Política de Privacidade e Proteção de Dados

Última atualização: 1 de agosto de 2026

A NOPSLAB TECNOLOGIA DA INFORMACAO LTDA (denominada simplesmente "NOPSLAB", "Nós" ou "Empresa"), pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 68.306.163/0001-30, com sede na Av. Cristóvão Colombo, 2144, Sala 408, Andar 3 — Floresta, Porto Alegre/RS, CEP 90.560-001, titular dos domínios nopslab.com.br e flow.nopslab.com.br, assume o compromisso formal com a transparência, a segurança da informação e a proteção da privacidade e dos dados pessoais de seus Usuários, Clientes e Visitantes.

1. Definições Gerais

Para fins desta Política, aplicam-se as seguintes definições nos termos da Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018):

  • Controlador: Pessoa física ou jurídica a quem competem as decisões referentes ao tratamento de dados pessoais. Nos serviços do software Nops Flow, o Cliente contratante atua como Controlador dos dados de seus próprios leads e clientes finais.
  • Operador: Pessoa física ou jurídica que realiza o tratamento de dados pessoais em nome do Controlador. A NOPSLAB atua como Operadora ao processar e armazenar dados dentro da plataforma Nops Flow para o Cliente.
  • Titular dos Dados: Pessoa natural a quem se referem os dados pessoais objeto de tratamento.
  • Dados Pessoais: Qualquer informação relacionada a pessoa natural identificada ou identificável.
  • Plataforma: O site institucional (nopslab.com.br), a aplicação SaaS Nops Flow (flow.nopslab.com.br) e quaisquer APIs, dashboards ou subsistemas integrados.

2. Papéis na LGPD (Controlador vs. Operador)

  • NOPSLAB como Controladora: Tratamos dados pessoais diretamente quando você navega em nossos sites, solicita contato comercial, assina nossos contratos SaaS ou interage com nosso suporte técnico.
  • NOPSLAB como Operadora: Quando o Cliente utiliza a plataforma Nops Flow para gerenciar seus próprios leads, mensagens e fluxos de atendimento de WhatsApp, o Cliente é o Controlador exclusivo desses dados. A NOPSLAB apenas armazena e processa essas informações com isolamento lógico rígido por inquilino (multi-tenancy com Row Level Security - RLS), não utilizando os dados de conversas do Cliente para finalidades próprias.

3. Coleta de Dados e Finalidades de Tratamento

Coletamos informações pessoais e técnicas em diferentes pontos de interação com nossos sistemas:

A. Dados de Navegação e Visitantes do Site (Analytics e Mídia)

  • Dados Coletados: Endereço IP, geolocalização aproximada, tipo de navegador, sistema operacional, páginas visitadas, tempo de permanência, origem do tráfego (UTMs), cliques e eventos de navegação.
  • Finalidade: Análise estatística de uso do site, mensuração da eficácia de campanhas publicitárias, personalização de conteúdo, segurança contra ataques e otimização da experiência do usuário (Analytics & Performance).
  • Base Legal: Legítimo Interesse (Art. 7º, IX, LGPD) e Consentimento via banner de cookies (Art. 7º, I, LGPD).

B. Dados de Cadastro e Contato Comercial

  • Dados Coletados: Nome completo, e-mail corporativo, número de telefone/WhatsApp, cargo, nome da empresa e mensagens enviadas via formulário.
  • Finalidade: Atendimento comercial, reuniões de diagnóstico, envio de propostas e comunicações sobre nossos serviços.
  • Base Legal: Execução de procedimentos pré-contratuais (Art. 7º, V, LGPD) e Legítimo Interesse (Art. 7º, IX, LGPD).

C. Dados de Clientes Cadastrados na Plataforma Nops Flow

  • Dados Coletados: Nome, CPF/CNPJ, e-mail corporativo, dados de faturamento/pagamento, registros de logs de acesso (data, hora e IP) e tokens de autenticação.
  • Finalidade: Autenticação no software SaaS, gestão da assinatura, suporte técnico, emissão de notas fiscais e cumprimento de obrigações regulatórias.
  • Base Legal: Execução de Contrato (Art. 7º, V, LGPD) e Cumprimento de Obrigação Legal (Art. 7º, II, LGPD e Art. 15 do Marco Civil da Internet).

4. Compartilhamento de Dados com Terceiros (Analytics, Ferramentas e Parceiros)

Para operacionalizar nossos serviços, melhorar continuamente nossas plataformas e otimizar nossas estratégias de comunicação e marketing, a NOPSLAB compartilha dados pessoais e de navegação com parceiros e provedores de serviços terceirizados, condicionados a padrões rigorosos de segurança e confidencialidade.

