Política de Privacidade

Que dados o Netuno trata, para quê, com quem compartilha e o que você pode exigir a respeito.

Vigente desde 1º de setembro de 2026

Quem trata os seus dados

O Netuno é um produto da NAVEO TECNOLOGIA E TREINAMENTOS LTDA, inscrita no CNPJ 46.558.340/0001-33, com sede em Rua Paraná, 377E, Sala 393 — Centro, Lucas do Rio Verde/MT, CEP 78460-027. Nesta política, "nós" é a Naveo e "você" é a pessoa ou a empresa que usa o Netuno.

Há dois papéis diferentes, e a distinção muda os seus direitos

  • Dados da sua conta e da sua equipe — nome, e-mail, foto, cargo, permissões e registros de uso. Aqui a Naveo é a controladora: nós decidimos por que e como esses dados são tratados.
  • Dados que você cadastra sobre os seus clientes — a ficha do cliente, os contatos, as conversas, os documentos e os valores cobrados. Aqui quem decide é você: a sua empresa é a controladora e a Naveo é apenas a operadora, tratando esses dados para executar o serviço que você contratou.

Na prática: se você é cliente de uma agência que usa o Netuno e quer acessar ou apagar os seus dados, o pedido deve ser feito à agência, não a nós. Se ela nos acionar, nós atendemos.

Que dados o Netuno trata

Que você fornece

  • Cadastro e acesso: nome, e-mail, senha (guardada apenas como hash, nunca em texto), foto de perfil, cargo e as permissões de tela da sua equipe.
  • Dos seus clientes: nome ou razão social, CPF ou CNPJ, e-mail, telefone, endereço, e o conteúdo da ficha técnica — marca, persona, linha editorial, tipografia, redes, concorrentes, briefings, anexos e histórico.
  • Da operação: projetos, tarefas, conteúdos e criativos, prazos, aprovações com assinatura, orçamentos, cobranças e movimentações financeiras.
  • Mensagens: o conteúdo das conversas de WhatsApp trocadas pelo Netuno, incluindo arquivos e áudios, quando você conecta um número.

Que os serviços conectados nos entregam

  • Google, se você conectar a conta: o endereço de e-mail dela, os eventos de agenda que o Netuno cria ou consulta para achar horário livre, e os arquivos que o próprio Netuno cria no Drive.
  • Meta, se você conectar Instagram, Facebook ou WhatsApp Business: as publicações, as métricas das contas e as mensagens recebidas.
  • Asaas, se você emitir cobranças: a situação de pagamento de cada cobrança.

Que geramos sozinhos

  • Registros técnicos de acesso e de erro, endereço IP e dados do navegador, usados para operar o serviço, investigar falha e conter abuso.
  • Eventos de entrega de e-mail — envio, abertura, clique, rejeição e descadastro — quando você dispara uma campanha pelo Netuno.

O que o Netuno não coleta: não usamos rastreador de publicidade, não vendemos dado para ninguém e não fazemos perfil comportamental de quem visita este site.

Para que usamos, e com qual base legal

A Lei Geral de Proteção de Dados (Lei 13.709/2018) exige que todo tratamento tenha uma base legal. As nossas são estas:

  • Execução do contrato — operar o Netuno para você: manter a sua conta, guardar o que você cadastra, enviar as mensagens que você manda enviar, emitir as cobranças que você emite.
  • Cumprimento de obrigação legal — guardar registros fiscais e contábeis pelo prazo que a lei exige, e registros de acesso conforme o Marco Civil da Internet.
  • Legítimo interesse — segurança do serviço, prevenção a fraude e abuso, e a prospecção comercial descrita no item 6. Você pode se opor a qualquer tratamento feito nesta base, e nós avaliamos o pedido.
  • Consentimento — quando você conecta uma conta do Google, da Meta ou outro serviço. Esse consentimento pode ser retirado a qualquer momento, e retirar não apaga o que já foi legitimamente tratado antes.

Onde há inteligência artificial

O Netuno usa IA em dois lugares, e em nenhum outro:

  • No Netuno Sales, para qualificar um prospect e redigir a resposta de uma conversa. O texto da conversa e a ficha do prospect são enviados ao modelo.
  • Na leitura de texto colado, quando você cola a descrição de um cliente ou de um projeto e pede para o sistema preencher os campos. Somente o texto colado é enviado.

Os fornecedores estão no item 5. Nós não usamos os seus dados, nem os dados dos seus clientes, para treinar modelos de inteligência artificial, e exigimos o mesmo dos fornecedores que usamos.

