Esta política explica como a Communio Digital coleta, usa, armazena e protege dados pessoais ao utilizar nossa plataforma e nosso site, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
Vigência: 20 de junho de 2026Paulo Victor Tinoco de Oliveira LTDACNPJ 56.072.771/0001-49
Nunca vendemos seus dados
Compartilhamos apenas com fornecedores essenciais ao serviço, sob contrato.
As conversas são do seu negócio
Tratamos mensagens e contatos dos seus clientes só sob suas instruções.
Você está no controle
Acesse, corrija, exporte ou exclua seus dados a qualquer momento.
Empresa brasileira, LGPD nativa
Dados hospedados no Brasil e tratamento conforme a Lei 13.709/2018.
1. Quem somos e os dois papéis
A Communio Digital atua em dois papéis distintos quando trata dados pessoais. Entender essa diferença ajuda a saber a quem dirigir cada solicitação.
Como controladora
Decidimos as finalidades e os meios do tratamento dos dados de cadastro das empresas clientes, dos usuários e agentes que operam a plataforma e dos visitantes e leads do nosso site. Esses tratamentos seguem esta política.
Como operadora
Quanto aos contatos, clientes finais e visitantes que conversam com a sua empresa pelos canais (WhatsApp, Instagram, Messenger, webchat e outros), a sua empresa é a controladora e a Communio é a operadora: tratamos esses dados em seu nome e sob as suas instruções, apenas para viabilizar o serviço (art. 39 da LGPD). Solicitações sobre esses dados devem, em regra, ser dirigidas à empresa controladora.
Coletamos apenas os dados necessários para operar a plataforma de atendimento multicanal da Communio Digital. Eles se dividem em quatro categorias:
Dados de cadastro
Nome, e-mail, telefone, empresa e CNPJ/CPF, informados ao criar a conta. Usamos para identificar você, gerenciar a assinatura e enviar comunicações sobre o serviço. As senhas são armazenadas de forma cifrada (hash), jamais em texto puro.
Dados de uso da plataforma
Registros de acesso (endereço IP, data e hora — exigidos pelo Marco Civil da Internet), recursos utilizados, tipo de dispositivo e navegador. Usamos para garantir a segurança das contas, diagnosticar problemas e melhorar o produto.
Conteúdo de atendimento
Mensagens, contatos, arquivos, identificadores de canal (wa_id, igsid, psid), notas, tags e históricos trafegados pelos canais que a sua empresa conecta. Esses dados pertencem ao seu negócio: nós os tratamos como operadora, exclusivamente para prestar o serviço e seguindo as suas instruções.
Dados de pagamento
Processados diretamente por parceiros de cobrança certificados. Não armazenamos números de cartão de crédito em nossos servidores.
Não solicitamos nem requeremos dados pessoais sensíveis para o funcionamento da plataforma. Eventuais dados sensíveis que constem em conversas ou campos livres são de responsabilidade da empresa cliente (controladora), que deve assegurar base legal do art. 11 da LGPD.
3. Bases legais e legítimo interesse
Todo tratamento de dados pessoais realizado pela Communio Digital está amparado em uma das bases legais do art. 7º da Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
Execução de contrato (art. 7º, V) — criação e manutenção da conta, funcionamento dos recursos contratados e faturamento.
Cumprimento de obrigação legal (art. 7º, II) — guarda de registros de acesso e de documentos fiscais pelos prazos exigidos em lei.
Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraudes, rate limiting e melhoria contínua do produto, sempre respeitando suas expectativas razoáveis.
Consentimento (art. 7º, I) — envio de comunicações de marketing e uso de cookies não essenciais — você pode revogá-lo a qualquer momento.
Sobre o legítimo interesse
Quando tratamos dados com base no legítimo interesse, realizamos previamente um teste de proporcionalidade (LIA) que pondera a legitimidade do interesse, a necessidade do tratamento e o equilíbrio com os seus direitos e expectativas, adotando salvaguardas para minimizar riscos. Você pode solicitar informações sobre esses tratamentos e a eles se opor.
