Política de privacidade

Como a bKlug coleta, usa, compartilha e protege dados pessoais, a base legal de cada finalidade e os direitos que você pode exercer a qualquer momento.

Introdução

Esta Política de Privacidade explica como a bKlug trata informações pessoais para prestar os Serviços disponíveis em nosso Site, localizado em bklug.ai ("Serviços"). Ela é fornecida a título informativo, nos termos dos artigos 13 e 14 do GDPR.

Ela não é um contrato, e não se pede aos Usuários que a aceitem. Quando uma finalidade depende de consentimento, esse consentimento é pedido separadamente e pode ser retirado a qualquer momento, sem afetar o tratamento já realizado.

Controladora dos dados

MENSAGENS ELÍPTICAS - LDA, entidade portuguesa com sede na Rua Sousa Martins 15, 5, 1050-217, com Número de Identificação Fiscal PT517467739 (doravante "bKlug"), atua como Controladora dos Dados responsável por coletar e gerir dados por meio do nosso Site.

A bKlug trata dados pessoais dos Usuários para diversas finalidades, incluindo:

  • Operação dos Serviços. Isso abrange manter, desenvolver e gerir nossos Serviços, incluindo a gestão de clientes, o cumprimento de contratos e a resolução de disputas. A base legal para este tratamento é a execução de obrigações contratuais.
  • Resposta a solicitações dos Usuários. Tratamos dados para responder prontamente a dúvidas ou pedidos de informação dos Usuários. Isso se baseia no interesse legítimo da bKlug em oferecer um suporte completo.
  • Comunicação. Podemos usar dados pessoais para informar os Usuários sobre produtos, serviços e atualizações da bKlug por meios eletrônicos. O consentimento do Usuário é a base legal para este tratamento.
  • Medição do uso do Site. Usamos ferramentas de análise no Site para contar visitas, ver quais páginas e campanhas trazem pessoas até aqui e identificar o que está quebrado. A base legal é o consentimento, dado no aviso de cookies e revogável a qualquer momento pelo link Preferências de cookies no rodapé.
  • Publicidade. Usamos tags de publicidade no Site para medir as campanhas que veiculamos e formar públicos para elas. A base legal é o consentimento, dado e revogado da mesma forma.

Categorias de dados

Os Usuários devem fornecer informações verdadeiras, completas e atualizadas, exceto quando determinados dados estiverem marcados como opcionais. O descumprimento pode levar a bKlug a recusar a prestação dos Serviços. Os Usuários são responsáveis por manter a exatidão de suas informações. Os dados de cartão bancário são armazenados com segurança para fins de transação, com disposições adicionais para assinaturas recorrentes processadas pela Stripe, nossa prestadora de serviços de pagamento. Os dados relativos ao criptograma visual ou CVV2 no verso do seu cartão bancário não são armazenados. No caso de pagamento por cartão bancário, porém, os dados relativos ao cartão podem ser armazenados como arquivos intermediários para fins de prova quanto às obrigações legais vigentes.

Navegar no Site não exige conta nem dados pessoais além do que a Política de cookies descreve. Quando uma informação é realmente necessária para executar o contrato, como os dados de faturamento, os Serviços não podem ser prestados sem ela. Isso decorre do contrato, não desta Política.

Por quanto tempo os dados são mantidos

Mantemos os dados pessoais pelo tempo que a finalidade para a qual foram coletados exigir e, depois disso, apenas enquanto uma reivindicação legal decorrente deles ainda for possível.

  • Dados de clientes e de contrato: durante a vigência do contrato e, depois, pelo prazo prescricional aplicável às reivindicações dele decorrentes.
  • Faturas e registros contábeis: dez anos, o prazo pelo qual a legislação fiscal portuguesa obriga a bKlug a manter os registros contábeis.
  • Correspondência de suporte e de vendas: enquanto a relação estiver ativa e, depois, arquivada enquanto uma reivindicação for possível.
  • Dados de análise e de publicidade do Site: pelo prazo de retenção configurado na ferramenta que os coletou. Os cookies em si expiram conforme o prazo indicado na Política de cookies.
  • Sua escolha de cookies: fica guardada no seu próprio navegador até você mudá-la ou limpar os dados deste site.

