Política de privacidade
WiseData Agency — Versão 1.10 — Última atualização: 27/07/2026
A WiseData Business, inscrita no CNPJ sob o nº 53.182.850/0001-14, detentora do software WiseData Agency (“WiseData”, “nós”), valoriza a sua privacidade e está comprometida com a proteção dos dados pessoais tratados no âmbito do site e da plataforma WiseData Agency, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Esta Política explica de forma transparente:
- Quais dados coletamos
- Por que e como usamos
- Com quem compartilhamos
- Como protegemos
- Por quanto tempo retemos
- Quais são seus direitos e como exercê-los
1. Escopo e aceitação
Esta Política se aplica a:
- Visitantes do site wisedataagency.com e páginas relacionadas;
- Usuários que criam conta, fazem login e usam a plataforma WiseData Agency;
- Contatos comerciais (leads), suporte, atendimento e comunicações.
Ao utilizar nossos serviços, você declara que leu e compreendeu esta Política. Quando necessário, coletaremos consentimento de forma livre, informada e inequívoca (por exemplo, para cookies de marketing, quando aplicável).
2. Público-alvo e idade mínima
O WiseData Agency é destinado ao mercado corporativo (B2B). Ao usar nossos serviços, você declara ter pelo menos 18 anos e capacidade legal para aceitar estes termos, ou estar devidamente autorizado a representar a empresa.
3. Papéis na LGPD (controlador x operador)
A depender do contexto:
3.1. Quando tratamos dados para operar a plataforma
Em geral, a empresa cliente é a Controladora dos dados inseridos na plataforma (por exemplo: dados de clientes da agência, leads, tarefas, projetos).
A WiseData atua como Operadora, tratando dados conforme as instruções e a finalidade de prestação do serviço.
3.2. Quando tratamos dados do nosso marketing, vendas e administração
A WiseData é Controladora dos dados de visitantes, leads, usuários cadastrados (conta), faturamento e relacionamento comercial.
4. Quais dados coletamos
4.1. Dados fornecidos diretamente por você
Podemos coletar:
- Dados de cadastro: nome, e-mail, telefone/WhatsApp, empresa, cargo
- Dados de conta: credenciais (de forma protegida), perfil, preferências
- Dados de atendimento: mensagens, solicitações, histórico com suporte
- Dados comerciais: plano contratado, histórico de pagamentos, faturas e status (observação: dados sensíveis de cartão normalmente ficam com o processador de pagamento, ex. Stripe)
4.2. Dados coletados automaticamente (tecnologia)
Ao usar site/plataforma, podemos coletar:
- IP, data/hora, páginas acessadas, logs de eventos, dispositivo/navegador, sistema operacional
- Cookies e identificadores similares (sessão, preferências, segurança, analytics, publicidade — conforme suas escolhas)
4.3. Dados inseridos na plataforma pelo cliente
Dentro do sistema, os usuários podem inserir dados pessoais de terceiros, incluindo, no módulo de CRM: contatos comerciais, leads, empresas, negociações/oportunidades, atividades, produtos, tags, campos personalizados e anexos. A inserção pode ocorrer manualmente, por importação em massa (CSV/XLSX) ou por integrações via API pública.
Nessas hipóteses, o cliente da WiseData é o Controlador desses dados e é o único responsável por:
- Garantir base legal adequada para o tratamento (consentimento, legítimo interesse, execução de contrato, obrigação legal etc.);
- Cumprir as obrigações de transparência perante os titulares;
- Atender pedidos de direitos dos titulares relativos a esses dados (acesso, correção, eliminação, portabilidade, oposição, revisão de decisões automatizadas);
- Definir prazos de retenção, exclusão e finalidades específicas;
- Avaliar a adequação dos destinos quando habilitar compartilhamentos para fora da plataforma (ver item 7.4).
A WiseData atua exclusivamente como Operadora desses dados, processando-os conforme as instruções do cliente e a finalidade contratada.
4.4. Dados acessados via integração com o Google (Agenda, Meu Negócio, Drive e relatórios)
O WiseData Agency oferece integrações opcionais com produtos do Google, ativadas somente quando o usuário autoriza expressamente o acesso pela tela de consentimento do Google (Google OAuth). Uma mesma conexão Google pode habilitar um ou mais dos serviços abaixo, conforme as permissões que você concede. Enquanto a conexão estiver ativa, e exclusivamente para as funcionalidades que você utiliza, acessamos:
Google Agenda (Google Calendar):
- a lista de agendas (calendários) e os eventos da sua conta, para exibir a sua agenda dentro da funcionalidade “Minha Agenda”;
- permissão para criar, editar e excluir eventos — exclusivamente quando você realiza essas ações dentro da plataforma (incluindo adicionar convidados e link de videoconferência do Google Meet) e para manter seus ciclos de reunião sincronizados.
