1 Quem somos e escopo desta Política
A Pushfy é a marca operada por OMNILINK TECNOLOGIA E COMUNICACAO LTDA, pessoa jurídica de direito privado inscrita no CNPJ/MF sob o nº 65.889.259/0001-80, com sede na Alameda Rio Negro, nº 503, Sala 2020, Alphaville Centro Industrial e Empresarial, Barueri/SP, CEP 06454-000 ("Pushfy", "nós"). A Pushfy é uma provedora de Plataforma de Comunicação como Serviço (CPaaS) e Software como Serviço (SaaS). Por meio da nossa plataforma, empresas clientes enviam e recebem comunicações com seus próprios usuários finais em múltiplos canais — como SMS, RCS, voz, e-mail, notificações push, webchat e aplicativos de mensageria.
Acreditamos que o uso responsável de dados pessoais sustenta relações de confiança entre marcas, parceiros e consumidores. Esta Política de Privacidade descreve, de forma transparente, quais dados pessoais tratamos, para quê, com quem os compartilhamos, por quanto tempo os mantemos e quais são os seus direitos. Ela se aplica ao site, ao Portal Pushfy, às nossas APIs e a todos os serviços que prestamos ("Serviços").
Esta Política foi elaborada em conformidade com a Lei Geral de Proteção de Dados — Lei nº 13.709/2018 ("LGPD") — e demais normas aplicáveis. Quando exigido, forneceremos avisos de privacidade adicionais e específicos.
2 Definições
- Cliente: a empresa (ou pessoa física) que contrata os Serviços da Pushfy.
- Usuário da conta: pessoa autorizada pelo cliente a acessar e usar o Portal Pushfy ou as APIs em nome do cliente.
- Contato comercial: pessoa que representa o cliente ou atua como ponto de contato entre o cliente e a Pushfy.
- Usuário final: pessoa que recebe ou envia comunicações por meio da nossa plataforma, no relacionamento com o nosso cliente.
- Controladora: quem decide as finalidades e os meios do tratamento de dados pessoais.
- Operadora: quem trata dados pessoais em nome e sob instrução da controladora.
3 Nossos papéis: operadora e controladora
3.1 Quando atuamos como operadora
Nossos clientes integram os Serviços às suas operações por meio de suas próprias aplicações (via API) ou do Portal Pushfy. Ao transmitir as comunicações dos nossos clientes aos seus usuários finais, atuamos como operadora: tratamos os dados exclusivamente em nome do cliente, dentro dos limites das suas instruções e conforme o contrato de prestação de Serviços e/ou acordo de tratamento de dados celebrado com ele. Não temos relação direta com os usuários finais dos nossos clientes.
3.2 Quando atuamos como controladora
Somos controladora quando tratamos dados pessoais para finalidades próprias — por exemplo, para administrar contas de clientes, faturar, prestar suporte, garantir a segurança da plataforma e cumprir obrigações legais. As seções seguintes descrevem essas atividades.
Exemplo prático: quando você, como usuário final de um cliente nosso, recebe uma mensagem (por exemplo, um SMS) enviada por esse cliente através da nossa plataforma, o cliente é o controlador e a Pushfy é a operadora. Solicitações de titulares relativas a tratamentos realizados em nome de clientes serão encaminhadas ao respectivo cliente, ou orientaremos o titular a contatá-lo diretamente (veja a Seção 13).
4 Quais dados pessoais tratamos
4.1 Dados de relacionamento com clientes
- Dados de conta: informações de cadastro, autenticação, financeiras e de faturamento necessárias à manutenção da relação comercial.
- Dados de contatos comerciais: informações de contato e profissionais de representantes e funcionários dos clientes.
- Dados de suporte: comunicações de atendimento e suporte, incluindo o conteúdo de chamados e tíquetes.
4.2 Dados relacionados a comunicações
- Conteúdo de comunicação: texto, voz, áudio, vídeo, documentos ou imagens trocados entre o cliente e seus usuários finais por meio dos Serviços.
- Dados de tráfego: dados tratados para a transmissão e a tarifação de uma comunicação — por exemplo, tipo, roteamento, duração e horário da comunicação, bem como origem e destino (incluindo número de telefone ou endereço de e-mail do usuário final, conforme o canal utilizado).
- Dados de entrega e engajamento: status de envio e entrega e interações técnicas com a mensagem (por exemplo, confirmação de entrega, leitura ou clique), quando o canal disponibiliza tais informações.
