Voltar para a página inicial

Política de Privacidade – Plataforma VOREO

Última atualização: 06 de julho de 2026

PARTE II – POLÍTICA DE PRIVACIDADE (GOVERNANÇA DE DADOS – LGPD)

7. Definições e Papéis (LGPD)

7.1. VOREO como Operadora: No processamento de áudios, documentos, textos e demais dados submetidos ou importados pelo Cliente, a VOREO atua como Operadora, executando o tratamento em nome, sob as instruções lícitas e sob a responsabilidade do Cliente, nos termos da Lei nº 13.709/2018.

7.2. Cliente como Controlador: O Cliente é o Controlador dos dados pessoais tratados por meio da plataforma, competindo-lhe, com exclusividade, definir e garantir a base legal adequada (por exemplo, consentimento ou legítimo interesse) para a captação, importação, análise e envio das comunicações, tanto em relação a seus consumidores e terceiros quanto em relação a seus próprios colaboradores. O Cliente responde perante os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) por vícios na origem da coleta e na autorização para tratamento e contato.

7.3. Titulares: São considerados titulares, entre outros: (i) os usuários da plataforma, colaboradores das empresas Clientes; e (ii) terceiros, consumidores e clientes finais presentes nas conversas, áudios e documentos submetidos.

8. Categorias de Dados Tratados

8.1. Para fins de transparência, os dados tratados por meio da plataforma agrupam-se nas seguintes categorias:

  • Dados de usuários da plataforma (colaboradores do Cliente): nome, nome de usuário, e-mail, cargo, gestor responsável, função, status, senha, registros de último acesso e ações de auditoria.
  • Dados de titulares terceiros (clientes finais nas conversas): voz e áudio original, transcrição integral das conversas, número de telefone, nome e demais informações pessoais eventualmente citadas durante o atendimento ou constantes de documentos enviados e, nas reuniões e videoconferências, os metadados da reunião (participantes, data e duração), incluindo, a depender do contexto do Cliente, dados potencialmente sensíveis.
  • Dados derivados gerados pela IA: pontuações, classificações, análise de sentimento, expressão emocional, palavras mais utilizadas, recomendações e metadados.
  • Dados da empresa Cliente: CNPJ, endereço, contato, coordenadas e informações comerciais.
  • Dados de integrações: arquivos e conversas importados de Google Drive, ChatPro, 3Cplus e da API Voreo.

9. Dados de Voz, Biometria e Análise Emocional

9.1. Natureza do Dado de Voz: A plataforma realiza o processamento de voz, limitando-se à sua transcrição e à extração de sentimentos e de expressão emocional. A VOREO não realiza reconhecimento facial nem qualquer análise de imagem da webcam ou de tela compartilhada. Embora a natureza do dado de voz possa, em determinados contextos, ser considerada biométrica, a VOREO não a utiliza para fins de identificação civil ou biométrica, mas exclusivamente para análise de qualidade, desempenho e geração de insights.

9.2. Análise Emocional: A análise de sentimento e de expressão emocional produz inferências técnicas de caráter estatístico, sem finalidade de identificação e sem constituir, por si, decisão automatizada com efeitos jurídicos. Cabe ao Cliente, como Controlador, avaliar a existência de dados sensíveis nas interações e assegurar a base legal específica exigida pela LGPD.

10. Subprocessadores, Hospedagem e Transferência Internacional

10.1. Hospedagem no Brasil: A infraestrutura principal de hospedagem e armazenamento dos dados é mantida em ambiente Oracle Cloud Infrastructure, região de São Paulo, Brasil.

10.2. Para a execução técnica do serviço, a VOREO utiliza os seguintes subprocessadores e parceiros, com o correspondente fluxo de dados:

  • AssemblyAI: transcrição de voz em texto (Speech-to-Text).
  • OpenAI: processamento de linguagem natural e análise semântica.
  • Google (Google Meet e Google Drive): ingresso de agente automatizado (bot) em reuniões, importação automática de gravações de reuniões e de áudios, quando ativados pelo Cliente.
  • ChatPro: importação de conversas de WhatsApp, quando ativada pelo Cliente.
  • 3Cplus: importação e auditoria de áudios de telefonia, quando ativada pelo Cliente.
  • Meta/WhatsApp: transmissão de mensagens no módulo de comunicação ativa, quando utilizado pelo Cliente.

