Segurança e privacidade — onde os dados ficam, LGPD e quem acessa o quê
Como a Zavvi trata os dados da sua conta e dos seus clientes, o que a LGPD exige de cada lado, os níveis de acesso (dono, equipe, atendente) e como excluir dados.
Papéis na LGPD: quem é quem
Na relação com os respondentes das suas pesquisas e os clientes que falam com você pelo WhatsApp e e-mail, a sua empresa é a controladora dos dados e a Zavvi é a operadora: tratamos os dados em seu nome, para as finalidades da plataforma. Isso significa que:
- cabe a você definir a base legal, informar seus clientes e atender pedidos de titulares (acesso, correção, exclusão);
- cabe a nós proteger os dados, tratá-los apenas para prestar o serviço, não vendê-los nem usá-los para outros fins, e apoiar você nas solicitações.
A Política de Privacidade detalha isso, incluindo transferência internacional (usamos provedores de nuvem que podem estar fora do Brasil, com as garantias previstas na LGPD) e o encarregado de dados (DPO), contatável em dpo@zavvi.app.
Onde os dados ficam
Os dados ficam em bancos de dados e armazenamento na nuvem, com acesso restrito à equipe técnica da Zavvi, transmissão criptografada (HTTPS) e credenciais sensíveis — como o token do WhatsApp e as senhas de caixas de e-mail — armazenadas de forma criptografada. Senhas de usuários são armazenadas com hash irreversível. Registros de log mascaram números de telefone.
Para a IA, enviamos ao provedor apenas o texto necessário para a tarefa (uma resposta de pesquisa, um e-mail, as últimas mensagens de uma conversa para resumo). Não usamos os seus dados para treinar modelos.
Quem acessa o quê
Existem três níveis de acesso, e é importante configurá-los com cuidado:
- Dono da conta — acesso total: pesquisas, resultados, Central de Atendimento (WhatsApp e e-mail), Radar, faturamento, equipe, API. Só o dono gerencia a equipe e altera o plano.
- Membros da equipe (Configurações → Equipe) — usuários do painel com permissões granulares definidas pelo dono: ver/criar/editar/excluir pesquisas, ver resultados, gerenciar distribuições, acessar IA, API, faturamento e configurações. A permissão de gerenciar equipe nunca é delegável.
- Atendentes de WhatsApp — cadastro separado, painel próprio (
/atendente). Veem apenas as conversas dos seus departamentos, as atribuídas a eles e as sem departamento; não veem e-mail, pesquisas, faturamento nem configurações.
Ações sensíveis (login, alterações de equipe, criação e revogação de chaves de API) ficam registradas em um log de auditoria com data, usuário e IP.
Ferramentas de privacidade nas pesquisas
Em cada pesquisa você pode configurar:
- Texto de consentimento exibido ao respondente;
- Anonimizar respostas — sem identificação individual nos resultados e exportações;
- Dias de retenção — respostas mais antigas que o prazo são apagadas automaticamente por uma rotina diária. Exporte antes se precisar guardar.
Como excluir dados
- Pesquisa e suas respostas — botão Excluir na pesquisa (remove também logo e imagens). Perguntas podem ser excluídas individualmente.
- Contatos e conversas do WhatsApp — edite ou limpe os dados na ficha do contato; para exclusão completa de um titular, abra um chamado ou escreva para privacidade@zavvi.app.
- Membros da equipe, atendentes e chaves de API — excluíveis nas respectivas telas.
- Desconectar WhatsApp / caixa de e-mail — remove a integração e as credenciais.
- Excluir a conta inteira — solicite pelo painel (chamado com o suporte) ou por privacidade@zavvi.app. Após o encerramento, os dados são mantidos por um período limitado para backup e resolução de pendências e então eliminados ou anonimizados, conforme a Política de Privacidade.
Pedidos de titulares (acesso, correção, portabilidade, eliminação) enviados a privacidade@zavvi.app são respondidos em até 15 dias úteis.
Boas práticas para a sua empresa
- Dê a cada pessoa só as permissões de que ela precisa; revise a equipe quando alguém sai.
- Use senhas fortes (o cadastro exige no mínimo 10 caracteres com maiúsculas, minúsculas e números) e não compartilhe logins.
- Peça no chatbot e nas pesquisas apenas os dados necessários.
- Configure retenção e anonimização quando a identificação não for indispensável.
- Informe seus clientes de que o atendimento pode ser registrado e usado para melhorar o serviço.
Não encontrou o que precisava?
Nossa equipe de suporte responde em horário comercial. Abra um chamado pelo painel (com sua conta) ou mande um e-mail.