Política de Privacidade
1. Quem Somos
A Pipevoz ("Pipevoz", "nós") é responsável pela plataforma de agentes de voz por inteligência artificial disponível em pipevoz.com.
Esta Política de Privacidade descreve como a Pipevoz coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (CDC - Lei nº 8.078/1990).
2. Papéis no Tratamento de Dados
A Pipevoz atua em dois papéis distintos conforme o fluxo de dados:
2.1 Pipevoz como Controladora (Art. 5º, VI da LGPD)
Quando você ativa uma conta Pipevoz recebida por convite, recarrega Créditos pré-pagos ou utiliza nossa Plataforma, a Pipevoz é controladora dos seus dados pessoais. Determinamos a finalidade e os meios de tratamento dos dados cadastrais, de faturamento e de uso da Plataforma.
2.2 Pipevoz como Operadora (Art. 5º, VII da LGPD)
Quando você, como Cliente, utiliza a Pipevoz para processar chamadas ou mensagens em sua operação, nós tratamos os dados pessoais dos seus contatos (os titulares finais) na qualidade de operadora, conforme suas instruções e o contrato firmado entre nós.
Importante: Se você é um contato que recebeu uma ligação originada por um cliente da Pipevoz, a empresa que contratou a Pipevoz é a controladora responsável pelo tratamento dos seus dados. Dirija-se a ela para exercer seus direitos. A Pipevoz trata seus dados exclusivamente para executar o serviço contratado por esse cliente.
3. Quais Dados Coletamos
3.1 Dados de Clientes Pipevoz (Pipevoz como Controladora)
Coletamos os seguintes dados ao longo da relação contratual:
| Categoria | Dados |
|---|---|
| Cadastrais e identificação | Nome, e-mail, telefone, CPF ou CNPJ, razão social e dados do representante quando aplicável, cargo e informações da conta |
| Faturamento e pagamento | Dados de recargas de Créditos e Capacidade Extra, meios de pagamento tokenizados pelo provedor, endereço de cobrança, cobranças, histórico de transações e notas fiscais |
| Uso da plataforma | Endereço IP, dispositivo/navegador, logs de autenticação, configurações de agentes e pipelines, métricas de chamadas e créditos consumidos |
| Comunicação | Mensagens enviadas ao suporte, registros de interações com nossa equipe |
| Site e contato comercial | Dados enviados em formulários, empresa, cargo, volume estimado, contexto da operação, origem da visita e parâmetros de campanha |
| Demonstração de voz | Áudio, transcrição, duração e dados técnicos gerados quando você inicia voluntariamente uma demonstração no site |
3.2 Dados de Chamadas Processadas por Conta do Cliente (Pipevoz como Operadora)
Ao executar campanhas e agentes de voz configurados pelo cliente, a Pipevoz pode processar:
- Dados de contato fornecidos pelo cliente: nome, telefone, e-mail e quaisquer outros campos incluídos na base de leads
- Dados gerados durante as chamadas: gravação de áudio, transcrição textual (STT), metadados (data, hora, duração, resultado, agente utilizado) e análises inferidas por IA
Dados sensíveis (saúde, origem racial, opiniões políticas, dados biométricos etc.) não devem ser incluídos em bases de discagem sem aviso prévio à Pipevoz e celebração de aditivo contratual específico. A responsabilidade pela adequação da base de contatos à LGPD é do cliente-controlador.
4. Como e Por Que Usamos os Dados
4.1 Dados de Clientes Pipevoz
| Finalidade | Dados utilizados | Base legal (LGPD) |
|---|---|---|
| Ativação e gestão da conta | Cadastrais | Art. 7º, V - execução de contrato |
| Créditos, Capacidade Extra, faturamento e emissão de NF | Faturamento | Art. 7º, V - execução de contrato |
| Prestação e manutenção do serviço | Uso da plataforma | Art. 7º, V - execução de contrato |
| Comunicações transacionais (alertas, confirmações) | Cadastrais | Art. 7º, V - execução de contrato |
| Segurança, prevenção a fraudes e auditoria | Logs de acesso | Art. 7º, IX - legítimo interesse |
| Melhoria do produto e análises agregadas | Uso da plataforma (anonimizados) | Art. 7º, IX - legítimo interesse |
| Comunicações de marketing e novidades | Cadastrais | Art. 7º, I - consentimento (opt-in) |
| Cumprimento de obrigações legais | Conforme exigido | Art. 7º, II - obrigação legal |
4.2 Dados de Chamadas (em nome do cliente)
O tratamento de dados de chamadas é determinado pelo cliente-controlador. A Pipevoz os utiliza exclusivamente para: executar as chamadas e agentes configurados; armazenar gravações e transcrições pelo prazo definido; fornecer ao cliente resultados e metadados; cumprir obrigações legais aplicáveis.
Como operadora, a Pipevoz trata esses dados conforme as instruções documentadas do cliente-controlador e o DPA. A definição da base legal aplicável ao contato e à gravação cabe ao controlador.
5. Gravação de Chamadas
As chamadas podem ser gravadas conforme a configuração e o escopo da operação contratada. A Pipevoz disponibiliza recursos para aviso de gravação, e o cliente-controlador deve configurar o fluxo de transparência adequado ao seu contexto.
Quando habilitadas, as gravações são armazenadas em nuvem privada. O período de disponibilidade e eliminação é definido para a operação e pode constar da proposta, do DPA ou das configurações do cliente.
O cliente-controlador é responsável por definir a base legal, prestar as informações necessárias aos titulares e documentar suas instruções para gravação e tratamento dos dados.
