PiperHub

    Política de Privacidade do PiperHub

    Última atualização / Data de vigência: 05/06/2026 Versão: 1.0

    Esta Política de Privacidade descreve como a PIPER AUTOMAÇÕES E INTEGRAÇÕES LTDA, inscrita no CNPJ sob o nº 61.061.690/0001-83, com sede em Rua Benfica, nº 143, Jardim Eldorado, Apucarana/PR, CEP 86.802-470 ("PiperHub", "nós" ou "nossa"), operadora da plataforma PiperHub (www.piperhub.com.br), coleta, usa, armazena, compartilha e elimina dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – "LGPD") e com as políticas das plataformas de terceiros que integramos (Google, Meta e LinkedIn).

    A PiperHub desenvolve software sob medida para empresas e mantém produtos SaaS próprios (CRM com atendimento por IA, CRM imobiliário e operação de escritórios contábeis). Esta Política deve ser lida de forma clara, adequada e ostensiva. Se você não concordar com seus termos, não utilize a plataforma.

    Aviso importante sobre o modelo de uso: O PiperHub é utilizado por agências e empresas ("Clientes") que conectam contas próprias e de seus respectivos clientes finais por meio de autorizações OAuth. Conforme detalhado na seção "Papéis no Tratamento (Controlador e Operador)", em diversas operações o PiperHub atua como Operador dos dados, sendo o Cliente o Controlador.


    Sumário

    1. Definições
    2. Identificação do Controlador e Contato
    3. Papéis no Tratamento (Controlador e Operador)
    4. Dados Pessoais que Coletamos
    5. Finalidades e Bases Legais do Tratamento
    6. Inteligência Artificial e Decisões Automatizadas
    7. Dados de APIs do Google (Calendar e Drive) e Compromisso de Uso Limitado (Limited Use)
    8. Dados da Meta (Facebook / Instagram), Conversions API e Custom Audiences – inclusive como solicitar exclusão
    9. Dados do LinkedIn
    10. Remarketing e Públicos de Anúncio (consentimento)
    11. Compartilhamento de Dados e Subprocessadores
    12. Transferência Internacional de Dados
    13. Retenção e Eliminação de Dados
    14. Direitos do Titular (art. 18 da LGPD)
    15. Segurança da Informação
    16. Comunicação de Incidentes
    17. Cookies e Tecnologias Similares
    18. Dados de Crianças e Adolescentes
    19. Encarregado pelo Tratamento de Dados Pessoais (DPO)
    20. Alterações desta Política
    21. Legislação Aplicável e Foro

    1. Definições

    • Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável.
    • Dados Pessoais Sensíveis: dados sobre origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico, entre outros (art. 5º, II, LGPD).
    • Titular: pessoa natural a quem se referem os dados pessoais.
    • Controlador: quem toma as decisões sobre o tratamento dos dados pessoais.
    • Operador: quem realiza o tratamento em nome do Controlador.
    • Cliente: a agência ou empresa que contrata e utiliza o PiperHub e conecta suas contas e as de seus clientes finais.
    • Plataformas de Terceiros: Google, Meta (Facebook/Instagram), LinkedIn, TikTok, provedores de IA, gateways de pagamento e assinatura, entre outros.

    2. Identificação do Controlador e Contato

    Em atendimento ao art. 9º, III e IV, e ao art. 41, §1º, da LGPD:

    3. Papéis no Tratamento (Controlador e Operador)

    O PiperHub atua em papéis distintos conforme a natureza dos dados:

    a) PiperHub como Controlador. Quando tratamos dados de cadastro, autenticação, faturamento (billing) e relacionamento dos nossos Clientes (agências/empresas) e de seus usuários administradores, decidimos sobre as finalidades e meios desse tratamento. Nessa qualidade, somos o Controlador.

    b) PiperHub como Operador. Quando o Cliente conecta, via OAuth ou outras integrações, contas próprias e de seus clientes finais, e processa nos canais (WhatsApp, e-mail, Instagram/Facebook, LinkedIn, TikTok, agenda, documentos, anúncios) os dados de leads, contatos e terceiros, o Cliente é o Controlador desses dados e o PiperHub atua como Operador, tratando-os exclusivamente segundo as instruções do Cliente e os termos contratuais aplicáveis.

