Política de Privacidade do Kanvi
Como o Kanvi trata os dados das empresas que o usam, dos contatos delas e das contas conectadas.
Em resumo
- O Kanvi guarda os dados que cada empresa cliente coloca nele e os usa só para prestar o serviço a essa empresa.
- Cada empresa vê apenas os próprios dados. Não vendemos dados pessoais.
- Dados recebidos do Google e do YouTube seguem a política de dados do Google, com uso limitado: sem publicidade, sem venda e sem treino de inteligência artificial.
- Qualquer conexão pode ser desfeita no próprio Kanvi ou na conta da plataforma conectada.
- 1. O que é o Kanvi e quem responde por ele
- 2. Quais dados tratamos
- 3. Para que usamos
- 4. Contas conectadas: Google, YouTube, Meta e outras
- 5. Inteligência artificial
- 6. Com quem compartilhamos
- 7. Por quanto tempo guardamos e como apagar
- 8. Seus direitos
- 9. Segurança
- 10. Crianças e adolescentes
- 11. Mudanças nesta política
1. O que é o Kanvi e quem responde por ele
O Kanvi é uma plataforma de marketing e CRM criada e operada pela AlcateiaZ Negócios Digitais (nome fantasia de Morais Pinho Sociedade Unipessoal Limitada, CNPJ 41.372.820/0001-91; "AlcateiaZ", "nós"), disponível em alcateiaz.com.br/kanvi. Empresas usam o Kanvi para atender clientes por WhatsApp, Instagram, Messenger e chat do site, organizar contatos e funis de vendas, enviar campanhas, publicar nas redes sociais, publicar artigos e páginas, e acompanhar anúncios.
Temos dois papéis, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018):
- Controladora dos dados das pessoas que têm login no Kanvi (dados de conta e de acesso).
- Operadora dos dados que cada empresa cliente coloca ou recebe dentro do Kanvi (contatos, conversas, leads). Nesse caso a controladora é a empresa cliente, e é ela quem decide o que fazer com esses dados. Se você é cliente de uma empresa que usa o Kanvi, procure primeiro essa empresa; nós a ajudamos a atender o seu pedido.
Contato para assuntos de privacidade: [email protected].
2. Quais dados tratamos
Conta e acesso
Nome, e-mail, senha (guardada apenas de forma protegida por algoritmo de resumo, nunca em texto legível), perfil de acesso, empresa a que a pessoa pertence e códigos de verificação de login.
Conteúdo da empresa cliente
- contatos e empresas: nome, telefone, e-mail, etiquetas, campos personalizados e histórico;
- conversas de WhatsApp, Instagram, Messenger e chat do site, com textos, áudios, imagens e arquivos;
- leads de formulários e landing pages, com a origem da visita (códigos
utm_*,gclid,fbclid); - negócios, tarefas, campanhas, fluxos de automação, publicações, artigos, páginas e arquivos de mídia.
Contas conectadas
Quando um administrador conecta contas da Meta, do Google, do TikTok, do LinkedIn ou do Threads, guardamos as chaves de acesso emitidas por essas plataformas e os identificadores escolhidos (por exemplo, a Página, o canal ou a conta de anúncios). Detalhes na seção 4.
Dados técnicos e de segurança
Endereço IP, data e hora de acesso, navegador e registros de ações relevantes. O Kanvi usa um cookie essencial de sessão (KANVISESS) para manter o login; ele não serve para publicidade.
Páginas públicas criadas no Kanvi
Landing pages, formulários, artigos, chat do site e links de aprovação pertencem à empresa que os publicou. Ferramentas de medição configuradas por ela nessas páginas só são carregadas depois do aceite no aviso de cookies.
3. Para que usamos
- prestar o serviço: entregar e receber mensagens, registrar contatos e leads, publicar o que foi agendado, executar automações e mostrar relatórios;
- autenticar usuários, aplicar os níveis de acesso e manter cada empresa isolada das demais;
- dar suporte, corrigir falhas e manter a segurança da plataforma;
- cumprir obrigações legais e contratuais, incluindo a cobrança do serviço.
Não vendemos dados pessoais. Não usamos os dados das empresas clientes, nem dos contatos delas, para fazer publicidade própria ou de terceiros.
4. Contas conectadas: Google, YouTube, Meta e outras
As conexões são opcionais e feitas pelo administrador de cada empresa, pela tela de autorização oficial de cada plataforma. O Kanvi nunca recebe a senha dessas contas.
Dados de usuários do Google
Ao escolher "Entrar com o Google" ou "Conectar YouTube", o Kanvi pede as permissões abaixo. É possível desmarcar as que a empresa não vai usar.
| Permissão do Google | O que o Kanvi acessa | Como usa |
|---|---|---|
https://www.googleapis.com/auth/adwords | Contas, campanhas, anúncios e resultados do Google Ads | Mostrar os resultados no painel de tráfego pago e criar ou alterar campanhas quando o usuário pede |
https://www.googleapis.com/auth/datamanager | Envio de conversões para a conta de anúncios escolhida | Informar ao Google Ads os leads e vendas que a empresa marcou no CRM, para medir as campanhas |
https://www.googleapis.com/auth/youtube.upload | Envio de vídeos ao canal escolhido | Publicar os vídeos e Shorts que o usuário agendou no Kanvi |
https://www.googleapis.com/auth/youtube.readonly | Nome e identificador do canal | Mostrar qual canal está conectado e publicar no canal certo |
https://www.googleapis.com/auth/tagmanager.readonly | Lista de contêineres do Tag Manager | Deixar o usuário escolher o contêiner usado nas páginas da empresa |
https://www.googleapis.com/auth/analytics.readonly | Lista de propriedades e ID de medição do Google Analytics | Deixar o usuário escolher a propriedade usada nas páginas da empresa |
https://www.googleapis.com/auth/business.manage | Perfis da empresa no Google | Publicar novidades no perfil escolhido, quando o usuário agenda |
https://www.googleapis.com/auth/webmasters.readonly | Sites verificados no Search Console e seus dados de busca | Mostrar como o site aparece na busca do Google |
Como guardamos. As chaves de acesso do Google ficam no banco de dados do Kanvi, vinculadas somente à empresa que fez a conexão. As listas de contas, canais e propriedades de quem fez o login aparecem só para essa pessoa, por 15 minutos, e não são gravadas; fica guardado apenas o que ela escolher.
Uso limitado. O uso e a transferência, pelo Kanvi, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em especial:
- usamos esses dados apenas para oferecer e melhorar as funções do Kanvi que o usuário vê e aciona;
- não vendemos esses dados e não os usamos para publicidade, inclusive anúncios personalizados ou remarketing;
- não os transferimos a terceiros, salvo quando necessário para a própria função pedida pelo usuário, para cumprir a lei ou em uma reorganização societária, sempre com aviso;
- não os usamos para desenvolver ou treinar modelos de inteligência artificial, e eles não são enviados aos provedores de IA citados na seção 5;
- pessoas da nossa equipe não leem esses dados, salvo com autorização do usuário, por necessidade de segurança ou por exigência legal.
Como revogar. O administrador pode clicar em "Desconectar" no Kanvi (Configurações › Google e Redes sociais › Redes conectadas), o que apaga as chaves guardadas, e também remover o acesso do Kanvi na página de permissões da Conta do Google.
Serviços de API do YouTube
O Kanvi usa os Serviços de API do YouTube para publicar vídeos no canal conectado. Ao conectar um canal, o usuário concorda com os Termos de Serviço do YouTube, e os dados tratados por esses serviços também seguem a Política de Privacidade do Google.
Meta (WhatsApp, Instagram e Facebook)
Com a autorização do administrador, o Kanvi recebe e envia mensagens pela API oficial do WhatsApp, pelo Instagram e pelo Messenger, publica na Página e no perfil profissional, lê comentários das publicações da empresa, recebe leads de formulários de anúncios, mostra resultados de campanhas e devolve conversões à Meta. Esses dados são usados apenas para essas funções, conforme os termos da plataforma da Meta, e o acesso pode ser retirado no Kanvi ou nas configurações da conta da Meta.
TikTok, LinkedIn e Threads
Usados apenas para publicar o que o usuário agendou e mostrar a conta conectada.
5. Inteligência artificial
Os recursos de IA são opcionais. Quando a empresa os ativa e informa a própria chave de um provedor (OpenAI ou Anthropic), o Kanvi envia a esse provedor os trechos de conversa ou os textos necessários para sugerir uma resposta, resumir um atendimento, classificar uma mensagem em um fluxo ou redigir um e-mail. O tratamento feito pelo provedor segue o contrato entre ele e a empresa cliente. Dados recebidos das APIs do Google não são enviados a esses provedores.
6. Com quem compartilhamos
- Plataformas conectadas pela empresa (Meta, Google, TikTok, LinkedIn, Threads), na medida do que cada função exige;
- provedor de hospedagem onde o Kanvi e o banco de dados funcionam;
- servidor de e-mail configurado pela própria empresa, para o envio de campanhas e avisos;
- provedor de IA escolhido pela empresa, se ela ativar esses recursos;
- autoridades, quando houver obrigação legal ou ordem judicial.
Alguns desses fornecedores processam dados fora do Brasil; nesses casos a transferência segue as regras da LGPD. Cada empresa cliente enxerga apenas os próprios dados: contas, Páginas, contatos e acessos de uma empresa não aparecem para outra.
7. Por quanto tempo guardamos e como apagar
- Dados da empresa cliente: enquanto a conta estiver ativa. A empresa pode apagar contatos, conversas e conexões a qualquer momento dentro do Kanvi.
- Encerramento da conta: a pedido da empresa, apagamos os dados dela, salvo o que precisarmos manter por obrigação legal ou para resguardar direitos.
- Chaves das contas conectadas: apagadas quando o administrador desconecta a conta ou quando a empresa encerra o uso.
- Registros técnicos e de segurança: pelo tempo necessário para segurança, auditoria e cumprimento da lei.
Pedidos de eliminação podem ser enviados para [email protected].
8. Seus direitos
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) garante a você, entre outros, os direitos de:
- confirmar se tratamos dados seus e acessar esses dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desacordo com a lei;
- pedir a portabilidade;
- pedir a eliminação dos dados tratados com o seu consentimento;
- saber com quem compartilhamos os seus dados;
- retirar o consentimento a qualquer momento;
- opor-se a um tratamento que considere irregular.
Para exercer qualquer um deles, escreva para [email protected]. Podemos pedir uma confirmação simples de identidade, para não entregar dados à pessoa errada. Respondemos em até 15 dias. Se entender que o seu pedido não foi atendido, você pode procurar a Autoridade Nacional de Proteção de Dados (ANPD).
Se os seus dados estão no Kanvi porque você é cliente ou contato de uma empresa que usa a plataforma, essa empresa é a controladora: o pedido deve ser feito a ela, e nós damos o apoio necessário para que seja atendido.
9. Segurança
O Kanvi funciona somente por conexão cifrada (HTTPS), separa os dados por empresa, tem níveis de acesso por perfil, permite verificação em duas etapas no login e guarda senhas apenas de forma protegida. Só administradores de cada empresa conectam, trocam ou desconectam contas externas. Nenhum sistema é imune a falhas; se ocorrer um incidente que possa trazer risco relevante aos titulares, faremos as comunicações previstas na LGPD.
10. Crianças e adolescentes
O Kanvi é uma ferramenta para empresas e não se destina a menores de 18 anos.
11. Mudanças nesta política
Podemos atualizar este texto quando o Kanvi ganhar funções novas, quando as plataformas conectadas mudarem as regras ou quando a lei mudar. A data no topo indica a versão em vigor; mudanças relevantes serão avisadas dentro do Kanvi.