1. Quem somos
A Uniris é um CRM oferecido como serviço (SaaS) pela Uniris Tecnologia Ltda., inscrita no CNPJ 50.663.028/0001-87, com sede em Av. Alfredo Ignácio Nogueira Penido, 335, Sala 700, Parque Residencial Aquarius, São José dos Campos/SP, CEP 12246-000. Pela plataforma, empresas organizam leads, funil de vendas, equipe e o atendimento por canais como o WhatsApp.
Esta política vale para o site, o sistema web, as integrações (incluindo o aplicativo que usa a plataforma WhatsApp Business da Meta) e o suporte da Uniris. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”) e os Termos da Plataforma Meta.
2. Nosso papel no tratamento dos dados
- Controladora: a Uniris decide como tratar os dados de cadastro, cobrança e uso das pessoas que contratam ou usam a plataforma, e os dados de visitantes do site.
- Operadora: sobre os dados que nossos clientes cadastram ou recebem pelo CRM (leads, contatos, conversas de WhatsApp), a Uniris trata os dados em nome do cliente e seguindo as instruções dele. Nesse caso, o cliente é o controlador e responde pela base legal do tratamento e por informar os próprios contatos.
3. Dados que coletamos
3.1 Cadastro e conta
Nome, e-mail, telefone, empresa, cargo, senha (armazenada com criptografia) e preferências da conta.
3.2 Contratação e pagamento
Razão social, CNPJ ou CPF, endereço de cobrança, plano contratado e histórico de faturas. Os dados do cartão são processados diretamente pelo provedor de pagamento; a Uniris não armazena o número completo do cartão.
3.3 Dados recebidos pela plataforma WhatsApp Business (Meta)
Quando o cliente conecta a conta WhatsApp Business dele à Uniris, recebemos da Meta, com autorização do cliente:
- identificadores da conta WhatsApp Business (WABA ID), do número de telefone e do portfólio empresarial;
- nome de exibição, número de telefone e perfil comercial do cliente;
- tokens de acesso emitidos pela Meta, guardados de forma criptografada;
- mensagens enviadas e recebidas, arquivos de mídia, status de entrega e leitura, nome de perfil e número de telefone dos contatos que conversam com o cliente;
- modelos de mensagem (templates) e o status de aprovação deles.
3.4 Dados inseridos no CRM
Informações de leads e clientes cadastradas pelos nossos clientes, como nome, telefone, e-mail, empresa, etapa no funil, oportunidades, valores, notas, tarefas e histórico de interações.
3.5 Dados de navegação e uso
Endereço IP, data e hora de acesso, navegador, dispositivo, páginas acessadas e registros de ações no sistema (logs). Guardamos os registros de acesso por no mínimo 6 meses, como determina o Marco Civil da Internet (Lei nº 12.965/2014).
4. Para que usamos os dados
- Prestar o serviço contratado: criar a conta, autenticar, exibir o funil e as conversas.
- Enviar e receber mensagens de WhatsApp em nome do cliente, conforme as ações dele na plataforma.
- Cobrar, emitir notas fiscais e cumprir obrigações legais e regulatórias.
- Prestar suporte, enviar avisos operacionais e comunicar mudanças no serviço.
- Garantir segurança, prevenir fraudes e investigar abusos.
- Medir o uso para melhorar o produto, sempre que possível com dados agregados.
Não vendemos dados pessoais. Não usamos dados recebidos da Meta para publicidade, para criar perfis de pessoas fora do serviço contratado, nem para treinar modelos de inteligência artificial de terceiros. Usamos esses dados apenas para prestar o serviço ao cliente que os autorizou.
5. Bases legais (LGPD)
- Execução de contrato (art. 7º, V): conta, plataforma, integrações e suporte.
- Cumprimento de obrigação legal (art. 7º, II): dados fiscais e registros de acesso.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes e melhoria do produto.
- Consentimento (art. 7º, I): cookies não essenciais e comunicações de marketing, que podem ser revogados a qualquer momento.
6. Com quem compartilhamos
Compartilhamos dados só quando é necessário para operar o serviço:
- Meta Platforms, para enviar e receber mensagens pela API do WhatsApp Business;
- Provedores de infraestrutura (hospedagem, banco de dados, armazenamento e e-mail), que tratam os dados como operadores sob contrato;
- Provedor de pagamento, para processar cobranças;
- Autoridades públicas, quando houver ordem judicial ou obrigação legal.
Esses fornecedores só podem usar os dados para prestar o serviço à Uniris e devem manter níveis de segurança compatíveis com esta política.
7. Transferência internacional
Alguns fornecedores, como a Meta, podem processar dados fora do Brasil. Nesses casos adotamos as salvaguardas previstas no art. 33 da LGPD, como cláusulas contratuais e fornecedores com proteção adequada.
8. Por quanto tempo guardamos
- Dados da conta e do CRM: enquanto o contrato estiver ativo.
- Depois do cancelamento ou da desconexão do WhatsApp: excluímos ou anonimizamos os dados em até 30 dias. Cópias de segurança são sobrescritas em até 90 dias.
- Dados fiscais e registros de acesso: pelo prazo exigido em lei.
9. Segurança
Usamos criptografia em trânsito (HTTPS/TLS), criptografia dos tokens de acesso, controle de acesso por perfil, registro de ações administrativas e cópias de segurança. Se houver um incidente com risco relevante aos titulares, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como determina a lei.
10. Seus direitos
Pelo art. 18 da LGPD, você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desacordo com a lei;
- portabilidade dos dados;
- informação sobre com quem compartilhamos os dados;
- revogação do consentimento.
Envie o pedido para admin@uniris.com.br. Respondemos em até 15 dias. Se o pedido tratar de dados que um cliente nosso controla (por exemplo, uma conversa sua com uma empresa que usa a Uniris), encaminhamos o pedido para essa empresa e ajudamos no atendimento. Você também pode reclamar à ANPD.
11. Como excluir seus dados
O passo a passo está na página Exclusão de dados. Em resumo: envie um e-mail para admin@uniris.com.br com o assunto “Exclusão de dados” ou remova a integração da Uniris nas configurações da sua conta Meta. Concluímos a exclusão em até 30 dias.
12. Cookies
O sistema usa cookies essenciais para manter você conectado e proteger a sessão. Com o seu consentimento, podemos usar cookies de medição (como Google Analytics e Pixel da Meta) no site institucional. Você pode bloqueá-los no navegador sem perder o acesso ao sistema.
13. Crianças e adolescentes
A Uniris é um serviço para empresas e não se destina a menores de 18 anos. Não coletamos dados de menores de forma intencional.
14. Mudanças nesta política
Podemos atualizar esta política. A data no topo da página mostra a versão em vigor. Se a mudança for relevante, avisamos os clientes por e-mail ou dentro do sistema.
15. Contato e encarregado de dados
Uniris Tecnologia Ltda. · CNPJ 50.663.028/0001-87
Av. Alfredo Ignácio Nogueira Penido, 335, Sala 700, Parque Residencial Aquarius, São José dos Campos/SP, CEP 12246-000
Encarregado de dados (DPO): admin@uniris.com.br