Google Meu Negócio (Google Business Profile):
- a lista de contas e locais (fichas) do Perfil da Empresa que você administra, para você escolher o local a conectar;
- leitura de métricas de desempenho da ficha (visualizações, buscas, ações como ligações, pedidos de rota e cliques no site), termos de busca e avaliações (nota, comentário e respostas), para exibir nos seus relatórios;
- permissão para criar, agendar, editar e excluir publicações do Perfil da Empresa (novidades, eventos e ofertas, com texto, imagem e botão de ação) — exclusivamente quando você realiza essas ações dentro da plataforma;
- a detecção de publicações excluídas diretamente no Google, para manter o painel sincronizado.
Google Drive (sincronização de arquivos da agência):
- permissão para criar e gerenciar apenas os arquivos e as pastas que nós mesmos criarmos no Drive compartilhado que você indicar. Usamos o escopo não sensível
drive.file, que por definição técnica não nos dá acesso ao restante do seu Drive: não conseguimos ler, listar nem abrir nenhum arquivo ou pasta preexistente, ainda que quiséssemos; - a identificação da pasta que você escolher (nome, identificador e se ela pertence a um Drive compartilhado), obtida por meio do seletor de pastas do Google (Google Picker) e confirmada por nós antes de ativar a sincronização;
- a capacidade e a ocupação do armazenamento da sua conta Google Workspace (espaço total, espaço em uso e tamanho máximo por arquivo), para avisá-lo antes de o espaço acabar e para pausar os envios em vez de gerar falhas;
- o e-mail da conta Google que autorizou a conexão, exibido na tela da integração para que você saiba qual conta está em uso.
O que enviamos ao Google, nessa funcionalidade, é uma cópia dos arquivos de trabalho que já estão na plataforma, nas origens que você habilitar: anexos de tarefas, aprovações, solicitações, checklists, planos de mídia, reuniões, ideias e evidências; anexos do CRM; materiais de treinamentos; o arquivo original das peças de social; e arquivos enviados no chat. Esses arquivos podem conter dados pessoais de terceiros que você mantém na plataforma — por isso a decisão de habilitar cada origem é sua, e as mensagens diretas do chat vêm desativadas por padrão, exigindo ativação expressa.
O fluxo é de mão única e nunca destrutivo. Não importamos nada do seu Drive para a plataforma, e não excluímos nada lá — nem os arquivos que nós mesmos enviamos. Quando você exclui um arquivo na plataforma, ele é removido dos nossos servidores e, se você mantiver essa opção ativada, a cópia é apenas movida para uma subpasta de arquivos excluídos dentro do seu próprio Drive. Desconectar a integração interrompe os envios e revoga nosso acesso, mas não apaga o que já foi enviado: aquela cópia é sua.
Atenção ao alcance da visibilidade. Na plataforma, um colaborador vê apenas os projetos de que participa. Um Drive compartilhado não reproduz essa separação: qualquer pessoa com acesso àquele Drive passa a ver todos os arquivos sincronizados, inclusive os originados de conversas privadas, caso você habilite essa origem. Quem integra o Drive compartilhado é definido por você, no Google — se preferir, use um Drive compartilhado sem outros membros.
Relatórios (somente leitura) — Google Ads, Google Analytics, Search Console, Merchant Center e YouTube:
- Google Ads: métricas de campanhas e desempenho de mídia paga;
- Google Analytics (GA4): métricas de audiência e comportamento do site/app;
- Google Search Console: dados de desempenho na Busca (cliques, impressões, posição e termos);
- Google Merchant Center: métricas de Shopping do feed de produtos (desempenho, saúde do feed, competitividade de preço e inteligência de mercado), sempre em somente leitura — não criamos nem alteramos produtos, feeds ou anúncios;
- YouTube: dados do canal e métricas de vídeos (YouTube Data e YouTube Analytics).
Essas cinco integrações são de somente leitura: usamos os dados apenas para gerar os relatórios que você monta na plataforma — não publicamos nem alteramos nada nessas contas.
Para as ações de escrita (Agenda e Meu Negócio), enviamos ao Google o conteúdo e a mídia que você cria (texto e imagens), pois a ação ocorre nos servidores do próprio Google. Os tokens de acesso do Google são armazenados de forma criptografada, com acesso interno restrito.