    Recomendamos que o relacionamento entre o PiperHub e cada Cliente seja regido também por um Acordo de Tratamento de Dados (DPA / Contrato de Operador) específico. Quando o PiperHub atua como Operador, cabe ao Cliente, na condição de Controlador, assegurar bases legais válidas, prestar informações aos titulares e responder pelas requisições destes, com o nosso suporte.

    As responsabilidades dos agentes de tratamento observam o disposto no art. 9º, VI, da LGPD.

    4. Dados Pessoais que Coletamos

    Tratamos as seguintes categorias de dados, conforme a necessidade (art. 6º, III, LGPD):

    CategoriaExemplos de dadosOrigem
    Dados cadastrais e de contanome, e-mail, telefone, CNPJ, cargo, credenciais de acessoCliente / usuário
    Dados de leads e contatos do CRMnome, e-mail, telefone, empresa, histórico de interações, tagsCliente / integrações
    Conteúdo de conversas multicanalmensagens, anexos e metadados de WhatsApp, e-mail, Instagram/Facebook, LinkedIn, TikTokCanais conectados
    Dados de agendaeventos, participantes, horários (Google Calendar)Google (escopo calendar.events)
    Documentosarquivos, metadados e permissões de arquivos selecionados (Google Drive)Google (escopo drive.file)
    Perfil de presença comercialposts, avaliações e respostas (Google Business Profile)Google
    Dados de pagamento e assinaturadados de cobrança, faturas, status de assinatura eletrônica de documentosAsaas, ClickSign, AdvBox
    Dados de anúncio/remarketinge-mail e telefone convertidos em hash SHA-256Cliente / contatos
    Dados técnicos e de navegaçãoendereço IP, identificador de dispositivo, dados de conexão, logs, cookies, nome de usuárioAutomático

    Exemplos concretos de tipos de dado tratados incluem: nome de usuário, e-mail, telefone, identificador do dispositivo, endereço IP e dados de conexão.

    5. Finalidades e Bases Legais do Tratamento

    Em atendimento ao art. 9º, I, e ao art. 6º, I, da LGPD, descrevemos a finalidade específica de cada tratamento e a respectiva base legal (arts. 7º e 11):

    FinalidadeBase legal (LGPD)
    Prestação do serviço SaaS (CRM, atendimento, automações)Execução de contrato – art. 7º, V
    Atendimento multicanal e gestão de conversasExecução de contrato – art. 7º, V
    Atendimento via agentes de IAExecução de contrato – art. 7º, V; legítimo interesse – art. 7º, IX
    Sincronização de agenda (Google Calendar)Execução de contrato – art. 7º, V; consentimento OAuth – art. 7º, I
    Gestão documental (Google Drive)Execução de contrato – art. 7º, V; consentimento OAuth – art. 7º, I
    Remarketing / anúncios (Meta CAPI, Custom Audiences, Google Ads Customer Match e conversão offline)Consentimento específico – art. 7º, I
    Cobrança, faturamento e assinatura eletrônicaExecução de contrato – art. 7º, V; obrigação legal – art. 7º, II
    Segurança, prevenção a fraude e cookies não essenciaisLegítimo interesse – art. 7º, IX (com art. 10); consentimento – art. 7º, I
    Cumprimento de obrigações legais e regulatóriasObrigação legal/regulatória – art. 7º, II
    Proteção ao crédito, quando aplicávelProteção do crédito – art. 7º, X

    Não realizamos tratamento com finalidade genérica. Caso o conteúdo de conversas contenha dados pessoais sensíveis (art. 11), o tratamento observará exclusivamente as hipóteses legais do art. 11, cabendo ao Cliente Controlador assegurar a base adequada (em regra, consentimento específico e destacado).

