Política de Privacidade
Informações que Coletamos
A Moove Gestão coleta informações que você nos fornece diretamente, como nome, email, telefone e dados da empresa quando você cria uma conta ou entra em contato conosco. Também coletamos dados automaticamente durante o uso da plataforma:
- Dados de cadastro: nome, email, telefone, cargo, empresa
- Dados de uso: funcionalidades acessadas, horários de acesso, dispositivos
- Dados de integrações: informações obtidas via APIs de terceiros (Google, Zoom, Microsoft, Meta, LinkedIn) conforme autorizado por você
- Dados financeiros: informações de faturamento processadas via Stripe (nunca armazenamos dados de cartão)
- Gravações e transcrições: áudio e texto de reuniões quando as integrações de videoconferência estão ativas
Como Usamos suas Informações
Utilizamos as informações coletadas para:
- Fornecer e manter nossos serviços de gestão empresarial
- Processar transações e enviar notificações relacionadas
- Responder a comentários, perguntas e solicitações de suporte
- Enviar comunicações de marketing (com seu consentimento)
- Melhorar nossos produtos e serviços
- Processar dados via inteligência artificial para gerar análises, relatórios e recomendações (conforme Seção 8)
- Sincronizar eventos, reuniões e contatos com serviços de terceiros autorizados por você
Compartilhamento de Dados
Não vendemos, alugamos ou compartilhamos suas informações pessoais com terceiros para fins de marketing. Podemos compartilhar dados com:
- Provedores de serviços essenciais: processamento de pagamentos (Stripe), infraestrutura em nuvem, envio de emails
- Provedores de inteligência artificial: Google (Gemini) e OpenAI (GPT) para análises e recomendações — conforme detalhado na Seção 8
- Provedores de transcrição: ElevenLabs para conversão de áudio de reuniões em texto
- Serviços integrados pelo usuário: Google Workspace, Zoom, Microsoft Teams, Meta Ads, LinkedIn Ads — conforme detalhado na Seção 7
- Autoridades competentes quando exigido por lei ou ordem judicial
- Em caso de fusão, aquisição ou venda de ativos, com notificação prévia
Segurança
Implementamos medidas de segurança técnicas e organizacionais para proteger seus dados, incluindo criptografia em trânsito (TLS 1.2+) e em repouso (AES-256), firewalls, controles de acesso baseados em perfil, isolamento de dados por organização e monitoramento contínuo de atividades suspeitas. Realizamos auditorias periódicas de segurança e mantemos logs de acesso por 90 dias.
Seus Direitos (LGPD)
Conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a:
- Acessar seus dados pessoais armazenados
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários
- Solicitar a portabilidade dos dados a outro fornecedor
- Revogar o consentimento a qualquer momento
- Opor-se ao tratamento de dados por inteligência artificial (Seção 8)
- Solicitar informações sobre compartilhamento com terceiros
- Obter informações sobre a possibilidade de não fornecer consentimento e suas consequências
Para exercer qualquer destes direitos, entre em contato com nosso Encarregado de Dados conforme a Seção 12.
Cookies
Utilizamos cookies e tecnologias similares para melhorar sua experiência, analisar o uso do site, personalizar conteúdo e lembrar suas preferências de configuração. Cookies de terceiros podem ser utilizados para análise de tráfego (Google Analytics) e funcionalidades de chat. Você pode gerenciar suas preferências de cookies nas configurações do navegador.
Integrações com Terceiros
A Moove Gestão oferece integrações com serviços de terceiros para ampliar suas funcionalidades. Ao ativar cada integração, você autoriza o acesso aos dados descritos abaixo. Cada integração está sujeita também aos termos e políticas de privacidade do respectivo provedor.
7.1 Google Workspace (Calendar, Meet, Drive, Contacts)
Dados acessados: eventos de calendário, informações de reuniões do Google Meet (incluindo gravações quando autorizado), arquivos do Google Drive (somente leitura), contatos do Google Contacts e dados de campanhas do Google Ads.
Escopos solicitados: calendar.events, drive.readonly, contacts.readonly, meetings.space.settings, adwords (quando módulo de marketing ativo).
Finalidade: sincronizar agenda, agendar videoconferências, importar gravações para transcrição, sincronizar contatos com o CRM e importar dados de campanhas publicitárias.
