Legal

Política de Privacidade

Última atualização: 25 de agosto de 2026

1. Identificação do Controlador

A Hello Pitaya é responsável pelo tratamento dos dados pessoais coletados neste site. Para exercer seus direitos ou esclarecer dúvidas, entre em contato pelo email: privacidade@hellopitaya.com.

Domínio: www.hellopitaya.com

2. Dados Coletados e Como

Coletamos os seguintes dados pessoais nos formulários do site:

  • Nome completo — identificação do titular
  • Número de celular (WhatsApp) — comunicação e atendimento
  • Endereço de email — comunicação e envio de informações
  • Conteúdo de mensagens — quando o titular informa voluntariamente
  • Nota de avaliação — nos formulários do funil de avaliações

Também coletamos automaticamente: endereço IP, tipo de navegador, páginas visitadas, tempo de permanência e cookies (veja seção 6).

3. Finalidade e Base Legal

  • Atendimento e resposta a solicitações — base legal: execução de contrato (art. 7º, V, LGPD)
  • Agendamento de reuniões — base legal: legítimo interesse e consentimento
  • Envio de comunicações comerciais — base legal: consentimento do titular (art. 7º, I, LGPD)
  • Gestão de avaliações — base legal: legítimo interesse
  • Melhoria dos serviços e análise de dados — base legal: legítimo interesse
  • Cumprimento de obrigações legais — base legal: obrigação legal (art. 7º, II, LGPD)

4. Compartilhamento com Terceiros

Compartilhamos dados com os seguintes parceiros e plataformas, sempre com as devidas salvaguardas:

  • n8n — automação de fluxos e notificações
  • Supabase — armazenamento seguro de dados (banco de dados)
  • Google (Analytics, Ads, Business) — análise e publicidade
  • Meta (Facebook, Instagram) — publicidade digital
  • Asaas — processamento de pagamentos
  • Cloudflare — segurança, performance e proteção contra spam

Não vendemos dados pessoais a terceiros.

5. Uso de Dados do Google Agenda

A plataforma Hello Pitaya permite que você conecte a sua conta do Google Agenda para visualizar os seus compromissos e criar agendamentos. Essa conexão é opcional, feita por você e pode ser desfeita a qualquer momento.

O que acessamos, e apenas isso:

  • Lista das suas agendas (escopo calendar.calendarlist.readonly) — apenas o nome e o identificador das agendas da sua conta, para você escolher qual quer conectar
  • Horários ocupados (escopo calendar.freebusy) — somente os intervalos em que você está ocupado, sem título, sem descrição e sem participantes, para calcular quais horários estão livres e exibi-los na sua página de agendamento
  • Compromissos (escopo calendar.events) — duas coisas, na agenda que você escolheu: escrever apenas os compromissos agendados pela plataforma (criar, alterar e cancelar). Guardamos o identificador de cada compromisso que criamos e só escrevemos nesses — nunca alteramos um evento que você criou em outro lugar. E ler os compromissos do período que você está visualizando, para que a sua agenda apareça dentro do painel junto com os agendamentos. Essa leitura é exibida só para você

O que fazemos com esses dados: usamos exclusivamente para exibir a sua agenda dentro da plataforma e para marcar compromissos a seu pedido. Não usamos dados do Google Agenda para publicidade, não os vendemos e não os transferimos a terceiros.

Inteligência artificial e aprendizado de máquina: a Hello Pitaya não retém nem usa dados obtidos por meio das APIs do Google Workspace — incluindo os dados do Google Agenda — para desenvolver, melhorar ou treinar modelos de inteligência artificial ou de aprendizado de máquina generalizados, próprios ou de terceiros, nem transfere esses dados a terceiros com essa finalidade. A plataforma tem recursos de inteligência artificial em outras áreas (redação de textos para blog e redes sociais, sugestão de palavras-chave e o assistente de ajuda); nenhum deles recebe dados da sua agenda.

Como protegemos esses dados: a conexão com o Google trafega sempre por canal criptografado (HTTPS/TLS 1.2 ou superior) e os dados ficam armazenados criptografados em repouso no nosso banco (Supabase/PostgreSQL, criptografia AES-256 em disco). O token de autorização da sua agenda fica numa tabela com Row Level Security ativa e sem nenhuma política de leitura: ele nunca é enviado ao navegador e só pode ser lido pelo nosso servidor, com credencial de serviço. As chaves da integração ficam em cofre de variáveis de ambiente da Cloudflare, de escrita apenas — nem a nossa equipe consegue lê-las de volta. O acesso de quem trabalha na Hello Pitaya é individual, com senha e verificação em duas etapas obrigatória, e limitado ao mínimo necessário para a função. As páginas e APIs ficam atrás da Cloudflare, com proteção contra abuso e tráfego malicioso.

Por quanto tempo guardamos: mantemos a autorização e os dados da agenda apenas enquanto a conexão existir. Guardamos os compromissos marcados pela plataforma para você consultar o seu histórico; os demais eventos da sua agenda são lidos no momento da consulta e não ficam armazenados. Se você desconectar a agenda, encerrar a conta ou pedir a exclusão, a autorização é revogada junto ao Google e os dados de acesso são apagados dos nossos sistemas imediatamente, incluindo as cópias de segurança em até 30 dias.

