Política de Privacidade - BazzOne
Última atualização: 14/05/2026
A privacidade dos nossos clientes e dos titulares de dados é prioridade na BazzOne. Esta Política descreve, com transparência, como coletamos, utilizamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018) e o Marco Civil da Internet.
1. Coleta de Dados e Finalidade
Coletamos apenas os dados necessários para a prestação do serviço, incluindo:
- Dados do contratante: nome, e-mail, telefone e CPF/CNPJ (quando exigido para faturamento)
- Dados inseridos e trafegados pelo cliente na plataforma, incluindo informações de leads, mensagens e mídias
Os dados são utilizados exclusivamente para:
- Execução do contrato (funcionamento do CRM, automação e comunicação com leads)
- Comunicação com o cliente sobre o serviço
- Segurança, auditoria e prevenção de fraudes
- Cumprimento de obrigações legais e regulatórias
2. Papéis no Tratamento de Dados
Nos termos da LGPD:
- O cliente é o Controlador dos dados pessoais dos seus leads
- A BazzOne atua como Operador, processando dados conforme instruções do cliente
- Em relação aos dados do próprio contratante, a BazzOne atua como Controlador
O cliente é integralmente responsável por garantir que possui base legal para coleta e uso dos dados de seus leads. O cliente, na qualidade de Controlador, compromete-se a utilizar a plataforma de forma adequada e dentro das boas práticas de comunicação. Eventuais bloqueios ou restrições aplicados ao número de telefone do cliente decorrentes de uso inadequado por parte do próprio cliente são de sua exclusiva responsabilidade. A BazzOne não se responsabiliza por instabilidades ou bloqueios originados de atualizações unilaterais de plataformas de terceiros, conforme detalhado na Seção 6.
Como Controlador, o cliente deve informar seus leads, de forma clara e acessível (por exemplo, em sua própria política de privacidade ou no início do atendimento), que as interações podem ser processadas por sistemas de inteligência artificial. Essa obrigação decorre do princípio da transparência previsto no art. 6º, VI da LGPD e é de responsabilidade exclusiva do cliente, não da BazzOne.
3. Compartilhamento e Transferência Internacional
Para viabilizar o serviço, dados podem ser processados por terceiros cuidadosamente selecionados:
- Meta Platforms (WhatsApp/WhatsApp Web via integrações e APIs independentes de terceiros)
- OpenAI e Anthropic (modelos de inteligência artificial) — as mensagens trocadas nas conversas são enviadas a esses provedores exclusivamente para geração das respostas automatizadas do agente de IA. Nenhum dado identificável é retido por esses provedores para fins de treinamento de modelos com base nas interações da plataforma
- Infraestrutura em nuvem (Supabase, Vercel)
- Provedor de pagamentos e emissão fiscal (quando aplicável)
Esses provedores podem realizar transferência internacional de dados (incluindo Estados Unidos e União Europeia). Adotamos salvaguardas contratuais adequadas, incluindo cláusulas-padrão de proteção de dados e exigência de medidas técnicas equivalentes às previstas pela LGPD.
Os dados dos clientes não são utilizados pela BazzOne para treinamento de modelos públicos de IA.
4. Retenção de Dados
Os dados serão armazenados:
- Durante toda a vigência da conta do cliente
- Pelo período necessário ao cumprimento de obrigações legais e regulatórias
Após o encerramento da conta:
- Dados pessoais serão excluídos ou anonimizados em até 30 dias
- Logs de acesso serão mantidos por 6 meses, conforme o Marco Civil da Internet (art. 15)
- Dados fiscais e contábeis poderão ser mantidos pelo prazo legal (até 5 anos)
5. Bases Legais
O tratamento de dados ocorre com base em:
- Execução de contrato (funcionamento da plataforma)
- Cumprimento de obrigação legal ou regulatória
- Consentimento (para comunicações de marketing da BazzOne, quando aplicável)
- Legítimo interesse (segurança, auditoria e prevenção de abusos)
6. Segurança da Informação
Adotamos medidas técnicas e organizacionais para proteção dos dados, incluindo:
- Criptografia em trânsito (HTTPS/TLS)
- Criptografia em repouso para informações sensíveis
- Controle de acesso com isolamento por cliente (Row Level Security)
- Autenticação multifator para administradores
- Monitoramento contínuo e registros de auditoria
Apesar dos esforços, nenhum sistema é totalmente seguro. A BazzOne empenha-se ao máximo em proteger os dados, mas não pode garantir proteção absoluta contra fatores externos.