4.3 Dados de uso
Informações geradas durante o uso dos Serviços: endereços IP, registros de acesso e de atividades na plataforma (logs), informações de roteamento e dados técnicos do dispositivo e do navegador. Registros de acesso a aplicações são mantidos também em cumprimento ao Marco Civil da Internet (Lei nº 12.965/2014).
4.4 Como coletamos
- Diretamente de você (por exemplo, no cadastro, no uso do portal ou em contatos com nosso time);
- Da organização que você representa, quando ela é nossa cliente;
- Dos nossos clientes, que nos fornecem os dados de contato dos seus usuários finais para a transmissão das comunicações;
- Automaticamente, durante a transmissão das comunicações e o uso da plataforma;
- De prestadores de serviços de verificação e diligência (due diligence), quando aplicável.
5 Finalidades e bases legais
Tratamos dados pessoais, como controladora, para as finalidades e com as bases legais abaixo:
| Finalidade | Base legal (LGPD) |
|---|---|
| Celebrar e administrar contratos com clientes; criar contas e permitir o uso dos Serviços; faturar e cobrar | Execução de contrato (art. 7º, V); legítimo interesse quando o cliente é pessoa jurídica (art. 7º, IX) |
| Prestar suporte e atendimento; comunicar novidades, manutenção e alterações dos Serviços | Execução de contrato; legítimo interesse |
| Gerenciar o tráfego e transmitir as comunicações dos clientes junto a operadoras de telecomunicações e demais provedores de comunicação | Execução de contrato; legítimo interesse |
| Garantir a segurança da plataforma: prevenir e detectar fraudes, spam, abusos e atividades ilícitas; investigar incidentes; manter trilhas de auditoria | Legítimo interesse (art. 7º, IX); cumprimento de obrigação legal (art. 7º, II) |
| Calcular encargos, conciliar e liquidar pagamentos com provedores; resolver disputas de faturamento | Legítimo interesse; execução de contrato |
| Realizar diligência prévia (due diligence) de potenciais clientes e monitorar conformidade com nossas políticas de uso aceitável | Legítimo interesse; cumprimento de obrigação legal |
| Cumprir obrigações legais e regulatórias (fiscais, contábeis, de telecomunicações e de cooperação com autoridades) | Cumprimento de obrigação legal (art. 7º, II) |
| Exercer direitos em processos judiciais, administrativos ou arbitrais | Exercício regular de direitos (art. 7º, VI) |
| Enviar comunicações de marketing sobre nossos próprios produtos e serviços | Legítimo interesse ou consentimento, conforme o caso — sempre com opção de descadastro |
Quando o tratamento se basear em legítimo interesse, realizamos a ponderação entre os nossos interesses e os seus direitos e liberdades fundamentais, e você pode se opor a esse tratamento (Seção 12).
O conteúdo das comunicações é tratado exclusivamente em nome do cliente, na condição de operadora, conforme as instruções dele (Seção 3.1).
6 Com quem compartilhamos dados
Não vendemos dados pessoais. Como regra, não compartilhamos dados pessoais com terceiros, exceto quando estritamente necessário e sob o princípio da necessidade.
- Operadoras de telecomunicações e provedores de serviços de comunicação: na medida necessária ao roteamento, à conectividade e à entrega das comunicações contratadas pelos nossos clientes, em qualquer canal e localidade de destino.
- Prestadores de serviços e tecnologia: que executam atividades específicas em nosso nome (por exemplo, infraestrutura, processamento de pagamentos, ferramentas de atendimento). Antes de contratar qualquer fornecedor, realizamos avaliação de segurança e privacidade; quando o fornecedor atua como nossa suboperadora, o tratamento é regido por contrato escrito de tratamento de dados, e o fornecedor é reavaliado periodicamente.
- Empresas do grupo Pushfy: subsidiárias e afiliadas, como parte das operações regulares, mediante acordos internos de tratamento e transferência de dados.
- Autoridades públicas: quando exigido por lei, processo judicial, ordem de autoridade competente ou requisição regulatória — inclusive obrigações de retenção e fornecimento de registros aplicáveis a provedores de comunicação —, bem como auditores e autoridades fiscais para demonstração de conformidade contábil, financeira e tributária.
- Partes em operações societárias: em caso de fusão, aquisição, venda de ativos ou operação semelhante, seus dados poderão ser transferidos como parte da transação, conforme permitido em lei, mantendo-se as garantias desta Política.
7 Transferências internacionais
Nossos Serviços permitem a entrega de comunicações em escala global. Para isso, dados pessoais podem ser transferidos para fora do Brasil — por exemplo, para operadoras e provedores de comunicação no país de destino da mensagem, ou para prestadores de infraestrutura localizados no exterior.
