Política de Privacidade da Live Agent Pro
Data de Vigência: 18 de agosto de 2026 Última Atualização: 18 de agosto de 2026
Tradução de cortesia. A versão em inglês é a que prevalece — veja a Seção 17.
1. Introdução
Esta Política de Privacidade descreve como a Pelton Solutions LLC, uma sociedade de responsabilidade limitada de Michigan que atua sob o nome Live Agent Pro ("Live Agent Pro", "nós" ou "nosso"), coleta, usa e divulga informações quando você utiliza nosso site, nossa plataforma de software como serviço para agências de talentos de transmissões ao vivo, o portal do host, o aplicativo móvel, as ferramentas de mensagens e os serviços relacionados (coletivamente, o "Serviço").
Esta Política é incorporada aos nossos Termos de Serviço. Os termos definidos têm os significados atribuídos nos Termos.
O Serviço é oferecido a clientes empresariais com pelo menos 18 anos. Os Hosts também devem ter pelo menos 18 anos. Se você estiver no Espaço Econômico Europeu, no Reino Unido ou na Suíça, o Serviço não é oferecido a você; por favor, não nos forneça informações pessoais.
2. Quem Esta Política Abrange — Agências, Equipe e Hosts
Três grupos de pessoas interagem com o Serviço e mantêm relações distintas conosco. Esta Política se dirige aos três.
- Agências e suas equipes. A agência de talentos que assina o Serviço (a "Agência") é nossa cliente, e os administradores, gerentes e recrutadores da Agência (a "Equipe") são seus usuários autorizados. Quanto às informações da conta da Agência, da Equipe, de faturamento e de uso, atuamos como controladores (ou "negócio" sob as leis estaduais de privacidade dos EUA) e esta Política descreve nossas próprias práticas.
- Hosts / talentos. Os criadores de transmissões ao vivo que uma Agência recruta e gerencia (os "Hosts") são, primeiramente, titulares de dados da Agência: a Agência decide quais informações do Host coletar e como usá-las, e a Agência é a controladora dos registros dos Hosts; nós tratamos esses dados em nome da Agência na condição de operador / prestador de serviços sob nosso Adendo de Tratamento de Dados.
- Hosts como usuários diretos. Os Hosts também fazem login diretamente em um portal e em um aplicativo móvel que operamos. Quanto aos dados gerados por essa relação direta — credenciais de login do portal e do aplicativo, sessões, identificadores de dispositivo, tokens de notificação push e registros de uso do aplicativo — determinamos os meios do tratamento e atuamos como controladores. Um resumo separado dessas práticas, voltado aos Hosts, consta do nosso Aviso de Privacidade do Host; onde os dois documentos se sobrepõem, a intenção é que descrevam as mesmas práticas.
Esta Política também abrange candidatos — membros do público que enviam o formulário de inscrição de uma Agência — e visitantes de liveagentpro.com e de nossas páginas de marketing e documentação.
Se você é Host ou candidato e tem alguma dúvida ou pedido sobre suas informações, a Seção 15 explica como encaminhá-lo: na maioria dos casos, sua Agência é o primeiro contato correto, e nós a auxiliaremos.
3. Informações Que Coletamos
3.1 Informações da Agência e da Equipe (Somos os Controladores)
- Informações da conta e da Equipe. Nome de cada membro da Equipe, apelido, endereço de e-mail, data e hora da verificação do e-mail, avatar, preferências de idioma e fuso horário, assinatura de e-mail, atribuições de função e permissão, e uma senha (armazenada apenas em forma de hash).
- Credenciais de segurança. Como recursos de segurança, a Equipe pode habilitar autenticação de dois fatores e chaves de acesso. Quando habilitadas, armazenamos o segredo de dois fatores e os códigos de recuperação, bem como a credencial de chave pública de cada chave de acesso registrada. São usados exclusivamente para autenticar o membro da Equipe e proteger a conta.
- Informações de faturamento. O contato de faturamento da Agência e os detalhes da assinatura. Os dados dos cartões de pagamento são coletados e armazenados pelo nosso processador de pagamentos, a Stripe; nunca recebemos nem armazenamos números completos de cartão — apenas identificadores de cliente, assinatura e preço da Stripe, a bandeira do cartão e os quatro últimos dígitos, e metadados limitados de faturamento.
- Configuração da Agência. Subdomínio, plataformas ativas, identidade visual, configurações de domínio personalizado, configurações de mensagens e — quando a Agência conecta suas próprias contas — as credenciais do WhatsApp Business da Agência, as conexões do TikTok e as chaves de API de provedores de e-mail (veja a Seção 5).
- Suporte e feedback. Informações que você envia ao contatar o suporte, solicitar recursos ou interagir conosco de outro modo.
3.2 Informações de Hosts e Candidatos (A Agência É a Controladora)
As Agências coletam e gerenciam dentro do Serviço um conjunto amplo de informações pessoais sobre seus Hosts. Nós as armazenamos e tratamos conforme as instruções da Agência. Elas incluem:
- Dados de perfil do Host. Nome e sobrenome, endereço de e-mail, número de telefone (usado para mensagens de WhatsApp), data de nascimento (também usada para felicitações automáticas de aniversário), gênero, perfil do Instagram, forma de contato preferida, idioma (inglês, espanhol ou português do Brasil) e preferências de fuso horário, e nomes de usuário e status nas plataformas.
- Identificadores de pagamento brasileiros. Para Agências que operam no Brasil: o CPF do Host, a chave PIX e o tipo de chave PIX (que pode ser um CPF, número de telefone ou endereço de e-mail) e um endereço de pagamento em texto livre. São armazenados para o registro de remuneração da Agência; nós não movimentamos dinheiro para os Hosts (veja a Seção 3.4).
