Legal
Política de Privacidade
Saiba como coletamos, usamos, protegemos e compartilhamos suas informações pessoais.
Última atualização: 3 de setembro de 2026
Índice
- 1. Identificação do Controlador
- 2. Dados Coletados
- 3. Finalidade e Base Legal
- 4. Compartilhamento de Dados
- 5. Retenção de Dados
- 6. Segurança da Informação
- 7. Seus Direitos (LGPD)
- 8. Cookies e Rastreamento
- 9. Transferência Internacional
- 10. Menores de Idade
- 11. Integração com Google Calendar e Outras Agendas
- 12. Alterações da Política
- 13. Contato e DPO
1. Identificação do Controlador
Esta Política de Privacidade aplica-se à Gupper Tecnologia Ltda., pessoa jurídica de direito privado inscrita sob o CNPJ 66.887.924/0001-60, doravante denominada "nós" ou "nosso". DataUnix é o nome fantasia sob o qual a Gupper Tecnologia Ltda. opera a plataforma descrita nesta política.
Na qualidade de Controladora de Dados nos termos da Lei 13.709/2018 (Lei Geral de Proteção de Dados Pessoais - LGPD), a DataUnix decide como os dados coletados são tratados por meio de seus serviços, plataformas e canais de atendimento.
Esta política está em conformidade com a LGPD (Lei 13.709/2018), o Marco Civil da Internet (Lei 12.965/2014) e regulamentações aplicáveis, incluindo orientações da Autoridade Nacional de Proteção de Dados (ANPD).
2. Dados Pessoais Coletados
Coletamos diferentes categorias de dados conforme sua interação com nossos serviços:
2.1 Dados Fornecidos Diretamente por Você:
- Nome completo e nome social
- Endereço de e-mail
- Número de telefone / WhatsApp
- CPF ou CNPJ (quando aplicável)
- Informações de endereço (CEP, cidade, estado)
- Informações profissionais (cargo, empresa)
- Conteúdo de mensagens de suporte
2.2 Dados Coletados Automaticamente:
- Endereço IP e dados de geolocalização aproximada
- Tipo e versão do navegador, sistema operacional
- Páginas acessadas, tempo de permanência, cliques
- Identificadores de dispositivo (cookies, tokens de sessão)
- Logs de acesso conforme exigido pelo art. 15 do Marco Civil da Internet
2.3 Dados de Terceiros:
- Dados provenientes de parceiros comerciais ou fontes públicas (quando aplicável com base legal adequada)
Não coletamos deliberadamente dados pessoais sensíveis (art. 5º, II da LGPD), tais como origem racial, convicção religiosa, dados genéticos ou biométricos, saúde, vida sexual ou dados de crianças/adolescentes, salvo quando estritamente necessário, com consentimento explícito e conforme exigências legais.
3. Finalidade e Base Legal do Tratamento
Tratamos seus dados pessoais para as seguintes finalidades, sempre fundamentadas em bases legais do art. 7º da LGPD:
- Prestação de serviços - execução de contrato (art. 7º, V)
- Comunicações transacionais (confirmações, notificações, suporte) - execução de contrato e interesse legítimo (art. 7º, V e IX)
- Comunicações de marketing e atualizações de produtos - consentimento (art. 7º, I), com opção de cancelamento a qualquer momento
- Prevenção de fraudes e segurança - interesse legítimo e cumprimento de obrigação legal (art. 7º, II e IX)
- Obrigações legais e regulatórias - cumprimento legal (art. 7º, II), incluindo retenção de logs de acesso por 6 meses (art. 15 do Marco Civil)
- Melhoria de produtos e análise de uso - interesse legítimo (art. 7º, IX), com garantia do direito de oposição
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais (art. 7º, VI)
4. Compartilhamento de Dados
A DataUnix não vende seus dados pessoais a terceiros. Podemos compartilhá-los apenas nos seguintes casos:
- Fornecedores de serviços (Operadores): empresas que atuam em nosso nome para infraestrutura de TI, hospedagem em nuvem, ferramentas de análise, CRM e envio de e-mails - todos vinculados por cláusulas contratuais de proteção de dados
- Parceiros comerciais: somente com sua prévia autorização explícita
- Autoridades públicas: quando exigido por lei, por ordem judicial ou regulamentação aplicável
- Proteção de direitos: quando necessário para proteger nossos direitos legais ou de terceiros
Todos os fornecedores e parceiros com acesso a dados pessoais são contratualmente obrigados a adotar medidas de segurança compatíveis com esta política e com a LGPD.
