Esta Política explica como a Goolab trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD. O tratamento efetivo pode variar conforme o serviço contratado, as configurações escolhidas e o papel desempenhado pela Goolab em cada operação.
Quem é responsável por esta Política
Para os tratamentos em que decide as finalidades e os meios essenciais, o controlador é Paulo Silva de Sousa, inscrito no CNPJ sob o nº 62.394.690/0001-68, identificado pela marca Goolab.
Onde esta Política se aplica
Esta Política abrange dados tratados durante a navegação em goolab.com.br, contatos comerciais, diagnósticos, execução de serviços e utilização da Goolab Suite, incluindo CRM, Work, Totó, automações, integrações e recursos associados.
Links e integrações de terceiros possuem políticas próprias. Recomendamos consultá-las quando você utilizar esses serviços.
Quais dados podemos tratar
- Identificação e contato: nome, empresa, cargo, e-mail, telefone e WhatsApp.
- Dados comerciais: interesses, objetivos, serviços procurados, histórico de relacionamento, propostas e contratos.
- Conta e acesso: credenciais protegidas, empresa vinculada, permissões, registros de autenticação e ações no ambiente.
- Uso e dispositivo: endereço IP, navegador, páginas visitadas, eventos, cookies, registros técnicos e informações de segurança.
- Conteúdo operacional: contatos, oportunidades, mensagens, tarefas, arquivos, campos personalizados e demais informações inseridas pelo cliente na Suite.
- Suporte e comunicação: solicitações, conversas, anexos e feedbacks enviados aos nossos canais.
- Financeiros e contratuais: dados necessários à cobrança, faturamento e cumprimento de obrigações legais.
Como os dados chegam até nós
Os dados podem ser fornecidos diretamente por você, por sua empresa ou por um usuário autorizado. Também podem ser gerados durante o uso, recebidos por integrações configuradas pelo cliente ou obtidos de fontes legítimas e compatíveis com a finalidade informada.
Ao inserir dados de terceiros na Goolab Suite, a empresa cliente deve assegurar que possui base legal e transparência adequadas para esse tratamento.
Para que usamos os dados e quais são as bases legais
Tratamos dados apenas quando há uma finalidade legítima e uma base legal aplicável. Conforme o contexto, podemos usar os dados para:
- responder contatos, preparar diagnósticos e conduzir negociações — procedimentos preliminares, execução de contrato ou legítimo interesse;
- criar contas, autenticar usuários e entregar funcionalidades — execução de contrato;
- prestar suporte, personalizar configurações e melhorar produtos — execução de contrato e legítimo interesse;
- operar integrações, automações e comunicações solicitadas — execução de contrato e demais bases cabíveis;
- prevenir fraudes, abusos e incidentes — legítimo interesse, proteção de direitos e segurança;
- cumprir obrigações fiscais, regulatórias ou judiciais — obrigação legal ou regulatória;
- enviar comunicações institucionais ou promocionais — consentimento ou legítimo interesse, com opção de oposição quando aplicável.
Quando somos controladores ou operadores
A Goolab atua como controladora dos dados necessários à sua própria operação, como contatos comerciais, cadastro de usuários, segurança, faturamento e relacionamento.
Quando um cliente utiliza a Goolab Suite para tratar dados de seus contatos, leads, colaboradores ou clientes e define as finalidades desse uso, a Goolab poderá atuar como operadora, seguindo instruções legítimas do cliente e o contrato firmado. Nesse caso, pedidos do titular relacionados ao conteúdo inserido pela empresa podem ser encaminhados ao respectivo cliente controlador.
Com quem podemos compartilhar dados
Compartilhamos somente o necessário para executar uma finalidade informada, prestar o serviço, cumprir obrigações ou proteger direitos. Entre os ambientes e fornecedores utilizados estão:
- Goolab Suite: operação de CRM, trabalho, inteligência e automações.
- Google: produtividade, análise, comunicação, autenticação ou integrações contratadas.
- OpenAI: recursos de inteligência artificial quando habilitados e aplicáveis.
- Meta: anúncios, mensuração e integrações de comunicação, como WhatsApp.
- Hostinger Global: infraestrutura, hospedagem e serviços técnicos relacionados.
- Autoridades ou terceiros: quando necessário para cumprir lei, ordem válida, contrato ou proteger direitos.
Fornecedores são avaliados conforme a natureza do tratamento e recebem apenas os dados necessários ao serviço correspondente.
Transferências internacionais
Alguns fornecedores possuem infraestrutura ou equipes em outros países. Por isso, dados podem ser processados fora do Brasil. Quando aplicável, adotamos medidas contratuais, técnicas e organizacionais compatíveis com a LGPD e consideramos as salvaguardas oferecidas pelo fornecedor.
Cookies e tecnologias semelhantes
Podemos utilizar cookies essenciais para funcionamento e segurança, além de tecnologias de preferência, desempenho, análise ou publicidade. Cookies não essenciais devem respeitar as escolhas apresentadas ao visitante e podem ser gerenciados no navegador ou no mecanismo de preferências disponibilizado no site.
- Essenciais: viabilizam navegação, autenticação e proteção.
- Preferências: lembram configurações escolhidas.
- Análise: ajudam a entender o uso e melhorar a experiência.
- Publicidade: apoiam mensuração e relevância de campanhas, quando autorizadas ou legalmente permitidas.
Por quanto tempo guardamos os dados
Os dados são mantidos pelo tempo necessário à finalidade que justificou sua coleta, à execução do contrato, ao cumprimento de obrigações legais, ao exercício de direitos ou à prevenção de fraudes. Depois disso, serão eliminados, anonimizados ou preservados apenas quando houver fundamento legal.
Dados mantidos por um cliente dentro da Goolab Suite seguem também as instruções e os prazos contratados com esse cliente.
Como protegemos os dados
Adotamos medidas técnicas e administrativas proporcionais aos riscos, incluindo controles de acesso, autenticação, isolamento por empresa, registros de operações, atualizações, rotinas de continuidade e práticas de desenvolvimento seguro.
Nenhum ambiente é absolutamente imune a incidentes. Caso ocorra um evento relevante, adotaremos medidas para conter seus efeitos, investigar causas e realizar as comunicações exigidas pela legislação.
Seus direitos como titular
Nos termos da LGPD e conforme aplicável ao caso, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, quando regulamentada e tecnicamente aplicável;
- informações sobre compartilhamento e sobre a possibilidade de não consentir;
- revogação do consentimento e eliminação dos dados tratados com essa base, observadas as exceções legais;
- oposição a tratamento irregular e revisão de decisões unicamente automatizadas, quando aplicável.
Para proteger o titular, podemos pedir informações suficientes para confirmar identidade e legitimidade do pedido. Quando atuarmos como operadora, auxiliaremos o cliente controlador no atendimento.
Inteligência artificial e decisões automatizadas
Recursos da Goolab Suite podem organizar dados, gerar resumos, recomendar prioridades ou preparar ações. Essas funcionalidades são projetadas como apoio à operação, e não como substituição indiscriminada da decisão humana.
Quando uma automação produzir efeitos relevantes sobre pessoas, o cliente deverá avaliar a base legal, a qualidade dos dados, a transparência e a necessidade de revisão humana. O titular pode solicitar informações e revisão nos casos previstos pela LGPD.
Atualizações e contato
Esta Política pode ser atualizada para refletir alterações legais, técnicas ou operacionais. A versão vigente e sua data ficarão sempre disponíveis nesta página. Mudanças relevantes poderão ser comunicadas por outros canais adequados.
Para exercer direitos ou falar sobre privacidade:
privacidade@goolab.com.br