Política de Privacidade
Última atualização: 30/09/2026
A Vyntrica respeita e protege a privacidade de seus usuários. Esta Política descreve como coletamos, usamos, armazenamos e protegemos seus dados, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quem Somos
A Vyntrica Desenvolvimento de Software LTDA (CNPJ 69.111.145/0001-66) opera a Plataforma Vyntrica (staging.vyntrica.online e subdomínios). Encarregada de Dados (DPO): privacidade@vyntrica.online
1.1. Papéis no tratamento (LGPD Art. 5º, VI e VII):
Dados das Empresas clientes (cadastro, administradores, pagamento): a Vyntrica é a controladora.
Dados dos clientes finais que conversam com a Empresa pelo widget ou pelo Telegram: a Empresa cliente é a controladora, e a Vyntrica atua como operadora, tratando esses dados em nome da Empresa e conforme as instruções dela (configurações do painel, auto-delete, exportação, integrações que ela ativa).
2. Base Legal para Tratamento (LGPD Art. 7º)
Tratamos dados com as seguintes bases legais:
Execução de contrato: dados necessários para prestação do serviço contratado
Legítimo interesse: logs de segurança e prevenção de fraudes
Cumprimento de obrigação legal: dados fiscais e contábeis
Consentimento: comunicações de marketing (quando aplicável)
3. Dados que Coletamos
3.1. Dados das Empresas clientes:
Razão social, nome fantasia e CNPJ
Tipo jurídico e regime tributário
Nome e e-mail do administrador
Dados de pagamento (processados por Asaas e Hodle — nunca armazenamos dados de cartão)
Endereço IP de acesso ao painel
Logs de uso da API
Tokens da API criados pela Empresa (guardados só como hash, nunca o valor completo), com nome, permissões, validade, data de criação e de último uso
3.2. Dados dos clientes finais (usuários do widget e do Telegram):
Conteúdo das mensagens trocadas no chat
Arquivos e áudios enviados nas conversas (quando habilitado), e a transcrição dos áudios
Nome exibido no Telegram, quando a conversa vem por esse canal
Identificador da conversa e um código secreto de acesso a ela, guardados no servidor e no navegador do usuário (localStorage), só pra que ele continue a própria conversa
Endereço IP e navegador (user-agent) de quem faz uma denúncia pelo widget (a Empresa pode desativar esse registro em Configurações > Privacidade & Dados); o IP de quem só conversa não fica gravado na conversa, aparece apenas nos logs de acesso do servidor (item 8.3) e é usado pra proteção contra abuso
Data e hora das mensagens
3.3. Dados que NÃO solicitamos:
CPF, documentos pessoais ou dados bancários dos clientes finais
Localização GPS
Se o cliente final escrever esses dados por conta própria no chat, eles passam a fazer parte do conteúdo da conversa, tratados como os demais dados da conversa (itens 4, 8.2 e 9.1).
4. Auto-Delete de Conversas
4.1. Toda Empresa cliente pode configurar, em seu painel, a exclusão automática das conversas do widget após um período definido (7, 30, 60, 90, 180 dias ou 1 ano).
5. Como Usamos os Dados
5.1. Os dados são utilizados para:
Fornecer e operar os serviços da Plataforma
Processar pagamentos e gerenciar assinaturas
Enviar notificações sobre o serviço
Melhorar a Plataforma com base em uso agregado e anonimizado
Cumprir obrigações legais e regulatórias
Prevenir fraudes e abusos
5.2. A Vyntrica NÃO utiliza os dados para venda a terceiros, publicidade comportamental ou perfilamento sem consentimento.
6. Compartilhamento de Dados
6.1. Dados podem ser compartilhados com os seguintes parceiros estritamente necessários:
Asaas: processamento de pagamentos com cartão, Pix e boleto
Hodle: processamento de pagamentos com criptomoedas (Bitcoin Lightning -> Pix)
OpenAI, Anthropic e Groq: processamento das mensagens de texto pela inteligência artificial
NVIDIA (Riva/Whisper): transcrição de mensagens de áudio enviadas no widget
Cloudflare R2: armazenamento de arquivos e anexos enviados no widget
Provedor de infraestrutura de hospedagem (servidores no Brasil)
6.2. Todos os parceiros são obrigados contratualmente a manter confidencialidade e segurança dos dados.
6.3. A Vyntrica não vende, aluga ou compartilha dados com fins comerciais.
6.4. API e assistentes de IA conectados pela Empresa
6.4.1. Nos planos que incluem a API, a Empresa pode criar tokens de acesso (Configurações > API) e conectar a Vyntrica a sistemas próprios (ERP, CRM, planilhas, automações) ou a assistentes de IA de terceiros (como Claude, ChatGPT e Grok, via MCP).
6.4.2. O acesso é somente leitura e limitado às permissões escolhidas pela Empresa em cada token: métricas, lista de conversas, conteúdo das mensagens e catálogo de produtos. A permissão de conteúdo das mensagens é separada das demais porque inclui dados pessoais dos clientes finais.
