Ir para o conteúdo
Transparência e governança

Aviso de Privacidade do Askio

Informações técnicas sobre categorias de dados, finalidades, compartilhamentos e direitos previstos na LGPD.

minuta técnica 1.0 · Prévia atualizada em 18 de julho de 2026 · Ainda não vigente

Este documento é uma minuta técnica compatível com o produto atual e deve passar por revisão jurídica brasileira antes do lançamento comercial. A identificação completa da pessoa jurídica responsável, os canais formais e as condições comerciais prevalecem conforme o contrato celebrado com o escritório.

Para cadastro, autenticação, segurança, cobrança, suporte e relacionamento com o serviço, a pessoa jurídica responsável pelo Askio poderá atuar como controladora. Para dados de clientes e contatos inseridos por um escritório, o escritório normalmente determina as finalidades e o Askio poderá atuar como operador segundo suas instruções.

Essa qualificação depende do contexto e do contrato. Titulares ligados a um cliente do escritório podem procurar primeiro o respectivo escritório, sem prejuízo de contato com o Askio.

  • nome, e-mail, imagem e identificadores de autenticação;
  • dados do escritório, empresas, usuários, funções e convites;
  • dados de clientes, contatos autorizados, leads e vínculos;
  • documentos, guias, solicitações, mensagens e observações;
  • números, identificadores e estados relacionados ao WhatsApp;
  • prompts, respostas, contexto selecionado e metadados de IA;
  • dados cadastrais e estados de cobrança;
  • eventos de segurança, erros e registros de auditoria;
  • preferência de tema armazenada no navegador.

Os dados podem ser usados para autenticar contas, aplicar permissões, prestar funcionalidades contratadas, processar documentos e mensagens, gerar conteúdo assistido, reconciliar cobrança, prevenir abuso, oferecer suporte, manter auditoria e cumprir obrigações legais. O tratamento deve observar necessidade, adequação e minimização, sem coletar dados além do necessário para cada finalidade.

A base legal deve ser definida por finalidade e pode incluir execução de contrato, obrigação legal, exercício regular de direitos, proteção do crédito, legítimo interesse após avaliação e consentimento quando ele for realmente aplicável. Dados sensíveis exigem hipótese própria da LGPD.

Arquivos enviados recebem metadados técnicos, como nome, tipo, tamanho, resumo criptográfico, finalidade, usuário responsável e escopo do escritório. Documentos podem permanecer em quarentena até a conclusão de verificação server-side e não ficam disponíveis apenas porque o armazenamento aceitou o upload.

Planilhas de importação são analisadas pelo servidor. Linhas, erros e resumos apresentados para confirmação devem ser derivados do arquivo armazenado, e não de valores declarados pelo navegador.

Conforme as integrações habilitadas, dados podem ser processados por infraestrutura Convex, autenticação Better Auth, Google, serviços de e-mail, Asaas quando habilitado, Meta WhatsApp Cloud API ou Evolution, hospedagem e provedores de IA. A lista final de subprocessadores e países de tratamento deve ser confirmada antes do lançamento comercial.

O formulário público de feedback usa BugDrop, Cloudflare Workers e GitHub. Além do texto e da captura opcional, ele pode coletar navegador, sistema operacional, viewport, idioma e URL atual. O conteúdo pode originar uma issue pública; por isso, não envie dados pessoais, documentos, credenciais ou informações de clientes por esse canal.

Cada categoria é conservada pelo período necessário às finalidades, ao contrato, às obrigações legais e regulatórias, à prevenção a fraude, à auditoria e ao exercício de direitos. Depois disso, os dados devem ser eliminados ou anonimizados quando técnica e juridicamente possível.

Prazos específicos e expurgo automático ainda dependem de uma matriz de retenção aprovada e aplicada pelo backend; esta minuta não promete períodos que o produto ainda não consegue executar.

Nos limites da LGPD, o titular pode solicitar:

  • confirmação, acesso e correção;
  • anonimização, bloqueio ou eliminação quando cabível;
  • portabilidade conforme regulamentação;
  • informação sobre compartilhamentos;
  • revogação de consentimento e oposição;
  • revisão de decisões automatizadas nas hipóteses aplicáveis;
  • reclamação à Autoridade Nacional de Proteção de Dados.

Poderá ser necessária confirmação proporcional de identidade. O fluxo operacional e o canal formal para pedidos ainda precisam ser definidos pela pessoa jurídica responsável.

Recursos de IA podem apoiar classificação, priorização, geração de rascunhos e encaminhamento. O documento final deve informar provedores, dados transmitidos, retenção contratual, uso para treinamento, localização e meios de revisão humana.

O produto usa cookies ou tokens necessários à autenticação e segurança e armazenamento local para a preferência de tema. Não foi identificada publicidade comportamental no frontend atual.

Medidas técnicas e organizacionais compatíveis com os riscos são adotadas, mas nenhum sistema é totalmente imune. Incidentes relevantes devem ser avaliados e comunicados conforme a legislação aplicável.

A razão social, CNPJ, endereço, canal de suporte, canal de privacidade e identificação ou canal do encarregado devem ser preenchidos após decisão jurídica. Mudanças materiais exigem atualização da versão e da data de vigência deste aviso.