01Quem é responsável pelo tratamento
Quando decide as finalidades e os meios do tratamento, a controladora é:
- Razão social
- Cloud Global Technology (CGT)
- CNPJ
- 63.633.156/0001-20
- Endereço
- Avenida Brigadeiro Faria Lima, 1811, ESC 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil
CGT poderá exercer papéis diferentes conforme o contexto:
- Controladora: quando trata dados para administrar seu site, responder contatos dirigidos à própria CGT, negociar e prestar seus serviços, administrar suas contas e aplicações ou cumprir obrigações próprias.
- Operadora: quando trata dados em nome de um cliente empresarial e segundo as instruções desse cliente, por exemplo ao hospedar ou administrar canais de atendimento, suporte técnico, integrações de mensageria ou ambientes de TI. Nesse caso, o cliente normalmente é o controlador e define as finalidades, bases legais e prazos aplicáveis.
- Meta e outros provedores: Meta Platforms, WhatsApp e demais plataformas tratam determinados dados sob suas próprias regras e políticas. Esta Política não substitui as políticas desses terceiros.
Quando uma solicitação estiver relacionada a dados controlados por um cliente da CGT, poderemos encaminhá-la ao cliente responsável e prestar o apoio necessário para o atendimento.
02Abrangência
Esta Política aplica-se a:
- trycgt.com e páginas associadas operadas pela CGT;
- formulários, e-mails, telefone, WhatsApp e outros canais comerciais da CGT;
- páginas, perfis e contas empresariais da CGT no Facebook e Instagram;
- conversas recebidas por WhatsApp Business, Messenger e Instagram Direct;
- aplicações e integrações da CGT cadastradas na plataforma Meta for Developers;
- serviços de TI gerenciada, TI cogerenciada, suporte, cloud, segurança, backup, automações e integrações prestados pela CGT;
- portais, sistemas e ferramentas operacionais disponibilizados ou administrados pela CGT, quando esta Política for indicada nesses ambientes.
Esta Política não regula o tratamento realizado de forma independente por clientes da CGT, Meta, Microsoft, Google ou outros terceiros. Consulte também as políticas desses responsáveis quando utilizar seus produtos.
03Dados pessoais que podemos tratar
Os dados efetivamente tratados dependem da relação e da funcionalidade utilizada.
3.1. Site e contatos comerciais
Podemos tratar:
- nome, cargo, empresa e país;
- e-mail, telefone e identificadores de contato;
- conteúdo da solicitação, necessidades técnicas e histórico de atendimento;
- dados necessários à elaboração de proposta, contratação e faturamento;
- endereço IP, data e hora de acesso, navegador, dispositivo, página acessada e registros técnicos de segurança;
- preferências locais de idioma, tema e fechamento de avisos armazenadas no navegador.
3.2. WhatsApp, Facebook, Messenger, Instagram e aplicações Meta
Conforme o canal utilizado, as permissões concedidas e a funcionalidade habilitada, podemos receber:
- identificadores fornecidos pela plataforma, como identificadores vinculados a página, conta, Instagram, WhatsApp Business Account ou aplicativo;
- nome público, nome de usuário, foto de perfil e informações públicas disponibilizadas pela plataforma;
- número de telefone e nome exibido no WhatsApp, quando disponíveis;
- mensagens, comentários, respostas, menções e demais interações iniciadas ou autorizadas pelo usuário;
- imagens, áudios, vídeos, documentos e outros anexos enviados na conversa;
- data, hora, origem, status de envio, entrega e leitura, além de outros metadados da interação;
- dados de páginas, perfis profissionais, contas empresariais e ativos comerciais que o administrador autorize a aplicação a acessar;
- conteúdo e métricas necessárias para publicar, moderar, responder ou medir interações, quando essa funcionalidade estiver expressamente habilitada;
- dados técnicos de autenticação, autorização, webhooks e auditoria necessários para manter a integração segura.
A categoria exata de dados depende dos produtos e permissões aprovados pela Meta para cada aplicação. A CGT limita o tratamento ao mínimo necessário para a funcionalidade solicitada.
Não solicitamos senhas de Facebook, Instagram ou WhatsApp. Tokens, chaves e credenciais técnicas são protegidos e não devem ser enviados por mensagem ou e-mail.