Decisões automatizadas

Nossos Serviços são construídos sobre um assistente de IA que lê as mensagens dos clientes, consulta a loja conectada e escreve respostas e sugestões de produtos automaticamente, sem que uma pessoa revise cada uma delas. A lógica é um modelo de linguagem que trabalha a partir do catálogo, das políticas e da base de conhecimento do próprio lojista, e o seu efeito sobre a pessoa limita-se ao conteúdo de uma conversa de compra.

Essas respostas automáticas não produzem efeitos jurídicos e não são decisões de significância semelhante nos termos do artigo 22 do GDPR. Nada é concedido, precificado, recusado ou encerrado de forma automática. Uma conversa pode ser passada a uma pessoa a qualquer momento, e o lojista que opera o assistente pode ser solicitado a fazê-lo.

Não criamos perfis de visitantes do Site para tomar decisões automatizadas sobre eles. As tags de publicidade descritas na Política de cookies são usadas apenas para medição de campanhas e formação de públicos, e somente com consentimento.

Destinatários e transferências de dados

Os dados dos Usuários podem ser compartilhados com administrações públicas e instituições bancárias para cumprir obrigações legais e gerir pagamentos, e com os prestadores de serviços listados no Anexo 1, que os tratam mediante nossas instruções.

Alguns desses prestadores estão estabelecidos fora do Espaço Econômico Europeu, incluindo os Estados Unidos, onde este Site é hospedado. Essas transferências apoiam-se na certificação do prestador no EU-US Data Privacy Framework ou nas cláusulas contratuais-tipo da Comissão Europeia, nos termos do artigo 46(2)(c) do GDPR, juntamente com as medidas adicionais documentadas pelo prestador. Uma cópia das salvaguardas aplicáveis a um determinado prestador pode ser solicitada em contact@bklug.ai.

Direitos dos Usuários

A qualquer momento, os Usuários têm o direito de acessar seus dados pessoais, de tê-los retificados ou apagados, de limitar ou se opor ao seu tratamento, de recebê-los em formato portável e de não ficar sujeitos a uma decisão baseada unicamente em tratamento automatizado que produza efeitos jurídicos ou efeitos de significância semelhante.

Para exercer qualquer desses direitos, escreva para contact@bklug.ai ou para MENSAGENS ELÍPTICAS - LDA, Rua Sousa Martins 15, 5, 1050-217 Lisboa, Portugal. Respondemos em até um mês após o recebimento do pedido e avisaremos caso o pedido seja complexo o bastante para precisar da prorrogação permitida pelo GDPR.

Quando o tratamento se baseia em consentimento, esse consentimento pode ser retirado a qualquer momento, sem afetar a licitude do que foi tratado antes. Para cookies, o link Preferências de cookies no rodapé do Site faz exatamente isso.

Os Usuários que considerem que seus dados foram tratados de forma indevida podem apresentar uma reclamação a uma autoridade de controle. A autoridade de controle principal da bKlug é a Comissão Nacional de Proteção de Dados (CNPD), em Portugal, www.cnpd.pt. A reclamação também pode ser apresentada à autoridade do Estado-Membro onde o Usuário vive ou trabalha.

A bKlug como Operadora de dados

Caso o Usuário adquira uma licença de uso dos Serviços, a bKlug precisará tratar determinados dados pessoais em nome do licenciado (seja o licenciado o próprio Usuário ou uma pessoa jurídica representada pelo Usuário). Para essas finalidades, o Usuário será considerado o Controlador dos Dados e a bKlug será considerada a Operadora dos Dados.

As cláusulas a seguir regulam a relação entre o Controlador e a Operadora para fins de cumprimento do disposto no artigo 28 do Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados e que revoga a Diretiva 95/46/CE (doravante, "GDPR"), e do artigo 33 da Lei Orgânica 3/2018, de 5 de dezembro, de Proteção de Dados Pessoais e garantia dos direitos digitais (doravante, "LOPDGDD").