Escopos OAuth solicitados (apenas os correspondentes às integrações que você ativar): business.manage (Meu Negócio), adwords (Google Ads), analytics.readonly (Analytics), webmasters.readonly (Search Console), content (Merchant Center — usado por nós apenas para leitura de relatórios de Shopping), youtube.readonly e yt-analytics.readonly (YouTube), drive.file (Google Drive — restrito aos arquivos criados pela própria aplicação), os escopos do Google Agenda e os de identificação básica (openid, userinfo.email, userinfo.profile).
Uso limitado (Google API Services User Data Policy): o uso e a transferência, pelo WiseData Agency, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado (Limited Use). Em especial:
- usamos os dados do Google apenas para fornecer as funcionalidades solicitadas por você (agenda, publicação no Perfil da Empresa, sincronização com o seu Drive e relatórios);
- não vendemos esses dados;
- não os usamos para publicidade;
- não os transferimos a terceiros, exceto quando necessário para prestar a funcionalidade, por exigência legal ou com o seu consentimento;
- não permitimos que pessoas leiam esses dados, salvo com o seu consentimento expresso, para fins de segurança ou suporte, ou quando exigido por lei.
Você pode desconectar a sua conta Google a qualquer momento dentro da plataforma, o que revoga o acesso e remove os tokens armazenados, e também pode revisar ou revogar permissões em myaccount.google.com/permissions.
4.5. Dados acessados via integração com a Meta (Facebook, Instagram e Threads)
O WiseData Agency oferece uma integração opcional com as plataformas da Meta (Páginas do Facebook, contas do Instagram Profissional/Business e perfis do Threads), ativada somente quando o usuário autoriza expressamente o acesso pela tela de login e permissões do Facebook (Facebook Login) ou do Threads. Enquanto a conexão estiver ativa, acessamos:
- a lista de Páginas do Facebook que você administra, as contas do Instagram Profissional/Business vinculadas a essas Páginas e os perfis do Threads conectados, para você escolher os canais de publicação;
- o token de acesso (Page Access Token / token do perfil), armazenado de forma criptografada, utilizado para publicar e agendar conteúdo em seu nome;
- permissão para criar, agendar, editar e excluir publicações (posts, reels, stories e threads) nas Páginas/Instagram/Threads conectados — exclusivamente quando você realiza essas ações dentro da plataforma;
- a leitura das publicações já existentes da conta e métricas de desempenho e engajamento (alcance, impressões, interações, seguidores e insights de conteúdo, orgânicos e de anúncios), para exibir nos seus relatórios e manter o painel sincronizado, incluindo a detecção de exclusões feitas diretamente na Meta;
- quando você conecta uma conta de anúncios do Meta Ads, a leitura de métricas de campanhas (investimento, resultados, alcance e desempenho), somente para relatórios — não criamos nem alteramos campanhas;
- o nome e a foto de perfil da Página/conta/perfil, apenas para exibir os canais conectados.
Para publicar, enviamos à Meta o conteúdo e a mídia que você cria (texto, imagens e vídeos), pois a publicação ocorre nos servidores da própria Meta.
Uso limitado (Termos da Plataforma Meta e Políticas para Desenvolvedores): o uso das informações obtidas pelas APIs da Meta (Graph API do Facebook/Instagram, API do Threads e API de anúncios do Meta Ads) obedece aos Termos da Plataforma Meta e às Políticas para Desenvolvedores. Em especial:
- usamos os dados da Meta apenas para fornecer as funcionalidades de agendamento, publicação e relatórios solicitadas por você;
- não vendemos esses dados;
- não os usamos para publicidade própria;
- não os transferimos a terceiros, exceto quando necessário para prestar a funcionalidade (por exemplo, enviar sua mídia à Meta para publicar), por exigência legal ou com o seu consentimento;
- armazenamos os tokens de acesso de forma criptografada e restringimos o acesso interno.
Como desconectar e excluir esses dados: você pode desconectar a sua conta da Meta (Facebook, Instagram ou Threads) a qualquer momento dentro da plataforma, o que revoga o nosso acesso e remove os tokens armazenados. Você também pode remover o WiseData Agency em Configurações → Aplicativos e sites do Facebook (facebook.com/settings), o que aciona automaticamente o nosso processo de exclusão dos dados associados e gera um código de confirmação com o status da solicitação. Para solicitar a exclusão diretamente, escreva para dpo.agency@wisedatabusiness.com (ver também o item 10).
