Resumo em linguagem simples
Entenda de forma rápida e clara os principais pontos da nossa política
- ✔ Plataforma B2B para empresas: O Gestor 365 é feito para empresas. Quem contrata é uma empresa ou profissional (o Cliente); quem usa são as pessoas da equipe dele.
- ✔ Dados da sua conta: Sobre os dados da sua conta (cadastro, acesso, cobrança, suporte), nós decidimos como tratar: somos o controlador.
- ✔ Dados dos seus contatos: Sobre os dados que você coloca na plataforma (contatos, conversas, agenda, arquivos), quem decide é você: você é o controlador e nós somos o operador, seguindo as suas instruções.
- ✔ Não vendemos dados: Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
- ✔ Fornecedores transparentes: Usamos fornecedores de ponta para hospedar a plataforma, cobrar assinaturas, enviar e-mails e operar a inteligência artificial (com lista completa e países na seção 8).
- ✔ Direitos garantidos: Você pode pedir acesso, correção, exclusão e exercer os demais direitos da LGPD pelo canal do encarregado (seção 14).
1. Quem somos e a quem esta Política se aplica
1.1. O Gestor 365 é uma plataforma de gestão comercial, atendimento e automação disponibilizada por M E AVELINO DA SILVA, empresário individual inscrito no CNPJ sob o nº 37.733.934/0001-42, com sede na Av. Afonso Pena, nº 1206, Caixa Postal 533, Tirol, Natal/RN, CEP 59020-265, que atua sob a marca Mútuo Consultoria Empresarial (neste documento, “Gestor 365”, “nós”).
1.2. Esta Política explica como coletamos, usamos, guardamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, “LGPD”), a Lei nº 12.965/2014 (Marco Civil da Internet) e, quando aplicável, a Lei nº 8.078/1990 (Código de Defesa do Consumidor). Adotamos a proteção de dados desde a concepção dos nossos serviços, como determina o art. 46, § 2º, da LGPD.
1.3. Ela se aplica a:
- (a) quem visita o nosso site, a página de planos e as páginas públicas de agendamento dos Clientes;
- (b) os Clientes e as pessoas da equipe deles que usam a plataforma (“Usuários”);
- (c) as pessoas cujos dados são inseridos ou recebidos na plataforma por um Cliente, como contatos, leads e clientes finais (“Contatos”), na medida em que atuamos como operador desses dados;
- (d) as pessoas que conversam com o agente de inteligência artificial de um Cliente pelo WhatsApp.
1.4. Ao usar a plataforma, o Usuário declara estar ciente desta Política. A ciência não substitui o consentimento nos casos em que a lei o exige; nesses casos, ele é pedido de forma específica e destacada.
1.5. Esta Política integra os Termos de Uso do Gestor 365, que contêm a cláusula de tratamento de dados aplicável à relação entre o Cliente (controlador) e o Gestor 365 (operador).
2. Definições
2.1. Os termos abaixo têm o significado que a LGPD lhes dá (art. 5º):
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
- Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Encarregado (DPO): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Agência Nacional de Proteção de Dados (ANPD).
- Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
- Anonimização: utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
2.2. Além desses, usamos os seguintes termos:
- Cliente: a empresa ou o profissional que contrata a assinatura do Gestor 365.
- Usuário: a pessoa da equipe do Cliente com acesso à plataforma.
- Contato: a pessoa cujos dados o Cliente insere ou recebe na plataforma (lead, cliente final, fornecedor, pessoa que envia mensagem ao WhatsApp do Cliente).
- Agente de IA: o assistente automatizado que responde mensagens no WhatsApp do Cliente conforme as configurações feitas por ele.
- ANPD: Agência Nacional de Proteção de Dados, autoridade nacional responsável pela fiscalização da LGPD.
