Privacidade e LGPD
Seus dados têm finalidade, limite e caminho de saída.
Esta política descreve o tratamento de dados pela Ofiz no MVP. Última atualização: 25 de agosto de 2026.
Quais dados usamos
Antes da qualificação, salvamos nome, e-mail e WhatsApp; no B2B, também nome da empresa e site opcional. Depois, registramos a necessidade, respostas e progresso do pré-atendimento, mesmo se a conversa for interrompida. Também usamos categoria, localização, momento, faixa de investimento e demais informações necessárias; dados completos de cartão permanecem no provedor de pagamento.
Para quais finalidades
Entender e estruturar a necessidade; calcular categoria, urgência, importância, faixa de investimento, atualidade e compatibilidade; exibir um resumo sem contato no marketplace; liberar o contato a fornecedores autorizados; prevenir fraude; operar propostas e cobranças; prestar suporte; medir qualidade e cumprir obrigações legais.
Com quem compartilhamos
O resumo anonimizado pode ser apresentado a profissionais e empresas compatíveis com o pedido. Após consentimento e acesso autorizado por compra, plano ou regra expressamente informada, os dados de contato podem ser compartilhados com um número limitado de fornecedores. Também usamos operadores de hospedagem, banco, autenticação, pagamento, e-mail, Meta/WhatsApp, SMS, telefonia, IA e observabilidade, limitados à finalidade contratada.
Comunicação multicanal
A Ofiz pode entrar em contato e enviar comunicações necessárias para criar, executar e acompanhar contas, pedidos, propostas, oportunidades, pagamentos e suporte por meios multicanais, incluindo notificações na plataforma, e-mail, WhatsApp, SMS, telefone e outros canais informados pelo usuário. Canais não essenciais podem ser ajustados ou cancelados a qualquer momento. O aceite, o canal, o texto e a versão do consentimento aplicável podem ser registrados para auditoria. Comunicações de marketing, como novidades, convites, ofertas, reativação ou divulgação de planos, dependem de consentimento compatível e podem ser canceladas sem impedir avisos estritamente necessários à operação já solicitada.
Diretório empresarial
A pesquisa empresarial consulta uma fonte mestre por uma interface protegida e devolve resultados mascarados em páginas pequenas. A Ofiz não replica a base completa: mantém apenas o histórico de pesquisa e os registros que uma empresa compradora decidiu revelar. Dados de contato aparecem somente quando o plano ou uma apresentação autoriza esse acesso. Correções enviadas por fornecedores reivindicados passam por verificação e podem voltar à fonte mestre; conflitos ficam em auditoria e não sobrescrevem automaticamente o cadastro existente.
Quando uma busca é encerrada
O encerramento interrompe novas ofertas e novos compartilhamentos. Fornecedores que já receberam acesso autorizado preservam o contato e o histórico necessário para comprovação, prevenção de fraude, contestação e exercício regular de direitos; eles são avisados para não iniciar novas abordagens. Encerrar a busca não apaga retroativamente dados já compartilhados.
IA, matching e revisão humana
A solicitação pode ser processada para identificar o tipo de serviço e gerar perguntas específicas. Regras e IA produzem classificação comercial e recomendações, sujeitas a validação e monitoramento. Evite enviar senhas, documentos, dados bancários, informações clínicas ou outros dados sensíveis no campo aberto.
Origem da busca e medição
Ao entrar por uma página de serviço ou produto, mantemos temporariamente nesta aba o canal, a página, o agrupamento de intenção e a categoria da jornada. Esses dados só são enviados quando você decide salvar o contato; a consulta textual não é armazenada nessa trilha, apenas sua impressão digital SHA-256. Eventos opcionais de uso e navegação permanecem desativados por padrão e podem ser habilitados nesta política.
Retenção e eliminação
Dados de lista de espera são revistos após 24 meses de inatividade. Solicitações de privacidade são mantidas pelo tempo necessário para comprovar o atendimento. Registros contratuais, financeiros, antifraude e de auditoria seguem os prazos legais aplicáveis; os demais dados são eliminados ou anonimizados quando deixam de ser necessários.
Segurança
Usamos TLS, banco gerenciado com criptografia em repouso, acesso restrito por rede, segregação por organização, trilhas de auditoria e minimização de dados. Nenhum sistema é infalível; incidentes relevantes serão tratados conforme a legislação.
Preferência de medição
Você pode permitir ou revogar a telemetria opcional a qualquer momento. A mudança vale imediatamente neste navegador.
Exerça seus direitos
Peça confirmação, acesso, correção, portabilidade, revogação de consentimento ou eliminação. Antes de entregar ou alterar dados, validaremos sua identidade por um canal de contato relacionado à conta.