← Voltar para a página inicial

Política de privacidade

Como a SolosHub trata dados pessoais no site, nos contatos comerciais e nas plataformas que desenvolve e opera, inclusive as integradas ao WhatsApp e ao Facebook.

Última atualização: · vigente a partir desta data

Esta Política de Privacidade explica como a SolosHub trata dados pessoais no site www.soloshub.com.br, nos contatos comerciais e nas plataformas de software que desenvolvemos e operamos para empresas clientes, inclusive nas integrações com o WhatsApp Business Platform e demais produtos da Meta. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, “LGPD”).

1. Quem é a controladora

SolosHub é a marca da empresa abaixo, que é a controladora dos dados pessoais descritos nesta política, salvo nos casos em que atuamos como operadora (seção 2).

Razão social
SOLO LAB LTDA
CNPJ
66.301.669/0001-21
Endereço
Rua Santo Antônio, 933, Sala 02 — Cruzeiro do Sul, Criciúma/SC — CEP 88811-040 — Brasil
Telefone
(48) 9996-8227
E-mail
contato@soloshub.com.br

2. Quando somos controladora e quando somos operadora

A SolosHub é uma software house: desenvolve e opera sistemas web, plataformas SaaS, agentes de inteligência artificial e automações de atendimento para outras empresas. Por isso, atuamos em dois papéis diferentes:

  • Controladora: quando tratamos dados para nossas próprias finalidades, como responder a quem nos procura pelo site, por e-mail ou pelo WhatsApp, negociar e executar contratos com nossos clientes e cumprir obrigações legais.
  • Operadora: quando tratamos dados em nome de uma empresa cliente, dentro de um sistema que desenvolvemos ou operamos para ela. É o caso, por exemplo, das mensagens que você troca pelo WhatsApp com uma empresa que usa uma solução nossa. Nesses casos a controladora é a empresa cliente, que define as finalidades do tratamento; nós seguimos as instruções dela e o contrato firmado entre as partes.

Se você conversou com uma empresa que usa uma solução da SolosHub, a política de privacidade dessa empresa também se aplica a você. Você pode exercer seus direitos diretamente com ela ou conosco; quando o pedido chegar a nós, encaminharemos à empresa responsável e a apoiaremos no atendimento.

3. Quais dados tratamos

3.1. Contato comercial (site, e-mail e WhatsApp)

O site não tem formulários: o contato acontece pelos links de e-mail, telefone e WhatsApp. Quando você nos escreve, tratamos os dados que você mesmo envia, normalmente nome, e-mail, telefone, empresa, cargo e o conteúdo da mensagem.

3.2. Clientes e representantes de clientes

Para contratar e prestar os serviços, tratamos dados de identificação e contato dos representantes das empresas clientes (nome, e-mail, telefone, cargo), dados de faturamento e as credenciais de acesso aos sistemas que entregamos.

3.3. Usuários das plataformas que operamos

Dentro dos sistemas que desenvolvemos e operamos, tratamos, como operadora, os dados que a empresa cliente e seus usuários inserem ou recebem: cadastro de usuários, registros de acesso, documentos, formulários e o histórico de atendimento. O conjunto exato de dados depende de cada sistema e é definido pela empresa cliente.

3.4. Registros técnicos

Os servidores que hospedam o site e as plataformas registram automaticamente dados técnicos de acesso, como endereço IP, data e hora, página ou recurso solicitado e tipo de navegador. Esses registros são usados para segurança, diagnóstico de falhas e cumprimento do Marco Civil da Internet (Lei nº 12.965/2014).

4. Dados recebidos pelas plataformas da Meta

Algumas soluções que desenvolvemos integram o WhatsApp Business Platform (WhatsApp Cloud API) e outros produtos da Meta Platforms, Inc., para que empresas clientes atendam seus contatos pelo WhatsApp, inclusive com assistentes de IA. Por meio dessas integrações, recebemos e tratamos:

  • número de telefone do WhatsApp de quem envia ou recebe mensagens;
  • nome de perfil do WhatsApp, quando disponibilizado pela Meta;
  • conteúdo das mensagens trocadas com a empresa cliente: textos, áudios, imagens, documentos e outros arquivos enviados na conversa;
  • metadados da conversa: identificadores de mensagem, data e hora, e status de entrega e leitura;
  • quando uma solução utiliza o Login do Facebook, os dados que você autorizar na tela de permissão, como nome, e-mail e identificador do usuário no aplicativo.