5. Retenção de Dados
Mantemos seus dados pessoais pelo tempo necessário para as finalidades descritas, observando os seguintes critérios:
- Durante a vigência do contrato e o prazo prescricional das obrigações decorrentes (geralmente 5 anos - art. 206 do Código Civil)
- Logs de acesso: mínimo de 6 meses conforme art. 15 do Marco Civil da Internet
- Dados fiscais e contábeis: 5 anos conforme legislação tributária
- Dados de consentimento: enquanto o consentimento estiver vigente e por até 5 anos após a revogação, para fins de comprovação
Após o esgotamento das finalidades e prazos legais, os dados são excluídos com segurança ou anonimizados nos termos do art. 16 da LGPD.
6. Segurança da Informação
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:
- Criptografia em trânsito (TLS/HTTPS) e em repouso
- Controle de acesso baseado em função (RBAC) com princípio do menor privilégio
- Monitoramento contínuo de ameaças e logs de auditoria
- Política interna de segurança da informação e treinamentos periódicos para colaboradores
- Plano de resposta a incidentes de segurança
Em caso de incidentes de segurança que possam acarretar risco ou dano relevante aos titulares, notificaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD.
7. Seus Direitos como Titular (LGPD)
Nos termos do art. 18 da LGPD, você possui os seguintes direitos em relação aos seus dados pessoais:
- Confirmação e Acesso - confirmar se tratamos seus dados e obter cópias
- Correção - solicitar atualização ou correção de dados incompletos, inexatos ou desatualizados
- Anonimização / Bloqueio / Exclusão - solicitar que dados desnecessários ou excessivos sejam anonimizados, bloqueados ou excluídos
- Portabilidade - receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor
- Exclusão (dados baseados em consentimento) - solicitar a eliminação dos dados tratados com base no consentimento
- Informação sobre compartilhamento - saber com quais entidades públicas ou privadas compartilhamos seus dados
- Revogação de consentimento - revogar o consentimento a qualquer momento, sem afetar tratamentos já realizados
- Oposição - opor-se ao tratamento baseado em outras hipóteses legais quando houver violação da LGPD
Para exercer qualquer direito acima, entre em contato conforme a Seção 12. Respondemos em até 15 dias úteis conforme orientação da ANPD.
8. Cookies e Tecnologias de Rastreamento
Utilizamos cookies e tecnologias similares para:
- Cookies essenciais: necessários para o funcionamento básico da plataforma
- Cookies de desempenho: coleta de métricas de uso para melhoria da experiência
- Cookies de personalização: armazenamento de preferências do usuário
- Cookies de marketing: exibição de anúncios relevantes (mediante consentimento)
Você pode gerenciar ou desativar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode impactar a funcionalidade da plataforma.
9. Transferência Internacional de Dados
Alguns de nossos provedores de infraestrutura e serviços em nuvem estão localizados fora do Brasil. Quando realizamos transferências internacionais de dados pessoais, adotamos mecanismos de proteção adequados, como:
- Cláusulas contratuais padrão aprovadas pela ANPD
- Transferências para países com grau de proteção adequado reconhecido pela ANPD
- Consentimento específico do titular quando necessário
Garantimos que a proteção dos dados pessoais nos países de destino seja equivalente aos padrões da LGPD.
10. Menores de Idade
Nossos serviços são destinados a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de crianças (menores de 12 anos) ou adolescentes (12 a 17 anos) sem consentimento específico e em destaque de pelo menos um dos pais ou responsável legal, conforme art. 14 da LGPD.
