Esta Política de Privacidade explica como a SolosHub trata dados pessoais no site www.soloshub.com.br, nos contatos comerciais e nas plataformas de software que desenvolvemos e operamos para empresas clientes, inclusive nas integrações com o WhatsApp Business Platform e demais produtos da Meta. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, “LGPD”).
1. Quem é a controladora
SolosHub é a marca da empresa abaixo, que é a controladora dos dados pessoais descritos nesta política, salvo nos casos em que atuamos como operadora (seção 2).
- Razão social
- SOLO LAB LTDA
- CNPJ
- 66.301.669/0001-21
- Endereço
- Rua Santo Antônio, 933, Sala 02 — Cruzeiro do Sul, Criciúma/SC — CEP 88811-040 — Brasil
- Telefone
- (48) 9996-8227
- contato@soloshub.com.br
2. Quando somos controladora e quando somos operadora
A SolosHub é uma software house: desenvolve e opera sistemas web, plataformas SaaS, agentes de inteligência artificial e automações de atendimento para outras empresas. Por isso, atuamos em dois papéis diferentes:
- Controladora: quando tratamos dados para nossas próprias finalidades, como responder a quem nos procura pelo site, por e-mail ou pelo WhatsApp, negociar e executar contratos com nossos clientes e cumprir obrigações legais.
- Operadora: quando tratamos dados em nome de uma empresa cliente, dentro de um sistema que desenvolvemos ou operamos para ela. É o caso, por exemplo, das mensagens que você troca pelo WhatsApp com uma empresa que usa uma solução nossa. Nesses casos a controladora é a empresa cliente, que define as finalidades do tratamento; nós seguimos as instruções dela e o contrato firmado entre as partes.
Se você conversou com uma empresa que usa uma solução da SolosHub, a política de privacidade dessa empresa também se aplica a você. Você pode exercer seus direitos diretamente com ela ou conosco; quando o pedido chegar a nós, encaminharemos à empresa responsável e a apoiaremos no atendimento.
3. Quais dados tratamos
3.1. Contato comercial (site, e-mail e WhatsApp)
O site não tem formulários: o contato acontece pelos links de e-mail, telefone e WhatsApp. Quando você nos escreve, tratamos os dados que você mesmo envia, normalmente nome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem.
3.2. Clientes e representantes de clientes
Para contratar e prestar os serviços, tratamos dados de identificação e contato dos representantes das empresas clientes (nome, e-mail, telefone, cargo), dados de faturamento e as credenciais de acesso aos sistemas que entregamos.
3.3. Usuários das plataformas que operamos
Dentro dos sistemas que desenvolvemos e operamos, tratamos, como operadora, os dados que a empresa cliente e seus usuários inserem ou recebem: cadastro de usuários, registros de acesso, documentos, formulários e o histórico de atendimento. O conjunto exato de dados depende de cada sistema e é definido pela empresa cliente.
3.4. Registros técnicos
Os servidores que hospedam o site e as plataformas registram automaticamente dados técnicos de acesso, como endereço IP, data e hora, página ou recurso solicitado e tipo de navegador. Esses registros são usados para segurança, diagnóstico de falhas e cumprimento do Marco Civil da Internet (Lei nº 12.965/2014).
4. Dados recebidos pelas plataformas da Meta
Algumas soluções que desenvolvemos integram o WhatsApp Business Platform (WhatsApp Cloud API) e outros produtos da Meta Platforms, Inc., para que empresas clientes atendam seus contatos pelo WhatsApp, inclusive com assistentes de IA. Por meio dessas integrações, recebemos e tratamos:
- número de telefone do WhatsApp de quem envia ou recebe mensagens;
- nome de perfil do WhatsApp, quando disponibilizado pela Meta;
- conteúdo das mensagens trocadas com a empresa cliente: textos, áudios, imagens, documentos e outros arquivos enviados na conversa;
- metadados da conversa: identificadores de mensagem, data e hora, e status de entrega e leitura;
- quando uma solução utiliza o Login do Facebook, os dados que você autorizar na tela de permissão, como nome, e-mail e identificador do usuário no aplicativo.
