Atinado

Política de Privacidade

Versão 2026-10-04.2 · atualizado em 4 de outubro de 2026 · QNZ EDUCACAO EXECUTIVA LTDA · CNPJ 58.128.313/0001-00

Em resumo: você é o dono dos dados dos seus leads e clientes; nós só os processamos para prestar o serviço, com segurança, sem vendê-los e sem usá-los para outras finalidades. Sobre os seus dados de conta, você pode pedir acesso, correção ou exclusão quando quiser.

1. Quem somos e qual é o nosso papel

O Atinado é um sistema de gestão de relacionamento com clientes (CRM) operado por QNZ EDUCACAO EXECUTIVA LTDA, CNPJ 58.128.313/0001-00 ("Atinado", "nós"). Esta política explica como tratamos dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").

Atuamos em dois papéis, e a diferença entre eles é importante:

  • Controladora, quanto aos dados de quem se cadastra e usa o Atinado (o "Usuário", por exemplo o assessor e sua equipe): decidimos como esses dados de conta são tratados.
  • Operadora, quanto aos dados dos contatos, leads e clientes que o Usuário cadastra ou recebe no sistema (nomes, telefones, e-mails, conversas de WhatsApp, anotações, arquivos e negócios): tratamos esses dados somente conforme as instruções do Usuário, que é o controlador desses dados e responsável pela sua legalidade. Esse tratamento é regido pelo Termo de Tratamento de Dados.

2. Quais dados tratamos

  • Dados de cadastro do Usuário: nome, e-mail, telefone/WhatsApp, nome da empresa e senha (armazenada apenas de forma protegida, nunca em texto legível).
  • Dados de acesso e segurança: endereço IP, data e hora de acesso, dispositivo/navegador, registros de ações administrativas e códigos de verificação em duas etapas.
  • Dados de indicação: quando o cadastro vem de um link de indicação, registramos qual indicação originou a conta.
  • Dados inseridos pelo Usuário sobre terceiros (operação como operadora): informações dos leads e clientes do Usuário, incluindo mensagens trocadas por WhatsApp, anotações, arquivos e histórico de negócios.

O Atinado é uma ferramenta de organização e automação de relacionamento comercial. Ele não presta consultoria, recomendação de investimento ou aconselhamento financeiro, e não deve ser usado para armazenar dados desnecessários, como dados de saúde ou de crianças, salvo quando estritamente indispensáveis e com base legal própria do Usuário.

3. Para que usamos os dados e em qual base legal

  • Criar e manter sua conta, autenticar seu acesso e prestar o serviço contratado — execução de contrato (art. 7º, V, LGPD).
  • Proteger o sistema, prevenir fraudes e abusos (CAPTCHA, verificação em duas etapas, registros de auditoria) e garantir a segurança dos dados — legítimo interesse (art. 7º, IX) e cumprimento do dever de segurança (art. 46).
  • Enviar e-mails do serviço (confirmação de cadastro, códigos de verificação, redefinição de senha, avisos importantes) — execução de contrato.
  • Cumprir obrigações legais e regulatórias, e exercer direitos em processos — obrigação legal e exercício regular de direitos (art. 7º, II e VI).
  • Comunicações opcionais, como novidades do produto — consentimento (art. 7º, I), que você pode retirar a qualquer momento.

Quanto aos dados dos leads e clientes do Usuário, a base legal é definida pelo Usuário, como controlador. Nós os tratamos apenas para prestar o serviço ao Usuário, sem usá-los para finalidades próprias, sem vendê-los e sem compartilhá-los além do necessário para a operação.

4. Com quem compartilhamos (suboperadores)

Para operar o serviço, contamos com provedores que tratam dados em nosso nome, sob contrato e com obrigações de confidencialidade e segurança:

  • Supabase — banco de dados, autenticação e armazenamento de arquivos.
  • Cloudflare — hospedagem da aplicação, entrega de conteúdo e verificação anti-robô (Turnstile).
  • Hetzner Online GmbH — servidores onde funcionam a central de conversas (Chatwoot) e a conexão com o WhatsApp (Evolution API).
  • Resend — envio de e-mails do serviço.
  • Anthropic — modelos de inteligência artificial usados pelo assistente de atendimento, quando o Usuário ativa esse recurso.
  • Asaas — processamento de cobranças, quando a contratação paga estiver disponível.
  • Google — sincronização de agenda e criação de links de reunião (Google Calendar/Meet), quando o Usuário conecta a própria conta Google (opcional).

