Controlador, operador e contato
- Em dados comerciais próprios, navegação, diagnóstico, segurança do site e gestão de leads, a Wortic/marketplace com IA atua como controladora ou controladora conjunta, conforme o caso.
- Em dados da loja, consumidores, pedidos, produtos, colaboradores ou operação de um cliente contratado, a Wortic normalmente atua como operadora, seguindo instruções do cliente controlador.
- Canal de privacidade: [email protected].
- Canal comercial: [email protected].
- Os dados cadastrais formais ficam disponíveis nos canais oficiais e nos contratos comerciais vigentes.
Mapa de dados e Onde armazenamos
| Fluxo | Dados pessoais envolvidos | Onde armazenamos | Papel LGPD provável |
|---|---|---|---|
| Visitante da landing | IP, user agent, origem de campanha, eventos, aceite LGPD e páginas acessadas. | Navegador, analytics/tags, logs técnicos e infraestrutura. | Controladora. |
| Lead do diagnóstico | Nome, WhatsApp, loja, canal, volume, dor, respostas do roteiro e score comercial. | Banco de dados da aplicação, dashboard comercial e, quando acionado, WhatsApp/mensageria. | Controladora para atendimento comercial e medidas pré-contratuais. |
| Usuário do dashboard | Login, sessão, permissões, ações, configurações e preferências. | Dashboard, sessão protegida, banco de dados e logs da aplicação. | Controladora para gestão do serviço. |
| Cliente com integrações | Dados de produtos, pedidos, perguntas, anúncios, estoque, repasses, ERP, fiscal e operação. | Banco de dados da aplicação, conectores autorizados, provedores de infraestrutura e ferramentas necessárias. | Operadora em nome do cliente, salvo dados próprios de cobrança, suporte e segurança. |
| IA e automações | Contexto mínimo do lead ou operação, prompt, resposta gerada, classificação, recomendação e logs de decisão. | Aplicação, Provedores de IA e trilha de auditoria quando habilitada. | Controladora ou operadora conforme a origem do dado e a finalidade. |
| Cobrança e assinaturas | Cliente, plano, link de pagamento, valor, status, saldo anual, eventos do meio de pagamento e histórico financeiro. | Dashboard, banco de dados, meio de pagamento e registros internos de conciliação. | Controladora para cobrança própria, contrato, obrigação legal e prevenção a fraude. |
| Afiliados e indicações | Nome, e-mail, código de indicação, conversões, comissões, status e dados de contato. | Cadastro público, dashboard e relatórios internos. | Controladora para medidas pré-contratuais, execução de parceria e legítimo interesse. |
| Blog, SEO e sitemap | Rascunhos, prompts editoriais, metadados, links, imagens, tags e dados de autoria/revisão interna. | Dashboard editorial, banco de dados, provedor de IA e sitemap público quando publicado. | Controladora para legítimo interesse editorial/comercial. |
| E-mail, SMTP e comunicação | Nome, e-mail, telefone, assunto, mensagens, logs de envio e status. | Ferramenta SMTP/e-mail, banco de dados e registros de atendimento. | Controladora ou operadora conforme a relação. |
Direitos do titular
- Você pode pedir confirmação de tratamento, acesso aos dados, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão de decisões automatizadas quando aplicável e revogação de consentimento.
- Envie solicitações para [email protected]. Podemos pedir informações adicionais para validar identidade, localizar o dado e evitar entrega indevida a terceiros.
- Responderemos conforme a LGPD e a complexidade do pedido. Quando houver obrigação legal, auditoria, defesa de direitos ou relação contratual ativa, alguns dados podem precisar ser preservados.
- Quando o dado estiver sob controle de um cliente seller, poderemos direcionar ou encaminhar a solicitação ao cliente controlador.
Bases legais e minimização
- Tratamos dados com base em execução de contrato, medidas pré-contratuais, cumprimento de obrigação legal, legítimo interesse, exercício regular de direitos e consentimento quando necessário.
- Coletamos o mínimo necessário para diagnóstico, atendimento, contratação, suporte, execução da operação e melhoria do produto.
- Não usamos dados pessoais sensíveis como requisito padrão do diagnóstico comercial. Caso apareçam em mensagens livres, serão tratados apenas se houver finalidade legítima e necessidade operacional ou legal.
IA, decisões e revisão
- A IA pode apoiar classificação de lead, resumo de conversa, score comercial, sugestão de plano, geração de briefing, análise de operação e preparação de ações.
- Decisões críticas de preço, campanha, estoque, resposta pública, publicação de produto ou automação sensível devem respeitar limites de autonomia e revisão humana.
- O titular pode solicitar informações e revisão sobre decisões automatizadas que afetem seus interesses, quando aplicável.
- Provedores de IA recebem apenas o contexto necessário para a tarefa e não devem receber credenciais ou segredos como conteúdo de prompt.
Governança e proteção
- Aplicamos controle de acesso, sessão protegida, limitação de permissões, logs técnicos, redução de dados em prompts, proteção de credenciais e revisão de integrações.
- O acesso ao Banco de dados da aplicação, dashboard, Provedores de IA e ferramentas de comunicação deve obedecer necessidade operacional e contrato.
- Incidentes relevantes serão avaliados e tratados conforme risco, legislação aplicável, contratos e obrigações de comunicação quando cabíveis.