    6. Inteligência Artificial e Decisões Automatizadas

    Os agentes de IA do PiperHub processam conversas e conteúdos e podem utilizar modelos de provedores terceiros (Google Gemini, OpenAI e Anthropic) para gerar respostas, classificar e qualificar leads e apoiar o atendimento. Esse processamento implica compartilhamento com operadores e transferência internacional (ver seções 11 e 12).

    Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, e a obter informações claras sobre os critérios utilizados, observados os segredos comercial e industrial. As requisições devem ser encaminhadas a contato@piperhub.com.br ou ao Encarregado.


    7. Dados de APIs do Google (Calendar e Drive) e Compromisso de Uso Limitado (Limited Use)

    Esta seção documenta de forma integral como o PiperHub acessa, usa, armazena e compartilha os dados de usuários do Google ("Google user data"), em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).

    7.1 Escopos solicitados e dados acessados

    Escopo OAuthClassificaçãoDados acessadosFinalidade
    https://www.googleapis.com/auth/calendar.eventsSensívelLeitura e escrita de eventos do Google Calendar do usuário (criação, atualização, leitura de eventos, participantes e horários)Sincronizar a agenda do usuário com o PiperHub; criar e atualizar compromissos, reuniões e lembretes diretamente a partir do CRM e dos fluxos de atendimento
    https://www.googleapis.com/auth/drive.fileNão sensívelAcesso apenas aos arquivos e respectivas pastas/metadados/permissões que o próprio usuário selecionar ou criar por meio do PiperHub (via seletor/picker)Anexar, armazenar e gerenciar documentos vinculados a contatos, propostas e operações dentro do PiperHub

    Importante sobre drive.file: este escopo concede acesso somente aos arquivos que o usuário escolher ou que forem criados pelo PiperHub. Não temos acesso amplo a todo o Google Drive do usuário.

    7.2 Como armazenamos e compartilhamos

    • Os dados do Google são armazenados de forma segura em nossa infraestrutura (Supabase), com criptografia em trânsito e em repouso e controle de acesso por linha (RLS).
    • Os dados do Google são utilizados exclusivamente para fornecer e melhorar as funcionalidades voltadas ao usuário que são proeminentes na interface do PiperHub (sincronização de agenda e gestão de documentos), conforme divulgado nesta Política.

    7.3 Compromisso de Uso Limitado (Limited Use)

    O uso das informações recebidas das APIs do Google Workspace estará em conformidade com a Política de Dados de Usuário do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use requirements).

    (Versão oficial em inglês — Google Workspace APIs) "The use of information received from Google Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements."

    (Variante genérica para Google APIs) "PiperHub's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements."

    Afirmamos que o uso dos dados do Google está em conformidade com as restrições de Uso Limitado. Em decorrência desse compromisso, declaramos expressamente que os dados obtidos via Google Calendar (calendar.events) e Google Drive (drive.file):

    • NÃO são transferidos nem vendidos a terceiros, tais como plataformas de anúncios, corretores de dados (data brokers) ou revendedores de informação;
    • NÃO são usados para servir anúncios, inclusive remarketing, retargeting, publicidade personalizada ou baseada em interesses — reforçamos que os dados de Calendar e Drive NÃO alimentam nossas funcionalidades de remarketing (Meta CAPI, Custom Audiences, Google Ads Customer Match) descritas nesta Política;
    • NÃO são usados para determinar capacidade de crédito ou para fins de empréstimo;
    • NÃO são transferidos nem usados para treinamento de modelos generalizados de inteligência artificial ou aprendizado de máquina.

    7.4 Acesso humano aos dados do Google

    Funcionários e prestadores do PiperHub não acessam os dados do Google, salvo: (a) mediante consentimento afirmativo do usuário para itens específicos; (b) por razões de segurança (por exemplo, investigar abuso ou bug); (c) para cumprir lei aplicável; ou (d) quando os dados estiverem agregados e anonimizados, para operações internas.

