Política de Privacidade

Última atualização: 28 de setembro de 2026

A Codewo está comprometida com a proteção da privacidade e segurança dos dados pessoais de nossos usuários e clientes. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

1. Identificação do Controlador

O controlador responsável pelo tratamento dos seus dados pessoais é:

Razão Social: 58.839.951 EDUARDO MILANI

CNPJ: 58.839.951/0001-39

Endereço: Av. Cândido José Ribeiro, 96 - Jardim Dulce (Nova Veneza) - Sumaré/SP, 13178-584

E-mail: contato@codewo.com.br

Website: codewo.com.br

2. Informações que Coletamos

Coletamos as seguintes categorias de dados pessoais no contexto da prestação do nosso serviço. Parte deles é das pessoas da equipe da empresa cliente (os usuários da plataforma); parte é dos clientes finais que conversam, compram ou recebem propostas dessa empresa.

2.1 Dados de Cadastro e da Conta

Informações fornecidas durante o registro e o uso da plataforma:

  • Nome, e-mail, telefone e foto de perfil de cada usuário
  • Cargo de acesso e equipes a que o usuário pertence na plataforma
  • Senha (armazenada apenas em forma de hash, nunca em texto simples)
  • Dados da empresa cliente: razão social, CNPJ ou CPF, inscrições, endereço, telefone e e-mail de cobrança, além das faturas e pagamentos da assinatura (PIX ou boleto)
  • Origem do cadastro, quando existir: parâmetros de campanha (como UTM e gclid), página de entrada e site de origem da visita (ver seção 13)
  • Quando a pessoa escolhe entrar com Google, Facebook, LinkedIn ou X: nome, e-mail e foto recebidos desse serviço

2.2 Dados de Conversas

Conteúdo gerado durante o uso dos canais de comunicação:

  • Mensagens de texto e arquivos de mídia (imagens, áudios, vídeos e documentos)
  • Metadados (data, hora, canal de origem, status de entrega e leitura)
  • Notas internas, menções e comentários da equipe
  • Em grupos de WhatsApp e Telegram atendidos pela empresa: os participantes e suas mensagens
  • Histórico de interações e atendimentos, incluindo quem atendeu e quando
  • Mensagens apagadas pela equipe: o conteúdo continua guardado, fora das telas, e só pode ser lido por quem tem permissão de ver todas as conversas, com registro de cada leitura. A mensagem que o cliente final apaga continua visível para a equipe, com o aviso de que foi apagada

2.3 Chamadas de Voz e Reuniões

  • Registro das chamadas de voz pelo WhatsApp oficial: número, horário, duração, situação da chamada e quem atendeu
  • Gravação da chamada e sua transcrição, somente quando a empresa cliente liga a gravação (ela vem desligada; ligada, o cliente final ouve um aviso, por padrão no início da chamada)
  • Gravações de reunião enviadas pelos usuários, a transcrição com identificação de quem falou e o dossiê gerado a partir dela (resumo, decisões, próximos passos, objeções e uma avaliação da condução da reunião pelo vendedor)

2.4 Dados de Inteligência Artificial

Dados gerados pelas funcionalidades de IA da plataforma:

  • Análise das mensagens que os clientes finais enviam em conversas individuais: sentimento, emoção, urgência, intenção, categoria, complexidade e temperatura do lead
  • Transcrição automática de áudios recebidos e de gravações de chamadas
  • Sugestões de resposta e de ação para o atendente, resumos de conversa, ajustes de tom e correção de texto
  • Conversas conduzidas pela atendente virtual e o registro de cada atendimento dela (resultado, consultas feitas e motivo de transferência para a equipe), além dos dados que ela anota na ficha do contato, das negociações que ela abre no funil e dos rascunhos de orçamento que ela monta, quando a empresa liga os trabalhos que fazem isso
  • Valores sugeridos para a ficha do contato a partir da conversa, gravados somente depois que um usuário confirma
  • Materiais que a empresa envia à Base de Conhecimento (arquivos, páginas e textos)