6. Transferência Internacional de Dados
A Pipevoz não vende, aluga nem monetiza dados pessoais para fins publicitários de terceiros. Podemos usar suboperadores por categorias funcionais, como infraestrutura em nuvem, telecomunicações, processamento de voz e linguagem, segurança, observabilidade, suporte e pagamentos. Esses fornecedores ficam sujeitos a obrigações contratuais de proteção de dados e confidencialidade.
Podemos compartilhar dados com autoridades públicas quando exigido por lei, ordem judicial, requisição da ANPD ou outro órgão competente (Art. 7º, II e III da LGPD). Em caso de fusão, aquisição ou venda de ativos, os dados podem ser transferidos ao adquirente sujeito aos termos desta Política.
Algumas dessas categorias podem processar dados fora do Brasil. As transferências internacionais observam os mecanismos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024, conforme aplicável, incluindo cláusulas-padrão contratuais da ANPD ou outro mecanismo válido.
- Minimização dos dados enviados a terceiros - somente o necessário para cada finalidade
- Avaliação proporcional de fornecedores e de suas práticas de segurança
- Salvaguardas contratuais e apoio ao exercício dos direitos dos titulares
7. Retenção e Eliminação de Dados
| Categoria de dado | Prazo de retenção | Critério |
|---|---|---|
| Dados cadastrais e contratuais do cliente | Enquanto o contrato estiver vigente + 5 anos após encerramento | Prescrição contratual (CC Art. 206) e obrigações fiscais |
| Dados de faturamento e notas fiscais | 5 anos | Obrigação tributária |
| Logs de acesso à plataforma | 6 meses | Marco Civil da Internet, Art. 15 |
| Gravações de chamadas (áudio) | Prazo definido para a operação | Proposta, DPA ou configuração do cliente |
| Transcrições e metadados de chamadas | Enquanto necessários à operação e ao contrato | Finalidade contratada e instruções do controlador |
| Dados de marketing (opt-in) | Até revogação do consentimento | Art. 7º, I e Art. 8º, §5º da LGPD |
Após o encerramento, a janela de exportação e os prazos de eliminação seguem a proposta e o DPA, sem prejuízo de retenções exigidas por lei.
8. Segurança da Informação
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:
- Criptografia em trânsito e proteção do armazenamento utilizado pela operação
- Controle de acesso baseado em funções (RBAC) com princípio do mínimo privilégio
- Autenticação com suporte a múltiplos fatores
- Registro e monitoramento de eventos relevantes à disponibilidade e segurança
- Armazenamento de gravações em bucket privado sem acesso público direto (URLs pré-assinadas com TTL de 1h)
- Tokens JWT com rotação e expiração controlada
9. Incidentes de Segurança (Art. 48 da LGPD)
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Pipevoz:
- Investigará o incidente com prioridade máxima
- Quando atuar como controladora, notificará a ANPD e os titulares em até 3 dias úteis, quando exigido pela Resolução CD/ANPD nº 15/2024
- Quando atuar como operadora, notificará o cliente-controlador sem demora indevida e prestará as informações necessárias à avaliação e comunicação
- Comunicará os titulares afetados quando o incidente puder lhes causar risco ou dano relevante
- Adotará medidas corretivas e preventivas
Canal de notificação de incidentes de segurança: lgpd@pipevoz.com
10. Cookies e Tecnologias de Rastreamento
Nosso site e nossa plataforma utilizam tecnologias necessárias ao funcionamento e, somente após o consentimento correspondente, recursos opcionais de análise e marketing.
- Cookies essenciais: necessários para autenticação e funcionamento da plataforma. Não podem ser desativados.
- Cookies de análise: coletam dados de uso de forma anonimizada para melhorar a plataforma. Podem ser desativados.
- Cookies de marketing: utilizados apenas com seu consentimento explícito.
Consulte a Política de Cookies e use o painel de preferências para aceitar, recusar ou revogar categorias opcionais a qualquer momento.
11. Direitos dos Titulares (Art. 18 da LGPD)
Os titulares de dados pessoais têm os seguintes direitos, exercíveis a qualquer momento:
| Direito | Descrição |
|---|---|
| Confirmação e acesso | Confirmar se tratamos seus dados e obter cópia |
| Correção | Corrigir dados incompletos, inexatos ou desatualizados |
| Anonimização, bloqueio ou eliminação | Dados desnecessários, excessivos ou tratados em desconformidade |
| Portabilidade | Receber seus dados em formato estruturado e interoperável |
| Eliminação | Eliminar dados tratados com base no consentimento |
| Informação sobre compartilhamento | Saber com quem compartilhamos seus dados |
| Revogação do consentimento | Revogar o consentimento dado anteriormente |
| Oposição | Opor-se ao tratamento realizado com outras bases legais |
| Revisão de decisões automatizadas | Solicitar revisão de decisões baseadas exclusivamente em tratamento automatizado |
Titulares que são contatos de chamadas: Se você recebeu uma chamada por meio de um agente Pipevoz a pedido de uma empresa cliente, dirija-se diretamente a essa empresa para exercer seus direitos, pois ela é a controladora responsável.
Como exercer seus direitos: envie solicitação para lgpd@pipevoz.com ou compliance@pipevoz.com com assunto "Solicitação LGPD - [tipo de direito]". A confirmação e o acesso serão fornecidos nos formatos e prazos do art. 19 da LGPD; os demais pedidos serão respondidos no prazo legal ou regulatório aplicável. Podemos solicitar informações proporcionais para verificar sua identidade e prevenir acessos não autorizados.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Quando fizermos alterações materiais, notificaremos os clientes com antecedência mínima de 30 dias por e-mail ou aviso na plataforma.
13. Foro e Lei Aplicável
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de São Paulo/SP para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.
14. Contato
Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política:
- E-mail (LGPD e proteção de dados): lgpd@pipevoz.com
- E-mail (demais assuntos de privacidade): contato@pipevoz.com
- Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd