1. Controlador dos dados
O controlador dos dados pessoais tratados a partir deste site é a empresa:
- Razão social: Sagat Sistemas
- CNPJ: 14.253.649/0001-29
- Endereço: Rua Glauco, QD 14 LT 10 - Parque Paulista — Duque de Caxias/RJ
- E-mail de contato: contato@sagat.com.br
2. Dados pessoais coletados
Coletamos apenas os dados estritamente necessários para o atendimento comercial, para operar o site e para prestar o serviço contratado:
- Dados fornecidos pelo titular no formulário de contato: nome, e-mail, WhatsApp, empresa (opcional), volume de mensagens mensal, desafio principal da operação e respostas do questionário de integração quando aplicável.
- Dados coletados durante atendimento via WhatsApp: quando o titular inicia conversa em nosso canal oficial WhatsApp Business, coletamos o número de telefone de origem, o nome público exibido pelo WhatsApp (display name do perfil), a foto pública de perfil (quando a configuração de privacidade do titular permitir), as mensagens trocadas durante o atendimento, anexos enviados e os metadados técnicos da conversa (data/hora, provider utilizado, canal, estado do atendimento, identificador da sessão). A foto é exibida apenas em nossa central de atendimento para identificação visual do interlocutor pela equipe operacional, sob o período de retenção da seção 6.
- Dados de navegação: endereço IP (tratado de forma anonimizada), identificador de sessão, agente de usuário (navegador), páginas acessadas, CTAs clicados e data/hora dos eventos. Esses dados são registrados para medir o funil comercial de forma agregada.
- Parâmetros UTM: quando a pessoa chega a partir de um link de campanha, os parâmetros
utm_source,utm_mediumeutm_campaignsão associados ao lead para análise de origem. - Dados de cookies: conforme detalhado na seção 5. Cookies não essenciais só são gravados mediante consentimento explícito.
3. Finalidades do tratamento e base legal
Cada dado é tratado com finalidade específica e fundamentado em uma das bases legais do art. 7.º da LGPD:
- Responder ao contato comercial e enviar diagnóstico: base legal consentimento (art. 7.º, I) e procedimentos preliminares relacionados a contrato (art. 7.º, V).
- Avaliar aderência da operação ao produto SagatOne: base legal procedimentos preliminares relacionados a contrato (art. 7.º, V).
- Prestar atendimento operacional via WhatsApp, manter histórico da conversa, identificar o interlocutor e encaminhar para o setor responsável: base legal execução de contrato ou de procedimentos preliminares (art. 7.º, V) quando o titular já é cliente da Sagat Sistemas, e legítimo interesse (art. 7.º, IX) para identificação visual (foto pública de perfil) durante o atendimento ativo, com salvaguardas de retenção (seção 6), de direitos do titular (seção 7) e de segurança (seção 8).
- Medir visitas, cliques e conversões do site de forma agregada: base legal legítimo interesse (art. 7.º, IX) para métricas essenciais e consentimento (art. 7.º, I) para medição analítica não essencial.
- Prevenir fraude e abuso: base legal legítimo interesse (art. 7.º, IX).
- Cumprir obrigações legais e regulatórias: base legal cumprimento de obrigação legal ou regulatória (art. 7.º, II).
4. Compartilhamento com terceiros
A Sagat Sistemas não vende dados pessoais. Os dados são compartilhados somente com fornecedores que operam como operadores no ciclo do serviço, sob contrato e sob instruções da Sagat Sistemas:
- Provedor de hospedagem e infraestrutura em nuvem: armazenamento de dados e operação da aplicação.
- Provedor de envio de e-mail transacional: entrega de respostas e diagnósticos solicitados.
- Meta Platforms, Inc. (WhatsApp Business Platform): quando o titular inicia atendimento via WhatsApp, o canal é operado pela API Oficial da Meta, sob a política de privacidade da própria Meta. Para fins de identificação visual durante o atendimento, a Sagat Sistemas pode realizar cópia local da foto pública de perfil do WhatsApp em sua própria infraestrutura (armazenamento controlado pela Sagat Sistemas), respeitando o período de retenção da seção 6. Essa cópia existe somente para evitar dependência de URLs temporárias da Meta e não altera as bases legais do tratamento; quando privacidade do perfil WhatsApp do titular bloqueia acesso à foto pública, a cópia não é realizada.