2.5 Dados de Contatos, Carteira e Origem (CRM)

  • Dados do contato: nome, telefone, e-mail, foto, CPF ou CNPJ, data de nascimento, gênero, endereço, empresa e cargo, etiquetas e os campos personalizados que a empresa criar
  • Dono da carteira do cliente e o histórico de transferências de carteira
  • Origem do lead: canal de entrada, campanha, parâmetros de rastreamento (UTM, gclid, fbclid), códigos de links rastreáveis e, quando o contato vem de anúncio do Meta com botão de WhatsApp, os dados do anúncio (identificação, título, texto e imagem)
  • Negociações: funil, etapa, valor, responsável, motivos de perda e histórico
  • Compromissos e tarefas da agenda ligados ao contato

2.6 Dados de Vendas

  • Produtos, preços e estoque cadastrados pela empresa
  • Orçamentos, propostas e pedidos, com itens, descontos, condições de pagamento e parcelas
  • Entrega ou retirada, endereço, transportadora, código de rastreio e número da nota fiscal informados no pedido
  • Pagamentos registrados pela equipe e recibos
  • Propostas enviadas por link: tempo de leitura, trechos lidos, tipo de dispositivo e um identificador do visitante em forma de resumo criptográfico; ao aceitar ou recusar, o nome, e-mail, CPF ou CNPJ e telefone informados, o endereço IP, o navegador e uma cópia do documento respondido

2.7 Dados de Uso e Técnicos

  • Endereço IP, tipo de navegador e dispositivo de cada sessão
  • Presença na plataforma (online, ausente ou offline) e horário da última atividade
  • Métricas de atendimento por pessoa (volume, tempo de resposta, prazos de atendimento), exibidas nos painéis e relatórios da empresa
  • Ações realizadas na plataforma (histórico de alterações e logs de atividade)
  • Registros dos acessos de suporte à conta (ver seção 10)
  • Registros das chamadas à API e das entregas de webhooks
  • Consumo dos recursos de IA por empresa, para controle das franquias do plano
  • Dados de performance e erros do sistema

2.8 Dados de Integrações

Dados recebidos por meio dos canais e integrações que a empresa cliente conecta: WhatsApp (pela API oficial da Meta e pela conexão por QR Code, como no WhatsApp Web), Instagram Direct, Facebook Messenger, Telegram, caixas de e-mail da empresa, provedores de SMS, chat do site e botão de contato instalados no site da empresa, Google Calendar e Google Meet, sistemas de gestão (ERP) conectados pela empresa e sistemas da própria empresa ligados pela API ou por webhooks. Isso inclui conteúdo de mensagens, informações de perfil público (nome e foto) e metadados das interações.

3. Como Usamos Suas Informações

Utilizamos seus dados pessoais para as seguintes finalidades:

  • Prestação do Serviço: Processar conversas entre sua equipe e seus clientes, distribuir atendimentos, gerenciar equipes, negociações, propostas, pedidos e cobranças, executar automações e fornecer as funcionalidades contratadas.
  • Inteligência Artificial: Parte das funcionalidades roda automaticamente, sem pedido do usuário: a análise das mensagens recebidas dos clientes finais, a transcrição de áudios e de gravações de chamadas e as respostas da atendente virtual nas conversas e canais em que a empresa a colocou. Outras rodam quando o usuário pede: Resposta mágica, ajuste de tom e correção de texto, resumo da conversa, preenchimento da ficha do contato e análise de reuniões gravadas. A empresa cliente pode desligar cada uma delas nas configurações de IA, e a disponibilidade depende do plano contratado.
  • Comunicação: Enviar avisos sobre o serviço (no aplicativo, por notificação do navegador e por e-mail), atualizações de segurança e, mediante consentimento, comunicações de marketing.
  • Segurança: Detectar e prevenir fraudes, abusos e acessos não autorizados, realizar auditorias de segurança.
  • Suporte: Quando necessário para resolver um problema, visualizar ou ajustar a conta do cliente nos modos descritos na seção 10, com registro de cada acesso.
  • Melhoria do Serviço: Analisar padrões de uso (de forma agregada e anonimizada) para melhorar a plataforma e a experiência do usuário, e medir o consumo de IA por empresa para controlar franquias e custos.
  • Medição do nosso marketing: Saber por qual campanha ou página um visitante chegou ao site da Codewo e se criou uma conta (ver seção 13).
  • Obrigações Legais: Cumprir obrigações tributárias, fiscais e regulatórias aplicáveis.

