Segurança & LGPD

Política de Privacidade

Última Atualização: Agosto de 2026 • Em vigor: 21 de Agosto de 2026

Esta Política de Privacidade descreve como a CLOZR, Lda. ("CLOZR", "nós" ou "nosso") coleta, trata e protege os dados pessoais ao utilizar nossa plataforma, aplicativos web, integrações de robô no WhatsApp e serviços de auto-coaching por inteligência artificial (em conjunto, os "Serviços"), em total conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o GDPR (Regulamento Geral de Proteção de Dados da UE).

1 Quem Somos e Papéis sob a LGPD

O CLOZR é uma plataforma de inteligência e coaching para vendas externas B2B. Nossa tecnologia recebe áudios de visitas enviados via WhatsApp ou aplicativo web, transcreve as falas, extrai dados de negócios para o CRM e gera orientações imediatas de auto-coaching para o vendedor fechar mais contratos.

Operador de Dados (LGPD art. 5º, VII):

Em relação aos áudios gravados pela sua equipe, transcrições, dados de clientes e anotações comerciais, o CLOZR atua como Operador, processando as informações exclusivamente em nome da sua empresa (a Controladora).

Controlador de Dados (LGPD art. 5º, VI):

Para dados cadastrais de conta de gestores, faturamento, suporte e logs de acesso à plataforma, o CLOZR atua como Controlador.

2 Dados Coletados e Finalidades

1. Mensagens de Voz e Áudios (WhatsApp e Web)

Notas de áudio (`.ogg`, `.opus`, `.m4a`, `.mp3`) enviadas pelos vendedores após reuniões presenciais. Os arquivos são criptografados em trânsito e processados por IA para transcrição textual e extração de critérios de qualificação (BANT / MEDDPICC).

2. Dados de Perfil e Metadados do WhatsApp

Número de telefone verificado no WhatsApp, nome de exibição e identificadores de mensagem. Utilizados estritamente para autenticar o vendedor, vincular o áudio à conta da empresa correta e entregar a resposta com o auto-coaching.

3. Dados Estruturados de Visitas Comerciais

Nomes de empresas prospectadas, decisores mencionados, verbas estimadas, concorrentes citados, notas de visita (0 a 10) e tarefas de próximo passo.

4. Cadastro de Usuário e Acesso

Nome completo, e-mail corporativo, empresa, cargo (vendedor ou gestor) e credenciais de acesso com hash criptográfico.

5. Dados Financeiros e de Cobrança

Processados exclusivamente pela Stripe com certificação PCI-DSS Nível 1. O CLOZR não armazena números de cartão de crédito em seus servidores.

3 Infraestrutura Tecnológica e Subprocessadores

Nossos fornecedores de tecnologia cumprem rigorosos padrões de segurança e acordos de processamento de dados (DPA):

OpenAI Inc.
Transcrição de áudio (Whisper) e geração de inteligência de vendas (GPT-4o). Garantia de Não-Treinamento: Seus dados via API corporativa NUNCA são utilizados para treinar modelos públicos de IA.
Meta Platforms (WhatsApp Cloud API)
Recebimento dos áudios do WhatsApp e envio de feedbacks de auto-coaching para o celular do vendedor com criptografia em trânsito.
Supabase Inc. / AWS
Banco de dados PostgreSQL criptografado, isolamento de empresas por Row Level Security (RLS) e armazenamento seguro de áudios com AES-256.
Vercel Inc.
Hospedagem de aplicações, processamento serverless seguro e rede de distribuição global (CDN).
Stripe Payments
Processamento de assinaturas e pagamentos com certificação máxima de segurança bancária.
Resend Inc.
Envio de e-mails transacionais (links mágicos de login, convites de equipe e relatórios semanais).

4 Compromisso Ético com Inteligência Artificial

Seus Dados Não Treinam IAs Públicas

Garantimos contratualmente que:

  • Nenhum áudio ou transcrição da sua empresa é usado para alimentar modelos de IA comerciais ou de terceiros.
  • O processamento de IA ocorre em memória isolada e sem retenção para treino.
  • Todo o conhecimento comercial gerado pertence 100% à sua empresa.

5 Segurança, Criptografia e Retenção

  • Criptografia em Trânsito: Comunicação protegida por TLS 1.3 em todas as conexões web e de webhook.
  • Criptografia em Repouso: Armazenamento em disco com algoritmo padrão AES-256.
  • Isolamento Lógico (RLS): Políticas rígidas a nível de banco de dados que impedem qualquer cruzamento de informações entre clientes.
  • Ciclo de Vida dos Áudios: Os arquivos brutos de áudio são mantidos por no máximo 90 dias para fins de auditoria e reprodução, sendo permanentemente apagados em seguida.

6 Direitos do Titular (LGPD art. 18)

Nos termos do artigo 18 da LGPD, os usuários têm direito a:

Direitos Garantidos:
  • • Confirmação da existência de tratamento
  • • Acesso e portabilidade dos dados
  • • Correção de dados incompletos ou inexatos
  • • Anonimização, bloqueio ou eliminação
  • • Revogação do consentimento a qualquer momento
Como Exercer:

Basta enviar um e-mail para o Encarregado de Proteção de Dados (DPO) através de hello@getclozr.app. Respondemos solicitações no prazo legal.

7 Encarregado de Dados (DPO) e Contato

CLOZR, Lda. • Encarregado de Proteção de Dados (DPO)

Dúvidas sobre LGPD, privacidade e segurança corporativa

Canal Oficial: hello@getclozr.app

Autoridade Competente: Autoridade Nacional de Proteção de Dados (ANPD - Brasil) / CNPD (Portugal)