    7.5 Retenção, exclusão e revogação

    O usuário pode, a qualquer momento, gerenciar e excluir os dados do Google: (a) removendo eventos/arquivos diretamente na interface do PiperHub; (b) desconectando a integração do Google nas configurações da plataforma; e (c) revogando o acesso OAuth concedido ao PiperHub na página de segurança da sua Conta Google (https://myaccount.google.com/permissions). Ao revogar o acesso ou solicitar a exclusão, os dados do Google associados são eliminados de nossos sistemas, ressalvadas as hipóteses legais de conservação (art. 16, LGPD).

    Esta Política é hospedada no mesmo domínio verificado da homepage do aplicativo (www.piperhub.com.br/privacidade), é acessível publicamente sem login, e o mesmo URL é configurado na tela de consentimento OAuth (OAuth consent screen) do Google Cloud Console.


    8. Dados da Meta (Facebook / Instagram), Conversions API e Custom Audiences

    Esta seção descreve quais dados de Plataforma da Meta tratamos, a forma do tratamento, as finalidades e como o usuário pode solicitar a exclusão, em conformidade com os Meta Platform Terms, Developer Policies, Business Tools Terms e Custom Audiences Terms. Instagram é tratado como parte da Meta, sujeito aos mesmos termos.

    8.1 Dados tratados e finalidades

    Ao conectar contas do Facebook/Instagram via Graph API, podemos tratar: nome de usuário, e-mail, telefone, ID do usuário/conta, conteúdo e metadados de mensagens e publicações, ID do dispositivo, endereço IP e dados de conexão. Finalidades: prestar o serviço de atendimento multicanal descrito nesta Política e nos termos, gerir conversas e publicações, mensurar resultados e, quando autorizado, viabilizar anúncios/remarketing.

    Tratamos os Dados de Plataforma somente conforme claramente descrito nesta Política de Privacidade e em conformidade com todas as leis e regulamentos aplicáveis ("You may only Process Platform Data as clearly described in your privacy policy and in accordance with all applicable laws and regulations").

    Esta Política não prevalece sobre, não modifica e não é inconsistente com os Platform Terms ou demais termos e políticas da Meta. Qualquer cláusula eventualmente inconsistente é nula perante a Meta.

    8.2 Proibição de venda e limitação de uso

    Não vendemos, licenciamos nem compramos Dados de Plataforma da Meta. Esta Política não autoriza, em nenhuma hipótese, a venda desses dados, ainda que mediante divulgação.

    8.3 Conversions API, Pixel e eventos offline (Business Tools)

    De forma clara e proeminente, informamos que o PiperHub coleta, transmite e usa dados de evento por meio das Ferramentas de Negócios da Meta (Conversions API, Pixel e eventos offline). Para fins de mensuração, segmentação e anúncios, dados de contato como e-mail e telefone são compartilhados com a Meta após conversão em hash SHA-256. O usuário pode optar por não participar (opt-out) do direcionamento de anúncios conforme a seção 10 e por meio das configurações de anúncios da Meta (https://www.facebook.com/adpreferences) e do banner de cookies.

    8.4 Consentimento (a partir de 01/01/2025)

    Onde a lei exigir (LGPD/GDPR), obtemos e registramos o consentimento necessário ANTES de compartilhar dados de contato com a Meta via Conversions API ou Custom Audiences, inclusive quanto ao armazenamento de cookies da Meta no dispositivo. Mantemos evidência (quando, onde e como) do consentimento e podemos comprová-la à Meta sob demanda. O hashing dos dados não dispensa a obtenção do consentimento.

    8.5 Representações de Custom Audiences

    Ao utilizar Custom Audiences, declara-se possuir todos os direitos, permissões e base legal necessários para o uso e o compartilhamento da Customer List Data com a Meta, conforme as leis aplicáveis. Não enviamos dados de menores de 13 anos, nem dados sensíveis (incluindo dados de saúde, financeiros ou relatórios de crédito) para Custom Audiences.

