Ophel
Como dados e contexto são tratados dentro da operação Ophel.
Esta Política explica como o Ophel trata dados pessoais relacionados ao uso da plataforma, incluindo cadastro, autenticação, atendimento, CRM, agenda, integrações, suporte, segurança e operação técnica.
Quando uma empresa usa o Ophel para atender seus próprios clientes, essa empresa define as finalidades do tratamento e atua como controladora dos dados de seus contatos. O Ophel atua como operador nos limites das instruções recebidas, sem prejuízo das situações em que trate dados para finalidades próprias, como segurança, cobrança, prevenção a fraude e cumprimento de obrigações legais.
Podemos tratar dados de conta, identificação, contato, organização, permissões, registros de acesso, mensagens, histórico de atendimento, dados de CRM, agendamentos, configurações, registros técnicos, eventos de integração, dados de consentimento e informações fornecidas voluntariamente nas bases de conhecimento. O conteúdo efetivo depende dos módulos usados por cada empresa.
Os dados são utilizados para prestar a plataforma, autenticar usuários, entregar mensagens, executar automações autorizadas, organizar relacionamentos, realizar agendamentos, operar agentes de inteligência artificial, manter segurança, investigar falhas, gerar auditoria, prestar suporte e melhorar a confiabilidade do serviço.
A inteligência artificial recebe somente o contexto necessário para executar a tarefa autorizada. O sistema possui regras para evitar exposição de segredos, acesso entre organizações e afirmações operacionais sem fonte. A empresa usuária continua responsável por configurar instruções, conteúdos e limites adequados ao seu segmento.
Dados podem ser processados por provedores necessários ao funcionamento da plataforma, como infraestrutura em nuvem, autenticação, banco de dados, comunicação, inteligência artificial e integrações escolhidas pelo cliente. Cada integração é ativada de acordo com a necessidade do workspace e deve observar os termos do respectivo fornecedor.
A arquitetura utiliza isolamento por organização, políticas de acesso no banco, credenciais mantidas em ambiente de servidor, verificação de webhooks, trilhas de auditoria e controles de papel. Nenhuma medida elimina todos os riscos, por isso também mantemos procedimentos de prevenção, detecção e resposta.
Os dados permanecem pelo período necessário para fornecer o serviço, cumprir obrigações legais, preservar direitos e atender instruções legítimas da empresa controladora. Prazos específicos podem variar conforme o tipo de dado, contrato, integração e obrigação aplicável.
Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão de consentimento e outros direitos previstos na legislação aplicável. Quando o Ophel atuar como operador, a solicitação poderá ser encaminhada à empresa controladora responsável pelo relacionamento.
Alguns fornecedores podem processar dados fora do Brasil. Nesses casos, buscamos utilizar mecanismos contratuais e salvaguardas compatíveis com a legislação aplicável e com o nível de proteção exigido para o serviço.
Esta Política pode ser atualizada para refletir mudanças no produto, em fornecedores, na legislação ou em práticas de segurança. Alterações relevantes serão comunicadas pelos meios apropriados antes de produzirem efeitos quando isso for exigido.
Antes do lançamento comercial, a empresa responsável pelo Ophel deverá inserir nesta seção sua razão social, CNPJ, endereço de contato e canal oficial para solicitações de privacidade. Esses dados não foram fornecidos no projeto e por isso não foram inventados.