Usamos esses dados apenas para:
- entregar as mensagens à empresa cliente e enviar as respostas dela a você;
- permitir que o assistente de IA ou a equipe da empresa cliente entenda sua solicitação e responda;
- manter o histórico do atendimento disponível para a empresa cliente;
- autenticar o seu acesso, quando você usa o Login do Facebook;
- garantir a segurança, prevenir abuso e corrigir falhas da integração.
Não vendemos esses dados, não os usamos para publicidade e não os utilizamos para fins próprios alheios ao atendimento contratado pela empresa cliente. O uso também segue os termos e políticas da Meta aplicáveis às empresas e desenvolvedores.
5. Para que usamos os dados e com qual base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Responder a contatos e enviar propostas comerciais solicitadas | Procedimentos preliminares a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Prestar os serviços contratados e dar suporte aos clientes | Execução de contrato (art. 7º, V) |
| Tratar dados dentro das plataformas em nome das empresas clientes, inclusive mensagens do WhatsApp | Base legal definida pela empresa cliente, que é a controladora; atuamos conforme suas instruções (art. 39) |
| Emitir notas fiscais e manter registros contábeis | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Guardar registros de acesso a aplicações de internet | Cumprimento de obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15) |
| Garantir a segurança dos sistemas e prevenir fraudes | Legítimo interesse (art. 7º, IX) e prevenção à fraude (art. 11, II, g, quando houver dado sensível) |
| Defender nossos direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos (art. 7º, VI) |
Quando uma finalidade depender de consentimento, ele será pedido de forma específica e poderá ser revogado a qualquer momento, sem afetar o tratamento feito antes da revogação.
6. Com quem compartilhamos
Compartilhamos dados pessoais somente com quem precisa deles para que o serviço funcione, sempre na medida do necessário:
- Provedores de infraestrutura em nuvem, como a Amazon Web Services (AWS), que hospedam o site, as plataformas, os bancos de dados e os arquivos, e enviam e-mails transacionais.
- Provedores de modelos de inteligência artificial, contratados para processar o conteúdo das mensagens e gerar respostas nos assistentes de IA. Utilizamos serviços de IA oferecidos em ambiente corporativo por provedores de nuvem, como o Amazon Bedrock e o Azure OpenAI, configurados para não usar os dados enviados para treinar seus modelos.
- Meta Platforms, para enviar e receber mensagens pelo WhatsApp Business Platform e, quando aplicável, autenticar usuários pelo Login do Facebook.
- Empresas clientes, que são as controladoras dos dados tratados em seus próprios sistemas e atendimentos.
- Autoridades públicas, quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Esses fornecedores atuam como operadores ou suboperadores e só podem usar os dados para prestar o serviço contratado. Não vendemos nem alugamos dados pessoais.
7. Transferência internacional
Os servidores que hospedam nossas plataformas ficam nos Estados Unidos, na região us-east-1 (Norte da Virgínia) da AWS. Os modelos de IA também podem processar dados fora do Brasil, e as mensagens do WhatsApp passam pela infraestrutura da Meta. Os e-mails transacionais são enviados pela AWS a partir da região de São Paulo.
Quando somos controladora, essas transferências se apoiam nos mecanismos do art. 33 da LGPD: as cláusulas-padrão contratuais aprovadas pela ANPD (art. 33, II, “b”, e Resolução CD/ANPD nº 19/2024) nos contratos com os fornecedores e, quando você é parte do contrato, a transferência necessária à sua execução (art. 33, IX, combinado com o art. 7º, V). Quando somos operadora, a transferência dos dados da empresa cliente segue o mecanismo definido por ela, como controladora. Em todos os casos, adotamos as medidas técnicas descritas na seção 9, como criptografia em trânsito e em repouso.
8. Por quanto tempo guardamos
- Contatos comerciais que não resultaram em contrato: até 2 anos após o último contato, ou antes, se você pedir a exclusão.
