Política de Privacidade

Última atualização: 22 de julho de 2026 · Versão 1.0

Resumo em linguagem simples

Este resumo ajuda na leitura rápida e não substitui o texto completo abaixo.

  • O VER.OS é um assistente de vendas com inteligência artificial, operado pela ReSend BI, contratado por empresas para organizar e analisar informações comerciais.

  • Boa parte dos dados que tratamos não são seus dados de usuário do VER.OS, e sim dados que a empresa que contratou o VER.OS nos confia (contatos de CRM, participantes de reuniões). Nesses casos, a empresa-cliente é a Controladora e o VER.OS é o Operador.

  • Quando você conecta uma agenda do Google, pedimos permissão apenas de leitura (não criamos, editamos nem apagamos eventos). Usamos esses dados só para mostrar e organizar as reuniões do seu time.

  • Não vendemos dados. Não usamos dados para publicidade.

  • Você pode desconectar sua agenda e revogar o acesso a qualquer momento, e pedir a exclusão dos dados.

  • O banco de dados principal fica no Brasil. Parte do processamento ocorre nos Estados Unidos.

1. Introdução e identificação do Controlador

A presente Política de Privacidade descreve como a RESEND BI LTDA, inscrita no CNPJ sob o n. 51.995.014/0001-23, com sede na Avenida Brigadeiro Faria Lima, n. 1811, Conjunto 115, Caixa Postal 7823, Jardim América, São Paulo/SP, CEP 01.452-001 ("ReSend BI", "VER.OS", "nós"), coleta, utiliza, armazena, compartilha e protege dados pessoais no âmbito da plataforma VER.OS, um assistente de vendas com inteligência artificial oferecido no modelo Software como Serviço (SaaS), acessível em https://ver-os.com.

Esta Política foi redigida em linguagem clara, nos termos do art. 9º da Lei n. 13.709/2018 (Lei Geral de Proteção de Dados Pessoais, "LGPD").

Encarregado pelo Tratamento de Dados Pessoais (DPO): Davi Batista de Almeida. Contato: contato@resendbi.com.

2. Definições

  • Dados Pessoais: informação relacionada a pessoa natural identificada ou identificável (art. 5º, I, da LGPD).

  • Tratamento: toda operação realizada com Dados Pessoais.

  • Titular: pessoa natural a quem se referem os Dados Pessoais.

  • Controlador: a quem competem as decisões sobre o Tratamento.

  • Operador: quem realiza o Tratamento em nome do Controlador.

  • Empresa-Cliente: pessoa jurídica que contrata o VER.OS e conecta suas fontes de dados (CRM e agendas do Google).

  • Usuário: pessoa natural autorizada pela Empresa-Cliente a operar a Plataforma.

  • Subprocessador (Suboperador): terceiro contratado pela ReSend BI para auxiliar na prestação do Serviço.

  • APIs do Google: interfaces que, mediante autorização, permitem o acesso a dados de serviços Google, como o Google Agenda.

3. A quem esta Política se aplica e nossos papéis (Controlador e Operador)

VER.OS como Controlador. Somos Controladores dos Dados Pessoais relativos ao cadastro, à autenticação e ao uso da Plataforma pelos próprios Usuários. Sobre esses dados, nós definimos as finalidades e os meios do Tratamento.

VER.OS como Operador. Somos Operadores dos Dados Pessoais que a Empresa-Cliente nos confia ao conectar suas fontes (CRM e agendas do Google). Nesses casos, a Empresa-Cliente é a Controladora: é ela quem decide quais fontes conectar e para quê. O VER.OS trata esses dados por conta e ordem da Empresa-Cliente e não os utiliza para finalidades próprias, ressalvada a geração e a utilização de dados anonimizados e agregados, que não identificam o titular, para o aprimoramento e o desenvolvimento do Serviço, conforme os Termos de Uso e o Acordo de Tratamento de Dados. Os dados obtidos das APIs do Google não são utilizados para essa finalidade, sendo tratados exclusivamente conforme a seção 5.