1. Tratamento de dados a ser realizado pela Operadora

A Operadora tratará os dados pessoais necessários para executar os Serviços em nome do Controlador. Esse tratamento terá duração igual à da prestação dos Serviços, de modo que, uma vez concluída a prestação dos Serviços, o tratamento será considerado concluído.

2. Identificação das informações envolvidas

Para a execução dos Serviços, o Controlador disponibilizará à Operadora as informações descritas abaixo.

A Operadora não é instruída a tratar nenhuma das categorias especiais de dados listadas no artigo 9 do GDPR, e o Controlador compromete-se a não disponibilizar esses dados para os Serviços. Quando dados de categoria especial ainda assim aparecerem no conteúdo de uma mensagem enviada por um cliente final, eles são tratados apenas para que a mensagem possa ser respondida, e para nenhuma outra finalidade.

  • Dados de identificação e de contato, como nome, número de telefone e endereço de email
  • O conteúdo das mensagens trocadas com o assistente nos canais de mensagens conectados
  • Dados de pedidos e de transações, como produtos vistos ou comprados, status do pedido e detalhes de entrega
  • Dados de conta e de configuração da loja conectada
  • Dados técnicos, como informações de dispositivo, navegador e conexão

3. Obrigações da Operadora

A Operadora compromete-se a:

