Communio Digital
  • Produtos
  • Canais
  • Automações
  • Preços
Entrar Criar conta
Privacidade & LGPD

Política de Privacidade

Esta política explica como a Communio Digital coleta, usa, armazena e protege dados pessoais ao utilizar nossa plataforma e nosso site, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Vigência: 20 de junho de 2026 Paulo Victor Tinoco de Oliveira LTDA CNPJ 56.072.771/0001-49
Nunca vendemos seus dados

Compartilhamos apenas com fornecedores essenciais ao serviço, sob contrato.

As conversas são do seu negócio

Tratamos mensagens e contatos dos seus clientes só sob suas instruções.

Você está no controle

Acesse, corrija, exporte ou exclua seus dados a qualquer momento.

Empresa brasileira, LGPD nativa

Dados hospedados no Brasil e tratamento conforme a Lei 13.709/2018.

Nesta página
01 Quem somos e os dois papéis 02 Dados que tratamos 03 Bases legais e legítimo interesse 04 Compartilhamento e suboperadores 05 Cookies e rastreamento 06 Decisões automatizadas e automações 07 Retenção e exclusão de dados 08 Direitos do titular 09 Segurança e resposta a incidentes 10 Transferência internacional 11 Comunicações e marketing 12 Crianças e adolescentes 13 Obrigações das empresas clientes 14 Alterações desta política 15 Contato e encarregado (DPO)

1. Quem somos e os dois papéis

A Communio Digital atua em dois papéis distintos quando trata dados pessoais. Entender essa diferença ajuda a saber a quem dirigir cada solicitação.

Como controladora

Decidimos as finalidades e os meios do tratamento dos dados de cadastro das empresas clientes, dos usuários e agentes que operam a plataforma e dos visitantes e leads do nosso site. Esses tratamentos seguem esta política.

Como operadora

Quanto aos contatos, clientes finais e visitantes que conversam com a sua empresa pelos canais (WhatsApp, Instagram, Messenger, webchat e outros), a sua empresa é a controladora e a Communio é a operadora: tratamos esses dados em seu nome e sob as suas instruções, apenas para viabilizar o serviço (art. 39 da LGPD). Solicitações sobre esses dados devem, em regra, ser dirigidas à empresa controladora.

Ver o Acordo de Tratamento de Dados (DPA)

2. Dados que tratamos

Coletamos apenas os dados necessários para operar a plataforma de atendimento multicanal da Communio Digital. Eles se dividem em quatro categorias:

Dados de cadastro

Nome, e-mail, telefone, empresa e CNPJ/CPF, informados ao criar a conta. Usamos para identificar você, gerenciar a assinatura e enviar comunicações sobre o serviço. As senhas são armazenadas de forma cifrada (hash), jamais em texto puro.

Dados de uso da plataforma

Registros de acesso (endereço IP, data e hora — exigidos pelo Marco Civil da Internet), recursos utilizados, tipo de dispositivo e navegador. Usamos para garantir a segurança das contas, diagnosticar problemas e melhorar o produto.

Conteúdo de atendimento

Mensagens, contatos, arquivos, identificadores de canal (wa_id, igsid, psid), notas, tags e históricos trafegados pelos canais que a sua empresa conecta. Esses dados pertencem ao seu negócio: nós os tratamos como operadora, exclusivamente para prestar o serviço e seguindo as suas instruções.

Dados de pagamento

Processados diretamente por parceiros de cobrança certificados. Não armazenamos números de cartão de crédito em nossos servidores.

Não solicitamos nem requeremos dados pessoais sensíveis para o funcionamento da plataforma. Eventuais dados sensíveis que constem em conversas ou campos livres são de responsabilidade da empresa cliente (controladora), que deve assegurar base legal do art. 11 da LGPD.

3. Bases legais e legítimo interesse

Todo tratamento de dados pessoais realizado pela Communio Digital está amparado em uma das bases legais do art. 7º da Lei Geral de Proteção de Dados (Lei nº 13.709/2018):

  • Execução de contrato (art. 7º, V) — criação e manutenção da conta, funcionamento dos recursos contratados e faturamento.

  • Cumprimento de obrigação legal (art. 7º, II) — guarda de registros de acesso e de documentos fiscais pelos prazos exigidos em lei.

  • Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraudes, rate limiting e melhoria contínua do produto, sempre respeitando suas expectativas razoáveis.

  • Consentimento (art. 7º, I) — envio de comunicações de marketing e uso de cookies não essenciais — você pode revogá-lo a qualquer momento.

Sobre o legítimo interesse

Quando tratamos dados com base no legítimo interesse, realizamos previamente um teste de proporcionalidade (LIA) que pondera a legitimidade do interesse, a necessidade do tratamento e o equilíbrio com os seus direitos e expectativas, adotando salvaguardas para minimizar riscos. Você pode solicitar informações sobre esses tratamentos e a eles se opor.

4. Compartilhamento e suboperadores

Não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento acontece somente quando indispensável à prestação do serviço, com operadores e suboperadores como:

  • Plataformas Meta (WhatsApp, Instagram, Messenger) — as mensagens e mídias transitam pelas APIs oficiais dessas plataformas, sujeitas às políticas da Meta. As credenciais de integração são armazenadas de forma criptografada.

  • Provedores de infraestrutura — hospedagem e armazenamento de mídias (ex.: Amazon Web Services / S3) e envio de e-mails transacionais — sob contratos com cláusulas de proteção de dados.

  • Infraestrutura de apoio — cache para rate limiting e controle de sessão (Redis), sem armazenamento persistente de dados pessoais.

  • Autoridades públicas — quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.

Mantemos uma lista atualizada de suboperadores, disponível mediante solicitação ao Encarregado, e comunicamos previamente as empresas clientes sobre alterações relevantes, facultando-lhes oposição fundamentada. Exigimos de todos o mesmo nível de proteção descrito nesta política.

5. Cookies e rastreamento

Utilizamos cookies e tecnologias semelhantes em quatro categorias: essenciais (autenticação, sessão e segurança), de preferências (idioma e tema), analíticos e de marketing.

Os cookies analíticos e de marketing, quando utilizados, só são ativados após o seu consentimento, coletado por um banner exibido no primeiro acesso ao site, no qual você pode aceitar, recusar ou personalizar as categorias não essenciais — e alterar sua escolha quando quiser. Os essenciais dispensam consentimento.

Ler a Política de Cookies

6. Decisões automatizadas e automações

A plataforma oferece automações de atendimento (chatflows) que podem responder, classificar e direcionar mensagens sem intervenção humana imediata. Essas automações são configuradas e operadas pelas empresas clientes.

Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Como tais automações são definidas pela empresa cliente (controladora), os pedidos de revisão devem ser dirigidos a ela; a Communio presta o suporte técnico cabível.

7. Retenção e exclusão de dados

Mantemos dados pessoais apenas pelo tempo necessário às finalidades desta política ou pelos prazos exigidos em lei. Ao término, os dados são eliminados ou anonimizados:

Tipo de dadoPrazo de retençãoMotivo
Dados de conta (empresa e usuários)Vigência do contrato + até 5 anosExercício de direitos e obrigações legais/fiscais
Conversas e contatos (operadora)Sob seu controle; padrão 24 meses após encerradoVocê define; inativos ficam elegíveis a exclusão/anonimização
Conta cancelada30 dias (janela de exportação)Depois, eliminada ou anonimizada
Registros de acesso (logs)6 a 12 mesesArt. 15 do Marco Civil + segurança
Documentos fiscais5 anosObrigações fiscais e tributárias
Dados de marketing (consentimento)Até a revogação ou 24 meses de inatividadeO que ocorrer primeiro

A exclusão de registros é efetivada de forma definitiva na base de dados; cópias em backups são sobrescritas no ciclo normal de retenção, em até 90 dias, até que a eliminação se reflita integralmente. Para solicitar exclusão antecipada, escreva para o nosso encarregado (seção 15).

8. Direitos do titular

A LGPD garante a você, titular de dados pessoais, os seguintes direitos (art. 18). Atendemos às solicitações de confirmação e acesso de forma simplificada e imediata, ou por declaração completa em até 15 dias (art. 19), sem custo:

Confirmar a existência de tratamento
Acessar os seus dados
Corrigir dados incompletos ou desatualizados
Anonimizar, bloquear ou eliminar dados desnecessários
Solicitar a portabilidade a outro fornecedor
Eliminar dados tratados com consentimento
Saber com quem compartilhamos seus dados
Ser informado sobre a opção de não consentir
Revogar o consentimento a qualquer momento
Revisar decisões automatizadas (art. 20)

Se a sua solicitação envolver dados tratados pela Communio como operadora (dados de atendimento de uma empresa cliente), encaminharemos ou orientaremos o direcionamento à empresa controladora. Para exercer qualquer direito, fale com o encarregado pelos canais da seção 15.

9. Segurança e resposta a incidentes

Adotamos medidas técnicas e administrativas alinhadas às boas práticas de mercado para proteger os dados pessoais sob nossa responsabilidade:

  • Criptografia — dados trafegam por conexões seguras (TLS) e as credenciais sensíveis de integração são criptografadas em repouso. Senhas com hash.

