Documento legal

Política de Privacidade

Esta política explica, em linguagem direta, quais dados pessoais o Center Praise trata, para quê, com quem eles são compartilhados, por quanto tempo ficam guardados e como você exerce os direitos garantidos pela Lei nº 13.709/2018 — a Lei Geral de Proteção de Dados Pessoais (LGPD). Ela vale para o site, para o cadastro, para a contratação e para o uso do sistema.

Vigente a partir de 9 de outubro de 2026.

1. Quem somos e a quem esta política se aplica

O Center Praise é uma plataforma on-line de atendimento e vendas (CRM) que reúne canais de mensagens, funil de vendas, agenda, telefonia e agentes de inteligência artificial, contratada por empresas na modalidade de assinatura. O serviço é fornecido por Center Praise (os dados completos de identificação — razão social, CNPJ e endereço — constam do comprovante de contratação e são informados a quem os solicitar), referida nesta política como “nós”.

Esta política se aplica a:

  • visitantes do site e da página de vendas;
  • pessoas que se cadastram para testar ou contratar o serviço, e os responsáveis pelo pagamento;
  • usuários do sistema — os administradores e membros das equipes das empresas clientes;
  • pessoas atendidas pelas empresas clientes por meio do sistema (os “contatos”), na medida descrita na seção 2.

2. Controlador e operador: os dois papéis

A LGPD distingue quem decide sobre o tratamento (o controlador, art. 5º, VI) de quem trata dados em nome dele (o operador, art. 5º, VII). Nós ocupamos os dois papéis, em relação a dados diferentes:

2.1. Quando somos controladores

Somos controladores dos dados que tratamos para nós mesmos: o cadastro de quem cria uma conta, os dados de contratação e pagamento da assinatura, os registros de acesso e segurança da plataforma, as comunicações de cobrança e de suporte, e os dados de navegação no site. É sobre esses dados que esta política fala principalmente.

2.2. Quando somos operadores

Os dados que cada empresa cliente insere ou recebe no sistema — contatos, conversas, arquivos, negócios, agendamentos, gravações e transcrições de chamadas, bases de conhecimento — são tratados por nós em nome da empresa cliente, que é a controladora desses dados. É ela quem decide quem atender, o que registrar, quais canais e agentes de IA usar e por quanto tempo guardar o que for configurável.

Como operadores, tratamos esses dados conforme as instruções da empresa cliente e para prestar o serviço contratado (LGPD, art. 39), não os usamos para finalidades próprias e não os vendemos. Se você foi atendido por uma empresa que usa o Center Praise e quer exercer seus direitos sobre esses dados, o pedido deve ser feito à própria empresa; se ele chegar até nós, nós o encaminharemos a ela e a apoiaremos no atendimento, conforme a seção 12.

3. Quais dados pessoais tratamos

3.1. Cadastro e conta

  • nome, e-mail e senha (guardada apenas em forma cifrada, nunca em texto legível);
  • número de WhatsApp com DDD, informado no cadastro;
  • CPF ou CNPJ informado no cadastro — guardado apenas na forma de um código irreversível (resumo criptográfico), usado para a regra da seção 5;
  • nome da empresa, papel de acesso (administrador, gerente, atendente, leitor);
  • preferências de idioma, aparência e notificações.

3.2. Contratação e pagamento

  • nome ou razão social, CPF ou CNPJ, e-mail e telefone de quem paga, informados na tela de pagamento;
  • plano, período, adicionais contratados, valores, datas de vencimento, forma de pagamento (Pix ou cartão), situação de cada cobrança e histórico de pagamentos;
  • dados do cartão de crédito, quando essa for a forma escolhida: eles passam pelo nosso servidor somente para serem repassados à instituição de pagamento e não são armazenados por nós.

3.3. Uso da plataforma e dados técnicos

  • endereço IP, data e hora de acesso, navegador e dispositivo;
  • registro das ações relevantes realizadas no sistema (trilha de auditoria): quem fez, o quê e quando;
  • registros de erro, higienizados para não conter senhas, tokens ou documentos;
  • cookies essenciais ao funcionamento (seção 9).

3.4. Comunicações

  • mensagens trocadas com o nosso suporte;
  • registro dos avisos que enviamos — de cobrança, de suspensão e de remoção de dados — com data, canal (e-mail, notificação no sistema ou WhatsApp) e resultado da entrega.