3. Nosso papel: controlador ou operador
3.1. O papel do Gestor 365 muda conforme a situação. O quadro abaixo mostra quem decide sobre cada tratamento:
| Situação | Papel do Gestor 365 | Quem decide sobre o tratamento |
|---|---|---|
| Cadastro, conta, acesso, cobrança, suporte e comunicações com o Cliente | Controlador | Gestor 365 |
| Navegação no site e na página de planos | Controlador | Gestor 365 |
| Busca de leads: coleta e organização de dados públicos de empresas para consulta pelos Clientes | Controlador da coleta e organização | Gestor 365; o Cliente decide sobre o uso dos resultados que importa |
| Contatos, leads importados, conversas de WhatsApp, agendamentos, clientes finais, campanhas e arquivos da biblioteca | Operador | O Cliente, como controlador |
| Segurança, prevenção a fraude e melhoria da plataforma | Controlador | Gestor 365 |
3.2. Quando somos operador, tratamos os dados apenas para prestar o serviço contratado e conforme as configurações e instruções do Cliente, nos termos da cláusula de tratamento de dados dos Termos de Uso. Não usamos esses dados para finalidades próprias, salvo de forma agregada ou anonimizada, para segurança e melhoria da plataforma.
3.3. Cabe ao Cliente, como controlador, garantir a base legal para os dados que insere (por exemplo, o consentimento ou o legítimo interesse para enviar campanhas) e informar os seus Contatos sobre o tratamento.
3.4. Se um Contato nos procurar diretamente, respondemos sobre o que está sob o nosso controle e encaminhamos ao Cliente responsável o que estiver sob o controle dele, informando o solicitante (seção 14).
4. Quais dados tratamos e de onde vêm
4.1. Os dados variam conforme o módulo usado. Em regra, são estes:
| Módulo ou situação | Dados pessoais | Origem |
|---|---|---|
| Site e páginas públicas | Endereço IP, data e hora do acesso, tipo de navegador e dispositivo, páginas visitadas e cookies necessários. | Coleta automática durante a navegação. |
| Cadastro e conta do Cliente e dos Usuários | Nome, CPF ou CNPJ, razão social, e-mail, telefone e WhatsApp, endereço, senha (guardada de forma cifrada, sem leitura pela nossa equipe), perfil de acesso e registros de uso. | Informados pelo Cliente e pelos Usuários. |
| Cobrança | Histórico de faturas e pagamentos e dados para emissão de nota fiscal. Os dados do cartão são informados diretamente à Stripe e não ficam guardados na plataforma. | Cliente e Stripe (confirmação do pagamento). |
| Configuração do Agente de IA | Informações da empresa, produtos e serviços, preços, horários, regras de atendimento, perguntas frequentes e nome e tom de voz do assistente. | Cliente. |
| Atendimento no WhatsApp | Número de telefone, nome do perfil e conteúdo das mensagens trocadas: texto, áudio, imagens e documentos, inclusive comprovantes de pagamento enviados pelo Contato, com data e hora. | Contatos, pelo canal de WhatsApp escolhido pelo Cliente. |
| CRM e contatos | Nome, telefone, e-mail, empresa, etiquetas, histórico de mensagens e anotações. | Cliente (cadastro manual, importação do buscador ou das conversas). |
| Buscador de leads | Dados cadastrais de empresas: razão social, CNPJ, atividade, endereço, situação cadastral, data de abertura e, quando divulgados, telefone e e-mail; nome dos sócios ou do titular quando constar do cadastro público. Do Google Maps: nome do estabelecimento, endereço, telefone e site. | Dados abertos da Receita Federal do Brasil e Google Maps. |
| Campanhas | Listas de destinatários, conteúdo das mensagens e registros de envio e entrega. | Cliente. |
| Agenda e página de agendamento | Serviços e preços; dados dos profissionais (nome, horários, produtividade e faturamento); dados dos clientes finais (nome, telefone, serviço, data e hora); confirmações e cancelamentos. | Cliente, profissionais e clientes finais. |
| Especialistas de IA e biblioteca de arquivos | Perguntas, respostas e arquivos enviados como contexto. | Cliente. |
| Contas de e-mail para campanhas | Dados de acesso ao servidor de e-mail do Cliente (endereço, usuário e senha), guardados de forma cifrada. | Cliente. |
| Suporte | Mensagens de atendimento e registros do acesso da nossa equipe à conta do Cliente, feito apenas para diagnóstico e com registro. | Cliente e Usuários. |
| Integrações configuradas pelo Cliente | Dados que o Cliente decide enviar a outros programas por integrações e automações que ele mesmo configura (por exemplo, avisos automáticos a uma ferramenta que ele já usa). | Cliente, sob responsabilidade dele. |
4.2. Dados sensíveis: Não solicitamos dados pessoais sensíveis para o cadastro nem para a cobrança. Se a atividade do Cliente envolver dados sensíveis (por exemplo, informações de saúde de clientes de uma clínica), cabe a ele, como controlador, assegurar uma das hipóteses do art. 11 da LGPD; nós tratamos esses dados apenas como operador, dentro do serviço contratado.