Dados do Google e uso limitado

Quando você conecta uma conta Google ao Netuno, nós pedimos três permissões, e apenas estas:

  • calendar.events — na agenda principal da conta conectada: consultar os horários já ocupados para propor um horário livre, criar o evento da reunião com o link de videochamada, alterar esse evento quando a reunião é remarcada e excluí-lo quando é cancelada. A consulta de ocupação usa o recurso freeBusy do Google, que devolve apenas os intervalos ocupados: o Netuno não lê o título, os participantes nem a descrição dos seus outros compromissos.
  • drive.file — criar, enviar, mover, compartilhar e excluir somente as pastas e os arquivos que o próprio Netuno cria. Este escopo não dá acesso ao restante do seu Drive: um arquivo que o Netuno não criou permanece invisível para ele — inclusive para exclusão.
  • userinfo.email — saber qual conta foi conectada, para mostrar isso na tela e evitar que alguém conecte a conta errada sem perceber.

O que o Netuno escreve na sua conta

As permissões acima não são só de leitura, e vale ser explícito sobre o que muda do lado do Google quando você usa o Netuno:

  • Agenda: ele cria, altera e exclui os eventos das reuniões que ele mesmo agendou. Nenhum outro compromisso da sua agenda é alterado ou apagado.
  • Drive: ele cria pastas, envia arquivos e, quando você pede na tela, move ou exclui esses mesmos arquivos. Só os que ele criou — é o limite do escopo drive.file, não uma promessa nossa.
  • Compartilhamento: o Netuno não torna nenhum arquivo público. Ele não altera as permissões de compartilhamento de nada no seu Drive. O link que ele exibe é o link normal do arquivo no Google Drive, e quem consegue abri-lo é decidido pelas permissões que você definiu ali — não por nós.

Compromisso de uso limitado

O uso e a transferência, pelo Netuno, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em termos diretos, isso significa que os dados obtidos do Google:

  • são usados apenas para entregar as funções descritas acima, dentro do seu ambiente;
  • não são vendidos, nem transferidos para publicidade, nem usados para anúncios;
  • não são usados para treinar modelos de inteligência artificial;
  • não são lidos por pessoas, exceto com a sua autorização expressa, para resolver um problema que você relatou, por exigência legal, ou de forma agregada e anonimizada para operar o serviço.

Como desconectar

Dentro do Netuno, na tela onde a conta aparece conectada. E, do lado do Google, em myaccount.google.com/connections, que revoga o acesso independentemente de nós. Os tokens de acesso ficam guardados cifrados no nosso banco e são apagados quando a conexão é desfeita.

Com quem os dados são compartilhados

O Netuno se apoia nos serviços abaixo para funcionar. Cada um recebe apenas o que a função dele exige. Não há outro compartilhamento: nós não vendemos e não cedemos dado para terceiro nenhum fora desta lista.

ServiçoPara quêQue dado passa por ele
SupabaseBanco de dados, autenticação, arquivos e as funções de servidor.Todo o conteúdo da conta: cadastro, clientes, projetos, tarefas, conteúdos, arquivos e registros financeiros.
CloudflareEntrega do site e do aplicativo no navegador.Endereço IP e dados técnicos da requisição, para servir a página e conter abuso.
GoogleAgenda e Drive quando você conecta a conta; geração de texto por IA (Gemini); fontes da página.Endereço de e-mail da conta conectada, eventos de agenda que o Netuno cria ou consulta, e arquivos que o próprio Netuno cria no Drive. Na IA, o texto enviado para gerar a resposta.
Serviço de IA compatível com OpenAIExtrair dados estruturados de um texto colado — transformar a descrição de um cliente ou de um projeto em campos preenchidos.Somente o texto que você cola na tela para ser interpretado. O endereço deste serviço é configurável por ambiente; o padrão é a API da OpenAI.
cnpj.wsConsultar dados públicos de empresa pelo CNPJ, na qualificação de um prospect.O número do CNPJ consultado. O retorno é dado público do cadastro da Receita Federal, e guardamos apenas o que serve para qualificar.
MetaWhatsApp Business, publicação em Instagram e Facebook, e métricas de anúncios.Mensagens trocadas no WhatsApp, conteúdos publicados e as métricas das contas que você conectar.
ResendEnvio de e-mail — convite de equipe, avisos do sistema e disparos de campanha.Endereço de destino, assunto, corpo da mensagem e os eventos de entrega, abertura e clique.
AsaasCobrança por PIX e boleto, e a conciliação do recebimento.Nome, CPF ou CNPJ, e-mail e endereço de quem é cobrado, além do valor e do vencimento.
ApifyLeitura de fontes públicas na descoberta de prospects do Netuno Sales.Os termos da busca. O retorno é dado público de empresa, nunca dado da sua conta.
FirecrawlLeitura do site público de um prospect para enriquecer a ficha dele.O endereço do site a ser lido. Nenhum dado da sua conta é enviado.
OpenStreetMapConverter o endereço de uma campanha em coordenada, para desenhar a área no mapa.O texto do endereço ou da região pesquisada. Nenhum dado pessoal.

