- Página inicial
- Documentos
- Política de privacidade
Política de privacidade
Em vigor desde
Esta política aplica-se a você se tem uma conta no LeadScanner, faz parte da equipe de um cliente, visita nosso site ou nos escreve. Se você é autor de uma publicação pública lida por nosso sistema, o documento aplicável é a Informação para autores de publicações — você encontrará o link na seção 11.
Índice
- 1. Controlador e contato
- 2. Quais dados tratamos e de onde os obtemos
- 3. Para quê e com qual fundamento
- 4. Por quanto tempo mantemos os dados
- 5. A quem fornecemos os dados
- 6. Transferência de dados para fora do Espaço Econômico Europeu
- 7. Cookies e armazenamento do navegador
- 8. Seus direitos
- 9. Decisões automatizadas
- 10. Segurança
- 11. Autores de publicações e alterações da política
Índice
- 1. Controlador e contato
- 2. Quais dados tratamos e de onde os obtemos
- 3. Para quê e com qual fundamento
- 4. Por quanto tempo mantemos os dados
- 5. A quem fornecemos os dados
- 6. Transferência de dados para fora do Espaço Econômico Europeu
- 7. Cookies e armazenamento do navegador
- 8. Seus direitos
- 9. Decisões automatizadas
- 10. Segurança
- 11. Autores de publicações e alterações da política
1. Controlador e contato
O controlador dos seus dados é a VERTOM AI sp. z o.o., ul. Żurawia 45, 00-680 Warszawa, KRS 0001248500, NIP 7011319192. Para todas as questões relativas a dados pessoais, escreva para [email protected]. Não nomeamos um encarregado da proteção de dados; este endereço é o ponto de contato para questões de proteção de dados.
2. Quais dados tratamos e de onde os obtemos
Conta: endereço de e-mail, nome e sobrenome, senha na forma de hash irreversível, idioma selecionado, data de confirmação do endereço de e-mail, data e versão dos Termos de Serviço aceitos e dos consentimentos concedidos, segredo de autenticação de dois fatores (criptografado), se você a ativar. Você os fornece ao se cadastrar e nas configurações.
Organização: nome da empresa, fuso horário, descrição da oferta, das exclusões e da área de atuação, lista de fontes e palavras-chave analisadas, programação das varreduras, canais de notificação (endereços de e-mail, números de telefone, endereços de webhook e canais do Slack indicados por você; os segredos de integração são criptografados). São fornecidos pelo proprietário ou por um membro da equipe.
Cobrança: nome da empresa, NIP, endereço, endereço de e-mail para faturas, identificadores de cliente e de assinatura no sistema Stripe, histórico de pagamentos e faturas. Não vemos nem armazenamos dados do cartão — eles são enviados exclusivamente ao Stripe.
Equipe: endereço de e-mail da pessoa convidada, função, quem convidou. São fornecidos pela pessoa que convida.
Registro de segurança: quem, quando e qual ação realizou na organização (por exemplo, alteração de configurações, convite, exportação de dados) e — por parte do operador — toda consulta a dados pessoais fora do funcionamento normal do serviço.
Dados técnicos: endereço IP e identificador do navegador no login, cadastro e aceitação dos Termos de Serviço; endereço IP em tentativas de login malsucedidas; eventos de erros do aplicativo com dados pessoais removidos; eventos de produto (por exemplo, “assistente concluído”, “teste grátis iniciado”) atribuídos ao identificador da organização, e não à pessoa.
Fonte de aquisição: parâmetros da campanha no endereço pelo qual você abriu nosso site (utm), endereço da página que o encaminhou para nós, primeira subpágina visitada e horário de acesso e — se você responder — a resposta à pergunta “como você soube de nós” no assistente. Nós os registramos no cadastro, na conta da organização.
Correspondência: conteúdo das mensagens que você nos envia e seu endereço de e-mail.
Não tratamos nem solicitamos seus dados de categorias especiais.
3. Para quê e com qual fundamento
Prestação do serviço — criação e manutenção da conta, varredura, notificações, cobrança, gestão da equipe, respostas às suas solicitações: art. 6 item 1 alínea b do RGPD (contrato do qual você é parte ou em nome do qual atua).