4.3. Crianças e adolescentes: A plataforma destina-se a empresas e a pessoas maiores de 18 anos. Dados de menores podem constar da agenda ou dos contatos de um Cliente (por exemplo, um agendamento feito por um responsável); nesses casos, o Cliente é o controlador e responde pelo cumprimento do art. 14 da LGPD. A página pública de agendamento e o Agente de IA não pedem data de nascimento nem se destinam a crianças; se ficar claro que quem escreve é uma criança, o atendimento deve ser conduzido com o responsável legal.
5. Para que usamos os dados e com que base legal
5.1. Nos tratamentos em que somos controlador, usamos os dados para as finalidades e com as bases legais abaixo (art. 7º da LGPD):
| Finalidade | Base legal |
|---|---|
| Criar e manter a conta, autenticar o acesso e prestar o serviço contratado | Execução de contrato (art. 7º, V) |
| Cobrar as assinaturas, emitir documentos fiscais e prevenir fraudes no pagamento | Execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Cumprir obrigações fiscais, contábeis, regulatórias e ordens de autoridades | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Guardar os registros de acesso à aplicação por 6 meses | Cumprimento de obrigação legal (art. 7º, II, c/c art. 15 do Marco Civil da Internet) |
| Enviar avisos operacionais: faturas, manutenção, segurança, alterações desta Política e dos Termos | Execução de contrato (art. 7º, V) |
| Enviar novidades e ofertas a Clientes ativos, sempre com opção de descadastro | Legítimo interesse (art. 7º, IX e art. 10) |
| Enviar comunicações comerciais a quem ainda não é Cliente | Consentimento (art. 7º, I), obtido por formulário ou mensagem com opção destacada |
| Coletar e organizar dados cadastrais públicos de empresas para o buscador de leads | Legítimo interesse (art. 7º, IX) e tratamento de dados tornados públicos, respeitada a finalidade da sua divulgação (art. 7º, §§ 3º, 4º e 7º) |
| Prestar suporte, inclusive acessando a conta do Cliente quando necessário ao diagnóstico | Execução de contrato (art. 7º, V) |
| Medir o uso de forma agregada, corrigir erros, melhorar a plataforma e garantir a sua segurança | Legítimo interesse (art. 7º, IX) |
| Exercer e defender direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos (art. 7º, VI) |
5.2. Quando o tratamento se baseia no consentimento, ele pode ser revogado a qualquer momento pelo canal da seção 14, sem prejuízo dos tratamentos já realizados.
5.3. Quando o tratamento se baseia no legítimo interesse, tratamos apenas os dados estritamente necessários à finalidade, e o titular pode se opor pelo mesmo canal (art. 18, § 2º, da LGPD).
5.4. Nos tratamentos em que somos operador, a finalidade e a base legal são definidas pelo Cliente, como controlador, e a plataforma executa o que ele configura.
6. Como os dados são coletados
- Fornecidos pelo Cliente e pelos Usuários no cadastro, na contratação do plano, na configuração dos módulos e no contato com o suporte.
- Recebidos dos Contatos, pelas mensagens enviadas ao WhatsApp do Cliente e pelos agendamentos feitos na página pública.
- Coletados automaticamente durante a navegação e o uso da plataforma (registros de acesso e cookies necessários).
- Recebidos da Stripe, quanto à confirmação dos pagamentos.