- Campos personalizados. As Agências podem definir seus próprios campos de dados adicionais para os registros dos Hosts. A Agência controla o conteúdo desses campos; nossa Política de Uso Aceitável proíbe inserir neles dados de categorias especiais (como informações de saúde, biométricas ou religiosas).
- Envios de formulários de inscrição. As Agências podem publicar formulários públicos de inscrição. Quem envia um deles fornece nome, e-mail, número de telefone, data de nascimento e respostas às perguntas personalizadas que a Agência configurou — trata-se de informação pessoal coletada de membros do público que não possuem conta. As inscrições, incluindo as rejeitadas e o motivo da rejeição, são mantidas na conta da Agência.
- Anotações da Equipe, tarefas e registros de integração. Anotações de texto livre que a Equipe escreve sobre um Host, tarefas de acompanhamento, metas mensais, progresso de integração e registros de presença/confirmação em eventos.
- Documentos e mídias. Arquivos que a Agência envia (como relatórios de estatísticas em CSV) e imagens associadas aos registros dos Hosts.
- Fotos de perfil geradas. O Serviço pode compor a foto de um Host sobre modelos com a marca da Agência. As imagens geradas e publicadas destinam-se a compartilhamento e são publicamente acessíveis a qualquer pessoa que tenha a URL. Não use este recurso para imagens que você não esteja disposto a tornar públicas. Os demais documentos enviados e mídias privadas são guardados em armazenamento com controle de acesso.
3.3 Dados de Desempenho e Ganhos
O Serviço registra estatísticas de desempenho por Host e por período provenientes das plataformas de streaming com as quais a Agência trabalha (contagens de seguidores e de quem segue, curtidas, contagens de vídeos e transmissões, visualizações ao vivo, pico de espectadores e diamantes recebidos — a moeda de receita das plataformas), sejam elas sincronizadas automaticamente, inseridas manualmente ou importadas de CSV. A partir delas, o Serviço deriva demonstrativos mensais que mostram diamantes, horas ao vivo, dias válidos, o nível de remuneração atribuído, o valor de pagamento calculado, a forma de pagamento, a data do pagamento e a comissão do recrutador. Trata-se, em essência, de dados de ganhos e produtividade sobre Hosts individuais, e os tratamos de acordo: são tratados apenas em nome da Agência e nunca são usados por nós para marketing próprio ou definição de perfis.
Rankings e Hall da Fama. O Serviço inclui um ranking (classificação de diamantes do mês corrente) e um Hall da Fama (classificação histórica de diamantes), cada um restrito à própria plataforma e subagência do Host que o visualiza. Isso significa que a classificação de desempenho de um Host é visível para outros Hosts da mesma Agência. A Agência escolhe usar esses recursos; os Hosts são informados dessa visibilidade no Aviso de Privacidade do Host.
3.4 Pontos, Missões e Recompensas
As Agências podem conceder pontos (chamados "Sparks" por padrão) aos Hosts e oferecer uma loja de recompensas. Registramos os dados associados: carteiras de pontos e livros de transações (incluindo datas de expiração), progresso em missões, atribuições de nível, resgates de recompensas (incluindo o membro da Equipe que aprovou ou rejeitou cada um) e aplicações de regras de inatividade. Os pontos são um mecanismo de fidelidade administrado pela Agência e sem valor em dinheiro; atuamos apenas como registradores, e a Agência é responsável por entregar as recompensas. Do mesmo modo, os demonstrativos mensais registram valores e formas de pagamento para a contabilidade da Agência, mas nós não desembolsamos valores aos Hosts e não somos processador de pagamentos nem transmissor de recursos para pagamentos a Hosts.
3.5 Conteúdo das Comunicações
O Serviço é uma plataforma de mensagens, e o conteúdo das mensagens é armazenado integralmente:
- Mensagens de WhatsApp. O corpo completo de cada mensagem de WhatsApp enviada ou recebida por meio do Serviço, em ambos os sentidos, juntamente com os números de telefone envolvidos, o status de entrega e leitura, o modelo usado e o remetente atribuído. Anexos de mídia recebidos são baixados e armazenados. Mensagens de remetentes desconhecidos são mantidas como conversas de prospecção, salvo se bloqueadas.
- Mensagens de e-mail. O corpo completo (incluindo HTML) de cada e-mail enviado por meio do Serviço e — para Agências que usam nosso domínio de envio gerenciado — cada resposta recebida, armazenada integralmente. Como qualquer pessoa pode responder ou escrever para o endereço gerenciado de uma Agência, isso significa que armazenamos conteúdo de mensagens de terceiros que não têm conta conosco nem com a Agência. Se você escrever para uma Agência por meio do Serviço, o conteúdo da sua mensagem, seu endereço de e-mail e os metadados relacionados são armazenados na conta daquela Agência.
- Registros de conversa e de entregabilidade. Encadeamento e participantes das conversas; listas de números bloqueados (com motivo e responsável pelo bloqueio); listas de supressão de e-mail (retorno, reclamação ou manual, com motivo e origem); e telemetria de retornos, reclamações e entregas usada para proteger a entregabilidade.
3.6 Informações Técnicas, de Sessão e de Dispositivo
- Sessões. Para a Equipe e os Hosts autenticados, registramos identificadores de sessão, o usuário associado, o endereço IP, a string de user-agent do navegador e o horário da última atividade.