As pessoas cujos dados chegam ao VER.OS por essa via (por exemplo, um participante de reunião ou um contato de CRM) normalmente não têm relação direta com o VER.OS. Para o exercício de direitos, o titular deve, preferencialmente, dirigir-se à Empresa-Cliente. Ainda assim, oferecemos o canal contato@resendbi.com.

Responsabilidade da Empresa-Cliente. A Empresa-Cliente é responsável por garantir base legal adequada para o que insere ou conecta, inclusive campos de texto livre do CRM, que podem conter Dados Pessoais e, eventualmente, Dados Pessoais Sensíveis. O VER.OS não solicita nem incentiva a inserção de dados sensíveis.

4. Dados pessoais que tratamos

4.1. Dados de cadastro e uso dos Usuários (VER.OS como Controlador): dados de identificação e contato (nome, e-mail corporativo); dados de autenticação e sessão; registros de acesso à aplicação (art. 15 da Lei n. 12.965/2014); dados de uso e telemetria da Plataforma (eventos de interação, identificadores de uso, informações de dispositivo e navegador e endereço IP), coletados por ferramenta de análise de uso do produto.

4.2. Dados fornecidos pela Empresa-Cliente por meio do CRM (VER.OS como Operador): dados de membros do time (nome, e-mail, telefone, papel, status); dados de contatos, leads e clientes finais; dados de negócio (deals, funis, valores, estágios, notas, tarefas, alertas). Campos de texto livre podem conter dados adicionais inseridos pela Empresa-Cliente.

4.3. Dados da integração com o Google Agenda (VER.OS como Operador). Quando uma agenda é conectada, o VER.OS espelha (copia para o próprio banco) os seguintes campos de cada evento: título do evento; datas e horas de início e término e indicação de dia inteiro; situação (confirmado, provisório ou cancelado); e-mail do organizador; lista de participantes, com e-mail e status de resposta de cada um; link da videochamada, quando houver; link do evento no Google Agenda; e-mail da conta dona da agenda; identificadores técnicos do evento e da agenda; e uma cópia do conteúdo original do evento, mantida para auditoria e depuração técnica.

Coleta e exibição não são a mesma coisa. Na tela "Agenda do time", o VER.OS exibe apenas reuniões reais (evento com horário marcado e ao menos um participante além da pessoa dona da agenda). Blocos de dia inteiro, lembretes e eventos individuais são descartados na exibição. O espelho armazenado, contudo, pode conter mais eventos do que os exibidos, dentro da janela de sincronização descrita na seção 10.

4.4. Dados de identificação da conta Google conectada. No fluxo de autorização (OAuth), solicitamos os escopos openid e email exclusivamente para identificar qual conta Google foi conectada. Não lemos dados de perfil além do endereço de e-mail.

4.5. Funcionalidade futura e opcional. O VER.OS poderá, no futuro e de forma opcional, oferecer a captura, a gravação e a transcrição de reuniões (áudio, vídeo e texto transcrito). Quando disponível, dependerá de ativação específica e de que a Empresa-Cliente obtenha os consentimentos e avisos exigidos dos participantes. Nesta data, a integração de agenda é somente de visibilidade (leitura), sem envio de qualquer robô de gravação.

5. Uso dos dados obtidos das APIs do Google e conformidade com o Uso Limitado (Limited Use)

5.1. Escopos solicitados e finalidade. Solicitamos: calendar.readonly (somente leitura da agenda), para ler os eventos das agendas conectadas e exibir a agenda consolidada do time, sem qualquer permissão de criação, edição ou exclusão; e openid e email, para identificar a conta Google conectada. Solicitamos apenas os escopos estritamente necessários.

5.2. Formas de conexão. A conexão pode ocorrer por autoconexão do líder, por convite nominal (link de uso único, que expira em 7 dias e é armazenado apenas como resumo criptográfico) ou por delegação em todo o domínio do Google Workspace autorizada pelo administrador.

5.3. O que fazemos e o que não fazemos. Com os dados do Google Agenda, o VER.OS espelha e organiza os eventos para exibir a agenda do time e apoiar as funcionalidades de inteligência de vendas. O VER.OS não vende esses dados, não os utiliza para publicidade e não os transfere a terceiros, exceto aos subprocessadores operacionais estritamente necessários ou nas hipóteses da seção 5.4.

