Skip to main content

Segurança, privacidade e LGPD na Nuvia

Updated yesterday

Nuvia leva segurança de dados e conformidade LGPD muito a sério. Este guia explica como protegemos seus dados e quais direitos você tem.


Armazenamento e criptografia de dados

Onde seus dados são armazenados

Todos os dados da Nuvia são armazenados em servidores cloud com criptografia.

  • Localização: data centers brasileiros (em conformidade com legislação LGPD)

  • Criptografia em trânsito (TLS/SSL): dados são encriptados quando viajam entre seu navegador e nossos servidores

  • Criptografia em repouso: dados são encriptados nos discos do servidor

  • Backup: cópias de backup automáticas a cada 24h, também encriptadas

O que é encriptado

Encriptado automaticamente:

  • Conversas e mensagens

  • Contatos e empresas

  • Listas e audiências

  • Histórico de campanhas

  • Dados de integração

💡 Você não precisa fazer nada — a encriptação é automática e sempre ativa.


Compartilhamento de dados com terceiros

Política de privacidade padrão

A Nuvia nunca compartilha seus dados com terceiros sem sua autorização explícita.

Exceções:

  1. Integrações ativas configuradas por você: Se você conectar HubSpot, Salesforce ou outros CRMs na Nuvia, dados são compartilhados apenas conforme a integração que você configurou

  2. Requisições legais: se uma autoridade judicial obrigar, compartilhamos com base em ordem legal

  3. Processadores de dados: provedores de infraestrutura (cloud, backup) que ajudam a rodar a plataforma têm acesso limitado sob contrato de confidencialidade

O que NÃO fazemos

Não compartilhamos:

  • Seus dados com concorrentes

  • Conversas com terceiros não autorizados

  • Listas de contatos com marketers externos

  • Dados com rede publicitária (não vendemos seus contatos para anúncios)


Conformidade LGPD (Lei Geral de Proteção de Dados)

A Nuvia está em conformidade total com a LGPD, lei de proteção de dados do Brasil.

Seus direitos LGPD

Como titular de dados na Nuvia, você tem direito a:

1. Acesso

Você pode solicitar uma cópia de todos os seus dados armazenados. A Nuvia responde em até 15 dias úteis.

Como solicitar:

Menu lateral > Plataforma > Privacidade e Dados > Solicitar Acesso aos Meus Dados

2. Retificação

Se um dado está incorreto, você pode solicitar correção.

Como corrigir:

  • Contatos: Menu lateral > Listas > (clique no contato) > edite os dados errados

  • Dados de perfil: Menu lateral > Plataforma > Minha Conta > edite informações

3. Exclusão (Direito ao Esquecimento)

Você pode solicitar a exclusão permanente de um contato ou todos os seus dados.

Como solicitar:

Menu lateral > Listas > (clique no contato) > (menu três pontos) > Deletar Contato Permanentemente

A exclusão é irreversível. Dados são removidos de todos os sistemas dentro de 30 dias.

4. Portabilidade

Você pode solicitar seus dados em formato padrão para transferir a outro serviço.

Como solicitar:

Menu lateral > Plataforma > Privacidade e Dados > Exportar Meus Dados

5. Oposição

Você pode se opor a certos processamentos de dados (ex: marketing direto).

Como fazer:

Menu lateral > Plataforma > Preferências de Comunicação > desativar tipos de uso

Prazos LGPD

Direito

Prazo

Confirmação de acesso

15 dias úteis

Execução de retificação

15 dias úteis

Execução de exclusão

30 dias

Resposta a oposição

15 dias úteis


Controle de acesso e permissões

Quem pode ver o quê

A Nuvia implementa isolamento de dados por perfil de usuário:

Admin

  • Vê todos os dados da conta

  • Pode editar qualquer coisa

  • Acesso a logs de auditoria

  • Pode deletar usuários ou dados permanentemente

Gestor

  • Vê dados do seu time/departamento apenas

  • Pode criar e editar leads/campanhas do seu time

  • Não pode acessar dados de outros times

  • Pode criar/deletar tarefas para seu time

Atendente

  • Vê apenas conversas atribuídas a ele

  • Pode responder mensagens no AI Desk

  • Não acessa Pipeline, Listas ou Campanhas

  • Não consegue ver dados de outros atendentes

Como gerenciar permissões

Menu lateral > Plataforma > Usuários e Times

Para cada usuário, você define:

  • Perfil: Admin, Gestor, Atendente

  • Time(s): qual(is) time(s) ele pertence

  • Pipelines: quais pipelines ele consegue acessar

  • Canais: quais canais ele consegue usar (ex: WhatsApp, Campanhas)

⚠️ Remoção de usuário: quando você remove um usuário, ele perde acesso imediatamente. Suas conversas não são deletadas, apenas o acesso é revogado.


Retenção de dados de conversa

Por quanto tempo guardamos conversas

Conversas de WhatsApp: guardadas indefinidamente na Nuvia, a menos que você solicite exclusão.

Registros técnicos (logs): mantidos por 90 dias para auditoria de segurança.

Deletar conversas

Menu lateral > Conversas > (clique na conversa) > (menu três pontos) > Deletar Conversa

Deletar uma conversa remove o histórico, mas não remove o contato.

💡 Se quer remover um contato inteiro (nome + telefone + histórico), use a função de Deletar Contato em Listas.


Integrações e segurança de dados

Se você conecta a Nuvia com ferramentas externas (HubSpot, Salesforce, etc.), dados fluem entre sistemas.

Como funciona integração segura

  1. Autenticação: você autentica via OAuth (não compartilha senha)

  2. Escopo limitado: Nuvia pede permissão apenas para dados necessários

  3. Criptografia: dados em trânsito são criptografados

  4. Revogação: você pode desconectar a integração a qualquer momento

Integração com HubSpot (exemplo)

Menu lateral > Plataforma > Integrações > HubSpot

Quando você conecta HubSpot:

Compartilhado:

  • Contatos criados na Nuvia aparecem em HubSpot

  • Deals/oportunidades do HubSpot sincronizam na Nuvia

NÃO compartilhado:

  • Conversas do WhatsApp (a menos que você mapeie um campo personalizado)

  • Senhas ou informações sensíveis

  • Dados de usuários do HubSpot (apenas contatos relevantes)

Revogar integração

Menu lateral > Plataforma > Integrações > (clique na integração) > Desconectar

Após desconexão, dados deixam de sincronizar imediatamente.

⚠️ Dados já compartilhados permanem no outro sistema — revogar integração não apaga histórico.


Webhooks e integrações customizadas

Se você usa webhooks (URLs customizadas para enviar dados), você é responsável pela segurança desses dados.

Boas práticas

  1. Use HTTPS: certifique que sua URL de webhook usa HTTPS (criptografia)

  2. Autenticação: implemente autenticação na sua URL (ex: token, API key)

  3. Valide dados: o servidor que recebe os dados deve validar origem

  4. Audit: monitore quais dados são enviados via webhook

Exemplo seguro

URL: https://seu-sistema.com/webhook Autenticação: Bearer {{sua-api-key}} Dados enviados: contato, mensagem, timestamp

⚠️ Nunca envie senhas, tokens ou dados sensíveis via webhook. A Nuvia não é responsável por vazamentos que acontecem na sua infraestrutura.


Treinamento de IA e privacidade

Seus dados alimentam IA da Nuvia?

Não. Dados da sua conta nunca são usados para treinar modelos de IA gerais.

O que a IA acessa?

A IA acessa apenas:

  • Dados da sua própria conta (sua Central de Conhecimento, seus contatos)

  • Contexto de Tabelas de Dados que você configura

Isso permite que a IA:

  • Responda com contexto específico de seu negócio

  • Personalize mensagens com dados seus

  • Entenda políticas e processos da sua empresa

Segurança da IA

  • Cada empresa tem IA isolada (a IA de Empresa A não vê dados de Empresa B)

  • Dados não saem de servidores da Nuvia

  • Conversas não são compartilhadas entre clientes


Logs de auditoria e rastreamento

Quem fez o quê e quando?

