← Voltar para a Home

Política de Privacidade

Última atualização: 25 de julho de 2026

O Scophilo tem compromisso com a transparência e a segurança dos dados. Operamos em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

1. Papéis de Tratamento de Dados

  • O Usuário (Você): atua como Controlador dos dados dos seus respectivos clientes finais. É sua responsabilidade ter base legal para se comunicar com eles e cadastrá-los na plataforma.
  • O Scophilo: atua como Operador desses dados — processamos e armazenamos as informações sob a sua instrução e pela necessidade técnica de operação da plataforma. Em relação aos seus dados cadastrais e de faturamento, o Scophilo é o Controlador.

2. Dados que Coletamos

Do Usuário (prestador de serviço):

  • Nome, e-mail, telefone/WhatsApp e ramo de atuação (para operação da conta e personalização do atendimento automatizado).
  • CPF ou CNPJ e endereço — exigidos por lei para a emissão de Nota Fiscal de Serviços eletrônica (NFS-e) das cobranças da assinatura.
  • Registros de uso da plataforma (por exemplo, documentos gerados e eventos de conta) para operação, suporte e prevenção de abuso.
  • Caso você opte por conectar sua Agenda Google: o endereço de e-mail da conta conectada, as credenciais de acesso emitidas pelo Google e os períodos ocupados da sua agenda. Detalhamos essa integração na seção 4.

Do Cliente Final (cadastrado pelo Usuário):

  • Nome e número de telefone (WhatsApp).
  • As mensagens enviadas ao assistente no fluxo de solicitação de escopo — incluindo o texto original do pedido, que é preservado na plataforma ao lado da versão formalizada, como parte da trilha do acordo (ele não é impresso no documento, mas fica acessível ao Usuário).
  • Endereço de IP, data e hora e identificação do dispositivo (user-agent), registrados no momento da aprovação eletrônica do documento, para compor a evidência da assinatura — essas informações constam do registro de validação impresso no rodapé do próprio documento.
  • Comentários que o Cliente Final deixar em arquivos e prévias compartilhados pelo Usuário no portal do projeto (incluindo a posição marcada na imagem, quando houver) — armazenados para alinhamento do trabalho entre as partes e visíveis ao Usuário responsável pelo projeto.
  • Quando o Cliente Final marca uma reunião pelo portal: a data e a hora escolhidas e o recado opcional que ele escrever. Se houver e-mail cadastrado, ele é incluído como convidado no evento criado na agenda do Usuário.

3. Uso de Tecnologia de Linguagem (LLM)

Para reformular o pedido do cliente em linguagem formal, o texto da solicitação é enviado à API do Google (modelos Gemini), contratada pela plataforma. Conforme os termos da API paga do Google, o conteúdo enviado não é utilizado para treinar os modelos de inteligência artificial; a retenção temporária que o provedor eventualmente faça segue as políticas dele (por exemplo, para fins de detecção de abuso). Enviamos ao provedor apenas o necessário para a reformulação do texto — não enviamos seus dados cadastrais ou de faturamento.

4. Integração com o Google Agenda (opcional)

A conexão com o Google Agenda é opcional e serve a uma única finalidade: permitir que os seus clientes marquem reunião com você nos horários em que você está livre. A plataforma funciona normalmente sem ela.

O que acessamos. Com a sua autorização, usamos dois escopos do Google:

  • Disponibilidade da agenda (calendar.freebusy) — consultamos apenas os intervalos ocupados da sua agenda principal. Esse recurso do Google devolve somente horários de início e fim: não temos acesso a título, descrição, local, anexos ou participantes dos seus compromissos. Seus clientes jamais veem a sua agenda — veem apenas os horários livres que sobram dentro da janela de atendimento que você define no painel.
  • Eventos (calendar.events) — usado exclusivamente para criar o evento da reunião agendada pelo seu cliente (com o link do Google Meet) e para removê-lo caso a reunião seja cancelada. Não lemos, não editamos e não apagamos nenhum outro evento da sua agenda.

O que armazenamos. Guardamos o e-mail da conta conectada, as credenciais emitidas pelo Google (para manter a conexão ativa sem pedir sua senha novamente — nós nunca temos acesso à sua senha do Google) e, de cada reunião marcada pela plataforma, o horário, o identificador do evento e o link do Meet. Não copiamos nem armazenamos os seus compromissos. Os períodos ocupados são consultados no momento em que os horários livres são calculados e usados apenas para esse cálculo.