Se algo der errado: mantemos registro dos acessos aos sistemas e, em caso de incidente de segurança que possa afetar os seus dados, comunicamos você e a Autoridade Nacional de Proteção de Dados, como manda a LGPD.

Como revogar: você pode desconectar a agenda a qualquer momento dentro da plataforma, em Agendamento, ou diretamente em myaccount.google.com/permissions. Ao desconectar, a autorização é revogada junto ao Google e os dados de acesso são apagados dos nossos sistemas.

O uso das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado.

6. Segurança: como protegemos os seus dados

Adotamos medidas técnicas e administrativas para proteger os dados pessoais que tratamos — inclusive os dados sensíveis e os obtidos por integrações como o Google Agenda e o WhatsApp Business — contra acesso não autorizado, perda, alteração e divulgação indevida:

  • Criptografia em trânsito — todo tráfego entre você, o nosso site, a nossa plataforma e as APIs de terceiros usa HTTPS com TLS 1.2 ou superior. Não há endereço em HTTP.
  • Criptografia em repouso — o banco de dados e os arquivos enviados ficam criptografados em disco (AES-256), no provedor de infraestrutura.
  • Isolamento por conta — cada organização só enxerga os próprios dados, por regras de acesso no próprio banco (Row Level Security), e não por filtro na aplicação.
  • Credenciais e tokens — chaves de API e tokens de autorização ficam em cofre de variáveis de ambiente, de escrita apenas, e nunca são enviados ao navegador. Os tokens de integração ficam em tabelas sem política de leitura: só o servidor os alcança.
  • Controle de acesso — o acesso da nossa equipe é individual e nominal, com verificação em duas etapas obrigatória, limitado ao mínimo necessário para cada função.
  • Proteção de borda — site, painel e APIs ficam atrás da Cloudflare, com proteção contra abuso, tráfego malicioso e automação indevida (captcha nos formulários).
  • Monitoramento — o sistema roda verificações automáticas periódicas e registra falhas, para que um problema não passe despercebido.
  • Resposta a incidentes — em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD.

Nenhum sistema é imune a falhas. Se você identificar qualquer vulnerabilidade ou uso indevido, escreva para privacidade@hellopitaya.com — tratamos esses avisos com prioridade.

7. Integração com WhatsApp Business API

A Hello Pitaya atua como Provedor de Tecnologia (Tech Provider) credenciado pela Meta Platforms, Inc., para a API do WhatsApp Business. No contexto dessa integração:

  • Coletamos e processamos dados de contas do WhatsApp Business (WABA) de nossos clientes, incluindo números de telefone verificados, identificadores de conta (WABA ID) e metadados de mensagens, com a finalidade de prestar serviços de atendimento automatizado, envio de notificações e gestão de conversas.
  • O conteúdo das mensagens trocadas pelos canais de WhatsApp configurados na plataforma pode ser armazenado temporariamente para fins de histórico de atendimento e análise de desempenho, conforme autorizado pelo cliente contratante.
  • Os dados obtidos por meio da API do WhatsApp Business não são utilizados para fins publicitários e não são compartilhados com terceiros além dos parceiros de infraestrutura listados nesta política.
  • A Hello Pitaya segue as Políticas de Uso da Plataforma Meta e os Termos de Serviço do WhatsApp Business em todas as integrações.

8. Cookies e Rastreamento

Utilizamos os seguintes tipos de cookies:

  • Essenciais — necessários para o funcionamento do site. Não requerem consentimento.
  • Analíticos — Google Analytics 4. Coletam dados anônimos sobre o uso do site. Requerem consentimento.
  • Marketing — Meta Pixel e Google Ads. Utilizados para personalização de anúncios. Requerem consentimento.
  • Funcionais — Formulários e chat integrado. Requerem consentimento.

Você pode gerenciar suas preferências de cookies a qualquer momento na página de Preferências de Cookies.

9. Retenção e Exclusão

Mantemos seus dados pelo tempo necessário para a finalidade para a qual foram coletados, ou conforme exigido por lei. Dados de leads sem conversão são mantidos por até 2 anos. Dados de contratos são mantidos por 5 anos para fins fiscais e legais.

Você pode solicitar a exclusão dos seus dados a qualquer momento (veja a seção 11).

10. Direitos do Titular

Nos termos da LGPD, você tem os seguintes direitos:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos dados
  • Eliminação dos dados tratados com consentimento
  • Revogação do consentimento
  • Informação sobre compartilhamento

11. Canal de Exercício de Direitos

Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de seus dados pessoais, entre em contato:

Email: privacidade@hellopitaya.com

Responderemos sua solicitação em até 15 dias úteis.

12. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. A data da última atualização será sempre indicada no início deste documento. Alterações significativas serão comunicadas por email quando tivermos seus dados de contato.

13. Vigência

Esta Política de Privacidade entra em vigor a partir de 25 de agosto de 2026 e é regida pela Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis no Brasil.