Privacidade faz parte da forma como projetamos e operamos tecnologia. Esta Política adota linguagem direta para diferenciar as situações em que a Behind decide por que e como os dados são tratados daquelas em que trata dados seguindo instruções de uma empresa cliente.
1. Quem somos
A BEHIND NUMBER ONE é o nome fantasia de CARLOS WILLIAM DOS SANTOS DESENVOLVIMENTO DE SOFTWARE LTDA, inscrita no CNPJ sob o nº 64.759.216/0001-18, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150.
O Atende Number One é um produto da Behind Number One. Nesta Política, “Behind”, “Atende”, “nós” ou “nosso” podem designar a empresa e o produto conforme o contexto.
2. Escopo e nossos papéis
Esta Política abrange:
- o site institucional behindnumberone.com.br;
- a plataforma empresarial Atende Number One;
- o relacionamento comercial, cadastro de empresas, suporte e faturamento;
- integrações, APIs, webhooks e canais conectados ao Atende.
Quando a Behind atua como controladora
Atuamos como controladora quando definimos as finalidades e os elementos essenciais do tratamento, incluindo dados do site institucional, contatos comerciais, cadastro das empresas usuárias, administradores, faturamento, segurança, prevenção de fraude, suporte e operação do produto.
Quando a empresa cliente é controladora
Nas conversas que as empresas clientes mantêm com seus próprios consumidores, contatos, leads ou usuários, normalmente a empresa cliente é a controladora e a Behind, por meio do Atende, atua como operadora, tratando dados conforme instruções documentadas, configurações e contrato do cliente.
Controladoria independente em situações específicas
Mesmo quando operamos dados em nome de um cliente, podemos atuar como controladora independente para finalidades próprias e legítimas de segurança, prevenção de fraude, cumprimento de obrigações legais e regulatórias, auditoria e exercício ou defesa de direitos.
Importante: se você conversou com uma empresa que usa o Atende, essa empresa pode ser o canal mais direto para responder sobre a finalidade da conversa, o uso comercial dos dados e determinadas solicitações de direitos. A Behind cooperará conforme o papel aplicável.
3. Categorias de dados que podemos tratar
Os dados efetivamente tratados dependem da relação, dos recursos habilitados, das integrações e das configurações de cada empresa. Eles podem incluir:
- cadastro profissional: nome, e-mail corporativo, empresa, função, equipe e permissões;
- conta e organização: identificadores de autenticação, usuário, organização e configurações;
- acesso e segurança: endereço IP, dispositivo, navegador, data e hora, tentativas de acesso e registros de segurança;
- identificação de contatos: nome, telefone e identificadores de WhatsApp, Instagram ou de outros canais habilitados;
- conteúdo de conversas: mensagens, anexos, áudios e mídias quando o recurso e o canal estiverem habilitados;
- eventos de mensageria: horários, status de envio, entrega, leitura e falha;
- preferências de comunicação: registros de consentimento, opt-in, opt-out e bloqueio quando fornecidos ou gerenciados pela empresa cliente;
- contexto operacional e comercial: notas humanas, oportunidades, etapas comerciais, responsáveis e ações aprovadas;
- integrações e auditoria: identificadores de webhooks, conexões, requisições, respostas técnicas e registros de auditoria;
- site e painel: cookies e tecnologias semelhantes, conforme descrito na Política de Cookies.
Não solicitamos senhas por e-mail. Credenciais, tokens e segredos técnicos necessários às integrações recebem tratamento restrito e não devem ser compartilhados pelos usuários em campos de conversa ou suporte comuns.
4. Como obtemos os dados
Podemos receber dados:
- diretamente de você, ao entrar em contato, solicitar uma demonstração, criar uma conta ou usar a plataforma;
- da empresa à qual você está vinculado, inclusive administradores que criam usuários e definem permissões;
- das empresas clientes que usam o Atende para se relacionar com seus próprios contatos;
- de canais e integrações habilitados, como Meta, WhatsApp, Instagram, serviços de autenticação e webhooks;
- automaticamente, por registros técnicos necessários ao funcionamento, diagnóstico e segurança.