Todos os atos na Nuvia são registrados em logs de auditoria:

  • Quem criou/editou/deletou um contato

  • Quem respondeu uma conversa

  • Quem alterou settings da plataforma

  • Quem acessou dados de outro usuário

Acessar logs

Menu lateral > Plataforma > Auditoria > (consulte logs de ações)

Filtros disponíveis:

  • Período de tempo

  • Usuário

  • Tipo de ação (criação, edição, exclusão)

  • Objeto afetado (contato, campanha, conversa)

💡 Use logs para investigar ações suspeitas ou garantir conformidade interna.


Recomendações de segurança para você

Além do que a Nuvia garante, você pode aumentar segurança:

1. Use senhas fortes

✅ Senha recomendada: 12+ caracteres, mix de letras/números/símbolos

❌ Evite: datas de nascimento, nomes, sequências ("123456")

2. Não compartilhe sua senha

  • A Nuvia nunca pede sua senha por e-mail ou chat

  • Compartilhar senha viola conformidade e segurança

3. Gerencie permissões regularmente

A cada mês:

  • Menu lateral > Plataforma > Usuários > revise quem tem acesso

  • Remova usuários que saíram da empresa

  • Revise permissões (alguém tem mais acesso que deveria?)

4. Audite integrações

Menu lateral > Plataforma > Integrações

Desconecte ferramentas que não usa mais. Cada integração ativa é um ponto potencial de risco.

5. Revise dados regularmente

A cada trimestre:

  • Listas > verifique se há contatos duplicados ou inativos

  • Campanhas > delete campanhas antigas que não usa mais

  • Conversas > archive conversas encerradas


Incidente de segurança: o que fazer

Se você desconfia de vazamento, acesso não autorizado ou outro incidente:

  1. Avise imediatamente: contate [email protected] ou seu gestor de sucesso

  2. Documenta o problema: o quê aconteceu, quando você notou, quem pode ter acesso

  3. Mude sua senha: se houver risco de comprometimento

  4. Revogar acesso: remova usuários suspeitos ou revogue integrações

A Nuvia investigará em até 24h.

⚠️ Não ignore suspeitas de segurança — quanto mais rápido reportar, mais rápido a gente contém.


Dúvidas frequentes

P: A Nuvia vende meus dados de contatos?

R: Não. A Nuvia nunca vende, comercializa ou compartilha seus dados com terceiros sem autorização explícita. É política clara e está em nossos termos de serviço.

P: Meus dados são seguros se eu compartilho acesso com um gestor?

R: Sim. O gestor vê apenas dados do seu time conforme as permissões que você configurou. Cada usuário tem isolamento de dados.

P: Posso deletar um contato se ele pediu (LGPD)?

R: Sim. Menu lateral > Listas > (contato) > Deletar Permanentemente. Acontece em até 30 dias, removendo o contato de todos os sistemas.

P: E se tiver uma integração com HubSpot — meus dados também são deletados lá?

R: Não. Deletar um contato em Nuvia o remove apenas de nossa plataforma. Você deve deletar separadamente no HubSpot se quiser remover lá também.

P: Quanto tempo as conversas ficam armazenadas?

R: Indefinidamente, a menos que você solicite exclusão. Não há retenção automática — você controla.

P: A Nuvia está em conformidade com outras leis como GDPR?

R: A Nuvia é LGPD-compliant. Se você tem clientes fora do Brasil (GDPR/Europa), entre em contato com nosso time jurídico — há provisões específicas.

P: Meu login está comprometido — o que fazer?

R: 1) Mude a senha imediatamente; 2) Notifique um admin da sua conta; 3) Revise logs de auditoria para ver se algo suspeito aconteceu.


Referências e documentação completa

  • Termos de Serviço: [Acessar termos.nuvia.com.br]

  • Política de Privacidade: [Acessar privacidade.nuvia.com.br]

  • LGPD e Conformidade: contato: [email protected]


Did this answer your question?