Documento legal
Política de Privacidade
Esta política explica, em linguagem direta, quais dados pessoais o Center Praise trata, para quê, com quem eles são compartilhados, por quanto tempo ficam guardados e como você exerce os direitos garantidos pela Lei nº 13.709/2018 — a Lei Geral de Proteção de Dados Pessoais (LGPD). Ela vale para o site, para o cadastro, para a contratação e para o uso do sistema.
Vigente a partir de 9 de outubro de 2026.
1. Quem somos e a quem esta política se aplica
O Center Praise é uma plataforma on-line de atendimento e vendas (CRM) que reúne canais de mensagens, funil de vendas, agenda, telefonia e agentes de inteligência artificial, contratada por empresas na modalidade de assinatura. O serviço é fornecido por Center Praise (os dados completos de identificação — razão social, CNPJ e endereço — constam do comprovante de contratação e são informados a quem os solicitar), referida nesta política como “nós”.
Esta política se aplica a:
- visitantes do site e da página de vendas;
- pessoas que se cadastram para testar ou contratar o serviço, e os responsáveis pelo pagamento;
- usuários do sistema — os administradores e membros das equipes das empresas clientes;
- pessoas atendidas pelas empresas clientes por meio do sistema (os “contatos”), na medida descrita na seção 2.
2. Controlador e operador: os dois papéis
A LGPD distingue quem decide sobre o tratamento (o controlador, art. 5º, VI) de quem trata dados em nome dele (o operador, art. 5º, VII). Nós ocupamos os dois papéis, em relação a dados diferentes:
2.1. Quando somos controladores
Somos controladores dos dados que tratamos para nós mesmos: o cadastro de quem cria uma conta, os dados de contratação e pagamento da assinatura, os registros de acesso e segurança da plataforma, as comunicações de cobrança e de suporte, e os dados de navegação no site. É sobre esses dados que esta política fala principalmente.
2.2. Quando somos operadores
Os dados que cada empresa cliente insere ou recebe no sistema — contatos, conversas, arquivos, negócios, agendamentos, gravações e transcrições de chamadas, bases de conhecimento — são tratados por nós em nome da empresa cliente, que é a controladora desses dados. É ela quem decide quem atender, o que registrar, quais canais e agentes de IA usar e por quanto tempo guardar o que for configurável.
Como operadores, tratamos esses dados conforme as instruções da empresa cliente e para prestar o serviço contratado (LGPD, art. 39), não os usamos para finalidades próprias e não os vendemos. Se você foi atendido por uma empresa que usa o Center Praise e quer exercer seus direitos sobre esses dados, o pedido deve ser feito à própria empresa; se ele chegar até nós, nós o encaminharemos a ela e a apoiaremos no atendimento, conforme a seção 12.
3. Quais dados pessoais tratamos
3.1. Cadastro e conta
- nome, e-mail e senha (guardada apenas em forma cifrada, nunca em texto legível);
- número de WhatsApp com DDD, informado no cadastro;
- CPF ou CNPJ informado no cadastro — guardado apenas na forma de um código irreversível (resumo criptográfico), usado para a regra da seção 5;
- nome da empresa, papel de acesso (administrador, gerente, atendente, leitor);
- preferências de idioma, aparência e notificações.
3.2. Contratação e pagamento
- nome ou razão social, CPF ou CNPJ, e-mail e telefone de quem paga, informados na tela de pagamento;
- plano, período, adicionais contratados, valores, datas de vencimento, forma de pagamento (Pix ou cartão), situação de cada cobrança e histórico de pagamentos;
- dados do cartão de crédito, quando essa for a forma escolhida: eles passam pelo nosso servidor somente para serem repassados à instituição de pagamento e não são armazenados por nós.
3.3. Uso da plataforma e dados técnicos
- endereço IP, data e hora de acesso, navegador e dispositivo;
- registro das ações relevantes realizadas no sistema (trilha de auditoria): quem fez, o quê e quando;
- registros de erro, higienizados para não conter senhas, tokens ou documentos;
- cookies essenciais ao funcionamento (seção 9).
3.4. Comunicações
- mensagens trocadas com o nosso suporte;
- registro dos avisos que enviamos — de cobrança, de suspensão e de remoção de dados — com data, canal (e-mail, notificação no sistema ou WhatsApp) e resultado da entrega.