- Aceites de políticas. Cada vez que um documento legal é aceito, registramos o documento, sua versão, a data e hora, o contexto do aceite (por exemplo, cadastro ou checkout) e o endereço IP e o user-agent no momento do aceite. Esse registro é mantido como prova do consentimento.
- Aplicativo móvel e notificações push. Quando um Host usa o aplicativo móvel, armazenamos tokens de acesso à API (que expiram em cerca de 30 dias e são expurgados automaticamente), o token de notificação push de cada dispositivo registrado e sua plataforma (iOS ou Android) e, para cada notificação push, seu conteúdo, status de entrega e se e quando foi aberta.
- Trilha de auditoria. O Serviço mantém um histórico de alterações somente-adição dos registros na conta de uma Agência, preservando os valores anteriores dos campos alterados para que as Agências possam revisar e desfazer mudanças. Isso significa que, quando um registro é corrigido ou um campo é removido, o valor anterior permanece visível na trilha de auditoria da conta para fins de integridade, segurança e prevenção de fraudes enquanto a conta estiver ativa. A trilha de auditoria é excluída junto com a conta da Agência (veja a Seção 9).
- Dados de diagnóstico e erro. Quando o Serviço encontra um erro, capturamos informações de diagnóstico por meio do nosso provedor de monitoramento de erros, o Sentry. Isso pode incluir incidentalmente detalhes da requisição associada ao erro. Usamos essas informações apenas para detectar, investigar e corrigir problemas.
3.7 O Que Não Coletamos
- O Serviço não é direcionado a menores. A Equipe e os Hosts devem ter 18 anos ou mais, e as Agências não devem usar o Serviço para gerenciar pessoas menores de 18 anos. Veja a Seção 14.
- Não coletamos intencionalmente identificadores biométricos ou genéticos, geolocalização precisa (além do que um endereço IP incidentalmente sugere), dados de saúde ou outras categorias especiais de dados, e a Política de Uso Aceitável proíbe que as Agências insiram tais dados no Serviço.
- Não usamos cookies de publicidade de terceiros nem tecnologias de rastreamento entre sites no Serviço.
4. Como Usamos as Informações
Usamos as informações descritas na Seção 3 para:
- Prestar o Serviço — operar o painel da Agência, o portal do host e o aplicativo móvel; armazenar e exibir registros de Hosts, estatísticas, demonstrativos e pontos; gerar fotos de perfil; e executar os recursos que a Agência configurar;
- Enviar e receber mensagens — entregar mensagens de WhatsApp, e-mails, campanhas, saudações e alertas automatizados e lembretes de eventos disparados pela Agência; encadear respostas recebidas em conversas; e manter listas de supressão e de números bloqueados para respeitar descadastramentos e proteger a entregabilidade;
- Faturar a Agência e processar pagamentos — cobrar a forma de pagamento cadastrada via Stripe, enviar recibos e gerenciar períodos de teste, renovações, reembolsos e disputas;
- Autenticar e proteger contas — verificar credenciais, operar a autenticação de dois fatores e as chaves de acesso, gerenciar sessões e tokens de API e detectar logins suspeitos;
- Comunicar-nos com você — anúncios de serviço, avisos de segurança e de conta, respostas de suporte e (quando permitido) e-mails de marketing (veja a Seção 13);
- Melhorar o Serviço — diagnosticar problemas, analisar desempenho e desenvolver novos recursos;
- Manter a segurança e a integridade — detectar e prevenir fraude, abuso, tomada de contas, spam e outros danos, inclusive por meio da trilha de auditoria e dos registros de aceite de políticas; e
- Cumprir obrigações legais e fazer valer nossos contratos — incluindo guarda de registros fiscais, respostas a ordens legais e aplicação dos Termos e da Política de Uso Aceitável.
Os dados de Hosts e candidatos que tratamos em nome de uma Agência são usados somente para as finalidades acima, conforme determinado pela Agência — nunca para nossa própria publicidade e nunca vendidos. Não vendemos informações pessoais mediante contraprestação monetária. Veja as Seções 11 e 12 para definições e direitos específicos de cada jurisdição.
5. Contas Conectadas pela Agência e Credenciais Próprias
Um recurso característico do Serviço é que as Agências conectam suas próprias contas de terceiros, e os dados então fluem para esses terceiros por determinação da Agência. Essas divulgações são dirigidas pela Agência, e os termos e a política de privacidade do terceiro regem o tratamento por ele realizado:
- Meta / WhatsApp. A Agência conecta sua própria conta do Meta WhatsApp Business (ID do número de telefone e token de acesso). Quando a Agência envia ou recebe mensagens de WhatsApp pelo Serviço, os números de telefone dos Hosts e o conteúdo completo das mensagens fluem para a Meta Platforms via API do WhatsApp Cloud, em ambos os sentidos. Os termos e a política de privacidade da Meta se aplicam ao tratamento realizado pela Meta.
- TikTok. Os Hosts podem autorizar uma conexão do TikTok por Host (OAuth). Recebemos o nome de exibição, a biografia, a URL do avatar e as contagens de seguidores / seguindo / curtidas / vídeos do Host sob os escopos de perfil básico e estatísticas, e armazenamos os tokens de acesso e atualização associados em forma criptografada. Os termos e a política de privacidade do TikTok se aplicam ao tratamento realizado pelo TikTok.
- Provedores de e-mail da Agência. Uma Agência pode trazer seu próprio provedor de e-mail (como Postmark, Resend ou seu próprio servidor SMTP) fornecendo sua própria chave de API ou credenciais. O e-mail que a Agência envia então sai por aquele provedor sob o contrato que a própria Agência tem com ele — esses provedores são destinatários determinados pela Agência, não nossos suboperadores. Alternativamente, a Agência pode usar nosso domínio de envio gerenciado, caso em que o e-mail é entregue pelo Amazon SES, conforme descrito na Seção 6.1.