5. Compartilhamento de Dados

A Codewo não vende, aluga ou comercializa dados pessoais em nenhuma circunstância.

Compartilhamos dados pessoais apenas quando estritamente necessário, com as seguintes categorias de destinatários. Cada um recebe só o que a sua função exige.

  • Infraestrutura: o servidor contratado onde a plataforma e o banco de dados funcionam; o armazenamento de arquivos em nuvem, com entrega por rede de distribuição de conteúdo (CDN), onde ficam anexos, gravações, imagens e documentos; e o serviço de comunicação em tempo real que leva o áudio das chamadas de voz até o navegador do atendente.
  • Provedores de inteligência artificial: modelos de linguagem, que recebem o trecho de conversa ou de documento necessário para cada tarefa (análise de mensagens, sugestões, atendente virtual, resumos, Base de Conhecimento e análise de reuniões), e provedores de transcrição, que recebem os áudios de mensagens e as gravações de chamadas e de reuniões.
  • Plataformas de mensagens e canais: Meta (WhatsApp oficial, inclusive chamadas de voz, Instagram e Messenger), WhatsApp (conexão por QR Code), Telegram, o provedor de SMS escolhido pela empresa cliente (Twilio, Zenvia ou SmsDev) e os servidores de e-mail da própria empresa cliente, conforme os canais que ela conecta. O compartilhamento é limitado ao necessário para o envio e recebimento de mensagens e chamadas.
  • Notificações do navegador: quando o usuário permite, as notificações passam, cifradas, pelo serviço de notificação do navegador que ele usa.
  • Pagamento: o gateway de pagamento que emite as cobranças da assinatura (PIX e boleto) e, quando a cobrança é configurada assim, envia ele mesmo os e-mails de cobrança.
  • Login social: Google, Facebook, LinkedIn e X, somente quando a pessoa escolhe entrar por um deles.
  • Integrações escolhidas pela empresa cliente: Google Calendar e Google Meet, sistemas de gestão (ERP) e os sistemas da própria empresa conectados pela API ou por webhooks, que recebem os dados que a empresa configurou para enviar.
  • Ferramentas de medição do nosso marketing: Google Analytics e Google Ads, carregados pelo Gerenciador de Tags do Google (ver seção 13).
  • Parceiros revendedores: quando a conta é contratada por meio de um parceiro que oferece a plataforma com a própria marca, a cobrança da assinatura pode ser emitida por esse parceiro, e a equipe de suporte dele pode acessar a conta nos mesmos modos e com o mesmo registro descritos na seção 10.
  • Autoridades Governamentais: Quando exigido por lei, ordem judicial ou procedimento administrativo.

Os prestadores de serviço estão vinculados por Acordos de Processamento de Dados (DPA) que garantem a proteção dos seus dados. Os e-mails do sistema (convites, avisos e cobranças) são enviados por servidor de e-mail operado pela própria Codewo, salvo os e-mails de cobrança que ficam a cargo do gateway de pagamento, como descrito acima.

Isolamento entre empresas: A Codewo atende várias empresas na mesma plataforma. Os dados de cada empresa cliente são separados por empresa, e o acesso é conferido em várias camadas (rota, permissão e consulta ao banco de dados), com testes automáticos das regras de permissão a cada mudança de código.