A BazzOne utiliza soluções tecnológicas independentes para viabilizar a comunicação via WhatsApp. O usuário declara-se ciente de que atualizações unilaterais na plataforma do WhatsApp por parte da Meta Platforms podem causar instabilidades temporárias, interrupções no tráfego de dados ou desconexão de contas, situações que fogem ao controle técnico da BazzOne e não configuram falha de segurança do nosso sistema.
7. Acordo de Tratamento de Dados (DPA) — Acesso e Uso das Mensagens
Finalidade Restrita do Acesso: A BazzOne acessará os dados inseridos na plataforma e trafegados via integrações de mensageria exclusivamente para fins de execução técnica do serviço, sendo vedada a utilização dessas informações para fins próprios, comerciais ou compartilhamento com terceiros não autorizados.
Confidencialidade: Pessoas com acesso à infraestrutura de servidores e banco de dados da BazzOne estão sujeitas a obrigações de confidencialidade. O acesso ao conteúdo de conversas somente ocorrerá mediante necessidade técnica devidamente justificada ou abertura formal de chamado de suporte pelo cliente.
Armazenamento Operacional: O cliente está ciente de que as mensagens e mídias trafegadas poderão ser temporariamente armazenadas em cache ou banco de dados operacional para garantir o correto fluxo de envio e reenvio da fila de mensagens. Esse armazenamento tem finalidade exclusivamente operacional e não constitui backup definitivo.
Retenção e Deleção: O histórico de mensagens é mantido durante toda a vigência da conta do cliente para viabilizar o funcionamento do CRM e do contexto do agente. Após o encerramento da conta, os dados de conversas serão deletados em até 30 dias, em conformidade com o princípio da minimização previsto na LGPD.
8. Notificação de Incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a BazzOne comunicará a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme exige o art. 48 da LGPD.
9. Direitos dos Titulares
Nos termos da LGPD (art. 18), o titular pode solicitar:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados
- Portabilidade dos dados a outro fornecedor
- Revogação do consentimento
- Informações sobre compartilhamento de dados
As solicitações serão atendidas no prazo de 15 (quinze) dias, conforme art. 19 da LGPD. Caso a solicitação envolva dados sob controle do cliente (Controlador), a BazzOne encaminhará ao cliente para resposta direta ao titular.
10. Direito de Reclamação à ANPD
O titular tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) caso considere que seus direitos não foram adequadamente atendidos.
11. Cookies e Tecnologias Similares
A plataforma utiliza cookies e tecnologias similares para autenticação, preferências e análise de uso. O usuário pode gerenciar cookies pelas configurações do navegador, ressalvado que a desativação de cookies essenciais pode comprometer o funcionamento do serviço.
12. Atualizações desta Política
Esta Política pode ser atualizada para refletir alterações legais, regulatórias ou no serviço. Mudanças relevantes serão comunicadas com antecedência mínima de 30 dias por e-mail ou aviso na plataforma.
13. Canal do Encarregado (DPO)
Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade:
- E-mail: dpo@bazzone.com.br
- Encarregado de Proteção de Dados: Alexandre Kosiur Alves
- Endereço para correspondência: Rua Célia Domingues Faustino, nº 281, Bloco 7, Apto E14, Parque Cecap, Guarulhos/SP, CEP 07190-060
Comprometemo-nos a responder com clareza e dentro dos prazos legais.