Usamos esses dados apenas para:

  • entregar as mensagens à empresa cliente e enviar as respostas dela a você;
  • permitir que o assistente de IA ou a equipe da empresa cliente entenda sua solicitação e responda;
  • manter o histórico do atendimento disponível para a empresa cliente;
  • autenticar o seu acesso, quando você usa o Login do Facebook;
  • garantir a segurança, prevenir abuso e corrigir falhas da integração.

Não vendemos esses dados, não os usamos para publicidade e não os utilizamos para fins próprios alheios ao atendimento contratado pela empresa cliente. O uso também segue os termos e políticas da Meta aplicáveis às empresas e desenvolvedores.

5. Para que usamos os dados e com qual base legal

FinalidadeBase legal (LGPD)
Responder a contatos e enviar propostas comerciais solicitadasProcedimentos preliminares a contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Prestar os serviços contratados e dar suporte aos clientesExecução de contrato (art. 7º, V)
Tratar dados dentro das plataformas em nome das empresas clientes, inclusive mensagens do WhatsAppBase legal definida pela empresa cliente, que é a controladora; atuamos conforme suas instruções (art. 39)
Emitir notas fiscais e manter registros contábeisCumprimento de obrigação legal ou regulatória (art. 7º, II)
Guardar registros de acesso a aplicações de internetCumprimento de obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15)
Garantir a segurança dos sistemas e prevenir fraudesLegítimo interesse (art. 7º, IX) e prevenção à fraude (art. 11, II, g, quando houver dado sensível)
Defender nossos direitos em processos judiciais, administrativos ou arbitraisExercício regular de direitos (art. 7º, VI)

Quando uma finalidade depender de consentimento, ele será pedido de forma específica e poderá ser revogado a qualquer momento, sem afetar o tratamento feito antes da revogação.

6. Com quem compartilhamos

Compartilhamos dados pessoais somente com quem precisa deles para que o serviço funcione, sempre na medida do necessário:

  • Provedores de infraestrutura em nuvem, como a Amazon Web Services (AWS), que hospedam o site, as plataformas, os bancos de dados e os arquivos, e enviam e-mails transacionais.
  • Provedores de modelos de inteligência artificial, contratados para processar o conteúdo das mensagens e gerar respostas nos assistentes de IA. Utilizamos serviços de IA oferecidos em ambiente corporativo por provedores de nuvem, como o Amazon Bedrock e o Azure OpenAI, configurados para não usar os dados enviados para treinar seus modelos.
  • Meta Platforms, para enviar e receber mensagens pelo WhatsApp Business Platform e, quando aplicável, autenticar usuários pelo Login do Facebook.
  • Empresas clientes, que são as controladoras dos dados tratados em seus próprios sistemas e atendimentos.
  • Autoridades públicas, quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.

Esses fornecedores atuam como operadores ou suboperadores e só podem usar os dados para prestar o serviço contratado. Não vendemos nem alugamos dados pessoais.

7. Transferência internacional

Os servidores que hospedam nossas plataformas ficam nos Estados Unidos, na região us-east-1 (Norte da Virgínia) da AWS. Os modelos de IA também podem processar dados fora do Brasil, e as mensagens do WhatsApp passam pela infraestrutura da Meta. Os e-mails transacionais são enviados pela AWS a partir da região de São Paulo.

Quando somos controladora, essas transferências se apoiam nos mecanismos do art. 33 da LGPD: as cláusulas-padrão contratuais aprovadas pela ANPD (art. 33, II, “b”, e Resolução CD/ANPD nº 19/2024) nos contratos com os fornecedores e, quando você é parte do contrato, a transferência necessária à sua execução (art. 33, IX, combinado com o art. 7º, V). Quando somos operadora, a transferência dos dados da empresa cliente segue o mecanismo definido por ela, como controladora. Em todos os casos, adotamos as medidas técnicas descritas na seção 9, como criptografia em trânsito e em repouso.

