Política de Privacidade
Última atualização: 2 de abril de 2026
A BNGF TECNOLOGIA E SOLUCOES DIGITAIS LTDA ("Autometa", "nós", "nosso"), inscrita no CNPJ sob o nº 65.467.067/0001-86, é a responsável pelo tratamento dos dados pessoais coletados através da plataforma Broadcast Manager ("Plataforma", "Serviço").
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos suas informações pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o Regulamento Geral sobre a Proteção de Dados da União Europeia (GDPR — Regulamento UE 2016/679), a California Consumer Privacy Act (CCPA) e demais legislações aplicáveis.
1. Dados que Coletamos
1.1 Dados fornecidos diretamente por você
- Dados de cadastro: nome, endereço de e-mail, senha (armazenada de forma criptografada).
- Dados de contato profissional: telefone, empresa, cargo, informações de perfil.
- Dados de uso do Serviço: campanhas criadas, contatos importados, mensagens enviadas, configurações de instância WhatsApp.
1.2 Dados coletados automaticamente
- Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas acessadas, data e hora de acesso.
- Cookies e tecnologias similares: utilizamos cookies de sessão para manter sua autenticação e cookies funcionais para melhorar a experiência de uso.
- Dados de desempenho: logs de erro, métricas de entrega de campanhas, relatórios de status.
1.3 Dados de terceiros
- Google Contacts: quando você autoriza a sincronização, acessamos nomes e números de telefone dos seus contatos Google. Esses dados são utilizados exclusivamente para importação à Plataforma e não são compartilhados com terceiros.
- Evolution API / WhatsApp: dados de instância de conexão WhatsApp necessários para o envio de mensagens.
2. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
- Prestação do Serviço: criação e gerenciamento de conta, envio de campanhas de broadcast, geração de relatórios.
- Comunicação: envio de notificações sobre o Serviço, atualizações, alertas de segurança.
- Segurança: prevenção de fraude, proteção contra acessos não autorizados, monitoramento de atividades suspeitas.
- Melhorias: análise de uso para aprimorar funcionalidades, performance e experiência do usuário.
- Cumprimento legal: atendimento a obrigações legais, regulatórias ou determinações judiciais.
3. Base Legal (LGPD / GDPR)
O tratamento de dados pessoais é realizado com base nas seguintes hipóteses legais:
- Execução de contrato (Art. 7º, V, LGPD / Art. 6(1)(b), GDPR): necessário para a prestação do Serviço contratado.
- Consentimento (Art. 7º, I, LGPD / Art. 6(1)(a), GDPR): quando você autoriza a integração com serviços de terceiros como Google Contacts.
- Legítimo interesse (Art. 7º, IX, LGPD / Art. 6(1)(f), GDPR): para análises internas de melhoria e segurança da Plataforma.
- Obrigação legal (Art. 7º, II, LGPD / Art. 6(1)(c), GDPR): para cumprimento de exigências legais e regulatórias.
4. Compartilhamento de Dados
Seus dados pessoais poderão ser compartilhados com:
- Prestadores de serviço: infraestrutura de hospedagem, banco de dados e serviços de comunicação, estritamente necessários para a operação da Plataforma.
- APIs de terceiros: Evolution API (para envio de mensagens WhatsApp) e Google APIs (para sincronização de contatos), conforme suas autorizações.
- Autoridades competentes: quando houver determinação legal, judicial ou regulatória.
Não vendemos, alugamos ou comercializamos seus dados pessoais com terceiros para fins de marketing.
5. Transferência Internacional de Dados
Seus dados poderão ser armazenados e processados em servidores localizados fora do Brasil ou da União Europeia. Nestes casos, adotamos salvaguardas adequadas conforme exigido pela LGPD (Art. 33) e pelo GDPR (Capítulo V), incluindo cláusulas contratuais padrão e avaliação do nível de proteção do país destinatário.
6. Retenção de Dados
Seus dados pessoais são retidos pelo período necessário para cumprir as finalidades descritas nesta Política, salvo obrigação legal de retenção mais longa. Dados de campanhas e logs são mantidos por até 12 meses após a última atividade. Dados de conta são mantidos enquanto o Serviço estiver ativo e por até 6 meses após o encerramento, para fins de backup e auditoria.
7. Seus Direitos
Conforme a LGPD, GDPR e CCPA, você possui os seguintes direitos:
7.1 Direitos sob a LGPD (Brasil)
- Confirmação e acesso aos dados tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamento com terceiros;
- Revogação do consentimento.
7.2 Direitos sob o GDPR (União Europeia)
- Direito de acesso (Art. 15);
- Direito de retificação (Art. 16);
- Direito ao apagamento / "direito ao esquecimento" (Art. 17);
- Direito à limitação do tratamento (Art. 18);
- Direito à portabilidade (Art. 20);
- Direito de oposição (Art. 21);
- Direito de não estar sujeito a decisões automatizadas (Art. 22).
7.3 Direitos sob a CCPA (Califórnia, EUA)
- Direito de saber quais dados pessoais são coletados;
- Direito de solicitar a exclusão dos dados;
- Direito de não sofrer discriminação pelo exercício de seus direitos;
- Direito de opt-out da venda de dados pessoais (não realizamos venda de dados).
Para exercer qualquer destes direitos, entre em contato conosco através do e-mail indicado na seção "Contato" abaixo. Responderemos sua solicitação dentro dos prazos legais aplicáveis (15 dias úteis conforme LGPD, 30 dias conforme GDPR).
8. Segurança dos Dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais, incluindo:
- Criptografia de senhas com algoritmo bcrypt;
- Comunicação criptografada via HTTPS/TLS;
- Autenticação baseada em tokens JWT;
- Controle de acesso baseado em papéis (RBAC);
- Rate limiting e proteção contra ataques;
- Monitoramento e logs de segurança.
9. Cookies
Utilizamos os seguintes tipos de cookies:
- Cookies essenciais: necessários para autenticação e funcionamento da Plataforma.
- Cookies de sessão: mantêm sua sessão ativa durante o uso.
Não utilizamos cookies de rastreamento de terceiros, marketing ou publicidade. Você pode gerenciar cookies nas configurações do seu navegador.
10. Menores de Idade
A Plataforma não é destinada a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se identificarmos que dados de menor foram coletados inadvertidamente, procederemos à sua exclusão imediata.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas através da Plataforma ou por e-mail. A data da última atualização será sempre indicada no topo deste documento. O uso continuado do Serviço após alterações constitui aceitação da versão atualizada.
12. Encarregado de Proteção de Dados (DPO)
Em cumprimento à LGPD (Art. 41) e ao GDPR (Art. 37), disponibilizamos canal de comunicação para questões relacionadas à proteção de dados pessoais.
13. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de seus dados pessoais, entre em contato:
- Razão Social: BNGF TECNOLOGIA E SOLUCOES DIGITAIS LTDA
- Nome Fantasia: Autometa
- CNPJ: 65.467.067/0001-86
- E-mail: contato@autometa.com.br
Se não obtiver resposta satisfatória, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) no Brasil, à autoridade supervisora competente na União Europeia, ou ao Attorney General do estado da Califórnia (EUA), conforme aplicável.