10.3. Transferência Internacional: A utilização de subprocessadores sediados no exterior (a exemplo de AssemblyAI e OpenAI, nos Estados Unidos) implica transferência internacional de dados, realizada com fundamento nas hipóteses do art. 33 da LGPD, notadamente a necessidade para a execução do contrato e a adoção de garantias e salvaguardas contratuais de segurança e confidencialidade.

11. Retenção e Segurança

11.1. Ciclo de Vida dos Dados:

  • Arquivos brutos (áudio, documentos e texto): exclusão definitiva em 30 (trinta) dias.
  • Dados analíticos (insights): armazenados enquanto a conta estiver ativa.
  • Logs de acesso: mantidos por 6 (seis) meses, conforme o Marco Civil da Internet.

11.2. Segurança Técnica: A VOREO adota protocolos HTTPS (em trânsito), criptografia AES-256 (em repouso), autenticação rigorosa e isolamento lógico por empresa (multi-tenant), garantindo que os dados de uma operação não sejam acessados por outra.

11.3. Registro de Auditoria: A plataforma mantém registro de auditoria das ações realizadas, disponível conforme o perfil de acesso, como medida de rastreabilidade e responsabilização (accountability).

11.4. Responsabilidade Compartilhada de Segurança: A segurança do lado do Cliente, incluindo a gestão de usuários, perfis, credenciais, chaves de integração e dispositivos, é de responsabilidade exclusiva do Cliente. A VOREO não responde por incidentes originados de falha de segurança, negligência ou uso indevido por parte do Cliente ou de seus usuários.

12. Direitos dos Titulares e Portabilidade

12.1. Portabilidade: O Cliente pode solicitar a exportação de seus dados em formato tabular (CSV/JSON) a qualquer momento.

12.2. Exercício de Direitos: Os pedidos de titulares (acesso, correção, eliminação, oposição, entre outros) devem ser dirigidos e atendidos pelo Cliente, na qualidade de Controlador. A VOREO, como Operadora, prestará ao Cliente o suporte técnico razoável para viabilizar o atendimento, dentro dos limites da plataforma.

12.3. Incidentes de Segurança: Em caso de incidente de segurança de que tenha conhecimento, a VOREO compromete-se a notificar o Cliente em até 72 (setenta e duas) horas úteis após a detecção, para que o Cliente adote as providências que lhe competem perante titulares e a ANPD.

12.4. Encarregado (DPO): Contato do Encarregado pelo Tratamento de Dados Pessoais: privacidade@voreo.com.br.

13. Alteração de Controle (Fusões e Aquisições)

13.1. Em caso de fusão, aquisição ou venda de ativos da VOREO, a base de dados poderá ser transferida ao sucessor, desde que este mantenha as finalidades de tratamento e os níveis de proteção previstos nesta política.

PARTE III – DISPOSIÇÕES GERAIS

14. Alterações desta Política

14.1. A VOREO poderá atualizar este instrumento a qualquer tempo, para refletir alterações legais, técnicas, de funcionalidades ou de subprocessadores. As alterações passam a vigorar a partir da publicação da versão revista, e o uso continuado da plataforma após a atualização caracteriza aceite das novas condições. Alterações materiais poderão ser comunicadas pelos canais cadastrados.

15. Legislação e Foro

15.1. Este instrumento é regido pelas leis brasileiras.

15.2. Fica eleito o foro da comarca de Goiânia, Estado de Goiás, como exclusivo para dirimir qualquer controvérsia, com renúncia a qualquer outro, por mais privilegiado que seja.

Veja também nossos Termos de Uso.