  • (a) Usar os dados pessoais objeto de tratamento, ou que coletar para fins de sua inclusão, apenas para a prestação estrita dos Serviços. Em nenhuma hipótese poderá usar os dados para finalidades próprias.
  • (b) Tratar os dados de acordo com as instruções do Controlador. Se a Operadora considerar que alguma instrução viola o GDPR ou qualquer outra disposição de proteção de dados da União ou de um Estado-Membro, informará imediatamente o Controlador.
  • (c) Quando aplicável, manter um registro escrito de todas as categorias de atividades de tratamento realizadas em nome do Controlador, nos termos do artigo 30(2) do GDPR.
  • (d) Não comunicar os dados a terceiros, exceto com autorização expressa do Controlador dos Dados, nos casos legalmente admissíveis. A Operadora poderá comunicar os dados a outros operadores do mesmo Controlador dos Dados, de acordo com as instruções deste. Nesse caso, o Controlador dos Dados identificará, previamente e por escrito, a entidade à qual os dados devem ser comunicados, os dados a comunicar e as medidas de segurança a aplicar para realizar a comunicação. Se o Controlador tiver de transferir dados pessoais para um país terceiro ou para uma organização internacional, por força do direito da União ou do Estado-Membro que lhe seja aplicável, deverá informar previamente o Controlador dessa exigência legal, salvo se esse direito o proibir por motivos importantes de interesse público.
  • (e) Não subcontratar nenhum dos serviços que integram os Serviços e envolvam o tratamento de dados pessoais. Se for necessário subcontratar algum tratamento, o Controlador deverá ser avisado previamente e por escrito, com pelo menos 20 dias corridos de antecedência, indicando o tratamento a ser subcontratado e identificando de forma clara e inequívoca a empresa subcontratada e seus dados de contato. A subcontratação poderá ser realizada se o Controlador não manifestar sua oposição, por escrito, dentro do prazo estabelecido. O subcontratado, que também terá a condição de operador de dados, fica igualmente obrigado a cumprir as obrigações aqui estabelecidas para a Operadora de Dados e as instruções emitidas pelo Controlador dos Dados. Cabe à operadora inicial regular a nova relação de forma que o novo operador fique sujeito às mesmas condições (instruções, obrigações, medidas de segurança etc.) e aos mesmos requisitos formais que a operadora inicial, no que diz respeito ao tratamento adequado dos dados pessoais e à garantia dos direitos dos titulares. Em caso de descumprimento por parte do subcontratado, a Operadora inicial permanecerá integralmente responsável perante o Controlador pelo cumprimento das obrigações. O Controlador autoriza a Operadora a realizar as seguintes subcontratações necessárias para prestar os Serviços: ver a lista de suboperadores (Anexo 1).
  • (f) Manter o dever de sigilo em relação aos dados pessoais a que tiver acesso em razão da prestação dos Serviços, mesmo após o término da prestação dos Serviços.
  • (g) Garantir que as pessoas autorizadas a tratar dados pessoais se comprometam, de forma expressa e por escrito, a respeitar a confidencialidade e a cumprir as medidas de segurança correspondentes, das quais devem ser devidamente informadas.
  • (h) Manter à disposição do Controlador dos Dados a documentação que comprove o cumprimento da obrigação estabelecida no item anterior.
  • (i) Garantir a formação necessária em proteção de dados pessoais às pessoas autorizadas a tratar dados pessoais.
  • (j) Auxiliar o Controlador na resposta ao exercício dos direitos de: (1) acesso, retificação, apagamento e oposição; (2) limitação do tratamento; (3) portabilidade dos dados; (4) não ficar sujeito a decisões individualizadas automatizadas (incluindo a definição de perfis). Quando os titulares dos dados exercerem seus direitos de acesso, retificação, apagamento e oposição, limitação do tratamento, portabilidade dos dados e o direito de não ficar sujeito a decisões individualizadas automatizadas perante o Controlador dos Dados, este deverá comunicá-lo por email ao Controlador dos Dados. A comunicação deve ser feita imediatamente e, em nenhum caso, depois do dia útil seguinte ao recebimento do pedido, juntamente, quando for o caso, com outras informações que possam ser relevantes para resolver o pedido.
  • (k) Notificar o Controlador, sem demora indevida e, em qualquer caso, no prazo máximo de 48 horas, por email, de qualquer violação da segurança dos dados pessoais sob sua responsabilidade de que tome conhecimento, juntamente com todas as informações relevantes para a documentação e a comunicação do incidente. A notificação não será exigida quando for improvável que essa violação de segurança constitua um risco para os direitos e liberdades das pessoas naturais. Se disponíveis, serão fornecidas pelo menos as seguintes informações: (1) A descrição da natureza da violação de dados pessoais, incluindo, sempre que possível, as categorias e o número aproximado de titulares afetados, bem como as categorias e o número aproximado de registros de dados pessoais afetados. (2) O nome e os dados de contato do encarregado de proteção de dados ou de outro ponto de contato onde se possam obter mais informações. (3) A descrição das possíveis consequências da violação de dados pessoais. (4) A descrição das medidas adotadas ou propostas para remediar a violação de dados pessoais, incluindo, quando for o caso, as medidas adotadas para mitigar os possíveis efeitos negativos. Se não for possível fornecer as informações ao mesmo tempo, elas serão fornecidas de forma gradual, sem demora indevida.
  • (l) Apoiar o Controlador na realização de avaliações de impacto sobre a proteção de dados, quando for o caso.
  • (m) Apoiar o Controlador na realização de consultas prévias à autoridade de controle, quando for o caso.
  • (n) Disponibilizar ao Controlador todas as informações necessárias para demonstrar o cumprimento de suas obrigações, bem como para a realização de auditorias ou inspeções feitas pelo Controlador ou por qualquer outro auditor por ele autorizado.
  • (o) Implementar medidas técnicas e organizacionais adequadas para garantir um nível de segurança adequado ao risco, levando em conta o estado da técnica, os custos de implementação e a natureza, o âmbito, o contexto e as finalidades do tratamento, bem como os riscos, de probabilidade e gravidade variáveis, para os direitos e liberdades das pessoas naturais. Em qualquer caso, deverá implementar mecanismos para: (1) Garantir a confidencialidade, integridade, disponibilidade e resiliência permanentes dos sistemas e serviços de tratamento. (2) Restabelecer a disponibilidade e o acesso aos dados pessoais de forma rápida em caso de incidente físico ou técnico. (3) Verificar, avaliar e apreciar regularmente a eficácia das medidas técnicas e organizacionais implementadas para garantir a segurança do tratamento. (4) Pseudonimizar e criptografar os dados pessoais, quando for o caso.
  • (p) Nomear um Encarregado de Proteção de Dados e comunicar sua identidade e seus dados de contato ao Controlador, quando for o caso.
  • (q) Uma vez prestados os Serviços, o Controlador dos Dados terá um prazo máximo de 30 dias corridos para acessar a Plataforma bKlug e baixar todas as suas informações nela armazenadas. Decorrido esse prazo, o Controlador dos Dados excluirá as informações armazenadas na Plataforma bKlug. Em qualquer caso, a Operadora de Dados poderá manter uma cópia, com os dados devidamente bloqueados, enquanto puderem surgir responsabilidades decorrentes da execução do serviço.
  • (r) Cumprir as demais obrigações que o GDPR, a LOPDGDD e seus regulamentos de execução estabelecem para a Operadora de Dados.