O compartilhamento ocorre especificamente com as seguintes categorias de terceiros:

  • Provedores de Analytics e Inteligência de Dados: Plataformas terceirizadas de análise comportamental e métricas de desempenho (tais como Google Analytics, PostHog, Vercel Analytics, Hotjar ou similares), para geração de relatórios estatísticos, testes de usabilidade e compreensão da jornada dos usuários em nossos sites e sistemas.
  • Plataformas de Publicidade e Redes Sociais: Ferramentas de mídia e retargeting (como Meta Pixel/Meta Ads, Google Ads e LinkedIn Insight Tag) para mensuração de conversão e exibição de anúncios relevantes.
  • Provedores de Infraestrutura e Nuvem: Hospedagem em nuvem (ex: Vercel, AWS ou similares) e gerenciadores de banco de dados e APIs de comunicação (ex: Meta Platforms Inc. para WhatsApp Business API).
  • Processadores de Pagamento e Faturamento: Gateways de pagamento e emissoras de nota fiscal eletrônica.
  • Autoridades Governamentais: Mediante requisição judicial, determinação legal ou solicitação de autoridade competente.

5. Cookies e Tecnologias de Rastreamento

Utilizamos cookies, pixels e scripts de rastreamento para reconhecer seu navegador, armazenar suas preferências e coletar dados de interação com nossas páginas:

  • Cookies Estritamente Necessários: Essenciais para o funcionamento seguro e correto do site e do aplicativo SaaS.
  • Cookies de Analytics e Desempenho: Coletam dados anônimos e agregados sobre como os visitantes utilizam nossos sites, auxiliando na identificação de erros e melhoria contínua da navegação.
  • Cookies de Funcionalidade: Guardam configurações personalizadas do Usuário.
  • Cookies de Publicidade: Utilizados para apresentar conteúdos e anúncios direcionados de acordo com seus interesses.

O Usuário pode, a qualquer tempo, gerenciar ou desativar os cookies diretamente nas configurações de seu navegador de internet, ciente de que algumas funcionalidades da Plataforma poderão ser afetadas.

6. Integração com APIs de Terceiros (Meta / WhatsApp Business)

A plataforma Nops Flow integra-se à API Oficial do WhatsApp Business (Meta Platforms Inc.):

  • Os dados trafegados através das APIs da Meta são processados exclusivamente para a prestação dos serviços de comunicação e atendimento contratados pelo Cliente.
  • Não comercializamos os dados de conversas do WhatsApp do Cliente e não os utilizamos para treinamento de modelos públicos de inteligência artificial de terceiros sem autorização.

7. Segurança da Informação e Arquitetura Multi-Tenant

A NOPSLAB aplica medidas técnicas e organizacionais rígidas para proteger os dados armazenados:

  • Isolamento de Dados (Multi-Tenancy): Garantia de segregação lógica no banco de dados (Row Level Security - RLS), impedindo que dados de uma conta sejam acessados por outros clientes.
  • Criptografia: Transmissão segura de dados sob protocolo HTTPS/TLS e encriptação de dados sensíveis armazenados em repouso.
  • Controles de Acesso: Políticas restritas de acesso a sistemas internos, logs auditáveis e arquitetura de segurança Zero Trust.

8. Direitos dos Titulares dos Dados

Nos termos do artigo 18 da LGPD, os Titulais dos Dados possuem o direito de solicitar a qualquer momento:

  • Confirmação da existência de tratamento de seus dados;
  • Acesso aos dados mantidos pela NOPSLAB;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
  • Eliminação dos dados pessoais tratados com o consentimento do Titular;
  • Informação sobre as entidades públicas e privadas com as quais a NOPSLAB realizou uso compartilhado de dados;
  • Revogação do consentimento concedido.

9. Retenção e Exclusão de Dados

  • Os dados de cadastro e uso do software são mantidos enquanto a conta do Cliente permanecer ativa.
  • Após o encerramento do contrato, a conta é suspensa e os dados são mantidos por até 30 (trinta) dias, sendo permanentemente excluídos após esse prazo, salvo retenção necessária para o cumprimento de obrigações legais, fiscais ou judiciais.
  • Os registros de conexão à internet (logs de IP, data e hora) são armazenados obrigatoriamente pelo prazo legal de 6 (seis) meses, conforme estipulado pelo Art. 15 do Marco Civil da Internet.

10. Canais de Contato e Encarregado pelo Tratamento de Dados (DPO)

Para exercer seus direitos de titular, esclarecer dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados pessoais pela NOPSLAB, entre em contato com nosso Encarregado de Proteção de Dados:

  • Razão Social: NOPSLAB TECNOLOGIA DA INFORMACAO LTDA
  • E-mail do DPO / Administração: adm@nopslab.com.br
  • Endereço Postal: Av. Cristóvão Colombo, 2144, Sala 408, Andar 3 — Floresta, Porto Alegre/RS, CEP 90.560-001