Última atualização: 11 de setembro de 2026
Esta Política descreve como a EverReply trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).
Coletamos e armazenamos:
Os dados são tratados exclusivamente para operar o atendimento automatizado: gerar respostas via IA, manter histórico de conversas, calcular métricas de uso, processar cobrança. Não vendemos nem compartilhamos dados para fins de marketing de terceiros.
Compartilhamos dados estritamente operacionais com:
Todos com contratos vigentes que respeitam LGPD / GDPR. Detalhes completos sob solicitação ao DPO.
Esta seção só se aplica quando o Cliente EverReply escolhe conectar a própria conta Google em Agendamentos. Sem essa conexão, o EverReply não acessa nenhum dado do Google.
calendar.freebusy): apenas os intervalos de início e fim em que a agenda está ocupada. Não acessamos título, descrição, participantes, local, anexos ou qualquer conteúdo de evento.calendar.events): criação e cancelamento dos agendamentos que a assistente marcou e o dono aprovou. Não lemos nem alteramos eventos de outras origens.userinfo.email): usado só para exibir "Conectado como …" e permitir desconectar a conta certa.Verificar se o horário pedido pelo cliente final está livre antes de a assistente propor; criar o evento na agenda depois que o dono aprova; cancelar o evento se o agendamento for cancelado. Nenhum evento é criado ou alterado sem aprovação humana explícita.
Nenhum dado de agenda do Google é vendido, alugado ou compartilhado com terceiros. O cálculo de disponibilidade acontece inteiramente nos nossos servidores: o modelo de IA (Anthropic) recebe apenas o resultado "livre" ou "ocupado" e um horário sugerido — nunca a lista de compromissos, títulos, participantes ou qualquer conteúdo da agenda.
Tokens OAuth são cifrados em repouso com AES-256-GCM, com a chave fora do banco de dados. Todo o tráfego é HTTPS. O acesso é isolado por tenant via RLS no Postgres.
Guardamos apenas o token cifrado e o identificador dos eventos que nós mesmos criamos — nenhum conteúdo de agenda é armazenado. Ao clicar em Desconectar no painel, o EverReply revoga o consentimento junto ao Google e apaga os tokens imediatamente. O mesmo ocorre em até 90 dias após o cancelamento da conta. O titular também pode revogar a qualquer momento em myaccount.google.com/connections.
O uso e a transferência, pelo EverReply, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Dados obtidos das APIs do Google não são usados para desenvolver, aprimorar ou treinar modelos de IA/ML generalizados, nem transferidos a terceiros com essa finalidade.
This section applies only when an EverReply customer chooses to connect their own Google account.
calendar.freebusy: busy/free start and end times only — never event titles, descriptions, attendees, locations or attachments. calendar.events: creating and cancelling only the meetings EverReply itself booked, after the owner approves. userinfo.email: the connected account's email address, shown as "Connected as …".myaccount.google.com/connections.O titular dos dados (cliente final ou Cliente EverReply) pode:
Para exercer qualquer direito, contate o DPO.
Em caso de incidente que possa acarretar risco aos titulares, a ANPD e os titulares afetados serão notificados em prazo razoável, conforme art. 48 LGPD.
Usamos cookies estritamente necessários (sessão Supabase, preferência de tema). Não usamos cookies de tracking para publicidade.