⚠️ Google API Services User Data Policy
O uso e a transferência de informações recebidas das APIs do Google para qualquer outro aplicativo seguirão a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Especificamente:
- Dados do Google NÃO são usados para exibir, vender ou distribuir publicidade
- Dados do Google NÃO são vendidos ou transferidos a terceiros para fins não autorizados
- Dados do Google NÃO são usados para treinar modelos de inteligência artificial ou machine learning
- Dados do Google são acessados apenas para fornecer as funcionalidades descritas nesta política
Revogação: você pode desconectar a integração com o Google a qualquer momento nas configurações da sua organização. Adicionalmente, gerencie os aplicativos com acesso à sua conta em myaccount.google.com/permissions.
7.2 Zoom (Meetings e Cloud Recordings)
Dados acessados: informações de reuniões agendadas, gravações em nuvem, transcrições de reuniões e metadados de participantes.
Finalidade: agendar videoconferências a partir do CRM e calendário, importar gravações para transcrição automática e vincular reuniões a negócios e atividades.
Armazenamento: gravações e transcrições importadas do Zoom são armazenadas de forma segura e criptografada, associadas à organização do usuário. Dados do Zoom NÃO são vendidos ou compartilhados com terceiros não autorizados.
Retenção: gravações importadas seguem a política de retenção configurada pela organização (Seção 10). Ao desconectar a integração, os dados importados podem ser excluídos sob solicitação.
Revogação e Suporte: desconecte a integração nas configurações ou acesse nossa página de suporte Zoom. Também é possível revogar o acesso em marketplace.zoom.us.
7.3 Microsoft Teams (OnlineMeetings, Graph API)
Permissões solicitadas: OnlineMeetings.ReadWrite (criar/ler reuniões), CallRecords.Read (acessar gravações), ChannelMessage.Read (transcrições), Files.Read (arquivos compartilhados no OneDrive), People.Read (contatos), User.Read (perfil).
Finalidade de cada permissão: OnlineMeetings para agendar reuniões a partir do CRM; CallRecords e ChannelMessage para importar gravações e transcrições; Files.Read para vincular documentos compartilhados; People.Read para sincronizar contatos com o CRM.
Planos suportados: Business Basic, E1, E3, E5, Education, F1/F3 e variantes.
Revogação: desconecte nas configurações da organização ou gerencie em myaccount.microsoft.com/permissions.
7.4 Meta (Facebook Ads e Lead Gen)
Permissões solicitadas: ads_management (gerenciar campanhas), leads_retrieval (importar leads de formulários), pages_show_list e pages_manage_metadata (listar e gerenciar páginas vinculadas).
Dados de leads coletados: nome, email, telefone e campos personalizados definidos nos formulários de lead gen da Meta. Estes dados são importados para o CRM da Moove Gestão e vinculados à organização do usuário.
Dados de leads NÃO são: compartilhados com terceiros não autorizados, vendidos, ou utilizados para finalidades diferentes das descritas nesta política.
Exclus ão: solicite a exclusão de dados de leads importados da Meta via email (Seção 12) ou excluindo os registros diretamente no CRM.
7.5 LinkedIn (Marketing API e Lead Gen)
Dados acessados: dados de leads gerados via LinkedIn Lead Gen Forms, relatórios de campanhas publicitárias e métricas de desempenho de anúncios.
Finalidade: importar leads para o CRM, gerar relatórios de ROI de campanhas e automatizar o acompanhamento de leads.
Dados NÃO são utilizados para fins não autorizados pela LinkedIn Marketing API Terms.
Revogação: desconecte a integração nas configurações ou gerencie em linkedin.com/psettings/permitted-services.
7.6 Stripe (Processamento de Pagamentos)
Dados processados: informações de faturamento e assinatura são processadas diretamente pela Stripe, certificada PCI DSS Nível 1 — o mais alto nível de certificação do setor de pagamentos.
A Moove Gestão NÃO armazena números de cartão de crédito, CVV ou dados completos de pagamento em seus servidores. Todos os dados sensíveis de pagamento são processados e armazenados exclusivamente pela Stripe.
Consulte a Pol ítica de Privacidade da Stripe para mais informações.
Inteligência Artificial
A Moove Gestão utiliza serviços de inteligência artificial de terceiros para oferecer funcionalidades avançadas de análise, recomendação e automação. Ao utilizar funcionalidades de IA, você consente com o processamento de dados conforme descrito abaixo.
