Legal
Política de Privacidade
Última atualização: 23 de julho de 2026
Esta Política descreve como a LK SOFTWARE LTDA (“Vincly”, “nós”), CNPJ 66.512.428/0001-21, Av. Paulista, 2073, sala 2220, Bela Vista, São Paulo/SP, trata dados pessoais no site vincly.com.br, no painel app.vincly.com.br, em checkouts públicos, webhooks e serviços relacionados, em conformidade com a Lei nº 13.709/2018 (LGPD) e demais normas aplicáveis.
1. Controlador, DPO e contatos
Controlador: LK SOFTWARE LTDA — CNPJ 66.512.428/0001-21.
Encarregado de Dados (DPO): você pode entrar em contato com nosso Encarregado de Dados pelo e-mail privacidade@vincly.com.br para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados pessoais (art. 41 da LGPD).
Suporte geral: suporte@vincly.com.br · contato@vincly.com.br.
Para exercer direitos LGPD, utilize preferencialmente privacidade@vincly.com.br, identificando-se e descrevendo a solicitação. Podemos pedir informações adicionais para confirmar a identidade.
2. Papéis no tratamento
- Dados do Vendedor (conta SaaS): a Vincly atua como controladora — cadastro, autenticação, Assinatura Vincly, suporte e segurança da Plataforma.
- Dados de Clientes Finais coletados no checkout do produto do Vendedor (nome, e-mail, telefone, CPF, etc.): em regra, o Vendedor é controlador da relação comercial com o Cliente Final; a Vincly trata esses dados como operadora (ou em co-responsabilidade técnica limitada) para prestar o serviço de checkout, membership, cobrança via gateway do Vendedor e automação de acesso ao WhatsApp.
- Parceiros / afiliados (quando aplicável): a Vincly trata dados da conta de parceiro (incluindo chave PIX para saques) como controladora desse relacionamento.
- Visitantes do site e anúncios: a Vincly é controladora dos dados de navegação e marketing próprios do site (incluindo Meta Pixel e ChatGPT Ads Measurement Pixel, quando ativos), observados consentimento e esta Política.
O Vendedor deve informar seus Clientes Finais, quando exigido, sobre o uso da Vincly e dos gateways, e cumprir deveres de controlador (transparência, bases legais, atendimento a direitos).
3. Dados que coletamos
3.1. Conta do Vendedor
- Nome, e-mail, CPF, senha (armazenada com hash) ou identificador Google (
google_id); - preferências operacionais (ex.: dias de atraso antes de remover do grupo);
- dados de Assinatura Vincly: plano, status, trial, datas de vigência, IDs de cobrança no Asaas;
- no checkout da Assinatura Vincly: telefone, CPF, e, para cartão, CEP, número de endereço e dados de cartão enviados ao gateway (a Vincly pode armazenar token criptografado, últimos dígitos e bandeira — não armazenamos o PAN completo nem o CVV).
3.2. Clientes Finais (pelo checkout do Vendedor)
- Nome, e-mail, telefone, CPF;
- identificadores de cliente no gateway do Vendedor;
- para pagamento com cartão: dados de endereço necessários ao antifraude/gateway; dados sensíveis do cartão são processados pelo gateway;
- registros de membership, convites, status de acesso e histórico de pagamentos vinculados ao produto.
3.3. WhatsApp e produto
- Número(s) conectado(s), identificadores de sessão/instância, JIDs e nomes de grupos vinculados;
- metadados necessários a adicionar/remover membros e gerar links de convite;
- imagens e textos de produtos/ofertas enviados pelo Vendedor (armazenamento em objeto via Cloudflare R2);
- textos enviados voluntariamente ao assistente IA Vincly (ex.: nome e descrição de produto) para geração/melhoria de copy, bem como contadores de uso mensal da funcionalidade.
3.4. Gateways e credenciais
Tokens, chaves de API e dados de conexão de Asaas, Mercado Pago, PagBank e similares são armazenados de forma protegida (criptografia) para operar cobranças e webhooks em nome do Vendedor.
3.5. Parceiros
Quando aplicável: nome, e-mail, CPF, telefone, chave/tipo PIX, Instagram e dados de comissões/saques.
3.6. Marketing, site e publicidade
- identificador anônimo de visitante (UUID), endereço IP, user-agent;
- UTMs e parâmetros de indicação;
- eventos de jornada na landing/cadastro (visualizações, etapas, cliques), podendo incluir nome/e-mail informados no funil;
- dados de navegação/publicidade coletados via Meta Pixel (cookies e identificadores da Meta Platforms) e via ChatGPT Ads Measurement Pixel (OpenAI — cookie/identificador de atribuição, ex.
oppref), para medição de campanhas, remarketing e otimização de anúncios.
3.7. Logs e segurança
Logs operacionais e de auditoria (ações no painel, webhooks, erros), com possível inclusão de e-mails, nomes e IDs técnicos; registros de sessão (IP, user-agent) quando aplicável à infraestrutura.
