Documento Legal · Vigente desde 26 de abril de 2026

Política de Privacidade

Esta política descreve como o ConectaZ trata dados pessoais — seus (Contratante) e dos contatos que você gerencia na plataforma. Está em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

1. Quem é o controlador

ConectaZ, operado por NUVOR LIFE LTDA, CNPJ 62.668.466/0001-17, IE 91198714-73, com sede na Rua Bom Jesus, 212 — Sl 1904 And 19, Cond AR 3000, Juveve, Curitiba/PR — CEP 80.035-010. Para questões de privacidade: contato@conectaz.com.br ou WhatsApp (44) 99178-8832.

2. Dados que coletamos

2.1. Do Contratante (você)

  • Nome, e-mail, telefone, CNPJ/CPF (cadastro)
  • Dados financeiros (faturamento e nota fiscal)
  • Logs de acesso, IP, navegador, ações na plataforma
  • Mensagens trocadas com nosso suporte

2.2. Dos contatos gerenciados pelo Contratante

Você é o controlador dos dados dos seus contatos. O ConectaZ atua como operador, processando esses dados conforme suas instruções:

  • Nome, telefone (formato E.164), e-mail (opcional)
  • Histórico de mensagens (texto, mídia, metadados)
  • Tags, etapa do funil, observações e outros campos custom
  • Dados de origem do lead (UTM, referral Meta Ads, página de entrada) — quando o módulo Conversões está ativo

3. Bases legais e finalidades

  • Execução de contrato: oferecer a plataforma, processar pagamentos, emitir notas fiscais, prestar suporte.
  • Cumprimento de obrigação legal: retenção de logs financeiros (5 anos), atendimento a requisições legais.
  • Legítimo interesse: melhorar a plataforma com analytics agregado, prevenir fraude e abuso.
  • Consentimento: envio de comunicação de marketing pelo ConectaZ, conteúdo educacional opt-in.

4. Seus direitos como titular

Conforme art. 18 da LGPD, você pode a qualquer momento:

  • Confirmar a existência de tratamento
  • Acessar seus dados (exportação completa)
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade com a LGPD
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com consentimento
  • Revogação do consentimento

Solicite via contato@conectaz.com.br — atendemos em até 15 dias.

5. Compartilhamento com terceiros

O ConectaZ não vende dados a terceiros. Compartilhamos apenas com operadores essenciais para a prestação do serviço:

  • Meta Platforms (WhatsApp Cloud API, Commerce, Ads): para envio/recebimento de mensagens e catálogo, conforme finalidade contratada por você
  • Supabase (banco e autenticação): infraestrutura de dados, hospedado em São Paulo/BR
  • Vercel (hospedagem): processamento de requisições, com edge nodes na América do Sul
  • Resend (e-mails transacionais): confirmações, alertas de fatura
  • Anthropic / OpenAI (Agente IA): processamento de linguagem natural quando você ativa o módulo Agente IA
  • Gateway de pagamento: processamento de Pix, boleto e cartão (operador a definir)
  • Emissores fiscais (Spedy ou similar): emissão de NF-e e NFS-e

6. Retenção de dados

  • Dados de cadastro: enquanto a conta estiver ativa + 30 dias após cancelamento (período de reativação)
  • Mensagens WhatsApp: conforme política do Contratante (configurável; default 24 meses)
  • Logs de auditoria e financeiros: 5 anos (obrigação legal)
  • Backups: até 60 dias após o ciclo de exclusão final

7. Segurança

  • HTTPS obrigatório (TLS 1.2+) em todo tráfego
  • Criptografia em repouso (AES-256) no banco
  • Senhas com hash forte; tokens de sessão com expiração curta e rotação
  • Isolamento multi-tenant via Row Level Security (Supabase RLS) em todas as tabelas
  • Acesso aos dados em produção restrito e auditado
  • Em caso de incidente, comunicação ao titular e à ANPD em até 72h quando exigido

8. Cookies

Utilizamos cookies para garantir o funcionamento da plataforma e entender o uso da landing pública. Veja os tipos em uso:

  • Cookies essenciais (autenticação, sessão): obrigatórios para o funcionamento da plataforma — mantêm você logado e garantem a segurança da sessão. Não é possível recusá-los sem prejudicar o acesso à área autenticada.
  • Cookies de analytics: Google Analytics 4 com IP anonimizado, utilizados apenas na landing pública (conectaz.com.br) para métricas agregadas de visitantes. Podem ser recusados sem impacto no uso da plataforma.
  • Sem remarketing nem publicidade comportamental: não usamos cookies de remarketing, pixels de anúncios de terceiros nem rastreamento comportamental nas áreas autenticadas.
  • Expiração: cookies de sessão expiram ao fechar o navegador; cookies persistentes têm validade de até 12 meses, renovada a cada acesso.
  • Como gerenciar: nas configurações do seu navegador você pode bloquear ou excluir cookies a qualquer momento. Atenção: bloquear cookies essenciais impede o login na plataforma. Para analytics, você também pode instalar a extensão oficial Google Analytics Opt-out.

Para detalhes completos, acesse nossa Política de Cookies.

9. Encarregado (DPO)

Encarregado pelo Tratamento de Dados: contato@conectaz.com.br (sujeito a designação específica conforme escala).

10. Atualizações

Mudanças significativas são comunicadas com 30 dias de antecedência por e-mail e notificação no painel.

11. Reclamações à ANPD

Se você acredita que seus dados foram tratados em desacordo com a LGPD e não obteve resposta satisfatória do nosso Encarregado (DPO), você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados — ANPD.

  • Site da ANPD: www.gov.br/anpd/pt-br
  • Como reclamar: acesse o portal da ANPD, selecione "Petição de Titular" e siga as instruções. Será necessário informar o nome do controlador (ConectaZ), a natureza do tratamento questionado e as medidas já solicitadas ao controlador.
  • Antes de acionar a ANPD: envie sua solicitação para contato@conectaz.com.br — atendemos em até 15 dias úteis e podemos resolver a situação diretamente.

Última atualização: 26 de abril de 2026