8.1 Provedores e Modelos Utilizados
- Google Gemini: análise de dados de negócios, geração de relatórios, recomendações estratégicas, análise de avaliações de desempenho e processamento de documentos
- OpenAI (GPT): análise de dados de negócios, geração de conteúdo, sumarização de informações e assistente virtual
- ElevenLabs: conversão de áudio de reuniões (speech-to-text) para geração de transcrições automáticas
8.2 Dados Processados por IA
- Métricas e indicadores de negócios (vendas, metas, desempenho)
- Dados de avaliações de desempenho de colaboradores
- Textos e conteúdos inseridos na plataforma para análise
- Áudio de reuniões para transcrição (via ElevenLabs)
- Dados de ponto eletrônico para análise de padrões (aprovação/rejeição)
8.3 Garantias de Proteção
- Dados enviados para provedores de IA NÃO são usados para treinar seus modelos (utilizamos APIs empresariais com cláusulas de não-treinamento)
- Dados são transmitidos de forma criptografada (TLS 1.2+)
- Dados NÃO são retidos pelos provedores de IA além do necessário para processar a requisição
- Todas as análises de IA são ferramentas de apoio à decisão — a responsabilidade final é sempre do usuário humano
8.4 Direito de Opt-out
Você pode desativar funcionalidades de IA nas configurações da sua organização. Ao desativar, as funcionalidades de análise automática, recomendações e transcrição por IA deixarão de estar disponíveis, sem impacto nas demais funcionalidades da plataforma. Você também pode se opor ao tratamento de dados por IA conforme seus direitos previstos na LGPD (Seção 5).
Transferência Internacional de Dados
Para fornecer nossos serviços, seus dados podem ser transferidos e processados em servidores localizados fora do Brasil, nas seguintes jurisdições:
- Estados Unidos: Google (Gemini, Workspace), OpenAI (GPT), Zoom, Microsoft (Teams, Graph API), Stripe, ElevenLabs, Meta, LinkedIn
- União Europeia: infraestrutura de backup e redundância
Garantias aplicadas: todas as transferências internacionais de dados são realizadas com base em cláusulas contratuais padrão (Standard Contractual Clauses), criptografia ponta-a-ponta, e em conformidade com o Art. 33 da LGPD. Os provedores de serviço utilizados mantêm certificações de segurança reconhecidas internacionalmente (SOC 2, ISO 27001).
Retenção de Dados
Mantemos seus dados pelo período necessário para cumprir as finalidades descritas nesta política, salvo obrigação legal de retenção mais longa. Os prazos específicos são:
| Tipo de Dado | Período de Retenção |
|---|---|
| Dados de conta e perfil | Enquanto a conta estiver ativa + 30 dias após exclusão |
| Gravações e transcrições | Conforme configuração da organização (padrão: 12 meses) |
| Dados de leads (Meta, LinkedIn) | Enquanto a integração estiver ativa; excluíveis sob solicitação |
| Logs de acesso e auditoria | 90 dias |
| Dados financeiros (via Stripe) | Conforme obrigações fiscais (5 anos) |
| Backups | 30 dias após a exclusão dos dados originais |
Após os prazos acima, os dados são anonimizados ou excluídos de forma segura e irreversível.
Base Legal para Tratamento (LGPD)
Conforme a LGPD (Art. 7º), tratamos seus dados pessoais com base nas seguintes hipóteses legais:
| Finalidade | Base Legal | Dados |
|---|---|---|
| Prestação do serviço | Execução de contrato | Cadastro, uso da plataforma |
| Processamento de pagamentos | Execução de contrato | Dados de faturamento |
| Integrações com terceiros | Consentimento | Dados de Google, Zoom, Teams, Meta, LinkedIn |
| Análise por IA | Consentimento | Dados de negócios, áudio, textos |
| Marketing e comunicações | Consentimento | Nome, email |
| Segurança e prevenção de fraude | Legítimo interesse | Logs, IP, dispositivo |
| Obrigações fiscais e legais | Cumprimento de obrigação legal | Dados fiscais, documentos |
Encarregado de Dados (DPO)
Em cumprimento ao Art. 41 da LGPD, a Moove Gestão designou um Encarregado de Proteção de Dados Pessoais (DPO) como ponto de contato para titulares de dados, a Autoridade Nacional de Proteção de Dados (ANPD) e demais partes interessadas.
Canal de contato do Encarregado:
dpo@moovesales.com.brPrazo de resposta: até 15 dias úteis, conforme Art. 18, §5º da LGPD.
Contato
Para exercer seus direitos, tirar dúvidas sobre esta política ou entrar em contato com o Encarregado de Dados (DPO):