Se identificarmos coleta não intencional de dados de menores, procederemos à exclusão imediata.
11. Integração com Google Calendar e Outras Agendas
O módulo OmniChat da plataforma DataUnix oferece uma funcionalidade opcional de sincronização de agenda ("omnichat/calendar-sync"), que permite conectar sua conta a serviços de calendário de terceiros — Google Calendar, Microsoft Outlook e agendas compatíveis com o protocolo CalDAV (ex.: Apple Calendar) — para que os agendamentos feitos com seus clientes e leads dentro do OmniChat apareçam automaticamente na sua agenda pessoal.
Esta seção detalha especificamente a integração com o Google Calendar, em conformidade com a Política de Dados do Usuário dos Serviços de API do Google.
11.1 Como a conexão é iniciada
A integração é totalmente opcional e só é ativada se você, explicitamente, clicar em "Conectar Google Calendar" na tela de sincronização de agenda do OmniChat. Você será redirecionado para uma tela de consentimento oficial do Google, onde poderá revisar e autorizar (ou recusar) o acesso solicitado antes de qualquer dado ser compartilhado com a DataUnix.
11.2 Quais dados acessamos e por quê
Ao autorizar a conexão, solicitamos ao Google as seguintes permissões (escopos), sempre limitadas à agenda que você escolher conectar:
- Ver a lista das suas agendas (
calendar.calendarlist.readonly) — usado apenas para identificar qual é a sua agenda principal no momento da conexão, para que os eventos sejam criados no lugar certo. Este escopo dá acesso somente aos nomes e identificadores das suas agendas; não permite ler o conteúdo de nenhum evento. - Ver, criar, alterar e excluir eventos nas agendas que você possui (
calendar.events.owned) — usado exclusivamente para criar, atualizar ou remover, na sua agenda do Google, os eventos correspondentes aos agendamentos feitos por você (ou por sua equipe) dentro do OmniChat.
Adotamos deliberadamente os escopos mais restritos capazes de sustentar a funcionalidade, em atendimento ao princípio de menor privilégio da Política de Dados do Usuário dos Serviços de API do Google. Não solicitamos calendar.readonly (que permitiria baixar o conteúdo de qualquer agenda) nem calendar.events (que permitiria editar eventos em agendas de terceiros às quais você tenha acesso), porque nenhuma funcionalidade do DataUnix precisa dessa amplitude.
Os eventos criados na sua agenda do Google contêm apenas as informações do próprio agendamento, cadastradas por você no OmniChat: título do compromisso, nome do contato, data e horário de início/término, observações que você tiver preenchido e, quando informado, o e-mail do contato (para que o Google possa enviar o convite a ele). A DataUnix não lê, analisa ou armazena o conteúdo de outros eventos já existentes na sua agenda — o acesso de leitura se limita à identificação da agenda a ser usada.
11.3 Proteção dos dados obtidos do Google
As credenciais de acesso (tokens OAuth) emitidas pelo Google são armazenadas em nossos servidores associadas exclusivamente à sua conta, e usadas apenas para realizar as operações de sincronização descritas acima em seu nome. Essas credenciais não são compartilhadas com nenhum produto DataUnix além do módulo de agenda do OmniChat. Aplicamos as seguintes medidas de proteção:
- Criptografia em trânsito: toda comunicação entre o seu navegador, nossos servidores e as APIs do Google ocorre exclusivamente sobre HTTPS/TLS.
- Isolamento por conta: os tokens são vinculados ao identificador da sua conta e só podem ser lidos pelo processo do servidor que executa a sincronização; não são expostos em nenhuma interface, resposta de API ou registro (log) da plataforma.
- Controle de acesso à infraestrutura: o banco de dados não é exposto à internet pública e o acesso administrativo aos servidores é restrito a pessoal autorizado, por chave SSH, sem autenticação por senha.
- Escopo mínimo: conforme o item 11.2, solicitamos apenas as permissões estritamente necessárias, reduzindo o alcance de qualquer eventual incidente.
- Revogação imediata: ao desconectar a integração, os tokens são apagados dos nossos servidores (item 11.5).
