1. Quem somos
A Venzia é uma plataforma de inteligência comercial baseada em IA generativa. Esta política descreve como coletamos, usamos e protegemos os dados pessoais que você ou seu time fornecem ao usar a Plataforma.
Operamos sob conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Para fins da LGPD, atuamos como Operador dos dados do Cliente e como Controlador dos dados que coletamos diretamente (ex: cadastro de usuários, leads do site).
2. Dados que coletamos
2.1. Dados de cadastro
- Nome completo
- E-mail corporativo
- Empresa/workspace
- Função/cargo (se fornecido)
- Avatar (se sincronizado via Google/Microsoft Login)
2.2. Dados de uso da Plataforma
- Reuniões enviadas (áudio, transcrição, anotações de vendedor)
- Resultados de análise (BANT, sentimento, próximos passos, etc)
- Configurações do workspace (CRM, templates, preferências)
- Logs de uso (quem fez o quê, quando — pra auditoria)
- Feedback sobre análises (thumbs up/down)
2.3. Dados técnicos
- Endereço IP (mascarado em logs após 30 dias)
- User-agent (navegador, OS)
- Cookies essenciais de sessão
- Logs de erro (sem dados de conteúdo de reunião)
2.4. Dados sensíveis
O conteúdo de reuniões pode conter dados sensíveis ou pessoais de terceiros (decisores, sponsors, contatos do CRM mencionados na conversa). O Cliente é responsável por garantir que tenha base legal para processar esses dados — incluindo aviso aos participantes sobre a gravação ou transcrição quando aplicável.
3. Para que usamos os dados
- Operação do serviço: processar reuniões, gerar análises, sincronizar com CRM;
- Segurança: detectar fraude, abuso, ataques;
- Suporte: ajudar usuários com dúvidas;
- Melhoria do produto: análises agregadas e anônimas (sem identificação individual);
- Comunicação: avisos sobre o serviço, atualizações materiais, faturamento;
- Conformidade legal: quando exigido por lei ou ordem judicial.
NUNCA usamos seus dados para treinar modelos de IA próprios da Venzia nem permitimos que nossos subprocessadores o façam.
4. Subprocessadores (provedores que processam dados)
Para operar a Plataforma, compartilhamos dados com os seguintes provedores:
- OpenAI (Whisper API) — transcrição de áudio. Política de uso da API: conteúdo enviado via API NÃO é usado para treinar modelos.
- Anthropic (Claude API) — análise estruturada das reuniões. Política de privacidade: conteúdo enviado via API NÃO é usado para treinar modelos.
- Vercel (hospedagem) — servidores no Brasil quando aplicável (região GRU1).
- Neon (banco de dados) — Postgres serverless.
- Clerk (autenticação) — gestão de usuários e sessões.
- Resend (email) — emails transacionais (convites, notificações).
- Sentry (monitoramento) — erros técnicos. Configurado para NÃO enviar conteúdo de reuniões.
Esses subprocessadores operam fora do Brasil em alguns casos (EUA, Europa). A transferência internacional é regulada por cláusulas contratuais padrão e DPAs específicos com cada provedor.
5. Retenção de dados
- Áudio de reuniões: deletado automaticamente após transcrição (geralmente em minutos).
- Transcrição e análise: mantidos enquanto o Cliente for ativo.
- Após cancelamento: dados ficam acessíveis por 90 dias para download. Depois são excluídos permanentemente.
- Logs de auditoria: 12 meses.
- Backups: retidos por até 30 dias além da exclusão lógica.
- Dados financeiros (notas fiscais): 5 anos por exigência fiscal.
6. Seus direitos (LGPD Art. 18)
Como titular de dados, você pode solicitar a qualquer momento:
- Confirmação de existência de tratamento;
- Acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos dados;
- Eliminação de dados tratados com seu consentimento;
- Informação sobre entidades com que compartilhamos seus dados;
- Revogação do consentimento.
Para exercer qualquer desses direitos, escreva para lgpd@venzia.com.br. Respondemos em até 15 dias.
7. Segurança
Aplicamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS 1.2+) e em repouso;
- Autenticação multifator (MFA) disponível e recomendada;
- Isolamento por tenant (workspaces não veem dados uns dos outros);
- Logs de auditoria de todas as ações sensíveis;
- Backups criptografados;
- Revisões de segurança periódicas;
- Acesso restrito a dados de produção apenas a pessoal autorizado.
8. Cookies
Usamos apenas cookies essenciais de sessão (Clerk auth) e preferências do usuário (idioma, tema). NÃO usamos cookies de rastreamento de terceiros nem de propaganda.
9. Crianças e adolescentes
A Venzia é uma plataforma B2B destinada a profissionais. Não coletamos intencionalmente dados de menores de 18 anos.
10. Encarregado pelo Tratamento de Dados (DPO)
Nosso DPO pode ser contatado em dpo@venzia.com.br. Em caso de incidente de segurança que afete seus dados, notificaremos a ANPD e os titulares afetados conforme a LGPD.
11. Atualizações desta política
Podemos atualizar esta política. Mudanças materiais serão notificadas por email e/ou banner na Plataforma com antecedência mínima de 30 dias.