6. Dados de Plataformas Google (Workspace APIs)

A Codewo integra com Google Calendar e Google Meet (via Google Workspace APIs) para permitir que usuários conectem suas contas Google para criar videochamadas com Meet embutido em eventos do Calendar e, opcionalmente, sincronizar eventos do Google Calendar para a agenda interna do Codewo. Também é possível entrar na plataforma com a conta Google, caso em que recebemos nome, e-mail e foto do perfil.

Limited Use Disclosure

Codewo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Em conformidade com essa política, em relação aos dados recebidos via APIs Google, nos comprometemos com o seguinte:

  • Os dados são utilizados exclusivamente para fornecer ou melhorar funcionalidades do app visíveis ao usuário (criação de reuniões, sincronização de calendário) — nunca para outros fins.
  • Não transferimos dados de Google APIs para terceiros, exceto quando estritamente necessário para fornecer ou melhorar funcionalidades visíveis ao usuário, ou quando legalmente exigido.
  • Não usamos dados de Google APIs para servir anúncios, inclusive remarketing, anúncios personalizados ou anúncios baseados em interesse.
  • Não usamos dados de Google APIs para treinamento, desenvolvimento ou aprimoramento de modelos generalizados de inteligência artificial ou aprendizado de máquina.
  • Nossa equipe não acessa esses dados, exceto com seu consentimento expresso, por exigência legal, em investigações de segurança (como suspeita de abuso) ou em operações internas com dados já agregados e anonimizados.
  • Tokens OAuth são armazenados de forma criptografada e podem ser revogados a qualquer momento pelo usuário em myaccount.google.com/permissions ou desconectando a integração nas configurações do Codewo.

7. Dados de Plataformas Meta

A Codewo é um provedor de tecnologia que integra as APIs da Meta: a API oficial do WhatsApp Business (mensagens, modelos aprovados e chamadas de voz), a API do Instagram, a API do Facebook Messenger e o Login do Facebook. Nas conversas que começam por anúncio do Meta com botão de WhatsApp, recebemos também os dados do anúncio de origem. Em relação aos dados recebidos por meio dessas plataformas, nos comprometemos com o seguinte:

  • Os dados são processados exclusivamente para prestar o serviço contratado pelo cliente, conforme suas instruções e autorizações.
  • Não utilizamos dados recebidos via plataformas Meta para rastrear, criar ou enriquecer perfis de usuários para quaisquer finalidades além da prestação do serviço.
  • Não vendemos, licenciamos ou distribuímos dados recebidos via plataformas Meta a terceiros.
  • Não utilizamos dados de plataformas Meta para treinamento, desenvolvimento ou aprimoramento de modelos de inteligência artificial ou aprendizado de máquina.
  • Os dados são tratados em conformidade com os WhatsApp Business Solution Terms, Meta Platform Terms e Meta Developer Data Use Policy.
  • Os dados são excluídos quando o cliente encerra o uso do serviço ou quando solicitado pela Meta.

Conexão por QR Code: o WhatsApp conectado por QR Code não usa as APIs oficiais da Meta. O número da empresa cliente é vinculado à plataforma como um aparelho conectado, da mesma forma que o WhatsApp Web, e as mensagens desse número passam a ser recebidas e enviadas pelo servidor da plataforma.

8. Transferência Internacional de Dados

Em razão dos serviços e integrações descritos na seção 5, alguns dados pessoais podem ser transferidos para servidores localizados fora do Brasil:

  • Inteligência artificial e transcrição: os trechos de conversa, os documentos da Base de Conhecimento e os áudios enviados para análise e transcrição são processados por provedores localizados principalmente nos Estados Unidos.
  • Infraestrutura: o armazenamento de arquivos em nuvem, a rede de distribuição de conteúdo e o serviço de áudio das chamadas de voz podem manter ou processar dados fora do Brasil.
  • Meta (WhatsApp, Instagram, Facebook): Dados transitam por servidores da Meta localizados fora do Brasil.
  • Telegram: Dados transitam por servidores em diversas localidades internacionais.
  • Serviços escolhidos pela empresa cliente ou pelo usuário: provedor de SMS, Google Calendar e Google Meet, login social e serviço de notificação do navegador, quando localizados no exterior.
  • Medição do nosso marketing: Google Analytics e Google Ads.

