Vyntrica

Política de Privacidade

Última atualização: 30/09/2026

A Vyntrica respeita e protege a privacidade de seus usuários. Esta Política descreve como coletamos, usamos, armazenamos e protegemos seus dados, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Quem Somos

A Vyntrica Desenvolvimento de Software LTDA (CNPJ 69.111.145/0001-66) opera a Plataforma Vyntrica (staging.vyntrica.online e subdomínios). Encarregada de Dados (DPO): privacidade@vyntrica.online

1.1. Papéis no tratamento (LGPD Art. 5º, VI e VII):

Dados das Empresas clientes (cadastro, administradores, pagamento): a Vyntrica é a controladora.

Dados dos clientes finais que conversam com a Empresa pelo widget ou pelo Telegram: a Empresa cliente é a controladora, e a Vyntrica atua como operadora, tratando esses dados em nome da Empresa e conforme as instruções dela (configurações do painel, auto-delete, exportação, integrações que ela ativa).

2. Base Legal para Tratamento (LGPD Art. 7º)

Tratamos dados com as seguintes bases legais:

Execução de contrato: dados necessários para prestação do serviço contratado

Legítimo interesse: logs de segurança e prevenção de fraudes

Cumprimento de obrigação legal: dados fiscais e contábeis

Consentimento: comunicações de marketing (quando aplicável)

3. Dados que Coletamos

3.1. Dados das Empresas clientes:

Razão social, nome fantasia e CNPJ

Tipo jurídico e regime tributário

Nome e e-mail do administrador

Dados de pagamento (processados por Asaas e Hodle — nunca armazenamos dados de cartão)

Endereço IP de acesso ao painel

Logs de uso da API

Tokens da API criados pela Empresa (guardados só como hash, nunca o valor completo), com nome, permissões, validade, data de criação e de último uso

3.2. Dados dos clientes finais (usuários do widget e do Telegram):

Conteúdo das mensagens trocadas no chat

Arquivos e áudios enviados nas conversas (quando habilitado), e a transcrição dos áudios

Nome exibido no Telegram, quando a conversa vem por esse canal

Identificador da conversa e um código secreto de acesso a ela, guardados no servidor e no navegador do usuário (localStorage), só pra que ele continue a própria conversa

Endereço IP e navegador (user-agent) de quem faz uma denúncia pelo widget (a Empresa pode desativar esse registro em Configurações > Privacidade & Dados); o IP de quem só conversa não fica gravado na conversa, aparece apenas nos logs de acesso do servidor (item 8.3) e é usado pra proteção contra abuso

Data e hora das mensagens

3.3. Dados que NÃO solicitamos:

CPF, documentos pessoais ou dados bancários dos clientes finais

Localização GPS

Se o cliente final escrever esses dados por conta própria no chat, eles passam a fazer parte do conteúdo da conversa, tratados como os demais dados da conversa (itens 4, 8.2 e 9.1).

4. Auto-Delete de Conversas

4.1. Toda Empresa cliente pode configurar, em seu painel, a exclusão automática das conversas do widget após um período definido (7, 30, 60, 90, 180 dias ou 1 ano).

5. Como Usamos os Dados

5.1. Os dados são utilizados para:

Fornecer e operar os serviços da Plataforma

Processar pagamentos e gerenciar assinaturas

Enviar notificações sobre o serviço

Melhorar a Plataforma com base em uso agregado e anonimizado

Cumprir obrigações legais e regulatórias

Prevenir fraudes e abusos

5.2. A Vyntrica NÃO utiliza os dados para venda a terceiros, publicidade comportamental ou perfilamento sem consentimento.

6. Compartilhamento de Dados

6.1. Dados podem ser compartilhados com os seguintes parceiros estritamente necessários:

Asaas: processamento de pagamentos com cartão, Pix e boleto

Hodle: processamento de pagamentos com criptomoedas (Bitcoin Lightning -> Pix)

OpenAI, Anthropic e Groq: processamento das mensagens de texto pela inteligência artificial

NVIDIA (Riva/Whisper): transcrição de mensagens de áudio enviadas no widget

Cloudflare R2: armazenamento de arquivos e anexos enviados no widget

Provedor de infraestrutura de hospedagem (servidores no Brasil)

6.2. Todos os parceiros são obrigados contratualmente a manter confidencialidade e segurança dos dados.

6.3. A Vyntrica não vende, aluga ou compartilha dados com fins comerciais.

6.4. API e assistentes de IA conectados pela Empresa

6.4.1. Nos planos que incluem a API, a Empresa pode criar tokens de acesso (Configurações > API) e conectar a Vyntrica a sistemas próprios (ERP, CRM, planilhas, automações) ou a assistentes de IA de terceiros (como Claude, ChatGPT e Grok, via MCP).

6.4.2. O acesso é somente leitura e limitado às permissões escolhidas pela Empresa em cada token: métricas, lista de conversas, conteúdo das mensagens e catálogo de produtos. A permissão de conteúdo das mensagens é separada das demais porque inclui dados pessoais dos clientes finais.