    8.6 Papéis, terceiro e transferência internacional

    No modelo em que a agência conecta contas próprias e de seus clientes, a Meta atua como terceiro e, quando aplicável, como controlador conjunto (joint controller) dos dados de evento e de público. O compartilhamento com a Meta envolve transferência internacional (ver seção 12).

    8.7 Como solicitar a exclusão de dados (Meta / Instagram)

    Você pode solicitar a exclusão dos dados associados ao seu uso do PiperHub via Facebook/Instagram pelos seguintes caminhos, claramente marcados e acessíveis a todos os usuários do app:

    1. Pela plataforma: acesse Configurações → Privacidade → "Excluir meus dados" no PiperHub; ou
    2. Por e-mail: envie pedido para contato@piperhub.com.br com o assunto "Exclusão de dados Meta"; ou
    3. Pelo Facebook/Instagram: remova o PiperHub em Configurações → Aplicativos e Sites da sua conta Meta, o que aciona nosso fluxo de exclusão.

    Mantemos cadastrados no App Dashboard da Meta os campos exigidos: "Privacy Policy URL" (este endereço), e o "Data Deletion Request Callback URL" (endpoint HTTPS que valida o signed_request, inicia a exclusão e retorna URL de status e código de confirmação) ou, alternativamente, o "Data Deletion Instructions URL" (página estática com estas instruções).

    Excluímos ou atualizamos os dados imediatamente após a solicitação do usuário ou da Meta, e assim que possível quando: o dado não for mais necessário; o serviço for descontinuado; o usuário solicitar ou excluir a conta; ou a lei exigir. Eventuais retenções por base legítima (por exemplo, prevenção a fraude ou obrigação legal) são documentadas e minimizadas.


    9. Dados do LinkedIn

    Esta seção rege o tratamento de dados obtidos via APIs oficiais do LinkedIn (API Terms of Use, Marketing API e Community Management API Program Terms). Nossa política de privacidade é, no mínimo, tão rigorosa e amigável quanto a Política de Privacidade do LinkedIn ("Your privacy policy must be at least as stringent and user-friendly as LinkedIn's").

    Sua Aplicação deve incluir seu próprio Acordo de Usuário e política de privacidade, identificados ou localizados de forma proeminente onde os membros baixam ou acessam a Aplicação ("Your Application must include your own User agreement and privacy policy. Your User agreement and privacy policy must be prominently identified or located where members download or access your Application").

    9.1 Coleta, uso e consentimento prévio

    Divulgamos com precisão a coleta, uso, distribuição, transferência, armazenamento, compartilhamento e exclusão dos dados, incluindo informações sobre solicitações de exclusão direcionadas pelo usuário (User-directed deletion) ("accurately disclose the collection, use, distribution, transfer, storage, sharing, and deletion (including information on User-directed requests for deletion) of data").

    Antes de o usuário autenticar a conta LinkedIn, informamos quais informações o app coleta e como são usadas, e obtemos o consentimento legalmente válido do usuário, cobrindo, no mínimo: (a) como os dados serão usados e divulgados; (b) quando serão coletados; (c) o tipo de dados coletados; (d) como retirar o consentimento; e (e) como solicitar a exclusão. "You must obtain that User's legally valid consent before accessing any of their Content."

    9.2 Limites de retenção

    Respeitamos os limites de retenção por tipo de dado: "member social activity data can only be stored for 48 hours, and most member profile data can only be stored for 24 hours." Ou seja, dados de perfil do membro são mantidos por no máximo 24 horas e dados de atividade social (posts, comentários, reações) por no máximo 48 horas, sendo purgados ou atualizados dentro desses prazos. O Profile Data só é atualizado quando o membro está ativamente usando o app, nunca por meio de agenda/cron automatizado.