Quando realizamos transferências internacionais, adotamos as salvaguardas previstas nos arts. 33 e seguintes da LGPD, tais como: transferência para países com grau de proteção adequado, cláusulas contratuais específicas ou cláusulas-padrão contratuais aprovadas pela ANPD (Resolução CD/ANPD nº 19/2024), e garantias contratuais de que o destinatário assegura nível de proteção equivalente ao exigido pela legislação brasileira.
8 Por quanto tempo mantemos os dados
| Categoria | Prazo de retenção |
|---|---|
| Conteúdo de comunicação | Retido em nome do cliente e conforme as instruções dele |
| Dados de tráfego contendo dados pessoais de usuários finais (ex.: telefone, e-mail) | Eliminados dos registros de detalhes de comunicação em até 12 (doze) meses após o fim do mês da comunicação |
| Demais dados de tráfego sem dados pessoais (horário, tipo, duração, roteamento) | Até 10 (dez) anos após o ano da comunicação |
| Dados de uso (logs e registros de atividade) | Até 3 (três) anos; no mínimo 6 (seis) meses para registros de acesso a aplicações, conforme o Marco Civil da Internet |
| Dados de usuários da conta e contatos comerciais | 5 (cinco) anos após o término da relação comercial, em linha com os prazos prescricionais cíveis e com a preservação de trilhas de auditoria (disputas de faturamento, fraude e investigações) |
| Dados de clientes pessoas físicas | 7 (sete) anos após o término da relação comercial |
| Dados de suporte | 5 (cinco) anos após a resolução da solicitação |
Ao final dos prazos, os dados são eliminados de forma segura ou anonimizados, salvo quando a retenção adicional for exigida por lei, por autoridade competente ou for necessária ao exercício regular de direitos (Seção 11).
9 Como protegemos os dados
Segurança e privacidade caminham juntas na Pushfy. Investimos continuamente em medidas técnicas e organizacionais alinhadas às boas práticas internacionais de segurança da informação (incluindo controles inspirados na família de normas ISO/IEC 27000), entre elas:
- Criptografia das comunicações em trânsito (TLS) e proteção das credenciais de acesso;
- Controle de acesso por perfil, segregação de funções e princípio do menor privilégio;
- Segregação lógica dos dados por cliente (multi-tenancy) na plataforma;
- Registro e monitoramento de atividades (trilhas de auditoria) e mecanismos de detecção de abuso e fraude;
- Rotinas de cópia de segurança e planos de continuidade;
- Gestão de vulnerabilidades e avaliações periódicas de segurança;
- Treinamento contínuo de todo o time em privacidade e segurança, desde a integração;
- Avaliação de segurança e privacidade de fornecedores antes da contratação e reavaliações periódicas.
Nenhum sistema é absolutamente imune a riscos; por isso, mantemos processos de melhoria contínua e de resposta a incidentes (Seção 10).
10 Incidentes de segurança
Mantemos um processo de gestão e resposta a incidentes de segurança. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, nos termos do art. 48 da LGPD e do Regulamento de Comunicação de Incidente de Segurança — Resolução CD/ANPD nº 15/2024, que fixa o prazo de 3 (três) dias úteis, contados do conhecimento do incidente, para a comunicação à ANPD e aos titulares afetados. A comunicação incluirá a descrição da natureza dos dados afetados, os riscos relacionados e as medidas adotadas.
11 Retenções específicas e obrigações legais
Os prazos da Seção 8 são a nossa regra geral. Em determinadas circunstâncias, poderemos reter dados por período diferente, quando:
- Exigido por legislação específica (por exemplo, normas fiscais, contábeis, de telecomunicações ou o Marco Civil da Internet);
- Determinado por autoridade competente ou necessário para cooperar com investigações;
- Necessário para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais, hipótese em que os dados ficam com acesso restrito até a conclusão do caso.
12 Seus direitos como titular (LGPD)
Nos termos da LGPD, você pode, a qualquer momento e mediante requisição:
- Confirmar a existência de tratamento dos seus dados pessoais;
- Acessar os seus dados e solicitar cópia deles;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Solicitar a portabilidade dos seus dados a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial;
- Solicitar a eliminação dos dados tratados com base no seu consentimento, ressalvadas as hipóteses legais de conservação;
- Obter informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogar o consentimento a qualquer momento, sem afetar a licitude do tratamento realizado antes da revogação;
- Opor-se a tratamento realizado com base em outra hipótese legal que não o consentimento, em caso de descumprimento da LGPD;
- Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
- Peticionar perante a ANPD e os órgãos de defesa do consumidor.