5. Finalidades e bases legais
A base legal depende do contexto e do papel exercido. Quando atuamos como operadora, a empresa cliente é responsável por definir a base legal principal para o tratamento que nos instrui a realizar.
| Finalidade | Exemplos | Bases legais que podem se aplicar |
|---|---|---|
| Prestação e contratação | Cadastro, acesso, configuração, suporte, faturamento e gestão da relação comercial. | Execução de contrato e procedimentos preliminares; cumprimento de obrigação legal. |
| Operação do Atende | Receber, organizar e disponibilizar conversas, eventos, notas, oportunidades e ações. | Instruções do cliente controlador; execução de contrato; outras bases definidas pelo cliente. |
| Segurança e confiabilidade | Autenticação, autorização, registros, prevenção de fraude, investigação de abuso e resposta a incidentes. | Legítimo interesse, sujeito a avaliação e salvaguardas; cumprimento legal; exercício de direitos. |
| Comunicação e suporte | Responder contatos, orientar usuários e enviar comunicações operacionais. | Execução de contrato; procedimentos preliminares; legítimo interesse; consentimento quando necessário. |
| Obrigações e defesa | Registros fiscais, atendimento a autoridades competentes e defesa em processos. | Cumprimento de obrigação legal ou regulatória; exercício regular de direitos. |
| Cookies opcionais | Analytics ou publicidade, caso venham a ser instalados e quando exigido. | Consentimento. Esta versão do site não instala cookies opcionais ou rastreadores de marketing. |
Quando utilizarmos legítimo interesse, consideraremos a finalidade, a necessidade do tratamento, as expectativas razoáveis do titular, os riscos e as medidas de proteção. O titular poderá apresentar oposição quando cabível.
6. Inteligência artificial
O Atende pode usar inteligência artificial para auxiliar em atividades como análise, resumo, classificação e recomendação de ações, conforme os recursos habilitados. O processamento ocorre pelo servidor e pode envolver fornecedores especializados, como a OpenAI.
- respostas, classificações e recomendações podem conter erros ou interpretações incompletas;
- a IA não deve autorizar automaticamente ações externas relevantes ou sensíveis;
- ações sensíveis devem respeitar políticas, permissões e supervisão humana;
- o produto não substitui aconselhamento jurídico, médico, contábil ou profissional especializado.
A empresa cliente é responsável por avaliar a adequação do uso de IA em seus fluxos, orientar seus usuários e não inserir dados excessivos ou desnecessários.
7. Compartilhamento, fornecedores e integrações
Podemos compartilhar dados apenas na medida necessária com fornecedores, operadores e parceiros que apoiam a prestação do serviço, a segurança, a comunicação e o cumprimento de obrigações. Conforme a configuração efetivamente utilizada, isso pode incluir:
- Meta, WhatsApp e Instagram: canais, mensagens, identificadores e eventos associados às integrações;
- Auth0: autenticação e gestão de identidade;
- DigitalOcean: infraestrutura e hospedagem;
- OpenAI: processamento de recursos de inteligência artificial pelo servidor;
- outros fornecedores: serviços configurados pela Behind ou pela empresa cliente para funcionalidades específicas.
Também poderemos compartilhar informações com autoridades públicas quando houver obrigação legal, ordem válida ou necessidade de exercício de direitos; em operação societária, com salvaguardas apropriadas; e com consultores profissionais sujeitos a confidencialidade.
A simples menção de um fornecedor nesta Política não significa que ele participe de todo e qualquer tratamento. A participação depende dos recursos em produção, do contrato e das integrações habilitadas.
8. Transferências internacionais
Alguns fornecedores ou integrações podem processar dados fora do Brasil ou permitir acesso a partir de outros países. Nessas situações, buscaremos adotar mecanismos e salvaguardas compatíveis com a LGPD e com a regulamentação da Autoridade Nacional de Proteção de Dados, conforme aplicável à operação.