3.5. Dados inseridos pelas empresas clientes (como operadores)

Dependendo de como a empresa cliente usa o sistema: nome, telefone, e-mail, foto de perfil e demais dados de contato das pessoas atendidas; conteúdo de mensagens, áudios, imagens, documentos e localizações compartilhadas; dados de negócios, propostas e agendamentos; gravações e transcrições de chamadas, quando a empresa usa a telefonia; e qualquer outro dado que a empresa decida registrar em campos personalizados. A empresa cliente é responsável por ter base legal para tratar esses dados e por não inserir dados pessoais sensíveis sem uma hipótese legal que o permita (LGPD, art. 11).

4. Finalidades e bases legais

Todo tratamento que realizamos como controladores tem uma finalidade definida e uma base legal do art. 7º da LGPD. Não tratamos dados para finalidades incompatíveis com as informadas aqui.

FinalidadeDados envolvidosBase legal (LGPD)
Criar e manter a conta, autenticar o acesso e prestar o serviço contratadoCadastro e conta; dados técnicosExecução de contrato e de procedimentos preliminares (art. 7º, V)
Cobrar a assinatura, emitir cobranças por Pix ou cartão e conciliar pagamentosContratação e pagamentoExecução de contrato (art. 7º, V)
Guardar registros de pagamento e documentos fiscaisContratação e pagamentoCumprimento de obrigação legal ou regulatória (art. 7º, II)
Guardar os registros de acesso à aplicação por 6 mesesIP, data e hora de acessoObrigação legal — Marco Civil da Internet, Lei nº 12.965/2014, art. 15 (art. 7º, II)
Avisar sobre vencimento, atraso, suspensão e remoção de dados, por e-mail, notificação e WhatsAppNome, e-mail, WhatsApp, situação da assinaturaExecução de contrato (art. 7º, V)
Impedir mais de um teste grátis por pessoa ou empresa (seção 5)Resumo criptográfico de e-mail, CPF, CNPJ e celularLegítimo interesse — prevenção à fraude (art. 7º, IX, e art. 10)
Manter o histórico de contratações de cada empresa, inclusive após a remoção dos dadosNome da empresa, planos, datas e pagamentosExercício regular de direitos (art. 7º, VI) e obrigação legal (art. 7º, II)
Proteger a plataforma, investigar incidentes e manter a trilha de auditoriaDados técnicos e trilha de auditoriaLegítimo interesse (art. 7º, IX) e exercício regular de direitos (art. 7º, VI)
Atender pedidos de suporte e de titularesComunicações e dados necessários ao atendimentoExecução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)
Cumprir ordens judiciais e requisições de autoridades competentesOs dados estritamente requisitadosObrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI)

Quando usamos o legítimo interesse, avaliamos se ele não se sobrepõe aos seus direitos e usamos apenas os dados estritamente necessários (art. 10). Você pode se opor a esse tratamento pelos canais da seção 12. Não usamos seus dados para enviar publicidade de terceiros e não os vendemos.

5. Um teste grátis por pessoa ou empresa

O teste grátis é oferecido uma única vez por e-mail, CPF, CNPJ e número de celular. Para aplicar essa regra sem guardar esses dados em forma legível, registramos apenas um resumo criptográfico (hash) de cada um deles. O resumo não permite recuperar o dado original, mas permite reconhecer quando o mesmo dado é informado de novo.

Esses resumos são mantidos mesmo depois da remoção dos dados de uma empresa, pelo tempo em que a oferta de teste grátis existir, porque sem eles a regra deixaria de funcionar. Eles também permitem associar uma nova contratação ao histórico de uma empresa anterior da mesma pessoa. Por serem dados pseudonimizados, continuam protegidos pela LGPD, e você pode pedir informações sobre eles pelos canais da seção 12.

6. Inteligência artificial e decisões automatizadas

O sistema permite que as empresas clientes configurem agentes de inteligência artificial para atender, qualificar e organizar conversas. Quando a empresa usa esses recursos, o trecho necessário da conversa é enviado ao provedor de IA para gerar a resposta ou a análise (seção 7). As respostas geradas por IA podem conter erros, e a empresa cliente é responsável por configurar, supervisionar e revisar o uso que faz delas.

Algumas ações da plataforma são automáticas e decorrem das regras do contrato, como a suspensão do acesso por falta de pagamento e a remoção dos dados nos prazos dos Termos de Uso. Você tem direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, e de receber informações claras sobre os critérios utilizados, respeitados os segredos comercial e industrial (LGPD, art. 20).

