Política de Privacidade
Última atualização: 09 de julho de 2026
1. Quem somos e o papel de cada um
Esta política descreve como a Autopilot (Forge Digital Group) trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
- Dados da SUA conta (nome, email, dados de cobrança): a Autopilot atua como controladora.
- Dados dos SEUS contatos (leads e clientes que conversam com você pela Plataforma): o Cliente é o controlador e a Autopilot atua como operadora, tratando os dados exclusivamente conforme suas instruções e pra prestação do serviço.
2. Quais dados tratamos
- Cadastro da conta: nome, email, senha (armazenada com hash forte, nunca em texto puro), nome da empresa.
- Dados de uso: registros de acesso (IP, data/hora), ações na plataforma (logs de auditoria) e métricas de utilização pra aplicar os limites do plano.
- Dados operados em nome do Cliente: contatos (nome, telefone, tags, campos personalizados), conversas e mensagens, eventos de vendas recebidos por webhooks de gateways de pagamento configurados pelo Cliente.
- Leads de marketing: nome, email e WhatsApp fornecidos voluntariamente em materiais do site (com registro de consentimento).
Não vendemos dados pessoais. Ponto.
3. Bases legais e finalidades
- Execução de contrato: prestar o serviço contratado (contas, mensagens, automações).
- Legítimo interesse: segurança da plataforma, prevenção a fraude e abuso (ex.: controle de tentativas de cadastro), melhoria do produto.
- Consentimento: comunicações de marketing e materiais educativos — revogável a qualquer momento.
- Cumprimento de obrigação legal: guarda de registros exigidos por lei (ex.: Marco Civil da Internet).
4. Compartilhamento com terceiros (suboperadores)
Utilizamos provedores de infraestrutura estritamente necessários ao serviço:
- Hospedagem e processamento em provedores de nuvem (servidores na União Europeia e provedores de banco de dados gerenciado).
- Meta Platforms (WhatsApp Business Platform), quando o Cliente conecta o canal oficial.
- Provedores de inteligência artificial (OpenAI e Anthropic) — trechos de conversa são enviados pra gerar respostas dos agentes, quando o Cliente ativa recursos de IA.
- Gateways de pagamento configurados pelo Cliente (recebemos eventos de venda via webhook por instrução dele).
Transferências internacionais ocorrem com salvaguardas adequadas, nos termos dos arts. 33+ da LGPD.
5. Segurança
- Isolamento de dados entre contas (multi-tenant) com verificação de acesso em cada requisição.
- Criptografia em trânsito (TLS) e credenciais sensíveis cifradas em repouso.
- Senhas com hash bcrypt de fator alto; tokens de sessão rotacionados com detecção de reuso.
- Backups diários com retenção de 14 dias em armazenamento externo.
- Logs de auditoria de ações administrativas.
6. Retenção e exclusão
Mantemos os dados enquanto a conta estiver ativa. Após o encerramento, os dados são excluídos ou anonimizados em prazo razoável, ressalvadas obrigações legais de guarda. Contas em trial expirado têm os dados preservados até solicitação de exclusão ou decurso de prazo prolongado de inatividade.
7. Seus direitos (titulares)
Você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento. Titulares que são contatos de um Cliente devem dirigir-se primeiramente ao Cliente (controlador); atuaremos em apoio, conforme a LGPD.
Para exercer seus direitos ou tratar de assuntos de privacidade, escreva para contato@autopilotbr.com. Respondemos no prazo legal.
O canal de Encarregado de Dados (DPO) para exercício dos seus direitos de titular — acesso, correção, exclusão, portabilidade — é o e-mail de suporte acima, que recebe, trata e responde essas solicitações no prazo legal.
8. Atualizações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas na Plataforma, com a data de vigência sempre visível no topo.