- Obtidos de fontes públicas (dados abertos da Receita Federal e Google Maps), no buscador de leads.
7. Agente de IA, especialistas e decisões automatizadas
7.1. O Agente de IA responde às mensagens recebidas no WhatsApp do Cliente com base nas configurações que ele fez. Pode interpretar texto, áudio e imagens (inclusive comprovantes de pagamento), apresentar serviços e preços, registrar agendamentos e enviar links de pagamento. Ele se apresenta como assistente virtual no início do atendimento e sempre que perguntado. Os especialistas de IA respondem a perguntas de gestão, marketing e contabilidade a partir das mensagens e dos arquivos enviados pelo Cliente.
7.2. Privacidade de Dados na Inteligência Artificial:
Para gerar as respostas, o conteúdo das mensagens e os arquivos são enviados à OpenAI, L.L.C., fornecedora dos modelos de inteligência artificial. Segundo os compromissos publicados pela OpenAI para o seu serviço de IA voltado a desenvolvedores (consultados em 27 de setembro de 2026), os dados enviados não são usados para treinar os modelos. As mensagens podem ser mantidas pela OpenAI por até 30 dias, para prestação do serviço e identificação de abusos, e são removidas em seguida, salvo obrigação legal de guarda. Os arquivos da biblioteca enviados ao provedor ficam armazenados lá até que o Cliente os exclua da biblioteca ou encerre a conta.
7.3. Decisões automatizadas e revisão humana: A pedido do Contato, o Agente de IA executa automaticamente estas ações: registrar, confirmar e cancelar agendamentos; enviar links de pagamento; e identificar comprovantes de pagamento enviados na conversa, registrando a confirmação para conferência do Cliente. São decisões automatizadas. O Contato pode pedir, a qualquer momento, que uma pessoa da equipe do Cliente reveja a ação, na própria conversa ou pelo canal da seção 14 (art. 20 da LGPD), e pode receber informações claras sobre os critérios usados. A equipe do Cliente pode assumir a conversa a qualquer momento.
7.4. As respostas dos especialistas de IA têm caráter informativo e podem conter imprecisões; não substituem a orientação de profissional habilitado.
8. Com quem compartilhamos os dados
8.1. Compartilhamos dados pessoais apenas com quem precisa deles para que a plataforma funcione, nos limites de cada finalidade:
| Quem | Onde | Para quê | Papel |
|---|---|---|---|
| Hostinger International Ltd. | Chipre; servidor localizado em São Paulo/SP, Brasil | Hospedagem da aplicação, do banco de dados, das cópias de segurança e das automações internas. | Operador |
| OpenAI, L.L.C. | Estados Unidos | Geração das respostas do Agente de IA e dos especialistas; interpretação de áudio e imagens; leitura dos arquivos da biblioteca. | Operador |
| Stripe Brasil Soluções de Pagamento Ltda. (CNPJ 22.121.209/0001-46), do grupo Stripe, Inc. | Brasil e Estados Unidos | Cobrança das assinaturas, processamento de cartões e prevenção a fraudes. | Controlador independente |
| Sendinblue SAS (Brevo) | França | Envio dos e-mails da conta: boas-vindas, redefinição de senha e avisos. | Operador |
| Apify Technologies s.r.o. | República Tcheca | Consulta de estabelecimentos no Google Maps para o buscador de leads. | Operador |
| Meta Platforms, Inc. (WhatsApp) | Estados Unidos | Transporte das mensagens do WhatsApp; na conexão oficial, prestação da plataforma WhatsApp Business sob os termos de tratamento de dados da Meta. | Terceiro, sob termos próprios |
8.2. As automações internas, o serviço de busca de leads e a conexão não oficial do WhatsApp são componentes operados por nós, nos nossos servidores, e não envolvem fornecedores além dos listados. As integrações que o próprio Cliente configura enviam dados aos programas que ele indicar, sob responsabilidade dele.