    9.3 Exclusão imediata

    Excluímos imediatamente todo o Conteúdo coletado por meio das APIs em nome de um usuário, incluindo o Member Token e o OAuth Access Token, mediante solicitação do usuário, quando o usuário encerra a conta conosco, ou na terminação/suspensão do acesso às APIs ("You must immediately delete all Content collected through the APIs on behalf of a User, including the Member Token and the OAuth Access Token, upon request by that User, or when the User closes their account with you").

    9.4 Usos proibidos

    • "Member data shouldn't be used for advertising, sales, or recruiting use cases" — os dados de membro do LinkedIn NÃO são usados para publicidade, vendas ou recrutamento, incluindo: identificar prospects de vendas ou marketing ou talentos para contratação, criação/geração de leads (lead creation/lead generation), enriquecer dados em CRM ou plataforma de automação de marketing, montar audience list, ad targeting, account-based marketing ou envio de mensagens em massa. O uso do LinkedIn no PiperHub limita-se à gestão de Página e engajamento (publicar posts e responder comentários da própria Página) — nunca como fonte de leads para o CRM.
    • "Member data can only be displayed via your application. Member data can't be exported, distributed, or otherwise transferred from your application (including to your customers)." Os dados de membro só são exibidos dentro do PiperHub e não são exportados, distribuídos ou transferidos para fora do app, inclusive para os clientes da agência.
    • "Member data can't be combined with your data, any other LinkedIn data, or any third party data to create, supplement, verify, or append to user profiles, leads, reference tables, or portions thereof." Não combinamos dados de membro do LinkedIn com dados próprios, outros dados do LinkedIn ou dados de terceiros para criar, suplementar, verificar ou anexar a perfis, leads ou tabelas de referência. Os dados do LinkedIn são mantidos segregados dos contatos/leads do CRM.
    • Sem scraping/crawling: todo dado do LinkedIn provém exclusivamente das APIs oficiais.

    9.5 Minimização e audiência limitada

    Aplicamos minimização de dados: não solicitamos mais dados de membro do que o app necessita, e restringimos a exibição apenas a indivíduos associados à Página/Perfil gerenciada (Limited Audience).

    9.6 Incidentes e mudanças materiais

    Comprometemo-nos a notificar o LinkedIn (security@linkedin.com) em até 24 horas sobre qualquer incidente ou violação de segurança que afete ou possa afetar membros, e a não fazer declarações públicas sobre o incidente sem autorização escrita do LinkedIn. Notificaremos os membros (ou reobteremos consentimento) em caso de mudança material no escopo de uso ou divulgação do Profile Data.

    9.7 DPA e auditoria

    Quando processarmos Informações Pessoais recebidas do LinkedIn, aceitamos e incorporamos a LinkedIn Data Processing Agreement for Business Development Agreements ("BD DPA"). Mediante solicitação do LinkedIn, disponibilizaremos até duas instâncias full-feature do app para auditoria e verificação de conformidade com os Termos.


    10. Remarketing e Públicos de Anúncio (consentimento)

    Quando o Cliente ativa funcionalidades de remarketing — Meta Conversions API, Meta Custom Audiences e Google Ads (Customer Match e conversão offline) — utilizamos e-mail e telefone convertidos em hash SHA-256 para mensuração e direcionamento de anúncios.

    Esse tratamento depende de consentimento específico e destacado do titular (art. 7º, I, LGPD) — não nos baseamos em legítimo interesse para essa finalidade. O hash SHA-256 não descaracteriza o dado pessoal sob a LGPD (permanece pseudonimizado/identificável). O consentimento é revogável a qualquer momento, sem prejuízo da licitude do tratamento anterior, por meio do banner de cookies, das configurações da plataforma ou do canal de contato. Reforçamos que dados das APIs do Google (Calendar/Drive) e dados de membro do LinkedIn não alimentam essas funcionalidades.