4.6. Dados acessados via integração com o LinkedIn (Páginas e LinkedIn Ads)
O WiseData Agency oferece uma integração opcional com o LinkedIn, dividida em dois acessos independentes, cada um ativado somente quando o usuário autoriza expressamente pela tela de permissões do LinkedIn (LinkedIn OAuth): (i) Páginas do LinkedIn (conteúdo orgânico), pela Community Management API; e (ii) LinkedIn Ads (relatórios), pela Advertising API. Enquanto a conexão estiver ativa, e exclusivamente para as funcionalidades que você utiliza, acessamos:
Páginas do LinkedIn (conteúdo orgânico):
- a lista de Páginas (organizações) do LinkedIn que você administra, para você escolher os canais de publicação, além do nome e logotipo da Página, apenas para exibir os canais conectados;
- o token de acesso, armazenado de forma criptografada, utilizado para publicar e agendar conteúdo em seu nome;
- permissão para criar, agendar, editar e excluir publicações (texto, imagem, vídeo, documento, carrossel e artigo) nas Páginas conectadas — exclusivamente quando você realiza essas ações dentro da plataforma;
- a leitura de métricas de desempenho e engajamento da Página (impressões, cliques, reações, comentários, compartilhamentos, seguidores e sua evolução, visualizações das seções da Página, dados demográficos agregados dos seguidores e métricas de publicações e de vídeos), para exibir nos seus relatórios e manter o painel sincronizado, incluindo a detecção de publicações excluídas diretamente no LinkedIn;
- dados básicos do seu perfil, apenas para identificação e vínculo da conexão à sua conta.
LinkedIn Ads (somente leitura):
- a lista de contas de anúncios às quais você tem acesso, para você escolher a conta a conectar;
- a leitura de métricas de campanhas (investimento, resultados, alcance, desempenho e recortes demográficos), somente para relatórios — não criamos nem alteramos campanhas.
Para publicar, enviamos ao LinkedIn o conteúdo e a mídia que você cria (texto, imagens e vídeos), pois a publicação ocorre nos servidores do próprio LinkedIn.
Uso limitado (Termos de Uso das APIs do LinkedIn): o uso das informações obtidas pelas APIs do LinkedIn (Community Management API e Advertising API) obedece aos Termos de Uso das APIs do LinkedIn e às políticas da Plataforma de Desenvolvedores de Marketing. Em especial:
- usamos os dados do LinkedIn apenas para fornecer as funcionalidades de agendamento, publicação e relatórios solicitadas por você;
- não vendemos esses dados;
- não os usamos para publicidade própria;
- não os transferimos a terceiros, exceto quando necessário para prestar a funcionalidade (por exemplo, enviar sua mídia ao LinkedIn para publicar), por exigência legal ou com o seu consentimento;
- armazenamos os tokens de acesso de forma criptografada e restringimos o acesso interno.
Como desconectar e excluir esses dados: você pode desconectar a sua conta do LinkedIn a qualquer momento dentro da plataforma, o que revoga o nosso acesso e remove os tokens armazenados. Você também pode revisar ou revogar o acesso do WiseData Agency em Serviços permitidos nas configurações do LinkedIn. Para solicitar a exclusão diretamente, escreva para dpo.agency@wisedatabusiness.com (ver também o item 10).
5. Finalidades do tratamento e bases legais
Tratamos dados pessoais apenas quando necessário e com base legal apropriada, incluindo:
5.1. Prestação do serviço (execução de contrato)
- Criar e administrar sua conta
- Autenticar acesso e prevenir fraudes
- Disponibilizar funcionalidades do sistema
- Processar cobranças e gestão de assinatura (quando aplicável)
- Enviar comunicações operacionais (ex.: confirmação de e-mail, avisos do sistema)
5.2. Obrigações legais e regulatórias
- Manutenção de registros de acesso quando aplicável (Marco Civil)
- Atendimento a ordens judiciais/autoridades
- Guarda de dados para defesa em processos
5.3. Legítimo interesse
- Melhorar a segurança da plataforma
- Prevenir abuso e uso indevido
- Análises internas de performance, estabilidade e melhoria do produto
- Comunicações relacionadas à conta e relacionamento com o cliente, com equilíbrio de interesses e possibilidade de oposição quando cabível
5.4. Consentimento (quando aplicável)
- Envio de comunicações promocionais (marketing) quando exigido
- Envio de comunicações e ofertas sobre este e os demais produtos do grupo WiseData (WiseData Tools, Agency, Finances, Leads, NPS, Balancinho e Emissor de NFS-e de Goiânia), com base no consentimento ou no legítimo interesse, com possibilidade de oposição a qualquer momento
- Cookies e tecnologias de publicidade/remarketing, quando exigido
Você pode revogar consentimentos a qualquer momento, sem afetar a legalidade do tratamento realizado anteriormente.
5.5. Decisões automatizadas e lead scoring (CRM)
O módulo CRM oferece, de forma opcional, uma funcionalidade de lead scoring, que atribui automaticamente uma pontuação (0–100) e uma faixa (frio/morno/quente) a negociações, com base em regras configuradas pelo próprio cliente (campos preenchidos, tags, decay temporal e outros critérios). Trata-se de ferramenta auxiliar de priorização comercial e não substitui análise humana.
