Documento em revisão jurídica

Esta é uma versão preliminar (DRAFT V1) antes da revisão pelo nosso advogado. O texto definitivo será publicado em breve. Em caso de dúvidas: juridico@venzia.com.br.

legal

Política de Privacidade

Como tratamos seus dados pessoais e do seu time.

Atualizado em 28 de abril de 2026

1. Quem somos

A Venzia é uma plataforma de inteligência comercial baseada em IA generativa. Esta política descreve como coletamos, usamos e protegemos os dados pessoais que você ou seu time fornecem ao usar a Plataforma.

Operamos sob conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Para fins da LGPD, atuamos como Operador dos dados do Cliente e como Controlador dos dados que coletamos diretamente (ex: cadastro de usuários, leads do site).

2. Dados que coletamos

2.1. Dados de cadastro

  • Nome completo
  • E-mail corporativo
  • Empresa/workspace
  • Função/cargo (se fornecido)
  • Avatar (se sincronizado via Google/Microsoft Login)

2.2. Dados de uso da Plataforma

  • Reuniões enviadas (áudio, transcrição, anotações de vendedor)
  • Resultados de análise (BANT, sentimento, próximos passos, etc)
  • Configurações do workspace (CRM, templates, preferências)
  • Logs de uso (quem fez o quê, quando — pra auditoria)
  • Feedback sobre análises (thumbs up/down)

2.3. Dados técnicos

  • Endereço IP (mascarado em logs após 30 dias)
  • User-agent (navegador, OS)
  • Cookies essenciais de sessão
  • Logs de erro (sem dados de conteúdo de reunião)

2.4. Dados sensíveis

O conteúdo de reuniões pode conter dados sensíveis ou pessoais de terceiros (decisores, sponsors, contatos do CRM mencionados na conversa). O Cliente é responsável por garantir que tenha base legal para processar esses dados — incluindo aviso aos participantes sobre a gravação ou transcrição quando aplicável.

3. Para que usamos os dados

  • Operação do serviço: processar reuniões, gerar análises, sincronizar com CRM;
  • Segurança: detectar fraude, abuso, ataques;
  • Suporte: ajudar usuários com dúvidas;
  • Melhoria do produto: análises agregadas e anônimas (sem identificação individual);
  • Comunicação: avisos sobre o serviço, atualizações materiais, faturamento;
  • Conformidade legal: quando exigido por lei ou ordem judicial.

NUNCA usamos seus dados para treinar modelos de IA próprios da Venzia nem permitimos que nossos subprocessadores o façam.

4. Subprocessadores (provedores que processam dados)

Para operar a Plataforma, compartilhamos dados com os seguintes provedores:

  • OpenAI (Whisper API) — transcrição de áudio. Política de uso da API: conteúdo enviado via API NÃO é usado para treinar modelos.
  • Anthropic (Claude API) — análise estruturada das reuniões. Política de privacidade: conteúdo enviado via API NÃO é usado para treinar modelos.
  • Vercel (hospedagem) — servidores no Brasil quando aplicável (região GRU1).
  • Neon (banco de dados) — Postgres serverless.
  • Clerk (autenticação) — gestão de usuários e sessões.
  • Resend (email) — emails transacionais (convites, notificações).
  • Sentry (monitoramento) — erros técnicos. Configurado para NÃO enviar conteúdo de reuniões.

Esses subprocessadores operam fora do Brasil em alguns casos (EUA, Europa). A transferência internacional é regulada por cláusulas contratuais padrão e DPAs específicos com cada provedor.

5. Retenção de dados

  • Áudio de reuniões: deletado automaticamente após transcrição (geralmente em minutos).
  • Transcrição e análise: mantidos enquanto o Cliente for ativo.
  • Após cancelamento: dados ficam acessíveis por 90 dias para download. Depois são excluídos permanentemente.
  • Logs de auditoria: 12 meses.
  • Backups: retidos por até 30 dias além da exclusão lógica.
  • Dados financeiros (notas fiscais): 5 anos por exigência fiscal.

6. Seus direitos (LGPD Art. 18)

Como titular de dados, você pode solicitar a qualquer momento:

  • Confirmação de existência de tratamento;
  • Acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade dos dados;
  • Eliminação de dados tratados com seu consentimento;
  • Informação sobre entidades com que compartilhamos seus dados;
  • Revogação do consentimento.

Para exercer qualquer desses direitos, escreva para lgpd@venzia.com.br. Respondemos em até 15 dias.

7. Segurança

Aplicamos medidas técnicas e organizacionais para proteger seus dados:

  • Criptografia em trânsito (TLS 1.2+) e em repouso;
  • Autenticação multifator (MFA) disponível e recomendada;
  • Isolamento por tenant (workspaces não veem dados uns dos outros);
  • Logs de auditoria de todas as ações sensíveis;
  • Backups criptografados;
  • Revisões de segurança periódicas;
  • Acesso restrito a dados de produção apenas a pessoal autorizado.

8. Cookies

Usamos apenas cookies essenciais de sessão (Clerk auth) e preferências do usuário (idioma, tema). NÃO usamos cookies de rastreamento de terceiros nem de propaganda.

9. Crianças e adolescentes

A Venzia é uma plataforma B2B destinada a profissionais. Não coletamos intencionalmente dados de menores de 18 anos.

10. Encarregado pelo Tratamento de Dados (DPO)

Nosso DPO pode ser contatado em dpo@venzia.com.br. Em caso de incidente de segurança que afete seus dados, notificaremos a ANPD e os titulares afetados conforme a LGPD.

11. Atualizações desta política

Podemos atualizar esta política. Mudanças materiais serão notificadas por email e/ou banner na Plataforma com antecedência mínima de 30 dias.