Kloel Compliance

Política de Privacidade

Este documento descreve como a Kloel Tecnologia LTDA coleta, utiliza, compartilha, protege e elimina dados pessoais de clientes, leads, visitantes e pessoas autenticadas em nossos produtos.

Última atualização: 19 de abril de 2026

Índice

1. Quem somos2. Dados que coletamos3. Finalidades e bases legais4. Compartilhamento com terceiros5. Cookies6. Retenção7. Segurança8. Direitos do titular9. Transferência internacional10. Menores de idade11. Alterações desta política12. Contato, ANPD e canais de privacidade13. Uso de informações do Google14. Uso de informações da Meta

1. Quem somos

A controladora dos dados pessoais tratados nesta política é Kloel Tecnologia LTDA, nome fantasia Kloel Tecnologia, inscrita no CNPJ sob o nº 66.303.607/0001-59, com endereço em Alameda Carajás, s/n, Quadra 5, Lote 11, Residencial Aldeia das Thermas, Caldas Novas/GO, CEP 75.694-720, Brasil.

Para assuntos de privacidade, direitos do titular, revogação de consentimento, revogação de integrações e solicitações de exclusão, nosso canal principal é privacy@kloel.com. Para suporte operacional, usamos ajuda@kloel.com.

A Kloel opera como controladora em relação aos dados da sua própria conta, autenticação, faturamento e uso da plataforma. Para dados de clientes finais processados em nome dos nossos clientes, a Kloel normalmente atua como operadora/processadora, seguindo instruções contratuais do cliente-controlador.

2. Dados que coletamos

Coletamos dados pessoais e dados operacionais em diferentes contextos. Sempre buscamos limitar a coleta ao mínimo necessário para operação do serviço, segurança, prevenção à fraude, cumprimento legal e melhoria controlada do produto.

2.1 Dados fornecidos diretamente. Quando você cria uma conta, assina um plano, preenche um checkout, solicita suporte ou envia conteúdo para a plataforma, podemos coletar nome, email, telefone, senha ou prova de identidade, empresa, dados de cobrança, endereço, dados do pedido, mensagens, arquivos e preferências informadas manualmente.

2.2 Dados coletados automaticamente. Ao acessar nossos sites, checkouts e aplicações, coletamos logs, carimbos de data e hora, endereços IP, user-agent, device identifiers, cookies, informações de sessão, eventos de segurança, dados de performance e indicadores antifraude.

2.3 Dados recebidos de terceiros. Em fluxos de autenticação e integração, recebemos dados diretamente dos provedores autorizados por você:

  • Google. Nome, email, foto de perfil, identificador da Conta Google e preferência de idioma via escopos openid, email e profile. Quando a funcionalidade estiver aprovada e habilitada por feature flag, a Kloel poderá solicitar separadamente user.phonenumbers.read e user.addresses.read para preenchimento acelerado de checkout.
  • Meta/Facebook. Nome, email, foto de perfil e identificador do usuário via permissões email e public_profile para autenticação. Em contas de clientes da Kloel, também podemos receber ativos e identificadores de negócios, Pages, Instagram e WhatsApp conforme as permissões empresariais concedidas.
  • Apple. Nome e email via Sign in with Apple, quando esse provedor estiver ativado no ambiente.

2.4 Dados de clientes finais dos nossos clientes. Leads, contatos, conversas, dados de funil, compras, tags, histórico de atendimento e dados de campanha podem ser processados dentro da plataforma. Nesses cenários, o cliente da Kloel define a finalidade primária e a base legal do tratamento, e a Kloel atua como operadora/processadora.

3. Finalidades e bases legais

Tratamos dados pessoais para autenticação, onboarding, operação do workspace, faturamento, segurança, suporte, prevenção à fraude, analytics do produto, comunicação transacional, marketing opcional e cumprimento de obrigações legais.

TratamentoFinalidadeBase legal
Operação do serviço SaaSCadastro, autenticação, gerenciamento de workspace e entrega do produtoExecução de contrato, art. 7º, V, LGPD / art. 6(1)(b) GDPR
Comunicações transacionaisAlertas de segurança, faturamento, onboarding e suporteLegítimo interesse, art. 7º, IX, LGPD / art. 6(1)(f) GDPR
Marketing e campanhas opcionaisNewsletters, convites e materiais promocionaisConsentimento, art. 7º, I, LGPD / art. 6(1)(a) GDPR
Segurança e antifraudeMonitoramento, trilhas de auditoria, rate limiting e resposta a incidentesLegítimo interesse e obrigação legal
Compliance regulatórioAtendimento a ordens legais, fiscalizações e retenções obrigatóriasObrigação legal ou regulatória, art. 7º, II, LGPD / art. 6(1)(c) GDPR

4. Compartilhamento com terceiros

Compartilhamos dados apenas com operadores, suboperadores e provedores estritamente necessários para entregar a plataforma, processar pagamentos, enviar comunicações, monitorar segurança e executar integrações autorizadas por você.