Como as regras são definidas pelo cliente (Controlador), eventuais pedidos de revisão de decisões automatizadas (art. 20 da LGPD) feitos por titulares devem ser direcionados a ele. A WiseData, como Operadora, fornece o suporte técnico necessário para que o cliente atenda esses pedidos.
5.6. Divulgação institucional (uso de nome e marca de clientes)
Podemos utilizar o nome empresarial, a marca e o logotipo de clientes, bem como depoimentos e avaliações espontâneos sobre o WiseData Agency, para divulgar nosso relacionamento comercial — por exemplo, em listas e vitrines de clientes (“usado por”), cases de sucesso, portfólio, site, redes sociais e materiais de marketing. Esse tratamento apoia-se no aceite dos Termos de Uso e no legítimo interesse de divulgação institucional, limitando-se a identificar a relação real entre as partes.
O cliente pode opor-se a esse uso a qualquer momento, escrevendo para dpo.agency@wisedatabusiness.com, hipótese em que cessaremos novos usos, observados os materiais já veiculados. Ver a cláusula 12.1 dos Termos de Uso.
6. Cookies, analytics e publicidade
Os cookies listados abaixo foram levantados por auditoria técnica das nossas páginas. As durações são as efetivamente aplicadas pelo navegador e podem variar conforme a plataforma que os define.
6.1. Estritamente necessários
Cookies de sessão autenticada, de proteção contra falsificação de requisição (CSRF) e de preferências do sistema. Sem eles não é possível fazer login nem manter o ambiente funcionando.
6.2. Medição de audiência
_ga e _ga_<ID do fluxo> (1 ano), do Google Analytics 4, carregado por meio do Google Tag Manager. Distinguem visitantes e mantêm o estado da sessão de medição no nosso site institucional.
6.3. Publicidade e mensuração de campanhas
_fbp (3 meses), do Meta Pixel, identifica o navegador para medir campanhas do Facebook e do Instagram. _gcl_au (3 meses), do Google Ads, atribui conversões aos anúncios.
6.4. Automação de marketing
mtc_id e mtc_sid (sessão), mautic_device_id (12 meses) e mautic_referer_id (cerca de 30 minutos), do nosso Mautic, registram a origem da visita e as interações com nossas páginas e e-mails. São tratados em servidor próprio da WiseData Business, no Brasil, e também são gravados no domínio marketing.grupowisedata.com.
6.5. Gerenciamento
Você pode gerenciar cookies nas configurações do navegador e, quando disponível, no banner/central de preferências. Os cookies de medição e publicidade podem ainda ser controlados diretamente nas plataformas do Google e da Meta.
Observação: bloquear cookies necessários pode impedir login ou funcionamento adequado do sistema.
Importante: os cookies desta seção são os do nosso site e do nosso sistema. Eles não se confundem com os cookies e pixels que você, como agência, instala nos sites dos seus clientes — por esses, o Controlador é você.
7. Compartilhamento de dados
A WiseData não vende dados pessoais.
Podemos compartilhar dados com:
7.1. Fornecedores e suboperadores (processadores)
Para operar o serviço, usamos fornecedores que podem processar dados sob contrato, como:
- Infraestrutura e hospedagem (cloud, storage, CDN)
- Envio de e-mails (transacionais)
- Atendimento e suporte (helpdesk/chat)
- Métricas e observabilidade (logs, erros, performance)
- Pagamento (ex.: Stripe) — os dados de cartão são tratados pelo processador, não por nós
- Provedores de Inteligência Artificial (ex.: OpenAI, Anthropic), usados pelo assistente Wisebot — ver item 7.5
- Detecção de localização do visitante (VisitorAPI) — recebe o endereço IP de quem acessa o site e devolve país, região, idioma e moeda, para adaptarmos o conteúdo exibido; não recebe nome, e-mail nem dados da sua conta
Exigimos contratualmente que esses terceiros:
- Tratem dados apenas conforme nossas instruções;
- Apliquem medidas adequadas de segurança;
- Cumpram a LGPD e padrões aplicáveis.
Além desses fornecedores, quando você conecta plataformas externas (Meta — Facebook, Instagram, Threads e Meta Ads —, Google — Meu Negócio, Agenda, Google Ads, Analytics, Search Console, Merchant Center e YouTube — e LinkedIn — Páginas e LinkedIn Ads), o conteúdo e as informações necessárias para executar a funcionalidade são enviados a essas plataformas por sua instrução e conforme as políticas delas. O detalhamento de quais dados são acessados e enviados está nos itens 4.4 (Google), 4.5 (Meta) e 4.6 (LinkedIn).