4. Obrigações do Controlador dos Dados

O Controlador dos Dados tem as seguintes obrigações:

  • (a) Fornecer ou permitir o acesso aos dados especificados acima pelo Controlador dos Dados.
  • (b) Realizar uma avaliação de impacto sobre a proteção de dados pessoais das operações de tratamento a serem realizadas pelo Controlador dos Dados, quando aplicável.
  • (c) Realizar a consulta prévia, quando for o caso.
  • (d) Garantir, antes e durante todo o tratamento, o cumprimento do GDPR, da LOPDGDD e de seus regulamentos de execução por parte da Operadora de Dados.
  • (e) Supervisionar o tratamento, incluindo a realização de inspeções e auditorias.
  • (f) Facilitar o direito à informação no momento da coleta dos dados.
  • (g) Cumprir as demais obrigações que o RGPD, a LOPDGDD e seus regulamentos de execução estabelecem para o Controlador dos Dados.

Segurança e proteção dos dados

A bKlug adotou as medidas de segurança de proteção de dados legalmente exigidas e procura adotar medidas e meios técnicos adicionais ao seu alcance para evitar a perda, o uso indevido, a alteração, o acesso não autorizado e o roubo dos dados pessoais fornecidos. A bKlug compromete-se a usar todos os dados enviados pelos Usuários registrados com a máxima confidencialidade e resiliência.

O uso e a transferência, pela bKlug, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. As APIs do Google Workspace não são usadas para desenvolver, melhorar ou treinar modelos generalizados de IA e/ou de ML.

Alterações desta Política de Privacidade

A bKlug reserva-se o direito de alterar esta política para adaptá-la a novas normas, jurisprudência e práticas industriais e/ou comerciais.

Se a bKlug decidir alterar sua Política de Privacidade, publicará essas alterações nesta página.

Anexo 1: Lista de prestadores de serviços (suboperadores)

