---
title: "Política de Privacidade | SegFollowUp"
description: "Como a SegFollowUp (Mazacode LTDA) trata dados pessoais sob a LGPD: papéis de controlador e operador, bases legais, suboperadores, transferência internacional e direitos do titular."
---

# Política de Privacidade

Versão 2.0 (minuta para revisão jurídica) · Última atualização: 23 de agosto de 2026

**Conteúdo**

1. [Quem somos](https://segfollowup.com/legal/privacidade#s1)
2. [Controlador e Operador](https://segfollowup.com/legal/privacidade#s2)
3. [Definições](https://segfollowup.com/legal/privacidade#s3)
4. [Dados que coletamos](https://segfollowup.com/legal/privacidade#s4)
5. [Finalidades](https://segfollowup.com/legal/privacidade#s5)
6. [Bases legais](https://segfollowup.com/legal/privacidade#s6)
7. [IA e decisões automatizadas](https://segfollowup.com/legal/privacidade#s7)
8. [Suboperadores](https://segfollowup.com/legal/privacidade#s8)
9. [Transferência internacional](https://segfollowup.com/legal/privacidade#s9)
10. [Direitos do titular](https://segfollowup.com/legal/privacidade#s10)
11. [Retenção](https://segfollowup.com/legal/privacidade#s11)
12. [Segurança](https://segfollowup.com/legal/privacidade#s12)
13. [Encarregado (DPO)](https://segfollowup.com/legal/privacidade#s14)

Esta Política descreve como a **Mazacode LTDA**, inscrita no CNPJ sob o nº **45.655.559/0001-98**, operadora da plataforma **SegFollowUp** ("Plataforma", "nós"), trata dados pessoais, em conformidade com a **Lei nº 13.709/2018, Lei Geral de Proteção de Dados Pessoais (LGPD)**, com o **Marco Civil da Internet (Lei nº 12.965/2014)** e com o **Código de Defesa do Consumidor (Lei nº 8.078/1990)**, no que aplicável.

A SegFollowUp é uma plataforma de secretária de inteligência artificial, CRM e atendimento por WhatsApp para corretoras de seguros no Brasil. Vendemos *software* a corretoras de seguros; não exercemos corretagem nem intermediamos apólices.

## 1. Quem somos e o objetivo desta Política

Operamos a Plataforma com sede em Florianópolis/SC, Brasil. As corretoras acessam a Plataforma em **app.segfollowup.com**; o site institucional fica em **segfollowup.com**. Esta Política cobre **dois fluxos de dados distintos, com papéis diferentes sob a LGPD**. Leia a Seção 2, que determina quem é responsável por cada decisão sobre os seus dados.

## 2. Papéis sob a LGPD: Controlador e Operador

A LGPD distingue o **Controlador** (quem decide o tratamento, conforme Art. 5º, VI) do **Operador** (quem trata os dados em nome do Controlador, conforme Art. 5º, VII). Na SegFollowUp esses papéis variam:

| Situação | Titulares | Papel da SegFollowUp | Papel da corretora |
| --- | --- | --- | --- |
| Dados da equipe da corretora e dados cadastrais/de pagamento | Sócios, gestores, corretores, equipe de atendimento | **CONTROLADORA** | Titular / parte contratante |
| Dados dos clientes (incl. **eventuais dados sensíveis compartilhados em conversas**) | Clientes atendidos pela corretora | **OPERADORA** | **CONTROLADORA** |

**Na prática:** em relação aos dados de clientes, a **corretora é a Controladora** e define finalidades e limites; a SegFollowUp atua como **Operadora**, tratando esses dados apenas para executar o serviço, conforme o [DPA](https://segfollowup.com/legal/privacidade#s13). Pedidos de clientes são dirigidos **primeiro à corretora**, e nós a auxiliamos.