  • Isolamento e acesso — segregação lógica multi-tenant por conta de cliente e controle de acesso por papéis e permissões (menor privilégio).

  • Monitoramento e backups — cópias de segurança periódicas, rate limiting e monitoramento contínuo de atividades suspeitas.

  • Resposta a incidentes — plano documentado. Incidentes com risco relevante são comunicados, em prazo razoável, aos titulares afetados e à ANPD (arts. 46 a 48). Como operadora, comunicamos o incidente à empresa cliente controladora sem demora indevida.

10. Transferência internacional

Nossos dados são hospedados prioritariamente em servidores no Brasil. Alguns fornecedores — notadamente Meta Platforms e Amazon Web Services — podem tratar e armazenar dados fora do país, inclusive nos Estados Unidos.

Quando isso ocorre, a transferência segue os arts. 33 a 36 da LGPD e apoia-se em garantias adequadas: o Adendo de Processamento de Dados da AWS (com cláusulas contratuais padrão) e os termos de proteção de dados aplicáveis aos produtos para empresas da Meta. Acompanhamos a regulamentação da ANPD e adequamos os instrumentos quando necessário.

11. Comunicações e marketing

Enviamos comunicações sobre o serviço (transacionais) e, mediante base legal adequada, comunicações comerciais aos leads próprios da Communio — apoiadas em legítimo interesse, com teste de proporcionalidade documentado, ou em consentimento, conforme o caso.

Cada mensagem de marketing inclui um mecanismo de descadastro (opt-out) funcional e gratuito. Atendido o opt-out, cessamos o envio. Comunicações estritamente transacionais (essenciais ao serviço) podem continuar enquanto durar a relação.

12. Crianças e adolescentes

A plataforma destina-se ao uso profissional por empresas e seus colaboradores e não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

Eventual tratamento de dados de menores no contexto dos atendimentos das empresas clientes é de responsabilidade destas, observados o melhor interesse do menor e o consentimento específico de ao menos um dos pais ou responsável, quando exigido (art. 14 da LGPD).

13. Obrigações das empresas clientes

Ao usar a plataforma para tratar dados dos seus contatos, a empresa cliente atua como controladora e compromete-se a:

  • Base legal — possuir base legal adequada para cada tratamento (consentimento, execução de contrato, legítimo interesse etc.).

  • Transparência — informar seus titulares sobre o tratamento e disponibilizar sua própria política de privacidade.

  • Requisições — atender, como responsável principal, às requisições dos titulares (acesso, correção, eliminação etc.).

  • Dados sensíveis — não inserir dados sensíveis em campos livres sem base legal específica e salvaguardas; observar as regras de opt-in das plataformas Meta.

Essas obrigações são detalhadas no Acordo de Tratamento de Dados (DPA), que integra a contratação.

14. Alterações desta política

Esta política pode ser atualizada para refletir mudanças na plataforma, na legislação ou nas nossas práticas. A data da última atualização aparece sempre no topo da página.

Mudanças relevantes — como novas finalidades de tratamento ou novos compartilhamentos — serão comunicadas com antecedência por e-mail e por aviso dentro da plataforma.

15. Contato e encarregado (DPO)

O encarregado pelo tratamento de dados pessoais (DPO) da Communio Digital é o canal direto para dúvidas, solicitações de titulares e comunicações com a Autoridade Nacional de Proteção de Dados (ANPD). Caso entenda que seus direitos não foram atendidos, você pode reclamar à ANPD (gov.br/anpd) ou aos órgãos de defesa do consumidor.

Encarregado (DPO)
Paulo Victor Tinoco de Oliveira
E-mail do encarregado
privacidade@communio.digital
Telefone
+55 32 98801-1989
Endereço
Rua Evandro Gonçalves de Oliveira, 15, apt. 301 — Todos os Santos, Montes Claros/MG, CEP 39400-132, Brasil
Communio Digital

Plataforma de atendimento multicanal com automações de fluxo. Todos os seus canais numa só conversa.

Produto

  • Automações
  • Caixa de entrada
  • Campanhas
  • Contatos & leads
  • Monitor
  • Relatórios

Canais

  • WhatsApp
  • Instagram
  • Messenger
  • Webchat
  • Telegram
  • E-mail
  • Telefone
  • SMS

Empresa

  • Sobre
  • Contato
  • Política de Privacidade
  • Política de Cookies
  • Termos de Serviço
  • Acordo de Tratamento de Dados
© 2026 Communio Digital. Todos os direitos reservados. Feito com cuidado no Brasil