Política de Privacidade

Última atualização: 13 de julho de 2026

1. Quem somos e o que é esta Política

Esta Política de Privacidade descreve como a Empresa Belo Horizonte de Computadores LTDA, inscrita no CNPJ sob o nº 10.507.175/0001-43, com sede na Rua Rio Orenoco, 568, Novo Riacho, Contagem/MG, CEP 32280-420 ("Conversa.One", "nós"), coleta, utiliza, compartilha e protege dados pessoais no âmbito da plataforma Conversa.One (o "Serviço"), disponível em hub.conversa.one.

Tratamos dados pessoais em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e, quanto às integrações com WhatsApp e Instagram, com as políticas e termos aplicáveis da Meta Platforms.

2. A quem esta Política se aplica e os papéis no tratamento

O Conversa.One é uma plataforma de atendimento e comunicação (modelo B2B) utilizada por empresas ("Clientes") para se comunicarem com seus próprios contatos e consumidores por meio de canais como WhatsApp, Instagram Direct e e-mail.

  • Em relação aos dados de cadastro dos Clientes e de seus operadores (nome, e-mail, dados de acesso e de cobrança), atuamos como Controladores.
  • Em relação aos dados dos contatos e consumidores finais que trafegam pela plataforma a serviço do Cliente (mensagens, mídias, telefones, perfis etc.), atuamos como Operadores, tratando tais dados sob as instruções e por conta do Cliente, que é o Controlador desses dados.

Assim, se você é um consumidor final atendido por uma empresa que utiliza o Conversa.One, a empresa com quem você se comunicou é a responsável (Controladora) pelo tratamento dos seus dados; recomendamos consultar a política de privacidade dela. Encaminharemos a ela as solicitações que recebermos, quando aplicável.

3. Dados que coletamos

3.1. Dados de cadastro e conta

Nome, e-mail, telefone, cargo e empresa; credenciais de acesso (a senha é armazenada de forma cifrada pelo nosso provedor de autenticação); preferências e configurações de uso.

3.2. Dados de contratação e cobrança

Razão social/CNPJ, endereço, dados de contato do responsável e informações necessárias à emissão de cobranças (boleto, PIX ou cartão). Não armazenamos os dados completos de cartão em nossos servidores; quando aplicável, o processamento é realizado por instituições de pagamento.

3.3. Dados de uso e técnicos

Registros de acesso e de aplicação (data, hora, endereço IP e ações realizadas), identificadores de sessão e informações de dispositivo e navegador, necessários à segurança e ao funcionamento do Serviço (art. 15 do Marco Civil da Internet).

3.4. Dados tratados em nome do Cliente (conteúdo dos canais)

Quando um Cliente conecta um canal e utiliza o Serviço, tratamos, por conta do Cliente:

  • identificadores de contato: número de telefone, identificador do Instagram e endereço de e-mail;
  • informações de perfil do contato: nome e foto de perfil, quando disponibilizados pelo canal;
  • conteúdo das comunicações: mensagens de texto, imagens, áudios, vídeos, documentos e demais anexos;
  • campos personalizados, etiquetas, anotações e histórico de atendimento definidos pelo Cliente;
  • metadados de entrega e status das mensagens.

3.5. Dados obtidos por meio das plataformas da Meta

Quando o Cliente conecta canais de WhatsApp Business Platform e/ou Instagram, recebemos da Meta, mediante autorização concedida pelo Cliente, os tokens de acesso e os dados necessários ao envio e recebimento de mensagens (identificadores da conta, número/perfil, mensagens e respectivos metadados). Utilizamos esses dados exclusivamente para operar o serviço de atendimento contratado.

4. Para que usamos os dados e as bases legais

  • Prestar, operar e manter o Serviço — execução de contrato (LGPD, art. 7º, V).
  • Autenticar usuários e garantir a segurança — legítimo interesse e cumprimento de obrigação legal.
  • Processar cobranças e emitir documentos fiscais — execução de contrato e obrigação legal.
  • Enviar comunicações operacionais e de suporte — execução de contrato e legítimo interesse.
  • Cumprir obrigações legais e regulatórias e exercer direitos — obrigação legal e exercício regular de direitos.
  • Melhorar e desenvolver o Serviço (por meio de métricas agregadas) — legítimo interesse.
  • Tratar dados de contatos e mensagens dos Clientes — a serviço do Cliente, conforme suas instruções (nós na qualidade de Operadores).

5. Uso de dados das plataformas da Meta (WhatsApp e Instagram)

Em relação aos dados obtidos por meio do WhatsApp Business Platform e do Instagram:

  • utilizamos tais dados somente para fornecer e melhorar o serviço de atendimento ao Cliente que conectou o canal;
  • não vendemos dados pessoais;
  • não utilizamos esses dados para publicidade direcionada, nem os compartilhamos com corretores de dados, redes de anúncios ou para finalidades incompatíveis com esta Política;
  • cumprimos as políticas aplicáveis, incluindo as Políticas da Plataforma da Meta, a WhatsApp Business Messaging Policy e as políticas de plataforma do Instagram;
  • retemos esses dados apenas pelo tempo necessário às finalidades aqui descritas e os eliminamos conforme a seção de Retenção.

