← Voltar para a Apex

Privacidade e proteção de dados

Versão de 2 de outubro de 2026.

Esta nota explica como a Apex trata dados pessoais na apresentação comercial e na plataforma. Cada empresa cliente define as finalidades e bases legais dos dados de seus contatos e atua como controladora; a Apex opera esses dados segundo suas instruções e mantém controles próprios de segurança, suporte e auditoria.

Dados e finalidades

A simulação pública orienta a não informar CPF, documentos ou dados de contato. Suas mensagens são enviadas ao provedor de IA para produzir a resposta e não são gravadas pela Apex; apenas contadores com identificador de rede transformado por hash são mantidos por até oito dias para limitar abuso.

Bases legais, consentimento e decisões

A empresa controladora registra a finalidade e a base legal aplicável a cada contato. Quando a base for consentimento, também registra concessão, origem e eventual revogação. Recursos de IA apoiam o trabalho comercial e podem sugerir respostas ou ações; pedidos de revisão de decisões automatizadas são tratados no fluxo de direitos do titular.

Compartilhamento e transferências

Dados podem ser processados por infraestrutura, banco, atendimento, inteligência artificial e integrações escolhidas pela empresa, como Chatwoot, Google Drive, Calendly e ZapSign. Somente os serviços efetivamente habilitados recebem os dados necessários. A empresa deve avaliar contratos, regiões e transferências internacionais antes da ativação.

Retenção e segurança

A plataforma aplica prazos explícitos por categoria, remove conteúdo antigo de conversas encerradas e elimina payloads transitórios, interpretações de arquivos e saídas de IA em janelas menores. Registros contratuais ou exigidos por lei podem ser preservados pelo prazo aplicável. Arquivos têm limites de tipo e tamanho, validação de assinatura e varredura antivírus antes do uso; o acesso é isolado por empresa e auditado.

Seus direitos

O titular pode solicitar confirmação, acesso, correção, portabilidade, informações sobre compartilhamento, revisão, oposição, anonimização, bloqueio, eliminação ou revogação do consentimento, conforme a LGPD. A identidade é conferida antes da entrega ou remoção. Se houver dever legal de conservação, a resposta registrará a justificativa e limitará o uso. A empresa controladora também deve aplicar o pedido nos sistemas integrados que mantenham cópias próprias.

Canal de privacidade

Solicite seus direitos primeiro à empresa com quem você manteve contato. Para assuntos sob responsabilidade direta da Apex, escreva para apex.ia.empresas@gmail.com com o assunto “Privacidade”. Não envie documentos pessoais no primeiro contato.