As medidas podem incluir avaliação dos fornecedores, obrigações contratuais de proteção, controles de acesso e mecanismos legais de transferência aplicáveis. Informações adicionais sobre uma transferência específica poderão ser solicitadas pelo canal de contato.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais proporcionais ao contexto e ao risco, que podem incluir:
- controle de acesso baseado em função e permissões;
- separação lógica dos dados por organização;
- autenticação e autorização verificadas no servidor;
- registros técnicos e trilhas de auditoria;
- princípio do menor privilégio;
- proteção de credenciais e segredos;
- tráfego criptografado quando tecnicamente aplicável;
- procedimentos de prevenção, detecção e resposta a incidentes.
Nenhum sistema é imune a riscos. Por isso, não prometemos segurança absoluta. Usuários e empresas clientes também devem proteger credenciais, configurar permissões adequadamente, usar autenticação em dois fatores quando disponível e comunicar atividades suspeitas.
10. Retenção e eliminação
Os dados são mantidos pelo período necessário para a prestação dos serviços, execução dos contratos, cumprimento de obrigações legais ou regulatórias, auditoria, segurança, prevenção de fraude e exercício ou defesa de direitos.
Ao fim da finalidade ou da relação aplicável, os dados poderão ser eliminados ou anonimizados, ressalvadas hipóteses legais de conservação e necessidades legítimas de segurança e defesa. Prazos específicos podem variar conforme o tipo de dado, o contrato, as instruções da empresa cliente e a obrigação envolvida.
Consulte também a página pública de Exclusão de Dados — Atende Number One.
11. Direitos dos titulares
Nos termos da LGPD e conforme aplicável ao caso, você pode solicitar:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observadas a regulamentação e os segredos comercial e industrial;
- informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento;
- oposição ao tratamento quando cabível;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
- peticionamento perante a Autoridade Nacional de Proteção de Dados — ANPD.
Alguns direitos não são absolutos e podem depender da validação da identidade, do papel exercido pela Behind, de obrigações legais, da proteção de terceiros e de outras hipóteses previstas em lei.
12. Como exercer seus direitos
O canal gratuito atualmente disponível para solicitações de privacidade é contato@behindnumberone.com.br.
Descreva seu pedido e forneça somente as informações necessárias para localizar os dados e compreender sua relação com a Behind ou com uma empresa cliente. Nunca envie senha, código de autenticação ou documento completo por e-mail. Poderemos solicitar confirmação de identidade por meio seguro antes de atender ao pedido.
Quando uma empresa cliente for a controladora, poderemos orientar você a contatá-la diretamente ou encaminhar o pedido para que ela decida e nos forneça as instruções necessárias.
13. Crianças e adolescentes
O Atende é uma plataforma empresarial B2B e não é direcionado a crianças. Empresas clientes não devem usar o produto para tratar dados de crianças ou adolescentes sem avaliar previamente a necessidade, a base legal, o melhor interesse, a transparência e as demais exigências aplicáveis.
Se identificarmos tratamento inadequado envolvendo criança ou adolescente, poderemos restringir o uso, solicitar esclarecimentos e adotar medidas de proteção.
14. Incidentes de segurança
Mantemos procedimentos para avaliar, conter, investigar e registrar incidentes de segurança. Quando um incidente puder acarretar risco ou dano relevante aos titulares, o controlador responsável realizará as comunicações exigidas pela legislação e pela regulamentação aplicáveis.
Quando a Behind atuar como operadora, comunicará o cliente controlador conforme o contrato e cooperará para que ele cumpra suas obrigações. Suspeitas de segurança podem ser informadas a contato@behindnumberone.com.br.
15. Cookies e tecnologias semelhantes
Esta versão do site institucional não instala cookies opcionais, analytics ou rastreadores de publicidade. O painel do Atende pode usar tecnologias estritamente necessárias para login, sessão, segurança e preferências essenciais.
Se tecnologias opcionais forem adicionadas, esta Política e a Política de Cookies serão atualizadas e, quando o consentimento for necessário, a escolha será solicitada antes da ativação.
16. Alterações, contato e lei aplicável
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, contratuais, técnicas ou operacionais. A versão vigente ficará disponível nesta URL, com as datas de vigência e última atualização.
Esta Política é interpretada conforme a legislação brasileira, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais. Questões podem ser enviadas para contato@behindnumberone.com.br.
CNPJ 64.759.216/0001-18 · Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150.