Também compartilhamos dados quando a lei ou uma ordem judicial exige, e nesse caso avisamos você, salvo quando a própria ordem proibir o aviso.

O Netuno Sales e a prospecção

O Netuno Sales procura empresas que podem se tornar clientes lendo fontes públicas — Google Maps, perfis comerciais no Instagram e sites de empresa. O que ele guarda é dado de contato profissional publicado pela própria empresa: nome, telefone comercial, endereço, site e redes.

Quando há um CNPJ, ele também é consultado no cadastro público da Receita Federal, para confirmar razão social, porte e atividade — o que evita abordar a empresa errada.

Isso é feito com base no legítimo interesse em prospecção entre empresas. Nós não compramos lista de contatos e não usamos dado obtido de terceiro sem origem conhecida.

Se você recebeu contato nosso e não quer receber mais

  • Todo e-mail de campanha traz um link de descadastro que funciona sem login e sem resposta nossa. O endereço entra numa lista de supressão e não recebe novo envio.
  • No WhatsApp, basta responder pedindo para não receber mais. O pedido é registrado e respeitado.
  • Para apagar por completo o que temos sobre você ou sobre a sua empresa, escreva para [email protected].

Por quanto tempo guardamos

  • Enquanto durar a relação. Os dados da sua conta e do seu ambiente ficam guardados enquanto o contrato estiver vigente.
  • Depois do encerramento. Você pode pedir a exportação e a exclusão do ambiente. Fora o que a lei obriga a manter, nós apagamos.
  • O que a lei obriga a manter por mais tempo: registros fiscais e contábeis, e registros de acesso pelo prazo do Marco Civil da Internet.
  • Lista de supressão de e-mail. Um endereço que pediu descadastro permanece guardado justamente para continuar sendo excluído dos envios. Apagá-lo faria o endereço voltar a receber mensagem.

Como os dados são protegidos

Nenhum sistema é imune, e prometer segurança absoluta seria desonesto. O que existe de concreto:

  • Separação por ambiente. Cada empresa enxerga apenas os próprios dados, e isso é imposto no banco por regras de acesso por linha, não apenas pela tela.
  • Tráfego cifrado de ponta a ponta, e domínio próprio para toda chamada.
  • Segredos cifrados em repouso. Token de integração e chave de API são guardados cifrados com AES-GCM. Há restrição no próprio banco que rejeita a gravação de um segredo em texto puro.
  • Senha nunca guardada em texto. A autenticação usa hash, e nós não temos como ler a sua senha.
  • Permissão por tela e por pessoa, definida por quem administra o seu ambiente.

Se acontecer um incidente de segurança que possa gerar risco relevante para você, nós comunicamos você e a Autoridade Nacional de Proteção de Dados, como a LGPD exige.

Os seus direitos

O artigo 18 da LGPD garante a você, entre outros, o direito de:

  • saber se tratamos dados seus, e quais;
  • acessar os dados e obter uma cópia;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
  • pedir a portabilidade para outro fornecedor;
  • revogar o consentimento e saber o que acontece se você negá-lo;
  • se opor a tratamento feito com base em legítimo interesse.

Para exercer qualquer um deles, escreva para [email protected]. Nós respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de atender — não por burocracia, mas porque entregar dado para a pessoa errada seria o próprio vazamento.

Se os dados forem de um cliente de uma agência que usa o Netuno, o pedido deve ser feito à agência, pelo motivo explicado no item 1.

Transferência internacional

Parte dos serviços listados no item 5 tem servidores fora do Brasil. Isso significa que os seus dados podem ser processados em outro país, o que a LGPD permite desde que o fornecedor garanta nível de proteção compatível — e é o que exigimos por contrato de cada um deles.

Mudanças nesta política

Quando esta política mudar de forma relevante, nós avisamos por e-mail ou dentro do próprio Netuno antes de a mudança valer. A data de vigência no topo desta página sempre diz qual versão está em vigor.

Dúvida sobre qualquer ponto daqui, ou sobre os Termos de Uso, escreva para [email protected].

Quem responde por este documento

NAVEO TECNOLOGIA E TREINAMENTOS LTDA

CNPJ 46.558.340/0001-33

Rua Paraná, 377E, Sala 393 — Centro, Lucas do Rio Verde/MT, CEP 78460-027

[email protected]