Política de Privacidade

Última atualização: 10 de julho de 2026

1. Quem somos

O Polis Oneé uma plataforma de automação de atendimento que empresas ("clientes") contratam para conversar com os próprios clientes finais ("consumidores") por WhatsApp e chat online. Esta política explica quais dados coletamos, para quê, e os direitos de quem interage com a plataforma — tanto o time da empresa cliente quanto o consumidor final que recebe mensagens.

2. Dados que coletamos

Da empresa cliente e sua equipe: nome, e-mail, senha (armazenada com hash, nunca em texto puro), telefone e, quando o MFA é ativado, um segredo TOTP criptografado. Também registramos logs de auditoria das ações administrativas realizadas na plataforma.

Do consumidor final: nome, telefone (usado como identificador no WhatsApp) e o conteúdo das mensagens trocadas com a automação da empresa cliente, necessário para o funcionamento do atendimento.

3. WhatsApp Business Platform (Meta)

O envio e recebimento de mensagens no canal WhatsApp usa a WhatsApp Business Platform (Cloud API), operada pela Meta Platforms, Inc. Ao trocar mensagens pelo WhatsApp através do Polis One, os dados da conversa (número de telefone, conteúdo da mensagem, status de entrega) trafegam pela infraestrutura da Meta conforme a Política de Uso Comercial do WhatsApp e são processados pelo Polis One apenas para operar o atendimento configurado pela empresa cliente — nunca para treinar modelos de IA ou fins publicitários.

4. Como usamos os dados

  • Autenticar usuários e manter sessões seguras (JWT, MFA opcional).
  • Executar os fluxos de automação configurados por cada empresa cliente.
  • Enviar e-mails transacionais (redefinição de senha, convites de equipe).
  • Gerar relatórios financeiros e operacionais para a empresa cliente.
  • Cobrança de assinatura via Stripe, quando aplicável.

Nunca vendemos dados a terceiros. Cada empresa cliente só acessa os próprios dados — o isolamento é reforçado em toda consulta ao banco, não apenas na interface.

5. Retenção e exclusão

Dados de conversas e clientes finais são mantidos enquanto a empresa cliente mantiver a conta ativa. Uma empresa cliente pode excluir um consumidor final a qualquer momento pela própria plataforma; isso remove os dados de contato e as mensagens associadas que não estejam vinculadas a uma compra registrada (mantida por obrigação fiscal/contábil).

6. Segurança

Senhas com hash, segredos de MFA e credenciais de integração são armazenados criptografados. O acesso à plataforma é sempre autenticado; a API nunca aceita um identificador de empresa vindo diretamente do cliente — ele vem do token de sessão validado no servidor.

7. Seus direitos (LGPD)

Qualquer titular de dados — empresa cliente ou consumidor final — pode solicitar acesso, correção ou exclusão dos seus dados pessoais entrando em contato pelo e-mail abaixo.

8. Contato

Dúvidas sobre esta política ou solicitações relacionadas a dados pessoais: marco@zenslab.com.br.