3.5. Dados inseridos pelas empresas clientes (como operadores)
Dependendo de como a empresa cliente usa o sistema: nome, telefone, e-mail, foto de perfil e demais dados de contato das pessoas atendidas; conteúdo de mensagens, áudios, imagens, documentos e localizações compartilhadas; dados de negócios, propostas e agendamentos; gravações e transcrições de chamadas, quando a empresa usa a telefonia; e qualquer outro dado que a empresa decida registrar em campos personalizados. A empresa cliente é responsável por ter base legal para tratar esses dados e por não inserir dados pessoais sensíveis sem uma hipótese legal que o permita (LGPD, art. 11).
4. Finalidades e bases legais
Todo tratamento que realizamos como controladores tem uma finalidade definida e uma base legal do art. 7º da LGPD. Não tratamos dados para finalidades incompatíveis com as informadas aqui.
| Finalidade | Dados envolvidos | Base legal (LGPD) |
|---|---|---|
| Criar e manter a conta, autenticar o acesso e prestar o serviço contratado | Cadastro e conta; dados técnicos | Execução de contrato e de procedimentos preliminares (art. 7º, V) |
| Cobrar a assinatura, emitir cobranças por Pix ou cartão e conciliar pagamentos | Contratação e pagamento | Execução de contrato (art. 7º, V) |
| Guardar registros de pagamento e documentos fiscais | Contratação e pagamento | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Guardar os registros de acesso à aplicação por 6 meses | IP, data e hora de acesso | Obrigação legal — Marco Civil da Internet, Lei nº 12.965/2014, art. 15 (art. 7º, II) |
| Avisar sobre vencimento, atraso, suspensão e remoção de dados, por e-mail, notificação e WhatsApp | Nome, e-mail, WhatsApp, situação da assinatura | Execução de contrato (art. 7º, V) |
| Impedir mais de um teste grátis por pessoa ou empresa (seção 5) | Resumo criptográfico de e-mail, CPF, CNPJ e celular | Legítimo interesse — prevenção à fraude (art. 7º, IX, e art. 10) |
| Manter o histórico de contratações de cada empresa, inclusive após a remoção dos dados | Nome da empresa, planos, datas e pagamentos | Exercício regular de direitos (art. 7º, VI) e obrigação legal (art. 7º, II) |
| Proteger a plataforma, investigar incidentes e manter a trilha de auditoria | Dados técnicos e trilha de auditoria | Legítimo interesse (art. 7º, IX) e exercício regular de direitos (art. 7º, VI) |
| Atender pedidos de suporte e de titulares | Comunicações e dados necessários ao atendimento | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Cumprir ordens judiciais e requisições de autoridades competentes | Os dados estritamente requisitados | Obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI) |
Quando usamos o legítimo interesse, avaliamos se ele não se sobrepõe aos seus direitos e usamos apenas os dados estritamente necessários (art. 10). Você pode se opor a esse tratamento pelos canais da seção 12. Não usamos seus dados para enviar publicidade de terceiros e não os vendemos.
5. Um teste grátis por pessoa ou empresa
O teste grátis é oferecido uma única vez por e-mail, CPF, CNPJ e número de celular. Para aplicar essa regra sem guardar esses dados em forma legível, registramos apenas um resumo criptográfico (hash) de cada um deles. O resumo não permite recuperar o dado original, mas permite reconhecer quando o mesmo dado é informado de novo.
Esses resumos são mantidos mesmo depois da remoção dos dados de uma empresa, pelo tempo em que a oferta de teste grátis existir, porque sem eles a regra deixaria de funcionar. Eles também permitem associar uma nova contratação ao histórico de uma empresa anterior da mesma pessoa. Por serem dados pseudonimizados, continuam protegidos pela LGPD, e você pode pedir informações sobre eles pelos canais da seção 12.
6. Inteligência artificial e decisões automatizadas
O sistema permite que as empresas clientes configurem agentes de inteligência artificial para atender, qualificar e organizar conversas. Quando a empresa usa esses recursos, o trecho necessário da conversa é enviado ao provedor de IA para gerar a resposta ou a análise (seção 7). As respostas geradas por IA podem conter erros, e a empresa cliente é responsável por configurar, supervisionar e revisar o uso que faz delas.
