Ir para o conteúdo
Transparência e governança

Privacidade no Askio — minuta informativa

Minuta informativa sobre categorias de dados, finalidades, compartilhamentos e direitos previstos na LGPD.

minuta informativa 1.0 · Atualizada em 18 de julho de 2026 · Conteúdo informativo

Esta minuta apresenta, de forma clara e informativa, o funcionamento atual do Askio. Condições específicas podem ser registradas nos instrumentos acordados entre o prestador e o escritório.

Para cadastro, autenticação, segurança, cobrança, suporte e relacionamento com o serviço, a pessoa jurídica responsável pelo Askio poderá atuar como controladora. Para dados de clientes e contatos inseridos por um escritório, o escritório normalmente determina as finalidades e o Askio poderá atuar como operador segundo suas instruções.

Essa qualificação depende do contexto e do contrato. Titulares ligados a um cliente do escritório podem procurar primeiro o respectivo escritório, sem prejuízo de contato com o Askio.

  • nome, e-mail, imagem e identificadores de autenticação;
  • dados do escritório, empresas, usuários, funções e convites;
  • dados de clientes, contatos autorizados, leads e vínculos;
  • documentos, guias, solicitações, mensagens e observações;
  • números, identificadores e estados relacionados ao WhatsApp;
  • prompts, respostas, contexto selecionado e metadados de IA;
  • dados cadastrais e estados de cobrança;
  • eventos de segurança, erros e registros de auditoria;
  • quando o Gmail for conectado: assunto, remetente, destinatário, data, marcadores e identificadores técnicos das mensagens recentes;
  • preferência de tema armazenada no navegador.

Os dados podem ser usados para autenticar contas, aplicar permissões, prestar funcionalidades contratadas, processar documentos e mensagens, gerar conteúdo assistido, reconciliar cobrança, prevenir abuso, oferecer suporte, manter auditoria e cumprir obrigações legais. O tratamento deve observar necessidade, adequação e minimização, sem coletar dados além do necessário para cada finalidade.

A base legal deve ser definida por finalidade e pode incluir execução de contrato, obrigação legal, exercício regular de direitos, proteção do crédito, legítimo interesse após avaliação e consentimento quando ele for realmente aplicável. Dados sensíveis exigem hipótese própria da LGPD.

Arquivos enviados recebem metadados técnicos, como nome, tipo, tamanho, resumo criptográfico, finalidade, usuário responsável e escopo do escritório. Antes do processamento, o servidor valida tipo, tamanho, vínculo e integridade do armazenamento. Esses controles não constituem detecção de malware.

Planilhas de importação são analisadas pelo servidor. Linhas, erros e resumos apresentados para confirmação devem ser derivados do arquivo armazenado, e não de valores declarados pelo navegador.

Conforme as integrações habilitadas, dados podem ser processados por infraestrutura Convex, autenticação Better Auth, Google, serviços de e-mail, Asaas quando habilitado, Meta WhatsApp Cloud API ou Evolution, InfoSimples para consultas públicas RFB/PGFN, Google Gmail quando o usuário conectar voluntariamente sua conta pessoal, hospedagem e provedores de IA. A integração Gmail atual consulta transitoriamente somente cabeçalhos, marcadores e identificadores, sem corpo ou anexos, e não compartilha esses dados com a IA nem com outros membros do escritório. Remover o vínculo do Askio elimina os tokens locais; a revogação integral do consentimento também deve ser feita nas conexões da Conta Google. Na consulta fiscal, o CNPJ e a finalidade da consulta são enviados ao provedor; senhas, certificados e chaves privadas não são enviados. A lista final de subprocessadores, retenção contratual e países de tratamento deve ser confirmada antes do lançamento comercial.

O formulário público de feedback usa BugDrop, Cloudflare Workers e GitHub. Além do texto e da captura opcional, ele pode coletar navegador, sistema operacional, viewport, idioma e URL atual. O conteúdo pode originar uma issue pública; por isso, não envie dados pessoais, documentos, credenciais ou informações de clientes por esse canal.

Cada categoria é conservada pelo período necessário às finalidades, ao contrato, às obrigações legais e regulatórias, à prevenção a fraude, à auditoria e ao exercício de direitos. Depois disso, os dados devem ser eliminados ou anonimizados quando técnica e juridicamente possível.

Prazos específicos e expurgo automático ainda dependem de uma matriz de retenção aprovada e aplicada pelo backend; esta minuta não promete períodos que o produto ainda não consegue executar.

Nos limites da LGPD, o titular pode solicitar:

  • confirmação, acesso e correção;
  • anonimização, bloqueio ou eliminação quando cabível;
  • portabilidade conforme regulamentação;
  • informação sobre compartilhamentos;
  • revogação de consentimento e oposição;
  • revisão de decisões automatizadas nas hipóteses aplicáveis;
  • reclamação à Autoridade Nacional de Proteção de Dados.

Poderá ser necessária confirmação proporcional de identidade. O fluxo operacional e o canal formal para pedidos ainda precisam ser definidos pela pessoa jurídica responsável.

Recursos de IA podem apoiar classificação, priorização, geração de rascunhos e encaminhamento. Instrumentos próprios poderão detalhar provedores, dados transmitidos, retenção contratual, uso para treinamento, localização e meios de revisão humana.

O produto usa cookies ou tokens necessários à autenticação e segurança e armazenamento local para a preferência de tema. Não foi identificada publicidade comportamental no frontend atual.

Medidas técnicas e organizacionais compatíveis com os riscos são adotadas, mas nenhum sistema é totalmente imune. Incidentes relevantes devem ser avaliados e comunicados conforme a legislação aplicável.

A razão social, CNPJ, endereço e canais formais poderão ser informados em instrumentos próprios quando definidos. Esta minuta pode ser atualizada para acompanhar mudanças materiais no produto.