Política de Privacidade

Aqui explicamos, sem juridiquês desnecessário, quais dados tratamos, por quê, com quem compartilhamos e quais são os seus direitos.

Última atualização: 11 de junho de 2026

1. Quem é o responsável

O Contact AI (contactai.com.br) é operado por LP OPS CONSULTING, CNPJ 65.200.520/0001-93. Para qualquer assunto de privacidade e proteção de dados, o canal é suporte@contactai.com.br.

2. Quais dados tratamos

a) Dados de conta (de quem usa a plataforma):

  • Nome, email e senha (armazenada apenas como hash criptográfico);
  • Nome da empresa/organização e dados de perfil comercial preenchidos no onboarding;
  • Dados de cobrança processados pela Stripe (não armazenamos números de cartão);
  • Tokens de conexão de email (Gmail/Outlook via OAuth), armazenados criptografados.

b) Dados de leads e contatos (tratados a pedido do cliente):

  • De empresas: razão social, CNPJ, site, segmento, endereço, telefone e dados cadastrais públicos;
  • De contatos profissionais: nome, cargo, email corporativo e perfil no LinkedIn;
  • Origem: fontes públicas (sites institucionais, cadastros públicos como a Receita Federal, diretórios e mecanismos de busca) ou importação feita pelo próprio cliente.

c) Dados de uso de email:

  • Registro de envio, abertura (por pixel de rastreamento), resposta e descadastro dos emails de prospecção enviados pelo cliente.

3. Papéis na LGPD: controlador e operador

Para os dados de conta, a LP OPS CONSULTING é a controladora.

Para os dados de leads e contatos, quem decide buscar, qualificar e contatar essas pessoas é o cliente que usa a plataforma — portanto o cliente é o controlador desses dados, e o Contact AI atua como operador, tratando-os conforme as instruções do cliente e esta política. Se você recebeu um email de prospecção, veja a nossa Central LGPD.

4. Bases legais e finalidades

  • Execução de contrato (art. 7º, V da LGPD): operar a plataforma, autenticar o usuário, processar pagamentos e prestar suporte;
  • Legítimo interesse (art. 7º, IX): viabilizar prospecção comercial entre empresas usando dados profissionais de contato, sempre com opção de descadastro;
  • Cumprimento de obrigação legal (art. 7º, II): retenção de registros fiscais e de acesso quando exigido;
  • Consentimento (art. 7º, I): quando aplicável, por exemplo para comunicações de marketing do próprio Contact AI.

5. Cookies e armazenamento local

Não usamos cookies de publicidade nem ferramentas de analytics de terceiros. O site e o aplicativo usam apenas o armazenamento local do navegador (localStorage) para: manter sua sessão de login, lembrar preferências de interface e registrar a origem de campanha quando você chega por uma página promocional. Esses dados ficam no seu navegador e podem ser apagados por você a qualquer momento.

6. Com quem compartilhamos

Compartilhamos dados apenas com fornecedores necessários à operação (suboperadores):

  • Stripe — processamento de pagamentos;
  • OpenAI — geração de textos e qualificação de leads por IA;
  • Google e Microsoft — envio de emails pela conta conectada do cliente (OAuth);
  • Provedores de dados cadastrais e de contato (ex.: CNPJá, Hunter.io, Serper) — enriquecimento de dados públicos de empresas;
  • Railway — hospedagem da infraestrutura.

Alguns desses fornecedores operam fora do Brasil; nesses casos a transferência internacional ocorre com salvaguardas contratuais adequadas. Não vendemos dados pessoais a terceiros.

7. Por quanto tempo guardamos

  • Dados de conta: enquanto a conta existir; após o cancelamento, ficam disponíveis por até 30 dias para exportação e em seguida são excluídos ou anonimizados;
  • Dados de leads: enquanto o cliente mantiver esses registros na plataforma;
  • Registros exigidos por lei (fiscais, de acesso): pelos prazos legais aplicáveis;
  • Descadastros (opt-out): mantidos indefinidamente, justamente para garantir que o contato não volte a ser abordado.

8. Como protegemos

  • Tráfego criptografado (HTTPS) e senhas armazenadas com hash;
  • Credenciais e tokens de integração criptografados em repouso;
  • Isolamento de dados por organização (multi-tenant): uma empresa nunca acessa dados de outra;
  • Acesso interno restrito e registrado.

Nenhum sistema é 100% imune; em caso de incidente de segurança com risco relevante, comunicaremos os afetados e a ANPD conforme a LGPD.

9. Seus direitos

A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, exclusão, portabilidade, informação sobre compartilhamentos e revogação de consentimento. Para exercer qualquer direito, escreva para suporte@contactai.com.br — respondemos em até 15 dias. O passo a passo está na Central LGPD.

10. Atualizações desta política

Esta política pode ser atualizada para refletir mudanças no produto ou na legislação. A data da última atualização aparece no topo da página; mudanças relevantes serão comunicadas por email ou aviso na plataforma.