos logs, e você pode ocultar áreas das capturas de tela e das gravações antes de enviar. Para gerir e corrigir os relatos, os dados são encaminhados aos nossos operadores — Linear (gestão de issues) e GitHub (repositório de código) — que os tratam em nosso nome, conforme seus respectivos termos. Não vendemos nem cedemos esses dados a terceiros para finalidades próprias. Os relatos e anexos são retidos pelo tempo necessário ao diagnóstico e ao histórico de qualidade do produto, e são eliminados junto com a eliminação da conta. Você pode, a qualquer tempo, revogar o consentimento (sem afetar o tratamento já realizado) e exercer os direitos do art. 18 da LGPD pelo canal indicado na seção 9.
15. Contato
Para questões de privacidade, fale com o nosso Encarregado, Guilherme Jansen de Lima Benevenuto, em contato@conversalabs.com.br. Conversa Labs LTDA — CNPJ 67.791.399/0001-47.