Com quem compartilhamos. Nada obtido da sua agenda é vendido, cedido, usado para publicidade, usado para treinar modelos de inteligência artificial ou compartilhado com terceiros. Ao seu cliente é exibido apenas o resultado do cálculo — a lista de horários livres.

Como revogar. Você desconecta a qualquer momento em Configurações → Agenda e Reuniões → Desconectar: revogamos a autorização junto ao Google e apagamos as credenciais e o vínculo da sua conta. Também é possível remover o acesso diretamente na sua Conta Google. As reuniões já marcadas permanecem na sua agenda — nós não apagamos compromissos existentes.

O uso que o Scophilo faz das informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

5. Suboperadores e Compartilhamento

Nós não vendemos dados. O compartilhamento ocorre exclusivamente com os provedores necessários ao funcionamento da plataforma, cada um recebendo apenas o que precisa:

  • Stripe — processamento de pagamentos da assinatura (não temos acesso ao número completo do cartão).
  • Supabase — banco de dados, autenticação e armazenamento de arquivos (PDFs), com isolamento por usuário (Row Level Security).
  • Google (Gemini) — reformulação de texto, conforme a seção 3.
  • Google (Agenda e Meet) — somente se você conectar sua agenda: consulta dos períodos ocupados e criação do evento da reunião, conforme a seção 4.
  • Twilio — provedor de comunicação (homologado pela Meta como BSP) que transmite as mensagens do atendimento automatizado de/para o WhatsApp por meio da WhatsApp Business Platform.
  • Meta (WhatsApp) — rede pela qual as mensagens do atendimento trafegam até o cliente final, sujeita às políticas da própria Meta.
  • Resend — envio de e-mails transacionais (notificações da conta, respostas de suporte e notas fiscais), com registro de entrega.
  • Focus NFe / Prefeitura — emissão da NFS-e das cobranças, que exige os dados fiscais (nome, CPF/CNPJ, endereço).
  • Vercel — hospedagem da aplicação.
  • Sentry — monitoramento de erros da aplicação para que falhas sejam corrigidas. Recebe apenas dados técnicos da falha (mensagem de erro, rastreamento de pilha, rota e um identificador de rastreio), sem dados pessoais do Usuário ou do cliente final. Seus servidores ficam na União Europeia.

Transferência internacional. Alguns desses provedores processam dados em servidores fora do Brasil (por exemplo, Estados Unidos e União Europeia). Nesses casos, a transferência observa as hipóteses e salvaguardas da LGPD (art. 33), limitando-se ao necessário para a prestação do serviço.

Além disso, dados podem ser compartilhados quando exigido por lei ou por autoridade competente.

6. Segurança e Retenção

Utilizamos criptografia na transmissão dos dados (HTTPS/TLS), controle de acesso por autenticação e isolamento de dados por usuário no banco. Documentos aprovados e seus registros de aceite (IP, data e hora, dispositivo, texto original) são retidos enquanto a conta existir, porque constituem a evidência do acordo entre o Usuário e o seu cliente. Registros fiscais (NFS-e) são mantidos pelos prazos exigidos pela legislação tributária, mesmo após o encerramento da conta. As credenciais da Agenda Google ficam restritas ao servidor da aplicação e são apagadas quando você desconecta a integração ou encerra a conta.

7. Seus Direitos (LGPD)

Na qualidade de titular, você pode, a qualquer momento: confirmar a existência de tratamento, acessar, corrigir e atualizar seus dados (diretamente no painel, em Configurações), exportar seus dados em formato legível pelo botão "Exportar meus dados" (portabilidade), e solicitar a exclusão da conta e dos dados pessoais. A exclusão remove os dados do banco principal; cópias residuais em backups criptografados são descartadas no ciclo rotineiro (em até 30 dias), e registros cuja guarda é obrigação legal (como os fiscais) são preservados pelo prazo da lei.

Clientes finais que queiram exercer direitos sobre dados tratados na plataforma podem acionar diretamente o prestador com quem se relacionam (Controlador) ou nos contatar — encaminharemos e apoiaremos o atendimento.

8. Contato

Para exercer direitos ou tirar dúvidas sobre esta política, escreva para contato@scophilo.com ou use o canal de suporte no painel.