1. Quem somos
Esta Política descreve como a Oryn Labs, LLC (“nós”), operadora do SMSGo, trata dados pessoais coletados por meio da API, do painel web e dos canais de atendimento. Esta Política deve ser lida em conjunto com nossos Termos de uso e o aviso de conformidade LGPD.
2. Dados que coletamos
2.1. Dados de cadastro e conta
- Nome, e-mail, telefone e dados da empresa;
- Credenciais de acesso e tokens de API;
- Dados de cobrança e histórico de compras de créditos.
2.2. Dados de uso do serviço
- Contatos e listas que você importa para a plataforma;
- Conteúdo e metadados das mensagens enviadas (números de destino, status de entrega, horário);
- Logs de acesso, endereço IP, dispositivo e navegador.
3. Papéis no tratamento de dados
Em relação aos dados dos seus contatos e destinatários, você atua como controlador e o SMSGo como operador, tratando esses dados conforme suas instruções e exclusivamente para a prestação do Serviço. Em relação aos dados da sua própria conta, o SMSGo atua como controlador.
4. Como usamos os dados
- Prestar, operar e manter o Serviço;
- Processar envios, validações e relatórios de entrega;
- Processar pagamentos e gerir créditos;
- Prevenir fraudes, abuso e garantir a segurança;
- Atender obrigações legais e regulatórias;
- Comunicar avisos operacionais e de suporte.
5. Bases legais
Tratamos dados pessoais com fundamento na execução de contrato, no cumprimento de obrigação legal, no legítimo interesse (segurança e melhoria do Serviço) e, quando aplicável, no consentimento do titular.
6. Compartilhamento
Podemos compartilhar dados com:
- Operadoras e provedores de roteamento de SMS, para entregar as mensagens;
- Processadores de pagamento (ex.: Stripe), para cobrança;
- Provedores de infraestrutura em nuvem, para hospedagem;
- Autoridades, quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais.
7. Transferência internacional
Parte da infraestrutura e dos provedores pode estar localizada fora do Brasil. Nesses casos, adotamos salvaguardas adequadas para garantir nível de proteção compatível com a legislação brasileira.
8. Retenção
Mantemos os dados pelo tempo necessário às finalidades descritas e ao cumprimento de obrigações legais. Os prazos de retenção são:
- Dados da conta: enquanto a conta estiver ativa + 5 anos (obrigação fiscal);
- Logs de acesso: 90 dias;
- Tentativas de login: 24 horas;
- SMS de teste: 48 horas;
- Dados de envio: enquanto a conta estiver ativa (anonimizados na exclusão);
- Registros financeiros: 5 anos (obrigação legal fiscal).
Após o encerramento da conta, os dados pessoais são anonimizados, salvo guarda obrigatória por lei. Registros financeiros (faturas, transações) são mantidos anonimizados por 5 anos.
9. Segurança
Adotamos medidas técnicas e organizacionais — criptografia em trânsito, controle de acesso e monitoramento — para proteger os dados contra acessos não autorizados, perda ou alteração. Nenhum sistema é totalmente imune; em caso de incidente relevante, comunicaremos conforme a lei.
10. Direitos do titular
Você e os titulares cujos dados são tratados podem solicitar acesso, correção, anonimização, portabilidade, eliminação e informações sobre o tratamento. Disponibilizamos canais self-service no painel:
- Exportar dados:
Minha Conta > Exportar dados— download em JSON; - Excluir conta:
Minha Conta > Segurança > Excluir conta— requer confirmação por senha; - Gerenciar cookies: banner de consentimento exibido na primeira visita.
Veja detalhes completos no nosso aviso de conformidade LGPD.
11. Cookies
Utilizamos cookies essenciais para autenticação e funcionamento do painel. Cookies opcionais de analytics (Google Analytics) e marketing (Google Tag Manager) só são ativados com seu consentimento, coletado por meio do banner exibido na primeira visita.
Você pode, a qualquer momento:
- Aceitar todos os cookies opcionais;
- Rejeitar cookies opcionais (apenas essenciais permanecem ativos);
- Personalizar quais categorias deseja ativar.
Sua preferência é armazenada em cookie por 365 dias. Para alterá-la, limpe os cookies do navegador. Desativar cookies essenciais pode impedir o uso do painel.
12. Alterações
Esta Política pode ser atualizada. Mudanças relevantes serão comunicadas pelo painel ou por e-mail, com indicação da data de atualização.
13. Contato e Encarregado (DPO)
Para questões de privacidade ou exercício de direitos, fale com nosso Encarregado pelo Tratamento de Dados: [email protected].