11.4 Retenção e exclusão dos dados do Google
Os dados obtidos por meio das APIs do Google são retidos apenas enquanto a integração estiver ativa e apenas na medida necessária para operá-la:
- Tokens OAuth (acesso e atualização): mantidos enquanto a conexão existir. São excluídos imediata e permanentemente quando você desconecta a integração na tela de sincronização de agenda, ou quando revoga o acesso pela sua Conta Google.
- Identificador e nome da agenda escolhida: mantidos junto com a integração e excluídos com ela, pelo mesmo procedimento.
- Conteúdo de eventos da sua agenda: não é armazenado. O DataUnix apenas escreve na sua agenda os agendamentos criados dentro da plataforma; não copia, indexa nem guarda eventos preexistentes.
- Encerramento da conta: se você encerrar sua conta DataUnix, todas as integrações de agenda e respectivos tokens são excluídos junto com os demais dados da conta, conforme o item 5 desta Política.
Para solicitar a exclusão de quaisquer dados obtidos do Google fora desses fluxos, escreva para privacidade@dataunix.com.br; atendemos em até 15 dias.
11.5 Compartilhamento com terceiros
A DataUnix não compartilha, vende, divulga ou utiliza para publicidade os dados obtidos por meio da API do Google Calendar. O uso é estritamente limitado a fornecer a funcionalidade de sincronização de agenda solicitada por você.
11.6 Como revogar o acesso
Você pode desconectar a integração a qualquer momento, diretamente na tela omnichat/calendar-sync dentro da plataforma — isso remove permanentemente os tokens de acesso armazenados em nossos servidores. Alternativamente, você pode revogar o acesso da DataUnix diretamente pela sua Conta Google, em myaccount.google.com/permissions.
11.7 Uso de inteligência artificial e modelos de aprendizado de máquina
A plataforma DataUnix possui funcionalidades de inteligência artificial em outros módulos do OmniChat (como respostas automáticas a mensagens de clientes). Declaramos de forma afirmativa que:
- Os dados obtidos por meio das APIs do Google não são usados, transferidos ou vendidos para criar, treinar ou aprimorar modelos de inteligência artificial ou de aprendizado de máquina, sejam eles fundacionais, generalizados ou próprios — isso vale tanto para os dados brutos quanto para dados agregados ou derivados deles.
- Os dados obtidos das APIs do Google não são enviados a serviços de IA de terceiros. A funcionalidade de sincronização de agenda não envolve nenhum processamento por inteligência artificial: ela apenas grava, atualiza ou remove eventos na sua agenda.
- Nenhum ser humano lê os dados obtidos das APIs do Google, exceto quando estritamente necessário para fins de segurança, para cumprir a lei, ou mediante seu consentimento expresso.
11.8 Conformidade com a Política de Dados do Usuário das APIs do Google
O uso e a transferência, pela DataUnix, de informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Declaração em inglês, para fins de verificação junto ao Google: “DataUnix's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements. DataUnix does not use Google user data to develop, improve, or train generalized or foundational AI/ML models.”
12. Alterações desta Política
Esta Política de Privacidade é atualizada periodicamente para refletir mudanças em nossas práticas, serviços ou exigências legais. Para alterações materiais, notificaremos você por meio de:
- Aviso destacado na plataforma
- E-mail para o endereço cadastrado
A versão mais atual permanecerá em nosso site com a data da última revisão indicada. O uso continuado dos serviços após a notificação implica aceitação.
13. Contato e Encarregado de Dados (DPO)
Para exercer direitos de titular, esclarecer dúvidas ou registrar reclamações sobre o tratamento de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO) designado nos termos do art. 41 da LGPD:
- Razão social: Gupper Tecnologia Ltda.
- Nome fantasia: DataUnix
- CNPJ: 66.887.924/0001-60
- E-mail do DPO: privacidade@dataunix.com.br
- Atendimento: segunda a sexta, das 9h às 18h (horário de Brasília)
Caso não esteja satisfeito com nossa resposta, você poderá registrar reclamações diretamente junto à Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.