Algumas ações da plataforma são automáticas e decorrem das regras do contrato, como a suspensão do acesso por falta de pagamento e a remoção dos dados nos prazos dos Termos de Uso. Você tem direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, e de receber informações claras sobre os critérios utilizados, respeitados os segredos comercial e industrial (LGPD, art. 20).
7. Com quem compartilhamos
Compartilhamos dados apenas quando necessário para prestar o serviço, cumprir a lei ou proteger direitos, e somente com quem precisa deles para essa finalidade:
- Infraestrutura em nuvem — banco de dados, armazenamento de arquivos, autenticação e hospedagem da aplicação (por exemplo, Supabase).
- Instituição de pagamento — para emitir cobranças por Pix e processar cartões de crédito (Asaas), que trata os dados de pagamento também conforme as próprias obrigações legais e regulatórias.
- Provedores de inteligência artificial — quando a empresa cliente usa agentes de IA, transcrição, voz ou busca na base de conhecimento, o conteúdo necessário é processado por provedores de modelos (por exemplo, Anthropic, OpenAI e Google), acessados diretamente ou por meio de um intermediário técnico (gateway).
- Canais de mensagem e telefonia — as plataformas de mensagens que a empresa cliente conecta (como WhatsApp e Instagram, da Meta, e e-mail) e os provedores de telefonia e de voz, quando contratados, recebem as mensagens e chamadas que transitam por eles.
- Envio de e-mails e de avisos — serviços de envio de e-mail transacional e o nosso próprio número de WhatsApp, usados para avisos de conta e de cobrança.
- Monitoramento de erros — serviço que recebe relatórios técnicos de falhas, configurado para higienizar senhas, tokens, documentos e dados de contato.
- Autoridades públicas — quando houver ordem judicial, requisição de autoridade competente ou obrigação legal, limitado ao que for exigido.
- Operações societárias — em caso de fusão, aquisição ou transferência do negócio, os dados poderão ser transferidos ao sucessor, que ficará obrigado a esta política.
Exigimos desses parceiros, por contrato ou pelos termos de serviço que eles mantêm, obrigações de confidencialidade e de segurança compatíveis com a LGPD. A lista atualizada dos fornecedores que tratam dados pessoais em nosso nome pode ser solicitada ao encarregado (seção 16).
8. Transferência internacional
Alguns dos fornecedores listados na seção 7 — em especial provedores de nuvem, de inteligência artificial e de monitoramento — podem armazenar ou processar dados fora do Brasil, inclusive nos Estados Unidos. Essas transferências ocorrem somente nas hipóteses do art. 33 da LGPD, como a adoção de cláusulas contratuais e garantias reconhecidas pela regulamentação da Autoridade Nacional de Proteção de Dados (ANPD), ou quando a transferência for necessária para a execução do contrato com você.
10. Por quanto tempo guardamos
Guardamos os dados pelo tempo necessário às finalidades da seção 4 e, depois disso, pelo prazo exigido por lei ou necessário ao exercício de direitos (LGPD, arts. 15 e 16). Os principais prazos são:
| Dado | Prazo | Motivo |
|---|---|---|
| Dados da empresa e do conteúdo do sistema | Enquanto a assinatura estiver ativa; removidos automaticamente 14 dias após o fim do teste sem contratação, ou 60 dias após a suspensão por falta de pagamento | Prestação do serviço e regra de remoção dos Termos de Uso |
| Registros de acesso à aplicação (IP, data e hora) | 6 meses | Marco Civil da Internet, art. 15 |
| Registros de pagamento e documentos fiscais | 5 anos, contados conforme a legislação tributária | Código Tributário Nacional (arts. 173 e 195, parágrafo único) |
| Histórico de contratações (nome da empresa, planos, datas e pagamentos) | Enquanto houver relação comercial e pelos prazos de prescrição aplicáveis | Exercício regular de direitos e linha do tempo de contratações |
| Trilha de auditoria | Até 5 anos, eliminada automaticamente depois | Segurança e exercício regular de direitos |
| Resumos criptográficos de e-mail, CPF, CNPJ e celular | Enquanto existir a oferta de teste grátis | Prevenção à fraude (seção 5) |
Ao fim dos prazos, os dados são eliminados ou anonimizados. Os detalhes sobre o que é removido e o que permanece estão na Política de Exclusão de Dados.
