Política de Privacidade

Versão 2026-07-07 · vigente a partir de 7 de julho de 2026

1. Quem somos

A plataforma Ergo IA é operada por Dotnova Tecnologia e Desenvolvimento de Software LTDA, CNPJ 54.543.885/0001-02, com sede na Avenida Dona Cherubina Viana, 129, Vila Santo Antonio, Cotia/SP, CEP 06708-360. Esta Política explica como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Encarregado pelo tratamento (DPO): contato@dotnova.io.

2. Dois papéis diferentes (importante)

A Ergo trata dados pessoais em duas posições distintas:

  • Como controladora — para os dados da SUA conta (assinante e equipe): nome, e-mail, empresa, dados de acesso e de cobrança. Aqui, quem decide as finalidades somos nós.
  • Como operadora — para os dados dos SEUS clientes e contatos (conversas de WhatsApp, telefones, agendamentos, leads). Aqui, o assinante é o controlador: nós só tratamos esses dados para prestar o serviço, conforme as instruções dele. Titulares que queiram exercer direitos sobre essas conversas devem contatar primeiro a empresa com quem conversaram; nós daremos suporte técnico ao atendimento do pedido.

3. Quais dados tratamos

Dados de conta (controladora)

  • Nome, e-mail e empresa informados no cadastro;
  • Senha — armazenada apenas como hash criptográfico (bcrypt); nunca em texto claro;
  • Dados de cobrança — processados pela Stripe; não armazenamos o número completo do cartão;
  • Registros técnicos (logs de acesso, IP, auditoria de ações no painel).

Dados operacionais (operadora)

  • Mensagens de WhatsApp trocadas com os clientes do assinante (conteúdo, telefone, horário), necessárias para o histórico e para a IA responder com contexto;
  • Contatos, etiquetas, opt-outs, leads e agendamentos;
  • Base de conhecimento e instruções configuradas para o agente de IA;
  • Chaves de API de IA próprias (BYOK) e credenciais de fontes de dados conectadas — armazenadas cifradas com AES-256-GCM.

4. Para que usamos (finalidades e bases legais)

  • Prestar o serviço (execução de contrato): autenticar o acesso, entregar e registrar mensagens, gerar respostas de IA, agendar, exibir métricas;
  • Cobrança e prevenção a fraudes (execução de contrato e obrigação legal);
  • Segurança e melhoria da plataforma (legítimo interesse): logs, auditoria, limites de uso e defesa contra abuso;
  • Comunicações operacionais (execução de contrato): e-mails de verificação, recuperação de senha e convites de equipe. Não enviamos marketing sem consentimento.

5. Com quem compartilhamos (suboperadores)

Não vendemos dados pessoais. Compartilhamos apenas o necessário com provedores que sustentam o serviço:

  • Meta/WhatsApp — entrega das mensagens (o conteúdo trafega pela rede do WhatsApp);
  • Provedores de modelos de IA (ex.: Anthropic, OpenAI) — recebem o conteúdo das conversas estritamente para gerar as respostas do agente, conforme o provedor configurado na sua conta;
  • Stripe — processamento de pagamentos;
  • Provedores de infraestrutura (hospedagem, banco de dados, e-mail transacional) — sob contratos com dever de confidencialidade.

Alguns desses provedores operam fora do Brasil; nesses casos a transferência internacional se apoia em cláusulas contratuais e nos mecanismos do art. 33 da LGPD. Autoridades públicas podem receber dados quando houver obrigação legal.

6. Por quanto tempo guardamos

  • Dados operacionais: enquanto a conta estiver ativa. O assinante pode configurar prazo de retenção automática e usar a ferramenta de eliminação por contato ("esquecer contato") no painel de Governança;
  • Dados de conta: enquanto durar a relação contratual e, após o encerramento, pelo prazo necessário ao cumprimento de obrigações legais (ex.: registros fiscais);
  • Logs de acesso: mínimo de 6 meses (Marco Civil da Internet).

7. Segurança

  • Isolamento por cliente no banco de dados (Row-Level Security) — uma conta não acessa dados de outra, verificado por testes automatizados;
  • Criptografia em trânsito (TLS) e de credenciais sensíveis em repouso (AES-256-GCM);
  • Senhas com hash bcrypt; trilha de auditoria de ações;
  • Controle de acesso por papéis na equipe (proprietário, administrador, atendente).

8. Seus direitos (LGPD)

Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revisão de decisões automatizadas. Basta escrever para contato@dotnova.io — respondemos nos prazos da LGPD. Se o pedido envolver conversas de um cliente de assinante (posição de operadora), encaminharemos ao controlador e daremos o suporte técnico necessário.

9. Cookies

Usamos apenas cookies essenciais de sessão (autenticação e preferência de tema). Não usamos cookies de publicidade nem rastreadores de terceiros.

10. Crianças e adolescentes

A Plataforma destina-se a empresas e não é dirigida a menores de 18 anos. O assinante é responsável por garantir base legal adequada caso seus atendimentos envolvam dados de menores.

11. Alterações desta Política

Publicaremos aqui qualquer atualização, com nova data de vigência. Mudanças relevantes serão avisadas por e-mail ou pelo painel.