1. Quem somos e o que é esta Política
Esta Política de Privacidade descreve como a Empresa Belo Horizonte de Computadores LTDA (EBHC), inscrita no CNPJ sob o nº 10.507.175/0001-43, com sede na Rua Rio Orenoco, 568, Novo Riacho, Contagem/MG, CEP 32280-420 ("Conversa.One", "nós"), coleta, utiliza, compartilha e protege dados pessoais no âmbito da plataforma Conversa.One (o "Serviço"), disponível em hub.conversa.one, e deste site, conversa.one.
Tratamos dados pessoais em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e, quanto às integrações com WhatsApp e Instagram, com as políticas e termos aplicáveis da Meta Platforms.
2. A quem esta Política se aplica e os papéis no tratamento
O Conversa.One é uma plataforma de atendimento e comunicação (modelo B2B) utilizada por empresas ("Clientes") para se comunicarem com seus próprios contatos e consumidores por meio de canais como WhatsApp, Instagram Direct e e-mail.
- Em relação aos dados de cadastro dos Clientes e de seus operadores (nome, e-mail, dados de acesso e de cobrança) e aos dados de quem visita este site ou preenche o formulário de cadastro, atuamos como Controladores.
- Em relação aos dados dos contatos e consumidores finais que trafegam pela plataforma a serviço do Cliente (mensagens, mídias, telefones, perfis etc.), atuamos como Operadores, tratando tais dados sob as instruções e por conta do Cliente, que é o Controlador desses dados.
Assim, se você é um consumidor final atendido por uma empresa que utiliza o Conversa.One, a empresa com quem você se comunicou é a responsável (Controladora) pelo tratamento dos seus dados; recomendamos consultar a política de privacidade dela. Encaminharemos a ela as solicitações que recebermos, quando aplicável.
3. Este site (conversa.one)
3.1. Formulário de cadastro
Quando você preenche o cadastro para ativar o Conversa.One, coletamos nome, WhatsApp, empresa e, se você informar, e-mail e tamanho da equipe. Com o seu aceite na caixa de consentimento, esses dados são registrados no CRM do Conversa.One para que a equipe comercial da EBHC entre em contato com você pelo WhatsApp. O formulário também abre o seu WhatsApp com a mensagem já escrita: nada é enviado por lá sem você conferir e tocar em enviar.
Base legal: consentimento (LGPD, art. 7º, I) e procedimentos preliminares relacionados a contrato, a seu pedido (art. 7º, V).
3.2. Origem do contato (c1.js)
Este site usa um script próprio do Conversa.One, carregado de hub.conversa.one, para saber de onde vêm os contatos: a campanha ou o link de origem (parâmetros UTM), a página visitada, o tipo de dispositivo e os cliques nos botões de WhatsApp.
- Sem a sua escolha ou com recusa no aviso de cookies, o script apenas conta a visita, com um identificador temporário: não guarda nada no seu navegador e não envia cliques nem formulários.
- Com o seu aceite, o script passa a guardar um identificador próprio no seu navegador, para ligar as visitas ao contato que você vier a fazer.
Base legal: consentimento (art. 7º, I), para o identificador guardado no navegador; legítimo interesse (art. 7º, IX), para a contagem anônima de visitas.
3.3. Armazenamento no navegador
- co_consent: guarda a sua escolha no aviso de cookies (aceitar ou recusar).
- co-tema: guarda a sua preferência de tema claro ou escuro.
- Identificador do c1.js: apenas se você aceitar, conforme o item 3.2.
Este site não usa cookies, pixels ou scripts de publicidade de terceiros. Para mudar a sua escolha, limpe os dados deste site nas configurações do navegador: o aviso aparece de novo na próxima visita.
4. Dados que coletamos na plataforma
4.1. Dados de cadastro e conta
Nome, e-mail, telefone, cargo e empresa; credenciais de acesso (a senha é armazenada de forma cifrada pelo nosso provedor de autenticação); preferências e configurações de uso.
4.2. Dados de contratação e cobrança
Razão social/CNPJ, endereço, dados de contato do responsável e informações necessárias à emissão de cobranças (boleto, PIX ou cartão). Não armazenamos os dados completos de cartão em nossos servidores; quando aplicável, o processamento é realizado por instituições de pagamento.
4.3. Dados de uso e técnicos
Registros de acesso e de aplicação (data, hora, endereço IP e ações realizadas), identificadores de sessão e informações de dispositivo e navegador, necessários à segurança e ao funcionamento do Serviço (art. 15 do Marco Civil da Internet).
4.4. Dados tratados em nome do Cliente (conteúdo dos canais)
Quando um Cliente conecta um canal e utiliza o Serviço, tratamos, por conta do Cliente:
- identificadores de contato: número de telefone, identificador do Instagram e endereço de e-mail;
- informações de perfil do contato: nome e foto de perfil, quando disponibilizados pelo canal;
- conteúdo das comunicações: mensagens de texto, imagens, áudios, vídeos, documentos e demais anexos;
- campos personalizados, etiquetas, anotações e histórico de atendimento definidos pelo Cliente;
- metadados de entrega e status das mensagens.
4.5. Dados obtidos por meio das plataformas da Meta
Quando o Cliente conecta canais de WhatsApp Business Platform e/ou Instagram, recebemos da Meta, mediante autorização concedida pelo Cliente, os tokens de acesso e os dados necessários ao envio e recebimento de mensagens (identificadores da conta, número/perfil, mensagens e respectivos metadados). Utilizamos esses dados exclusivamente para operar o serviço de atendimento contratado.
