Vigência: 12 de setembro de 2026 · Versão 1.0
Política de Privacidade
Transparência sobre como dados pessoais circulam em nosso site, produtos, integrações, agentes de IA e serviços empresariais.
Resumo: a Contabos não vende dados pessoais. Tratamos somente os dados necessários para operar o site, atender contatos, executar contratos e entregar o software do escritório, inclusive agentes de IA, portal e WhatsApp. Conforme o contexto, atuamos como controladora ou como operadora em nome de nossos clientes.
01
Introdução e escopo
Esta Política de Privacidade explica como a Contabos (“Contabos”, “nós” ou “nosso”) trata dados pessoais em seu site institucional e na prestação de serviços de software para escritórios de contabilidade, agentes de IA, automações, portal do cliente, página pública, atendimento, WhatsApp Business Platform e suporte.
A política se aplica a visitantes do site, representantes de escritórios e potenciais clientes, usuários do workspace e pessoas cujos dados sejam processados por soluções que operamos para nossos clientes. O tratamento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e outras normas aplicáveis.
Esta política não substitui avisos de privacidade específicos, contratos ou instruções de um cliente que atue como controlador. Quando houver divergência, serão considerados o contexto do tratamento, a legislação e o instrumento contratual aplicável.
02
Papéis da Contabos no tratamento de dados
A posição da Contabos depende de quem decide a finalidade e os meios essenciais do tratamento:
- Controladora: quando decidimos como e por que tratar dados, por exemplo, no funcionamento do site, em contatos comerciais, faturamento, segurança e gestão da relação contratual com o escritório.
- Operadora: quando processamos dados em nome de um escritório para hospedar, integrar ou dar suporte a portal do cliente, documentos, atendimento, WhatsApp Business Platform ou outras soluções, conforme as instruções e o contrato desse cliente.
Quando a Contabos atua como operadora, o escritório normalmente é o controlador e responde pelas bases legais, comunicações aos titulares e decisões sobre retenção e uso. Prestamos assistência razoável para que o cliente cumpra suas obrigações e para atender solicitações dos titulares.
03
Dados pessoais que podemos coletar
Coletamos ou recebemos dados de acordo com o serviço utilizado e a configuração contratada:
- Dados de contato e comerciais: nome, e-mail, telefone, empresa, cargo, preferências de contato e conteúdo de mensagens, reuniões ou propostas.
- Dados contratuais e administrativos: representantes, usuários autorizados, registros de suporte, histórico da relação, informações necessárias à cobrança e documentos fiscais.
- Dados técnicos e de uso: endereço IP, data e hora de acesso, navegador, dispositivo, sistema operacional, páginas acessadas, identificadores, logs, eventos de segurança, cookies e dados de desempenho.
- Dados de contas e integrações: identificadores de usuário, empresa, página, aplicativo, conta WhatsApp Business (WABA), números de telefone, permissões concedidas, tokens de acesso e eventos de webhook necessários à conexão com plataformas externas.
- Dados de comunicações: número de telefone, nome de perfil, mensagens de texto, mídia, áudio, documentos, status de entrega e outros metadados enviados por canais como o WhatsApp, quando a solução contratada exigir esse processamento.
- Dados processados em nome de clientes: cadastros de empresas, trabalhos, documentos, tickets, bases de conhecimento, transcrições, prompts, respostas, arquivos e outros dados inseridos nas soluções pelo escritório ou por seus usuários e clientes.
- Dados inferidos ou gerados: classificações, resumos, embeddings, recomendações, respostas e demais resultados produzidos por regras, automações ou modelos de IA.
Dados pessoais sensíveis somente devem ser tratados quando necessários ao projeto, autorizados pelo controlador e amparados por base legal apropriada. Não coletamos intencionalmente dados de crianças ou adolescentes por meio do site institucional. Soluções destinadas a esse público exigem avaliação e salvaguardas específicas do cliente controlador.
04
Finalidades do tratamento
Podemos tratar dados pessoais para:
- responder a contatos, preparar propostas e administrar relações comerciais;
- celebrar, executar e gerenciar contratos, cadastros, suporte e faturamento;
- desenvolver, configurar, hospedar, operar e manter soluções contratadas;
- integrar sistemas, APIs, canais de atendimento e plataformas externas, inclusive Meta e WhatsApp;
- processar mensagens, executar fluxos automatizados e fornecer respostas de agentes de IA sob revisão humana;
- autenticar usuários, gerenciar permissões e conectar contas ou ativos empresariais;
- monitorar disponibilidade, desempenho, qualidade, erros, fraudes e segurança;
- cumprir obrigações legais, regulatórias, contratuais e determinações de autoridades;
- exercer direitos em processos administrativos, arbitrais ou judiciais; e
- produzir métricas agregadas ou anonimizadas que não identifiquem uma pessoa.
Não utilizamos dados pessoais para finalidades incompatíveis com aquelas informadas ou contratadas.