5.4. Declaração de conformidade (Google API Services User Data Policy / Limited Use). O uso e a transferência, pelo VER.OS, de informações recebidas das APIs do Google aderem à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use). Em observância a essa política, o VER.OS compromete-se a: (1) restringir o uso dos dados obtidos das APIs do Google para fornecer ou aprimorar funcionalidades voltadas ao usuário que sejam visíveis e proeminentes na interface; (2) não transferir esses dados a terceiros, salvo para fornecer ou aprimorar essas funcionalidades, por razões de segurança, para cumprir a lei ou em operação societária com aviso aos usuários; (3) não utilizar esses dados para publicidade; e (4) não permitir a leitura humana desses dados, salvo com consentimento afirmativo do usuário, por razões de segurança, para cumprir a lei ou quando os dados forem agregados ou anonimizados e utilizados para operações internas.

6. Finalidades do tratamento e bases legais

Cada Tratamento possui finalidade específica e base legal, nos termos do art. 7º da LGPD:

  • Criação, autenticação e manutenção da conta do Usuário (Controlador): execução de contrato (art. 7º, V).

  • Prestação do Serviço, incluindo leitura da agenda, espelhamento e exibição da agenda do time (Operador): execução de contrato, sob instrução da Controladora (art. 7º, V).

  • Importação e organização de dados de CRM (Operador): execução de contrato (art. 7º, V).

  • Geração de análises, resumos e inteligência de vendas (Operador): execução de contrato (art. 7º, V).

  • Análise de uso do produto (telemetria) para melhoria e monitoramento (Controlador): legítimo interesse (art. 7º, IX).

  • Segurança da informação e prevenção a fraudes (Controlador/Operador): legítimo interesse (art. 7º, IX), com salvaguardas.

  • Manutenção de registros de acesso à aplicação (Controlador): obrigação legal (art. 15 da Lei n. 12.965/2014 c/c art. 7º, II).

  • Melhoria da Plataforma com dados agregados ou anonimizados (Controlador): legítimo interesse (art. 7º, IX).

  • Exercício regular de direitos em processo (Controlador): art. 7º, VI.

Quando atuamos como Operador, a definição da base legal para os dados dos titulares finais cabe à Empresa-Cliente, na condição de Controladora.

7. Compartilhamento de dados e subprocessadores

O VER.OS não comercializa Dados Pessoais. O compartilhamento ocorre apenas com os subprocessadores necessários ao funcionamento do Serviço:

  • Google LLC (Estados Unidos): APIs do Google Agenda e autenticação (OAuth).

  • Supabase, Inc. (empresa nos Estados Unidos; dados no Brasil, região AWS sa-east-1): banco de dados gerenciado.

  • Vercel, Inc. (Estados Unidos): hospedagem e execução da aplicação.

  • PostHog, Inc. (Estados Unidos): análise de uso do produto (telemetria).

Previsto para funcionalidade futura, não ativo nesta data: Recall.ai (gravação e transcrição de reuniões).

8. Transferência internacional de dados

O banco de dados principal do VER.OS está localizado no Brasil, na região AWS sa-east-1 (São Paulo). Contudo, a camada de aplicação e determinados subprocessadores (por exemplo, Vercel, Google e a ferramenta de análise de uso do produto) processam dados fora do Brasil, notadamente nos Estados Unidos. Isso caracteriza transferência internacional, fundamentada no art. 33 da LGPD, em especial na necessidade para a execução do contrato (inciso IV) e em garantias contratuais específicas firmadas com os subprocessadores (inciso II).

9. Segurança e proteção dos dados

Adotamos medidas técnicas e administrativas aptas a proteger os Dados Pessoais, incluindo: isolamento entre Empresas-Clientes (multi-tenant), com segurança em nível de linha (Row-Level Security) habilitada e forçada e acesso restrito à credencial de serviço do backend; armazenamento de tokens de forma criptografada em cofre dedicado (Supabase Vault), com o banco guardando apenas uma referência ao segredo; delegação em todo o domínio por federação de identidade, sem armazenamento de chave privada; criptografia em trânsito (HTTPS/TLS); e controle de acesso com o princípio do menor privilégio. Na hipótese de incidente que possa acarretar risco ou dano relevante, comunicaremos a Empresa-Cliente e, quando cabível, a ANPD e os titulares afetados, na forma do art. 48 da LGPD.