PrestadorServiçoComo a bKlug o utiliza
Google LLCAnálise do site e do produtoO Google Analytics é usado no Site e na nossa plataforma de software. Ele fornece informações sobre o comportamento dos visitantes do Site, inclusive por meio de cookies que permitem ao Google coletar informações sobre determinados eventos no Site, como as páginas que você visita, a duração de uma sessão ou os produtos que você visualiza. Os dados coletados pelo Google são usados em conformidade com a política de privacidade do Google.
Meta Platforms Inc.Medição de publicidadeO "Facebook Pixel" no Site permite que o Facebook colete algumas informações sobre eventos no Site, como páginas visitadas ou produtos visualizados. O compartilhamento de dados com o Facebook permite personalizar nossas campanhas publicitárias no Facebook. Os dados coletados pelo Facebook são usados em conformidade com a Política de Privacidade de Dados do Facebook.
LinkedIn CorporationMedição de publicidadeAs tags do LinkedIn coletam algumas informações sobre eventos no Site, como páginas visitadas ou produtos visualizados. O compartilhamento de dados com o LinkedIn permite personalizar nossas campanhas publicitárias no LinkedIn. Os dados coletados pelo LinkedIn são usados em conformidade com a Política de Privacidade de Dados do LinkedIn.
OpenAI, LLCInferência de modelos de linguagem e moderação de conteúdoAs APIs de inferência e de moderação de conteúdo da OpenAI são utilizadas para processar as entradas de texto dos usuários e garantir a adequação do conteúdo das respostas geradas. As entradas dos usuários são processadas com segurança, e o conteúdo gerado não é usado para treinar os modelos da OpenAI. O acesso à estrutura de API da OpenAI dentro da nossa organização é estritamente limitado a usuários autenticados, garantindo um uso controlado e seguro.
Anthropic, PBC (Claude Code)Ferramentas de desenvolvimento assistidas por LLMO Claude Code pode processar código-fonte interno, documentação técnica e contexto de conversas compartilhado por engenheiros durante sessões de desenvolvimento, usados exclusivamente para auxiliar na autoria e revisão de código. Os dados enviados à Anthropic são tratados conforme a política empresarial de tratamento de dados da Anthropic e não são usados para treinar modelos generalizados. O acesso é restrito a pessoal de engenharia autenticado.
Functional Software, Inc. (Sentry)Monitoramento e observabilidade de aplicaçõesUsado para rastreamento de erros e monitoramento de desempenho do produto e da infraestrutura da bKlug. O Sentry captura informações de diagnóstico, como stack traces, caminhos de requisição e metadados básicos de ambiente, quando ocorre um erro. As informações de identificação pessoal são removidas dos payloads de erro antes do armazenamento. O acesso aos projetos do Sentry é restrito a membros autenticados da equipe interna de engenharia.
Railway Corp.Hospedagem em nuvemUsado para hospedar e escalar os serviços de aplicação da bKlug, incluindo o runtime de agentes e a infraestrutura de suporte. Dados operacionais, como logs de serviço, configuração de deploy e métricas de runtime, são armazenados na Railway como parte das operações normais de hospedagem. O acesso é restrito a pessoal autenticado de DevOps e de engenharia, com controles de acesso baseados em função e autenticação de dois fatores.
Vercel Inc.Hospedagem em nuvemUsado para hospedar e servir o site da bKlug e várias interfaces de aplicações da bKlug, incluindo suas funções serverless e tarefas agendadas. Dados operacionais, como logs de requisição, configuração de deploy e métricas de runtime, são processados na Vercel como parte das operações normais de hospedagem. As cargas de trabalho das aplicações rodam na região dos Estados Unidos da Vercel. O acesso é restrito a pessoal de engenharia autenticado, com controles de acesso baseados em função e autenticação de dois fatores.
Neon, Inc.Banco de dados PostgreSQL serverlessUsado para armazenar dados de aplicação dos produtos da bKlug, incluindo a configuração do lojista e as credenciais de acesso para integrações com plataformas de e-commerce. Os dados armazenados incluem configurações fornecidas pelo lojista (como números de telefone de contato e configuração do widget) e os tokens de acesso necessários para operar integrações em nome dos lojistas. Nenhum dado pessoal de cliente final é armazenado intencionalmente além do que os lojistas configurarem explicitamente. O acesso é restrito a pessoal de engenharia autenticado por meio de controles de acesso baseados em função, e os dados são criptografados em trânsito e em repouso.