7. Com quem compartilhamos

Compartilhamos dados apenas quando necessário para prestar o serviço, cumprir a lei ou proteger direitos, e somente com quem precisa deles para essa finalidade:

  • Infraestrutura em nuvem — banco de dados, armazenamento de arquivos, autenticação e hospedagem da aplicação (por exemplo, Supabase).
  • Instituição de pagamento — para emitir cobranças por Pix e processar cartões de crédito (Asaas), que trata os dados de pagamento também conforme as próprias obrigações legais e regulatórias.
  • Provedores de inteligência artificial — quando a empresa cliente usa agentes de IA, transcrição, voz ou busca na base de conhecimento, o conteúdo necessário é processado por provedores de modelos (por exemplo, Anthropic, OpenAI e Google), acessados diretamente ou por meio de um intermediário técnico (gateway).
  • Canais de mensagem e telefonia — as plataformas de mensagens que a empresa cliente conecta (como WhatsApp e Instagram, da Meta, e e-mail) e os provedores de telefonia e de voz, quando contratados, recebem as mensagens e chamadas que transitam por eles.
  • Envio de e-mails e de avisos — serviços de envio de e-mail transacional e o nosso próprio número de WhatsApp, usados para avisos de conta e de cobrança.
  • Monitoramento de erros — serviço que recebe relatórios técnicos de falhas, configurado para higienizar senhas, tokens, documentos e dados de contato.
  • Autoridades públicas — quando houver ordem judicial, requisição de autoridade competente ou obrigação legal, limitado ao que for exigido.
  • Operações societárias — em caso de fusão, aquisição ou transferência do negócio, os dados poderão ser transferidos ao sucessor, que ficará obrigado a esta política.

Exigimos desses parceiros, por contrato ou pelos termos de serviço que eles mantêm, obrigações de confidencialidade e de segurança compatíveis com a LGPD. A lista atualizada dos fornecedores que tratam dados pessoais em nosso nome pode ser solicitada ao encarregado (seção 16).

8. Transferência internacional

Alguns dos fornecedores listados na seção 7 — em especial provedores de nuvem, de inteligência artificial e de monitoramento — podem armazenar ou processar dados fora do Brasil, inclusive nos Estados Unidos. Essas transferências ocorrem somente nas hipóteses do art. 33 da LGPD, como a adoção de cláusulas contratuais e garantias reconhecidas pela regulamentação da Autoridade Nacional de Proteção de Dados (ANPD), ou quando a transferência for necessária para a execução do contrato com você.

9. Cookies e tecnologias semelhantes

Usamos apenas cookies e armazenamento local essenciais ao funcionamento do serviço:

  • cookie de sessão, que mantém você conectado com segurança;
  • cookie da empresa ativa, para quem participa de mais de uma empresa;
  • preferências de interface, como idioma e menu recolhido.

Atualmente não usamos cookies de publicidade nem ferramentas de rastreamento de terceiros no site ou no sistema. Se isso mudar, esta política será atualizada antes e, quando a lei exigir, pediremos o seu consentimento. Você pode apagar ou bloquear cookies pelo seu navegador, mas, sem os essenciais, não será possível entrar no sistema.

10. Por quanto tempo guardamos

Guardamos os dados pelo tempo necessário às finalidades da seção 4 e, depois disso, pelo prazo exigido por lei ou necessário ao exercício de direitos (LGPD, arts. 15 e 16). Os principais prazos são:

DadoPrazoMotivo
Dados da empresa e do conteúdo do sistemaEnquanto a assinatura estiver ativa; removidos automaticamente 14 dias após o fim do teste sem contratação, ou 60 dias após a suspensão por falta de pagamentoPrestação do serviço e regra de remoção dos Termos de Uso
Registros de acesso à aplicação (IP, data e hora)6 mesesMarco Civil da Internet, art. 15
Registros de pagamento e documentos fiscais5 anos, contados conforme a legislação tributáriaCódigo Tributário Nacional (arts. 173 e 195, parágrafo único)
Histórico de contratações (nome da empresa, planos, datas e pagamentos)Enquanto houver relação comercial e pelos prazos de prescrição aplicáveisExercício regular de direitos e linha do tempo de contratações
Trilha de auditoriaAté 5 anos, eliminada automaticamente depoisSegurança e exercício regular de direitos
Resumos criptográficos de e-mail, CPF, CNPJ e celularEnquanto existir a oferta de teste grátisPrevenção à fraude (seção 5)

Ao fim dos prazos, os dados são eliminados ou anonimizados. Os detalhes sobre o que é removido e o que permanece estão na Política de Exclusão de Dados.

