SKOPOSWorkspace
Skopos Workspace

Política de Privacidade

Como o Skopos Workspace coleta, usa, armazena, compartilha e protege dados pessoais em jornadas comerciais, atendimento, integrações e recursos assistivos.

Última atualização25 de junho de 2026

Este documento e um modelo operacional para publicação no produto. Revise os campos entre colchetes e valide o texto com assessoria juridica antes do uso definitivo.

1. Quem somos

Esta Política de Privacidade explica como [razão social da fornecedora], inscrita no CNPJ sob o n. [CNPJ], com sede em [endereço], trata dados pessoais no contexto da plataforma Skopos Workspace, de seus sites, formularios, canais de atendimento, integrações, APIs e recursos relacionados.

Para fins desta política, "contratante" e a empresa cliente que utiliza a plataforma, "usuário" e a pessoa autorizada a acessar o sistema, e "titular" e a pessoa natural a quem os dados pessoais se referem.

2. Papeis no tratamento

Em geral, a contratante atua como controladora dos dados pessoais inseridos, importados ou gerados em sua operação comercial, como leads, contatos, clientes, mensagens, oportunidades, atividades e históricos. Nesses casos, a fornecedora atua como operadora, tratando dados conforme instruções da contratante e para execução dos serviços contratados.

A fornecedora pode atuar como controladora em atividades próprias, como gestão de contas, segurança, faturamento, suporte, prospecção própria, comunicações institucionais, melhoria do produto e cumprimento de obrigações legais.

3. Dados pessoais que podemos tratar

  • Dados de identificação e contato: nome, e-mail, telefone, cargo, empresa, documento e endereço comercial.
  • Dados de conta e acesso: usuário, credenciais protegidas, permissões, grupo, empresa, status, autenticação e registros de sessão.
  • Dados comerciais: leads, contas, contatos, oportunidades, produtos, pedidos, valores, origem, tags, pipeline, atividades, notas e documentos.
  • Dados de comunicação: mensagens, históricos de atendimento, anexos, protocolos, chamados, interações por WhatsApp, Instagram, e-mail, telefone, formularios e outros canais.
  • Dados de integrações: identificadores, escopos autorizados, metadados, calendarios, eventos, webhooks, logs técnicos e dados sincronizados por ferramentas externas.
  • Dados de uso e segurança: IP, data e hora de acesso, dispositivo, navegador, eventos de auditoria, logs de erro, preferências e ações realizadas na plataforma.
  • Dados de IA e automação: prompts, instruções, respostas geradas, resumos, classificações, alertas, feedbacks, logs de execução e contexto operacional necessário.
  • Dados financeiros e contratuais: plano, cobranca, pedidos, notas fiscais, pagamentos, inadimplencia, representantes e histórico de suporte comercial.

4. Como coletamos dados

  • Diretamente do titular, quando ele preenche formularios, solicita contato, usa canais de atendimento ou interage com a plataforma.
  • Da contratante e seus usuários, quando cadastram, importam, editam ou geram dados dentro do CRM.
  • De integrações autorizadas, como canais de mensagens, redes sociais, e-mail, calendario, provedores de IA, APIs e sistemas conectados.
  • Automaticamente, por logs, cookies necessários, identificadores de sessão, registros de auditoria e tecnologias similares.
  • De fontes públicas ou parceiros comerciais, quando houver base legal adequada e finalidade compatível.

5. Finalidades do tratamento

  • Criar, administrar e proteger contas de contratantes e usuários.
  • Operar funcionalidades de CRM, funil comercial, atendimento, suporte, produtos, pedidos, relatórios e administração.
  • Registrar históricos, interações, atividades, oportunidades, protocolos, documentos e comunicações comerciais.
  • Executar integrações, sincronizações, webhooks, envio e recebimento de mensagens e automações autorizadas.
  • Gerar indicadores, relatórios, alertas, resumos, recomendações e apoio de produtividade, inclusive com recursos de IA.
  • Prestar suporte, resolver incidentes, validar permissões, prevenir fraudes, proteger a plataforma e auditar ações sensíveis.
  • Cumprir obrigações legais, reguladoras, fiscais, contabeis, contratuais e ordens de autoridades competentes.
  • Melhorar a experiencia, corrigir erros, medir desempenho, desenvolver novas funcionalidades e comunicar mudanças relevantes.

5.1. Dados das APIs do Google

Quando um usuário conecta voluntariamente sua conta Google, o Skopos Workspace usa o endereço de e-mail da conta para identificá-la, acessa mensagens do Gmail em modo de leitura para exibir e sincronizar conversas solicitadas pelo usuário, envia e-mails compostos pelo próprio usuário e acessa eventos do Google Calendar para listar, criar, atualizar ou cancelar compromissos e gerar links do Google Meet associados a esses eventos.

O uso e a transferência para outros aplicativos de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, inclusive aos requisitos de Limited Use. Esses dados não são vendidos, usados para publicidade, avaliação de crédito ou treinamento de modelos de inteligência artificial de uso geral. O acesso humano somente ocorre quando necessário para segurança, cumprimento legal, suporte solicitado e autorizado pelo usuário ou outra hipótese permitida pela política do Google.