4. Compartilhamento e suboperadores
Não vendemos, alugamos ou comercializamos dados pessoais. O compartilhamento acontece somente quando indispensável à prestação do serviço, com operadores e suboperadores como:
Plataformas Meta (WhatsApp, Instagram, Messenger) — as mensagens e mídias transitam pelas APIs oficiais dessas plataformas, sujeitas às políticas da Meta. As credenciais de integração são armazenadas de forma criptografada.
Provedores de infraestrutura — hospedagem e armazenamento de mídias (ex.: Amazon Web Services / S3) e envio de e-mails transacionais — sob contratos com cláusulas de proteção de dados.
Infraestrutura de apoio — cache para rate limiting e controle de sessão (Redis), sem armazenamento persistente de dados pessoais.
Autoridades públicas — quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Mantemos uma lista atualizada de suboperadores, disponível mediante solicitação ao Encarregado, e comunicamos previamente as empresas clientes sobre alterações relevantes, facultando-lhes oposição fundamentada. Exigimos de todos o mesmo nível de proteção descrito nesta política.
5. Cookies e rastreamento
Utilizamos cookies e tecnologias semelhantes em quatro categorias: essenciais (autenticação, sessão e segurança), de preferências (idioma e tema), analíticos e de marketing.
Os cookies analíticos e de marketing, quando utilizados, só são ativados após o seu consentimento, coletado por um banner exibido no primeiro acesso ao site, no qual você pode aceitar, recusar ou personalizar as categorias não essenciais — e alterar sua escolha quando quiser. Os essenciais dispensam consentimento.
A plataforma oferece automações de atendimento (chatflows) que podem responder, classificar e direcionar mensagens sem intervenção humana imediata. Essas automações são configuradas e operadas pelas empresas clientes.
Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Como tais automações são definidas pela empresa cliente (controladora), os pedidos de revisão devem ser dirigidos a ela; a Communio presta o suporte técnico cabível.
7. Retenção e exclusão de dados
Mantemos dados pessoais apenas pelo tempo necessário às finalidades desta política ou pelos prazos exigidos em lei. Ao término, os dados são eliminados ou anonimizados:
Tipo de dado
Prazo de retenção
Motivo
Dados de conta (empresa e usuários)
Vigência do contrato + até 5 anos
Exercício de direitos e obrigações legais/fiscais
Conversas e contatos (operadora)
Sob seu controle; padrão 24 meses após encerrado
Você define; inativos ficam elegíveis a exclusão/anonimização
Conta cancelada
30 dias (janela de exportação)
Depois, eliminada ou anonimizada
Registros de acesso (logs)
6 a 12 meses
Art. 15 do Marco Civil + segurança
Documentos fiscais
5 anos
Obrigações fiscais e tributárias
Dados de marketing (consentimento)
Até a revogação ou 24 meses de inatividade
O que ocorrer primeiro
A exclusão de registros é efetivada de forma definitiva na base de dados; cópias em backups são sobrescritas no ciclo normal de retenção, em até 90 dias, até que a eliminação se reflita integralmente. Para solicitar exclusão antecipada, escreva para o nosso encarregado (seção 15).
8. Direitos do titular
A LGPD garante a você, titular de dados pessoais, os seguintes direitos (art. 18). Atendemos às solicitações de confirmação e acesso de forma simplificada e imediata, ou por declaração completa em até 15 dias (art. 19), sem custo:
Confirmar a existência de tratamento
Acessar os seus dados
Corrigir dados incompletos ou desatualizados
Anonimizar, bloquear ou eliminar dados desnecessários
Solicitar a portabilidade a outro fornecedor
Eliminar dados tratados com consentimento
Saber com quem compartilhamos seus dados
Ser informado sobre a opção de não consentir
Revogar o consentimento a qualquer momento
Revisar decisões automatizadas (art. 20)
Se a sua solicitação envolver dados tratados pela Communio como operadora (dados de atendimento de uma empresa cliente), encaminharemos ou orientaremos o direcionamento à empresa controladora. Para exercer qualquer direito, fale com o encarregado pelos canais da seção 15.
