Termos de Uso Política de Privacidade

Política de Privacidade e Proteção de Dados

Data da última atualização: 8 de julho de 2026.

1. Quem somos e a quem se aplica

Esta Política descreve como Vipphone Software (CNPJ 03.742.028/0001-92), operadora de a Plataforma ("nós"), coleta, utiliza, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados – LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.

2. Papéis no tratamento: Controlador e Operador

Dados da conta e do uso da Plataforma (cadastro do Cliente e de seus usuários, faturamento, logs): tratamos como Controladores.

Dados dos contatos e clientes finais que o Cliente insere ou trafega na Plataforma (mensagens, telefones, e-mails, mídias): o Cliente é o Controlador e nós atuamos como Operadores, tratando esses dados conforme as instruções do Cliente e apenas para viabilizar o serviço. Cabe ao Cliente assegurar base legal e, quando aplicável, consentimento desses titulares.

3. Dados que coletamos

4. Finalidades e bases legais (art. 7 da LGPD)

5. Compartilhamento e operadores (sub-operadores)

Não vendemos dados pessoais. Compartilhamos dados apenas com terceiros necessários à operação, sob obrigações de segurança e confidencialidade, tais como: provedores de infraestrutura e nuvem, gateways de pagamento e emissão fiscal, provedores de Canais (ex.: Meta/WhatsApp, Instagram, Facebook, Telegram), serviços de e-mail e de monitoramento. Também poderemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.

6. Transferência internacional

Parte da infraestrutura e dos serviços de terceiros pode estar localizada fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD para a transferência internacional de dados.

7. Retenção, eliminação e backups

Mantemos os dados pelo tempo necessário às finalidades informadas e aos prazos legais (ex.: guarda de registros de acesso e obrigações fiscais). Encerrada a relação e decorridos os prazos aplicáveis, os dados são eliminados ou anonimizados.

Mantemos rotinas de backup para continuidade e recuperação. Em caso de desastre, o objetivo de ponto de recuperação (RPO) é de até 2 (duas) horas — podendo haver perda dos dados das últimas 2 horas anteriores ao evento —, conforme detalhado nos Termos de Uso. Recomendamos ao Cliente manter cópias próprias de dados críticos.

8. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados, perda, alteração ou divulgação indevida, incluindo criptografia de dados sensíveis em repouso e em trânsito, controle de acesso, segregação por empresa (multi-tenant) e registros de auditoria. Nenhum sistema é 100% infalível; em caso de incidente de segurança relevante, adotaremos as medidas cabíveis e as comunicações exigidas pela LGPD, inclusive à ANPD e aos titulares, quando aplicável.

9. Direitos do titular (art. 18 da LGPD)

O titular pode, a qualquer tempo, solicitar:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  5. Portabilidade a outro fornecedor, mediante requisição expressa;
  6. Eliminação dos dados tratados com consentimento;
  7. Informação sobre compartilhamentos e sobre a possibilidade de não consentir;
  8. Revogação do consentimento.

Quando os dados forem de contatos/clientes finais do Cliente, as solicitações devem ser direcionadas ao Cliente (Controlador); atuaremos como Operadores para apoiá-lo no atendimento.

10. Integrações com o Google (Calendar e Drive)

Quando um usuário conecta a própria conta Google à Plataforma, o acesso é concedido por ele no fluxo de autorização do Google (OAuth) e limitado aos escopos abaixo. Nenhum acesso ocorre sem essa autorização explícita.

Agenda (Google Calendar)

  1. Leitura de disponibilidade (calendar.freebusy): consultamos apenas os intervalos de início e fim em que a agenda está ocupada, para não oferecer horários indisponíveis. Não acessamos título, descrição, participantes, local nem qualquer conteúdo dos compromissos.
  2. Criação de eventos (calendar.events): quando um agendamento é feito na Plataforma, criamos o evento correspondente na agenda do usuário, com os dados desse agendamento, e o atualizamos ou removemos se ele for remarcado ou cancelado.

O que armazenamos: o identificador do evento criado (para poder atualizá-lo depois), o endereço de e-mail da conta conectada e as credenciais de acesso, de forma criptografada. Os intervalos de ocupação são consultados em tempo real e mantidos apenas em cache temporário, por poucos minutos, para não repetir consultas. Não mantemos cópia dos seus compromissos em nossa base de dados.

Backup (Google Drive)

Quando o Cliente ativa o backup no Google Drive (drive.file), gravamos os arquivos de backup gerados pela própria Plataforma. Esse escopo dá acesso somente aos arquivos criados por nós: não conseguimos ler, listar ou alterar os demais arquivos do seu Drive.

Uso restrito e revogação

Os dados obtidos por meio das APIs do Google são usados exclusivamente para prestar as funcionalidades descritas acima. Não os utilizamos para publicidade, não os vendemos e não os transferimos a terceiros, salvo quando necessário para operar o serviço, por exigência legal ou com autorização do usuário. Não são usados para treinar modelos de inteligência artificial.

O uso e a transferência de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google , inclusive aos requisitos de Uso Limitado.

A autorização pode ser revogada a qualquer momento, pelo próprio usuário, na tela de integração da Plataforma ou em myaccount.google.com/permissions . Após a revogação, encerramos o acesso e eliminamos as credenciais armazenadas. Eventos já criados na agenda permanecem sob controle do usuário.

11. Cookies

Utilizamos cookies e tecnologias semelhantes essenciais ao funcionamento, à autenticação e à segurança, e, quando aplicável, para métricas de uso. Você pode gerenciar preferências no navegador, ciente de que a desativação de certos cookies pode afetar funcionalidades.

12. Encarregado pelo Tratamento de Dados (DPO) e contato

Encarregado (DPO): . Para exercer direitos ou esclarecer dúvidas sobre privacidade, contate: dpo@vipphone.com.br. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

13. Alterações desta Política

Esta Política pode ser atualizada a qualquer tempo, especialmente para adequação legal, regulatória ou de produto. A versão vigente é sempre a publicada nesta página, com a respectiva data de atualização.

Dúvidas sobre privacidade: dpo@vipphone.com.br.