8. Por quanto tempo guardamos

  • Contatos comerciais que não resultaram em contrato: até 2 anos após o último contato, ou antes, se você pedir a exclusão.
  • Dados de clientes e de contratos: durante a vigência do contrato e pelos prazos legais depois dele, como 5 anos para documentos fiscais e o prazo prescricional aplicável para defesa em eventuais disputas.
  • Dados tratados em nome de empresas clientes, inclusive mensagens do WhatsApp: pelo prazo definido pela empresa cliente ou pelo contrato. Ao fim do contrato, os dados são devolvidos ou excluídos, conforme instrução da empresa cliente.
  • Registros de acesso: no mínimo 6 meses, como exige o Marco Civil da Internet.
  • Cópias de segurança (backups): são substituídas em ciclos e os dados excluídos saem delas ao fim do ciclo.

Terminado o prazo, os dados são excluídos ou anonimizados, salvo quando a lei permitir ou exigir sua conservação (art. 16 da LGPD).

9. Como protegemos os dados

Adotamos medidas técnicas e administrativas proporcionais aos riscos, entre elas:

  • criptografia em trânsito (HTTPS/TLS) e criptografia dos bancos de dados e arquivos armazenados;
  • separação dos dados de cada empresa cliente em ambientes lógicos isolados;
  • controle de acesso por perfil e permissão, com acesso restrito às pessoas que precisam dos dados para trabalhar;
  • registro de acessos e de operações relevantes nos sistemas;
  • cópias de segurança periódicas;
  • credenciais e chaves de integração guardadas fora do código-fonte.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante aos titulares:

  • quando formos controladora, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024;
  • quando formos operadora, avisaremos a empresa cliente controladora sem demora injustificada e a apoiaremos na comunicação à ANPD e aos titulares, que cabe a ela.

10. Seus direitos como titular

O art. 18 da LGPD garante a você, a qualquer momento e mediante requisição:

  • confirmação de que tratamos seus dados;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial;
  • eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de conservação do art. 16;
  • informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
  • informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  • revogação do consentimento;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses (art. 20);
  • oposição a tratamento realizado com base em outra hipótese legal que não o consentimento, em caso de descumprimento da LGPD (art. 18, §2º);
  • peticionar contra o controlador perante a Autoridade Nacional de Proteção de Dados (ANPD), pelo site gov.br/anpd (art. 18, §1º).

Para exercer qualquer um desses direitos, escreva para contato@soloshub.com.br. Podemos pedir informações para confirmar sua identidade antes de atender. Respondemos em até 15 dias. Para pedir a exclusão dos seus dados, veja o passo a passo em Exclusão de dados.

11. Encarregado pelo tratamento de dados

O encarregado (DPO) é o canal de comunicação entre a SolosHub, os titulares e a ANPD. Para falar com ele, use o e-mail contato@soloshub.com.br, de preferência com o assunto “Privacidade”.

12. Cookies e tecnologias de rastreamento

O site www.soloshub.com.br não usa cookies de rastreamento, ferramentas de analytics, pixels de publicidade nem perfis de navegação. O único recurso externo carregado é uma fonte tipográfica do Google Fonts; ao baixá-la, seu navegador informa ao Google o endereço IP e dados técnicos da requisição, como acontece em qualquer acesso a um servidor.

As plataformas que operamos para empresas clientes usam armazenamento local do navegador e cookies estritamente necessários para manter você conectado e proteger a sessão. Eles não servem para publicidade.

13. Crianças e adolescentes

Nossos serviços são voltados a empresas e não se destinam a crianças. Não coletamos intencionalmente dados de menores de 18 anos para finalidades próprias. Se uma empresa cliente tratar dados de crianças ou adolescentes em seus sistemas, cabe a ela, como controladora, observar o art. 14 da LGPD.

14. Alterações desta política

Podemos atualizar esta política para refletir mudanças nos serviços ou na legislação. A data da última atualização aparece no topo da página. Mudanças relevantes serão comunicadas aos clientes pelos canais de contato do contrato.

15. Contato

Dúvidas sobre esta política ou sobre o tratamento dos seus dados podem ser enviadas para contato@soloshub.com.br, pelo telefone (48) 9996-8227 ou por carta para SOLO LAB LTDA, Rua Santo Antônio, 933, Sala 02 — Cruzeiro do Sul, Criciúma/SC — CEP 88811-040 — Brasil.


← Voltar para a página inicial