- Provedor alternativo de integração WhatsApp (WhatsApp Web Client): em ambientes em que o atendimento opera sobre cliente não oficial do WhatsApp (trilha de entrada assistida), os dados trafegam também por esse provedor, sob as mesmas finalidades e salvaguardas desta política. Essa modalidade é comunicada comercialmente como menos estável e indicada apenas como etapa preparatória para migração à API Oficial.
- Google LLC (Google Analytics 4): quando o titular consentir com cookies analíticos, dados agregados de uso são processados pelo Google Analytics com IP anonimizado.
6. Retenção dos dados
- Leads do site: retidos enquanto durar a relação comercial e por até 5 anos após o último contato, para fins legais (prazo prescricional geral — art. 206, §5.º, I do Código Civil).
- Conversas WhatsApp e metadados de atendimento: retidos enquanto durar a relação com o titular para continuidade do histórico operacional, e por até 5 anos após o último contato para fins legais e de auditoria.
- Foto pública de perfil WhatsApp (cópia local): mantida enquanto a relação com o titular estiver ativa ou por até 18 meses após o último contato, quando é eliminada automaticamente por rotina periódica. O titular pode solicitar remoção antecipada a qualquer momento sem prejuízo da continuidade do atendimento (seção 7), hipótese em que o avatar visual volta a ser exibido apenas pelas iniciais do nome.
- Registros de navegação e acesso: conforme art. 15 do Marco Civil da Internet (Lei 12.965/2014), mantidos por no mínimo 6 meses.
- Dados de cookies analíticos: período de retenção padrão do Google Analytics 4 (até 14 meses) ou conforme escolha do administrador.
7. Direitos do titular
Nos termos do art. 18 da LGPD, a pessoa titular dos dados pode solicitar, a qualquer tempo e gratuitamente:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade a outro fornecedor de serviço ou produto;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre entidades públicas e privadas com as quais a Sagat Sistemas compartilhou os dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
- Revogação do consentimento.
Para exercer qualquer desses direitos, envie solicitação para dpo@sagat.com.br indicando o direito pleiteado. A resposta será dada em até 15 dias corridos (art. 19, §1.º da LGPD).
8. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo: criptografia em trânsito (HTTPS/TLS), controle de acesso por perfil, segregação de ambientes (produção vs. homologação), registro de eventos de acesso administrativo, backup regular e processo de resposta a incidentes com comunicação à ANPD e aos titulares quando cabível (art. 48 da LGPD).
9. Transferência internacional de dados
Parte da infraestrutura utilizada (Google Cloud, Meta, provedores de e-mail) pode processar dados fora do Brasil. Esses fornecedores operam em jurisdições com nível adequado de proteção ou sob cláusulas contratuais padrão, conforme arts. 33 a 36 da LGPD.
10. Crianças e adolescentes
O site é dirigido a decisores comerciais de empresas. Não coletamos intencionalmente dados de crianças e adolescentes. Caso seja identificado o tratamento involuntário de dados desse público, os dados serão excluídos.
11. Encarregado pelo tratamento de dados (DPO)
E-mail: dpo@sagat.com.br
O encarregado é o canal de comunicação entre o titular dos dados, a Sagat Sistemas e a Autoridade Nacional de Proteção de Dados (ANPD), conforme art. 41 da LGPD.
12. Autoridade Nacional de Proteção de Dados (ANPD)
Caso o titular entenda que seus direitos não foram adequadamente atendidos pela Sagat Sistemas, pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD) pelo canal oficial em gov.br/anpd.
13. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, regulatórias ou operacionais. A data da última atualização aparece sempre no início do documento. Alterações relevantes serão comunicadas na próxima interação com o titular.