1. Sobre esta Política
Esta Política de Privacidade descreve como a LYDS TECNOLOGIAS LTDA ("Lyds", "nós") coleta, utiliza, armazena, compartilha e protege os dados pessoais tratados por meio da plataforma Vision ("Vision", "Plataforma"), nosso CRM e sistema de automação de marketing voltado a profissionais das áreas médica e jurídica.
O tratamento de dados realizado pelo Vision observa a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e demais regulamentos aplicáveis.
2. A quem esta Política se aplica
Esta Política se aplica a:
- Clientes da Lyds (operadores do Vision): profissionais e empresas que contratam a Plataforma para gerenciar suas próprias bases de leads e clientes.
- Contatos finais dos clientes: pessoas que interagem com os clientes da Lyds por meio da Plataforma (leads, pacientes, clientes finais).
- Visitantes do site institucional da Vision.
3. Dados que coletamos
3.1. Dados fornecidos diretamente pelos clientes
- Dados cadastrais: nome, e-mail, telefone, CNPJ/CPF, endereço.
- Dados de autenticação: credenciais de login, tokens de sessão.
- Conteúdo inserido na Plataforma: configurações de automações, modelos de mensagem, listas de contatos.
3.2. Dados de contatos finais (carregados ou capturados pelos clientes)
- Nome, telefone, e-mail, dados de formulários e landing pages.
- Histórico de interações: mensagens enviadas e recebidas, agendamentos, status em pipelines.
- Tags e metadados de relacionamento atribuídos pelo cliente.
3.3. Dados recebidos por meio de integrações com a Meta (WhatsApp Business API)
Quando um cliente conecta sua conta do WhatsApp Business à Plataforma por meio do Embedded Signup da Meta, o Vision recebe e processa, na qualidade de operador autorizado pelo cliente:
- Identificadores da WhatsApp Business Account (WABA): ID da conta, nome de exibição, status de verificação.
- Números de telefone registrados na WABA do cliente e seus respectivos identificadores na API.
- Modelos de mensagem: conteúdo, parâmetros, idioma, status de aprovação.
- Mensagens trocadas entre o cliente e seus contatos finais via WhatsApp: conteúdo da mensagem, número remetente, número destinatário, timestamp, status de entrega.
- Mídia anexada às mensagens: imagens, documentos, áudios.
Os dados acima são recebidos por meio das permissões whatsapp_business_messaging e whatsapp_business_management, concedidas explicitamente pelo cliente ao conectar sua WABA.
3.4. Dados coletados automaticamente
- Logs de acesso e uso da Plataforma (endereço IP, navegador, data e hora).
- Cookies e tecnologias similares (sessão, preferências).
4. Finalidades do tratamento
Tratamos dados pessoais para as seguintes finalidades:
- Prestação do serviço: permitir que os clientes utilizem as funcionalidades de CRM, automação, agendamento, atendimento e disparos via WhatsApp.
- Comunicação com contatos finais em nome dos clientes: envio de mensagens transacionais (confirmações, lembretes), nutrição de leads, atendimento operacional e respostas dentro da janela de mensageria de 24 horas do WhatsApp.
- Gerenciamento de modelos de mensagem: sincronização, criação e envio de templates aprovados pela Meta.
- Operação técnica: autenticação, segurança, manutenção, suporte e prevenção a fraudes.
- Cumprimento de obrigações legais e regulatórias.
5. Bases legais
Tratamos dados pessoais com fundamento em uma ou mais das seguintes bases legais previstas na LGPD:
- Execução de contrato (art. 7º, V) — para clientes da Lyds.
- Consentimento (art. 7º, I) — para contatos finais que optam por receber comunicações de marketing.
- Legítimo interesse (art. 7º, IX) — para finalidades operacionais e de segurança.
- Cumprimento de obrigação legal (art. 7º, II).
6. Compartilhamento de dados
Compartilhamos dados pessoais apenas nas situações descritas abaixo:
6.1. Operadores de dados (subcontratados)
- Supabase, Inc. (Estados Unidos): hospedagem de banco de dados, autenticação e armazenamento de arquivos.
- Cloudflare, Inc. (Estados Unidos): CDN, DNS, proteção contra ataques e edge computing.
- Meta Platforms, Inc. (Estados Unidos / Irlanda): operação da WhatsApp Business Cloud API.
Esses operadores atuam sob nossa instrução e estão contratualmente obrigados a tratar os dados exclusivamente para as finalidades autorizadas.
6.2. Transferência internacional
Os operadores acima podem armazenar e processar dados fora do Brasil. Adotamos salvaguardas contratuais adequadas (Cláusulas Padrão Contratuais e equivalentes) para garantir nível de proteção compatível com a LGPD.
6.3. Autoridades públicas
Podemos compartilhar dados em resposta a ordens judiciais válidas ou solicitações de autoridades públicas com fundamento legal. Avaliamos a legitimidade de cada solicitação e aplicamos princípio de minimização.
6.4. O que NÃO fazemos
- Não vendemos dados pessoais.
- Não compartilhamos dados de contatos finais entre clientes diferentes.
- Não utilizamos o conteúdo das mensagens dos clientes para treinar modelos de IA próprios ou de terceiros.
7. Armazenamento e segurança
Os dados são armazenados em infraestrutura de nuvem com criptografia em trânsito (TLS 1.2+) e em repouso. Aplicamos controles de acesso baseados em função, isolamento multi-tenant em nível de banco de dados (Row-Level Security) e auditoria periódica.
8. Retenção
Retemos dados pessoais pelo tempo necessário ao cumprimento das finalidades descritas, observando prazos legais e regulatórios. Após o término da relação contratual com o cliente, os dados podem ser anonimizados ou excluídos mediante solicitação, ressalvadas obrigações legais de guarda.
9. Direitos do titular
Em conformidade com o art. 18 da LGPD, o titular pode, a qualquer momento:
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- Solicitar a portabilidade;
- Revogar o consentimento;
- Opor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento.
Para exercer seus direitos, envie solicitação a suporte@lyds.com.br.
Contatos finais: quando o titular for contato final (lead, paciente, cliente final) de um cliente da Lyds, recomendamos contatar primeiro o próprio cliente, que é o controlador dos dados naquela relação. Subsidiariamente, podemos auxiliar no encaminhamento.
10. Alterações nesta Política
Esta Política poderá ser atualizada periodicamente. Alterações relevantes serão comunicadas pelos canais ordinários da Plataforma. A data da última atualização consta no topo deste documento.
11. Contato
Em caso de dúvidas, solicitações ou reclamações relacionadas a esta Política ou ao tratamento de dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:
E-mail: suporte@lyds.com.br
Endereço postal: Av. Andrômeda 885, Sala 1709 — Alphaville, Barueri/SP, 06473-000