Podemos incluir ou substituir provedores, mantendo o mesmo nível de proteção e atualizando esta lista. Também podemos compartilhar dados com autoridades, quando exigido por lei ou ordem judicial.

5. Conexão com o WhatsApp

O Atinado conecta o WhatsApp do Usuário por meio de uma integração técnica (Evolution API) hospedada em nossa própria infraestrutura. Essa conexão não é uma API oficial homologada pela Meta/WhatsApp. Por isso:

  • o WhatsApp pode suspender ou bloquear o número conectado a critério exclusivo da Meta, sem aviso prévio;
  • o risco de bloqueio ou suspensão do número é do Usuário, não do Atinado;
  • recomendamos ao Usuário seguir as regras de uso do WhatsApp (evitar disparos em massa, respeitar limites de mensagens e o opt-in dos contatos).

Estamos avaliando a migração para a API oficial da Meta (Cloud API/BSP) como opção adicional. Quando disponível, o Usuário poderá escolher entre as duas conexões.

6. Conexão com o Google

O Atinado oferece, de forma opcional, a conexão da conta Google do Usuário para sincronizar eventos de agenda e criar links de reunião (Google Calendar e Google Meet) a partir das atividades registradas no CRM.

  • Só acessamos os dados de agenda necessários para essa funcionalidade (criar, ler e atualizar eventos) — não lemos e-mails, arquivos do Google Drive ou qualquer outro dado da conta Google do Usuário.
  • O Usuário pode desconectar a conta Google a qualquer momento, nas Configurações do CRM, o que revoga nosso acesso imediatamente.
  • O uso do Atinado dos dados recebidos das APIs do Google segue a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use): usamos esses dados só para prestar a funcionalidade de agenda ao Usuário, sem usá-los para publicidade, sem vendê-los e sem compartilhá-los além do necessário para o serviço.

7. Transferência internacional

Parte dos suboperadores listados acima processa dados fora do Brasil (Estados Unidos e União Europeia). Essas transferências são feitas com base nas Cláusulas-Padrão Contratuais aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD), conforme a Resolução CD/ANPD nº 19/2024, ou em país que a ANPD já reconheceu como adequado (caso da União Europeia, pela Resolução CD/ANPD nº 32/2026).

8. Como protegemos os dados

  • Comunicação criptografada (HTTPS) e senhas armazenadas apenas em formato protegido (hash).
  • Isolamento entre clientes: cada conta só acessa os próprios dados, com regras aplicadas no banco de dados.
  • Verificação em duas etapas obrigatória para administradores e limites de tentativas de acesso.
  • Arquivos em armazenamento privado, acessados por links temporários.
  • Registros de auditoria das ações administrativas, firewall, proteção contra invasões e cópias de segurança.
  • Acesso interno restrito ao mínimo necessário, com dever de confidencialidade.

Nenhum sistema é totalmente imune a falhas. Se ocorrer um incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos os controladores afetados sem demora injustificada, e a ANPD quando cabível.

9. Por quanto tempo guardamos

Mantemos os dados da conta enquanto ela estiver ativa. Encerrado o contrato, excluímos ou devolvemos os dados dos leads e clientes do Usuário em até 30 dias, e mantemos apenas o que a lei exigir (por exemplo, registros de acesso pelo prazo legal) ou o necessário para defesa em processos, pelo prazo aplicável.

10. Seus direitos

Nos termos do art. 18 da LGPD, você pode solicitar: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e revisão de decisões automatizadas.

Para exercer esses direitos quanto aos seus dados de conta, escreva para privacidade@atinados.com.br. Responderemos em até 15 dias.

Se você é cliente ou lead de um Usuário do Atinado e quer exercer direitos sobre dados que ele registrou, dirija o pedido a ele, que é o controlador. Se preferir, escreva para nós: encaminharemos ao controlador e o auxiliaremos no atendimento.

11. Cookies

Usamos apenas cookies e armazenamento estritamente necessários: manter você conectado, proteger o acesso (inclusive a verificação em duas etapas) e o CAPTCHA. Não usamos cookies de publicidade nem de rastreamento de terceiros.

12. Menores de idade

O Atinado é destinado a profissionais e empresas e não é dirigido a menores de 18 anos.

13. Encarregado (DPO) e contato

Encarregado pelo tratamento de dados pessoais: Rafael Prates. Contato: privacidade@atinados.com.br.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

14. Alterações desta política

Podemos atualizar esta política. A versão vigente fica sempre nesta página, com a data no topo, e avisaremos os Usuários sobre mudanças relevantes.

Dúvidas ou pedidos sobre seus dados: privacidade@atinados.com.br