8.3. Também podemos compartilhar dados com:
- (a) autoridades públicas, judiciais ou administrativas, para cumprir obrigação legal ou ordem válida;
- (b) assessoria contábil e jurídica, para cumprir obrigações fiscais e defender direitos, sob dever de sigilo;
- (c) um sucessor, em caso de reorganização, fusão ou venda do negócio, com aviso prévio aos Clientes e manutenção desta Política.
8.4. Não vendemos dados pessoais nem os cedemos para publicidade de terceiros. Os dados de contato de empresas exibidos no buscador de leads têm origem pública e são disponibilizados aos Clientes para prospecção comercial, dentro dos limites da seção 5.
8.5. Os fornecedores listados estão vinculados a contratos com obrigações de confidencialidade, segurança e uso dos dados restrito às finalidades acima. A lista é atualizada nesta Política sempre que um fornecedor for incluído ou substituído.
9. Transferência internacional de dados
9.1. Alguns fornecedores da seção 8 ficam fora do Brasil. Nessas hipóteses, a transferência observa os arts. 33 a 36 da LGPD e a Resolução CD/ANPD nº 19/2024, conforme o quadro:
| Destino | Dados transferidos | Duração | Fundamento |
|---|---|---|---|
| Estados Unidos (OpenAI) | Conteúdo das mensagens atendidas pelo Agente de IA, perguntas aos especialistas e arquivos da biblioteca. | Processamento imediato; mensagens retidas pela OpenAI por até 30 dias; arquivos até a exclusão pelo Cliente. | Necessidade para a execução de contrato e de procedimentos preliminares a pedido do titular (art. 33, IX, c/c art. 7º, V): o Cliente é parte do contrato conosco, e o Contato que escreve ao Cliente pedindo informações ou serviços é parte dos procedimentos preliminares do contrato com ele. |
| Estados Unidos (Stripe, Inc.) | Dados de cobrança e de pagamento do Cliente. | Enquanto durar a relação e pelos prazos legais. | Necessidade para a execução do contrato com o Cliente (art. 33, IX, c/c art. 7º, V). |
| França (Brevo) e República Tcheca (Apify) | Nome e e-mail dos Usuários (Brevo); termos de busca e resultados públicos do Google Maps (Apify). | Enquanto necessário à finalidade. | Reconhecimento, pela ANPD, de que a União Europeia oferece nível adequado de proteção de dados (art. 33, I; Resolução CD/ANPD nº 32/2026). |
| Chipre (Hostinger) | Nenhum dado é armazenado fora do Brasil; eventual acesso técnico de suporte pelo fornecedor, sediado na União Europeia. | Pontual. | Reconhecimento, pela ANPD, de que a União Europeia oferece nível adequado de proteção de dados (art. 33, I; Resolução CD/ANPD nº 32/2026). |
9.2. A forma da transferência é a transmissão pela internet, com criptografia em trânsito. O controlador é o identificado na seção 1; as responsabilidades de cada agente estão nas seções 3 e 8; os direitos do titular e o canal para exercê-los estão na seção 14, inclusive o direito de peticionar à ANPD. O uso do WhatsApp é contratado pelo Cliente diretamente com a Meta, e a circulação das mensagens fora do Brasil decorre do próprio serviço do WhatsApp, sob a política de privacidade da Meta.
9.3. Mediante solicitação, disponibilizamos em até 15 dias a íntegra dos contratos de proteção de dados firmados com os fornecedores, resguardados os segredos comercial e industrial.
10. Canais de WhatsApp
10.1. A plataforma oferece dois modos de conexão ao WhatsApp: a conexão oficial, pela plataforma WhatsApp Business autorizada pela Meta, e a conexão não oficial, que não é autorizada pela Meta e contraria os termos de serviço do WhatsApp. A escolha é feita pelo Cliente, na tela de conexão, e as consequências de cada modo estão nos Termos de Uso.
10.2. Em qualquer dos modos, as mensagens transitam pela infraestrutura do WhatsApp e ficam sujeitas à política de privacidade e aos termos da Meta, que não controlamos. O Cliente é o titular do número conectado.