Essas transferências são realizadas utilizando os mecanismos previstos na LGPD, incluindo Cláusulas Contratuais Padrão (SCCs) conforme Resolução nº 19/2024 da ANPD e, quando aplicável, o consentimento específico do titular. Garantimos que os destinatários internacionais oferecem nível de proteção de dados equivalente ao exigido pela legislação brasileira.

9. Retenção de Dados

Os dados pessoais são retidos pelo período necessário para cumprir as finalidades para as quais foram coletados, observando os seguintes critérios:

  • Dados de conta: Retidos durante a vigência do contrato e por até 6 meses após o encerramento, para fins de eventual reativação.
  • Dados de conversas, contatos, negociações e vendas: Mantidos enquanto a conta estiver ativa. Hoje a plataforma não apaga conversas por prazo e não oferece à empresa cliente uma configuração de retenção. A empresa pode excluir contatos (a exclusão tira o contato das telas e pode ser desfeita; a eliminação definitiva é feita mediante solicitação, pelo canal da seção 11) e arquivos, que ficam 30 dias na lixeira e depois são apagados de vez. Apagar uma mensagem enviada não remove o seu conteúdo, conforme o item 2.2.
  • Dados de uso e logs: Retidos por até 12 meses para fins de segurança e auditoria. Os avisos do sino são apagados após 30 dias, e os registros de chamadas à API e de entregas de webhooks, após 30 dias.
  • Dados financeiros e fiscais: Retidos conforme a legislação tributária brasileira (mínimo de 5 anos).

Após o encerramento do contrato, os dados do cliente são excluídos em até 30 dias, salvo quando houver obrigação legal de retenção. O cliente pode solicitar a exportação de seus dados antes do encerramento.

10. Armazenamento, Segurança e Acesso de Suporte

Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, perda, alteração ou destruição:

  • Criptografia em trânsito: Acesso à plataforma por conexão HTTPS (TLS)
  • Criptografia em repouso: Credenciais de canais e integrações, tokens de acesso e o segredo da verificação em dois fatores são armazenados cifrados
  • Senhas: Armazenadas com hashing bcrypt (nunca em texto simples)
  • Controle de acesso: Cargos e permissões (RBAC) com princípio do menor privilégio, com alcance por equipe, por canal e por carteira de clientes
  • Autenticação: Verificação em dois fatores (2FA) disponível para cada usuário, que a empresa pode exigir de todos; lista de IPs permitidos; sessões ativas com encerramento à distância; e bloqueio de acesso fora do horário comercial, quando a empresa o liga
  • Auditoria: Histórico de alterações com o autor em mais de 50 tipos de registro, registro das ações administrativas, dos acessos de suporte e da leitura de mensagens apagadas
  • Backups: Cópias de segurança automáticas do banco de dados

Localização: A plataforma e o banco de dados funcionam em servidor contratado pela Codewo, e os arquivos ficam em armazenamento em nuvem separado por empresa. Como descrito na seção 8, parte desses serviços pode estar localizada fora do Brasil.

Acesso de suporte: Para resolver um problema sem pedir senha ou captura de tela, a equipe de suporte da Codewo, ou do parceiro revendedor que administra a conta, pode entrar na conta do cliente de dois modos: visualizar como um membro escolhido, sem poder alterar nada, ou acessar como suporte, que permite corrigir configurações e exige senha, motivo escrito e expira em 60 minutos. O suporte não altera plano nem pagamento por esse acesso, e tudo o que fizer fica assinado com o nome da pessoa seguido de "(Suporte)". A empresa cliente vê cada acesso (data, pessoa, endereço IP, motivo e se podia alterar) em Configurações › Organização › Acessos de suporte.