11. Seus direitos como titular
O art. 18 da LGPD garante a você, mediante requisição:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor, observados os segredos comercial e industrial e a regulamentação da ANPD;
- eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses de conservação do art. 16;
- informação sobre as entidades com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento, quando ele for a base legal;
- oposição a tratamento realizado com base em outra hipótese legal, em caso de descumprimento da lei;
- revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).
Você também pode peticionar à ANPD contra nós (art. 18, § 1º). A eliminação não alcança os dados que a lei nos obriga ou autoriza a conservar (art. 16), e, nesse caso, informaremos o motivo da conservação.
12. Como exercer seus direitos
Envie o seu pedido pelos canais de atendimento informados no site e dentro do sistema, informando o seu nome, o e-mail da conta (se houver) e o direito que deseja exercer. Para proteger você, poderemos pedir informações que confirmem a sua identidade antes de atender — nunca a sua senha.
- A confirmação de existência ou o acesso aos dados são fornecidos em formato simplificado, imediatamente, ou por declaração clara e completa em até 15 dias contados do pedido (LGPD, art. 19).
- Os demais pedidos são respondidos no menor prazo possível, e informaremos se houver impedimento legal ou se não formos o agente responsável pelo dado, indicando, sempre que possível, quem é.
- O atendimento dos pedidos é gratuito (art. 18, § 5º).
13. Segurança da informação
Adotamos medidas técnicas e administrativas aptas a proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração ou divulgação (LGPD, art. 46), entre elas:
- conexões cifradas (HTTPS) entre o seu navegador e a plataforma;
- isolamento entre empresas no banco de dados, para que cada empresa só enxergue os próprios dados;
- controle de acesso por conta, senha e papel, com verificação em duas etapas disponível;
- chaves de integração e credenciais guardadas de forma cifrada;
- trilha de auditoria das ações relevantes;
- acesso interno restrito a quem precisa dele para prestar o serviço.
Nenhum sistema conectado à internet é imune a falhas. Por isso, você também deve proteger a sua senha, não compartilhar o seu acesso e nos avisar imediatamente se suspeitar de uso indevido.
14. Incidentes de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados nos prazos e na forma da LGPD (art. 48) e da regulamentação da ANPD, informando a natureza dos dados afetados, os riscos, as medidas adotadas e as recomendadas. Quando o incidente envolver dados que tratamos como operadores, avisaremos a empresa cliente controladora para que ela cumpra as suas próprias obrigações.
15. Crianças e adolescentes
O Center Praise é um serviço destinado a empresas e profissionais. O cadastro e o uso da conta são permitidos apenas a maiores de 18 anos ou a pessoas que representem legalmente uma empresa. Não coletamos intencionalmente dados de crianças e adolescentes como usuários. Quando uma empresa cliente atender crianças ou adolescentes pelo sistema, cabe a ela observar o art. 14 da LGPD e o Estatuto da Criança e do Adolescente.
16. Encarregado (DPO) e contato
O encarregado pelo tratamento de dados pessoais é o canal de comunicação entre nós, os titulares e a ANPD (LGPD, art. 41). Você pode falar com ele pelos canais de atendimento informados no site e dentro do sistema.
17. Alterações desta política
Esta política pode ser atualizada para refletir mudanças no serviço, na lei ou na orientação das autoridades. A data de vigência fica no topo do documento. Mudanças relevantes serão comunicadas aos usuários por e-mail ou por aviso no sistema antes de entrarem em vigor e, quando o consentimento for a base legal, pediremos um novo consentimento.
18. Legislação e autoridade
Esta política é regida pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e seu Decreto nº 8.771/2016, a Lei nº 8.078/1990 (Código de Defesa do Consumidor), quando aplicável, e o Decreto nº 7.962/2013. A autoridade responsável por fiscalizar o cumprimento da LGPD é a Autoridade Nacional de Proteção de Dados (ANPD), que pode ser acionada em gov.br/anpd.