    11. Compartilhamento de Dados e Subprocessadores

    Nos termos do art. 9º, V, da LGPD, compartilhamos dados, conforme a finalidade, com os seguintes agentes de tratamento e operadores:

    Terceiro / SubprocessadorFinalidade
    Google Gemini, OpenAI, AnthropicProcessamento por modelos de IA dos agentes
    Meta (WhatsApp, Instagram, Facebook)Atendimento multicanal; anúncios (CAPI/Custom Audiences)
    LinkedInGestão de Página e engajamento
    TikTokAtendimento multicanal
    GoogleCalendar, Drive, Business Profile e Google Ads
    Asaas, ClickSign, AdvBoxPagamentos e assinatura eletrônica de documentos
    SupabaseInfraestrutura de hospedagem e banco de dados

    As responsabilidades dos agentes que realizam o tratamento observam o art. 9º, VI, da LGPD. Não compartilhamos dados com terceiros fora das finalidades aqui descritas.

    12. Transferência Internacional de Dados

    Em atendimento ao art. 33 da LGPD e à Resolução CD/ANPD nº 19/2024, informamos de forma clara e ostensiva que há transferência internacional de dados: diversos subprocessadores (OpenAI, Anthropic, Google, Meta, entre outros) processam dados fora do Brasil, notadamente nos Estados Unidos e em outros países.

    A salvaguarda utilizada para essas transferências é uma das seguintes, conforme o caso: (a) cláusulas-padrão contratuais aprovadas pela ANPD, incorporadas sem modificação; (b) transferência para país ou organismo com nível adequado de proteção; ou (c), quando aplicável, o consentimento específico e em destaque do titular, nos termos do art. 33, VIII, da LGPD:

    "quando o titular tiver fornecido o seu consentimento específico e em destaque para a transferência, com informação prévia sobre o caráter internacional da operação, distinguindo claramente esta de outras finalidades."

    Informamos a finalidade, os países de destino e a duração das transferências, preservando os direitos do titular.

    13. Retenção e Eliminação de Dados

    Em atendimento ao art. 9º, II, e aos arts. 15 e 16 da LGPD, mantemos os dados pelo tempo necessário às finalidades, observando os seguintes critérios:

    • Dados de cadastro/billing: durante a relação contratual e pelos prazos legais/fiscais aplicáveis após o término.
    • Leads, contatos e conversas: enquanto durar a relação do Cliente com o titular ou até requisição de eliminação, sob instrução do Cliente Controlador.
    • Dados do Google (Calendar/Drive): até desconexão/revogação ou exclusão pelo usuário (seção 7.5).
    • Dados do LinkedIn: Profile Data por no máximo 24 horas; atividade social por no máximo 48 horas (seção 9.2).
    • Dados de público de anúncio (hash): enquanto válido o consentimento e o público estiver ativo.

    A eliminação ocorre ao término do tratamento, ressalvadas as hipóteses de conservação do art. 16 da LGPD (cumprimento de obrigação legal/regulatória; estudo por órgão de pesquisa com anonimização; transferência a terceiro respeitados os requisitos legais; uso exclusivo do controlador, vedado o acesso por terceiro, desde que anonimizados os dados).

    14. Direitos do Titular (art. 18 da LGPD)

    Em cumprimento ao art. 9º, VII, da LGPD, com menção explícita ao art. 18, o titular tem direito a obter do controlador, a qualquer momento e mediante requisição:

    I - confirmação da existência de tratamento; II - acesso aos dados; III - correção de dados incompletos, inexatos ou desatualizados; IV - anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto nesta Lei; V - portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional, observados os segredos comercial e industrial; VI - eliminação dos dados pessoais tratados com o consentimento do titular, exceto nas hipóteses previstas no art. 16 desta Lei; VII - informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados; VIII - informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa; IX - revogação do consentimento, nos termos do § 5º do art. 8º desta Lei.

    Além desses, o titular tem direito à revisão de decisões automatizadas (art. 20) — relevante em razão dos agentes de IA — e o direito de peticionar perante a autoridade nacional (ANPD) (art. 18, §1º).