A Agência garante que está autorizada a conectar essas contas, e nós atuamos em nome da Agência ao usá-las. As credenciais armazenadas de contas conectadas (tokens de acesso do WhatsApp, chaves de API de e-mail, tokens do TikTok) são mantidas criptografadas em nosso banco de dados (veja a Seção 10).
Domínios white-label. Agências em planos elegíveis podem servir o portal do host a partir do seu próprio domínio personalizado, onde a marca Live Agent Pro pode não ficar visível. Nesse caso, a Agência é obrigada a apresentar aos seus Hosts os avisos de privacidade que esta Política e os Termos exigem — incluindo a divulgação do nosso papel e dos nossos suboperadores — para que os Hosts recebam as informações que esta Política fornece mesmo quando nunca virem nossa marca.
6. Como Compartilhamos Informações
Divulgamos informações nas seguintes situações.
6.1 Prestadores de Serviços e Suboperadores
Recorremos a fornecedores terceirizados para operar o Serviço. Esses fornecedores tratam as informações apenas conforme nossas instruções e sob obrigações contratuais de protegê-las. Nossos principais suboperadores são:
- Amazon Web Services (AWS) — infraestrutura de nuvem nos Estados Unidos: hospedagem da aplicação, bancos de dados, cache, armazenamento de arquivos e mídias, gerenciamento de segredos, DNS e entrega de e-mail (Amazon SES). Nossa implantação principal fica em uma região dos EUA; o recebimento de e-mails ocorre em uma segunda região dos EUA, onde as mensagens recebidas em bruto são recebidas e armazenadas antes do processamento;
- Stripe — processamento de pagamentos e cobrança de assinaturas;
- Meta Platforms — transmissão de mensagens pela API do WhatsApp Cloud (usando a própria conta do WhatsApp Business da Agência, conforme descrito na Seção 5);
- TikTok — obtenção de estatísticas pela API aberta mediante autorização por Host (Seção 5);
- Google — reCAPTCHA em nossa página de cadastro (Seção 8);
- Sentry — monitoramento de erros e desempenho da aplicação; e
- Expo e/ou Firebase Cloud Messaging (Google) — entrega de notificações push móveis (tokens push de dispositivo e conteúdo das notificações).
Uma lista atual e detalhada é mantida em nossa Lista de Suboperadores, que atualizamos conforme nossos fornecedores mudam. Provedores de e-mail que a própria Agência traz (Seção 5) são determinados pela Agência e constam daquela lista como observação, em vez de figurarem como suboperadores. Também usamos o Slack internamente para alertas operacionais à nossa própria equipe; ele não é usado para tratar registros de Agências ou Hosts.
6.2 Por Determinação da Agência
Como tratamos os dados de Hosts e candidatos em nome da Agência, nós os divulgamos conforme a Agência instrui — por exemplo, enviando as mensagens que a Agência redige, exportando os contatos da Agência ou transmitindo dados por meio das contas que a Agência conectou nos termos da Seção 5.
6.3 Processos Legais e Segurança
Podemos divulgar informações quando acreditarmos de boa-fé que a divulgação é exigida ou apropriada para (a) cumprir a lei aplicável ou processo legal; (b) proteger os direitos, a propriedade ou a segurança da Live Agent Pro, de nossos clientes, dos Hosts ou do público; (c) detectar, prevenir ou investigar fraude, questões de segurança ou técnicas; ou (d) fazer valer nossos Termos ou outros contratos. Quando recebermos processo legal dirigido a dados de Hosts que tratamos para uma Agência, notificaremos a Agência, salvo se legalmente proibido.
6.4 Transferências Empresariais
Se a Pelton Solutions LLC estiver envolvida em fusão, aquisição, financiamento, reorganização, venda de ativos ou processo de insolvência, as informações poderão ser transferidas como parte dessa operação. Avisaremos antes que suas informações fiquem sujeitas a uma política de privacidade diferente.
6.5 Informações Agregadas e Desidentificadas
Podemos compartilhar informações agregadas ou desidentificadas que não possam ser razoavelmente usadas para identificá-lo, para qualquer finalidade.
7. Nosso Papel quanto aos Dados de Hosts e Candidatos; o ATD
Quanto aos registros de Hosts, envios de candidatos, conteúdo de mensagens, estatísticas, demonstrativos, pontos e tudo o mais que uma Agência insere ou gera em sua conta, a Agência é a controladora e nós somos o operador / prestador de serviços. Na prática:
- A Agência determina quais dados de Hosts e candidatos são coletados (inclusive por campos personalizados e perguntas de formulários de inscrição), por quanto tempo ficam na conta, quem de sua Equipe pode vê-los e quais recursos de mensagens e gamificação usar.
- A Agência é responsável por ter uma base legal para esse tratamento, por fornecer aos Hosts e candidatos seu próprio aviso de privacidade, por obter e manter os consentimentos necessários para mensagens (WhatsApp, SMS, e-mail) e respeitar descadastramentos, e por cumprir as leis de privacidade que lhe são aplicáveis — incluindo a LGPD para Hosts brasileiros.
- Nós tratamos esses dados apenas para prestar o Serviço conforme descrito nesta Política e no Adendo de Tratamento de Dados, que incorpora nossa Lista de Suboperadores. Não usamos informações pessoais de Hosts ou candidatos para marketing próprio, definição de perfis ou outras finalidades independentes.
