Política de Privacidade
Última atualização: 11 de Julho de 2026
1. Introdução
A skynet.talk ("nós", "nosso" ou "Empresa") está comprometida em proteger sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você utiliza nossa plataforma.
2. Informações que Coletamos
2.1 Informações Fornecidas por Você
- Dados de cadastro (nome, email, telefone, empresa)
- Informações de pagamento
- Conteúdo de mensagens e conversas
- Dados de contatos importados
- Configurações e preferências
2.2 Informações Coletadas Automaticamente
- Endereço IP e localização aproximada
- Tipo de navegador e dispositivo
- Páginas visitadas e ações realizadas
- Cookies e tecnologias similares
3. Dados de Serviços Google
Nossa plataforma integra-se com serviços do Google através do protocolo OAuth 2.0. Esta seção descreve especificamente como acessamos, usamos, armazenamos e protegemos dados obtidos através das APIs do Google, em conformidade com a Política de Dados de Usuário dos Serviços de API do Google .
3.1 Dados Coletados do Google
Ao conectar sua conta Google à nossa plataforma, podemos acessar:
- Endereço de email da conta Google: utilizado para identificar a conexão e exibir qual conta está vinculada
- Dados do Google Sheets: leitura e escrita apenas nas planilhas que você selecionar pelo seletor de arquivos do Google (Google Picker) ao configurar a ferramenta — nenhum outro arquivo do seu Google Drive fica acessível à plataforma
- Dados do Google Calendar: leitura de agendas e de janelas de disponibilidade (livre/ocupado) e criação, atualização e cancelamento de eventos na agenda que você autorizar, quando a ferramenta de agendamento do agente estiver habilitada
- Dados do Google Ads: identificação da conta de anúncios e das ações de conversão, utilizadas exclusivamente para enviar conversões offline (cliques que se tornaram vendas) para a sua própria conta de anúncios
3.2 Como Usamos os Dados do Google
Os dados obtidos das APIs do Google são utilizados exclusivamente para:
- Permitir que agentes de IA configurados por você consultem e atualizem planilhas do Google Sheets conforme as regras que você definir
- Permitir que agentes de IA consultem disponibilidade e criem, atualizem ou cancelem eventos no Google Calendar autorizado por você (agendamento de atendimentos)
- Enviar conversões offline para a sua própria conta do Google Ads, a fim de medir quais cliques em anúncios resultaram em vendas
- Exibir informações da conexão (email vinculado e nível de permissão) na interface da plataforma
O uso dos dados do Google pela skynet.talk está limitado a fornecer e melhorar funcionalidades visíveis ao usuário na interface da plataforma.
3.3 Armazenamento e Proteção de Dados Sensíveis do Google
Aplicamos os seguintes mecanismos de proteção a todos os dados sensíveis obtidos das APIs do Google (incluindo dados do Google Calendar e do Google Sheets):
- Criptografia em repouso: tokens de acesso e refresh tokens OAuth são armazenados criptografados com AES-256-CBC em nosso banco de dados; nunca em texto puro
- Criptografia em trânsito: toda comunicação com as APIs do Google e com provedores de IA é feita exclusivamente via HTTPS/TLS
- Não-retenção: o conteúdo de agendas (eventos, disponibilidade) e de planilhas é processado em tempo real, sob demanda, e não é armazenado permanentemente em nossos servidores — é descartado após o processamento da solicitação
- Isolamento por cliente (multi-tenant): credenciais e dados são segregados por conta de cliente em nível de linha; uma conta jamais acessa credenciais ou dados de outra
- Controle de acesso: acesso baseado em funções (RBAC) na plataforma; tokens nunca são exibidos na interface
- Backups criptografados: cópias de segurança do banco de dados são armazenadas em repositório criptografado
- Proteção entre Contas (Cross-Account Protection / RISC): recebemos os eventos de segurança da conta Google (tokens revogados, conta desabilitada, credenciais comprometidas) e desativamos automaticamente as integrações afetadas
3.4 Compartilhamento de Dados do Google
- Não vendemos dados obtidos das APIs do Google para terceiros
- Não transferimos dados do Google para plataformas de publicidade, corretores de dados ou revendedores de informações
- Não utilizamos dados do Google para veicular anúncios, retargeting ou determinação de perfil de crédito
- Não utilizamos dados obtidos das APIs do Google para treinar, ajustar ou melhorar modelos de inteligência artificial ou de machine learning — nem nós, nem os provedores de IA que processam solicitações em nosso nome
- Dados do Google podem ser processados exclusivamente pelos provedores de IA OpenAI, Anthropic ou Google (Gemini), em tempo de inferência, para responder à consulta do usuário em andamento, sem retenção permanente e sem uso para treinamento. A plataforma bloqueia tecnicamente o envio de dados obtidos das APIs do Google a qualquer outro provedor de IA
3.5 Acesso Humano aos Dados do Google
O acesso humano aos dados obtidos das APIs do Google é restrito e ocorre apenas quando:
- Necessário para fins de segurança (investigação de incidentes)
- Exigido por lei ou regulamentação
- Os dados forem agregados e anonimizados para operações internas
- O usuário fornecer consentimento explícito (ex.: suporte técnico)
3.6 Revogação e Exclusão
Você pode desconectar sua conta Google a qualquer momento através das configurações de ferramentas na plataforma (seção "Ferramentas do Agente" > "Google Sheets" > "Desconectar"). Ao desconectar:
- O token de acesso é revogado junto ao Google
- Todos os tokens armazenados (access token e refresh token) são removidos do nosso banco de dados
- A integração é desativada imediatamente
Você também pode revogar o acesso diretamente na sua conta Google (Gerenciar acesso de terceiros) .
3.7 Escopos de Permissão
Solicitamos apenas os escopos mínimos necessários para a funcionalidade configurada:
- Planilhas selecionadas (
drive.file): acesso de leitura e escrita restrito aos arquivos do Google Drive que você selecionar explicitamente pelo seletor do Google ao configurar a ferramenta — escopo não-sensível, por arquivo - Email (
userinfo.email): para identificar a conta Google conectada - Agenda (
calendar): quando o agente precisa consultar disponibilidade e criar, atualizar ou cancelar eventos na agenda autorizada - Google Ads (
adwords): quando você conecta sua conta de anúncios para receber conversões offline
3.8 Uso Limitado (Limited Use) — Google Workspace APIs
"The use and transfer of raw or derived user data received from Google Workspace APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
Tradução: o uso e a transferência de dados de usuário, brutos ou derivados, recebidos das APIs do Google Workspace aderem à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Em relação à inteligência artificial: utilizamos serviços de IA de terceiros (OpenAI, Anthropic e Google Gemini) exclusivamente em tempo de inferência. Dados de usuário obtidos das APIs do Google Workspace nunca são utilizados para treinar modelos de IA generalizados — nem por nós, nem pelos provedores listados — e nunca são transmitidos a provedores de IA cujos termos permitam treinamento com dados submetidos. Esse isolamento é garantido por bloqueio técnico na plataforma.
4. Dados de Contas Microsoft (Outlook e Microsoft 365)
Quando você conecta uma caixa de e-mail Microsoft (Outlook.com, Hotmail ou Microsoft 365) ao canal de e-mail da plataforma, a conexão é feita pelo protocolo OAuth 2.0 da Microsoft. Nós não pedimos e não armazenamos a senha da sua conta.
4.1 Dados Coletados da Microsoft
Ao conectar sua conta Microsoft à nossa plataforma, podemos acessar:
- Endereço de e-mail da conta conectada: utilizado para identificar a conexão e exibir qual caixa está vinculada ao canal
- Mensagens da caixa de entrada: remetente, destinatários, assunto, data, corpo e anexos das mensagens recebidas na pasta configurada — é o que permite transformar um e-mail em atendimento
- Envio de mensagens em nome da conta: para que a resposta do atendente (ou do agente de IA) saia do seu próprio endereço
4.2 O que NÃO acessamos
A integração usa exclusivamente os protocolos IMAP (leitura) e SMTP (envio), autenticados por token OAuth. Não utilizamos a API Microsoft Graph. Portanto, não temos acesso a:
- Seus contatos
- Sua agenda ou calendário
- Arquivos no OneDrive ou SharePoint
- Conversas no Teams
- Qualquer outro serviço da sua conta Microsoft além da caixa de e-mail configurada
4.3 Como Usamos os Dados da Microsoft
Os dados obtidos da sua conta Microsoft são utilizados exclusivamente para:
- Transformar e-mails recebidos em conversas na caixa de entrada da plataforma, com histórico por contato
- Permitir que sua equipe, ou um agente de IA configurado por você, responda a esses e-mails
- Registrar o histórico do atendimento para consulta e relatórios da sua própria empresa
Não vendemos, não alugamos e não compartilhamos o conteúdo dos seus e-mails com terceiros, e não os utilizamos para publicidade ou para qualquer finalidade alheia ao atendimento que você configurou.
4.4 Armazenamento e Proteção
- Os tokens de acesso e de renovação (refresh token) são armazenados criptografados com AES-256-CBC em nosso banco de dados; nunca em texto puro
- Toda a comunicação com os servidores da Microsoft é feita exclusivamente via TLS
- O conteúdo das mensagens fica isolado por empresa: nenhum cliente da plataforma tem acesso aos dados de outro
4.5 Revogação e Exclusão
Você pode desconectar a conta Microsoft a qualquer momento nas configurações do canal de e-mail dentro da plataforma. Ao desconectar, os tokens armazenados são removidos do nosso banco de dados e a sincronização é interrompida imediatamente.
Você também pode revogar o acesso diretamente pela Microsoft: em contas pessoais, pela página de aplicativos e serviços com acesso à sua conta; em contas corporativas, o administrador da organização pode remover a autorização em Minha Conta ou nos aplicativos empresariais do Microsoft Entra ID.
4.6 Escopos de Permissão
Solicitamos apenas os escopos mínimos necessários para o funcionamento do canal de e-mail:
- Leitura da caixa (
IMAP.AccessAsUser.All): para receber as mensagens que chegam e transformá-las em atendimento - Envio (
SMTP.Send): para enviar as respostas a partir do seu endereço - Sessão contínua (
offline_access): permite renovar o acesso sem pedir que você faça login a cada sincronização - Identificação (
openid,profile,email): apenas para saber qual conta foi conectada
4.7 Uso Limitado e Inteligência Artificial
Quando você habilita um agente de IA no canal de e-mail, o conteúdo das mensagens é enviado a provedores de IA exclusivamente em tempo de inferência, para gerar a resposta daquele atendimento. O conteúdo de e-mails nunca é utilizado para treinar modelos de IA generalizados — nem por nós, nem pelos provedores — e nunca é transmitido a provedores cujos termos permitam treinamento com dados submetidos. Esse isolamento é garantido por bloqueio técnico na plataforma.
5. Como Usamos suas Informações
Utilizamos as informações coletadas para:
- Fornecer e manter nossos serviços
- Processar transações e enviar notificações
- Personalizar sua experiência
- Melhorar nossos produtos e serviços
- Enviar comunicações de marketing (com seu consentimento)
- Detectar e prevenir fraudes
- Cumprir obrigações legais
6. Compartilhamento de Informações
Podemos compartilhar suas informações com:
- Provedores de serviço: empresas que nos auxiliam na operação (hospedagem, pagamentos, analytics)
- Parceiros de integração: quando você conecta serviços de terceiros (WhatsApp, Meta, etc.)
- Autoridades legais: quando exigido por lei ou para proteger nossos direitos
Não vendemos suas informações pessoais a terceiros.
7. Segurança dos Dados
Implementamos medidas de segurança técnicas e organizacionais para proteger suas informações, incluindo:
- Criptografia de dados em trânsito e em repouso
- Controle de acesso baseado em funções
- Monitoramento contínuo de segurança
- Backups regulares
- Auditorias de segurança periódicas
8. Retenção de Dados
Mantemos suas informações pelo tempo necessário para fornecer nossos serviços e cumprir obrigações legais. Após o encerramento da conta, seus dados serão excluídos ou anonimizados dentro de 90 dias, exceto quando a retenção for exigida por lei.
9. Seus Direitos (LGPD)
De acordo com a Lei Geral de Proteção de Dados (LGPD), você tem direito a:
- Confirmar a existência de tratamento de dados
- Acessar seus dados pessoais
- Corrigir dados incompletos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação
- Portabilidade dos dados
- Revogar consentimento
Para exercer esses direitos, entre em contato através do email: [email protected]
10. Cookies
Utilizamos cookies e tecnologias similares para melhorar sua experiencia. Você pode gerenciar suas preferências de cookies nas configurações do navegador.
11. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos sobre mudanças significativas através do email cadastrado ou aviso na plataforma.
12. Contato
Para questões sobre esta Política de Privacidade ou sobre o tratamento de seus dados:
- Email: [email protected]
- Encarregado de Dados (DPO): [email protected]