nously.insightesfera.io
Versão 1.1 (minuta) — vigência a partir da data de publicação
A InsightEsfera Tecnologia Ltda. ("InsightEsfera"), CNPJ a confirmar, com sede no Brasil, é a responsável pela plataforma Esfera (nously.insightesfera.io) e trata dados pessoais em dois papéis distintos sob a LGPD (Lei 13.709/2018):
Esta distinção é central: se você é um contato/lead que conversou com a empresa de um de nossos Clientes, o responsável (Controlador) por seus dados é essa empresa, e os pedidos relativos a esses dados devem ser direcionados primariamente a ela. A InsightEsfera coopera com o Cliente para atendê-los.
| Dado / categoria | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, senha, telefone | Criação e gestão de conta; autenticação | Execução de contrato (art. 7º, V) |
| Dados da empresa (firmographics) | Configuração da conta e personalização do serviço | Execução de contrato (art. 7º, V) |
| Dados de cobrança / assinatura | Processar pagamentos e faturamento | Execução de contrato (art. 7º, V) e obrigação legal/fiscal (art. 7º, II) |
| Mensagens, leads e dados dos contatos finais | Operar os Agentes e o CRM por conta do Cliente | Tratado como Operadora — base legal definida pelo Cliente (Controlador), nos termos do art. 39 |
| Conteúdo de conversas (processado por IA) | Gerar respostas dos Agentes via Google Vertex AI | Execução de contrato (art. 7º, V) / base do Controlador, conforme o caso |
| IP, e-mail canônico e telefone (hasheados) | Prevenção a fraude e abuso do trial | Legítimo interesse (art. 7º, IX) — ver seção 11 |
| Logs de acesso, IP, dados técnicos | Segurança, registro de acesso e prevenção a incidentes | Legítimo interesse (art. 7º, IX) e obrigação legal (Marco Civil, art. 15) |
| IP, visitor ID e UTM do widget público | Roteamento, atribuição de campanha e rate-limit | Legítimo interesse (art. 7º, IX) |
| E-mail de contato (Clientes) | Comunicações transacionais (avisos, alertas, cobrança) | Execução de contrato (art. 7º, V) |
| E-mail de contato (Clientes) | Marketing, novidades e ofertas | Consentimento (art. 7º, I) — com opção de descadastro |
| Dados diversos | Cumprimento de obrigações legais e regulatórias | Obrigação legal (art. 7º, II) |
Dados sensíveis (art. 11): a Esfera não solicita dados pessoais sensíveis. Caso um contato final informe espontaneamente esse tipo de dado em uma conversa, o tratamento ocorre sob responsabilidade do Cliente (Controlador), que deve possuir a base adequada do art. 11. Recomenda-se que os Clientes orientem seus Agentes a não coletar dados sensíveis.
A InsightEsfera não vende dados pessoais. Para operar a Plataforma, contamos com os seguintes provedores (subprocessadores), cada um com suas próprias políticas e medidas de segurança:
| Provedor | Função | Dados envolvidos |
|---|---|---|
| Google Cloud / Firebase (Auth, Firestore, Cloud Run) | Infraestrutura, banco de dados e autenticação | Praticamente todos os dados da Plataforma |
| Google Vertex AI (Gemini) | Processamento de IA das conversas | Conteúdo das mensagens e instruções dos Agentes |
| Stripe | Processamento de pagamentos (cartão, PIX) | E-mail e dados de pagamento |
| Mercado Pago | Processamento de pagamentos (PIX, cartão) | E-mail e dados de pagamento |
| Meta / WhatsApp (Cloud API) | Canal de mensagens WhatsApp oficial | Telefone e mensagens dos contatos |
Também podemos compartilhar dados com autoridades competentes quando exigido por lei, ordem judicial ou regulamentação aplicável. A lista de subprocessadores pode ser atualizada; alterações relevantes serão comunicadas conforme a seção 12.
