Política de Privacidade
Aqui explicamos, sem juridiquês desnecessário, quais dados tratamos, por quê, com quem compartilhamos e quais são os seus direitos.
Última atualização: 11 de junho de 2026
1. Quem é o responsável
O Contact AI (contactai.com.br) é operado por LP OPS CONSULTING, CNPJ 65.200.520/0001-93. Para qualquer assunto de privacidade e proteção de dados, o canal é suporte@contactai.com.br.
2. Quais dados tratamos
a) Dados de conta (de quem usa a plataforma):
- Nome, email e senha (armazenada apenas como hash criptográfico);
- Nome da empresa/organização e dados de perfil comercial preenchidos no onboarding;
- Dados de cobrança processados pela Stripe (não armazenamos números de cartão);
- Tokens de conexão de email (Gmail/Outlook via OAuth), armazenados criptografados.
b) Dados de leads e contatos (tratados a pedido do cliente):
- De empresas: razão social, CNPJ, site, segmento, endereço, telefone e dados cadastrais públicos;
- De contatos profissionais: nome, cargo, email corporativo e perfil no LinkedIn;
- Origem: fontes públicas (sites institucionais, cadastros públicos como a Receita Federal, diretórios e mecanismos de busca) ou importação feita pelo próprio cliente.
c) Dados de uso de email:
- Registro de envio, abertura (por pixel de rastreamento), resposta e descadastro dos emails de prospecção enviados pelo cliente.
3. Papéis na LGPD: controlador e operador
Para os dados de conta, a LP OPS CONSULTING é a controladora.
Para os dados de leads e contatos, quem decide buscar, qualificar e contatar essas pessoas é o cliente que usa a plataforma — portanto o cliente é o controlador desses dados, e o Contact AI atua como operador, tratando-os conforme as instruções do cliente e esta política. Se você recebeu um email de prospecção, veja a nossa Central LGPD.
4. Bases legais e finalidades
- Execução de contrato (art. 7º, V da LGPD): operar a plataforma, autenticar o usuário, processar pagamentos e prestar suporte;
- Legítimo interesse (art. 7º, IX): viabilizar prospecção comercial entre empresas usando dados profissionais de contato, sempre com opção de descadastro;
- Cumprimento de obrigação legal (art. 7º, II): retenção de registros fiscais e de acesso quando exigido;
- Consentimento (art. 7º, I): quando aplicável, por exemplo para comunicações de marketing do próprio Contact AI.
5. Cookies e armazenamento local
Não usamos cookies de publicidade nem ferramentas de analytics de terceiros. O site e o aplicativo usam apenas o armazenamento local do navegador (localStorage) para: manter sua sessão de login, lembrar preferências de interface e registrar a origem de campanha quando você chega por uma página promocional. Esses dados ficam no seu navegador e podem ser apagados por você a qualquer momento.
6. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários à operação (suboperadores):
- Stripe — processamento de pagamentos;
- OpenAI — geração de textos e qualificação de leads por IA;
- Google e Microsoft — envio de emails pela conta conectada do cliente (OAuth);
- Provedores de dados cadastrais e de contato (ex.: CNPJá, Hunter.io, Serper) — enriquecimento de dados públicos de empresas;
- Railway — hospedagem da infraestrutura.
Alguns desses fornecedores operam fora do Brasil; nesses casos a transferência internacional ocorre com salvaguardas contratuais adequadas. Não vendemos dados pessoais a terceiros.
7. Por quanto tempo guardamos
- Dados de conta: enquanto a conta existir; após o cancelamento, ficam disponíveis por até 30 dias para exportação e em seguida são excluídos ou anonimizados;
- Dados de leads: enquanto o cliente mantiver esses registros na plataforma;
- Registros exigidos por lei (fiscais, de acesso): pelos prazos legais aplicáveis;
- Descadastros (opt-out): mantidos indefinidamente, justamente para garantir que o contato não volte a ser abordado.
8. Como protegemos
- Tráfego criptografado (HTTPS) e senhas armazenadas com hash;
- Credenciais e tokens de integração criptografados em repouso;
- Isolamento de dados por organização (multi-tenant): uma empresa nunca acessa dados de outra;
- Acesso interno restrito e registrado.
Nenhum sistema é 100% imune; em caso de incidente de segurança com risco relevante, comunicaremos os afetados e a ANPD conforme a LGPD.
9. Seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, exclusão, portabilidade, informação sobre compartilhamentos e revogação de consentimento. Para exercer qualquer direito, escreva para suporte@contactai.com.br — respondemos em até 15 dias. O passo a passo está na Central LGPD.
10. Atualizações desta política
Esta política pode ser atualizada para refletir mudanças no produto ou na legislação. A data da última atualização aparece no topo da página; mudanças relevantes serão comunicadas por email ou aviso na plataforma.