- Se um Host ou candidato nos contatar diretamente com um pedido sobre dados controlados por uma Agência, em geral redirecionaremos o pedido à Agência como parte responsável e auxiliaremos a Agência a atendê-lo. A Seção 15 explica isso em mais detalhe; a exceção são os dados dos quais nós mesmos somos controladores (Seção 2), que tratamos diretamente.
8. Cookies e Tecnologias Semelhantes
A Live Agent Pro usa um conjunto mínimo de tecnologias e não utiliza cookies de publicidade ou de rastreamento entre sites em nenhuma parte do Serviço.
- Estritamente necessários (próprios). Um cookie de sessão/autenticação, um token de proteção CSRF e um cookie opcional de "lembrar-me" mantêm você conectado com segurança. Eles não podem ser desativados sem quebrar o Serviço.
- Google reCAPTCHA (de terceiros). Nossa página de cadastro de Agências usa o Google reCAPTCHA para prevenir abusos automatizados. O reCAPTCHA é um serviço do Google que define seus próprios cookies e coleta o endereço IP e sinais de interação do visitante, que são enviados ao Google e tratados sob a política de privacidade do Google. Ele é executado apenas na página de cadastro, não em todo o Serviço.
- Aplicativo móvel. O aplicativo móvel não usa cookies; autentica-se com um token de API armazenado no chaveiro seguro do dispositivo e usa o token de notificação push descrito na Seção 3.6.
Como não realizamos publicidade comportamental entre contextos e não "vendemos" nem "compartilhamos" informações pessoais no sentido publicitário, em geral não é necessário um banner de consentimento para nossas próprias tecnologias, e não há venda ou compartilhamento em relação aos quais um sinal de exclusão do navegador como o Global Privacy Control (GPC) possa se opor. Você pode gerenciar cookies nas configurações do seu navegador, embora desativar os estritamente necessários impeça o funcionamento do Serviço.
9. Retenção de Dados
Mantemos informações pessoais pelo tempo necessário para prestar o Serviço, cumprir nossas obrigações legais, resolver disputas e fazer valer nossos contratos. As práticas específicas incluem:
- Contas de Agência e tudo o que contêm. Mantidas durante a vida da conta da Agência. No cancelamento ou encerramento, o acesso ao Serviço termina e a Agência dispõe de um período de carência de aproximadamente 30 dias para exportar seus dados, por qualquer uma das exportações de autoatendimento descritas no item seguinte. Após esse período, excluímos permanentemente a conta da Agência e seu conteúdo — incluindo registros de Hosts, inscrições, mensagens, demonstrativos, livros de pontos e a trilha de auditoria — dos sistemas ativos. Cópias residuais nos backups criptografados descritos na Seção 10 expiram em seu ciclo de retenção (aproximadamente 30 dias).
- Exportar antes da exclusão — as duas exportações são de autoatendimento. Duas exportações são executadas de dentro do Serviço, e ambas continuam funcionando enquanto a assinatura da Agência estiver vencida, inclusive durante todo o período de carência acima. Nenhuma delas exige pedido a nós, assinatura ativa ou a aceitação de uma versão atualizada dos nossos documentos legais. A primeira é uma exportação de contatos em CSV, que cobre os campos de identidade e contato dos Hosts e é baixada imediatamente. A segunda é uma exportação completa, que qualquer administrador da Agência inicia em Configurações → Exportar seus dados; nós a geramos em segundo plano e fornecemos à Agência um link de download dentro do Serviço quando ela fica pronta. O arquivo é um zip contendo um CSV por tipo de registro da conta — incluindo nosso próprio registro dos acessos do pessoal da Pelton Solutions àquela conta (Seção 10), que é tanto um registro da Agência quanto nosso — mais um
manifest.jsonque nomeia cada arquivo, sua contagem de linhas e cada coluna deliberadamente omitida. Registros excluídos de forma lógica estão incluídos e mantêm sua marca de tempo de exclusão. Como um único arquivo reúne dados de identidade, de pagamento e de mensagens de todos os Hosts do elenco, a exportação completa é restrita aos administradores da Agência e limitada a três (3) exportações por período móvel de vinte e quatro horas, com uma exportação em andamento por vez. Cada arquivo gerado permanece disponível para download por quatorze (14) dias e é então excluído dos nossos sistemas, enquanto o registro da exportação (quem pediu, quando, quantas linhas) é mantido; um novo arquivo pode ser gerado a qualquer momento, inclusive durante o período de carência acima. - O que a exportação completa deixa de fora. Seis tipos de registro estão deliberadamente ausentes, cada um nomeado no
manifest.jsone exibido na página de exportação: as credenciais de notificação push dos dispositivos dos Hosts; os registros de assinatura e faturas da Stripe, que ficam com nosso processador de pagamentos e estão disponíveis à Agência por lá; as notificações no aplicativo, que derivam de registros que são exportados; nossos próprios registros da aceitação, pela Agência, dos nossos documentos legais, que mantemos como contraparte; os arquivos enviados em si (logotipos, documentos carregados e fotos de Hosts) — os registros aos quais estão anexados são exportados, os arquivos binários não; e a trilha de alterações campo a campo por trás do recurso de desfazer, disponível mediante pedido por escrito para hello@liveagentpro.com. À parte, e por um mecanismo distinto, as credenciais nunca são exportadas: hashes de senha, chaves de API, tokens de WhatsApp e TikTok e tokens de convite são descartados coluna a coluna, e o manifesto nomeia cada coluna descartada. - Trilha de auditoria. Enquanto a conta estiver ativa, os valores anteriores de campos alterados ou excluídos permanecem na trilha de auditoria da conta para fins de integridade, segurança e prevenção de fraudes. Corrigir ou excluir um registro não apaga seu histórico. A trilha de auditoria é excluída junto com a conta, conforme descrito acima.
