PRIVACIDADE • SEGURANÇA • TRANSPARÊNCIA
Política de Privacidade do Nexo Assistente
Atualizada em 26 de setembro de 2026.
1. Quem trata os dados
O Nexo Assistente é operado pelo STUDIO Fábio Silva. Para dúvidas sobre privacidade, segurança ou exercício de direitos relacionados a dados pessoais, utilize os canais oficiais do STUDIO, inclusive o e-mail contato@studiofabiosilva.net.
2. Dados tratados
Conforme a funcionalidade utilizada, o Nexo pode tratar dados de identificação e contato, como nome, WhatsApp e e-mail; dados da empresa e do plano; mensagens enviadas ao assistente; compromissos, lembretes e agenda; registros financeiros inseridos pelo usuário; dados técnicos de segurança e uso; e informações necessárias para integrações autorizadas.
3. Finalidades
- analisar solicitações de ativação e administrar contas;
- prestar as funções solicitadas no WhatsApp e nos painéis autorizados;
- organizar agenda, lembretes e registros financeiros informados pelo usuário;
- executar integrações expressamente habilitadas;
- prevenir abuso, fraude e acesso indevido;
- manter auditoria técnica e continuidade operacional.
4. Segurança e isolamento
O Nexo utiliza infraestrutura com criptografia de dados em repouso e em trânsito, credenciais mantidas somente no servidor, controles de autenticação, segregação lógica por empresa (tenant), tokens de sessão armazenados de forma não reversível quando aplicável, limites de requisição, auditoria e verificações automatizadas para impedir a publicação de segredos no código.
Nenhum mecanismo elimina todo risco. Por isso, os controles são revisados continuamente e incidentes confirmados são tratados conforme a legislação aplicável e o procedimento interno de resposta a incidentes.
5. Compartilhamentos e provedores
O Nexo utiliza provedores de infraestrutura, banco de dados, WhatsApp e inteligência artificial para executar as funções contratadas. O envio de dados deve ser limitado ao necessário para cada operação. Credenciais, chaves, segredos de integração e dados de outros clientes não devem ser enviados como contexto para modelos de inteligência artificial.
6. Direitos do titular
O titular pode solicitar confirmação de tratamento, acesso, correção e demais direitos previstos na legislação aplicável. Pedidos de eliminação ou anonimização serão analisados considerando a finalidade, a relação contratual, obrigações legais e necessidades legítimas de segurança e auditoria.
7. Retenção
Os dados são mantidos pelo período necessário às finalidades informadas, à prestação do serviço, à segurança, à auditoria e às obrigações aplicáveis. Como padrão técnico atual, o conteúdo operacional de mensagens do WhatsApp (texto, transcrição, resposta e dados de mídia) é minimizado após 30 dias, preservando apenas metadados mínimos de auditoria; o registro residual é eliminado em até 90 dias. Recibos de idempotência são eliminados em até 30 dias, logs técnicos de webhook em até 14 dias e controles de rate-limit em até 2 dias. Sessões temporárias expiradas também são removidas após curto período de segurança. Esses prazos podem ser ajustados quando houver necessidade contratual, legal ou de segurança devidamente justificada. Registros de negócio, como agenda, financeiro e auditoria, seguem sua finalidade e prazo próprios.
8. Atualizações
Esta política poderá ser atualizada quando houver mudanças relevantes no produto, nas integrações ou nas regras aplicáveis.