TerceiroFinalidadeRegiãoBase da transferência
RailwayInfraestrutura de backend e serviços de aplicaçãoUS/EUExecução de contrato e cláusulas contratuais padrão
VercelHospedagem do frontend, edge delivery e deploy previewsUSExecução de contrato e cláusulas contratuais padrão
Cloudflare R2Armazenamento de arquivos e ativosGlobalExecução de contrato e medidas contratuais adequadas
ResendEnvio de emails transacionaisUSExecução de contrato e cláusulas contratuais padrão
SentryMonitoramento de erros e incidentesUSLegítimo interesse e cláusulas contratuais padrão
AsaasProcessamento de pagamentos no BrasilBRExecução de contrato e obrigação regulatória
StripePagamentos internacionais e métodos aceleradosUSExecução de contrato e cláusulas contratuais padrão
OpenAIProcessamento de linguagem natural e automações assistidas por IAUSExecução de contrato e cláusulas contratuais padrão
AnthropicProcessamento complementar de IA e classificação de contextoUSExecução de contrato e cláusulas contratuais padrão

Também podemos compartilhar dados com autoridades públicas, judiciárias ou regulatórias quando houver obrigação legal, ordem judicial ou necessidade de defesa de direitos. A Kloel não vende dados pessoais e não comercializa dados de APIs do Google ou da Meta.

5. Cookies

Utilizamos cookies estritamente necessários para sessão, segurança, balanceamento, persistência de autenticação, preferências do usuário e proteção antifraude. Cookies não essenciais ou pixels opcionais dependem de configuração específica e, quando aplicável, de consentimento. Informações adicionais estão disponíveis em /cookies.

6. Retenção

Mantemos dados apenas pelo tempo necessário para cumprir a finalidade declarada, atender exigências legais, processar suporte, proteger o ambiente e permitir auditoria razoável do serviço.

CategoriaPrazoJustificativa
Conta, perfil e autenticaçãoDurante a conta ativa e até 30 dias após solicitação de exclusãoRecuperação de conta, segurança e suporte
Logs de segurança e acesso6 mesesMarco Civil da Internet, resposta a incidentes e prevenção à fraude
Dados financeiros, fiscais e comprovantes5 anos ou prazo legal superior aplicávelObrigações tributárias, contábeis e de auditoria
Conteúdo operacional de workspace e automaçõesEnquanto houver contrato vigente ou instrução do cliente-controladorExecução do serviço
Dados importados de Google/Meta para autenticaçãoEnquanto a conexão estiver ativa ou até revogação/exclusãoAutenticação, personalização e operação da integração
Dados de checkout social e recuperaçãoAté 180 dias após captura ou até conversão/exclusãoOtimização de conversão e prevenção à fraude

7. Segurança

  • TLS para dados em trânsito entre navegador, APIs, provedores e painéis administrativos.
  • Criptografia em repouso para bancos, backups, segredos e material sensível mantido pela plataforma.
  • Princípio de least privilege para credenciais internas, service accounts e integrações.
  • Logs de auditoria, trilhas de eventos críticos, rate limiting e políticas de resposta a incidentes.
  • Suporte a 2FA e mecanismos de revogação de sessões, refresh tokens e integrações revogadas.

Nenhum sistema é absolutamente invulnerável, mas buscamos um padrão compatível com ambientes SaaS empresariais e revisões de terceiros. Sempre que identificarmos incidente relevante com impacto material, seguiremos o fluxo de resposta, contenção, investigação e comunicação cabível.

8. Direitos do titular

Nos termos do art. 18 da LGPD, e em linha com direitos equivalentes no GDPR e no CCPA, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, portabilidade, revogação de consentimento, oposição e exclusão quando aplicável. Também pode solicitar cópia estruturada dos seus dados e informações sobre compartilhamento.

Nosso canal para exercício desses direitos é privacy@kloel.com. Buscamos responder em até 15 dias, salvo quando legislação específica exigir prazo distinto ou quando precisarmos confirmar sua identidade ou a autoridade do solicitante.