- Pedidos de exclusão verificados. Atendidos em 45 dias a contar da verificação (com uma prorrogação de 45 dias quando a lei permitir), sujeitos às exceções descritas nas Seções 11 e 12 e aos registros que somos legalmente obrigados a manter.
- Registros financeiros sobrevivem a uma exclusão individual. Quando os dados de um Host individual são apagados a seu pedido enquanto a conta da Agência permanece aberta, nós anonimizamos o Host: os campos de identidade e contato (nome, e-mail, telefone, data de nascimento, gênero, perfis sociais, CPF, chave PIX, endereço de pagamento, anotações, campos personalizados, conteúdo de mensagens e fotos) são removidos ou redigidos de forma irreversível, enquanto os registros financeiros e de transações de que a Agência precisa para suas próprias obrigações fiscais, contábeis e de auditoria são mantidos em forma anonimizada — demonstrativos mensais, valores, formas e datas de pagamento, cálculos de comissão e lançamentos do livro de pontos, vinculados a uma referência não identificadora em vez de à pessoa. Trata-se de uma exceção por obrigação legal permitida pelas leis estaduais de privacidade dos EUA e pelo Artigo 16 da LGPD, limitada ao que essas obrigações de guarda exigem. A eliminação completa desses registros ocorre quando a conta da Agência é excluída.
- Registros de faturamento e fiscais. Mantidos pelo período exigido pela regulamentação fiscal e financeira aplicável (tipicamente cerca de sete anos nos EUA), mesmo após o encerramento da conta.
- Aceites de políticas. Os registros de consentimento são mantidos como prova de aceite pelo tempo razoavelmente necessário para demonstrar conformidade.
- Sessões e tokens. As sessões web expiram após um período de inatividade; os tokens da API móvel expiram em cerca de 30 dias e são expurgados automaticamente.
- Eventos de entregabilidade de e-mail. Registros de retornos, reclamações e listas de supressão são mantidos para proteger a entregabilidade contínua e continuar respeitando descadastramentos.
- Pontos. Pontos não utilizados podem expirar conforme o cronograma que a Agência configurar.
- Dados de diagnóstico/erro, logs de infraestrutura e comunicações de suporte. Mantidos por período limitado, o razoavelmente necessário para investigar problemas, tratar disputas e melhorar o Serviço.
Quando não precisamos mais das informações, nós as excluímos ou desidentificamos, exceto quando a lei ou obrigação contratual exigir a manutenção.
10. Segurança
Usamos salvaguardas administrativas, técnicas e físicas razoáveis para proteger as informações pessoais contra acesso, alteração, divulgação ou destruição não autorizados. Incluem:
- criptografia TLS em trânsito para a aplicação web, o portal do host, a API móvel e as APIs de terceiros conectadas, e autenticação DKIM / SPF / DMARC no e-mail gerenciado de saída;
- autenticação multifator (TOTP com códigos de recuperação) e chaves de acesso (WebAuthn) disponíveis para todas as contas da Equipe;
- armazenamento criptografado das credenciais de contas conectadas — tokens de acesso do WhatsApp da Agência, chaves de API de provedores de e-mail e tokens do TikTok por Host são criptografados na camada de aplicação antes de serem gravados no banco de dados;
- isolamento lógico entre inquilinos — os dados de cada Agência são separados logicamente por inquilino dentro de infraestrutura compartilhada, aplicado na camada de aplicação em cada consulta, com acesso entre inquilinos limitado a pessoal autorizado da Pelton Solutions para suporte e manutenção, em regime de acesso mínimo. Cada solicitação feita por esse pessoal é registrada — quem, quando, qual Agência e o que foi solicitado — em um log de acesso de suporte somente-adição, para que possamos responder posteriormente quem consultou os registros de determinada Agência;
- criptografia em repouso — o banco de dados é criptografado em repouso, e os arquivos e mídias enviados são guardados em armazenamento de objetos criptografado (a exceção são os recursos que você publica deliberadamente, como as fotos de perfil geradas, servidos publicamente por concepção — veja a Seção 3.2);
- segregação de rede — servidores de aplicação, cache e banco de dados operam em sub-redes privadas não acessíveis diretamente pela internet, com o tráfego entrando somente por um balanceador de carga gerenciado;
- segredos gerenciados — credenciais de banco de dados e segredos da aplicação são mantidos em um cofre de segredos gerenciado, não em arquivos de configuração;
- backups e resiliência — o banco de dados tem backup contínuo com restauração para um ponto no tempo e janela de retenção de aproximadamente 30 dias (objetivo de ponto de recuperação da ordem de minutos), opera como banco em cluster com instância em espera de failover automático em uma segunda zona de disponibilidade (tempo de recuperação da ordem de um minuto para falha de instância ou de zona) e mantém seus backups criptografados em repouso. Esta é nossa postura interna de recuperação de desastres, não uma garantia de nível de serviço; veja as cláusulas "no estado em que se encontra / conforme disponibilidade" e de disponibilidade nos Termos de Serviço; e
- controles de acesso, registro (incluindo a trilha de auditoria) e revisão de segurança periódica.
