Santa Cruz do Capibaribe – PE, CEP 55194-160
Este Aviso de Privacidade (“Aviso”) descreve como a Branor (“Branor”, “BranorAI”, “nós”) coleta, usa, armazena, compartilha e protege dados pessoais de visitantes, usuários, clientes e demais titulares, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1) Conceitos importantes
- Dados pessoais: informações que identificam ou podem identificar uma pessoa natural (ex.: nome, e-mail, telefone, IP).
- Dados pessoais sensíveis: dados sobre origem racial/étnica, convicção religiosa, opinião política, saúde, biometria etc.
- Titular: pessoa natural a quem os dados se referem.
- Tratamento: qualquer operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
- Controlador: quem decide as finalidades e os meios do tratamento.
- Operador: quem trata dados em nome do Controlador, seguindo suas instruções.
2) A quem se aplica este Aviso
Este Aviso se aplica a:
- visitantes do site branorai.com;
- pessoas que entram em contato conosco (comercial, suporte, atendimento);
- clientes do B3R (CRM, automações e agentes de IA) e seus usuários autorizados;
- pessoas cujos dados sejam inseridos no B3R por nossos clientes (ex.: leads e clientes finais do nosso cliente), quando a Branor atuar como Operadora.
3) Papéis e responsabilidades no tratamento
3.1 Quando a Branor é Controladora
A Branor atua como Controladora para dados relacionados ao: (i) uso do site; (ii) relacionamento comercial e suporte; (iii) gestão de conta/usuários e faturamento; e (iv) comunicações institucionais sobre nossos serviços (quando permitido).
3.2 Quando a Branor é Operadora (B3R)
No B3R, o cliente normalmente define as finalidades (ex.: prospecção, atendimento, vendas, automações, uso de IA com seus contatos). Nesse cenário, o cliente tende a ser o Controlador dos dados inseridos (incluindo conteúdo de mensagens), e a Branor atua como Operadora, tratando os dados para fornecer e manter a plataforma, executar automações e integrações conforme configurações e instruções do cliente.
Por isso, o cliente do B3R deve manter seus próprios avisos/políticas e garantir a conformidade com as regras aplicáveis, especialmente para comunicações via WhatsApp, e-mail, disparos, automações e uso de IA.
4) Dados que coletamos/tratamos
4.1 Dados de navegação e do site
- IP, data/hora de acesso, páginas visitadas, identificadores de dispositivo/navegador;
- cookies e tecnologias similares (conforme preferências).
4.2 Dados de cadastro/conta e administração do B3R
- nome, e-mail, telefone;
- empresa/negócio (quando informado), informações de cobrança/faturamento (quando aplicável);
- credenciais e logs de atividade (acessos, ações, eventos de sistema).
4.3 Dados de atendimento e suporte
- conteúdo de mensagens, tickets, anexos e histórico de suporte;
- registros operacionais necessários para resolução de incidentes e melhoria do serviço.
4.4 Dados tratados dentro do B3R (CRM, automações e IA)
Conforme o cliente configurar e utilizar o B3R, podem ser tratados:
- dados de contato (nome, telefone, e-mail, empresa, tags, notas e histórico);
- conteúdo de mensagens e interações (ex.: WhatsApp, e-mail e outros canais conectados);
- dados de automações (gatilhos, status, logs de execução, eventos e integrações);
- dados e resultados gerados por IA (ex.: classificações, resumos, sugestões, roteamentos, respostas e ações automatizadas), inclusive para funções como SDR, closer e condução de processos de atendimento/vendas definidos pelo cliente.