    Como exercer: envie sua requisição para contato@piperhub.com.br ou ao Encarregado (contato@piperhub.com.br). O atendimento é gratuito (art. 18, §5º). Forneceremos declaração clara e completa em até 15 dias (art. 19, II). Quando o PiperHub atuar como Operador, encaminharemos a requisição ao Cliente Controlador e prestaremos o suporte devido.

    15. Segurança da Informação

    Em atendimento aos arts. 46 e 47 da LGPD, adotamos medidas técnicas e administrativas aptas a proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas, incluindo: criptografia em trânsito (TLS/HTTPS) e em repouso; controle de acesso baseado em papéis e segurança em nível de linha (Row Level Security – RLS); hash SHA-256 dos dados utilizados em públicos de anúncio; segregação dos dados de membro do LinkedIn; registro de logs e auditoria; e princípios de privacy by design e by default.

    16. Comunicação de Incidentes

    Em atendimento ao art. 48 da LGPD, comunicaremos à ANPD e aos titulares afetados, em prazo razoável, a ocorrência de incidente de segurança que possa acarretar risco ou dano relevante. No caso de dados oriundos de Plataformas de Terceiros, observaremos também as obrigações específicas de notificação (por exemplo, ao LinkedIn em até 24 horas — seção 9.6).

    17. Cookies e Tecnologias Similares

    Conforme o Guia "Cookies e Proteção de Dados Pessoais" da ANPD, utilizamos as seguintes categorias de cookies:

    CategoriaBase legalConsentimento
    Necessários/estritamente necessáriosLegítimo interesse / execução de contratoDispensável
    De desempenho/analíticosConsentimento (art. 7º, I)Exigido
    FuncionaisConsentimento (art. 7º, I)Exigido
    De publicidade/marketing (incl. pixels e cookies de terceiros como a Meta)Consentimento (art. 7º, I)Exigido

    Cookies não essenciais dependem de consentimento — não utilizamos legítimo interesse como atalho para eles. Nosso banner de cookies oferece a opção de rejeitar tão visível quanto a de aceitar, e o usuário pode gerenciar ou revogar suas escolhas a qualquer momento na central de preferências de cookies.

    18. Dados de Crianças e Adolescentes

    Em atendimento ao art. 14 da LGPD, o PiperHub não se destina a crianças e adolescentes. Caso haja tratamento de dados de menores, este será realizado em seu melhor interesse e, no caso de crianças, mediante consentimento específico e em destaque de, ao menos, um dos pais ou responsável. Mantemos públicas as informações sobre os tipos de dados coletados, sua utilização e os procedimentos para exercício de direitos (art. 14, §2º). Não enviamos dados de menores de 13 anos para Custom Audiences da Meta (seção 8.5).

    19. Encarregado pelo Tratamento de Dados Pessoais (DPO)

    Em atendimento ao art. 41 da LGPD, indicamos nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):

    "A identidade e as informações de contato do encarregado deverão ser divulgadas publicamente, de forma clara e objetiva, preferencialmente no sítio eletrônico do controlador." (art. 41, §1º)

    O Encarregado aceita reclamações e comunicações dos titulares, presta esclarecimentos e adota providências; recebe comunicações da ANPD e adota providências; orienta os colaboradores sobre práticas de proteção de dados (art. 41, §2º).

    20. Alterações desta Política

    Esta Política pode ser atualizada a qualquer tempo. Indicamos sempre a data da última atualização e a versão no topo do documento. Em caso de mudança relevante de finalidade, o titular será informado por meios adequados (aviso na plataforma e/ou por e-mail), nos termos do art. 9º, §2º, da LGPD. Mantemos histórico de alterações disponível mediante solicitação.

    21. Legislação Aplicável e Foro

    Esta Política é regida pela legislação brasileira, em especial pela LGPD. Fica eleito o foro da comarca de Apucarana/PR, com renúncia a qualquer outro, por mais privilegiado que seja, para dirimir questões oriundas desta Política, ressalvado o direito do titular de peticionar perante a ANPD.


    PiperHub — www.piperhub.com.br — contato@piperhub.com.br Documento publicado em www.piperhub.com.br/privacidade