9. Segurança e resposta a incidentes
Adotamos medidas técnicas e administrativas alinhadas às boas práticas de mercado para proteger os dados pessoais sob nossa responsabilidade:
Criptografia — dados trafegam por conexões seguras (TLS) e as credenciais sensíveis de integração são criptografadas em repouso. Senhas com hash.
Isolamento e acesso — segregação lógica multi-tenant por conta de cliente e controle de acesso por papéis e permissões (menor privilégio).
Monitoramento e backups — cópias de segurança periódicas, rate limiting e monitoramento contínuo de atividades suspeitas.
Resposta a incidentes — plano documentado. Incidentes com risco relevante são comunicados, em prazo razoável, aos titulares afetados e à ANPD (arts. 46 a 48). Como operadora, comunicamos o incidente à empresa cliente controladora sem demora indevida.
10. Transferência internacional
Nossos dados são hospedados prioritariamente em servidores no Brasil. Alguns fornecedores — notadamente Meta Platforms e Amazon Web Services — podem tratar e armazenar dados fora do país, inclusive nos Estados Unidos.
Quando isso ocorre, a transferência segue os arts. 33 a 36 da LGPD e apoia-se em garantias adequadas: o Adendo de Processamento de Dados da AWS (com cláusulas contratuais padrão) e os termos de proteção de dados aplicáveis aos produtos para empresas da Meta. Acompanhamos a regulamentação da ANPD e adequamos os instrumentos quando necessário.
11. Comunicações e marketing
Enviamos comunicações sobre o serviço (transacionais) e, mediante base legal adequada, comunicações comerciais aos leads próprios da Communio — apoiadas em legítimo interesse, com teste de proporcionalidade documentado, ou em consentimento, conforme o caso.
Cada mensagem de marketing inclui um mecanismo de descadastro (opt-out) funcional e gratuito. Atendido o opt-out, cessamos o envio. Comunicações estritamente transacionais (essenciais ao serviço) podem continuar enquanto durar a relação.
12. Crianças e adolescentes
A plataforma destina-se ao uso profissional por empresas e seus colaboradores e não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
Eventual tratamento de dados de menores no contexto dos atendimentos das empresas clientes é de responsabilidade destas, observados o melhor interesse do menor e o consentimento específico de ao menos um dos pais ou responsável, quando exigido (art. 14 da LGPD).
13. Obrigações das empresas clientes
Ao usar a plataforma para tratar dados dos seus contatos, a empresa cliente atua como controladora e compromete-se a:
Base legal — possuir base legal adequada para cada tratamento (consentimento, execução de contrato, legítimo interesse etc.).
Transparência — informar seus titulares sobre o tratamento e disponibilizar sua própria política de privacidade.
Requisições — atender, como responsável principal, às requisições dos titulares (acesso, correção, eliminação etc.).
Dados sensíveis — não inserir dados sensíveis em campos livres sem base legal específica e salvaguardas; observar as regras de opt-in das plataformas Meta.
Essas obrigações são detalhadas no Acordo de Tratamento de Dados (DPA), que integra a contratação.
14. Alterações desta política
Esta política pode ser atualizada para refletir mudanças na plataforma, na legislação ou nas nossas práticas. A data da última atualização aparece sempre no topo da página.
Mudanças relevantes — como novas finalidades de tratamento ou novos compartilhamentos — serão comunicadas com antecedência por e-mail e por aviso dentro da plataforma.
15. Contato e encarregado (DPO)
O encarregado pelo tratamento de dados pessoais (DPO) da Communio Digital é o canal direto para dúvidas, solicitações de titulares e comunicações com a Autoridade Nacional de Proteção de Dados (ANPD). Caso entenda que seus direitos não foram atendidos, você pode reclamar à ANPD (gov.br/anpd) ou aos órgãos de defesa do consumidor.