Política de Privacidade
Última atualização: 23 de abril de 2026
Esta Política de Privacidade descreve como o GroupWise ("nós", "nosso") coleta, utiliza, compartilha e armazena dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis. Ao utilizar o Serviço, você declara estar ciente e concordar com as práticas aqui descritas.
1. Dados que coletamos
Coletamos as seguintes categorias de dados pessoais:
- Dados cadastrais: nome, email e, quando aplicável, dados fornecidos via provedor de autenticação (Clerk);
- Dados de pagamento: processados diretamente pela Stripe. Não armazenamos número completo de cartão em nossos servidores;
- Conteúdo de grupos de WhatsApp: mensagens, metadados (autor, horário, ID do grupo), mídias anexadas e transcrições de áudio, coletados apenas dos grupos que você conecta ao Serviço;
- Dados de uso: logs técnicos, IP, navegador, horários de acesso, erros e eventos, utilizados para operação e melhoria do Serviço;
- Dados de configuração: preferências, chaves de API de LLM que você opcionalmente configura, lista de destinos de resumo.
2. Finalidade do tratamento
Utilizamos os dados coletados para:
- Prestar o Serviço contratado (gerar resumos, responder perguntas via bot, enviar resumos por email ou WhatsApp);
- Processar pagamentos e gerenciar assinaturas;
- Enviar comunicações transacionais e, se autorizado, comunicações de marketing;
- Prevenir fraudes, abusos e violações dos Termos de Uso;
- Cumprir obrigações legais e regulatórias;
- Melhorar a segurança, performance e qualidade do Serviço.
3. Base legal (LGPD)
O tratamento dos dados é realizado com fundamento nas seguintes bases legais previstas no art. 7º da LGPD:
- Execução de contrato (art. 7º, V): para prestar o Serviço que você contratou;
- Cumprimento de obrigação legal (art. 7º, II): emissão de notas fiscais, guarda de registros conforme legislação aplicável;
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude, melhoria do Serviço;
- Consentimento (art. 7º, I): quando você consente expressamente, por exemplo ao aceitar receber comunicações de marketing;
- Proteção ao crédito (art. 7º, X): quando aplicável para cobrança e prevenção de inadimplência.
4. Compartilhamento com terceiros
Para operar o Serviço, compartilhamos dados estritamente necessários com os seguintes operadores:
- Stripe, Inc. — processamento de pagamentos e gestão de assinaturas;
- Clerk, Inc. — autenticação, gestão de contas e sessões;
- Provedores de LLM (Anthropic, OpenAI, Google, Groq, OpenRouter, conforme sua configuração) — processamento dos textos para geração de resumos e respostas;
- Provedores de infraestrutura — hospedagem, CDN, monitoramento de erros e observabilidade;
- Autoridades competentes, quando legalmente exigido.
Esses terceiros atuam como operadores ou controladores independentes e estão sujeitos às suas próprias políticas de privacidade, que recomendamos que você leia.
5. Retenção dos dados
Mantemos os dados pessoais apenas pelo tempo necessário para as finalidades descritas ou para cumprir obrigações legais. Em particular:
- Dados cadastrais: enquanto a conta estiver ativa e por até 5 (cinco) anos após o cancelamento, para fins fiscais;
- Mensagens de grupos: até 180 dias rolando, ou conforme o limite do plano. Você pode solicitar exclusão antecipada a qualquer momento;
- Logs e dados de uso: até 12 meses, exceto quando houver necessidade específica de retenção maior (ex.: investigação de incidente de segurança).
6. Direitos do titular
Você, como titular de dados pessoais, tem os direitos previstos no art. 18 da LGPD, incluindo:
- Confirmação da existência de tratamento;
- Acesso aos dados que temos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados a outro fornecedor;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento.
Para exercer seus direitos, envie solicitação pelo email do DPO informado na seção 9.
7. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para manter sua sessão autenticada e cookies de preferência (por exemplo, tema claro/escuro). Podemos também utilizar cookies analíticos e de desempenho para entender como o Serviço é usado. Você pode gerenciar cookies no seu navegador, mas desabilitar cookies essenciais pode impedir o uso do Serviço.
8. Segurança
Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados pessoais contra acessos não autorizados, perda acidental, alteração e divulgação indevida. Isso inclui criptografia em trânsito (HTTPS/TLS), controles de acesso baseados em função, segregação de ambientes e políticas de senha. Nenhum sistema, porém, é absolutamente seguro: em caso de incidente que afete seus dados, comunicaremos conforme exigido pela LGPD e pela ANPD.
9. Encarregado (DPO) e contato
Para dúvidas, solicitações de exercício de direitos ou denúncias relacionadas ao tratamento de dados, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- Nome do DPO: a definir
- Email: dpo@groupwise.com.br
- Contato geral: contato@groupwise.com.br
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), caso entenda que seus direitos não foram adequadamente respeitados.