Política de Privacidade e Proteção de Dados
Data da última atualização: 8 de julho de 2026.
1. Quem somos e a quem se aplica
Esta Política descreve como Vipphone Software (CNPJ 03.742.028/0001-92), operadora de a Plataforma ("nós"), coleta, utiliza, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
2. Papéis no tratamento: Controlador e Operador
Dados da conta e do uso da Plataforma (cadastro do Cliente e de seus usuários, faturamento, logs): tratamos como Controladores.
Dados dos contatos e clientes finais que o Cliente insere ou trafega na Plataforma (mensagens, telefones, e-mails, mídias): o Cliente é o Controlador e nós atuamos como Operadores, tratando esses dados conforme as instruções do Cliente e apenas para viabilizar o serviço. Cabe ao Cliente assegurar base legal e, quando aplicável, consentimento desses titulares.
3. Dados que coletamos
- Cadastrais: nome, e-mail, telefone, e — na contratação de planos — razão social, CPF/CNPJ e endereço, para faturamento e emissão de nota fiscal.
- De uso e técnicos: endereço IP, dispositivo, navegador, registros de acesso e de atividade (logs), necessários à segurança e à operação.
- Conteúdo trafegado: mensagens, contatos e arquivos que o Cliente processa nos Canais (na qualidade de Operadores).
- De pagamento: processados diretamente pelos gateways (ex.: PIX, boleto e cartão); não armazenamos dados completos de cartão.
4. Finalidades e bases legais (art. 7 da LGPD)
- Executar o contrato e prestar o serviço — execução de contrato;
- Faturamento, cobrança e obrigações fiscais/contábeis — obrigação legal/regulatória;
- Segurança, prevenção a fraude e melhoria do serviço — legítimo interesse;
- Comunicações sobre o serviço e, mediante autorização, novidades e ofertas — consentimento/legítimo interesse;
- Exercício regular de direitos em processo — exercício de direitos.
5. Compartilhamento e operadores (sub-operadores)
Não vendemos dados pessoais. Compartilhamos dados apenas com terceiros necessários à operação, sob obrigações de segurança e confidencialidade, tais como: provedores de infraestrutura e nuvem, gateways de pagamento e emissão fiscal, provedores de Canais (ex.: Meta/WhatsApp, Instagram, Facebook, Telegram), serviços de e-mail e de monitoramento. Também poderemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.
6. Transferência internacional
Parte da infraestrutura e dos serviços de terceiros pode estar localizada fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD para a transferência internacional de dados.
7. Retenção, eliminação e backups
Mantemos os dados pelo tempo necessário às finalidades informadas e aos prazos legais (ex.: guarda de registros de acesso e obrigações fiscais). Encerrada a relação e decorridos os prazos aplicáveis, os dados são eliminados ou anonimizados.
Mantemos rotinas de backup para continuidade e recuperação. Em caso de desastre, o objetivo de ponto de recuperação (RPO) é de até 2 (duas) horas — podendo haver perda dos dados das últimas 2 horas anteriores ao evento —, conforme detalhado nos Termos de Uso. Recomendamos ao Cliente manter cópias próprias de dados críticos.
8. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda, alteração ou divulgação indevida, incluindo criptografia de dados sensíveis em repouso e em trânsito, controle de acesso, segregação por empresa (multi-tenant) e registros de auditoria. Nenhum sistema é 100% infalível; em caso de incidente de segurança relevante, adotaremos as medidas cabíveis e as comunicações exigidas pela LGPD, inclusive à ANPD e aos titulares, quando aplicável.
9. Direitos do titular (art. 18 da LGPD)
O titular pode, a qualquer tempo, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade a outro fornecedor, mediante requisição expressa;
- Eliminação dos dados tratados com consentimento;
- Informação sobre compartilhamentos e sobre a possibilidade de não consentir;
- Revogação do consentimento.
Quando os dados forem de contatos/clientes finais do Cliente, as solicitações devem ser direcionadas ao Cliente (Controlador); atuaremos como Operadores para apoiá-lo no atendimento.
10. Integrações com o Google (Calendar e Drive)
Quando um usuário conecta a própria conta Google à Plataforma, o acesso é concedido por ele no fluxo de autorização do Google (OAuth) e limitado aos escopos abaixo. Nenhum acesso ocorre sem essa autorização explícita.
Agenda (Google Calendar)
- Leitura de disponibilidade (calendar.freebusy): consultamos apenas os intervalos de início e fim em que a agenda está ocupada, para não oferecer horários indisponíveis. Não acessamos título, descrição, participantes, local nem qualquer conteúdo dos compromissos.
- Criação de eventos (calendar.events): quando um agendamento é feito na Plataforma, criamos o evento correspondente na agenda do usuário, com os dados desse agendamento, e o atualizamos ou removemos se ele for remarcado ou cancelado.
O que armazenamos: o identificador do evento criado (para poder atualizá-lo depois), o endereço de e-mail da conta conectada e as credenciais de acesso, de forma criptografada. Os intervalos de ocupação são consultados em tempo real e mantidos apenas em cache temporário, por poucos minutos, para não repetir consultas. Não mantemos cópia dos seus compromissos em nossa base de dados.
Backup (Google Drive)
Quando o Cliente ativa o backup no Google Drive (drive.file), gravamos os arquivos de backup gerados pela própria Plataforma. Esse escopo dá acesso somente aos arquivos criados por nós: não conseguimos ler, listar ou alterar os demais arquivos do seu Drive.
Uso restrito e revogação
Os dados obtidos por meio das APIs do Google são usados exclusivamente para prestar as funcionalidades descritas acima. Não os utilizamos para publicidade, não os vendemos e não os transferimos a terceiros, salvo quando necessário para operar o serviço, por exigência legal ou com autorização do usuário. Não são usados para treinar modelos de inteligência artificial.
O uso e a transferência de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google , inclusive aos requisitos de Uso Limitado.
A autorização pode ser revogada a qualquer momento, pelo próprio usuário, na tela de integração da Plataforma ou em myaccount.google.com/permissions . Após a revogação, encerramos o acesso e eliminamos as credenciais armazenadas. Eventos já criados na agenda permanecem sob controle do usuário.
11. Cookies
Utilizamos cookies e tecnologias semelhantes essenciais ao funcionamento, à autenticação e à segurança, e, quando aplicável, para métricas de uso. Você pode gerenciar preferências no navegador, ciente de que a desativação de certos cookies pode afetar funcionalidades.
12. Encarregado pelo Tratamento de Dados (DPO) e contato
Encarregado (DPO): . Para exercer direitos ou esclarecer dúvidas sobre privacidade, contate: dpo@vipphone.com.br. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
13. Alterações desta Política
Esta Política pode ser atualizada a qualquer tempo, especialmente para adequação legal, regulatória ou de produto. A versão vigente é sempre a publicada nesta página, com a respectiva data de atualização.
Dúvidas sobre privacidade: dpo@vipphone.com.br.