Controlador: ZODO SOLUÇÕES EM TECNOLOGIA LTDA (CNPJ 35.403.783/0001-39), estabelecida em Cocal do Sul/SC. Encarregado (DPO): security@prospia.ai. Tratamos dados pessoais conforme a LGPD (Lei 13.709/2018).
Cadastro/acesso: e-mail, registro do aceite dos Termos e desta Política (versão, data, IP), logs. Uso: pedidos de leads, listas, campanhas, tokens e cobrança quando aplicável. Conteúdo: os textos que o Usuário redige para publicação, com o registro de quem aprovou, quem agendou e quando cada publicação foi enviada — a trilha é necessária para operar o recurso, prestar contas às redes conectadas e apurar uso indevido. Bases legais: execução de contrato e legítimo interesse para operar e melhorar o serviço; consentimento quando exigido.
Dados públicos de pessoas jurídicas: cadastro CNPJ da Receita Federal, sites públicos das empresas e OpenStreetMap. Não usamos fontes que proíbam redistribuição na base vendável. Dados de contato profissional são tratados sob legítimo interesse para relacionamento B2B, respeitados os direitos do titular (incl. oposição/remoção).
Credenciais de contas conectadas (ex.: Google Ads, Google Analytics, Search Console, LinkedIn) são armazenadas cifradas e somente no servidor, isoladas por organização, usadas exclusivamente para operar a integração autorizada. Nunca expostas ao navegador nem compartilhadas. As credenciais de PERFIL pessoal do LinkedIn são vinculadas ao membro que autorizou a conexão, e não à organização. Ao desconectar a integração (na Plataforma ou na própria rede), os tokens correspondentes são descartados.
O uso e a transferência de informações recebidas de APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Os dados acessados via OAuth nas integrações do Google — Google Ads (gestão de campanhas), Google Analytics/GA4 (relatórios e configuração de conversões) e Google Search Console (desempenho de busca) — são usados exclusivamente para fornecer e automatizar as funcionalidades solicitadas pelo Usuário. Não são vendidos, não são usados para publicidade própria, não são empregados para treinar modelos de IA generalizados e não são transferidos a terceiros, exceto para operar a integração autorizada, por exigência legal ou com o consentimento do Usuário.
Quando o Usuário conecta uma conta da LinkedIn, tratamos: dados básicos do perfil obtidos no login (identificador do membro, nome e e-mail, via OpenID Connect), a identificação das páginas que ele administra, o conteúdo que ele próprio redige e solicita publicar, o registro das publicações realizadas (data, autor, aprovador) e, quando autorizado, métricas de desempenho das publicações e da página. Esses dados são usados exclusivamente para operar as funcionalidades de publicação e análise solicitadas pelo Usuário. Não são vendidos, não são usados para publicidade própria, não treinam modelos de IA generalizados e não são compartilhados com terceiros, exceto para operar a integração autorizada, por exigência legal ou com o consentimento do Usuário. Observamos os termos de uso das APIs da LinkedIn e as restrições de uso e retenção neles previstas. Os tokens são descartados na desconexão; o histórico de publicações é mantido como registro da operação, conforme a seção 10.
Não vendemos dados pessoais. Compartilhamos apenas com provedores de infraestrutura/IA necessários (operadores), redes de anúncios que você conectar (para executar suas campanhas), redes sociais nas quais você publica conteúdo por meio da Plataforma (limitado ao que você redigiu e pediu para publicar) e autoridades quando exigido por lei.
Parte do tratamento ocorre em provedores localizados fora do Brasil — por exemplo, serviços de IA (como OpenAI e Google, nos EUA) usados para sugerir CNAEs, redigir campanhas e funções similares e, eventualmente, outros provedores de modelos que podem estar em outros países. Nesses casos há transferência internacional de dados, realizada apenas para as finalidades desta Política, limitada ao necessário e com salvaguardas contratuais com os operadores (cláusulas de proteção de dados), conforme os arts. 33 a 36 da LGPD. Dados acessados via APIs do Google seguem adicionalmente o Uso Limitado (seção 5).
Para os dados dos usuários da Plataforma, a Prospia é controladora. Para o uso que o Usuário faz dos leads (prospecção, contato, campanhas), o Usuário é o controlador e a Prospia atua como fornecedora da ferramenta — o Usuário responde pelas bases legais e pelos direitos dos titulares nesse tratamento.
Direitos do titular: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento, via security@prospia.ai. Retemos dados pelo tempo necessário às finalidades e a obrigações legais, com medidas de segurança (controle de acesso, isolamento por organização, segredos só no servidor).
Usamos cookies e tecnologias similares em três categorias: Essenciais (sempre ativos — login, segurança, sessão e memória da sua preferência de consentimento; não dependem de consentimento); Analytics (mediante consentimento — entender o uso da Plataforma para melhorá-la); e Marketing (mediante consentimento — personalizar e medir campanhas/anúncios). No primeiro acesso exibimos um banner para aceitar todos, rejeitar os não-essenciais ou ajustar por categoria em Preferências; você pode rever a escolha a qualquer momento em "Gerenciar cookies". A preferência fica registrada por até 365 dias e o consentimento é registrado (data e versão) para prestação de contas (LGPD).
Esta Política pode ser atualizada; a versão vigente fica na Plataforma. Mudanças relevantes podem exigir novo aceite. Contato do Encarregado: security@prospia.ai.