Upstash, Inc.Armazenamento Redis serverlessUsado como armazenamento de baixa latência para os serviços de aplicação da bKlug, incluindo o armazenamento de sessões de administração e caches operacionais de curta duração. Os dados armazenados incluem registros de sessão autenticada do lojista (domínio da loja, token de acesso e metadados de sessão) e flags operacionais em cache. Toda chave é gravada com prazo de expiração, de modo que os registros são removidos automaticamente quando a sessão ou a entrada de cache expira. Nenhum conteúdo de mensagens de clientes finais é armazenado. O acesso é restrito a pessoal de engenharia autenticado por meio de controles de acesso baseados em função, e os dados são criptografados em trânsito e em repouso.
Atlassian Corporation PlcRastreamento de bugs e issuesUsado para gerir cronogramas de projetos, documentar bugs de software e problemas relatados por usuários e acompanhar o andamento das tarefas de desenvolvimento, incluindo o armazenamento de imagens ou textos de interações de suporte ao cliente e de informações de workflow para correções de bugs e novas funcionalidades. O acesso às issues do Jira é restrito a membros credenciados da equipe interna ou da equipe do cliente, garantindo que dados sensíveis só sejam acessíveis a usuários autorizados.
GitHub EnterpriseHospedagem de código-fonteUtilizado para controle de versão e colaboração em projetos de software, com acesso restrito apenas aos desenvolvedores internos da startup. A segurança é reforçada por autenticação específica de domínio e autenticação de dois fatores, com permissões específicas e acesso restrito a determinados repositórios.
GitBookPlataforma de documentaçãoPermite que as equipes criem, colaborem e compartilhem conhecimento em um formato estruturado e fácil de usar. Conectamo-nos ao seu backend para fornecer ao usuário final as informações solicitadas, portanto o conteúdo das mensagens e outras informações de conta são compartilhados.
InsomniaTestes de APIUsado para criar, executar e gerir testes de API com dados fictícios e anonimizados, garantindo que nenhum dado real de cliente seja usado. O acesso é limitado a usuários autenticados, com permissões específicas e acesso restrito a determinadas funcionalidades e coleções.
Azure CloudHospedagem em nuvemHospeda e escala serviços de aplicação, armazenando as mensagens dos usuários enviadas a agentes de IA e recebidas deles, metadados de usuários, configurações do sistema e dados de treinamento para agentes de IA.
Microsoft 365 Business / OfficePacote de produtividadeUtilizado para coletar feedback durante chamadas de suporte ao cliente, armazenado por meio das camadas de serviço seguras da Microsoft. Os documentos internos que contêm informações sensíveis são mantidos confidenciais e compartilhados apenas com as partes interessadas específicas que detêm a titularidade dessas informações.
Microsoft Power AutomateAutomação de workflowsUtilizado para automatizar fluxos operacionais, transferências de dados e integrações de sistemas, com acesso restrito apenas a pessoal autorizado. A segurança é garantida por controles de acesso baseados em função, autenticação segura (incluindo autenticação de dois fatores) e transmissão criptografada de dados.
Microsoft TeamsColaboração internaFacilita as comunicações internas; gravações e documentos compartilhados no Teams são mantidos confidenciais e compartilhados apenas com as partes interessadas específicas que detêm a titularidade dessas informações. Nenhuma integração de terceiros tem acesso aos dados dos usuários no Microsoft Teams.
Notion Labs, Inc.Notas e gestão de projetosArmazena documentos internos que, em casos raros, podem conter informações básicas de usuários, como nome, empresa ou email, bem como feedback de usuários. Usamos o Notion para armazenar documentos sensíveis de diferentes áreas, e as avaliações de desempenho são armazenadas nele.
Slack Technologies, Inc.Mensagens da equipeComunicações de toda a empresa (públicas e privadas), informações de tickets de suporte ao cliente, feedback de usuários, comunicações com consultores e fornecedores externos etc.
Stripe, Inc.Processamento de pagamentos com cartão de créditoEndereço de email do cliente, nome completo, nome da empresa e número de IVA, endereço de cobrança e informações do cartão de crédito.
InvoiceXpressFaturamento onlineUsado para gerar e gerir faturas legalmente conformes referentes aos serviços prestados aos Usuários.
B2B RouterIntercâmbio eletrônico de dadosUsado para emitir e enviar faturas eletrônicas (e-invoices).
HCaptchaProteção contra bots e abusoUsado para proteger formulários no portal da bKlug. O site de marketing não tem formulários.