5) Finalidades e bases legais
Tratamos dados pessoais para finalidades como:
| Finalidade | Exemplos | Base legal (LGPD) |
|---|---|---|
| Prestação do serviço e gestão de conta | criar/administrar contas; liberar acesso; operar o B3R; executar automações e integrações contratadas | Execução de contrato e procedimentos preliminares |
| Suporte e atendimento | responder solicitações; resolver incidentes; orientar configurações | Execução de contrato e/ou legítimo interesse (conforme o caso) |
| Segurança e prevenção a fraudes | logs; detecção de abuso; proteção de contas; auditoria; continuidade | Legítimo interesse e/ou obrigação legal |
| Melhoria do produto e performance | métricas; estabilidade; diagnóstico de falhas; otimizações | Legítimo interesse (com salvaguardas) |
| Comunicações e marketing (quando aplicável) | envio de novidades e conteúdos; eventos; ofertas | Consentimento e/ou legítimo interesse (conforme o caso e opt-out) |
| Cumprimento de obrigações e defesa de direitos | atender obrigações legais/regulatórias; exercício regular de direitos em processos | Obrigação legal/regulatória e/ou exercício regular de direitos |
6) Compartilhamento e transferências
Podemos compartilhar dados pessoais somente quando necessário para operar o site, prestar serviços e fornecer o B3R, com terceiros que atuam como prestadores/operadores, tais como:
- Infraestrutura e hospedagem: atualmente utilizamos Hetzner e podemos, no futuro, migrar para AWS (ou outra nuvem) conforme necessidade técnica.
- Pagamentos e cobranças: Stripe (assinaturas do B3R) e Asaas (prestação de serviços), quando aplicável.
- Mensageria e comunicação: integrações com WhatsApp e serviços de e-mail, conforme configuração do cliente.
- Integrações e automações: conectores, APIs, webhooks e ferramentas de terceiros conectadas pelo cliente.
- Suporte e operação: quando necessário para atendimento e manutenção, com controles de acesso e confidencialidade.
6.1 Transferência internacional
Dependendo dos provedores e integrações ativadas, os dados podem ser processados ou armazenados em servidores localizados fora do Brasil. Nesses casos, adotamos medidas razoáveis de segurança e salvaguardas contratuais, conforme aplicável.
7) Links e serviços de terceiros
Nossos canais podem conter links e integrações com serviços de terceiros (ex.: mensageria, e-mail, conectores, pagamentos). Esses serviços têm políticas próprias. Recomendamos que você as leia antes de utilizá-los.
8) Como protegemos seus dados
Adotamos medidas administrativas, técnicas e organizacionais para proteger dados contra acesso não autorizado, destruição, perda, alteração e uso indevido. Exemplos:
- controles de acesso e autenticação;
- monitoramento e logs;
- medidas de segurança em infraestrutura e backups;
- boas práticas de desenvolvimento e operação.
Nenhum sistema é 100% invulnerável. Se identificarmos incidentes relevantes, adotaremos ações de mitigação e, quando aplicável, comunicações às partes envolvidas e autoridades competentes.
9) Seus direitos (Titular) e como exercê-los
Você pode solicitar, nos termos da LGPD:
- confirmação de tratamento e acesso;
- correção de dados;
- anonimização, bloqueio ou eliminação (quando aplicável);
- portabilidade (quando aplicável);
- informação sobre compartilhamentos;
- revogação de consentimento (quando essa for a base);
- oposição (quando aplicável);
- revisão de decisões automatizadas, quando cabível.
Para exercer direitos, envie um e-mail para contato@branorai.com com o assunto “LGPD – Direitos do Titular” e descreva seu pedido.
10) Por quanto tempo armazenamos os dados
Mantemos dados pelo tempo necessário para cumprir as finalidades deste Aviso, incluindo: vigência contratual, prazos de suporte, auditoria, segurança, obrigações legais e exercício regular de direitos.
Quando aplicável, você pode solicitar exclusão de dados/conta pelo canal de contato. Observação: podemos reter informações mínimas quando houver obrigação legal ou necessidade legítima (ex.: segurança/antifraude).
11) Disposições gerais
Podemos atualizar este Aviso periodicamente. A versão vigente será a publicada em nossos canais. Se a mudança for material, poderemos adotar comunicações adicionais.
12) Canal de comunicação
E-mail: contato@branorai.com
Site: branorai.com
Endereço: Rua Virgilina Pereira, nº 61, São Cristóvão, Santa Cruz do Capibaribe – PE, CEP 55194-160