6.4.3. Ao usar um token ou conectar um assistente, é a Empresa, como controladora, quem decide enviar esses dados ao sistema ou serviço escolhido, que passa a tratá-los conforme a política de privacidade própria. A Vyntrica não controla o uso que esse terceiro faz dos dados e não escolhe esse terceiro. Cabe à Empresa verificar se o serviço escolhido usa os dados para treinar modelos e se atende à LGPD.

6.4.4. Salvaguardas oferecidas pela Vyntrica: token exibido uma única vez e guardado só como hash; validade configurável; aviso aos administradores da Empresa a cada token criado; conexões de assistente com acesso próprio, que expiram em até 90 dias e caem junto com o token de origem; revogação imediata pelo painel; registro de auditoria de cada leitura de conteúdo de mensagens; e, em caso de suspeita de comprometimento, revogação pela equipe Vyntrica de todos os tokens e conexões de assistente da Empresa, podendo também encerrar as sessões de login dos usuários dela, com aviso aos administradores.

7. Segurança

7.1. Medidas de segurança adotadas:

Criptografia TLS/SSL em todas as comunicações

Senhas armazenadas com hash bcrypt

API Keys geradas com 256 bits de entropia

Tokens JWT com expiração, invalidados no logout e na troca de senha

Tokens da API com permissões por escopo, guardados só como hash (SHA-256), com limite de requisições e trilha de auditoria

Código secreto por conversa no widget, pra que um visitante não acesse a conversa de outro

Acesso ao banco de dados restrito por firewall

Backups diários criptografados

Monitoramento de intrusão 24/7

8. Retenção de Dados

8.1. Dados das Empresas: mantidos enquanto a conta estiver ativa e por 30 dias corridos após cancelamento.

8.2. Conversas do widget: excluídas conforme a configuração de auto-delete definida pela Empresa (7, 30, 60, 90, 180 dias ou 1 ano), quando ativada, ou a qualquer momento via exclusão self-service (ver item 9).

8.3. Logs de sistema: mantidos por 90 dias para segurança.

8.4. Registros financeiros e fiscais (cobranças, transações, notas fiscais): mantidos por 5 (cinco) anos, prazo de decadência/prescrição do crédito tributário (Art. 173 e 174 do Código Tributário Nacional). Esse prazo prevalece mesmo diante de um pedido de eliminação de dados, conforme permite o Art. 16, I da LGPD (cumprimento de obrigação legal ou regulatória pelo controlador).

8.5. Tokens da API: o registro do token (sem o valor, só o hash) e a trilha de auditoria de acessos são mantidos mesmo depois da revogação, pra permitir a apuração de incidentes, e são apagados junto com os dados da Empresa (item 8.1).

9. Direitos dos Titulares (LGPD Art. 18)

Em conformidade com a LGPD, os titulares têm direito a:

Confirmação da existência de tratamento

Acesso aos dados pessoais

Correção de dados incompletos ou inexatos

Anonimização, bloqueio ou eliminação de dados desnecessários

Portabilidade dos dados

Eliminação dos dados tratados com consentimento

Informação sobre compartilhamento

Revogação do consentimento

9.1. Exportação e exclusão de conversas: self-service, direto no painel (Configurações > Privacidade & Dados) — exporta um arquivo com os dados da Empresa e todas as conversas, ou exclui permanentemente todas as conversas. Conversas com denúncia ainda em análise ficam preservadas até a denúncia ser resolvida (são a evidência da apuração) e podem ser excluídas depois. Denúncias e cobranças Pix vinculadas a uma conversa excluída são preservadas (retenção de moderação/fiscal própria), só o conteúdo da conversa é apagado.

9.2. Demais direitos (correção, eliminação de dados cadastrais, portabilidade, revogação de consentimento etc.): privacidade@vyntrica.online. Prazo de resposta: até 15 (quinze) dias corridos, conforme Art. 18, §5º da LGPD.

10. Cookies

10.1. Utilizamos apenas cookies estritamente necessários. Detalhes completos em nossa Política de Cookies (staging.vyntrica.online/cookies).

10.2. O widget de chat não instala cookies no site do cliente.

11. Transferência Internacional

11.1. Dados armazenados no Brasil (hospedagem/banco de dados), sem transferência internacional só para fins de hospedagem.

11.2. Processamento pela OpenAI, Anthropic, Groq e NVIDIA (transcrição de áudio) pode envolver transferência para os EUA, com salvaguardas contratuais adequadas conforme LGPD Art. 33. Anexos enviados no widget são armazenados na Cloudflare R2, rede global do provedor.

11.3. Dados enviados pela Empresa, via API ou assistente conectado (item 6.4), a serviços de terceiros podem ser transferidos para fora do Brasil conforme o serviço escolhido por ela.

12. Menores de Idade

A Plataforma é destinada exclusivamente a empresas. Não atendemos menores de 18 anos. Dados de menores identificados serão excluídos imediatamente.

13. Incidentes de Segurança

Em caso de incidente que possa afetar dados pessoais, a Vyntrica notificará a ANPD e os titulares afetados em até 72 horas, conforme Art. 48 da LGPD.

14. Alterações

Atualizações significativas serão comunicadas por e-mail e no painel com antecedência mínima de 15 dias.

15. Contato

DPO/Encarregada de Dados: privacidade@vyntrica.online