Política de Privacidade
Versão 2026-08-25 · Vigente desde 25 de agosto de 2026
1. Papéis no tratamento de dados
A Proplio define as finalidades e os meios de tratamento dos dados de contas, da base própria de empresas, da segurança e do atendimento.
Nas campanhas, o usuário decide quem contatar, por quê e qual mensagem enviar. Nessa atividade, o usuário atua como controlador e a Proplio como operadora, limitada à execução de suas instruções, sem prejuízo dos tratamentos próprios de segurança, auditoria e cumprimento legal.
2. Dados públicos e contatos prospectados
A Proplio coleta informações empresariais disponibilizadas em sites, diretórios, mecanismos de busca e outros ambientes acessíveis ao público. Isso pode incluir dados de uma pessoa natural em contexto profissional, como nome, email corporativo, telefone comercial ou perfil profissional. O fato de um dado estar público não retira sua proteção pela LGPD.
O tratamento é limitado à prospecção B2B compatível com o contexto da fonte e se apoia em legítimo interesse, com minimização, registro da origem, validação, controle de acesso e mecanismos de correção, oposição e descadastro. Não buscamos dados sensíveis nem informações sem relação com atividade profissional. O usuário deve avaliar a pertinência, identificar-se, permitir oposição simples e evitar comunicações excessivas.
3. Inventário de tratamento
A tabela resume categorias, finalidades, bases legais, destinatários e critérios de retenção. Um registro pode ser conservado por prazo maior quando necessário para obrigação legal, incidente ou exercício regular de direitos.
| Categoria | Dados | Finalidade | Base legal | Terceiros | Retenção |
|---|---|---|---|---|---|
| Conta e perfil | Nome, email, senha em hash, preferências, persona, arquivos de perfil e configurações | Criar, autenticar e personalizar a conta | Execução do contrato | Infraestrutura própria/VPS e MinIO | Conta ativa; eliminação ou anonimização programada em até 30 dias após o pedido |
| Aceites e segurança | Versão aceita, data, hora, IP, navegador, eventos de acesso e antifraude | Provar o aceite, proteger a conta, investigar incidentes e exercer direitos | Contrato, legítimo interesse e exercício regular de direitos | Infraestrutura e, em incidentes, Discord com dados minimizados | Logs de acesso por pelo menos 6 meses; provas contratuais pelo prazo prescricional aplicável |
| Email e campanhas | Credenciais SMTP/IMAP cifradas, remetente, destinatário, conteúdo, status, resposta, abertura, clique e user agent | Enviar, acompanhar e proteger campanhas solicitadas pelo usuário | Contrato; legítimo interesse para segurança e medição esperada | Servidor SMTP/IMAP escolhido pelo usuário e infraestrutura Proplio | Até exclusão pelo usuário ou encerramento da conta, ressalvados logs e defesa de direitos |
| Empresas e contatos prospectados | Nome empresarial, segmento, endereço, site, telefone, email profissional, perfis sociais, fonte e validação | Formar e manter base B2B, localizar empresas e viabilizar contato profissional | Legítimo interesse, após avaliação de finalidade, necessidade, expectativa e salvaguardas | Fontes abertas, mecanismos de busca, validação técnica e infraestrutura | Enquanto a informação permanecer pública, pertinente e atual; supressão mantida para impedir novo contato |
| IA e personalização | Instruções, texto de campanha e dados empresariais necessários à geração | Gerar sugestões e personalizações pedidas pelo usuário | Execução do contrato | OpenAI | Resultado enquanto a campanha existir; no provedor pelo prazo técnico/contratual aplicável |
| Atendimento | Nome, email, canal, mensagem e histórico da solicitação | Responder suporte, contato comercial e pedidos de privacidade | Procedimentos preliminares, contrato e legítimo interesse | Resend, Discord quando necessário e equipe autorizada | Até 2 anos após o encerramento, salvo conservação necessária de prova |
| Backups | Cópias dos dados operacionais acima | Continuidade, recuperação e segurança | Legítimo interesse e cumprimento contratual | Infraestrutura controlada pela Proplio | Ciclo ordinário de 7 dias, com acesso restrito |
4. Cookies, pixels e medição de campanhas
O site usa o cookie necessário token para autenticação, com duração de até 7 dias. Não há cookies opcionais de publicidade ou analytics. Separadamente, emails de campanha podem conter pixel remoto e links redirecionados para registrar abertura e clique, inclusive data, hora e user agent. Esses recursos não criam cookie no site e podem sofrer interferência de mecanismos automáticos de proteção de email. Veja a Política de Cookies e Tecnologias de Rastreamento.
5. Compartilhamento e transferência internacional
Usamos os provedores necessários à finalidade descrita: hospedagem/VPS e MinIO; Resend para emails transacionais e formulários; AbacatePay para cobranças; OpenAI para IA; Discord para alertas operacionais minimizados; e servidores SMTP/IMAP escolhidos pelo usuário. Alguns podem tratar dados fora do Brasil. A transferência deve observar mecanismo válido da LGPD e da regulamentação da ANPD, além de medidas contratuais e de segurança compatíveis.
6. Direitos do titular
O titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação quando cabível; portabilidade conforme regulamentação; informação sobre compartilhamentos; revogação; oposição; e revisão de decisão automatizada. Usuários autenticados podem baixar dados, abrir e acompanhar protocolos ou pedir exclusão em Perfil → Privacidade. Outros titulares podem escrever para . Poderemos pedir informações razoáveis para confirmar identidade.
7. Descadastro, oposição e supressão
Todo email de campanha recebe link de descadastro. A confirmação inclui o endereço em lista de supressão do remetente; novas tentativas, inclusive já enfileiradas, são bloqueadas. Conservamos o email normalizado e seu resumo criptográfico apenas para respeitar a oposição. Um titular também pode pedir correção ou retirada da base pelo canal de privacidade, informando o dado e, quando possível, sua fonte.
8. Exclusão da conta e retenção
O pedido autenticado bloqueia a conta imediatamente e programa eliminação ou anonimização dos dados operacionais em 30 dias. Registros financeiros, provas de aceite, supressões e dados indispensáveis a obrigações legais ou defesa de direitos podem ser mantidos com acesso restrito. Backups saem do ciclo ordinário em até 7 dias e não devem ser reutilizados para operação normal.
9. Segurança e incidentes
Aplicamos controles de acesso, isolamento por usuário, HTTPS/TLS, hash de senhas, criptografia de credenciais de email, auditoria e backups. Incidentes capazes de causar risco ou dano relevante serão avaliados e comunicados à ANPD e aos titulares afetados conforme as regras aplicáveis.
10. Alterações e prova de aceite
Mudanças materiais serão destacadas. Quando um novo aceite for necessário, o acesso autenticado ficará condicionado à concordância expressa. Registramos documento, versão, data, hora, IP, navegador e origem do aceite.