1. Objetivo e aplicação
Esta Política explica como a MIND UP trata dados pessoais no site, na plataforma, no suporte, nas relações comerciais e nas integrações oferecidas. Ela se aplica a usuários, representantes de clientes, visitantes e demais pessoas que se relacionem diretamente com a MIND UP.
O tratamento também observará os Termos de Uso, contratos específicos e a legislação aplicável, especialmente a Lei Geral de Proteção de Dados Pessoais — LGPD.
2. Papéis no tratamento
A MIND UP atua como controladora dos dados necessários à criação de contas, segurança, faturamento, suporte, comunicação comercial e administração de sua própria operação.
Para dados de contatos, membros, frequentadores, leads, colaboradores e destinatários inseridos por uma organização cliente, normalmente a organização cliente é a controladora e a MIND UP atua como operadora, tratando os dados conforme as instruções do cliente e o serviço contratado.
Solicitações sobre dados inseridos por um cliente poderão ser encaminhadas à respectiva organização controladora.
3. Dados tratados
Conforme a forma de uso da plataforma, podemos tratar:
- dados cadastrais e profissionais, como nome, e-mail, telefone, organização, cargo e perfil de acesso;
- dados de autenticação e segurança, como senha protegida por hash, sessões, endereço IP, navegador, data e horário de acesso;
- dados comerciais e de suporte, como plano, cobranças, histórico de atendimento e comunicações;
- dados operacionais inseridos pelo cliente, como contatos, números de telefone, etiquetas, etapas de funil, mensagens, arquivos, campanhas e registros de consentimento;
- dados de integrações, como identificadores de contas, números, tokens de autorização e estados de entrega fornecidos pelos canais conectados;
- registros técnicos, de auditoria e prevenção a fraudes.
4. Dados pessoais sensíveis
A plataforma não exige dados pessoais sensíveis para criar uma conta. Caso o cliente decida inserir dados classificados como sensíveis pela LGPD, deverá limitar a coleta ao necessário, definir uma base legal válida, informar os titulares e configurar os acessos adequadamente.
A MIND UP trata esses dados somente para prestar o serviço conforme as instruções do cliente, proteger a plataforma e cumprir obrigações aplicáveis.
5. Finalidades e bases legais
Os dados podem ser tratados para:
- criar e administrar contas, autenticar usuários e executar o contrato;
- prestar funcionalidades, suporte e integrações solicitadas pelo cliente;
- processar pagamentos, cumprir obrigações fiscais, legais e regulatórias;
- prevenir fraudes, abusos e incidentes, com fundamento na proteção do crédito, cumprimento legal e legítimo interesse, conforme o caso;
- manter, medir e melhorar segurança, desempenho e experiência da plataforma;
- enviar comunicações operacionais e, quando permitido, informações comerciais;
- exercer direitos em processos judiciais, administrativos ou arbitrais;
- atender consentimentos específicos, quando essa for a base legal adequada.
A base legal depende do dado, da finalidade e do papel exercido. Quando a MIND UP atuar como operadora, a definição da base legal para os dados inseridos caberá ao cliente controlador.
6. Compartilhamento e integrações
Dados poderão ser compartilhados, no limite necessário, com fornecedores de infraestrutura, hospedagem, armazenamento, segurança, suporte, pagamentos, análise técnica e comunicação; com integrações escolhidas pelo cliente, como Meta, WhatsApp, Twilio e Google; com consultores profissionais sujeitos a dever de confidencialidade; e com autoridades, quando houver obrigação ou ordem válida.
Não vendemos dados pessoais. Cada fornecedor trata dados conforme sua função, contrato e política de privacidade. O cliente deve avaliar as integrações que decide habilitar.
Quando o cliente utiliza o Embedded Signup da Meta, a autenticação e a escolha dos ativos empresariais acontecem em páginas da Meta. A MIND UP não recebe a senha do Facebook. Após a autorização, podemos tratar o código de autorização, WABA ID, Phone Number ID, número comercial, nome verificado, estado da conta, modelos, mensagens e eventos necessários para operar as funcionalidades contratadas.
A relação pública dos serviços identificados no produto está disponível em Suboperadores e integrações.
7. Transferência internacional
Alguns fornecedores e integrações podem armazenar ou processar dados fora do Brasil. Nesses casos, serão adotados mecanismos permitidos pela LGPD e medidas contratuais e técnicas compatíveis com o risco, quando aplicáveis. A localização e as regras de cada integração também dependem do fornecedor escolhido pelo cliente.
8. Retenção e eliminação
Os dados são mantidos pelo tempo necessário às finalidades informadas, à execução do contrato, ao cumprimento de obrigações legais, à prevenção de fraudes e ao exercício de direitos. Os prazos variam conforme a categoria do dado e o contexto.
Após o encerramento, dados operacionais serão eliminados ou anonimizados em prazo tecnicamente razoável, ressalvados dados cuja conservação seja necessária ou autorizada por lei, registros de segurança e cópias em ciclos protegidos de backup. O cliente deve exportar previamente os dados que desejar conservar.
Credenciais de integrações removidas deixam de ser utilizadas e são eliminadas do registro ativo. O procedimento específico para revogar a Meta e solicitar a exclusão está disponível em Exclusão de dados.
9. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável, confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade; informação sobre compartilhamentos; revisão de decisões automatizadas; informação sobre a possibilidade de negar consentimento; e revogação do consentimento.
As solicitações podem ser enviadas para privacidade@myndupoficial.com. Poderemos pedir informações razoáveis para confirmar a identidade do solicitante e proteger os dados contra acesso indevido. Quando os dados forem controlados por uma empresa cliente, a solicitação deverá ser dirigida a ela ou será encaminhada para sua análise.
Também disponibilizamos a Central de Privacidade, que gera protocolo para solicitações de acesso, correção, exclusão, oposição, revogação e revisão de decisões automatizadas.
10. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo controles de acesso, proteção de credenciais, registros de auditoria, segregação lógica e rotinas de atualização e backup. Nenhum sistema é absolutamente invulnerável, por isso as medidas são revisadas continuamente.
Incidentes relevantes serão avaliados e comunicados aos responsáveis, titulares e à autoridade competente nos casos e prazos exigidos pela legislação.
11. Cookies e registros de acesso
A plataforma pode utilizar cookies estritamente necessários para autenticação, segurança, preferências e funcionamento. Também poderá registrar IP, navegador, páginas e horários para segurança, diagnóstico e cumprimento legal. Caso sejam adotadas tecnologias não essenciais, serão fornecidas informações e controles adequados.
Detalhes estão disponíveis na Política de Cookies.
12. Crianças e adolescentes
A contratação e a administração da plataforma destinam-se a adultos autorizados. Se o cliente inserir dados de crianças ou adolescentes, deverá observar o melhor interesse deles, utilizar base legal apropriada, limitar os dados ao necessário e implementar controles de acesso compatíveis.
13. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão e a data permanecerão nesta página. Alterações relevantes serão comunicadas pela plataforma ou pelo e-mail cadastrado.
14. Contato
Dúvidas e solicitações sobre privacidade podem ser enviadas para privacidade@myndupoficial.com.