11. Cookies e notificações no navegador
11.1. Usamos apenas os cookies estritamente necessários para manter o acesso autenticado, controlar a sessão e proteger a plataforma contra acessos indevidos. Não usamos cookies de publicidade nem de análise de audiência. Se isso mudar, atualizaremos esta Política e, quando exigido, pediremos o seu consentimento antes de ativá-los.
11.2. O Usuário pode gerenciar os cookies no navegador, ciente de que desativar os cookies necessários impede o acesso às áreas restritas do sistema.
11.3. Se o Usuário autorizar no navegador, enviamos notificações push sobre avisos e alertas da plataforma. A autorização pode ser retirada a qualquer momento nas configurações do próprio navegador.
12. Por quanto tempo guardamos os dados
12.1. Guardamos os dados pelo tempo necessário às finalidades desta Política e às obrigações legais, conforme o quadro:
| Categoria | Prazo |
|---|---|
| Conta, cadastro e configurações do Cliente | Enquanto a conta estiver ativa. Após o encerramento, os dados ficam disponíveis por 30 dias para exportação e são eliminados ou anonimizados em seguida, salvo guarda obrigatória. |
| Dados dos Contatos tratados como operador (contatos, conversas, agendamentos, campanhas, arquivos da biblioteca) | Enquanto o Cliente os mantiver na plataforma. Eliminados em até 30 dias após o encerramento da conta, salvo exportação ou instrução do Cliente em contrário. Os arquivos enviados ao provedor de IA são removidos quando o Cliente os exclui da biblioteca ou encerra a conta. |
| Resultados do buscador de leads não importados para o CRM | Não são incorporados à conta do Cliente. A base pública de empresas mantida por nós é atualizada periodicamente a partir das fontes oficiais. |
| Faturas, pagamentos e documentos fiscais | Pelo prazo exigido pela legislação tributária e pelo prazo de prescrição aplicável, contados do encerramento da relação. |
| Registros de acesso à aplicação | 6 meses, conforme o art. 15 do Marco Civil da Internet, prorrogáveis por ordem judicial ou requisição de autoridade competente. |
| Registros de incidentes de segurança | 5 anos, conforme o art. 10 do Regulamento de Comunicação de Incidente de Segurança (Resolução CD/ANPD nº 15/2024). |
| Cópias de segurança | Substituídas em ciclos regulares; um dado eliminado desaparece das cópias em até 30 dias. |
12.2. Encerrada a finalidade ou atendido um pedido de eliminação, os dados são eliminados ou anonimizados, exceto nas hipóteses de guarda autorizadas pelo art. 16 da LGPD.
13. Como protegemos os dados e o que fazemos em caso de incidente
13.1. Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão (art. 46 da LGPD), entre elas:
- criptografia das comunicações entre o seu navegador e a plataforma (HTTPS / TLS);
- senhas guardadas de forma cifrada e irreversível, sem leitura pela nossa equipe;
- separação lógica dos dados de cada Cliente e controle de acesso por perfil;
- acesso da equipe de suporte à conta do Cliente restrito ao necessário e registrado;
- monitoramento contínuo da plataforma e cópias de segurança periódicas;
- dados de acesso a serviços externos informados pelo Cliente guardados de forma cifrada.
13.2. Nenhum ambiente é totalmente imune a incidentes. Ocorrendo incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados no prazo da regulamentação vigente (atualmente, três dias úteis contados do conhecimento de que dados pessoais foram afetados, nos termos da Resolução CD/ANPD nº 15/2024), com a descrição do ocorrido, os dados envolvidos, os riscos e as medidas adotadas.
13.3. Quando o incidente atingir dados tratados como operador, comunicaremos o Cliente responsável, para que ele, como controlador, faça as comunicações que lhe cabem. Mantemos registro de todos os incidentes, comunicados ou não.
