Política de privacidade
Este texto explica quais dados o Noha OS usa no piloto, para que eles servem, com quem são compartilhados e como você pode falar com a equipe sobre seus dados.
O que o Noha OS faz no piloto
O Noha OS reúne marketing, atendimento e vendas de uma empresa. No piloto, aberto a quem cria conta com e-mail confirmado, ele oferece:
- WhatsApp oficial: a empresa conecta o próprio número pela API oficial da Meta (WhatsApp Cloud API). O número pode continuar em uso no aplicativo WhatsApp Business do celular ao mesmo tempo (coexistência). O Noha OS mostra as conversas, os contatos e os anexos, recebe o histórico que a empresa escolhe sincronizar e envia respostas e modelos de mensagem aprovados pela Meta.
- Sugestão de resposta por IA: a IA pode propor uma resposta com base na conversa, nas orientações aprovadas e nos documentos enviados pela empresa. Uma pessoa da equipe revisa antes de enviar. O atendimento automático é um adicional pago: vem desligado, só a própria empresa pode ligá-lo e ele não está disponível no teste gratuito. Enquanto ele estiver desligado, toda mensagem enviada parte de uma pessoa que clica em Enviar. A equipe pode assumir a conversa a qualquer momento.
- Leitura de anúncios e do site: com autorização da empresa, o Noha OS lê métricas do Meta Ads, do Google Ads, do Google Analytics (GA4) e do Google Search Console. Ele só lê: não cria nem altera campanhas.
- Resultados comerciais: a equipe registra oportunidades, vendas, valores e motivos de perda.
- Tracking do site: quando a empresa instala a tag do Noha OS no próprio site, ela só registra dados depois que o visitante consente.
- Retorno de conversões: o envio de vendas para a Meta e o Google está preparado, mas está desligado. Nenhuma venda é enviada a essas plataformas. Se ele for ligado, esta política será atualizada antes.
Quem responde pelos dados
Noha Agência de Marketing e Produtora Ltda., CNPJ 48.409.196/0001-07, é a controladora dos dados de cadastro, acesso, segurança, suporte e cobrança do próprio Noha OS. Perante a Meta e o Google, a Noha é a responsável pelo aplicativo Noha OS e pelos dados que essas plataformas entregam a ele. O contato para assuntos de privacidade é comercial@nohaoficial.com.br.
Quando uma empresa usa o Noha OS para atender os próprios clientes, ela é a controladora dos dados desses clientes: conversas, contatos, oportunidades e métricas das contas dela. É ela quem decide a finalidade do atendimento. Nesse caso, a Noha é operadora: trata esses dados só para prestar o serviço e conforme as instruções da empresa. Uma agência que usa o Noha OS para clientes dela precisa ter a autorização desses clientes.
Se você conversou com uma empresa pelo WhatsApp e ela usa o Noha OS, fale primeiro com essa empresa. Se escrever para a Noha, encaminharemos o pedido a ela.
Dados que tratamos
- Conta: nome, e-mail, empresa, perfil de acesso, registros de aceite e dados necessários ao login, inclusive o login com Google quando você o escolhe. Nesse caso, o Google nos entrega seu nome, e-mail e foto de perfil.
- Integrações autorizadas: identificadores das contas e propriedades escolhidas, permissões concedidas, credenciais de acesso guardadas cifradas, métricas (como investimento, impressões, cliques, sessões e conversas iniciadas) e histórico das importações.
- WhatsApp: número e nome da empresa na Meta, número de telefone e nome de perfil dos contatos, mensagens enviadas e recebidas, histórico sincronizado, modelos de mensagem, etiquetas, notas internas, oportunidades, pedidos de não receber mensagens, o registro da permissão de marketing do contato (quando, como e por quem ela foi dada, e quando foi retirada) e o identificador do anúncio de onde veio a conversa, quando houver. Os arquivos anexados não ficam guardados no Noha OS: eles passam da Meta para quem abre a conversa. Guardamos só a referência ao anexo, junto com a mensagem e pelo mesmo prazo da conversa.
- IA: quando a empresa usa a sugestão de resposta ou o atendimento automático, trechos da conversa, as orientações aprovadas e trechos dos documentos enviados pela empresa vão ao provedor de IA para gerar a resposta.
- Tracking do site, com consentimento do visitante: parâmetros de campanha (UTM), identificadores de clique de anúncio do Google e da Meta e o clique no botão de WhatsApp. Não guardamos o endereço IP nem o conteúdo de formulários.
- Cobrança: plano, situação da assinatura e faturas. O cartão é digitado na página da Stripe; a Noha não recebe o número do cartão.
- Operação e segurança: registros técnicos, sessão, erros e ações necessárias para proteger a conta e investigar falhas.
Para que usamos esses dados
Para criar e proteger contas, mostrar conversas, relatórios e registros, enviar as mensagens que a empresa pede, executar as integrações autorizadas, oferecer suporte, manter o serviço no ar e cumprir obrigações legais. O tratamento necessário ao acesso e à prestação do piloto tem como base a execução do acordo de teste; segurança e obrigações legais podem exigir outras bases previstas na LGPD. Quando uma finalidade exigir consentimento, essa escolha é apresentada à parte e pode ser retirada.