As senhas são armazenadas apenas em forma de hash, e números de cartão nunca passam pelos nossos sistemas (Seção 3.1). Nenhum método de transmissão ou armazenamento é 100% seguro, e não podemos garantir segurança absoluta. Se tomarmos conhecimento de um incidente de segurança que afete informações pessoais de modo a acionar uma obrigação de notificação sob a lei aplicável, notificaremos a Agência afetada (e, quando exigido, as pessoas afetadas e as autoridades, incluindo a ANPD do Brasil) de acordo com essa lei e com o ATD. Você é responsável pela segurança das suas próprias credenciais e por nos notificar prontamente sobre qualquer suspeita de comprometimento.
11. Direitos de Privacidade nos Estados dos EUA
Vários estados dos EUA concedem aos residentes direitos específicos sobre suas informações pessoais. Os direitos abaixo se aplicam se você for residente do estado correspondente. Para exercê-los, veja a Seção 15. Observe que, para dados de Hosts e candidatos controlados por uma Agência, esses pedidos são geralmente atendidos pela Agência com nosso auxílio (Seção 7).
11.1 Califórnia (CCPA / CPRA)
Se você é residente da Califórnia, tem o direito de saber quais informações pessoais coletamos, usamos e divulgamos; acessar uma cópia delas; corrigir imprecisões; excluí-las (sujeito a exceções); limitar o uso de informações pessoais sensíveis; opor-se a qualquer "venda" ou "compartilhamento" para publicidade comportamental entre contextos; e não sofrer discriminação por exercer esses direitos.
Venda e compartilhamento. Não vendemos informações pessoais mediante contraprestação monetária e não "compartilhamos" informações pessoais para publicidade comportamental entre contextos. Contratamos nossos fornecedores como prestadores de serviços sob contratos que restringem o uso de informações pessoais à prestação de serviços a nós.
Categorias coletadas. Veja a Seção 3. As categorias incluem: identificadores (nome, e-mail, telefone, identificadores governamentais como o CPF quando a Agência os coleta, endereço IP); informações comerciais (registros de assinatura e faturamento, demonstrativos e registros de pagamento); atividade na internet ou em rede (sessões, uso do aplicativo, interações com notificações push); informações profissionais ou de trabalho (estatísticas de desempenho, dados de ganhos, anotações da equipe); conteúdo de comunicações (mensagens de WhatsApp e e-mail); informações visuais (fotos); e inferências extraídas para níveis de remuneração e classificações — a maioria das quais mantemos como prestador de serviços da Agência, e não para finalidades próprias.
Agentes autorizados. Residentes da Califórnia podem usar um agente autorizado para apresentar um pedido; podemos exigir a comprovação da autoridade do agente.
11.2 Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Montana e Estados Semelhantes
Residentes desses estados (e de outros com leis de privacidade comparáveis) geralmente têm o direito de acessar suas informações pessoais, corrigir imprecisões, excluí-las, obter uma cópia portátil, opor-se a publicidade direcionada / venda / determinada definição de perfil, e recorrer de um pedido negado. O alcance exato depende do seu estado de residência. Para apresentar um pedido, veja a Seção 15.
11.3 Geral
Verificaremos sua identidade antes de atender a um pedido e podemos recusar pedidos que não sejam verificáveis, que sejam manifestamente infundados ou excessivos, ou que conflitem com nossas obrigações legais (incluindo a guarda de registros descrita na Seção 9). Não retaliaremos contra você por exercer um direito de privacidade.
12. Brasil — Lei Geral de Proteção de Dados (LGPD)
O Serviço é oferecido a Agências e Hosts no Brasil, é disponibilizado em português do Brasil e lida com identificadores brasileiros como CPF e chaves PIX. Quando a LGPD (Lei nº 13.709/2018) se aplicar ao tratamento que realizamos, esta Seção se aplica.
12.1 Papéis
Em consonância com a Seção 2: a Agência é a controladora dos dados de Hosts e candidatos que coleta e gerencia no Serviço, e a Pelton Solutions LLC é a operadora que trata esses dados conforme as instruções documentadas da Agência. Quanto aos dados da Agência, da Equipe e de faturamento — e às credenciais, sessões, dados de dispositivo e tokens push do portal e do aplicativo dos Hosts — a Pelton Solutions LLC é a controladora.
12.2 Bases Legais
Quando atuamos como controladores, apoiamo-nos nas seguintes bases legais do Artigo 7 da LGPD:
- Execução de contrato (Art. 7, V) — prestar o Serviço à Agência e operar o acesso ao portal e ao aplicativo para os Hosts, incluindo autenticação, sessões e administração de contas;
- Cumprimento de obrigação legal ou regulatória (Art. 7, II) — deveres fiscais, contábeis e de guarda de registros;
- Legítimo interesse (Art. 7, IX) — proteger o Serviço, prevenir fraude e abuso, manter a trilha de auditoria e os registros de consentimento, diagnosticar erros e melhorar o Serviço, em cada caso ponderado frente aos direitos fundamentais dos titulares; e
- Consentimento (Art. 7, I) — quando exigido, como para comunicações de marketing e recursos opcionais; o consentimento pode ser revogado a qualquer momento, sem afetar a licitude do tratamento anterior.
A Agência é responsável por estabelecer suas próprias bases legais para os dados de Hosts e candidatos que controla.
12.3 Seus Direitos (Artigo 18 da LGPD)
Se você é titular de dados sob a LGPD, pode solicitar, quanto aos dados que tratamos: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos ou tratados em desconformidade com a LGPD; portabilidade a outro fornecedor; eliminação dos dados tratados com base no consentimento; informação sobre as entidades com as quais compartilhamos seus dados; informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa; revogação do consentimento; e revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses. Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).
Se você é Host ou candidato, sua Agência é a controladora da maior parte dos seus dados, portanto dirija os pedidos primeiro a ela; nós a auxiliaremos na resposta e trataremos diretamente qualquer pedido relativo a dados dos quais somos controladores. Veja a Seção 15.