7.2. Obrigações legais
Podemos compartilhar dados quando necessário para:
- Cumprir lei/ordem judicial
- Cooperar com autoridades
- Proteger direitos e segurança de usuários e da plataforma
7.3. Operações societárias
Em caso de fusão, aquisição ou reorganização, dados podem ser transferidos como parte do negócio, garantindo-se níveis de proteção compatíveis e comunicação quando apropriado.
7.4. Compartilhamentos iniciados pelo cliente (CRM, API e webhooks)
No módulo CRM, o cliente (Controlador) pode configurar funcionalidades que enviam dados para destinos externos por ele escolhidos, incluindo:
- Webhooks de saída: notificações de eventos (criação, edição e movimentação de contatos, empresas, negociações etc.) enviadas para URLs configuradas pelo cliente;
- API pública com API Keys: integrações criadas pelo cliente para ler e gravar dados do CRM por meio de aplicações próprias ou de terceiros;
- Importações e exportações: upload de arquivos CSV/XLSX e download de relatórios e listagens em CSV, Excel ou PDF.
- Sincronização com o Google Drive: envio de uma cópia dos arquivos de trabalho para o Drive compartilhado do próprio cliente, nas origens que ele habilitar (ver 4.4 e 10.4).
Esses compartilhamentos ocorrem por instrução e responsabilidade do cliente. Os destinos externos por ele escolhidos atuam como suboperadores do próprio cliente, e não da WiseData. Cabe ao cliente avaliar a segurança, a conformidade e os contratos com esses destinos antes de habilitar o envio, bem como custodiar e revogar suas API Keys.
No caso da sincronização com o Google Drive há uma particularidade: o destino é a infraestrutura Google contratada pelo próprio cliente. Sobre a cópia lá depositada, o cliente é o controlador, e a WiseData não é operadora — nossa atuação se encerra no envio, e não temos meio técnico de ler ou excluir aquele conteúdo depois. Cabe ao cliente definir quem acessa o Drive compartilhado, por quanto tempo os arquivos ficam retidos e como atender, naquela cópia, aos pedidos dos titulares.
7.5. Provedores de Inteligência Artificial (Wisebot)
O Wisebot é um assistente de IA de somente leitura que consulta e resume os dados da sua agência dentro da plataforma. Para gerar as respostas, o conteúdo relevante das consultas (que pode incluir dados pessoais inseridos por você no sistema, como nomes, e-mails e telefones de contatos) é enviado a provedores de modelos de linguagem que atuam como suboperadores, atualmente:
- Anthropic (modelos Claude); e/ou
- OpenAI (modelos GPT).
Com relação a esses provedores:
- o tratamento é regido por Acordo de Tratamento de Dados (DPA) firmado com cada provedor;
- por padrão, os dados enviados pela API não são usados para treinar os modelos deles;
- os dados são usados apenas para produzir a resposta daquela consulta e podem ser retidos por curto período pelo provedor apenas para segurança/prevenção a abuso, conforme os termos de cada um;
- reduzimos a exposição de dados sensíveis removendo automaticamente identificadores como CPF, CNPJ, e-mail, telefone e cartão do texto das suas perguntas antes do envio ao provedor.
Chave de IA própria (BYO): se a agência optar por configurar a sua própria chave de API de IA, os dados passam a ser tratados pelo provedor sob a conta e os termos do próprio cliente — nesse caso o provedor de IA atua como suboperador do cliente, e não da WiseData, cabendo ao cliente firmar o respectivo DPA.
Recursos internos de IA que não enviam dados a terceiros (por exemplo, o lead scoring do CRM, calculado por regras dentro da própria plataforma — ver item 5.5) não estão sujeitos a este compartilhamento.
8. Transferência internacional
Alguns fornecedores podem estar localizados fora do Brasil. Quando houver transferência internacional, adotaremos medidas para garantir nível adequado de proteção, incluindo cláusulas contratuais, auditorias e padrões de segurança de mercado.
9. Segurança da informação
Aplicamos medidas técnicas e organizacionais compatíveis com o risco, incluindo (exemplos):
- Criptografia em trânsito (HTTPS/TLS)
- Controles de acesso e segregação de permissões (multi-tenant, perfis e permissões granulares)
- Logs e monitoramento de segurança
- Registro de auditoria das ações realizadas no CRM (autor, origem e correlação), de forma append-only
- Armazenamento das API Keys do CRM apenas em formato de hash (nunca em texto puro)
- Backups e redundância (quando aplicável)
- Práticas de desenvolvimento seguro
Apesar disso, nenhum sistema é 100% inviolável. Em caso de incidente com risco relevante, adotaremos medidas de contenção e, quando aplicável, comunicaremos titulares e autoridades, conforme a LGPD.
