Voltar para o início

Política de Privacidade

Versão 2026-08-25 · Vigente desde 25 de agosto de 2026

1. Papéis no tratamento de dados

A Proplio define as finalidades e os meios de tratamento dos dados de contas, da base própria de empresas, da segurança e do atendimento.

Nas campanhas, o usuário decide quem contatar, por quê e qual mensagem enviar. Nessa atividade, o usuário atua como controlador e a Proplio como operadora, limitada à execução de suas instruções, sem prejuízo dos tratamentos próprios de segurança, auditoria e cumprimento legal.

2. Dados públicos e contatos prospectados

A Proplio coleta informações empresariais disponibilizadas em sites, diretórios, mecanismos de busca e outros ambientes acessíveis ao público. Isso pode incluir dados de uma pessoa natural em contexto profissional, como nome, email corporativo, telefone comercial ou perfil profissional. O fato de um dado estar público não retira sua proteção pela LGPD.

O tratamento é limitado à prospecção B2B compatível com o contexto da fonte e se apoia em legítimo interesse, com minimização, registro da origem, validação, controle de acesso e mecanismos de correção, oposição e descadastro. Não buscamos dados sensíveis nem informações sem relação com atividade profissional. O usuário deve avaliar a pertinência, identificar-se, permitir oposição simples e evitar comunicações excessivas.

3. Inventário de tratamento

A tabela resume categorias, finalidades, bases legais, destinatários e critérios de retenção. Um registro pode ser conservado por prazo maior quando necessário para obrigação legal, incidente ou exercício regular de direitos.

CategoriaDadosFinalidadeBase legalTerceirosRetenção
Conta e perfilNome, email, senha em hash, preferências, persona, arquivos de perfil e configuraçõesCriar, autenticar e personalizar a contaExecução do contratoInfraestrutura própria/VPS e MinIOConta ativa; eliminação ou anonimização programada em até 30 dias após o pedido
Aceites e segurançaVersão aceita, data, hora, IP, navegador, eventos de acesso e antifraudeProvar o aceite, proteger a conta, investigar incidentes e exercer direitosContrato, legítimo interesse e exercício regular de direitosInfraestrutura e, em incidentes, Discord com dados minimizadosLogs de acesso por pelo menos 6 meses; provas contratuais pelo prazo prescricional aplicável
Email e campanhasCredenciais SMTP/IMAP cifradas, remetente, destinatário, conteúdo, status, resposta, abertura, clique e user agentEnviar, acompanhar e proteger campanhas solicitadas pelo usuárioContrato; legítimo interesse para segurança e medição esperadaServidor SMTP/IMAP escolhido pelo usuário e infraestrutura ProplioAté exclusão pelo usuário ou encerramento da conta, ressalvados logs e defesa de direitos
Empresas e contatos prospectadosNome empresarial, segmento, endereço, site, telefone, email profissional, perfis sociais, fonte e validaçãoFormar e manter base B2B, localizar empresas e viabilizar contato profissionalLegítimo interesse, após avaliação de finalidade, necessidade, expectativa e salvaguardasFontes abertas, mecanismos de busca, validação técnica e infraestruturaEnquanto a informação permanecer pública, pertinente e atual; supressão mantida para impedir novo contato
IA e personalizaçãoInstruções, texto de campanha e dados empresariais necessários à geraçãoGerar sugestões e personalizações pedidas pelo usuárioExecução do contratoOpenAIResultado enquanto a campanha existir; no provedor pelo prazo técnico/contratual aplicável
AtendimentoNome, email, canal, mensagem e histórico da solicitaçãoResponder suporte, contato comercial e pedidos de privacidadeProcedimentos preliminares, contrato e legítimo interesseResend, Discord quando necessário e equipe autorizadaAté 2 anos após o encerramento, salvo conservação necessária de prova
BackupsCópias dos dados operacionais acimaContinuidade, recuperação e segurançaLegítimo interesse e cumprimento contratualInfraestrutura controlada pela ProplioCiclo ordinário de 7 dias, com acesso restrito

4. Cookies, pixels e medição de campanhas

O site usa o cookie necessário token para autenticação, com duração de até 7 dias. Não há cookies opcionais de publicidade ou analytics. Separadamente, emails de campanha podem conter pixel remoto e links redirecionados para registrar abertura e clique, inclusive data, hora e user agent. Esses recursos não criam cookie no site e podem sofrer interferência de mecanismos automáticos de proteção de email. Veja a Política de Cookies e Tecnologias de Rastreamento.

5. Compartilhamento e transferência internacional

Usamos os provedores necessários à finalidade descrita: hospedagem/VPS e MinIO; Resend para emails transacionais e formulários; AbacatePay para cobranças; OpenAI para IA; Discord para alertas operacionais minimizados; e servidores SMTP/IMAP escolhidos pelo usuário. Alguns podem tratar dados fora do Brasil. A transferência deve observar mecanismo válido da LGPD e da regulamentação da ANPD, além de medidas contratuais e de segurança compatíveis.

6. Direitos do titular

O titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação quando cabível; portabilidade conforme regulamentação; informação sobre compartilhamentos; revogação; oposição; e revisão de decisão automatizada. Usuários autenticados podem baixar dados, abrir e acompanhar protocolos ou pedir exclusão em Perfil → Privacidade. Outros titulares podem escrever para . Poderemos pedir informações razoáveis para confirmar identidade.

7. Descadastro, oposição e supressão

Todo email de campanha recebe link de descadastro. A confirmação inclui o endereço em lista de supressão do remetente; novas tentativas, inclusive já enfileiradas, são bloqueadas. Conservamos o email normalizado e seu resumo criptográfico apenas para respeitar a oposição. Um titular também pode pedir correção ou retirada da base pelo canal de privacidade, informando o dado e, quando possível, sua fonte.

8. Exclusão da conta e retenção

O pedido autenticado bloqueia a conta imediatamente e programa eliminação ou anonimização dos dados operacionais em 30 dias. Registros financeiros, provas de aceite, supressões e dados indispensáveis a obrigações legais ou defesa de direitos podem ser mantidos com acesso restrito. Backups saem do ciclo ordinário em até 7 dias e não devem ser reutilizados para operação normal.

9. Segurança e incidentes

Aplicamos controles de acesso, isolamento por usuário, HTTPS/TLS, hash de senhas, criptografia de credenciais de email, auditoria e backups. Incidentes capazes de causar risco ou dano relevante serão avaliados e comunicados à ANPD e aos titulares afetados conforme as regras aplicáveis.

10. Alterações e prova de aceite

Mudanças materiais serão destacadas. Quando um novo aceite for necessário, o acesso autenticado ficará condicionado à concordância expressa. Registramos documento, versão, data, hora, IP, navegador e origem do aceite.