9. Transferência internacional

Parte da infraestrutura e dos suboperadores da Kloel está localizada fora do Brasil. Nessas situações, adotamos medidas contratuais e organizacionais para assegurar grau adequado de proteção, incluindo cláusulas contratuais padrão, controles de acesso, segregação lógica e revisão periódica dos fornecedores.

Para usuários da União Europeia, as transferências internacionais são baseadas em mecanismos compatíveis com o art. 46 do GDPR quando não houver decisão de adequação aplicável. Para consumidores da Califórnia, mantemos mecanismos de acesso, exclusão e não-venda em linha com o CCPA/CPRA.

10. Menores de idade

A Kloel não direciona seus produtos a menores de 18 anos. Se identificarmos cadastro ou processamento incompatível com esse requisito, poderemos suspender a conta, solicitar validação adicional e eliminar os dados não obrigatórios.

11. Alterações desta política

Podemos atualizar esta política para refletir mudanças regulatórias, de produto, de segurança, de infraestrutura ou de integrações. Quando a alteração for material, notificaremos por email, banner no produto ou outro canal razoável antes da entrada em vigor, sempre que isso for operacionalmente viável.

12. Contato, ANPD e canais de privacidade

O contato principal do encarregado/DPO é privacy@kloel.com. O suporte geral da plataforma permanece disponível em ajuda@kloel.com.

Se você entender que a resposta da Kloel não foi suficiente, também poderá buscar os canais da Autoridade Nacional de Proteção de Dados (ANPD) ou da autoridade supervisora competente em sua jurisdição.

13. Uso de informações do Google

O uso e a transferência de informações recebidas das APIs do Google por Kloel para qualquer outro aplicativo aderirá à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

EscopoDado acessadoFinalidadeArmazenamento
openidGoogle account IDIdentificar a conta da pessoa usuária na KloelHash/identificador interno com criptografia em repouso
emailEndereço de emailLogin, comunicações transacionais e prevenção a contas duplicadasCriptografado em repouso
profileNome, foto de perfil e idiomaPersonalização da interface e identificação visual da contaCache operacional com retenção de até 30 dias após revogação
https://www.googleapis.com/auth/user.phonenumbers.readTelefone principal da Conta GooglePreenchimento acelerado de checkout e atualização de lead, apenas quando a feature estiver habilitada e houver consentimento separadoCriptografado em repouso e armazenado apenas pelo tempo necessário para o checkout
https://www.googleapis.com/auth/user.addresses.readEndereço postal associado à Conta GooglePreenchimento acelerado de checkout, apenas quando a feature estiver habilitada e houver consentimento separadoCriptografado em repouso e armazenado apenas pelo tempo necessário para o checkout

Não utilizamos dados das APIs do Google para treinar modelos de IA. Não vendemos dados das APIs do Google a terceiros. Não permitimos que humanos leiam dados das APIs do Google exceto com consentimento explícito, para operação ou segurança do serviço, ou quando exigido por lei.

14. Uso de informações da Meta

A Kloel utiliza APIs da Meta Platforms para operar autenticação e integrações de negócio. As permissões solicitadas são usadas somente para autenticar pessoas usuárias, conectar ativos empresariais autorizados e operar canais oficiais dentro da plataforma.

PermissãoFinalidade
email, public_profileAutenticação da conta Kloel e personalização básica do perfil
pages_show_listDescobrir Pages elegíveis para conexão do cliente dentro da Kloel
pages_manage_metadataAssinar webhooks e administrar metadados da Page conectada
pages_messagingEnviar e receber mensagens do Messenger em nome do cliente
instagram_basicLer identificadores básicos da conta Instagram profissional conectada
instagram_manage_messagesReceber e responder mensagens do Instagram Direct
instagram_manage_commentsLer e responder comentários vinculados ao fluxo comercial
instagram_content_publishPublicar conteúdo quando a funcionalidade estiver habilitada pelo cliente
business_managementGerenciar Business Assets e Embedded Signup do cliente
ads_managementApoiar integrações de campanhas e ativos de mídia paga quando aplicável
catalog_managementGerenciar catálogos sincronizados usados em experiências comerciais
whatsapp_business_managementConfigurar ativos do WhatsApp Business do cliente
whatsapp_business_messagingEnviar e receber mensagens do WhatsApp Cloud API em nome do cliente

Dados recebidos das APIs da Meta são armazenados apenas pelo tempo necessário para operação do serviço. Usuários podem revogar acesso a qualquer momento em https://www.facebook.com/settings?tab=business_tools ou em https://www.kloel.com/data-deletion.

Kloel Tecnologia LTDAEnglish version