10. Retenção e eliminação dos dados

  • Eventos de agenda (espelho): a sincronização opera por janela móvel, de aproximadamente 14 dias no passado até 60 dias no futuro. Na desconexão de uma agenda ou na revogação do acesso, a leitura de novos eventos cessa imediatamente, o token é eliminado e o espelho de eventos daquela conexão, incluindo o conteúdo original bruto, é eliminado em até 30 dias.

  • Dados brutos de CRM: retidos por até 90 dias no estágio de ingestão, para reprocessamento, auditoria e recuperação de erros, sendo posteriormente expurgados.

  • Registros de acesso à aplicação: mantidos por, no mínimo, 6 meses (art. 15 da Lei n. 12.965/2014).

  • Dados após o término do contrato: devolvidos em formato interoperável, quando solicitado, e eliminados de forma segura em até 30 dias, ressalvada obrigação legal de retenção.

11. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular tem direito a: confirmação da existência de Tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com base no consentimento; informação sobre compartilhamento; informação sobre a possibilidade de não consentir e as consequências; e revogação do consentimento.

Como exercer. Encaminhe sua solicitação para contato@resendbi.com, informando o nome do titular e o direito desejado. Os pedidos de confirmação de existência de Tratamento e de acesso serão respondidos em formato simplificado, de forma imediata, ou por declaração completa em até 15 dias, nos termos do art. 19, II, da LGPD.

Quando os dados do titular foram trazidos por uma Empresa-Cliente, a Empresa-Cliente é a Controladora e é a ela que cabe decidir sobre o pedido; nesse caso, encaminharemos a solicitação a ela ou orientaremos o titular a contatá-la. Em qualquer hipótese, o titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), em https://www.gov.br/anpd.

12. Como revogar o acesso e solicitar a exclusão dos dados

Desconectar a agenda no VER.OS. O Usuário pode desconectar uma agenda a qualquer momento nas configurações da Plataforma, o que interrompe imediatamente a leitura de novos eventos e dá início à eliminação do espelho daquela conexão, conforme a seção 10.

Revogar o acesso no Google. O Usuário pode revogar a autorização do VER.OS a qualquer momento em https://myaccount.google.com/permissions. No caso de delegação em todo o domínio, a revogação é feita pelo administrador do Google Workspace.

Solicitar a exclusão. Para solicitar a eliminação dos dados, entre em contato pelo canal contato@resendbi.com. Atenderemos observados os limites legais de retenção e o papel do VER.OS (Controlador ou Operador) em relação aos dados solicitados.

13. Cookies e tecnologias de rastreamento

A Plataforma utiliza cookies e tecnologias similares para duas finalidades: estritamente necessárias (autenticação, manutenção de sessão e segurança), com base na execução do contrato e no legítimo interesse; e análise de uso do produto, por meio de ferramenta de análise de uso, atualmente o PostHog, restrita ao ambiente autenticado, não destinada a publicidade, com base no legítimo interesse (art. 7º, IX). O titular pode manifestar oposição pelo canal contato@resendbi.com. Consulte também a Política de Cookies.

14. Tratamento de dados de crianças e adolescentes

O VER.OS é um serviço corporativo (B2B), destinado a uso profissional. A Plataforma não é direcionada a crianças ou adolescentes e não coleta intencionalmente Dados Pessoais de menores.

15. Alterações nesta Política

Esta Política poderá ser alterada a qualquer momento, para refletir mudanças em nossas práticas, na Plataforma ou na legislação. Alterações relevantes serão comunicadas por meios adequados, com antecedência razoável. A data da última atualização é sempre indicada no topo deste documento.

16. Encarregado pelo Tratamento de Dados e canais de contato

17. Legislação aplicável e foro

Esta Política é regida pela legislação da República Federativa do Brasil, em especial pela LGPD e pelo Marco Civil da Internet (Lei n. 12.965/2014). Fica eleito o foro da Comarca de São Paulo, Estado de São Paulo, para dirimir quaisquer questões decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.

Glowing Background