Emissão e conservação de faturas, apurações fiscais, resposta a solicitações de pessoas e autoridades: art. 6.º, n.º 1, alínea c) do RGPD (obrigação legal).
Segurança — bloqueio de tentativas de invasão, deteção de abusos, registo de segurança, monitorização de erros, cópias de segurança: art. 6.º, n.º 1, alínea f) do RGPD (o nosso interesse legítimo na proteção do serviço e dos seus utilizadores).
Compreender como o produto é utilizado — contagem de eventos do produto ao nível da organização, sem cookies e sem identificar a pessoa: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo no desenvolvimento do produto). Você pode se opor a isso (seção 8).
Determinação da fonte de aquisição do cliente — parâmetros da campanha, página de referência e resposta à pergunta “como você nos conheceu”: art. 6.º, n.º 1, alínea f) do RGPD (interesse legítimo na avaliação da eficácia dos canais pelos quais chegamos aos clientes). Você pode se opor a isso (seção 8).
Documentação da aceitação dos Termos de Serviço e dos consentimentos: art. 6.º, n.º 1, alíneas c) e f) do RGPD (obrigação de prestação de contas nos termos do art. 7.º, n.º 1 do RGPD e nosso interesse em comprovar o conteúdo do contrato).
Informações sobre novidades do produto por e-mail: exclusivamente com o seu consentimento (art. 6.º, n.º 1, alínea a) do RGPD e art. 398 da Lei de Comunicações Eletrônicas). Você pode retirar o consentimento a qualquer momento nas configurações da conta; a retirada não afeta a licitude dos envios anteriores. Mensagens necessárias para a prestação do serviço — sobre leads, pagamentos, segurança da conta e alterações dos Termos de Serviço — não constituem comunicação comercial e não exigem consentimento.
O fornecimento de dados é voluntário, mas sem endereço de e-mail, senha e aceitação dos Termos de Serviço não é possível criar uma conta, e sem os dados para a fatura não é possível adquirir um plano.
4. Por quanto tempo mantemos os dados
Dados da conta e da organização: durante a vigência do contrato e, após o pedido de exclusão, por um período de carência de 30 dias, durante o qual a decisão pode ser revertida; depois, nós os excluímos de forma irreversível.
Faturas e dados necessários para sua emissão: 5 anos a partir do fim do ano fiscal em que surgiu a obrigação tributária.
Registro de segurança da organização: até a exclusão da organização; os registros relativos ao exercício dos direitos dos titulares são mantidos de forma anonimizada (sem indicar quem agiu) para demonstrar que a solicitação foi atendida.
Registros de aceitação dos Termos de Serviço e dos consentimentos: durante a vigência do contrato e por 3 anos após o seu término (prazo prescricional das reivindicações).
Bloqueio após tentativas de login malsucedidas: 1 hora. Sessão: token de acesso por 15 minutos, renovação por até 14 dias, sessão completa por no máximo 30 dias.
Pacote de exportação de dados da conta: 24 horas após a geração. Eventos de erro no sistema de monitoramento: 90 dias. Cópias de segurança do servidor: conforme o cronograma do provedor de hospedagem; os dados excluídos da base desaparecem das cópias após sua rotação.
5. A quem fornecemos os dados
Utilizamos fornecedores que tratam dados em nosso nome e com base em acordos de tratamento de dados: hospedagem e cópias de segurança, processamento de pagamentos, envio de e-mails e SMS, monitoramento de erros, análise de produto, faturamento. A lista completa e atualizada, com o país e a função de cada um, está disponível em useleadscanner.com/legal/subprocessors.
A Stripe Payments Europe Ltd. é controladora independente dos dados de pagamento no âmbito da prevenção a fraudes e dos requisitos regulatórios; sua política de privacidade está disponível em stripe.com/privacy.
Podemos fornecer dados a autoridades públicas quando essa obrigação decorrer de disposição legal, bem como a consultores jurídicos e contábeis vinculados por dever de sigilo — na medida necessária às suas atribuições.
Não vendemos dados nem os compartilhamos para fins de marketing de terceiros.