12.4 Transferência Internacional
O Serviço é hospedado nos Estados Unidos, de modo que os dados pessoais de titulares brasileiros são transferidos e tratados nos Estados Unidos (veja a Seção 16). Para essas transferências, a Pelton Solutions apoia-se em salvaguardas contratuais — incluindo os compromissos de proteção de dados do Adendo de Tratamento de Dados e nossos contratos com suboperadores — e, quando exigido, nas cláusulas contratuais padrão aprovadas pela ANPD nos termos do Artigo 33 da LGPD e da Resolução CD/ANPD nº 19/2024, incorporadas ao ATD mediante solicitação.
12.5 Contato de Proteção de Dados (Encarregado)
Nosso contato de proteção de dados (encarregado) para assuntos da LGPD pode ser acionado em legal@peltonsolutions.com. As comunicações podem ser enviadas em português ou inglês.
13. Comunicações de Marketing
Podemos enviar e-mails de marketing (sobre novos recursos, dicas ou promoções) à Equipe da Agência que tenha optado por recebê-los ou quando a lei aplicável permitir o contato com base na relação de cliente existente. Você pode cancelar a inscrição a qualquer momento pelo link em qualquer e-mail de marketing ou escrevendo para hello@liveagentpro.com. Não enviamos marketing próprio a Hosts ou candidatos; as mensagens que os Hosts recebem por meio do Serviço são enviadas pela sua Agência, responsável por obter os consentimentos necessários e respeitar os descadastramentos. Continuaremos enviando mensagens operacionais (sobre sua conta, faturamento e segurança), que não são marketing.
14. Privacidade de Crianças e Adolescentes
O Serviço destina-se ao uso empresarial por adultos e não é direcionado a menores. A Equipe deve ter pelo menos 18 anos, os Hosts devem ter pelo menos 18 anos, e as Agências estão proibidas de usar o Serviço para gerenciar ou coletar dados sobre qualquer pessoa menor de 18 anos — a Agência garante a idade de cada Host que integra, e os formulários de inscrição coletam a data de nascimento em apoio a essa regra. Não coletamos conscientemente informações pessoais de pessoas menores de 18 anos. Se você acredita que informações pessoais de um menor foram enviadas ao Serviço, entre em contato conosco em legal@peltonsolutions.com e tomaremos as medidas cabíveis para excluí-las.
15. Como Exercer Seus Direitos
Se você é Host ou candidato: para a maior parte dos seus dados, sua Agência é a controladora e detém a relação, o contexto e as ferramentas necessárias para responder. Dirija seu pedido (acesso, correção, exclusão, portabilidade ou oposição) primeiro à sua Agência. Auxiliamos contratualmente as Agências no atendimento desses pedidos e, se você não conseguir contatar sua Agência ou se o pedido disser respeito a dados que controlamos diretamente (credenciais do portal ou do aplicativo, sessões, dados de dispositivo ou tokens push), entre em contato conosco pelos dados abaixo e atenderemos ao pedido ou o encaminharemos à sua Agência, avisando você.
Se você é membro da Equipe de uma Agência, uma Agência ou visitante do site: entre em contato diretamente conosco.
- E-mail: legal@peltonsolutions.com com o assunto "Privacy Request — [seu estado ou país]";
- Inclua informações suficientes para identificar a conta ou o registro pertinente e o direito que deseja exercer; e
- Responderemos dentro do prazo exigido pela lei aplicável (em geral, em 45 dias, com uma possível prorrogação de 45 dias; os pedidos sob a LGPD são tratados dentro dos prazos que a LGPD e os regulamentos da ANPD estabelecem).
Verificaremos sua identidade antes de agir sobre um pedido. Se o negarmos, explicaremos o motivo e como recorrer.
16. Usuários Internacionais e Localização dos Dados
Todas as informações são tratadas e armazenadas nos Estados Unidos, em infraestrutura da AWS: nossa implantação principal opera em uma região dos EUA, e o recebimento de e-mails ocorre em uma segunda região dos EUA, onde as mensagens recebidas em bruto são recebidas e armazenadas antes de serem processadas pela aplicação. Ao usar o Serviço de fora dos Estados Unidos — inclusive do Brasil — você entende que suas informações serão transferidas e tratadas nos Estados Unidos, que podem ter leis de proteção de dados diferentes das do seu país. Para titulares brasileiros, a Seção 12.4 descreve as salvaguardas que aplicamos a essa transferência.
Não oferecemos o Serviço a residentes do Espaço Econômico Europeu, do Reino Unido ou da Suíça, e não fornecemos direitos do GDPR nem Cláusulas Contratuais Padrão da UE. Se você estiver no EEE, no Reino Unido ou na Suíça, por favor não crie uma conta.
17. Idioma
Esta Política de Privacidade é redigida em inglês. Podemos fornecer traduções para espanhol e português do Brasil por conveniência, mas a versão em inglês prevalece em caso de conflito ou ambiguidade.
18. Alterações Nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Se fizermos alterações relevantes, daremos aviso prévio razoável (por e-mail e/ou aviso no produto), e poderá ser solicitado às Agências que aceitem novamente a versão atualizada. A data de "Última Atualização" no topo reflete a revisão mais recente.
19. Contato
Pelton Solutions LLC Attn: Live Agent Pro — Privacy 101 Rainbow Drive PMB 1624 Livingston, TX 77399
Dúvidas e pedidos de privacidade (e contato do encarregado para a LGPD): legal@peltonsolutions.com Suporte geral: hello@liveagentpro.com