3.8. Dados que não coletamos intencionalmente
Não solicitamos dados sensíveis especiais (saúde, biometria, opinião política etc.) para o funcionamento padrão. Não operamos SMS próprio de marketing. Não utilizamos Google Analytics no momento. Outras ferramentas de analytics de terceiros só se forem explicitamente incorporadas — neste caso, suas políticas também se aplicam.
4. Finalidades e bases legais
Tratamos dados pessoais para as finalidades abaixo, com a respectiva base legal do art. 7º da LGPD:
| Finalidade | Base legal |
|---|---|
| Criar e autenticar sua conta (incluindo login com Google e complemento de CPF) | Execução de contrato — art. 7º, V |
| Prestar o SaaS: produtos, ofertas, checkout, cobrança, membership e liberação/remoção de acesso no WhatsApp | Execução de contrato — art. 7º, V |
| Processar a Assinatura Vincly (cobrança, trial, upgrade/downgrade, cancelamento de recorrência) | Execução de contrato — art. 7º, V |
| Comunicações essenciais sobre conta, assinatura, segurança e suporte operacional | Execução de contrato — art. 7º, V |
| Cumprir obrigações legais e fiscais; atender autoridades | Cumprimento de obrigação legal — art. 7º, II |
| Prevenir fraude, abuso e incidentes de segurança; logs e auditoria | Legítimo interesse — art. 7º, IX |
| Melhoria do produto e métricas agregadas de uso (sem publicidade comportamental) | Legítimo interesse — art. 7º, IX |
| Tracking próprio de funil/conversão e atribuição de parceiros (UUID, UTMs, eventos) | Legítimo interesse — art. 7º, IX (quando estritamente necessário à operação) e/ou consentimento — art. 7º, I, quando exigido |
| Meta Pixel: medição de anúncios, remarketing e perfilamento publicitário | Consentimento — art. 7º, I |
| ChatGPT Ads (OpenAI): medição de conversões de anúncios no ChatGPT | Consentimento — art. 7º, I |
| Comunicações de marketing não essenciais (se houver) | Consentimento — art. 7º, I |
| Exercício regular de direitos em processo judicial, administrativo ou arbitral | Art. 7º, VI (e correlatos) |
Comunicações essenciais (confirmação de conta, cobrança, segurança, alterações contratuais) não dependem de opt-in de marketing. Você pode revogar consentimentos de publicidade/marketing pelos canais do DPO ou, quando disponível, pelas configurações de cookies/preferências.
5. Cookies, pixels de ads e registros técnicos
Utilizamos cookies e tecnologias semelhantes para autenticação, segurança, análise de uso do site e, quando aplicável, publicidade.
- Essenciais / técnicos: o painel SaaS autentica-se preferencialmente via token (Bearer); cookies de sessão podem existir na infraestrutura web; preferências locais no navegador (ex.: tema claro/escuro).
- Operacionais / funil: na landing e no cadastro, utilizamos identificador de visitante (UUID em armazenamento local) e logs de eventos próprios para entender conversão e atribuição de parceiros.
- Meta Pixel (publicidade/remarketing): utilizamos o pixel da Meta Platforms para medir campanhas, remarketing e otimização de anúncios. Esse tratamento envolve cookies/identificadores da Meta e tem base legal de consentimento (art. 7º, I da LGPD), por tratar-se de publicidade e perfilamento — não de legítimo interesse.
- ChatGPT Ads Measurement Pixel (OpenAI): utilizamos o pixel de medição da OpenAI para atribuir e medir conversões de anúncios exibidos no ChatGPT. Isso pode envolver cookie de primeira parte (ex.
__oppref) e envio de eventos de conversão (browser e/ou Conversions API no servidor). Base legal: consentimento (art. 7º, I da LGPD). - Terceiros de login/pagamento: Google (OAuth) e gateways (Asaas, Mercado Pago, PagBank) podem definir cookies próprios em seus domínios.
Você pode gerenciar cookies nas configurações do seu navegador. Bloquear cookies essenciais pode afetar o funcionamento do site. Para o Meta Pixel e o ChatGPT Ads Pixel, a revogação do consentimento e/ou bloqueio de cookies de publicidade limita remarketing e medição de campanhas. Não utilizamos Google Analytics no momento.
6. Compartilhamento e operadores
Não vendemos dados pessoais. Compartilhamos com:
- Asaas — Assinatura Vincly e, quando o Vendedor conectar, cobranças de Clientes Finais; possível emissão fiscal via integrações do gateway;
- Mercado Pago e PagBank — quando o Vendedor conectar OAuth/conta para receber de Clientes Finais;
- Provedores de WhatsApp / Evolution API — conexão do número, grupos, convites e webhooks;
- Google — OAuth de login; serviços de IA generativa (ex.: Gemini) para (a) ferramentas internas de administração e (b) o assistente IA Vincly do painel do Vendedor, quando utilizado. Nesse caso, podemos enviar ao provedor os textos/contexto que o Vendedor fornecer para gerar ou melhorar copy de produto. Não enviamos deliberadamente dados de Clientes Finais para essa finalidade. O tratamento pelo Google observa as políticas e termos do provedor; não utilizamos esses dados para treinar modelos de terceiros além do necessário à funcionalidade contratada;
- Meta Platforms (Meta Pixel / Facebook Ads) — destinatária de dados de navegação e identificadores para publicidade, medição de campanhas e remarketing, conforme a seção 5 e a política da Meta;
- OpenAI (ChatGPT Ads Measurement / Conversions API) — destinatária de eventos de conversão e identificadores de atribuição de anúncios no ChatGPT, conforme a seção 5 e a política da OpenAI;
- Cloudflare R2 — armazenamento de arquivos e mídia (imagens de produtos e anexos internos);
- Resend (e-mail transacional) — envio de mensagens operacionais (remetentes como contato@vincly.com.br / suporte@vincly.com.br);
- Autoridades — quando houver obrigação legal ou ordem válida.