- Dados de clientes e de contratos: durante a vigência do contrato e pelos prazos legais depois dele, como 5 anos para documentos fiscais e o prazo prescricional aplicável para defesa em eventuais disputas.
- Dados tratados em nome de empresas clientes, inclusive mensagens do WhatsApp: pelo prazo definido pela empresa cliente ou pelo contrato. Ao fim do contrato, os dados são devolvidos ou excluídos, conforme instrução da empresa cliente.
- Registros de acesso: no mínimo 6 meses, como exige o Marco Civil da Internet.
- Cópias de segurança (backups): são substituídas em ciclos e os dados excluídos saem delas ao fim do ciclo.
Terminado o prazo, os dados são excluídos ou anonimizados, salvo quando a lei permitir ou exigir sua conservação (art. 16 da LGPD).
9. Como protegemos os dados
Adotamos medidas técnicas e administrativas proporcionais aos riscos, entre elas:
- criptografia em trânsito (HTTPS/TLS) e criptografia dos bancos de dados e arquivos armazenados;
- separação dos dados de cada empresa cliente em ambientes lógicos isolados;
- controle de acesso por perfil e permissão, com acesso restrito às pessoas que precisam dos dados para trabalhar;
- registro de acessos e de operações relevantes nos sistemas;
- cópias de segurança periódicas;
- credenciais e chaves de integração guardadas fora do código-fonte.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante aos titulares:
- quando formos controladora, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024;
- quando formos operadora, avisaremos a empresa cliente controladora sem demora injustificada e a apoiaremos na comunicação à ANPD e aos titulares, que cabe a ela.
10. Seus direitos como titular
O art. 18 da LGPD garante a você, a qualquer momento e mediante requisição:
- confirmação de que tratamos seus dados;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de conservação do art. 16;
- informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
- revogação do consentimento;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses (art. 20);
- oposição a tratamento realizado com base em outra hipótese legal que não o consentimento, em caso de descumprimento da LGPD (art. 18, §2º);
- peticionar contra o controlador perante a Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd (art. 18, §1º).
Para exercer qualquer um desses direitos, escreva para contato@soloshub.com.br. Podemos pedir informações para confirmar sua identidade antes de atender. Respondemos em até 15 dias. Para pedir a exclusão dos seus dados, veja o passo a passo em Exclusão de dados.
11. Encarregado pelo tratamento de dados
O encarregado (DPO) é o canal de comunicação entre a SolosHub, os titulares e a ANPD. Para falar com ele, use o e-mail contato@soloshub.com.br, de preferência com o assunto “Privacidade”.
12. Cookies e tecnologias de rastreamento
O site www.soloshub.com.br não usa cookies de rastreamento, ferramentas de analytics, pixels de publicidade nem perfis de navegação. O único recurso externo carregado é uma fonte tipográfica do Google Fonts; ao baixá-la, seu navegador informa ao Google o endereço IP e dados técnicos da requisição, como acontece em qualquer acesso a um servidor.
As plataformas que operamos para empresas clientes usam armazenamento local do navegador e cookies estritamente necessários para manter você conectado e proteger a sessão. Eles não servem para publicidade.
13. Crianças e adolescentes
Nossos serviços são voltados a empresas e não se destinam a crianças. Não coletamos intencionalmente dados de menores de 18 anos para finalidades próprias. Se uma empresa cliente tratar dados de crianças ou adolescentes em seus sistemas, cabe a ela, como controladora, observar o art. 14 da LGPD.
14. Alterações desta política
Podemos atualizar esta política para refletir mudanças nos serviços ou na legislação. A data da última atualização aparece no topo da página. Mudanças relevantes serão comunicadas aos clientes pelos canais de contato do contrato.
15. Contato
Dúvidas sobre esta política ou sobre o tratamento dos seus dados podem ser enviadas para contato@soloshub.com.br, pelo telefone (48) 9996-8227 ou por carta para SOLO LAB LTDA, Rua Santo Antônio, 933, Sala 02 — Cruzeiro do Sul, Criciúma/SC — CEP 88811-040 — Brasil.