11. Seus Direitos (LGPD - Art. 18)

Como titular de dados pessoais, a LGPD garante a você os seguintes direitos, que podem ser exercidos a qualquer momento:

  1. Confirmação de tratamento: Confirmar se realizamos o tratamento dos seus dados pessoais.
  2. Acesso aos dados: Obter uma cópia dos dados pessoais que mantemos sobre você.
  3. Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
  4. Anonimização, bloqueio ou eliminação: Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  5. Portabilidade: Solicitar a transferência dos seus dados pessoais a outro fornecedor de serviço, em formato estruturado e interoperável.
  6. Eliminação de dados por consentimento: Solicitar a eliminação de dados pessoais tratados com base no seu consentimento.
  7. Informação sobre compartilhamento: Obter informações sobre entidades públicas e privadas com as quais seus dados foram compartilhados.
  8. Informação sobre consentimento: Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
  9. Revogação do consentimento: Revogar o consentimento previamente fornecido, a qualquer momento, mediante manifestação expressa, sem prejuízo do tratamento realizado anteriormente.

Prazo de resposta: Atenderemos suas solicitações em até 15 dias, conforme Art. 18, §5º da LGPD.

Como exercer seus direitos: Envie sua solicitação para dpo@codewo.com.br identificando-se como titular dos dados.

Direito de petição à ANPD: Caso entenda que o tratamento dos seus dados pessoais viola a LGPD, você pode apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD) através do site www.gov.br/anpd.

12. Decisões Automatizadas e Inteligência Artificial

A Codewo utiliza processamento automatizado em algumas funcionalidades da plataforma, todas configuradas pela empresa cliente:

  • Análise de mensagens: as mensagens que os clientes finais enviam em conversas individuais são classificadas por sentimento, emoção, urgência, intenção, categoria, complexidade e temperatura do lead. Essa classificação ordena e filtra a Caixa de Entrada, alimenta painéis e pode ser usada pela empresa em automações e na escolha do público de transmissões.
  • Atendente virtual: responde automaticamente aos clientes finais, em nome da empresa cliente e nos canais que ela escolher. Nos canais em que o número identifica a pessoa (WhatsApp e Telegram), pode consultar os pedidos e as propostas de quem está falando, abrir uma negociação no funil e montar um rascunho de orçamento. Também pode anotar na ficha do contato os dados que o cliente informa e oferecer horários livres; o envio da proposta e a confirmação do horário ficam com a equipe. Quando não resolve, ou quando a pessoa pede, transfere a conversa para a equipe.
  • Distribuição de conversas: as conversas novas são distribuídas por rodízio, por balanceamento de carga ou manualmente, conforme regras de roteamento e, quando a empresa liga essa opção, direto para o dono da carteira do cliente.
  • Automações: fluxos criados pela empresa podem enviar mensagens, atribuir conversas, adicionar etiquetas e mover negociações a partir de eventos e condições que ela define.

As análises de IA são probabilísticas e servem como ferramentas de apoio à decisão humana. As sugestões ao atendente só são aplicadas quando ele as aceita, e a empresa cliente pode desligar cada funcionalidade de IA nas configurações.

Conforme o Art. 20 da LGPD, você tem o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem seus interesses. Para solicitar revisão, entre em contato pelo e-mail dpo@codewo.com.br.