05
Bases legais aplicáveis
Conforme o contexto, o tratamento poderá se apoiar em uma ou mais bases previstas na LGPD, principalmente:
- execução de contrato ou procedimentos preliminares solicitados pelo titular;
- cumprimento de obrigação legal ou regulatória;
- legítimo interesse da Contabos ou de terceiros, após avaliação de necessidade, proporcionalidade e respeito aos direitos do titular;
- consentimento, quando exigido, que poderá ser revogado;
- exercício regular de direitos em contratos ou processos; e
- proteção da vida, da incolumidade física ou da saúde, quando aplicável.
Quando atuamos como operadora, cabe ao cliente controlador definir e documentar a base legal do tratamento realizado por meio da solução contratada.
06
Compartilhamento de dados com terceiros
A Contabos não vende, aluga nem comercializa dados pessoais. Dados poderão ser compartilhados somente na medida necessária com:
- o cliente controlador e seus usuários autorizados;
- provedores de infraestrutura, nuvem, segurança, IA, bancos de dados e suporte técnico;
- plataformas de comunicação, automação, atendimento e integrações escolhidas no projeto;
- consultores profissionais, contadores, auditores e assessores sujeitos a deveres de sigilo;
- autoridades públicas ou terceiros, quando necessário para cumprir a lei, decisão válida, proteger direitos ou apurar incidentes e fraudes; e
- sucessores em reorganização societária, fusão ou aquisição, com salvaguardas compatíveis e comunicação quando exigida.
Exigimos dos fornecedores compromissos de confidencialidade, segurança e proteção de dados compatíveis com o serviço e limitamos o acesso ao necessário para a finalidade contratada.
07
Uso de serviços e provedores externos
Conforme a necessidade técnica, o contrato e as escolhas do cliente, poderemos utilizar Meta Platforms (Facebook, Instagram e WhatsApp), OpenAI, Google Cloud, Cloudflare, Vercel, Amazon Web Services (AWS), provedores de hospedagem, bancos de dados e ferramentas de automação e atendimento.
Essa lista indica fornecedores que podem ser utilizados, mas não significa que todos participem de todo projeto. A arquitetura, a região de processamento e os subprocessadores efetivamente utilizados dependem da solução. Cada provedor também poderá tratar dados como controlador independente para suas finalidades legítimas, conforme seus próprios termos e políticas.
Dados são enviados a esses provedores estritamente quando necessários para executar o serviço, manter a integração, garantir segurança ou cumprir obrigações aplicáveis.
08
Uso de APIs da Meta e WhatsApp Business Platform
A Contabos pode desenvolver e operar integrações com Facebook Login, Facebook, Instagram, WhatsApp Business Platform, Cloud API, Embedded Signup, webhooks e outras APIs da Meta. Também pode prestar serviços a clientes no contexto do Tech Provider Program.
Dependendo das permissões autorizadas e do produto, podemos processar:
- nome, e-mail e identificador da conta disponibilizados pelo Facebook Login;
- identificadores e configurações de páginas, empresas, aplicativos e contas comerciais;
- WABA, números de telefone comerciais, templates e status de conexão;
- mensagens e mídias enviadas ou recebidas, dados do remetente e metadados de entrega;
- tokens, permissões e eventos técnicos necessários para autenticação e funcionamento da API.
Esses dados são usados para autenticar, conectar ativos escolhidos pelo usuário, enviar ou receber comunicações solicitadas, executar automações, prestar suporte e manter a integração. Solicitamos apenas permissões necessárias às funcionalidades apresentadas e respeitamos os termos e políticas aplicáveis da Meta e do WhatsApp.
Não vendemos dados recebidos da Meta, não os usamos para publicidade independente, criação de perfis não relacionados ao serviço ou vigilância, e não os transferimos a corretores de dados. O acesso poderá ser revogado nas configurações da conta Meta ou mediante solicitação à Contabos. A remoção da integração pode interromper funcionalidades dependentes dela.
A Meta trata dados conforme seus próprios termos e políticas. A Contabos não controla as práticas internas da Meta nem substitui os avisos de privacidade do escritório que mantém a relação direta com os usuários finais do canal.
09
Uso de modelos e serviços de Inteligência Artificial
As soluções da Contabos podem usar modelos próprios, de código aberto ou fornecidos por terceiros, inclusive OpenAI, Google ou outros provedores definidos na arquitetura do produto. Para gerar uma resposta ou executar uma tarefa, prompts, mensagens, documentos, trechos de bases de conhecimento e contexto relevante podem ser enviados ao modelo selecionado.
Aplicamos princípios de minimização, controle de acesso e separação lógica e, quando disponíveis e contratualmente adequadas, configurações empresariais que restrinjam o uso dos dados para treinamento de modelos do provedor. As condições exatas variam conforme o produto e o plano contratado e podem ser detalhadas no contrato ou na documentação da solução.
Resultados de IA podem conter erros e devem ser avaliados conforme o risco do caso de uso. Ações relevantes permanecem sujeitas à revisão da equipe do escritório. Quando houver decisão tomada unicamente por tratamento automatizado que afete interesses do titular, este poderá solicitar revisão e informações sobre os critérios utilizados, observados os segredos comercial e industrial e a legislação aplicável.
