1. Papéis no tratamento
Para cadastro, autenticação, segurança, cobrança, suporte e relacionamento com o serviço, a pessoa jurídica responsável pelo Askio poderá atuar como controladora. Para dados de clientes e contatos inseridos por um escritório, o escritório normalmente determina as finalidades e o Askio poderá atuar como operador segundo suas instruções.
Essa qualificação depende do contexto e do contrato. Titulares ligados a um cliente do escritório podem procurar primeiro o respectivo escritório, sem prejuízo de contato com o Askio.
2. Dados tratados
- nome, e-mail, imagem e identificadores de autenticação;
- dados do escritório, empresas, usuários, funções e convites;
- dados de clientes, contatos autorizados, leads e vínculos;
- documentos, guias, solicitações, mensagens e observações;
- números, identificadores e estados relacionados ao WhatsApp;
- prompts, respostas, contexto selecionado e metadados de IA;
- dados cadastrais e estados de cobrança;
- eventos de segurança, erros e registros de auditoria;
- preferência de tema armazenada no navegador.
3. Finalidades e bases legais
Os dados podem ser usados para autenticar contas, aplicar permissões, prestar funcionalidades contratadas, processar documentos e mensagens, gerar conteúdo assistido, reconciliar cobrança, prevenir abuso, oferecer suporte, manter auditoria e cumprir obrigações legais. O tratamento deve observar necessidade, adequação e minimização, sem coletar dados além do necessário para cada finalidade.
A base legal deve ser definida por finalidade e pode incluir execução de contrato, obrigação legal, exercício regular de direitos, proteção do crédito, legítimo interesse após avaliação e consentimento quando ele for realmente aplicável. Dados sensíveis exigem hipótese própria da LGPD.
4. Arquivos, quarentena e importações
Arquivos enviados recebem metadados técnicos, como nome, tipo, tamanho, resumo criptográfico, finalidade, usuário responsável e escopo do escritório. Documentos podem permanecer em quarentena até a conclusão de verificação server-side e não ficam disponíveis apenas porque o armazenamento aceitou o upload.
Planilhas de importação são analisadas pelo servidor. Linhas, erros e resumos apresentados para confirmação devem ser derivados do arquivo armazenado, e não de valores declarados pelo navegador.
5. Fornecedores, subprocessadores e transferências
Conforme as integrações habilitadas, dados podem ser processados por infraestrutura Convex, autenticação Better Auth, Google, serviços de e-mail, Asaas quando habilitado, Meta WhatsApp Cloud API ou Evolution, hospedagem e provedores de IA. A lista final de subprocessadores e países de tratamento deve ser confirmada antes do lançamento comercial.
O formulário público de feedback usa BugDrop, Cloudflare Workers e GitHub. Além do texto e da captura opcional, ele pode coletar navegador, sistema operacional, viewport, idioma e URL atual. O conteúdo pode originar uma issue pública; por isso, não envie dados pessoais, documentos, credenciais ou informações de clientes por esse canal.
6. Retenção e eliminação
Cada categoria é conservada pelo período necessário às finalidades, ao contrato, às obrigações legais e regulatórias, à prevenção a fraude, à auditoria e ao exercício de direitos. Depois disso, os dados devem ser eliminados ou anonimizados quando técnica e juridicamente possível.
Prazos específicos e expurgo automático ainda dependem de uma matriz de retenção aprovada e aplicada pelo backend; esta minuta não promete períodos que o produto ainda não consegue executar.
7. Direitos do titular
Nos limites da LGPD, o titular pode solicitar:
- confirmação, acesso e correção;
- anonimização, bloqueio ou eliminação quando cabível;
- portabilidade conforme regulamentação;
- informação sobre compartilhamentos;
- revogação de consentimento e oposição;
- revisão de decisões automatizadas nas hipóteses aplicáveis;
- reclamação à Autoridade Nacional de Proteção de Dados.
Poderá ser necessária confirmação proporcional de identidade. O fluxo operacional e o canal formal para pedidos ainda precisam ser definidos pela pessoa jurídica responsável.
8. IA, cookies e segurança
Recursos de IA podem apoiar classificação, priorização, geração de rascunhos e encaminhamento. O documento final deve informar provedores, dados transmitidos, retenção contratual, uso para treinamento, localização e meios de revisão humana.
O produto usa cookies ou tokens necessários à autenticação e segurança e armazenamento local para a preferência de tema. Não foi identificada publicidade comportamental no frontend atual.
Medidas técnicas e organizacionais compatíveis com os riscos são adotadas, mas nenhum sistema é totalmente imune. Incidentes relevantes devem ser avaliados e comunicados conforme a legislação aplicável.
9. Contato e atualização
A razão social, CNPJ, endereço, canal de suporte, canal de privacidade e identificação ou canal do encarregado devem ser preenchidos após decisão jurídica. Mudanças materiais exigem atualização da versão e da data de vigência deste aviso.