Para comunicações de marketing da própria Pushfy, você pode se descadastrar a qualquer momento pelo link presente nas mensagens ou pelos nossos canais de atendimento.
Responderemos às solicitações nos prazos e formatos previstos na legislação aplicável. Poderemos solicitar informações adicionais para confirmar a sua identidade antes de atender à requisição, como medida de segurança.
13 Usuários finais dos nossos clientes e opt-out
Se você recebe mensagens enviadas por um dos nossos clientes através da nossa plataforma, o cliente é o controlador dos seus dados: é ele quem define a finalidade do envio e a base legal do contato. Recomendamos que você exerça seus direitos diretamente junto à empresa que se comunica com você. Solicitações recebidas pela Pushfy nessa condição serão encaminhadas ao cliente responsável.
Descadastro (opt-out): oferecemos aos usuários finais mecanismos de opt-out nos canais em que isso é tecnicamente suportado — por exemplo, respondendo à mensagem com a palavra indicada para descadastro ou utilizando o link/opção de saída disponível na própria mensagem. Os pedidos de opt-out são registrados e aplicados aos envios subsequentes realizados pela nossa plataforma para aquele remetente.
14 Cookies e tecnologias semelhantes
Utilizamos cookies e tecnologias semelhantes:
- Cookies essenciais: necessários ao funcionamento do site e do Portal Pushfy (por exemplo, autenticação e manutenção de sessão). Sem eles, os Serviços não funcionam corretamente;
- Cookies analíticos e de desempenho: usados para entender o uso das nossas páginas e melhorar a experiência, quando aplicável;
- Cookies de publicidade: quando utilizados em nossas atividades de marketing, respeitando as opções configuradas por você.
Você pode gerenciar cookies nas configurações do seu navegador, inclusive bloqueá-los ou excluí-los. O bloqueio de cookies essenciais pode comprometer o funcionamento do Portal.
15 Decisões automatizadas
Empregamos mecanismos automatizados para operar a plataforma com segurança e eficiência — por exemplo, roteamento de mensagens, filtros de prevenção a fraude, spam e abuso, e validações técnicas de envio. Quando uma decisão exclusivamente automatizada afetar seus interesses, você pode solicitar revisão nos termos do art. 20 da LGPD, pelos canais indicados na Seção 18.
16 Crianças e adolescentes
Os Serviços da Pushfy são destinados a empresas (B2B) e não são direcionados a crianças ou adolescentes. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Nossos clientes são responsáveis por garantir que suas campanhas e comunicações observem a legislação aplicável ao seu público, incluindo restrições etárias setoriais. Em especial, clientes que atuam no setor de apostas de quota fixa são exclusivamente responsáveis por observar as vedações à comunicação, à publicidade e à captação dirigidas a menores de 18 anos previstas na Lei nº 14.790/2023 e na regulamentação da Secretaria de Prêmios e Apostas do Ministério da Fazenda (SPA/MF), abstendo-se de direcionar quaisquer mensagens a menores por meio da nossa plataforma. Se identificarmos tratamento inadequado de dados de menores, adotaremos as medidas cabíveis de eliminação e bloqueio.
17 Alterações desta Política
Podemos atualizar esta Política periodicamente para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nesta página, com a data da última atualização indicada no topo. Em caso de alterações relevantes, comunicaremos os clientes pelos canais habituais (por exemplo, e-mail ou aviso no Portal).
18 Encarregado (DPO) e contato
Para os fins da LGPD, a Pushfy nomeou Encarregado pelo Tratamento de Dados Pessoais (Data Protection Officer — DPO), que atua como canal de comunicação entre a Pushfy, os titulares e a ANPD.
Fale com o nosso Encarregado (DPO)
Para dúvidas sobre esta Política, exercício de direitos ou reclamações sobre o tratamento dos seus dados pessoais:
sac@pushfy.comCorrespondências: OMNILINK TECNOLOGIA E COMUNICACAO LTDA — CNPJ 65.889.259/0001-80 — Alameda Rio Negro, nº 503, Sala 2020, Alphaville Centro Industrial e Empresarial, Barueri/SP, CEP 06454-000, aos cuidados do Encarregado (DPO).
Canais de atendimento adicionais estão disponíveis no Portal Pushfy e em nosso site. Você também tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) e às entidades de defesa do consumidor.