Multielo

Política de Privacidade

Última atualização: 4 de setembro de 2026

1. Quem trata os seus dados

O Multielo é operado por [preencher: razão social], inscrita no CNPJ [preencher: CNPJ], com sede em [preencher: endereço completo]. Para os fins da Lei Geral de Proteção de Dados (Lei 13.709/2018), essa empresa é a controladora dos dados de cadastro dos usuários da plataforma.

Em relação às conversas e aos contatos que cada cliente gerencia dentro da plataforma, o Multielo atua como operador: os dados pertencem ao cliente, que decide por que e como tratá-los. Nós os processamos apenas para prestar o serviço contratado.

2. Dados que coletamos

Dados de cadastro. Nome, sobrenome, e-mail, senha (armazenada apenas como hash), nome da empresa ou espaço de trabalho e função atribuída.

Dados de contatos e conversas. Nome, telefone, e-mail, país, etiquetas, campos personalizados, etapa do ciclo de vida e o conteúdo das mensagens trocadas nos canais conectados, incluindo arquivos e mídias enviados.

Credenciais de integração. Tokens de acesso de provedores como a Meta, chaves de API de provedores de inteligência artificial e credenciais de canais personalizados. São armazenados cifrados com AES-256-GCM e nunca retornam ao navegador depois de salvos.

Dados técnicos. Registros de acesso, data e hora das operações, endereço IP e identificadores de sessão, usados para segurança e diagnóstico.

Não coletamos dados de pagamento: quando houver cobrança, ela é processada por provedores especializados que recebem esses dados diretamente.

3. Para que usamos

Para autenticar o acesso, exibir e organizar as conversas dos canais conectados, distribuir atendimentos entre equipes, executar as automações e os agendamentos configurados pelo próprio cliente, gerar relatórios de atendimento e prestar suporte técnico.

Não vendemos dados pessoais, não os usamos para publicidade e não treinamos modelos de inteligência artificial com o conteúdo das conversas dos clientes.

4. Bases legais

O tratamento se apoia na execução do contrato (art. 7º, V da LGPD) para tudo que é necessário à prestação do serviço; no cumprimento de obrigação legal (art. 7º, II) para guarda de registros; e no legítimo interesse (art. 7º, IX) para segurança da informação e prevenção a fraudes.

5. Com quem compartilhamos

Meta Platforms. Quando o cliente conecta um número pela API oficial do WhatsApp, as mensagens transitam pela infraestrutura da Meta, sujeitas às políticas dela.

Google Cloud. A aplicação, o banco de dados e os arquivos ficam hospedados em servidores do Google Cloud na região de São Paulo (southamerica-east1).

Provedores de inteligência artificial. Se o cliente ativar agentes de IA, o conteúdo necessário para gerar a resposta é enviado ao provedor que ele mesmo configurou. Sem essa ativação, nenhum dado é enviado a provedores de IA.

Destinos definidos pelo cliente. Automações e canais personalizados podem enviar dados a endereços que o próprio cliente cadastra. A responsabilidade por esses destinos é de quem os configura.

Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente.

6. Transferência internacional

Alguns provedores citados acima podem processar dados fora do Brasil. Nesses casos, a transferência ocorre com base nas hipóteses do art. 33 da LGPD e nas salvaguardas contratuais oferecidas por esses provedores.

7. Por quanto tempo guardamos

Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento, são eliminados em até 90 dias, salvo quando a retenção for exigida por obrigação legal ou necessária para o exercício de direitos em processo.

O cliente pode excluir contatos, conversas e mensagens a qualquer momento pela própria interface, e essa exclusão é definitiva.

8. Segurança

O tráfego é cifrado em trânsito por HTTPS. Credenciais de integração são cifradas em repouso com AES-256-GCM e senhas são guardadas apenas como hash. O acesso é segregado por espaço de trabalho: cada consulta é restrita ao espaço do usuário autenticado. Requisições feitas por automações são validadas para impedir acesso a redes internas.

Nenhum sistema é imune a incidentes. Em caso de violação com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados nos prazos aplicáveis.

9. Direitos do titular

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação dos seus dados.

Se os seus dados estiverem em um espaço de trabalho operado por um cliente nosso, encaminharemos a solicitação a ele, que é quem decide sobre esses dados.

10. Cookies

Usamos apenas cookies necessários ao funcionamento: sessão de login, idioma e preferência de tema. Não utilizamos cookies de publicidade nem de rastreamento de terceiros.

11. Alterações

Esta política pode ser atualizada. Mudanças relevantes serão comunicadas pelo e-mail cadastrado ou por aviso na plataforma, e a data de atualização no topo será revista.

12. Contato

Encarregado pelo tratamento de dados: [preencher: nome do encarregado de dados].

Dúvidas ou solicitações: privacidade@multielo.com