13. Cookies e Tecnologias de Rastreamento

O site e a plataforma utilizam as seguintes categorias de cookies e de armazenamento no navegador:

  • Cookies essenciais: Necessários para o funcionamento da plataforma, incluindo sessão de autenticação (e a opção de manter o acesso lembrado) e proteção CSRF. Base legal: legítimo interesse.
  • Cookies de preferências: Armazenam suas preferências de interface, como tema (claro/escuro) e estado do menu. O armazenamento local do navegador guarda também preferências de tela, como filtros. Base legal: legítimo interesse.
  • Cookie de origem da visita: Na primeira visita ao site ou à plataforma, gravamos por 90 dias um cookie com a primeira origem conhecida da visita: parâmetros de campanha (utm), identificadores de clique de anúncio (gclid, gbraid, wbraid e fbclid), a página de entrada e o site de origem. Ele só é substituído quando uma visita posterior chega por clique em anúncio do Google e a origem guardada não veio de um. O cookie não é lido pelos scripts da página e, se você criar uma conta, esses dados passam a constar do cadastro.
  • Medição e publicidade (Google): Quando a medição está ativa, as páginas carregam o Gerenciador de Tags do Google, que carrega o Google Analytics e as tags de conversão do Google Ads. Essas ferramentas gravam cookies próprios (como os que começam por _ga e _gcl) e recebem eventos como a abertura do formulário de cadastro, o início do teste e o clique no botão de WhatsApp das páginas de campanha. No início do teste, enviamos também um resumo criptográfico (hash SHA-256) do e-mail cadastrado, para medir a conversão no Google Ads.
  • Conexão do WhatsApp oficial: Na tela em que a empresa conecta um número à API oficial, a plataforma carrega o kit de desenvolvimento do Facebook, fornecido pela Meta, que pode gravar cookies próprios.
  • Aplicativo e notificações: A plataforma registra no navegador um componente (service worker) que permite instalá-la como aplicativo e guarda arquivos da interface no aparelho. Notificações do navegador só são enviadas depois que você as permite.
  • Propostas enviadas por link: A página da proposta mede, enquanto a aba está visível, o tempo de leitura e os trechos lidos, e informa isso à empresa que enviou a proposta (ver item 2.6).
  • Chat do site e botão de contato: Quando uma empresa cliente os instala no próprio site, eles guardam no navegador do visitante a sessão da conversa, os dados que ele informou (nome, e-mail, documento e telefone) e, por até 30 dias, a origem da visita. Também leem cookies de anúncio desse site (os que começam por _gcl, _fbp, _fbc e _ga) para registrar de qual anúncio veio o contato. Esses dados vão para a conta da empresa dona do site.

Hoje não exibimos aviso de consentimento de cookies nem painel de preferências de cookies. Você pode bloquear ou apagar cookies e dados de sites nas configurações do seu navegador (bloquear os essenciais impede o login) e desativar a medição do Google Analytics com o complemento de desativação do Google Analytics.

14. Notificação de Violação de Dados

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, nos comprometemos a:

  • Notificar a ANPD em prazo razoável, conforme Art. 48 da LGPD
  • Comunicar os titulares de dados afetados sem demora injustificada
  • Fornecer detalhes sobre a natureza do incidente, dados afetados e medidas adotadas

Para reportar uma vulnerabilidade ou incidente de segurança: seguranca@codewo.com.br

15. Encarregado de Dados (DPO)

A Codewo nomeou um Encarregado pelo Tratamento de Dados Pessoais (DPO), conforme exigido pelo Art. 41 da LGPD, com as seguintes responsabilidades:

  • Aceitar reclamações e comunicações dos titulares de dados
  • Receber comunicações da ANPD e adotar providências
  • Orientar funcionários e contratados sobre práticas de proteção de dados

Nome: Eduardo Milani

E-mail: dpo@codewo.com.br

16. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Em caso de alterações materiais, notificaremos você com antecedência por e-mail ou por meio de aviso na plataforma. A continuação do uso do serviço após a publicação das alterações constitui aceitação da política atualizada. A data da última atualização será sempre indicada no topo deste documento.

17. Legislação Aplicável e Foro

Esta Política de Privacidade é regida pela legislação brasileira, em especial pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Para dirimir quaisquer controvérsias decorrentes desta Política, fica eleito o foro da comarca de Sumaré, Estado de São Paulo, com exclusão de qualquer outro, por mais privilegiado que seja.

Ao utilizar o Codewo, você declara que leu e compreendeu esta Política de Privacidade.