1. Definições importantes
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Titular: a pessoa natural a quem se referem os dados pessoais.
- Tratamento: toda operação realizada com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação etc.).
- Controlador: quem toma as decisões sobre o tratamento dos dados.
- Operador: quem realiza o tratamento em nome do controlador.
- Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre a Kentro, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
2. Papéis da Kentro no tratamento de dados
A Kentro pode atuar de duas formas distintas:
- Como Controladora: em relação aos dados de seus próprios clientes (contratantes) e dos visitantes do site, por exemplo, dados de cadastro, faturamento e contato comercial.
- Como Operadora: em relação aos dados que nossos clientes inserem e tratam na Plataforma para gerir seus próprios atendimentos (ex.: dados dos contatos finais atendidos por nossos clientes). Nesses casos, o cliente é o Controlador, e a Kentro trata os dados conforme as instruções dele e o contrato firmado.
3. Como e por que coletamos seus dados
Coletamos apenas os dados necessários para as finalidades descritas abaixo, sempre amparados em uma base legal prevista na LGPD.
| Finalidade | Dados tratados | Base legal (LGPD) |
|---|---|---|
| Entrar em contato conforme o interesse manifestado por você no registro | Nome, e-mail, telefone/WhatsApp, empresa, segmento | Consentimento (art. 7º, I) e/ou diligências pré-contratuais (art. 7º, V) |
| Cadastro e gestão de usuários na Plataforma | Nome completo, e-mail, vínculo com o cliente contratante | Execução de contrato (art. 7º, V) |
| Faturamento e emissão de documentos fiscais | Razão social, CNPJ/CPF, endereço, dados de cobrança | Cumprimento de obrigação legal (art. 7º, II) |
| Funcionamento da Plataforma | Dados inseridos pelo cliente sobre seus contatos e atendimentos | Execução de contrato (na condição de Operadora) |
| Segurança, prevenção a fraudes e melhoria do serviço | Logs de acesso, IP, navegador, dispositivo, data/hora, padrões de uso | Legítimo interesse (art. 7º, IX) |
| Cumprimento de obrigações legais ou ordens judiciais | Conforme exigido | Obrigação legal / exercício de direitos (art. 7º, II e VI) |
- Dados tratados
- Nome, e-mail, telefone/WhatsApp, empresa, segmento
- Base legal (LGPD)
- Consentimento (art. 7º, I) e/ou diligências pré-contratuais (art. 7º, V)
- Dados tratados
- Nome completo, e-mail, vínculo com o cliente contratante
- Base legal (LGPD)
- Execução de contrato (art. 7º, V)
- Dados tratados
- Razão social, CNPJ/CPF, endereço, dados de cobrança
- Base legal (LGPD)
- Cumprimento de obrigação legal (art. 7º, II)
- Dados tratados
- Dados inseridos pelo cliente sobre seus contatos e atendimentos
- Base legal (LGPD)
- Execução de contrato (na condição de Operadora)
- Dados tratados
- Logs de acesso, IP, navegador, dispositivo, data/hora, padrões de uso
- Base legal (LGPD)
- Legítimo interesse (art. 7º, IX)
- Dados tratados
- Conforme exigido
- Base legal (LGPD)
- Obrigação legal / exercício de direitos (art. 7º, II e VI)
Princípio aplicado: quando você se registra e manifesta interesse, utilizamos seus dados exclusivamente para entrar em contato de acordo com esse interesse. Não usamos seus dados para finalidades incompatíveis com aquilo que motivou o registro.
4. Compartilhamento de dados
A Kentro não vende dados pessoais. O compartilhamento ocorre apenas quando necessário e nas seguintes hipóteses:
- Provedores de infraestrutura e tecnologia (sub-operadores): data centers e serviços de nuvem de referência contratados no Brasil (como Google, Oracle e Amazon Web Services) e serviço de CDN/segurança Cloudflare, contratados para hospedar e proteger os dados.
- Prestadores de serviços essenciais: pagamento, emissão fiscal, suporte e comunicação, sempre sob obrigações contratuais de confidencialidade e segurança.
- Autoridades públicas e Poder Judiciário: para cumprimento de obrigações legais, regulatórias ou ordens judiciais.
- Terceiros indicados por você ou pelo cliente Controlador: mediante solicitação e consentimento.
- Serviços de terceiros integrados pelo cliente: quando o cliente conecta serviços externos via nossas APIs e Webhooks (ex.: IA/LLMs), conforme detalhado na seção 5.
Todos os terceiros que tratam dados em nosso nome são obrigados contratualmente a manter padrões de segurança compatíveis com esta Política e com a LGPD.
5. Integrações de terceiros e uso de IA contratado pelo cliente
Nossa Plataforma oferece APIs e Webhooks que permitem ao cliente integrar, por sua própria conta e iniciativa, serviços de terceiros ao sistema (por exemplo, serviços de Inteligência Artificial / LLMs, CRMs, ferramentas de automação, entre outros). Sobre essas integrações, esclarecemos que:
- A contratação e a configuração de qualquer serviço de terceiro é de responsabilidade exclusiva do cliente, que atua como Controlador desses dados.