3.3. Prestação de serviços de TI
Na relação com clientes empresariais, podemos tratar dados de representantes, administradores e usuários finais, tais como:
- identificação profissional e dados de contato corporativo;
- cargo, equipe, unidade, gestor e vínculo com a organização;
- contas, permissões, licenças, dispositivos e ativos de TI;
- chamados, mensagens, registros de suporte e evidências técnicas;
- logs de acesso, segurança, disponibilidade e execução de operações;
- informações necessárias para onboarding, mudanças e offboarding de usuários;
- documentos e dados fornecidos pelo cliente dentro do escopo contratado.
Quando a CGT atuar como operadora, o cliente controlador é responsável por definir quais dados podem ser tratados e por assegurar a base legal adequada.
3.4. Dados pessoais sensíveis
Os serviços da CGT não têm como objetivo geral coletar dados pessoais sensíveis. Contudo, uma pessoa pode incluir espontaneamente informações sensíveis em uma mensagem, ou um cliente de setores como saúde pode contratar a CGT para operar um ambiente que contenha esses dados.
Nessas situações, o tratamento será limitado ao necessário, observará as hipóteses do art. 11 da LGPD e, quando a CGT for operadora, ocorrerá segundo as instruções e responsabilidades do cliente controlador. O legítimo interesse não será utilizado como base legal para dados pessoais sensíveis.
04Como obtemos os dados
Podemos obter dados:
- diretamente do titular, ao entrar em contato ou utilizar um serviço;
- de empresas clientes e seus representantes autorizados;
- de Meta, WhatsApp, Facebook, Instagram, Messenger e demais plataformas integradas;
- de provedores de identidade, cloud, segurança e colaboração autorizados pelo cliente;
- automaticamente, por registros técnicos necessários ao funcionamento e à segurança;
- de fontes públicas legítimas, quando necessário para contato empresarial e respeitada a expectativa do titular.
05Finalidades do tratamento
Podemos tratar dados para:
- receber, organizar, encaminhar e responder contatos;
- realizar diagnóstico comercial, preparar propostas e adotar medidas pré-contratuais;
- executar contratos e prestar suporte e serviços de TI;
- manter histórico e continuidade do atendimento;
- integrar WhatsApp, Messenger, Facebook e Instagram a sistemas de atendimento e automação;
- publicar, responder, moderar ou medir conteúdo quando o administrador da conta habilitar essas funções;
- administrar contas, permissões, dispositivos, sistemas e infraestrutura contratada;
- autenticar usuários, prevenir fraude, abuso e acesso não autorizado;
- monitorar disponibilidade, segurança e desempenho técnico;
- cumprir obrigações legais, regulatórias, fiscais e ordens válidas de autoridades;
- exercer direitos em processos administrativos, arbitrais ou judiciais;
- melhorar processos e serviços com dados agregados ou anonimizados;
- enviar comunicações comerciais quando houver base legal e permitir oposição ou descadastramento.
A CGT não vende dados pessoais e não utiliza dados recebidos das plataformas Meta para publicidade comportamental de terceiros.
06Bases legais
Dependendo da finalidade, a CGT poderá utilizar as seguintes bases da LGPD:
- procedimentos preliminares e execução de contrato (art. 7º, V);
- cumprimento de obrigação legal ou regulatória (art. 7º, II);
- exercício regular de direitos (art. 7º, VI);
- legítimo interesse da CGT, de clientes ou de terceiros, após avaliação de finalidade, necessidade, expectativa e salvaguardas (art. 7º, IX);
- consentimento, quando essa for a base adequada, com possibilidade de revogação (art. 7º, I);
- outras hipóteses previstas na LGPD quando aplicáveis ao caso concreto.
Quando a CGT atuar como operadora, a definição da base legal é responsabilidade do cliente controlador, sem prejuízo dos deveres próprios da CGT.
07Compartilhamento de dados e operadores
Podemos compartilhar dados, no limite necessário, com:
- o cliente empresarial responsável pelo canal, sistema ou atendimento;
- Meta Platforms, WhatsApp, Facebook, Messenger e Instagram;
- Chatwoot e infraestrutura administrada para gestão de conversas;
- provedores de hospedagem, computação em nuvem, CDN, e-mail, segurança, backup e monitoramento;
- Microsoft, Google e outros provedores autorizados no ambiente do cliente;
- consultores profissionais, contadores, auditores e assessores jurídicos sujeitos a deveres de confidencialidade;
- autoridades públicas, quando houver obrigação legal, ordem válida ou necessidade de proteção de direitos.
