1. Quem trata os dados
O TL Nervo é um produto em validação operado pela TechLicense. Antes do lançamento comercial em produção, esta Política deverá ser complementada com a razão social, CNPJ, endereço e demais dados formais do controlador aplicável.
Durante a validação, dúvidas e solicitações de privacidade podem ser encaminhadas para techlicensebr@gmail.com.
2. Dados que podemos coletar
Podemos tratar dados de conta e responsável, como nome, e-mail autenticado, telefone, cargo, canal de contato preferido e Instagram informado pelo próprio usuário.
Também tratamos dados do negócio, incluindo CPF ou CNPJ conforme o tipo de cadastro, razão social ou atividade, nome fantasia, regime tributário, segmento, faixa de faturamento, tamanho da equipe, percentual B2B, canais de venda, endereço, site, Instagram empresarial e dados necessários aos cenários financeiros.
Para atribuição de aquisição, podemos registrar identificador anônimo, página de entrada, referrer e parâmetros UTM relacionados à campanha que originou a visita.
3. Dados preenchidos automaticamente
Quando um CNPJ é informado, o sistema pode consultar provedores externos de dados públicos para reduzir digitação e sugerir razão social, atividade, situação cadastral, endereço e outros campos públicos disponíveis. Quando um CEP é informado, o sistema pode consultar serviços de endereçamento.
Os dados retornados são apresentados para revisão. O usuário pode corrigir o conteúdo antes de concluir o cadastro.
O CPF é validado localmente quanto à sua estrutura. O ambiente atual não realiza enriquecimento público de nome, endereço ou outros dados pessoais a partir do CPF.
4. Finalidades do tratamento
Os dados são usados para autenticar e provisionar a conta, operar o workspace, calcular cenários, manter histórico, acompanhar ações, gerar relatórios, executar recursos assistidos por IA, processar assinaturas quando habilitadas, prevenir abuso e melhorar a experiência.
Dados de aquisição podem ser usados para entender a eficiência de campanhas, diagnosticar abandono do funil e atribuir conversões sem misturar esses eventos com o conteúdo financeiro do negócio.
5. Comunicações comerciais
E-mail marketing e comunicações promocionais por WhatsApp dependem de opt-in separado. Recusar esses consentimentos não impede o uso normal da plataforma.
Mensagens estritamente operacionais, de segurança, autenticação, cobrança ou execução contratual podem ser necessárias mesmo sem consentimento de marketing.
O usuário poderá revogar consentimentos comerciais posteriormente. O histórico de consentimento poderá ser mantido para comprovar a escolha realizada.
6. Inteligência artificial e minimização de dados
Os recursos de IA recebem apenas o contexto necessário à tarefa. Por padrão, o Copiloto trabalha com dados como segmento, regime, participação B2B, cidade/UF, cenários, histórico de margem, ações e eventos regulatórios.
CPF, CNPJ, telefone, e-mail e handles pessoais não devem ser enviados automaticamente aos modelos apenas por existirem no cadastro. A arquitetura separa dados de CRM e identidade do contexto de análise sempre que possível.
O sistema registra metadados técnicos das execuções, como feature, modelo, consumo de tokens, status, agentes acionados e etapas operacionais seguras. Não é objetivo armazenar raciocínio privado do modelo.
7. Bases legais
Conforme o caso, o tratamento pode se apoiar na execução do contrato ou de procedimentos preliminares solicitados pelo usuário, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse para segurança e melhoria do serviço, e consentimento para comunicações de marketing.
A base aplicável deve ser confirmada na versão jurídica final antes do lançamento comercial.
8. Compartilhamento e operadores
Podemos utilizar fornecedores de infraestrutura, banco de dados, hospedagem, autenticação, pagamento, inteligência artificial, entrega de e-mail, observabilidade e enriquecimento cadastral estritamente para viabilizar o serviço.
Esses fornecedores não recebem acesso indiscriminado ao cadastro. Credenciais e chaves privadas permanecem no servidor, e dados são minimizados por finalidade.
9. Segurança
O produto foi desenhado com autenticação, isolamento por organização, Row Level Security no banco, segregação entre chaves públicas e privadas, validação server-side e registro auditável de eventos sensíveis.
Nenhum sistema é infalível. Incidentes relevantes deverão ser tratados conforme a legislação e os procedimentos aplicáveis.
10. Retenção e exclusão
Os dados de conta e negócio são mantidos enquanto necessários para operar a conta e cumprir finalidades legítimas. Dados sujeitos a obrigações legais, fiscais, antifraude, auditoria ou exercício de direitos podem permanecer pelo período exigido ou justificável.
Antes de produção, a política interna de retenção deverá definir prazos objetivos por categoria, incluindo conta, billing, analytics, logs, consentimentos, mensagens do Copiloto e dados excluídos.
11. Direitos do titular
Nos termos da legislação aplicável, o titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando aplicável, eliminação de dados tratados com consentimento quando cabível, revogação de consentimento e revisão das escolhas de comunicação.
Pedidos poderão exigir validação de identidade para proteger a conta e os dados da organização.
12. Atualizações desta Política
Esta Política possui uma versão identificável. Alterações materiais deverão gerar nova versão e, quando necessário, nova coleta de aceite ou comunicação aos usuários.