- A Kentro não contrata, não controla e não se responsabiliza por serviços de terceiros integrados ao sistema por iniciativa do cliente, nem pelas práticas de privacidade e segurança desses fornecedores.
- Quando o cliente contrata e integra um serviço de IA/LLM, apenas os dados das mensagens necessários ao funcionamento do recurso são enviados ao provedor escolhido pelo cliente, conforme os termos do serviço que o próprio cliente contratou.
- Cabe ao cliente avaliar e aceitar as políticas de privacidade e os termos de uso dos serviços de terceiros que decidir integrar, assegurando-se de que atendem às suas próprias obrigações legais.
6. Localização e armazenamento dos dados
Os dados tratados na Plataforma são armazenados em data centers contratados no Brasil. A Kentro não realiza transferência internacional dos dados sob sua responsabilidade.
A única hipótese em que dados podem ser processados fora dessa infraestrutura ocorre quando o próprio cliente integra serviços de terceiros (como IA/LLMs) que operem em outra localidade — situação descrita na seção 5, sob responsabilidade do cliente.
7. Como protegemos seus dados
A segurança dos dados dos nossos clientes é tratada como prioridade absoluta. Adotamos medidas técnicas e administrativas robustas, incluindo:
- Isolamento de dados: os dados armazenados de cada cliente são mantidos em servidores/bancos de dados segregados, com acesso restrito.
- Criptografia: dados criptografados em trânsito (TLS) e em repouso.
- Infraestrutura de referência: hospedagem em data centers de provedores líderes de mercado (Google, Oracle, Amazon), com CDN e camada de proteção profissional via Cloudflare.
- Controle de acesso: autenticação de usuários, gestão de permissões e princípio do menor privilégio.
- Monitoramento e firewall: monitoramento de acessos, registro de logs e barreiras de segurança de rede.
- Backups protegidos: cópias de segurança criptografadas, igualmente sujeitas às regras de retenção e exclusão.
A segurança também depende de você: utilize senhas fortes, ative recursos de autenticação disponíveis e mantenha a confidencialidade das suas credenciais de acesso.
8. Por quanto tempo retemos seus dados
- Dados de clientes na Plataforma: mantidos enquanto vigorar o contrato. Ao término do contrato, os dados são excluídos de forma definitiva, incluindo todos os backups, sem possibilidade de recuperação após o encerramento.
- Dados de contato/registro de interessados: mantidos pelo tempo necessário ao relacionamento ou até a revogação do consentimento.
- Dados sujeitos a obrigação legal (ex.: documentos fiscais): mantidos pelos prazos exigidos pela legislação aplicável, mesmo após o fim do contrato, e descartados ao término desses prazos.
9. Seus direitos como titular
Conforme a LGPD, você pode, a qualquer tempo e gratuitamente:
- Confirmar a existência de tratamento dos seus dados;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade dos dados;
- Obter informações sobre as entidades com as quais compartilhamos seus dados;
- Revogar o consentimento;
- Opor-se a tratamentos realizados com base no legítimo interesse.
10. Como exercer seus direitos
Você pode exercer seus direitos a qualquer momento entrando em contato com nosso Encarregado pela Proteção de Dados (DPO):
- E-mail: contato@kentro.com.br
- Encarregado (DPO): dpo@kentro.com.br
Para sua segurança, poderemos solicitar comprovação de identidade ou da condição de representante legal antes de atender à solicitação, a fim de evitar fraudes.
Caso o tratamento tenha sido realizado pela Kentro na condição de Operadora, encaminharemos sua solicitação ao cliente Controlador responsável ou o orientaremos sobre como prosseguir.
11. Cookies e tecnologias de rastreamento
Nosso site pode utilizar cookies e tecnologias semelhantes para garantir o funcionamento da página, analisar o uso e melhorar a experiência.
12. Links para sites de terceiros
Nossa Plataforma e nosso site podem conter links para páginas de terceiros. Não nos responsabilizamos pelo conteúdo nem pelas práticas de privacidade desses sites. Recomendamos a leitura das respectivas políticas.
13. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças legais, regulatórias ou em nossos serviços. As alterações serão publicadas nesta página, com atualização da data no topo, e, quando relevantes, comunicadas por e-mail ou aviso na Plataforma.
14. Contato
Em caso de dúvidas sobre esta Política ou sobre o tratamento dos seus dados:
- E-mail: contato@kentro.com.br
- Telefone: 0800 550 2020
- Endereço: Al. Rio Negro, 503 — Sala 2020, Alphaville, Barueri/SP
Documentos relacionados
Veja também o Aviso de Privacidade completo (LGPD) e nosso Canal de Denúncias.