14. Seus direitos e como exercê-los
14.1. O titular pode obter de nós, a qualquer momento e gratuitamente, mediante requisição (art. 18 da LGPD):
- (a) confirmação da existência de tratamento;
- (b) acesso aos dados;
- (c) correção de dados incompletos, inexatos ou desatualizados;
- (d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- (e) portabilidade dos dados a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial;
- (f) eliminação dos dados tratados com base no consentimento, salvo as hipóteses de guarda do art. 16;
- (g) informação sobre as entidades públicas e privadas com as quais compartilhamos os dados;
- (h) informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- (i) revogação do consentimento;
- (j) oposição a tratamento realizado com dispensa de consentimento, em caso de descumprimento da LGPD;
- (k) revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).
14.2. O titular também pode peticionar contra o controlador perante a ANPD (art. 18, § 1º) e perante os organismos de defesa do consumidor.
14.3. Os pedidos devem ser enviados ao encarregado (seção 15), preferencialmente pelo e-mail contato.mutuoconsultoria@gmail.com. Para proteger os dados, podemos pedir informações que confirmem a identidade do solicitante.
14.4. Prazos de resposta: A confirmação da existência de tratamento e o acesso aos dados são atendidos em formato simplificado de imediato ou, por declaração completa, em até 15 dias contados do pedido (art. 19 da LGPD). Os demais pedidos são respondidos em até 15 dias; se não for possível atender de imediato, informaremos as razões de fato ou de direito e, quando for o caso, quem é o agente responsável.
14.5. Se o pedido se referir a dados que tratamos como operador, o encaminharemos ao Cliente responsável em até 5 dias úteis e informaremos o solicitante, colaborando com o Cliente no atendimento.
14.6. Buscador de leads: Quem constar da base de empresas do buscador de leads pode pedir a supressão do seu telefone e e-mail da nossa base, com efeito para todos os Clientes, e informação sobre a origem dos dados e sobre os Clientes que os importaram.
15. Encarregado pelo tratamento de dados pessoais (DPO)
15.1. O encarregado indicado nos termos do art. 41 da LGPD e da Resolução CD/ANPD nº 18/2024 é:
Magno Eugênio Avelino da Silva
📧 E-mail: contato.mutuoconsultoria@gmail.com
📞 Telefone / WhatsApp: (84) 98899-8879
📍 Endereço: Av. Afonso Pena, nº 1206, Caixa Postal 533, Tirol, Natal/RN, CEP 59020-265
15.2. O encarregado recebe reclamações e comunicações dos titulares, presta esclarecimentos, adota providências e responde às comunicações da ANPD.
16. Alterações desta Política
16.1. Esta Política pode ser atualizada para refletir mudanças na plataforma, nos fornecedores ou na legislação. A versão vigente, com número e data, fica sempre publicada no site e no painel da plataforma.
16.2. Alterações relevantes, como novas finalidades, novos fornecedores ou mudanças nos prazos de guarda, são comunicadas aos Clientes por e-mail ou aviso no painel com pelo menos 15 dias de antecedência, com destaque para o que mudou.
17. Lei aplicável, foro e contato
17.1. Dúvidas, solicitações ou reclamações sobre esta Política podem ser encaminhadas ao e-mail contato.mutuoconsultoria@gmail.com ou ao telefone (84) 98899-8879.
17.2. Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Natal/RN para as controvérsias dela decorrentes, ressalvado o foro do domicílio do titular quando a lei assim determinar.
17.3. Esta Política não se aplica aos serviços de terceiros com os quais a plataforma se conecta (WhatsApp, Stripe, OpenAI e outros), que têm políticas próprias.
Histórico de versões
| Versão | Data | Alterações |
|---|---|---|
| 1.0 | Setembro de 2026 | Versão inicial. |
| 2.0 (Atual) | 28 de setembro de 2026 | Reestruturação completa: definição dos papéis de controlador e operador; inventário dos módulos e dos dados; bases legais por finalidade; lista de fornecedores em produção, com país e fundamento da transferência internacional; direitos completos do art. 18 e revisão de decisões automatizadas; prazos de guarda por categoria; incidentes conforme a Resolução CD/ANPD nº 15/2024; indicação do encarregado; atualização das referências normativas. |
GESTOR 365 · M E AVELINO DA SILVA
CNPJ 37.733.934/0001-42 · Tirol · Natal/RN · CEP 59020-265