Os fornecedores são selecionados conforme a finalidade do serviço e devem receber apenas os dados necessários. Sempre que aplicável, a CGT adota contratos, instruções, controles de acesso e outras salvaguardas para o tratamento por operadores e suboperadores.
O titular pode solicitar informações sobre as entidades com as quais seus dados foram compartilhados.
08Transferências internacionais
Alguns provedores de tecnologia operam infraestrutura ou equipes em outros países. Por isso, dados podem ser armazenados, acessados ou processados fora do Brasil.
Quando houver transferência internacional sujeita à LGPD, a CGT adotará um mecanismo válido previsto nos arts. 33 a 36 da LGPD e na Resolução CD/ANPD nº 19/2024, como cláusulas-padrão contratuais, decisão de adequação ou outra hipótese legal aplicável. As transferências serão limitadas ao mínimo necessário e sujeitas a medidas de segurança e transparência.
09Conservação dos dados
Os dados são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política e os prazos legais, contratuais e de defesa de direitos aplicáveis.
Como critérios gerais:
- contatos comerciais são mantidos enquanto houver negociação, relacionamento ou expectativa legítima de continuidade;
- dados de clientes e serviços são mantidos durante o contrato e pelo período necessário ao cumprimento de obrigações ou defesa de direitos;
- conversas administradas para clientes seguem o contrato, as instruções e a política de retenção do cliente controlador;
- registros técnicos e de acesso podem ser mantidos pelos prazos exigidos pela legislação, inclusive quando aplicável o Marco Civil da Internet;
- dados sujeitos a pedido de eliminação serão apagados ou anonimizados, salvo quando houver obrigação ou autorização legal para conservação;
- cópias residuais podem permanecer temporariamente em backups protegidos até o ciclo normal de substituição, sem uso para novas finalidades.
Prazos específicos podem variar conforme o serviço. O titular pode solicitar informação sobre o critério aplicável ao seu caso.
10Direitos do titular
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observados os segredos comercial e industrial e a regulamentação aplicável;
- eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de não consentir e suas consequências;
- revogação do consentimento;
- oposição a tratamento realizado em desconformidade com a LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
- petição perante a Autoridade Nacional de Proteção de Dados (ANPD) e órgãos de defesa do consumidor.
Para proteger o titular e terceiros, a CGT poderá solicitar informações razoáveis para confirmar a identidade e localizar os dados. A confirmação e o acesso simplificado serão atendidos conforme os prazos legais; solicitações completas serão respondidas nos termos da LGPD.
11Exclusão de dados e instruções para usuários de Meta
Esta seção pode ser utilizada como instrução pública de exclusão de dados para aplicações da CGT integradas a Facebook, Instagram, Messenger e WhatsApp.
Como solicitar
- 1
Envie um e-mail para info@trycgt.com com o assunto “Exclusão de dados — Meta”.
- 2
Informe a plataforma relacionada: WhatsApp, Facebook, Messenger ou Instagram.
- 3
Informe o nome do aplicativo ou canal da CGT utilizado, se souber.
- 4
Indique o nome de perfil, número de telefone ou outro identificador suficiente para localizar a interação. Não envie senha, código de autenticação, token ou documento sensível no primeiro contato.
- 5
A CGT poderá solicitar confirmação adicional de identidade e informará o protocolo e o resultado da solicitação.
Quando a CGT for controladora, eliminará ou anonimizará os dados aplicáveis, salvo quando a conservação for necessária para cumprir obrigação legal, executar contrato, prevenir fraude, exercer direitos ou atender outra hipótese prevista na LGPD.
Quando a CGT atuar como operadora de um cliente empresarial, encaminhará a solicitação ao cliente controlador ou orientará o titular sobre o canal correto, além de apoiar tecnicamente o atendimento.