6. Transferência de dados para fora do Espaço Econômico Europeu
Armazenamos dados em servidores no EEE. Alguns fornecedores (processamento de pagamentos, envio de e-mails, monitoramento de erros) estão sediados nos Estados Unidos. Transferimos dados a eles com base na decisão de adequação da Comissão Europeia no âmbito do EU-U.S. Data Privacy Framework e, em caso de sua invalidação, com base nas cláusulas contratuais-padrão da Comissão, celebradas com cada um deles. O fornecedor do modelo de linguagem utilizado no modo IA (OpenAI) trata o conteúdo das publicações em servidores nos Estados Unidos exclusivamente com base nas cláusulas contratuais-padrão incorporadas ao acordo de tratamento de dados. Forneceremos uma cópia das cláusulas mediante solicitação.
7. Cookies e armazenamento do navegador
O site useleadscanner.com não define cookies nem salva nada no armazenamento do navegador. A análise de visitas funciona sem cookies: o identificador da visita não está vinculado a uma pessoa e não persiste após o fechamento da aba, e o endereço IP é descartado pelo fornecedor. Não utilizamos ferramentas de publicidade. As fontes são disponibilizadas pelo nosso próprio servidor, sem conexões com terceiros.
O painel app.useleadscanner.com define um cookie: ls_refresh, que mantém sua sessão após o login. Ele é necessário para a prestação do serviço que você solicitou, disponível exclusivamente para o servidor (HttpOnly) e transmitido apenas por conexão criptografada. Expira após 14 dias ou ao sair da conta. Com base no art. 399, n.º 3 da Lei de Comunicações Eletrônicas, não exige consentimento; por isso, não exibimos um banner.
O painel utiliza o armazenamento local do navegador (localStorage) para lembrar o assistente de configuração não concluído e suas preferências de interface. Esses dados não saem do seu navegador e desaparecem ao sair da conta ou limpar os dados do site.
A análise de produto no painel funciona sem cookies e sem armazenamento persistente: o identificador é a organização, e não a pessoa, e o endereço IP é descartado pelo fornecedor.
8. Seus direitos
Você tem o direito de acesso aos seus dados, de retificação, exclusão, limitação do tratamento, portabilidade e oposição ao tratamento baseado em interesse legítimo — incluindo à análise de produto. Você pode retirar o consentimento de marketing a qualquer momento.
Você pode fazer a maior parte disso no painel: edite os dados da conta e da organização nas configurações, baixe uma cópia de todos os dados com um clique (“Baixar dados”) e exclua a conta e a organização no mesmo local. Envie as demais solicitações para [email protected]; respondemos em até um mês e, em casos complexos, informamos sobre a prorrogação.
Você tem o direito de apresentar uma reclamação ao Presidente da Autoridade de Proteção de Dados Pessoais (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) ou à autoridade supervisora do país de sua residência habitual.
9. Decisões automatizadas
Não tomamos decisões sobre você baseadas exclusivamente em tratamento automatizado que produzam efeitos jurídicos ou o afetem de forma igualmente significativa. O bloqueio automático após cinco tentativas de login malsucedidas dura uma hora e serve para proteger sua conta.
10. Segurança
Armazenamos senhas exclusivamente como hashes Argon2. As conexões são criptografadas. Os segredos de integração são criptografados em repouso. Os dados de cada organização são isolados e identificados por identificadores aleatórios. As contas de operadores exigem autenticação de dois fatores, e toda leitura de dados pessoais por um operador é registrada. Recomendamos que você também ative a autenticação de dois fatores na sua conta.
11. Autores de publicações e alterações da política
Tratamos os dados dos autores de publicações públicas lidas pelo sistema em nome de nossos clientes, que são seus controladores, com base no Acordo de Tratamento de Dados (useleadscanner.com/legal/data-processing-agreement). O que acontece com essa publicação e como se opor a isso é descrito na Informação para autores de publicações: useleadscanner.com/legal/notice-for-authors.
Alteramos a política quando o produto, os fornecedores ou a lei mudam. Informamos por e-mail ou no painel sobre alterações relevantes para você. Data de vigência da versão atual: 2 de setembro de 2026.