Central de Ajuda — guias e respostas sobre a Zavvi ← Voltar ao site Entrar →
  1. Central de Ajuda
  2. Segurança e privacidade
  3. Segurança e privacidade — onde os dados ficam, LGPD e quem acessa o quê
Segurança e privacidade

Segurança e privacidade — onde os dados ficam, LGPD e quem acessa o quê

Como a Zavvi trata os dados da sua conta e dos seus clientes, o que a LGPD exige de cada lado, os níveis de acesso (dono, equipe, atendente) e como excluir dados.

Papéis na LGPD: quem é quem

Na relação com os respondentes das suas pesquisas e os clientes que falam com você pelo WhatsApp e e-mail, a sua empresa é a controladora dos dados e a Zavvi é a operadora: tratamos os dados em seu nome, para as finalidades da plataforma. Isso significa que:

  • cabe a você definir a base legal, informar seus clientes e atender pedidos de titulares (acesso, correção, exclusão);
  • cabe a nós proteger os dados, tratá-los apenas para prestar o serviço, não vendê-los nem usá-los para outros fins, e apoiar você nas solicitações.

A Política de Privacidade detalha isso, incluindo transferência internacional (usamos provedores de nuvem que podem estar fora do Brasil, com as garantias previstas na LGPD) e o encarregado de dados (DPO), contatável em dpo@zavvi.app.

Onde os dados ficam

Os dados ficam em bancos de dados e armazenamento na nuvem, com acesso restrito à equipe técnica da Zavvi, transmissão criptografada (HTTPS) e credenciais sensíveis — como o token do WhatsApp e as senhas de caixas de e-mail — armazenadas de forma criptografada. Senhas de usuários são armazenadas com hash irreversível. Registros de log mascaram números de telefone.

Para a IA, enviamos ao provedor apenas o texto necessário para a tarefa (uma resposta de pesquisa, um e-mail, as últimas mensagens de uma conversa para resumo). Não usamos os seus dados para treinar modelos.

Quem acessa o quê

Existem três níveis de acesso, e é importante configurá-los com cuidado:

  • Dono da conta — acesso total: pesquisas, resultados, Central de Atendimento (WhatsApp e e-mail), Radar, faturamento, equipe, API. Só o dono gerencia a equipe e altera o plano.
  • Membros da equipe (Configurações → Equipe) — usuários do painel com permissões granulares definidas pelo dono: ver/criar/editar/excluir pesquisas, ver resultados, gerenciar distribuições, acessar IA, API, faturamento e configurações. A permissão de gerenciar equipe nunca é delegável.
  • Atendentes de WhatsApp — cadastro separado, painel próprio (/atendente). Veem apenas as conversas dos seus departamentos, as atribuídas a eles e as sem departamento; não veem e-mail, pesquisas, faturamento nem configurações.

Ações sensíveis (login, alterações de equipe, criação e revogação de chaves de API) ficam registradas em um log de auditoria com data, usuário e IP.

Ferramentas de privacidade nas pesquisas

Em cada pesquisa você pode configurar:

  • Texto de consentimento exibido ao respondente;
  • Anonimizar respostas — sem identificação individual nos resultados e exportações;
  • Dias de retenção — respostas mais antigas que o prazo são apagadas automaticamente por uma rotina diária. Exporte antes se precisar guardar.

Como excluir dados

  • Pesquisa e suas respostas — botão Excluir na pesquisa (remove também logo e imagens). Perguntas podem ser excluídas individualmente.
  • Contatos e conversas do WhatsApp — edite ou limpe os dados na ficha do contato; para exclusão completa de um titular, abra um chamado ou escreva para privacidade@zavvi.app.
  • Membros da equipe, atendentes e chaves de API — excluíveis nas respectivas telas.
  • Desconectar WhatsApp / caixa de e-mail — remove a integração e as credenciais.
  • Excluir a conta inteira — solicite pelo painel (chamado com o suporte) ou por privacidade@zavvi.app. Após o encerramento, os dados são mantidos por um período limitado para backup e resolução de pendências e então eliminados ou anonimizados, conforme a Política de Privacidade.

Pedidos de titulares (acesso, correção, portabilidade, eliminação) enviados a privacidade@zavvi.app são respondidos em até 15 dias úteis.

Boas práticas para a sua empresa

  • Dê a cada pessoa só as permissões de que ela precisa; revise a equipe quando alguém sai.
  • Use senhas fortes (o cadastro exige no mínimo 10 caracteres com maiúsculas, minúsculas e números) e não compartilhe logins.
  • Peça no chatbot e nas pesquisas apenas os dados necessários.
  • Configure retenção e anonimização quando a identificação não for indispensável.
  • Informe seus clientes de que o atendimento pode ser registrado e usado para melhorar o serviço.

Não encontrou o que precisava?

Nossa equipe de suporte responde em horário comercial. Abra um chamado pelo painel (com sua conta) ou mande um e-mail.