Sobre o WhatsApp: além da API Oficial (Meta Cloud API), a Plataforma oferece conexão via QR Code de número pessoal/comercial, por meio de biblioteca de terceiros não homologada pela Meta. Essa modalidade trafega mensagens pela infraestrutura do WhatsApp e está sujeita às regras da Meta, podendo resultar em bloqueio do número (ver Termos de Uso).
Parte dos nossos provedores processa e armazena dados fora do Brasil. Em particular, a infraestrutura do Google Cloud e o processamento de IA pelo Google Vertex AI podem ocorrer em regiões fora do território nacional (por exemplo, nos Estados Unidos). Os provedores de pagamento (Stripe, Mercado Pago) e a Meta também podem tratar dados no exterior.
Essas transferências ocorrem com base nas hipóteses e salvaguardas do art. 33 da LGPD, incluindo cláusulas contratuais e compromissos de proteção de dados firmados com os provedores. (A configuração exata de regiões e os instrumentos de transferência devem ser confirmados e documentados com apoio jurídico antes do go-live.)
Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte para proteger os dados pessoais, incluindo: criptografia em trânsito (TLS), controle de acesso multi-tenant (isolamento por organização), autenticação gerenciada (Firebase Auth), verificação de assinatura nos webhooks (Stripe e Meta), armazenamento de sinais antifraude apenas como hash irreversível, monitoramento de segurança e backups gerenciados pela infraestrutura.
Você tem direito a:
Para exercer seus direitos como Cliente, contate nosso Encarregado (seção 10). Se você é um contato/lead de uma empresa que usa a Esfera, o Controlador dos seus dados é essa empresa — encaminhe seu pedido a ela; podemos auxiliá-la a atendê-lo na qualidade de Operadora.
Os Agentes utilizam inteligência artificial (Google Vertex AI — Gemini) para interpretar mensagens, gerar respostas e apoiar a qualificação de leads (por exemplo, atribuição de estágio no funil e pontuação). Essas saídas são geradas automaticamente e configuradas pelo Cliente. O titular pode solicitar a revisão de decisões tomadas exclusivamente com base em tratamento automatizado, nos termos do art. 20 da LGPD, pelos canais indicados nesta Política.
Nosso Encarregado de Proteção de Dados pode ser contactado em: dpo@insightesfera.io. Para suporte geral: suporte@insightesfera.io.
Para proteger a integridade do período de avaliação gratuita (trial) e garantir uso justo da plataforma, coletamos e processamos os seguintes dados com a finalidade exclusiva de prevenção de fraude e abuso:
Esses dados são armazenados exclusivamente como hashes SHA-256 unidirecionais — os valores originais (e-mail, IP, telefone) nunca são persistidos em claro nas bases de dados desta finalidade. Os hashes são mantidos pelo prazo necessário à prevenção de abuso (até 12 meses), após o qual são excluídos.
Base legal: legítimo interesse da InsightEsfera (LGPD, art. 7º, IX) na prevenção de fraudes e no uso equitativo dos recursos da plataforma, balanceado com os direitos e expectativas razoáveis dos titulares. Você pode opor-se a este tratamento nos termos do art. 18, II da LGPD, entrando em contato com nosso DPO (seção 10 desta Política). Neste caso, o acesso ao período de avaliação gratuita poderá não estar disponível.
Utilizamos cookies e identificadores estritamente necessários para autenticação e funcionamento da Plataforma (sessão do Firebase Authentication). No widget de webchat público, são usados o visitor ID e parâmetros de campanha (UTM) para continuidade da conversa e atribuição. Não utilizamos cookies de rastreamento publicitário de terceiros. A desativação de cookies essenciais pode impedir o acesso à Plataforma.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a InsightEsfera comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, nos termos do art. 48 da LGPD. Quando a InsightEsfera atuar como Operadora, notificará o Cliente (Controlador) para que este cumpra seus próprios deveres de comunicação.
Podemos atualizar esta Política periodicamente. Alterações substanciais serão comunicadas por e-mail com antecedência mínima de 15 dias. A versão mais recente estará sempre disponível em nously.insightesfera.io/privacidade.
Caso discorde da forma como tratamos seus dados, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.