11. Seus direitos como titular

O art. 18 da LGPD garante a você, mediante requisição:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial e a regulamentação da ANPD;
  • eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de conservação do art. 16;
  • informação sobre as entidades com as quais compartilhamos seus dados;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação do consentimento, quando ele for a base legal;
  • oposição a tratamento realizado com base em outra hipótese legal, em caso de descumprimento da lei;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).

Você também pode peticionar à ANPD contra nós (art. 18, § 1º). A eliminação não alcança os dados que a lei nos obriga ou autoriza a conservar (art. 16), e, nesse caso, informaremos o motivo da conservação.

12. Como exercer seus direitos

Envie o seu pedido pelos canais de atendimento informados no site e dentro do sistema, informando o seu nome, o e-mail da conta (se houver) e o direito que deseja exercer. Para proteger você, poderemos pedir informações que confirmem a sua identidade antes de atender — nunca a sua senha.

  • A confirmação de existência ou o acesso aos dados são fornecidos em formato simplificado, imediatamente, ou por declaração clara e completa em até 15 dias contados do pedido (LGPD, art. 19).
  • Os demais pedidos são respondidos no menor prazo possível, e informaremos se houver impedimento legal ou se não formos o agente responsável pelo dado, indicando, sempre que possível, quem é.
  • O atendimento dos pedidos é gratuito (art. 18, § 5º).
Foi atendido por uma empresa que usa o Center Praise? Os dados das suas conversas pertencem a essa empresa, que é a controladora. Fale primeiro com ela: o sistema oferece a ela ferramentas para exportar e anonimizar os seus dados. Se você nos procurar, encaminharemos o pedido à empresa responsável e a apoiaremos para respondê-lo.

13. Segurança da informação

Adotamos medidas técnicas e administrativas aptas a proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração ou divulgação (LGPD, art. 46), entre elas:

  • conexões cifradas (HTTPS) entre o seu navegador e a plataforma;
  • isolamento entre empresas no banco de dados, para que cada empresa só enxergue os próprios dados;
  • controle de acesso por conta, senha e papel, com verificação em duas etapas disponível;
  • chaves de integração e credenciais guardadas de forma cifrada;
  • trilha de auditoria das ações relevantes;
  • acesso interno restrito a quem precisa dele para prestar o serviço.

Nenhum sistema conectado à internet é imune a falhas. Por isso, você também deve proteger a sua senha, não compartilhar o seu acesso e nos avisar imediatamente se suspeitar de uso indevido.

14. Incidentes de segurança

Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos prazos e na forma da LGPD (art. 48) e da regulamentação da ANPD, informando a natureza dos dados afetados, os riscos, as medidas adotadas e as recomendadas. Quando o incidente envolver dados que tratamos como operadores, avisaremos a empresa cliente controladora para que ela cumpra as suas próprias obrigações.

15. Crianças e adolescentes

O Center Praise é um serviço destinado a empresas e profissionais. O cadastro e o uso da conta são permitidos apenas a maiores de 18 anos ou a pessoas que representem legalmente uma empresa. Não coletamos intencionalmente dados de crianças e adolescentes como usuários. Quando uma empresa cliente atender crianças ou adolescentes pelo sistema, cabe a ela observar o art. 14 da LGPD e o Estatuto da Criança e do Adolescente.

16. Encarregado (DPO) e contato

O encarregado pelo tratamento de dados pessoais é o canal de comunicação entre nós, os titulares e a ANPD (LGPD, art. 41). Você pode falar com ele pelos canais de atendimento informados no site e dentro do sistema.

17. Alterações desta política

Esta política pode ser atualizada para refletir mudanças no serviço, na lei ou na orientação das autoridades. A data de vigência fica no topo do documento. Mudanças relevantes serão comunicadas aos usuários por e-mail ou por aviso no sistema antes de entrarem em vigor e, quando o consentimento for a base legal, pediremos um novo consentimento.

18. Legislação e autoridade

Esta política é regida pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e seu Decreto nº 8.771/2016, a Lei nº 8.078/1990 (Código de Defesa do Consumidor), quando aplicável, e o Decreto nº 7.962/2013. A autoridade responsável por fiscalizar o cumprimento da LGPD é a Autoridade Nacional de Proteção de Dados (ANPD), que pode ser acionada em gov.br/anpd.