9.1. Responsabilidade pela conta e uso exclusivo
A conta é de uso exclusivo, pessoal e intransferível de um único cliente — uma única agência, empresa ou profissional. O titular é responsável por manter a confidencialidade de suas credenciais e por todas as atividades realizadas na conta.
Como medida de segurança e de prevenção a abusos, é vedado o compartilhamento da conta entre organizações distintas: uma mesma conta não pode ser utilizada por duas ou mais agências, empresas ou negócios independentes, ainda que segregados por projetos, empresas ou permissões internas. Recursos oferecidos sem limite (como usuários, empresas, projetos e conexões) destinam-se ao uso legítimo de uma única organização, e não ao rateio da conta entre organizações diferentes. O descumprimento pode ensejar a suspensão, o bloqueio ou o encerramento da conta, além da vedação de novas contas vinculadas aos mesmos dados do infrator, sem direito a reembolso, conforme detalhado nas cláusulas 5.2 e 5.3 dos Termos de Uso.
10. Retenção e exclusão de dados
Mantemos dados apenas pelo tempo necessário para:
- Cumprir finalidades desta Política
- Cumprir obrigações legais/regulatórias
- Resguardar direitos e prevenir fraudes
10.1. Conta e dados do cliente (plataforma)
Em caso de cancelamento/suspensão, poderemos manter dados por período limitado para:
- Permitir exportação/recuperação quando aplicável
- Cumprir obrigações legais
- Proteger a WiseData de fraudes e litígios
Após o prazo de retenção e conforme limites técnicos e legais, os dados podem ser excluídos de forma permanente.
Recomenda-se que o cliente mantenha backups próprios e exporte dados críticos periodicamente.
10.2. Desativação de contas inativas
Contas que permanecerem sem acesso (login) por mais de 30 (trinta) dias consecutivos poderão ser desativadas automaticamente, como medida de segurança. Durante a desativação, o acesso é bloqueado, mas os dados permanecem armazenados. Para reativar a conta, basta o usuário redefinir a senha pelo fluxo padrão de “esqueci minha senha”. A desativação por inatividade não implica, por si só, exclusão dos dados.
10.3. Exclusão de dados da integração com a Meta (Facebook, Instagram e Threads)
Você pode solicitar a exclusão dos dados que mantemos da integração com a Meta (tokens de acesso, referências às Páginas/Instagram/Threads e contas de anúncios conectadas e publicações e métricas sincronizadas) de três formas: (a) desconectando a conta dentro da plataforma, o que revoga o acesso e remove os tokens; (b) removendo o WiseData Agency em Aplicativos e sites nas configurações do Facebook, o que dispara automaticamente o nosso processo de exclusão e disponibiliza um código de confirmação com o status da solicitação; ou (c) escrevendo para dpo.agency@wisedatabusiness.com. Concluída a exclusão, os dados da integração são removidos dos nossos sistemas, observados os limites legais de retenção.
10.4. Exclusão de dados da integração com o Google
Você pode solicitar a exclusão dos dados que mantemos das integrações com o Google (tokens de acesso, referências às contas, locais do Perfil da Empresa, propriedades de relatórios conectadas, pasta do Drive vinculada e publicações e métricas sincronizadas) de três formas: (a) desconectando a conta Google dentro da plataforma, o que revoga o acesso e remove os tokens armazenados; (b) revogando o acesso do WiseData Agency em myaccount.google.com/permissions; ou (c) escrevendo para dpo.agency@wisedatabusiness.com. Concluída a exclusão, os dados da integração são removidos dos nossos sistemas, observados os limites legais de retenção.
Cópias no seu Google Drive. Se você utilizou a sincronização com o Google Drive, os arquivos que enviamos ao seu Drive compartilhado permanecem lá — desconectar a integração, encerrar a conta ou pedir a exclusão dos seus dados na plataforma não os apaga. Isso é intencional: aquela cópia está na infraestrutura Google contratada por você, sob a sua titularidade, e o escopo técnico que usamos (drive.file) não nos permite excluí-la — nem a pedido. Para removê-la, exclua os arquivos ou a pasta diretamente no seu Drive.
Pela mesma razão, ao atender um pedido de eliminação de dados de um titular (por exemplo, um contato do CRM que solicita a exclusão dos seus dados), a remoção que fazemos alcança os nossos sistemas; a cópia correspondente no seu Drive permanece sob a sua guarda. Nessa cópia, você é o controlador, e cabe a você promover a exclusão para completar o atendimento ao titular. Recomendamos considerar esse ponto ao definir quais origens sincronizar e por quanto tempo manter os arquivos no seu Drive.