A autorização do administrador para conectar uma conta de anúncios ou instalar o tracking não substitui a escolha dos visitantes do site da empresa. A empresa dona do site é quem pede esse consentimento. Recusar dados opcionais de marketing não impede o uso dos recursos essenciais.
Não vendemos dados pessoais. Não usamos dados recebidos da Meta ou do Google para anunciar a Noha. Não usamos conversas para treinar modelos de IA. O conteúdo de uma empresa não é usado como conhecimento de outra. O uso de dados recebidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de uso limitado.
Fornecedores e compartilhamento
Compartilhamos dados só com os fornecedores necessários para o serviço funcionar:
- Meta: entrega as mensagens do WhatsApp e fornece as métricas do Meta Ads, nas contas e números que a empresa conectar.
- Google: fornece métricas do Google Ads, do GA4 e do Search Console e o login com Google, quando autorizados.
- Supabase: banco de dados e login. Guarda os dados da conta, das integrações e do atendimento.
- Cloudflare: hospedagem e proteção. Todas as telas e chamadas do Noha OS passam por ela.
- Resend: envio de e-mails, como código de acesso, avisos da conta e o resumo diário com métricas, quando a empresa o liga.
- OpenAI, em substituição pela Anthropic (Claude): gera as sugestões de resposta e o atendimento automático, só quando a empresa usa esses recursos.
- Stripe: processa pagamentos e assinaturas.
Também podemos compartilhar dados quando a lei ou uma autoridade competente exigir.
Transferência internacional
O banco de dados do Noha OS fica nos Estados Unidos (Supabase), e a hospedagem roda numa rede global (Cloudflare). O envio de e-mail (Resend), a cobrança (Stripe) e a inteligência artificial (OpenAI, em substituição pela Anthropic) também tratam dados fora do Brasil. Usamos esses fornecedores porque eles são necessários para prestar o serviço que a empresa contratou (LGPD, art. 33, IX, combinado com o art. 7º, V). As mensagens do WhatsApp passam pela Meta, e as métricas de anúncios e de site passam pela Meta e pelo Google. As duas também tratam dados fora do Brasil, sob os termos de proteção de dados de cada uma.
A Anthropic, que está substituindo a OpenAI na inteligência artificial, informa que usa cláusulas-padrão aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD) para transferir dados de titulares no Brasil. Com os demais fornecedores, ainda estamos confirmando a adoção dessas cláusulas brasileiras. Hoje eles usam cláusulas-padrão da União Europeia, que cobrem a LGPD só em parte. Vamos atualizar esta política conforme cada fornecedor confirmar.
A pedido, informamos a relação atualizada de fornecedores, países e do mecanismo de transferência usado em cada caso.
Por quanto tempo guardamos
Alguns dados são apagados automaticamente:
- o conteúdo bruto recebido da Meta pelo WhatsApp, depois de processado: 30 dias (14 dias quando fica em revisão);
- as tentativas de conexão do WhatsApp: 30 dias;
- o conteúdo dos e-mails de relatório já enviados: 30 dias;
- os eventos do tracking do site: 30 dias.
Métricas, conversas, contatos e oportunidades ficam guardados enquanto a conta da empresa estiver ativa, porque são o histórico que ela usa. A empresa pode pedir a exclusão antes. Quando a conta é encerrada, apagamos esses dados em até 90 dias. Essa exclusão não é automática: a equipe da Noha a executa, a pedido ou no encerramento, seguindo um procedimento interno escrito, e registra o que foi feito. Registros de aceite, cobrança e segurança ficam pelo prazo que a lei exigir.
Segurança
O acesso é separado por empresa e por função. As credenciais de acesso à Meta e ao Google ficam cifradas no servidor e nunca aparecem no navegador. O Noha OS só aceita avisos do WhatsApp assinados pela Meta.
Seus direitos e exclusão de dados
Você pode pedir confirmação do tratamento, acesso, correção, informações sobre compartilhamento, revogação de consentimento ou exclusão quando cabível. Leia também as instruções para solicitar a exclusão. Escreva para comercial@nohaoficial.com.br com o assunto “Solicitação de dados Noha OS”. Informe o e-mail da conta ou o número associado ao atendimento e descreva seu pedido; não envie senhas nem documentos sensíveis nesse primeiro contato.
Confirmaremos a identidade e o vínculo antes de fornecer ou excluir dados. Quando o pedido envolver contatos atendidos por uma empresa cliente, coordenaremos a resposta com essa empresa. Explicaremos a medida tomada ou a razão legal de eventual conservação.
A empresa pode desconectar uma conta de anúncios, uma propriedade ou o número de WhatsApp a qualquer momento, no próprio Noha OS. Ao desconectar, a credencial de acesso é apagada e as importações e tarefas pendentes daquela conexão são canceladas. Quando a empresa remove o Noha OS do número de WhatsApp pelas configurações da Meta, a Meta nos avisa e registramos a desconexão. Para contas de anúncios, não há esse aviso: se a autorização for retirada na própria plataforma, o Noha OS descobre na próxima importação e pede uma nova conexão. As métricas e conversas já recebidas continuam na conta até que a empresa peça a exclusão.
Fale com a Noha
Para dúvidas, exercício de direitos ou pedido de exclusão: comercial@nohaoficial.com.br.