Tokens OAuth são protegidos e usados somente para manter a integração autorizada. O usuário pode desconectar a conta Google na tela de integração; também pode revogar o consentimento nas configurações da própria Conta Google e solicitar a exclusão dos dados aplicáveis pelos canais indicados nesta política.

6. Bases legais

O tratamento de dados pessoais pode se apoiar em uma ou mais bases legais previstas na Lei Geral de Protecao de Dados Pessoais, conforme o contexto:

  • execução de contrato ou procedimentos preliminares relacionados a contrato;
  • cumprimento de obrigação legal ou regulatória;
  • exercicio regular de direitos em processos judiciais, administrativos ou arbitrais;
  • legitimo interesse, observados finalidade legitima, necessidade e equilibrio com direitos do titular;
  • consentimento, quando exigido ou adequado para determinada finalidade;
  • protecao do credito, prevencao a fraude e segurança do titular nos processos de autenticação e identificação.

7. Dados sensíveis e dados de menores

A plataforma não foi projetada para coleta intencional de dados pessoais sensíveis ou dados de crianças e adolescentes. A contratante deve evitar inserir dados dessa natureza salvo quando houver base legal adequada, necessidade comprovada, controles de acesso e informação clara aos titulares.

Caso dados sensíveis ou de menores sejam tratados por decisão da contratante, a contratante permanece responsável por avaliar a legalidade, necessidade, proporcionalidade e salvaguardas aplicáveis.

8. Cookies e tecnologias similares

Podemos usar cookies necessários e tecnologias similares para autenticar usuários, manter sessões, lembrar preferências, proteger a conta, medir desempenho técnico e viabilizar funcionalidades essenciais. Cookies não necessários, quando usados, deveráo observar informação adequada e mecanismo de escolha quando aplicável.

O usuário pode gerenciar cookies pelo navegador, ciente de que bloquear cookies essenciais pode prejudicar o funcionamento da plataforma.

9. Compartilhamento de dados

Dados pessoais podem ser compartilhados com:

  • contratantes, administradores e usuários autorizados, conforme permissões configuradas no ambiente;
  • provedores de hospedagem, banco de dados, segurança, observabilidade, suporte, e-mail, mensagens, IA, pagamentos e infraestrutura;
  • ferramentas integradas autorizadas pela contratante, como WhatsApp, Instagram, Google Workspace, calendarios, APIs e sistemas comerciais;
  • consultores, auditores, advogados, contadores e parceiros necessários para operação, defesa de direitos ou cumprimento de obrigações;
  • autoridades públicas, judiciais, administrativas ou reguladoras, quando houver obrigação legal, ordem valida ou necessidade de colaboração legitima.

10. Transferencia internacional

Alguns fornecedores de tecnologia, hospedagem, suporte, IA ou integrações podem processar dados fora do Brasil. Quando houver transferencia internacional, adotaremos medidas contratuais, técnicas e organizacionais razoáveis para proteger os dados pessoais, observada a legislação aplicável.

11. Seguranca da informação

Aplicamos controles proporcionais ao risco, como autenticação, controle de acesso por permissões, segregação por empresa, criptografia quando aplicável, logs de auditoria, monitoramento, backups, revisão de dependências e processos de resposta a incidentes.

Nenhum ambiente digital e totalmente imune a riscos. A contratante e seus usuários também devem proteger credenciais, dispositivos, permissões, integrações e dados inseridos na plataforma.

12. Retencao e exclusão

Dados pessoais serão mantidos pelo tempo necessário para cumprir as finalidades informadas, executar contratos, prestar suporte, manter segurança, atender obrigações legais, preservar auditoria e exercer direitos.

Ao fim da relação contratual ou quando aplicável, dados podem ser excluídos, anonimizados ou mantidos em acesso restrito pelo prazo necessário a obrigações legais, fiscais, reguladoras, de segurança, auditoria ou exercicio regular de direitos.

13. Direitos dos titulares

Nos termos da LGPD, titulares podem solicitar, quando aplicável:

  • confirmação da existencia de tratamento;
  • acesso aos dados pessoais;
  • correcao de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observadas regulamentação e segredos comerciais e industriais;
  • informações sobre compartilhamento e sobre a possibilidade de não consentir;
  • revogação do consentimento, quando essa for a base legal utilizada;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.

Quando a fornecedora atuar como operadora, as solicitações relacionadas a dados controlados pela contratante poderao ser encaminhadas para a própria contratante, que decidira sobre o pedido.

14. Como exercer direitos e falar conosco

Para tratar de privacidade, segurança ou direitos de titulares, entre em contato pelo e-mail [e-mail do encarregado/DPO] ou pelo canal [canal de atendimento]. Para agilizar a resposta, informe nome, e-mail, empresa relacionada, direito que deseja exercer e detalhes suficientes para localização dos dados.

Poderemos solicitar informações adicionais para confirmar a identidade do solicitante, proteger titulares e evitar acesso indevido a dados de terceiros.

15. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de avaliação, contenção, mitigação e comunicação conforme a legislação aplicável e as orientações da Autoridade Nacional de Protecao de Dados.

16. Alterações desta política

Esta Política de Privacidade pode ser atualizada para refletir mudanças legais, técnicas, operacionais, comerciais ou de integrações. A versão vigente será publicada nesta página, com indicação da data de atualização.