10.5. Exclusão de dados da integração com o LinkedIn
Você pode solicitar a exclusão dos dados que mantemos das integrações com o LinkedIn (tokens de acesso, referências às Páginas e contas de anúncios conectadas e publicações e métricas sincronizadas) de três formas: (a) desconectando a conta do LinkedIn dentro da plataforma, o que revoga o acesso e remove os tokens armazenados; (b) revogando o acesso do WiseData Agency em Serviços permitidos nas configurações do LinkedIn; ou (c) escrevendo para dpo.agency@wisedatabusiness.com. Concluída a exclusão, os dados da integração são removidos dos nossos sistemas, observados os limites legais de retenção.
11. Direitos do titular (LGPD)
Você pode solicitar:
- Confirmação do tratamento
- Acesso aos dados
- Correção de dados incompletos/inexatos
- Anonimização, bloqueio ou eliminação (quando aplicável)
- Portabilidade, quando cabível
- Informação sobre compartilhamentos
- Revogação de consentimento
- Oposição ao tratamento em legítimo interesse, quando cabível
Podemos solicitar comprovação de identidade para evitar fraude e proteger dados.
12. Canal de contato (privacidade)
Para exercer direitos, dúvidas ou solicitações:
E-mail: dpo.agency@wisedatabusiness.com
Também podemos disponibilizar canal interno no suporte.
13. Comunicações e antifraude
Podemos enviar comunicações:
- Operacionais (ex.: verificação de e-mail, notificações de sistema, alertas de segurança)
- Comerciais, conforme consentimento ou legítimo interesse (quando aplicável)
Para segurança, monitoramos comportamentos suspeitos, tentativas de fraude e abuso.
13.1. Veracidade dos dados cadastrais e prevenção a contas fraudulentas
O WiseData Agency é uma plataforma corporativa (B2B), destinada a agências e profissionais reais. Por isso, ao se cadastrar, o usuário declara que nome, e-mail, telefone, empresa e demais dados informados são verdadeiros, atuais e correspondem à sua identidade real ou à da pessoa jurídica que representa.
Como medida legítima de segurança, prevenção a fraudes e proteção do ambiente para os usuários reais, adotamos política de tolerância zero a cadastros realizados com dados falsos, inventados, descartáveis ou claramente inconsistentes (por exemplo: nomes com caracteres aleatórios, e-mails de domínios temporários ou sem correspondência real, telefones inválidos, identidade de terceiros sem autorização).
Nessas hipóteses, a WiseData reserva-se o direito, a seu exclusivo critério e sem aviso prévio, de:
- Suspender, bloquear ou encerrar a conta;
- Recusar a criação ou reativação de cadastros;
- Solicitar comprovação documental de identidade ou vínculo com a empresa informada antes de liberar o acesso;
- Excluir os dados associados à conta, observados os prazos legais de retenção.
Essas ações são realizadas com base no legítimo interesse da WiseData em proteger a integridade da plataforma, prevenir abusos e fraudes e garantir a qualidade do serviço prestado aos clientes legítimos, em conformidade com a LGPD.
14. Extensão de navegador (Chrome)
Oferecemos gratuitamente a extensão “Calculadoras WiseData Agency” para o navegador Google Chrome, que disponibiliza, no painel lateral do navegador, calculadoras de marketing (ROAS, ROI, CAC, CPA, CPL, LTV, payback, fee mensal, custo/hora, precificação e margem de contribuição) e um gerador de UTMs.
A extensão funciona inteiramente no seu dispositivo (offline) e não coleta, transmite nem compartilha dados pessoais: não exige conta ou login, não utiliza cookies, não realiza análise (analytics) nem publicidade, não acessa o conteúdo das páginas que você visita e não envia informações a servidores ou a terceiros. Todos os cálculos são realizados localmente no seu navegador.
A extensão utiliza apenas a permissão “sidePanel”, exclusivamente para exibir sua interface no painel lateral do Chrome. Nenhum dado de uso ou preferência é armazenado pela extensão. Os valores e URLs informados nas calculadoras permanecem apenas na sessão do navegador e não são persistidos por nós.
15. Alterações desta política
Podemos atualizar esta Política periodicamente. A versão mais recente estará sempre disponível nesta página, com data de atualização. Em mudanças relevantes, poderemos notificar por e-mail ou dentro da plataforma.
16. Lei aplicável e foro
Esta Política é regida pelas leis brasileiras. Fica eleito o Foro da Comarca de Goiânia/GO para dirimir quaisquer controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.