Pular para o conteúdo
StafbaseEntrarAcesso antecipado

Política de privacidade

Versão de 06/10/2026.

1. Quem somos e o nosso papel

O Stafbase é prestado por Ramon Almeida, CPF 125.401.084-07. Somos controladores dos dados das contas (quem usa a plataforma) e operadores dos dados que o cliente coloca ou conecta para o trabalho, como leads, conversas e contatos do CRM. Para esses, quem decide é o cliente.

2. Os dados que tratamos

  • Conta: nome, e-mail, papel na empresa e o WhatsApp de quem aprova decisões.
  • Empresa: manual, documentos, fotos do acervo, metas, setores e as respostas da entrevista de admissão.
  • Trabalho: tarefas, ações, aprovações, entregas e o histórico de quem fez o quê.
  • Leads e conversas: o que chega pelas contas que o cliente conecta, como mensagens de WhatsApp e contatos do CRM.
  • Técnicos: registros de acesso e de uso, necessários para a segurança e exigidos por lei.
  • Acesso antecipado: nome, WhatsApp, e-mail e as respostas de quem entra na lista pelo site, usados para decidir o que construir primeiro e para avisar a pessoa, com o aceite dela.

3. Para que usamos

Para prestar o serviço contratado: executar as tarefas pedidas, pedir e registrar aprovações, cobrar, dar suporte e manter a plataforma segura.

Não usamos os dados do cliente para treinar modelos de inteligência artificial e não vendemos dados a ninguém.

4. Bases legais

Tratamos os dados para executar o contrato com o cliente, para cumprir obrigações legais (como as fiscais e a guarda de registros de acesso), por legítimo interesse na segurança da plataforma e, quando for o caso, com consentimento.

5. Com quem compartilhamos

Só com os fornecedores que fazem a plataforma funcionar, cada um para a sua parte, e com as contas que o próprio cliente conecta:

  • banco de dados, autenticação e arquivos: Supabase, nos Estados Unidos (Virgínia);
  • execução das tarefas: Trigger.dev;
  • modelos de IA: Groq e OpenAI;
  • redes sociais e WhatsApp: Zernio;
  • conexão com outros serviços: Nango;
  • pesquisa e leitura de páginas na web: Tavily e Browserbase;
  • acompanhamento técnico das execuções: Langfuse;
  • hospedagem do app e do site: Vercel;
  • pagamentos: Stripe.

6. Dados fora do Brasil

Alguns desses fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos. Nesses casos, a transferência segue a LGPD, com cláusulas contratuais que protegem os dados.

7. Por quanto tempo guardamos

Enquanto o contrato durar. Depois do cancelamento, o escritório fica 30 dias em modo leitura, e no dia 60 os dados da empresa são apagados, com aviso antes.

Guardamos por mais tempo só o que a lei obriga, como os registros de cobrança e os registros de acesso, pelos prazos legais.

As respostas do acesso antecipado ficam até a pessoa pedir para sair da lista, o que pode fazer a qualquer hora pelo e-mail de privacidade.

8. Os seus direitos

Quem tem dados tratados por nós pode pedir acesso, correção, exclusão, portabilidade e informação sobre o compartilhamento, pelo e-mail ramonalmeidarocha@gmail.com. O administrador baixa todos os dados da empresa a qualquer hora, em Equipe › Configurações.

Pedidos sobre dados de leads e clientes do cliente são respondidos por ele, que é o controlador; nós ajudamos no que precisar.

9. Segurança

Cada empresa fica isolada no banco, com regras de acesso testadas a cada mudança. As credenciais das contas conectadas ficam num cofre e nunca chegam aos modelos de IA. A comunicação é criptografada, e o histórico de ações não pode ser alterado nem apagado enquanto o contrato durar.

10. Cookies e armazenamento no navegador

O app guarda no navegador só o necessário para manter a pessoa conectada e lembrar escolhas da tela. O site não usa cookies de rastreamento nem de publicidade.

11. Mudanças e contato

Mudanças nesta política são avisadas com antecedência, e o app pede um novo aceite quando elas afetam o cliente. Dúvidas sobre privacidade: ramonalmeidarocha@gmail.com.