6.4.3. Ao usar um token ou conectar um assistente, é a Empresa, como controladora, quem decide enviar esses dados ao sistema ou serviço escolhido, que passa a tratá-los conforme a política de privacidade própria. A Vyntrica não controla o uso que esse terceiro faz dos dados e não escolhe esse terceiro. Cabe à Empresa verificar se o serviço escolhido usa os dados para treinar modelos e se atende à LGPD.
6.4.4. Salvaguardas oferecidas pela Vyntrica: token exibido uma única vez e guardado só como hash; validade configurável; aviso aos administradores da Empresa a cada token criado; conexões de assistente com acesso próprio, que expiram em até 90 dias e caem junto com o token de origem; revogação imediata pelo painel; registro de auditoria de cada leitura de conteúdo de mensagens; e, em caso de suspeita de comprometimento, revogação pela equipe Vyntrica de todos os tokens e conexões de assistente da Empresa, podendo também encerrar as sessões de login dos usuários dela, com aviso aos administradores.
7. Segurança
7.1. Medidas de segurança adotadas:
Criptografia TLS/SSL em todas as comunicações
Senhas armazenadas com hash bcrypt
API Keys geradas com 256 bits de entropia
Tokens JWT com expiração, invalidados no logout e na troca de senha
Tokens da API com permissões por escopo, guardados só como hash (SHA-256), com limite de requisições e trilha de auditoria
Código secreto por conversa no widget, pra que um visitante não acesse a conversa de outro
Acesso ao banco de dados restrito por firewall
Backups diários criptografados
Monitoramento de intrusão 24/7
8. Retenção de Dados
8.1. Dados das Empresas: mantidos enquanto a conta estiver ativa e por 30 dias corridos após cancelamento.
8.2. Conversas do widget: excluídas conforme a configuração de auto-delete definida pela Empresa (7, 30, 60, 90, 180 dias ou 1 ano), quando ativada, ou a qualquer momento via exclusão self-service (ver item 9).
8.3. Logs de sistema: mantidos por 90 dias para segurança.
8.4. Registros financeiros e fiscais (cobranças, transações, notas fiscais): mantidos por 5 (cinco) anos, prazo de decadência/prescrição do crédito tributário (Art. 173 e 174 do Código Tributário Nacional). Esse prazo prevalece mesmo diante de um pedido de eliminação de dados, conforme permite o Art. 16, I da LGPD (cumprimento de obrigação legal ou regulatória pelo controlador).
8.5. Tokens da API: o registro do token (sem o valor, só o hash) e a trilha de auditoria de acessos são mantidos mesmo depois da revogação, pra permitir a apuração de incidentes, e são apagados junto com os dados da Empresa (item 8.1).
9. Direitos dos Titulares (LGPD Art. 18)
Em conformidade com a LGPD, os titulares têm direito a:
Confirmação da existência de tratamento
Acesso aos dados pessoais
Correção de dados incompletos ou inexatos
Anonimização, bloqueio ou eliminação de dados desnecessários
Portabilidade dos dados
Eliminação dos dados tratados com consentimento
Informação sobre compartilhamento
Revogação do consentimento
9.1. Exportação e exclusão de conversas: self-service, direto no painel (Configurações > Privacidade & Dados) — exporta um arquivo com os dados da Empresa e todas as conversas, ou exclui permanentemente todas as conversas. Conversas com denúncia ainda em análise ficam preservadas até a denúncia ser resolvida (são a evidência da apuração) e podem ser excluídas depois. Denúncias e cobranças Pix vinculadas a uma conversa excluída são preservadas (retenção de moderação/fiscal própria), só o conteúdo da conversa é apagado.
9.2. Demais direitos (correção, eliminação de dados cadastrais, portabilidade, revogação de consentimento etc.): privacidade@vyntrica.online. Prazo de resposta: até 15 (quinze) dias corridos, conforme Art. 18, §5º da LGPD.
10. Cookies
10.1. Utilizamos apenas cookies estritamente necessários. Detalhes completos em nossa Política de Cookies (staging.vyntrica.online/cookies).
10.2. O widget de chat não instala cookies no site do cliente.
11. Transferência Internacional
11.1. Dados armazenados no Brasil (hospedagem/banco de dados), sem transferência internacional só para fins de hospedagem.
11.2. Processamento pela OpenAI, Anthropic, Groq e NVIDIA (transcrição de áudio) pode envolver transferência para os EUA, com salvaguardas contratuais adequadas conforme LGPD Art. 33. Anexos enviados no widget são armazenados na Cloudflare R2, rede global do provedor.
11.3. Dados enviados pela Empresa, via API ou assistente conectado (item 6.4), a serviços de terceiros podem ser transferidos para fora do Brasil conforme o serviço escolhido por ela.
12. Menores de Idade
A Plataforma é destinada exclusivamente a empresas. Não atendemos menores de 18 anos. Dados de menores identificados serão excluídos imediatamente.
13. Incidentes de Segurança
Em caso de incidente que possa afetar dados pessoais, a Vyntrica notificará a ANPD e os titulares afetados em até 72 horas, conforme Art. 48 da LGPD.
14. Alterações
Atualizações significativas serão comunicadas por e-mail e no painel com antecedência mínima de 15 dias.
15. Contato
DPO/Encarregada de Dados: privacidade@vyntrica.online