QR Code MonkeyGeração de QR codesUsado para gerar QR codes para compartilhar URLs de sites e outros conteúdos. Determinados dados, como a URL codificada, podem ser processados pelos servidores do QR Code Monkey para criar o QR code. O QR Code Monkey trata esses dados de acordo com sua Política de Privacidade.
LangfuseObservabilidade de modelos de linguagemUsado para monitorar e analisar interações com modelos de linguagem, a fim de melhorar a qualidade e a segurança das nossas interações de IA.
TallyFormulários onlineUsado para coletar feedback e informações de usuários por meio de formulários.
SendGridEntrega de emails transacionaisO usuário tem a opção de ativar essa integração e selecionar quais dados serão enviados pelo chatbot ao usar a integração.
VonageComunicações em nuvemFerramentas programáveis para fazer e receber chamadas, enviar mensagens de texto e outras funções de comunicação por meio de APIs de serviços web. Os números de telefone são alugados da Vonage.
DocSendCompartilhamento seguro de documentosOferece controles de permissão personalizáveis, como listas de bloqueio, senhas e datas de expiração. Usado para validar contratos entre o prestador do Serviço e os Usuários.
IPinfoEnriquecimento de localização por IPUsamos a API do IPinfo para determinar a região de um usuário e obter a inteligência de IP associada, incluindo detalhes de geolocalização. Isso nos permite adaptar dinamicamente as experiências com base na localização e acionar os workflows adequados. Apenas o país do usuário é capturado, para apoiar a personalização regional mantendo um uso mínimo e consciente dos dados em relação à privacidade.
ParcelsAppRastreamento de enviosUsado para rastrear as entregas e a logística da empresa. Em alguns casos, os detalhes do envio podem incluir informações pessoais básicas, como nome, endereço, email ou número de telefone, necessárias para o rastreamento da entrega. Nenhum dado pessoal sensível é armazenado intencionalmente além das informações operacionais de envio.
WhatsApp BusinessCanal de mensagensUsado para apoiar a conexão da conta WhatsApp Business dos usuários aos chatbots e às campanhas, portanto números de telefone e conteúdo de mensagens são compartilhados.
Facebook MessengerCanal de mensagensUsado para apoiar a conexão das páginas do Facebook dos usuários aos chatbots, portanto conteúdo de mensagens e outras informações de conta são compartilhados.
Instagram Direct MessengerCanal de mensagensUsado para apoiar a conexão das páginas do Instagram dos usuários aos chatbots, portanto conteúdo de mensagens e outras informações de conta são compartilhados.
NuvemshopIntegração com plataforma de e-commerceConectamo-nos ao seu backend para fornecer ao usuário final as informações solicitadas, portanto o conteúdo das mensagens e outras informações de conta são compartilhados.
ShopifyIntegração com plataforma de e-commerceConectamo-nos ao seu backend para fornecer ao usuário final as informações solicitadas, portanto o conteúdo das mensagens e outras informações de conta são compartilhados.
VTEXIntegração com plataforma de e-commerceConectamo-nos ao seu backend para fornecer ao usuário final as informações solicitadas, portanto o conteúdo das mensagens e outras informações de conta são compartilhados.
WooCommerceIntegração com plataforma de e-commerceConectamo-nos ao backend do WooCommerce para obter os dados de produtos, estoque e pedidos necessários para atender às solicitações dos clientes via WhatsApp, o que significa que o conteúdo relevante das mensagens e as informações da loja são compartilhados.
TrayIntegração com plataforma de e-commerceConectamo-nos ao backend da Tray para obter as informações de produtos, estoque e pedidos necessárias para apoiar as interações com clientes no WhatsApp, o que significa que os dados relevantes da loja e o conteúdo das mensagens são compartilhados ao atender às solicitações dos clientes.
LinxIntegração com plataforma de e-commerce e varejoUsamos o Linx Commerce para processar pedidos de produtos e gerir transações online. Isso pode envolver a coleta e o armazenamento de informações básicas do cliente necessárias para concluir as compras, como nome, endereço de email, endereços de cobrança e de entrega e número de telefone.
Buffer, Inc.Gestão de redes sociaisUsado para agendar e publicar o conteúdo de marketing da própria bKlug em nossos canais sociais. Armazena o conteúdo de marketing que agendamos e a conexão com nossas contas de redes sociais. Não processa dados pessoais de clientes ou de usuários finais da bKlug. O acesso é restrito a pessoal de marketing autorizado.