Legal

Política de Privacidade

Última atualização: 21 de maio de 2026 | Versão 1.0

⚖️ Aviso: Este documento é um rascunho técnico inicial. Deve ser revisado por advogado especializado em LGPD/privacidade antes de publicação definitiva. Informações entre [COLCHETES] são placeholders que precisam ser preenchidos.

1. Quem somos

O Meu Lead ([RAZÃO SOCIAL], CNPJ [CNPJ]), com sede em [ENDEREÇO COMPLETO], é o controlador dos dados pessoais tratados nesta plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

Somos uma plataforma SaaS de gestão de leads com IA que permite a empresas automatizar o atendimento via WhatsApp e Instagram. Nessa qualidade, atuamos como controlador em relação a dados de nossos clientes (administradores e usuários da plataforma) e como operador em relação a dados de clientes dos nossos clientes (leads de WhatsApp/Instagram).

2. Dados que coletamos

2.1 Dados de clientes da plataforma (você, administrador/usuário)

  • Identidade: nome completo
  • Contato: endereço de e-mail, número de WhatsApp (opcional)
  • Dados da empresa: nome, CNPJ, endereço, telefone, site
  • Dados de uso: páginas acessadas, funcionalidades utilizadas, data e hora de acesso
  • Dados de pagamento: processados pelo Stripe; não armazenamos dados de cartão
  • Dados técnicos: endereço IP (em logs de servidor), tipo de navegador, sistema operacional

2.2 Dados de clientes dos nossos clientes (leads de WhatsApp/Instagram)

Quando você usa nossa plataforma para atender clientes via WhatsApp ou Instagram, processamos dados dos seus clientes (leads) em seu nome: nome, telefone, e-mail (quando fornecido), conteúdo das conversas e dados de qualificação. Nesse caso, você é o controlador e nós somos o operador.

2.3 Cookies e tecnologias similares

Utilizamos cookies próprios e de terceiros. Consulte nossa Política de Cookies para detalhes.

3. Para que usamos seus dados

FinalidadeBase legal (LGPD)
Criar e gerenciar sua contaExecução de contrato (Art. 7, V)
Autenticar seu acesso via e-mail OTPExecução de contrato (Art. 7, V)
Processar assinatura e pagamentosExecução de contrato (Art. 7, V)
Prestar suporte técnicoExecução de contrato (Art. 7, V)
Enviar notificações sobre o serviçoExecução de contrato / Legítimo interesse (Art. 7, IX)
Analytics de uso da plataforma (Clarity)Consentimento (Art. 7, I)
Exibir anúncios relevantes (Google Ads)Consentimento (Art. 7, I)
Cumprir obrigações legaisCumprimento de obrigação legal (Art. 7, II)
Prevenir fraudes e garantir segurançaLegítimo interesse (Art. 7, IX)

4. Compartilhamento com terceiros

Compartilhamos dados apenas quando necessário para prestar o serviço:

  • Supabase (banco de dados) — armazena todos os dados da plataforma, servidores nos EUA
  • Vercel (hospedagem) — executa a aplicação, servidores nos EUA
  • Stripe (pagamentos) — processa assinaturas, certificado PCI-DSS, EUA
  • Resend (e-mails) — envia e-mails transacionais, EUA
  • OpenRouter / modelos de IA — processa mensagens para qualificação de leads, EUA
  • Unipile — intermediação com WhatsApp, Instagram e Google Calendar, França
  • Microsoft Clarity — analytics de uso (somente com consentimento), EUA
  • Google — anúncios (somente com consentimento), EUA

⚖️ Transferência internacional de dados: alguns fornecedores estão nos EUA. A adequação dessa transferência está sujeita a revisão jurídica (Arts. 33-36 LGPD).

5. Por quanto tempo mantemos seus dados

  • Dados de conta ativa: durante a vigência do contrato
  • Dados após cancelamento: 90 dias (para possível reativação), depois anonimizados
  • Dados de leads e mensagens: até 2 anos após o último contato
  • Dados financeiros: até 5 anos (obrigação legal)
  • Logs técnicos: 30-90 dias (rotação automática)

6. Seus direitos (Art. 18 LGPD)

Como titular de dados, você tem direito a:

  • Confirmar a existência de tratamento de seus dados
  • Acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade
  • Portabilidade dos seus dados (formato estruturado)
  • Eliminar dados tratados com base em consentimento
  • Revogar o consentimento a qualquer momento
  • Opor-se ao tratamento baseado em legítimo interesse

Para exercer seus direitos, envie solicitação para privacidade@meulead.online. Responderemos em até 15 dias úteis.

7. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Comunicações criptografadas (HTTPS/TLS)
  • Autenticação via OTP (sem senha permanente para usuários admin)
  • Acesso segmentado por empresa (multi-tenancy)
  • Tokens de acesso com expiração
  • Logs de acesso monitorados

Em caso de incidente de segurança, notificaremos a ANPD e os titulares afetados conforme Art. 48 da LGPD.

8. Cookies

Para informações detalhadas sobre os cookies que utilizamos e como gerenciá-los, consulte nossa Política de Cookies.

9. Alterações nesta política

Podemos atualizar esta política periodicamente. Notificaremos mudanças relevantes por e-mail ou via aviso na plataforma. A data de última atualização sempre estará indicada no topo deste documento.

10. Contato e encarregado de dados

Para dúvidas sobre privacidade ou para exercer seus direitos:

Você também pode registrar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd