EnchaT

Política de privacidade — v1-08-ago-2026

Versão v1-2026-08 · vigente desde 8 de agosto de 2026. Esta versão permanece acessível de forma permanente nesta mesma URL, mesmo depois de substituída por uma versão mais nova. Esta Política descreve como a ENCHAT LTDA, CNPJ 49.371.279/0001-09, com sede na Rua Ceará, Casa 03, Vila Planalto, Brasília/DF (a “Encha”), trata dados pessoais em razão do fornecimento do software EnchaT, em conformidade com a Lei nº 13.709/2018 (“LGPD”) e com o Marco Civil da Internet (Lei nº 12.965/2014). Ela integra os Termos de Uso e deve ser lida em conjunto com eles. 1. A quem esta Política se aplica — e a divisão de papéis O EnchaT não é uma plataforma hospedada por nós. É um software que roda no servidor do próprio Cliente. Isso muda inteiramente quem responde pelo quê, e é o ponto de partida deste documento. Conjunto de dados Onde ficam Quem é o controlador Dados dos Leads — contatos, conversas, mídias, anotações, pontuação No banco de dados e no disco do servidor do Cliente O Cliente. A Encha não é controladora nem operadora desses dados. Dados da relação comercial — cadastro, licença, aceite de termos, suporte No Console da Encha A Encha. 1.1. Quanto aos dados dos Leads, a Encha não os hospeda, não os acessa, não os recebe e não os armazena. Não há cópia deles em nossa infraestrutura, e não temos meio técnico de consultá-los. Não somos operadores desses dados, porque não realizamos tratamento deles em nome do Cliente. 1.2. É o Cliente quem decide quais dados coletar, com que finalidade, com que base legal e por quanto tempo mantê-los. É ele quem responde perante os titulares e perante a ANPD por esse tratamento, e é ele quem deve manter seu próprio aviso de privacidade, seu registro de operações e seu canal de atendimento aos titulares. 1.3. A seção 3 desta Política descreve, de forma detalhada, quais dados pessoais o software armazena na instalação do Cliente — não porque a Encha os trate, mas porque o Cliente precisa dessa informação para cumprir as próprias obrigações legais. 2. Dados pessoais tratados pela Encha Esta é a lista completa. Nada além disto chega até nós. Dado Quando é enviado Finalidade Base legal CPF do titular da licença Na ativação e no pareamento da instalação Identificar a quem pertence a licença e vinculá-la ao contrato Execução de contrato Nome e e-mail de contato da instalação No pareamento Identificação da instalação e comunicação Execução de contrato E-mail e hash da senha do Super Admin Ao sincronizar a credencial de acesso Permitir a recuperação de acesso ao painel e a confirmação de e-mail Execução de contrato Identificação técnica do servidor Em toda verificação de licença Vincular a licença a uma instalação e coibir uso não autorizado Legítimo interesse (proteção do direito autoral) Versão, edição e canal do software Nas verificações de licença e de atualização Entregar a atualização correta e dar suporte Execução de contrato Aceite de termos: e-mail, apelido, papel, IP, agente do navegador, data e hora Quando um administrador aceita os termos Prova do aceite Cumprimento de obrigação legal e exercício regular de direito Chamados de suporte: assunto, mensagem, anexos, e-mail de contato, IP do navegador Ao abrir ou responder um chamado Prestar suporte e manter o histórico do atendimento Execução de contrato Cliques em anúncio (somente Edição Grátis) Ao clicar em um banner exibido no painel Medir a publicidade que sustenta a Edição Grátis Legítimo interesse Dados de cobrança Na contratação de plano pago Faturamento e obrigações fiscais Execução de contrato e obrigação legal O que nunca é enviado ao Console: o conteúdo de qualquer conversa, o nome, o telefone, o e-mail ou qualquer outro dado de um Lead; a quantidade de leads, de conversas ou de usuários da instalação; e o conteúdo do banco de dados do Cliente. A única exceção possível é a do chamado de suporte: se o operador do Cliente colar voluntariamente um trecho de conversa na descrição de um chamado, esse trecho passa a estar conosco. Recomendamos anonimizar antes de enviar. 2.1. A identificação técnica do servidor é um código derivado matematicamente de características da máquina. Não é o endereço IP, não é o domínio e não permite localizar o servidor — serve apenas para reconhecer que se trata da mesma instalação. 2.2. A senha do Super Admin nunca é armazenada em texto legível. Guardamos apenas uma derivação criptográfica irreversível dela. 3. Dados pessoais que o software armazena na instalação do Cliente Este inventário é informativo. Estes dados ficam no servidor do Cliente e a Encha não tem acesso a eles. Publicamos a lista para que o Cliente consiga elaborar seu próprio aviso de privacidade e seu registro de operações de tratamento. 3.1. Sobre os Leads Identificação: nome (frequentemente capturado do perfil do WhatsApp), telefone, e-mail, perfil do Instagram, e a foto de perfil obtida do WhatsApp; Conteúdo das conversas: o texto integral de todas as mensagens recebidas e enviadas, em todos os canais, com data, hora e autor; Mídias: imagens, áudios, vídeos e documentos trocados, gravados em arquivo no disco do servidor; Transcrições: quando a transcrição de áudio está ativada, o texto resultante é gravado junto à conversa; Perfilamento: pontuação de lead calculada a partir do comportamento, resumo do lead gerado por inteligência artificial, etiquetas e anotações que o agente de IA escreve sobre a pessoa; Campos personalizados: criados livremente pelo Cliente, aceitam qualquer texto — inclusive dados sensíveis. O software não valida o que é colocado ali, e a responsabilidade por esse conteúdo é integralmente do Cliente; Linha do tempo: eventos de interação, incluindo aberturas de links rastreados; Campanhas: listas de destinatários de SMS com os respectivos telefones e status de entrega. 3.2. Sobre os Usuários do Cliente e-mail, apelido, papel, senha armazenada como derivação criptográfica irreversível; sessões de acesso, com validade de 30 dias; registro de auditoria das ações realizadas no painel; notificações internas e preferências. 4. Para onde os dados podem sair do servidor do Cliente Algumas funcionalidades, quando o Cliente as ativa, enviam dados para fora do servidor dele — para serviços que o próprio Cliente contrata, com credenciais próprias. A Encha não intermedeia essas transmissões e não recebe cópia delas. Cabe ao Cliente avaliar a base legal e informar seus titulares. Funcionalidade Destino O que efetivamente sai Agente de IA (SDR) Anthropic ou OpenAI O histórico literal da conversa, o nome do Lead, o resumo gerado sobre ele, as anotações do agente e os trechos de documentos relevantes Busca em documentos (RAG) OpenAI O texto dos documentos indexados pelo Cliente e a consulta derivada da última mensagem do Lead Transcrição de áudio OpenAI, Groq ou Deepgram, à escolha do Cliente Os bytes do áudio enviado pelo Lead Ferramentas externas (MCP) Os servidores cadastrados pelo Cliente Os argumentos que o modelo monta a partir da conversa — podem conter qualquer dado do Lead WhatsApp oficial e Instagram Meta Número ou identificador do destinatário, texto das mensagens, arquivos de mídia e consulta ao perfil público Webhooks de saída A URL cadastrada pelo Cliente No evento de mensagem recebida, o texto da mensagem; nos demais eventos, identificadores e o nome do Lead Integração com automação externa A URL cadastrada pelo Cliente (n8n, Make e similares) O texto da mensagem e os identificadores da conversa E-mail A instalação de e-mail marketing do Cliente E-mail e nome do Lead SMS O aparelho ou gateway do próprio Cliente Telefone e texto da mensagem 4.1. Transferência internacional. Os provedores de inteligência artificial, de transcrição e a Meta operam servidores fora do Brasil. Ao ativar essas funcionalidades, o Cliente promove transferência internacional de dados pessoais e deve assegurar-se de que possui base legal e mecanismo de transferência adequados, nos termos dos arts. 33 a 36 da LGPD. 4.2. Nada disso é obrigatório. Todas essas integrações são opcionais e vêm desligadas. Uma instalação sem elas mantém a totalidade dos dados dentro do servidor do Cliente. 4.3. Canal WhatsApp não-oficial. O componente que opera esse canal é instalado no próprio servidor do Cliente e não é exposto à internet — o conteúdo não trafega por servidores da Encha. Ele se comunica, porém, diretamente com os servidores do WhatsApp, e o uso desse canal envolve o risco descrito na cláusula 12 dos Termos de Uso. 5. Com quem a Encha compartilha os dados que trata 5.1. A Encha não vende, não aluga e não cede dados pessoais. 5.2. Os dados descritos na seção 2 podem ser tratados por fornecedores contratados pela Encha para operar o Console, exclusivamente para essa finalidade e sob obrigação de confidencialidade: hospedagem e infraestrutura do Console: [PREENCHER: fornecedor]; envio de e-mails transacionais: [PREENCHER: fornecedor]; processamento de pagamentos: [PREENCHER: fornecedor]; contabilidade e emissão fiscal, nos limites da obrigação legal. 5.3. Também poderá haver compartilhamento em cumprimento de obrigação legal, de ordem judicial ou de requisição de autoridade competente, e no âmbito de eventual reorganização societária, hipótese em que esta Política continuará aplicável. 6. Cookies e tecnologias de rastreamento 6.1. No painel do EnchaT. O painel não utiliza ferramentas de analytics de terceiros, pixels de rastreamento, redes de anúncio ou recursos carregados de servidores externos. São utilizados apenas: um cookie de sessão, estritamente necessário para manter o login, inacessível a scripts e restrito ao próprio site; armazenamento local no navegador para lembrar a preferência de tema claro ou escuro. Por serem estritamente necessários ou de mera preferência, esses recursos não dependem de consentimento. 6.2. Anúncios na Edição Grátis. Os banners exibidos na Edição Grátis são servidos pelo Console. Para selecioná-los, a instalação envia apenas a chave de licença, a identificação técnica do servidor e a edição. O clique é registrado para medição. Os anúncios não acessam dados da instalação e não instalam cookies de terceiros no navegador do usuário. 6.3. Plugin de site (WordPress). A Encha disponibiliza um plugin opcional que identifica, no site do próprio Cliente, o visitante que chegou por um link rastreado, registrando essa visita na linha do tempo do Lead. Duas características merecem destaque: o código presente no link identifica uma pessoa determinada, não é uma medição anônima de audiência; o registro é feito no servidor do site, de modo que funciona mesmo quando o visitante utiliza bloqueadores de rastreamento no navegador. Quem instala o plugin é o Cliente, em seu próprio site, e é ele o controlador desse tratamento. Cabe ao Cliente informá-lo em seu aviso de privacidade e assegurar base legal adequada. A Encha não recebe esses dados. 7. Segurança 7.1. O que o software faz. Credenciais e segredos armazenados no banco (chaves de API, tokens de canais, segredos de webhook) são cifrados em repouso com AES-256-GCM, com chave derivada de uma chave mestra sob guarda do Cliente; senhas de usuário são armazenadas como derivação PBKDF2-SHA256 com 210.000 iterações e sal individual, nunca em texto legível; o cookie de sessão é inacessível a scripts e restrito ao próprio site; os webhooks são assinados criptograficamente, e há proteção contra requisições dirigidas à rede interna; o acesso às funcionalidades é controlado por papéis e permissões definidos pelo Cliente, com registro de auditoria das ações. 7.2. O que o software não faz — e o Cliente precisa saber. A cifragem em repouso descrita acima cobre credenciais e segredos. Ela não cobre o conteúdo pessoal: o texto das mensagens, os nomes, os telefones, os e-mails e os arquivos de mídia ficam armazenados de forma legível no banco de dados e no disco do servidor. A confidencialidade desse conteúdo depende, portanto, da segurança do servidor, do disco e dos backups — que são responsabilidade do Cliente. Recomendamos fortemente: cifragem do disco do servidor, cifragem dos backups, restrição de acesso administrativo à máquina, uso de HTTPS e revisão periódica dos usuários com acesso ao painel. 7.3. Nenhum sistema é imune. A Encha adota medidas razoáveis nos serviços que opera, mas não garante a impossibilidade de acesso não autorizado, especialmente em infraestrutura que não administra. 8. Retenção 8.1. Nos serviços da Encha. Os dados da seção 2 são conservados enquanto durar a relação contratual e, após seu término, pelos prazos necessários ao cumprimento de obrigações legais, fiscais e à defesa em eventual processo. Os registros de aceite de termos são conservados de forma permanente e não editável, por constituírem prova do consentimento contratual. 8.2. Na instalação do Cliente. A retenção é integralmente controlada pelo Cliente, e é importante que ele conheça o comportamento padrão: a exclusão automática por tempo vem desligada. Sem configuração expressa, mensagens, mídias, eventos e logs são conservados indefinidamente; o painel permite definir prazos por categoria — imagens, áudios, vídeos, documentos, mensagens do inbox, log de envios, eventos e registros de webhook —, e a exclusão passa a ocorrer diariamente; as notificações internas do painel têm prazo fixo: 90 dias depois de lidas e 180 dias quando não lidas; a exclusão de um Lead remove, em cascata, suas identidades, conversas, mensagens, eventos, anotações e etiquetas; a perda de um módulo pago apaga definitivamente os dados exclusivos daquele módulo após 30 dias, nos termos da cláusula 8 dos Termos de Uso. 8.3. Recomendamos que o Cliente configure prazos de retenção compatíveis com a finalidade declarada aos seus titulares. Conservar conversas indefinidamente sem necessidade contraria o princípio da necessidade previsto no art. 6º, III, da LGPD. 9. Direitos do titular 9.1. A LGPD assegura ao titular os direitos de confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamentos, revogação de consentimento e oposição. 9.2. Contra quem exercer. Se você é cliente da Encha — quanto aos dados descritos na seção 2, escreva para o contato indicado na seção 12; Se você recebeu uma mensagem de uma empresa que usa o EnchaT — os seus dados estão com aquela empresa, no servidor dela. Ela é a controladora e é a quem o pedido deve ser dirigido. A Encha não tem acesso a esses dados e não consegue localizá-los, corrigi-los ou eliminá-los. Se você nos escrever, poderemos apenas orientá-lo e, quando identificarmos o cliente envolvido, encaminhar-lhe o pedido. 9.3. Responderemos aos pedidos que nos couberem em até 15 (quinze) dias do recebimento. Poderemos solicitar informações adicionais para confirmar a identidade do requerente. 10. Incidentes de segurança 10.1. Constatado incidente de segurança que possa acarretar risco ou dano relevante aos titulares e que envolva os dados sob nossa responsabilidade, comunicaremos a ANPD e os titulares afetados em prazo razoável, informando a natureza dos dados atingidos, os riscos envolvidos e as medidas adotadas. 10.2. Incidentes ocorridos na infraestrutura do Cliente são de responsabilidade dele, inclusive quanto às comunicações à ANPD e aos titulares. Pedimos que nos comunique incidentes que envolvam falha do software, para que possamos corrigi-la e alertar os demais usuários. 11. Dados sensíveis, crianças e adolescentes 11.1. A Encha não coleta dados pessoais sensíveis para as finalidades da seção 2. 11.2. O software permite tecnicamente que o Cliente registre qualquer conteúdo nos campos livres e nas conversas. Caso o Cliente trate dados sensíveis — como dados de saúde, biométricos, religiosos ou de filiação — ou dados de crianças e adolescentes, deverá fazê-lo com base legal específica e no melhor interesse do menor, nos termos dos arts. 11 e 14 da LGPD. A Encha não é parte nesse tratamento e não o supervisiona. 12. Encarregado e contato Para exercer direitos, esclarecer dúvidas ou comunicar incidentes relacionados a esta Política: ENCHAT LTDA · CNPJ 49.371.279/0001-09 Rua Ceará, Casa 03 · Vila Planalto · Brasília/DF Encarregado pelo tratamento de dados pessoais: enchame.atendimento@gmail.com 13. Alterações desta Política 13.1. Esta Política pode ser alterada. Cada alteração origina uma nova versão, com identificação e impressão criptográfica próprias. O texto de uma versão já publicada nunca é reescrito, e as versões anteriores permanecem permanentemente acessíveis em suas URLs. 13.2. Alterações relevantes são comunicadas dentro do painel e, quando assim indicado, exigem novo aceite. 14. Lei aplicável e foro Esta Política é regida pela lei brasileira. Fica eleito o foro da Comarca de Brasília, Distrito Federal, ressalvada a faculdade do consumidor de demandar no foro de seu domicílio.