Política de privacidade
Versão de 06/10/2026.
1. Quem somos e o nosso papel
O Stafbase é prestado por Ramon Almeida, CPF 125.401.084-07. Somos controladores dos dados das contas (quem usa a plataforma) e operadores dos dados que o cliente coloca ou conecta para o trabalho, como leads, conversas e contatos do CRM. Para esses, quem decide é o cliente.
2. Os dados que tratamos
- Conta: nome, e-mail, papel na empresa e o WhatsApp de quem aprova decisões.
- Empresa: manual, documentos, fotos do acervo, metas, setores e as respostas da entrevista de admissão.
- Trabalho: tarefas, ações, aprovações, entregas e o histórico de quem fez o quê.
- Leads e conversas: o que chega pelas contas que o cliente conecta, como mensagens de WhatsApp e contatos do CRM.
- Técnicos: registros de acesso e de uso, necessários para a segurança e exigidos por lei.
- Acesso antecipado: nome, WhatsApp, e-mail e as respostas de quem entra na lista pelo site, usados para decidir o que construir primeiro e para avisar a pessoa, com o aceite dela.
3. Para que usamos
Para prestar o serviço contratado: executar as tarefas pedidas, pedir e registrar aprovações, cobrar, dar suporte e manter a plataforma segura.
Não usamos os dados do cliente para treinar modelos de inteligência artificial e não vendemos dados a ninguém.
4. Bases legais
Tratamos os dados para executar o contrato com o cliente, para cumprir obrigações legais (como as fiscais e a guarda de registros de acesso), por legítimo interesse na segurança da plataforma e, quando for o caso, com consentimento.
5. Com quem compartilhamos
Só com os fornecedores que fazem a plataforma funcionar, cada um para a sua parte, e com as contas que o próprio cliente conecta:
- banco de dados, autenticação e arquivos: Supabase, nos Estados Unidos (Virgínia);
- execução das tarefas: Trigger.dev;
- modelos de IA: Groq e OpenAI;
- redes sociais e WhatsApp: Zernio;
- conexão com outros serviços: Nango;
- pesquisa e leitura de páginas na web: Tavily e Browserbase;
- acompanhamento técnico das execuções: Langfuse;
- hospedagem do app e do site: Vercel;
- pagamentos: Stripe.
6. Dados fora do Brasil
Alguns desses fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos. Nesses casos, a transferência segue a LGPD, com cláusulas contratuais que protegem os dados.
7. Por quanto tempo guardamos
Enquanto o contrato durar. Depois do cancelamento, o escritório fica 30 dias em modo leitura, e no dia 60 os dados da empresa são apagados, com aviso antes.
Guardamos por mais tempo só o que a lei obriga, como os registros de cobrança e os registros de acesso, pelos prazos legais.
As respostas do acesso antecipado ficam até a pessoa pedir para sair da lista, o que pode fazer a qualquer hora pelo e-mail de privacidade.
8. Os seus direitos
Quem tem dados tratados por nós pode pedir acesso, correção, exclusão, portabilidade e informação sobre o compartilhamento, pelo e-mail ramonalmeidarocha@gmail.com. O administrador baixa todos os dados da empresa a qualquer hora, em Equipe › Configurações.
Pedidos sobre dados de leads e clientes do cliente são respondidos por ele, que é o controlador; nós ajudamos no que precisar.
9. Segurança
Cada empresa fica isolada no banco, com regras de acesso testadas a cada mudança. As credenciais das contas conectadas ficam num cofre e nunca chegam aos modelos de IA. A comunicação é criptografada, e o histórico de ações não pode ser alterado nem apagado enquanto o contrato durar.
10. Cookies e armazenamento no navegador
O app guarda no navegador só o necessário para manter a pessoa conectada e lembrar escolhas da tela. O site não usa cookies de rastreamento nem de publicidade.
11. Mudanças e contato
Mudanças nesta política são avisadas com antecedência, e o app pede um novo aceite quando elas afetam o cliente. Dúvidas sobre privacidade: ramonalmeidarocha@gmail.com.