10
Armazenamento e segurança
Os dados podem ser armazenados em infraestrutura administrada pela Contabos, pelo cliente ou por provedores contratados. Adotamos medidas técnicas e administrativas proporcionais ao risco, como controle de acesso baseado em necessidade, autenticação, gestão de credenciais, criptografia em trânsito, registros de eventos, atualizações, backups e segregação de ambientes quando aplicável.
Nenhum sistema é totalmente imune a falhas ou ataques. Em caso de incidente com potencial risco ou dano relevante, adotaremos medidas de contenção e comunicação ao controlador, aos titulares e à Autoridade Nacional de Proteção de Dados (ANPD), conforme o papel da Contabos e as exigências legais.
11
Retenção de dados
Conservamos dados apenas pelo período necessário às finalidades descritas, às instruções do cliente e às obrigações legais. Os prazos consideram a duração do contrato, o ciclo de vida da solução, os prazos de prescrição, requisitos fiscais e regulatórios, segurança, prevenção a fraudes e exercício de direitos.
- contatos comerciais são mantidos enquanto houver relação ou perspectiva legítima de relação, com revisão periódica e possibilidade de oposição;
- dados de soluções e integrações são mantidos durante o contrato e excluídos ou devolvidos ao término, conforme instruções do controlador e ressalvas legais;
- logs de segurança e suporte são mantidos pelo período necessário à proteção e auditoria; e
- cópias residuais em backups são eliminadas conforme o ciclo seguro de sobrescrita, permanecendo isoladas e protegidas até então.
Após o término do período aplicável, os dados são excluídos, anonimizados ou mantidos de forma bloqueada quando a conservação for permitida ou exigida por lei.
12
Direitos dos titulares
Nos termos da LGPD, o titular poderá solicitar, quando aplicável:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de retenção;
- informação sobre compartilhamentos e sobre as consequências de negar consentimento;
- revogação do consentimento e oposição a tratamento irregular;
- revisão de decisões tomadas unicamente com base em tratamento automatizado; e
- peticionamento perante a ANPD e órgãos de defesa do consumidor.
Para segurança, poderemos solicitar informações razoáveis para confirmar a identidade e a legitimidade do pedido. Quando atuarmos como operadora, encaminharemos a solicitação ao cliente controlador ou informaremos o canal adequado. O exercício de direitos é gratuito, ressalvadas hipóteses legalmente permitidas.
14
Transferência internacional de dados
Alguns provedores possuem infraestrutura ou equipes fora do Brasil. Assim, dados podem ser processados em outros países, inclusive onde se localizam data centers da Meta, OpenAI, Google Cloud, Cloudflare, Vercel e AWS.
Quando caracterizada transferência internacional, adotamos mecanismo permitido pela LGPD e pelo Regulamento de Transferência Internacional de Dados da ANPD, como decisão de adequação, cláusulas-padrão contratuais ou outra garantia válida, além de medidas técnicas e contratuais proporcionais ao risco. Sempre que possível, consideramos preferências de região e residência de dados definidas no projeto.
15
Solicitação de Exclusão de Dados
Esta seção constitui as instruções públicas de exclusão para aplicativos e integrações da Contabos que utilizem Facebook Login, WhatsApp Business Platform ou outras APIs da Meta.
- Envie a solicitação pelo formulário em /data-deletion ou pelo e-mail suporte@usecontabos.com com o assunto “Solicitação de Exclusão de Dados”.
- Informe seu nome, e-mail ou telefone associado, o aplicativo/serviço ou empresa com a qual interagiu e, se disponível, o identificador da conta Meta. Não envie senhas nem tokens de acesso.
- Após validação razoável da identidade e localização dos registros, excluiremos ou anonimizaremos os dados sob responsabilidade da Contabos e solicitaremos a exclusão aos operadores envolvidos. Se os dados forem controlados por um cliente, encaminharemos o pedido a ele ou indicaremos seu canal.
- Confirmaremos o atendimento ou explicaremos eventual retenção necessária para cumprir obrigação legal, prevenir fraude, exercer direitos ou preservar dados anonimizados, nos prazos aplicáveis.
- O usuário também pode remover o acesso de um aplicativo nas configurações de “Aplicativos e sites” da sua conta Meta. A remoção interrompe novos acessos, mas a exclusão de dados já armazenados deve ser solicitada pelo procedimento acima.
Para informar à Meta uma URL exclusiva de instruções, utilize nossa página pública: /data-deletion.
16
Alterações desta política
Podemos atualizar esta política para refletir mudanças legais, técnicas, contratuais ou em nossos serviços. A versão vigente será sempre publicada nesta página, com a data de atualização. Quando a alteração for material e a lei exigir, adotaremos medidas adicionais de comunicação ou coleta de novo consentimento.
17
Canal de contato
Para dúvidas sobre esta política, exercício de direitos ou assuntos de privacidade e proteção de dados, entre em contato pelo canal abaixo:
Contabos
CNPJ: 64.790.940/0001-04
E-mail: suporte@usecontabos.com
Para solicitações relacionadas a uma solução fornecida a você por um escritório cliente da Contabos, informe também o nome dessa empresa para direcionarmos o pedido ao controlador correto.
