Legal
Política de Privacidade
Última actualização: Junho de 2026 · Versão 1.0
1. Identificação do Controlador
A Vega é uma plataforma de atendimento inteligente desenvolvida e operada pela Ethmus Marketing e Comunicação, pessoa jurídica inscrita no CNPJ sob responsabilidade de Keila Freire, com sede no Brasil.
Para efeitos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), a Ethmus atua como controladora dos dados pessoais dos utilizadores e clientes da plataforma Vega.
Contacto: contato@ethmus.com | Para assuntos de privacidade: privacidade@ethmus.com
2. Dados Pessoais Coletados
2.1 Dados dos clientes da plataforma (tenants)
- Nome completo e endereço de e-mail (criação de conta)
- Informações de pagamento (processadas por Stripe — não armazenamos dados de cartão)
- Dados de uso da plataforma (conversas geridas, configurações do bot)
- Endereço IP e informações de dispositivo para segurança
2.2 Dados dos utilizadores finais (contactos dos clientes)
- Nome e número de telefone (via WhatsApp ou widget)
- Endereço de e-mail (quando fornecido voluntariamente)
- Data de aniversário (quando fornecida para campanhas)
- Conteúdo das conversas com o bot e agentes humanos
- Geolocalização aproximada (país e cidade) via headers Cloudflare
- Tags e campos personalizados adicionados pelos clientes da plataforma
2.3 Dados de navegação (site vega.ethmus.com)
- Endereço IP e dados de sessão
- Páginas visitadas e tempo de permanência
- Origem do tráfego (UTM parameters)
3. Finalidade e Base Legal
Os dados pessoais são tratados com as seguintes finalidades e bases legais conforme o Art. 7º da LGPD:
- Execução do contrato — prestação dos serviços da plataforma Vega contratados
- Cumprimento de obrigação legal — emissão de notas fiscais, obrigações tributárias
- Legítimo interesse — segurança da plataforma, prevenção a fraudes e melhorias do serviço
- Consentimento — envio de comunicações de marketing, campanhas via WhatsApp (opt-in explícito)
4. Compartilhamento de Dados
A Vega não vende dados pessoais a terceiros. Os dados podem ser compartilhados apenas com os seguintes operadores, estritamente para execução do serviço:
- Stripe — processamento de pagamentos (USA, SCCs aplicáveis)
- Anthropic / Google — processamento de linguagem natural para respostas do bot (dados de conversas sem identificação do utilizador final)
- Meta (WhatsApp Business API) — envio e recepção de mensagens via WhatsApp
- Brevo — envio de e-mails transacionais
- Cloudflare — CDN, segurança e geolocalização aproximada
Todos os suboperadores possuem políticas de privacidade compatíveis com o GDPR/LGPD.
5. Segurança e Armazenamento
Implementamos medidas técnicas e organizacionais para proteger os dados pessoais:
- Encriptação AES-256-GCM para tokens e chaves de API em repouso
- Senhas com hash bcrypt (custo 12) — irreversíveis
- Tokens de sessão JWT assinados e com validade de 7 dias
- HTTPS obrigatório em todas as comunicações
- Isolamento de dados por tenant — cada cliente acede apenas aos seus próprios dados
- Backups diários da base de dados
- Rate limiting e protecção contra ataques de força bruta
Os dados são armazenados em servidores localizados no Brasil (VPS brasil.ethmus.com).
6. Retenção de Dados
- Dados de conta activa: mantidos durante toda a vigência do contrato
- Dados após cancelamento: eliminados em até 90 dias após o encerramento da conta
- Registos de auditoria e logs: 12 meses para fins de segurança
- Dados fiscais: 5 anos conforme legislação tributária brasileira
- Conversas e contactos: conforme configurado pelo cliente da plataforma (tenant), que é o controlador para os dados dos seus utilizadores finais
7. Direitos do Titular (LGPD)
Nos termos do Art. 18 da LGPD, o titular dos dados tem direito a:
- Confirmação e acesso — saber quais dados tratamos e obter cópia
- Correcção — rectificar dados incompletos, inexactos ou desactualizados
- Anonimização, bloqueio ou eliminação — de dados desnecessários ou tratados em desconformidade
- Portabilidade — receber os dados em formato estruturado
- Eliminação — dos dados tratados com consentimento
- Revogação do consentimento — a qualquer momento, sem prejuízo do tratamento realizado anteriormente
- Oposição — ao tratamento realizado com fundamento em legítimo interesse
Para exercer os seus direitos, envie e-mail para privacidade@ethmus.com com o assunto "LGPD — [Tipo de Pedido]". Respondemos em até 15 dias úteis.
8. Cookies
O site vega.ethmus.com utiliza cookies para as seguintes finalidades:
- Cookies essenciais: sessão de login, preferências de idioma, segurança CSRF — não podem ser desactivados
- Cookies analíticos: Cloudflare Web Analytics (sem identificação pessoal) — podem ser recusados
Não utilizamos cookies de publicidade ou rastreio de terceiros. Pode gerir as preferências de cookies através do banner na primeira visita ao site.
9. Menores de Idade
A plataforma Vega é destinada exclusivamente a empresas e profissionais maiores de 18 anos. Não recolhemos intencionalmente dados pessoais de menores. Se tomar conhecimento de que tratámos dados de um menor, entre em contacto para que possamos proceder à eliminação imediata.
10. Contacto e DPO
Para questões relacionadas com privacidade e protecção de dados:
- E-mail geral: contato@ethmus.com
- E-mail de privacidade: privacidade@ethmus.com
- Encarregado de Dados (DPO): Keila Freire — keila@ethmus.com
Também pode apresentar reclamações junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
11. Actualizações desta Política
Esta política pode ser actualizada periodicamente. Alterações significativas serão comunicadas por e-mail aos clientes activos e através de aviso no site com pelo menos 15 dias de antecedência.
A data da última actualização está indicada no topo deste documento. O uso continuado da plataforma após as alterações constitui aceitação da nova versão.