Ir para o conteúdo

Segurança e privacidade

Segurança e LGPD: o que fazemos com os dados da sua empresa e dos seus clientes

Aqui está o que o sistema faz para proteger conversas, contatos e contas conectadas, e também o que ele não alcança. Sem promessa de segurança total, porque ninguém pode fazê-la.

Veja o sistema funcionando com dados de exemplo · Dados isolados por empresa · LGPD

O que protegemos, e o que ninguém pode prometer

Um CRM guarda o que há de mais sensível num negócio: nomes, telefones, conversas e o dinheiro de cada venda. Por isso as regras de segurança da Minera Leads fazem parte do jeito como o sistema é construído, e não de um aviso no rodapé.

Mesmo assim, nenhum sistema é invulnerável. Esta página descreve o que existe de fato, em linguagem simples, e termina com uma lista do que fica fora do alcance. Se algo aqui não for suficiente para o seu caso, é melhor você saber antes de contratar.

Cada empresa enxerga só os próprios dados

Todo dado pertence a uma empresa, e toda consulta do sistema filtra por ela. É a regra mais importante do projeto, porque uma consulta que esquecesse o filtro mostraria dados de um cliente para outro.

Por isso existe uma segunda camada, no próprio banco de dados: antes de cada consulta, o banco é avisado de qual empresa está pedindo e só devolve as linhas dela. O sistema acessa o banco por um papel que não é dono das tabelas, então mesmo uma falha de programação não abre os dados de outra empresa.

Dentro da empresa, o cargo e a carteira também contam. O vendedor enxerga os próprios leads, a menos que a empresa libere a visão geral, e cada função do sistema só abre para quem tem o cargo certo. Testes automáticos tentam justamente furar essas regras a cada mudança no código.

Acessos, senhas e as chaves das suas contas

Quem entra no sistema usa e-mail e senha, e a senha não é guardada em texto. As tentativas de login são limitadas, a troca de senha encerra as sessões abertas, e a chave que assina a sessão precisa ser uma chave de verdade: a plataforma se recusa a subir com um texto de exemplo no lugar dela.

Quando você conecta Meta, Google, TikTok ou YouTube, o acesso é gravado cifrado, e o sistema nunca devolve esse acesso para a tela. Desconectar uma conta remove o acesso. As chaves de inteligência artificial ficam no servidor, nunca no código.

O painel da plataforma, que enxerga todas as empresas, é separado e restrito. Quem vira administrador da plataforma é definido direto no banco, e o banco impede que o próprio sistema promova alguém a esse cargo. O histórico de ações registra quem fez o quê e quando, com o endereço de acesso inteiro de propósito, para reconhecer acessos estranhos a uma conta.

Dados pessoais: prazos, endereço de IP e apagar uma pessoa

O endereço de IP de quem preenche um formulário ou clica em um e-mail é guardado só em forma de resumo (hash), suficiente para reconhecer o mesmo aparelho, mas sem revelar o IP. Uma rotina diária limpa o que é resto técnico e ninguém lê. Os prazos padrão são de cerca de um mês para o IP antigo, três meses para o conteúdo bruto de mensagens e leads, seis meses para identificadores de navegador em cliques de anúncio e cerca de um mês para eventos já processados.

O sistema não apaga sozinho o cadastro, as conversas nem as vendas do cliente. Por quanto tempo guardar o cadastro de um paciente, de um comprador ou de um morador é decisão da empresa e da legislação do seu ramo.

Quando alguém pede para ser esquecido, a empresa usa a função de apagar a pessoa. Ela remove o contato e o que ele deixou: conversas do WhatsApp e do Instagram, mensagens, arquivos, respostas de formulário, leads da Meta, e-mails, tarefas e negócios abertos. O que serve para prestar contas, como uma venda fechada, fica sem nome, sem telefone e sem os detalhes da conversa.

Inteligência artificial: texto de cliente é dado, não ordem

A mensagem que um cliente escreve pode tentar enganar a IA com um comando como "ignore suas regras". Por isso, tudo o que vem de fora entra no pedido à IA dentro de uma moldura que o identifica como texto de terceiro, e a IA é instruída a tratá-lo como informação, nunca como ordem. Isso reduz o risco; nenhum sistema o elimina.

