← voltar

Política de Privacidade

Última atualização: 11 de setembro de 2026

Esta Política descreve como a EverReply trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Controlador e operador

2. Dados pessoais tratados

Coletamos e armazenamos:

3. Finalidade

Os dados são tratados exclusivamente para operar o atendimento automatizado: gerar respostas via IA, manter histórico de conversas, calcular métricas de uso, processar cobrança. Não vendemos nem compartilhamos dados para fins de marketing de terceiros.

4. Base legal (Art. 7º LGPD)

5. Sub-operadores

Compartilhamos dados estritamente operacionais com:

Todos com contratos vigentes que respeitam LGPD / GDPR. Detalhes completos sob solicitação ao DPO.

6. Dados do Google (integração opcional com o Google Agenda)

Esta seção só se aplica quando o Cliente EverReply escolhe conectar a própria conta Google em Agendamentos. Sem essa conexão, o EverReply não acessa nenhum dado do Google.

6.1 Quais dados acessamos

6.2 Como usamos

Verificar se o horário pedido pelo cliente final está livre antes de a assistente propor; criar o evento na agenda depois que o dono aprova; cancelar o evento se o agendamento for cancelado. Nenhum evento é criado ou alterado sem aprovação humana explícita.

6.3 Com quem compartilhamos

Nenhum dado de agenda do Google é vendido, alugado ou compartilhado com terceiros. O cálculo de disponibilidade acontece inteiramente nos nossos servidores: o modelo de IA (Anthropic) recebe apenas o resultado "livre" ou "ocupado" e um horário sugerido — nunca a lista de compromissos, títulos, participantes ou qualquer conteúdo da agenda.

6.4 Como protegemos

Tokens OAuth são cifrados em repouso com AES-256-GCM, com a chave fora do banco de dados. Todo o tráfego é HTTPS. O acesso é isolado por tenant via RLS no Postgres.

6.5 Retenção e exclusão

Guardamos apenas o token cifrado e o identificador dos eventos que nós mesmos criamos — nenhum conteúdo de agenda é armazenado. Ao clicar em Desconectar no painel, o EverReply revoga o consentimento junto ao Google e apaga os tokens imediatamente. O mesmo ocorre em até 90 dias após o cancelamento da conta. O titular também pode revogar a qualquer momento em myaccount.google.com/connections.

6.6 Limited Use

O uso e a transferência, pelo EverReply, de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Dados obtidos das APIs do Google não são usados para desenvolver, aprimorar ou treinar modelos de IA/ML generalizados, nem transferidos a terceiros com essa finalidade.

6.7 English version (for Google API verification)

This section applies only when an EverReply customer chooses to connect their own Google account.

7. Retenção

8. Direitos do titular (Art. 18 LGPD)

O titular dos dados (cliente final ou Cliente EverReply) pode:

Para exercer qualquer direito, contate o DPO.

9. Incidentes de segurança

Em caso de incidente que possa acarretar risco aos titulares, a ANPD e os titulares afetados serão notificados em prazo razoável, conforme art. 48 LGPD.

10. Cookies

Usamos cookies estritamente necessários (sessão Supabase, preferência de tema). Não usamos cookies de tracking para publicidade.