Cada operador/destinatário trata dados conforme suas políticas e contratos conosco / com o Vendedor.
7. Transferências e armazenamento
O banco de dados e a API principal da Vincly ficam hospedados na Hostinger, região São Paulo/BR (locale pt-BR, fuso America/Sao_Paulo).
Alguns provedores processam ou armazenam dados fora do Brasil:
- Cloudflare R2: usado para armazenar imagens de produtos e anexos (arquivos). A infraestrutura da Cloudflare pode manter dados fora do território brasileiro.
- Resend: provedor de e-mail transacional; o envio e processamento de mensagens podem ocorrer em servidores no exterior.
- Meta Platforms e Google: login, anúncios/pixel e serviços associados podem processar dados fora do Brasil, conforme suas políticas.
- OpenAI (ChatGPT Ads): medição de conversões e atribuição de anúncios podem processar dados fora do Brasil, conforme a política da OpenAI.
- Gateways de pagamento (Asaas, Mercado Pago, PagBank): tratamento conforme cada provedor; em regra com operação voltada ao Brasil, sem prejuízo de infraestrutura global.
O disco AWS S3 previsto em configuração de exemplo não está em uso ativo no ambiente atual (credenciais/bucket vazios); se for ativado no futuro, esta Política será atualizada.
Quando houver transferência internacional, adotamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, avaliação do fornecedor e medidas técnicas) para garantir proteção adequada aos dados transferidos.
8. Retenção e exclusão
- Conta ativa: dados mantidos enquanto necessário à prestação do serviço.
- Exclusão pelo Vendedor: fluxo no painel (Perfil) — cancelamento de cobranças da Assinatura Vincly quando aplicável, revogação de tokens, soft delete e ofuscação de e-mail; registros fiscais/financeiros e logs podem ser retidos pelo prazo legal.
- Inadimplência da Assinatura Vincly: sem regularização, no 3º dia após o vencimento enviamos aviso por e-mail; a partir do 5º dia podemos excluir dados operacionais do Vendedor (produtos, bots, clientes, memberships e correlatos), mantendo a conta de acesso para nova assinatura. Detalhes nos Termos de Uso (seção 5.8).
- Cliente Final: exclusão solicitada pelo Vendedor pode remover do grupo, encerrar memberships e soft-deletar o cadastro, preservando histórico de pagamento necessário a auditoria. Na limpeza por inadimplência do Vendedor, memberships/clientes operacionais também podem ser removidos.
- Logs de marketing e auditoria: mantidos pelo tempo útil à segurança, atribuição e melhoria, podendo ser eliminados administrativamente; não há garantia de purge automático imediato em todos os casos.
- Backups: cópias de segurança podem persistir por período limitado após exclusão lógica.
9. Segurança
Adotamos medidas técnicas e organizacionais razoáveis: criptografia de segredos e tokens de gateway, hashing de senhas, controle de acesso, HTTPS e monitoramento de webhooks. Nenhum sistema é absolutamente seguro; pedimos que você proteja suas credenciais e reporte incidentes a privacidade@vincly.com.br ou suporte@vincly.com.br.
10. Direitos do titular (LGPD)
Você pode solicitar:
- confirmação da existência de tratamento;
- acesso, correção e atualização (também via Perfil no painel, quando disponível);
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade, quando aplicável;
- informação sobre compartilhamentos;
- revogação de consentimento (incluindo publicidade/Meta Pixel e ChatGPT Ads, quando aplicável);
- oposição a tratamentos baseados em legítimo interesse, observados os limites legais;
- reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
Clientes Finais que desejarem exercer direitos sobre dados da compra devem, em regra, contatar o Vendedor; a Vincly apoiará na medida técnica possível e legal, via privacidade@vincly.com.br.
11. Crianças e adolescentes
A Plataforma destina-se a maiores de 18 anos ou emancipados com capacidade para contratar. Não coletamos conscientemente dados de crianças. Se identificar cadastro indevido, contate-nos para remoção.
12. Alterações
Podemos atualizar esta Política a qualquer momento. A data no topo indica a versão vigente. Mudanças relevantes poderão ser comunicadas por e-mail, site ou painel.
13. Contato
Encarregado de Dados (DPO) / LGPD: privacidade@vincly.com.br.
Suporte: suporte@vincly.com.br.
Termos de Uso: vincly.com.br/termos.