Ophel

Política de Privacidade

Como dados, contexto e acessos são tratados na operação Ophel.

Última revisão: 11 de agosto de 2026. Esta versão descreve a fase privada atual da plataforma e os módulos efetivamente previstos no produto.

1. Escopo

Esta Política explica como o Ophel trata dados pessoais relacionados ao acesso à plataforma, solicitação de workspace, autenticação, atendimento, WhatsApp, CRM, agenda, automações, agentes de IA, base de conhecimento, analytics, integrações, suporte e segurança.

2. Quem decide sobre os dados

Quando uma empresa usa o Ophel para atender seus próprios clientes, essa empresa define as finalidades e os meios essenciais do tratamento dos dados de seus contatos. Nessa relação, o Ophel processa dados para prestar o serviço conforme as configurações e instruções da empresa. O Ophel também pode tratar dados para finalidades próprias e necessárias, como gestão de conta, segurança, prevenção a abuso, suporte, auditoria e cumprimento de obrigações legais.

3. Dados que podem ser tratados

Conforme os módulos utilizados, podem ser tratados dados de conta e perfil, empresa e permissões, solicitações de acesso, contatos, números de telefone, mensagens e anexos recebidos por canais conectados, histórico de atendimento, dados de CRM, agendamentos, disponibilidade, configurações de agentes e fluxos, documentos enviados à base de conhecimento, eventos de integração, registros de suporte, protocolos, logs técnicos e trilhas de auditoria.

4. Finalidades

Os dados são usados para autenticar e autorizar acessos, manter workspaces isolados, receber e enviar comunicações autorizadas, executar fluxos, operar CRM e agenda, responder por IA, consultar conhecimento, transferir atendimentos para pessoas, gerar métricas operacionais, detectar falhas, manter segurança, prestar suporte e registrar ações relevantes para auditoria.

5. Inteligência artificial

Agentes de IA recebem o contexto necessário para executar as tarefas configuradas no workspace. Modelos e instruções podem variar conforme a configuração do agente. O produto busca limitar acesso entre organizações, manter credenciais fora do navegador e exigir consulta a dados operacionais antes de confirmar informações como disponibilidade. Respostas automatizadas podem exigir revisão humana, especialmente em atividades sensíveis ou reguladas.

6. WhatsApp e integrações

Quando uma empresa conecta Z-API, Valora Society ou outro provedor habilitado, o Ophel processa os dados necessários para realizar a integração. Tokens, segredos de webhook e credenciais privadas devem permanecer em ambiente de servidor. Integrações adicionais somente tratam dados quando estiverem efetivamente configuradas e autorizadas para o workspace.

7. Suporte pelo site

O chat público de suporte pode coletar nome, email quando informado, conteúdo da conversa, protocolo e registros técnicos necessários para manter o atendimento. O token da sessão é usado para permitir que o visitante acompanhe o próprio protocolo, enquanto a equipe administrativa visualiza e responde às conversas pelo painel autorizado.

8. Compartilhamento e operadores

Dados podem ser processados por fornecedores necessários à infraestrutura, autenticação, banco de dados, comunicação, inteligência artificial, pagamentos e integrações escolhidas pelo cliente. O compartilhamento é limitado ao necessário para a funcionalidade utilizada e permanece sujeito às condições e medidas de segurança de cada fornecedor.

9. Segurança e segregação

A plataforma adota controles como isolamento por organização, políticas de acesso no banco de dados, papéis e permissões, execução server-side para credenciais sensíveis, validação de webhooks, criptografia de segredos operacionais, registros de auditoria e restrição de funções administrativas. Nenhum sistema elimina integralmente riscos, por isso controles e procedimentos podem ser atualizados continuamente.

10. Retenção e exclusão

Os dados permanecem pelo tempo necessário para fornecer o serviço, cumprir obrigações legais ou contratuais, preservar direitos, investigar incidentes e atender instruções legítimas da empresa responsável pelos dados. O período pode variar conforme o tipo de informação, o módulo utilizado e a relação contratual aplicável.

11. Direitos dos titulares

Solicitações de confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, oposição e demais direitos previstos na legislação aplicável serão analisadas conforme o papel exercido em cada tratamento. Quando os dados forem controlados por uma empresa cliente do Ophel, a solicitação poderá ser direcionada a essa empresa.

12. Transferências e fornecedores internacionais

Alguns fornecedores de tecnologia podem processar dados em outras jurisdições. Quando isso ocorrer, devem ser observadas as salvaguardas e requisitos aplicáveis ao tratamento e à transferência internacional de dados.

13. Acesso privado e administração

Durante a fase privada, novos workspaces dependem de aprovação da administração da plataforma. Colaboradores entram por convite ou vínculo autorizado. Administradores da plataforma possuem controles adicionais estritamente destinados à operação, suporte e gestão de acesso.

14. Contato e atualizações

Solicitações relacionadas ao Ophel podem ser iniciadas pelo canal de suporte disponível na página inicial. Esta Política pode ser atualizada para refletir mudanças no produto, em fornecedores, na legislação ou nas práticas de segurança. Dados formais do fornecedor responsável pela contratação serão apresentados no instrumento comercial aplicável antes de qualquer contratação paga.