A resposta da IA também é conferida. O classificador que sugere vendas descarta valores absurdos, e a última defesa é um número, não um texto. Se a IA devolve uma resposta quebrada ou ilegível, ela nunca é enviada ao cliente: o sistema não manda nada e devolve a cota. O atendente só afirma o que a empresa escreveu na ficha e na base de conhecimento.

Para a IA responder, o trecho relevante da conversa é enviado a um provedor de IA, fora do nosso servidor. Na função de reuniões, o áudio é transcrito e descartado, a transcrição é guardada cifrada e some depois de cerca de três meses. Avisar os participantes de que a conversa é transcrita é responsabilidade de quem grava.

WhatsApp: SAIR, teto de envio e o que o sistema não controla

Quem escreve SAIR, ou algo claro como "não quero mais receber", deixa de receber mensagens automáticas. O sistema responde uma única confirmação, e a pessoa só volta se pedir ou se a equipe religar. Palavras ambíguas, como "cancelar" sozinha, não descadastram, porque podem ser o cancelamento de uma consulta.

As mensagens que a própria empresa inicia têm um teto diário por número, que a equipe de gestão ajusta. O envio em massa vai só para quem já escreveu para aquele número, nunca para lista fria, em ritmo lento e com o teto valendo.

Isso reduz o risco de bloqueio, mas quem decide é o WhatsApp, e ninguém tem como assegurar o contrário. A conexão por QR Code, que funciona como o WhatsApp Web, não é a API oficial do WhatsApp, e a sessão pode cair; o sistema avisa quando isso acontece.

O que ainda não está coberto

Para não haver surpresa, esta é a lista honesta do que o sistema não alcança ou não faz:

  • Apagar uma pessoa não alcança o banco da ferramenta de conexão por QR Code, nem as filas temporárias, nem eventos copiados para a agenda do Google, nem as cópias de segurança já feitas.
  • O histórico de ações pode manter um nome que apareça sozinho, sem telefone, e-mail ou identificador que o ligue à pessoa.
  • Resposta de formulário só é encontrada pelo contato ao qual está ligada.
  • O sistema oferece os recursos para você cumprir a LGPD, mas cumprir a lei continua sendo responsabilidade da sua empresa. Isto não é aconselhamento jurídico.
  • Não temos certificações de segurança de terceiros para apresentar.

Perguntas frequentes

Os dados de uma empresa podem aparecer para outra?

O sistema foi construído para que não aconteça: toda consulta filtra pela empresa, e o banco de dados filtra de novo por conta própria. Testes automáticos tentam violar essas regras a cada mudança. Nenhum software está livre de falhas, e por isso existem duas camadas e não uma.

Como apago os dados de uma pessoa que pediu?

Na tela de contatos há a opção de excluir a pessoa, que mostra antes o que será apagado: conversas, mensagens, arquivos, formulários e negócios abertos. Vendas fechadas ficam sem nome. Há limites, como cópias de segurança e filas, descritos nesta página.

A IA lê as conversas dos meus clientes?

Quando você liga o atendente, o copiloto ou outra função de IA, o trecho necessário da conversa é enviado a um provedor de IA para gerar a resposta. A IA só afirma o que você escreveu na ficha do negócio, e o texto do cliente é tratado como informação, nunca como ordem.

Posso ter o número de WhatsApp bloqueado?

Pode, e ninguém honesto promete o contrário. O sistema reduz o risco com envio em massa só para quem já conversou, ritmo lento, teto diário e respeito ao SAIR. A conexão por QR Code não é a API oficial do WhatsApp, e a sessão pode cair.

Vocês têm alguma certificação de segurança?

Não temos certificação de terceiros para apresentar. O que mostramos é o que o sistema faz, descrito aqui. Se a sua empresa exige um contrato específico ou um questionário de segurança, fale conosco antes de contratar para vermos se conseguimos atender.

Veja isso funcionando na sua conta

Crie a conta, explore o sistema com dados de exemplo e conecte o seu WhatsApp quando estiver pronto.