A remoção da autorização de uma aplicação nas configurações do Facebook ou Instagram interrompe acessos futuros conforme as regras da Meta, mas pode não eliminar automaticamente registros que devam ser tratados pela CGT ou pelo cliente controlador. A solicitação acima permite localizar e avaliar esses registros.
A CGT buscará concluir a etapa operacional de exclusão em até 30 dias, salvo necessidade de validação, obrigação de retenção ou complexidade justificada. Os direitos e prazos legais prevalecem.
12Cookies, armazenamento local e tecnologias semelhantes
Na data desta versão, o site institucional da CGT não utiliza cookies de publicidade, perfil comportamental ou rastreamento de terceiros. O site utiliza armazenamento local estritamente necessário para lembrar preferências de idioma, tema, fechamento de avisos e opções da interface.
Provedores de hospedagem e segurança podem processar endereço IP e registros técnicos necessários para disponibilizar, proteger e diagnosticar o serviço.
Se a CGT passar a utilizar analytics, pixels, publicidade ou cookies não essenciais, esta Política e o mecanismo de preferências serão atualizados antes da ativação, com transparência e consentimento quando exigido.
13Segurança e incidentes
A CGT adota medidas técnicas e administrativas proporcionais aos riscos, que podem incluir:
- controle de acesso e princípio do menor privilégio;
- autenticação, gestão de credenciais e segregação de ambientes;
- criptografia em trânsito e, quando aplicável, em repouso;
- monitoramento, registros de auditoria, backups e atualização de sistemas;
- obrigações de confidencialidade e gestão de fornecedores;
- procedimentos de resposta, contenção e investigação de incidentes.
Nenhum sistema é totalmente imune a riscos. Quando a CGT atuar como controladora e um incidente puder causar risco ou dano relevante, realizará as comunicações exigidas à ANPD e aos titulares nos prazos e condições da Resolução CD/ANPD nº 15/2024. Quando atuar como operadora, comunicará o cliente controlador e prestará a cooperação prevista no contrato e na legislação.
14Crianças e adolescentes
O site e os serviços comerciais da CGT são voltados a empresas e não são dirigidos diretamente a crianças.
Contudo, clientes de setores como saúde podem utilizar sistemas administrados pela CGT para atender responsáveis ou pessoas menores de idade. Nesses casos, o cliente controlador deve assegurar o melhor interesse, a base legal e as autorizações aplicáveis, e a CGT tratará os dados como operadora segundo suas instruções e as salvaguardas cabíveis.
Se a CGT identificar coleta direta indevida de dados de criança em canal próprio, adotará medidas para restringir ou eliminar o tratamento.
15Decisões automatizadas e inteligência artificial
Na data desta versão, a CGT não utiliza os dados abrangidos por esta Política para tomar decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente o titular.
Automações podem ser usadas para classificar, encaminhar, registrar ou priorizar solicitações, sempre com possibilidade de revisão humana quando necessário. Se esse cenário mudar de forma relevante, esta Política será atualizada e os direitos previstos na LGPD serão preservados.
16Responsabilidades do usuário e dos clientes
O usuário deve evitar enviar senhas, tokens, códigos de autenticação, dados financeiros ou dados sensíveis que não sejam necessários ao atendimento.
Clientes que utilizam integrações operadas pela CGT são responsáveis por:
- utilizar os serviços de forma lícita e transparente;
- obter autorizações e definir bases legais quando atuarem como controladores;
- limitar o acesso de suas equipes;
- configurar retenção e permissões compatíveis com suas necessidades;
- comunicar à CGT solicitações de titulares e incidentes relacionados ao serviço;
- não instruir a CGT a realizar tratamento contrário à lei ou às regras das plataformas.
17Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, operacionais, tecnológicas ou nas funcionalidades das aplicações. A versão vigente indicará a data da última atualização.
Mudanças relevantes poderão ser comunicadas pelos canais adequados. O uso posterior dos serviços estará sujeito à versão vigente, sem prejuízo de consentimento específico quando exigido.
18Contato e reclamações
Para dúvidas, solicitações de direitos ou reclamações sobre privacidade:
- Empresa
- Cloud Global Technology (CGT)
- Endereço
- Avenida Brigadeiro Faria Lima, 1811, ESC 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil
Se a resposta não for satisfatória, o titular pode peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD) e, quando aplicável, perante órgãos de defesa do consumidor.