5. Para que usamos os dados e as bases legais
- Prestar, operar e manter o Serviço — execução de contrato (LGPD, art. 7º, V).
- Autenticar usuários e garantir a segurança — legítimo interesse e cumprimento de obrigação legal.
- Processar cobranças e emitir documentos fiscais — execução de contrato e obrigação legal.
- Enviar comunicações operacionais e de suporte — execução de contrato e legítimo interesse.
- Responder a quem pede contato pelo site — consentimento e procedimentos preliminares a contrato.
- Cumprir obrigações legais e regulatórias e exercer direitos — obrigação legal e exercício regular de direitos.
- Melhorar e desenvolver o Serviço (por meio de métricas agregadas) — legítimo interesse.
- Tratar dados de contatos e mensagens dos Clientes — a serviço do Cliente, conforme suas instruções (nós na qualidade de Operadores).
6. Uso de dados das plataformas da Meta (WhatsApp e Instagram)
Em relação aos dados obtidos por meio do WhatsApp Business Platform e do Instagram:
- utilizamos tais dados somente para fornecer e melhorar o serviço de atendimento ao Cliente que conectou o canal;
- não vendemos dados pessoais;
- não utilizamos esses dados para publicidade direcionada, nem os compartilhamos com corretores de dados, redes de anúncios ou para finalidades incompatíveis com esta Política;
- cumprimos as políticas aplicáveis, incluindo as Políticas da Plataforma da Meta, a WhatsApp Business Messaging Policy e as políticas de plataforma do Instagram;
- retemos esses dados apenas pelo tempo necessário às finalidades aqui descritas e os eliminamos conforme a seção de Retenção.
7. Compartilhamento e operadores (subcontratados)
Não vendemos dados pessoais. Compartilhamos dados apenas com:
- Provedores de infraestrutura e software que nos apoiam na operação do Serviço, na qualidade de nossos operadores e sob obrigações de confidencialidade e segurança, incluindo: Supabase (banco de dados e autenticação), Cloudflare (armazenamento de arquivos/mídia e segurança de rede), Pusher (mensageria em tempo real), Microsoft (autenticação de contas de e-mail, quando o Cliente conecta Outlook/Office 365) e os provedores de hospedagem em nuvem onde o Serviço e este site são executados;
- Meta Platforms, na medida necessária para enviar e receber mensagens pelos canais conectados pelo Cliente — e quando você conversa com a nossa equipe pelo WhatsApp;
- autoridades públicas, quando exigido por lei, ordem judicial ou para exercício regular de direitos;
- em caso de reorganização societária (fusão, aquisição ou similar), mantidas as obrigações desta Política.
8. Transferência internacional de dados
Alguns de nossos operadores podem processar ou armazenar dados em servidores localizados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (art. 33), como cláusulas contratuais e a contratação de provedores que assegurem nível adequado de proteção.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo:
- criptografia de segredos e credenciais em repouso (AES-256-GCM);
- criptografia em trânsito (HTTPS/TLS);
- isolamento lógico por Cliente (arquitetura multi-tenant) com controle de acesso em nível de registro;
- autenticação e, para acessos administrativos, verificação em duas etapas (2FA);
- controles de acesso, registros de auditoria e princípio do menor privilégio.
Nenhum sistema é totalmente imune a riscos; comprometemo-nos a comunicar incidentes de segurança relevantes nos termos da LGPD.
10. Retenção e eliminação
- Mantemos os dados enquanto durar a relação contratual com o Cliente.
- Após o término, os dados de conteúdo do Cliente são eliminados ou anonimizados em até 90 (noventa) dias, salvo obrigação legal ou instrução em contrário do Cliente.
- Registros de acesso a aplicações e de conexão são mantidos por, no mínimo, 6 (seis) meses, nos termos do Marco Civil da Internet.
- Dados necessários ao cumprimento de obrigações legais e fiscais são mantidos pelos prazos legais aplicáveis (em regra, até 5 (cinco) anos).
Solicitações de exclusão podem ser feitas conforme a seção 12.
11. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer tempo: a confirmação da existência de tratamento; o acesso aos dados; a correção de dados incompletos, inexatos ou desatualizados; a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desconformidade; a portabilidade; a informação sobre o compartilhamento; e a revogação do consentimento, entre outros direitos.
Se seus dados forem tratados por nós na qualidade de Operadores, a serviço de um Cliente, encaminharemos sua solicitação ao respectivo Controlador ou o orientaremos a contatá-lo.
12. Como exercer seus direitos e solicitar a exclusão de dados
Você pode exercer seus direitos — inclusive solicitar a exclusão dos seus dados:
- pela nossa página de solicitação: hub.conversa.one/exclusao-de-dados; ou
- por e-mail ao nosso Encarregado: romulo.souza@ebhc.com.br.
Responderemos no prazo legal. Poderemos solicitar informações adicionais para confirmar a sua identidade antes de atender ao pedido.
14. Menores de idade
O Serviço destina-se a uso profissional por pessoas maiores de 18 anos e não é dirigido a crianças e adolescentes. Não coletamos intencionalmente dados de menores como titulares de conta.
15. Alterações desta Política
Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível nesta página, com a respectiva data de "última atualização". Alterações relevantes poderão ser comunicadas pelos canais adequados.
16. Encarregado (DPO) e contato
Encarregado pelo Tratamento de Dados Pessoais: Rômulo Souza — romulo.souza@ebhc.com.br.
Empresa Belo Horizonte de Computadores LTDA — CNPJ 10.507.175/0001-43 — Rua Rio Orenoco, 568, Novo Riacho, Contagem/MG, CEP 32280-420, Brasil.

