A OneClick Sales, plataforma de WEB FOR BUSINESS - DESENVOLVIMENTO DE SISTEMAS PARA A INTERNET E HOSPEDAGEM DE SITES LTDA (CNPJ 09.465.503/0001-07, com sede na Av. Getúlio Vargas, 63, Sala 08, Centro I, Brusque/SC, CEP 88353-900), é a controladora dos dados pessoais tratados por meio do cadastro, login e uso direto da plataforma. Para negócios prospectados pelos nossos clientes (dados B2B de terceiros), a OneClick Sales atua como Operadora, seguindo as instruções do cliente contratante, que figura como Controlador dessas informações.
| Categoria | Exemplos |
|---|---|
| Dados de cadastro | Nome, e-mail, telefone, senha (armazenada de forma criptografada), nome da empresa e CNPJ |
| Login social | Nome, e-mail e foto de perfil fornecidos pelo Google, Facebook (Meta) ou Apple quando você opta por entrar com essas contas |
| Dados de uso | Registros de acesso, ações na plataforma, logs técnicos e telemetria de uso dos módulos |
| Dados de canais conectados | Tokens de integração e metadados de mensagens enviadas/recebidas via WhatsApp Business Platform, e-mail, SMS ou voz, quando você conecta esses canais à sua conta |
| Dados de pagamento | Processados por gateways de pagamento terceirizados; não armazenamos números completos de cartão em nossos servidores |
Tratamos dados de usuários da plataforma com base na execução de contrato (prestação do serviço contratado), no cumprimento de obrigação legal e, quando aplicável, no consentimento do titular. Dados de empresas prospectadas por nossos clientes são tratados sob a base do legítimo interesse B2B (Art. 7º, IX), conforme instruções do cliente controlador.
Quando você utiliza "Entrar com Google", "Entrar com Facebook" ou "Entrar com Apple", recebemos apenas as informações básicas de perfil autorizadas por você nessas plataformas (nome, e-mail e foto), usadas exclusivamente para criar e autenticar sua conta na OneClick Sales. Quando você conecta um canal do WhatsApp Business Platform, os dados trafegados (mensagens, metadados de contato) são utilizados exclusivamente para operar o atendimento e a automação autorizados por você, em conformidade com a Política de Dados da Plataforma da Meta e com o WhatsApp Business Messaging Policy. Não vendemos dados obtidos dessas integrações a terceiros.
Compartilhamos dados apenas com prestadores de serviço estritamente necessários à operação da plataforma, sob obrigações contratuais de confidencialidade e segurança, tais como: provedores de infraestrutura em nuvem, provedores de inteligência artificial, a Meta/WhatsApp Business Platform, gateways de pagamento e ferramentas de e-mail transacional. Não comercializamos dados pessoais.
Uso de inteligência artificial. Usamos inteligência artificial para sugerir abordagens comerciais, classificar o interesse de um contato a partir das mensagens trocadas, identificar pedidos de retorno e, quando o cliente ativa o atendimento automático, responder mensagens no WhatsApp. Para isso, o texto das mensagens e os dados do negócio informados pelo cliente são enviados ao provedor de inteligência artificial apenas para gerar a resposta. Quem for afetado por uma decisão tomada unicamente de forma automatizada pode pedir a revisão dela por uma pessoa (art. 20 da LGPD), pelo e-mail do Encarregado abaixo.
Alguns provedores utilizados (como serviços de inteligência artificial e infraestrutura em nuvem) podem processar dados em servidores fora do Brasil. Nesses casos, exigimos garantias contratuais de proteção de dados equivalentes às previstas na LGPD.
Mantemos os dados pelo tempo necessário para cumprir as finalidades descritas nesta Política ou obrigações legais/contratuais. Enquanto a conta estiver ativa, os prazos de guarda são:
| Dado | Prazo | Motivo |
|---|---|---|
| Histórico de atividade da conta (envios realizados, créditos consumidos e valores cobrados) | 5 anos | Comprovar o serviço prestado e o valor cobrado em eventual reclamação ou processo (exercício regular de direitos — art. 7º, VI, da LGPD; art. 27 do Código de Defesa do Consumidor) e cumprir obrigações fiscais. |
| Mensagens de WhatsApp enviadas e recebidas pela plataforma | 5 anos | Servir de prova em eventual reclamação ou processo (exercício regular de direitos — art. 7º, VI, da LGPD), no mesmo prazo do Código de Defesa do Consumidor. O acesso é restrito. |
| Registros de custo de cada envio | 13 meses | Conferência das faturas dos fornecedores e fechamento contábil. Depois disso, ficam só os totais por dia. |
| Pedidos e notas fiscais | Prazo da legislação fiscal | Obrigação fiscal e contábil. |
Os registros gravados a partir de 1º de outubro de 2026 são excluídos automaticamente ao fim do prazo.
Encerramento da conta. Ao solicitar o encerramento, o acesso é encerrado na hora e senhas, chaves e credenciais são apagadas. O que comprova o uso da plataforma — dados de identificação da conta e de quem tinha acesso a ela, registros de acesso, campanhas e seus textos, listas de destinatários e a origem delas, mensagens, ligações, SMS, volumes de envio e os números e remetentes usados — vai para um arquivo de acesso restrito, guardado por 5 anos a partir do encerramento para explicar envios em massa ou uso indevido em eventual reclamação, investigação ou processo (art. 7º, VI, e art. 16, I, da LGPD), e depois é excluído automaticamente. Pedidos e notas fiscais ficam pelo prazo da legislação fiscal, e o registro de cada envio fica como prova de conformidade até ser anonimizado ao fim do prazo de retenção desse registro.
Adotamos medidas técnicas e administrativas de segurança, como criptografia em trânsito, controle de acesso por autenticação e monitoramento de atividades, para proteger os dados pessoais contra acessos não autorizados e incidentes de segurança. Senhas são guardadas com hash; credenciais de integração, chaves de verificação em duas etapas e as cópias de segurança do banco são cifradas. A sessão de login fica em um cookie protegido, que scripts da página não conseguem ler, e expira após 14 dias sem uso; tentativas repetidas de login com senha errada bloqueiam o acesso temporariamente. Logs técnicos são guardados por 30 dias, com e-mails e telefones mascarados.
Utilizamos cookies e tecnologias semelhantes em duas categorias:
ocs_session, que guarda a sessão da conta conectada, e ocs_saved_sessions, que
guarda as contas salvas no seletor de contas deste navegador: os dois são inacessíveis a scripts da
página, só são enviados ao próprio site e não são usados para métricas nem publicidade. Bloqueá-los
impede o login.
Você pode mudar sua escolha a qualquer momento pelo link "Cookies" no rodapé do site, que mostra o aviso de novo, ou gerenciar os cookies nas configurações do seu navegador.
Você pode, a qualquer momento, solicitar:
Você pode baixar a qualquer momento um arquivo com os dados da sua conta em Minha Conta → LGPD → Baixar meus dados. Para exercer os demais direitos, envie sua solicitação para [email protected].
A plataforma é destinada a uso empresarial (B2B) por maiores de 18 anos e não é direcionada a crianças ou adolescentes.
Esta Política pode ser atualizada periodicamente. A versão vigente é sempre a publicada nesta página, com a respectiva data de atualização.
O Encarregado pelo Tratamento de Dados Pessoais da OneClick Sales (art. 41 da LGPD) é Djone Bertoldi. Pedidos dos titulares e dúvidas sobre esta Política ou sobre o tratamento dos seus dados pessoais podem ser enviados para [email protected].