6. Compartilhamento e operadores (subcontratados)

Não vendemos dados pessoais. Compartilhamos dados apenas com:

  • Provedores de infraestrutura e software que nos apoiam na operação do Serviço, na qualidade de nossos operadores e sob obrigações de confidencialidade e segurança, incluindo: Supabase (banco de dados e autenticação), Cloudflare (armazenamento de arquivos/mídia e segurança de rede), Pusher (mensageria em tempo real), Microsoft (autenticação de contas de e-mail, quando o Cliente conecta Outlook/Office 365) e o provedor de hospedagem em nuvem onde o Serviço é executado;
  • Meta Platforms, na medida necessária para enviar e receber mensagens pelos canais conectados pelo Cliente;
  • autoridades públicas, quando exigido por lei, ordem judicial ou para exercício regular de direitos;
  • em caso de reorganização societária (fusão, aquisição ou similar), mantidas as obrigações desta Política.

7. Transferência internacional de dados

Alguns de nossos operadores podem processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (art. 33), como cláusulas contratuais e a contratação de provedores que assegurem nível adequado de proteção.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo:

  • criptografia de segredos e credenciais em repouso (AES-256-GCM);
  • criptografia em trânsito (HTTPS/TLS);
  • isolamento lógico por Cliente (arquitetura multi-tenant) com controle de acesso em nível de registro;
  • autenticação e, para acessos administrativos, verificação em duas etapas (2FA);
  • controles de acesso, registros de auditoria e princípio do menor privilégio.

Nenhum sistema é totalmente imune a riscos; comprometemo-nos a comunicar incidentes de segurança relevantes nos termos da LGPD.

9. Retenção e eliminação

  • Mantemos os dados enquanto durar a relação contratual com o Cliente.
  • Após o término, os dados de conteúdo do Cliente são eliminados ou anonimizados em até 90 (noventa) dias, salvo obrigação legal ou instrução em contrário do Cliente.
  • Registros de acesso a aplicações e de conexão são mantidos por, no mínimo, 6 (seis) meses, nos termos do Marco Civil da Internet.
  • Dados necessários ao cumprimento de obrigações legais e fiscais são mantidos pelos prazos legais aplicáveis (em regra, até 5 (cinco) anos).

Solicitações de exclusão podem ser feitas conforme a seção 11.

10. Direitos do titular

Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer tempo: a confirmação da existência de tratamento; o acesso aos dados; a correção de dados incompletos, inexatos ou desatualizados; a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desconformidade; a portabilidade; a informação sobre o compartilhamento; e a revogação do consentimento, entre outros direitos.

Se seus dados forem tratados por nós na qualidade de Operadores, a serviço de um Cliente, encaminharemos sua solicitação ao respectivo Controlador ou o orientaremos a contatá-lo.

11. Como exercer seus direitos e solicitar a exclusão de dados

Você pode exercer seus direitos — inclusive solicitar a exclusão dos seus dados:

Responderemos no prazo legal. Poderemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido.

12. Cookies e tecnologias semelhantes

Utilizamos cookies estritamente necessários para autenticação, manutenção de sessão e preferências (por exemplo, tema claro/escuro). Não utilizamos cookies de publicidade direcionada. Você pode gerenciar cookies nas configurações do navegador, ciente de que alguns são essenciais ao funcionamento do Serviço.

13. Menores de idade

O Serviço destina-se a uso profissional por pessoas maiores de 18 anos e não é dirigido a crianças e adolescentes. Não coletamos intencionalmente dados de menores como titulares de conta.

14. Alterações desta Política

Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível nesta página, com a respectiva data de "última atualização". Alterações relevantes poderão ser comunicadas pelos canais adequados.

15. Encarregado (DPO) e contato

Encarregado pelo Tratamento de Dados Pessoais: Rômulo Souza — romulo.souza@ebhc.com.br.

Empresa Belo Horizonte de Computadores LTDA — CNPJ 10.507.175/0001-43 — Rua Rio Orenoco, 568, Novo Riacho, Contagem/MG, CEP 32280-420, Brasil.

Conversa.One é um produto de Empresa Belo Horizonte de Computadores LTDA.

CNPJ 10.507.175/0001-43, Rua Rio Orenoco, 568, Novo Riacho, Contagem/MG, CEP 32280-420, Brasil.

Contato / Encarregado (DPO): romulo.souza@ebhc.com.br

© 2026 Empresa Belo Horizonte de Computadores LTDA. Todos os direitos reservados.