## 3. Definições (LGPD, Art. 5º)

- **Dado pessoal:** informação relacionada a pessoa natural identificada ou identificável.
- **Dado pessoal sensível:** dado sobre saúde, entre outros. Em conversas de contratação de seguros de vida ou saúde, o cliente pode compartilhar informações de saúde (por exemplo, em declarações pessoais de saúde, a DPS). **Esses dados são sensíveis** e recebem proteção reforçada (Art. 11).
- **Titular:** a pessoa a quem se referem os dados. **Tratamento:** toda operação com dados (coleta, uso, armazenamento, compartilhamento, eliminação).

## 4. Dados que coletamos

### 4.1. Dados da equipe da corretora e do cliente (somos Controladores)

- **Cadastro/autenticação:** nome, e-mail e foto via **login Google (SSO)**; cargo/perfil; corretora.
- **Contato e cobrança:** razão social, CNPJ, endereço, contato, plano, faturas e dados para **NFS-e**. Dados de cartão/PIX são tratados pelo provedor de pagamento (**Stripe**); não armazenamos número completo de cartão.
- **Uso e logs:** IP, data/hora, ações no painel e **registro de acesso a dados de cliente** (segurança/auditoria).

### 4.2. Dados de clientes (somos Operadores; a corretora é Controladora)

- **Identificação:** nome, WhatsApp/telefone e, quando informado, **CPF**, **seguradora atual** e **dados de apólices**.
- **Conversas:** mensagens no WhatsApp (texto, áudio transcrito, imagens), incl. motivo de contato e preferências.
- **Relacionamento e seguros:** motivo da reunião, ramo do seguro, cotações, sinistros avisados, histórico de agendamentos, anotações da corretora, campos personalizados.
- **Dados sensíveis eventuais:** dados pessoais, inclusive eventualmente dados sensíveis compartilhados pelo cliente em conversas (por exemplo, informações de saúde em contratação de seguros de vida ou saúde, como declarações pessoais de saúde). São tratados nos termos do Art. 11 da LGPD, com proteção reforçada.
- **Agenda/relacionamento:** reuniões, confirmações, faltas, estágio no CRM, datas relevantes (aniversário, vencimento, renovação).

**Não buscamos** coletar de clientes dados sensíveis além do necessário ao atendimento e à intermediação do seguro conduzida pela corretora. A IA não solicita dados sensíveis por iniciativa própria; o que o cliente compartilhar espontaneamente é tratado com proteção reforçada.

## 5. Para que usamos os dados (finalidades)

- Prestar o serviço: secretária de IA, CRM, agenda, caixa de entrada, fluxos, campanhas, lembretes, acompanhamento pós-reunião, reativação, mensagens de aniversário e renovação.
- Agendar, confirmar, remarcar e lembrar reuniões via WhatsApp oficial da Meta.
- Gerar análises e relatórios para a corretora (sem finalidade publicitária para terceiros).
- Cobrança, faturamento, NFS-e e prevenção a fraude/inadimplência.
- Segurança, auditoria, suporte e cumprimento de obrigações legais.

## 6. Bases legais (LGPD, Arts. 7º e 11)

### 6.1. Dados da equipe/cliente (não sensíveis)

| Finalidade | Base legal (Art. 7º) |
| --- | --- |
| Prestar e administrar o serviço | Execução de contrato (V) |
| Cobrança, NFS-e, escrituração | Obrigação legal (II) + execução de contrato |
| Segurança, prevenção a fraude, melhoria | Legítimo interesse (IX), com salvaguardas |
| Marketing do próprio SegFollowUp | Consentimento (I) ou legítimo interesse, com opt-out |

### 6.2. Dados sensíveis (tratamento como Operadora)

Como Operadora, seguimos a base dos **Arts. 7º e 11 da LGPD** escolhida e documentada pela corretora, inclusive para dados sensíveis que o cliente compartilhe em conversas (por exemplo, informações de saúde na contratação de seguros de vida ou saúde). A hipótese usada para viabilizar a contratação do seguro não deve ser aplicada automaticamente a marketing, campanhas ou reativação. O opt-in exigido pelo WhatsApp deve ser respeitado, mas não substitui, sozinho, a análise da base legal de cada finalidade.

## 7. Inteligência artificial e decisões automatizadas

A Plataforma usa IA para **redigir respostas administrativas, classificar a intenção da mensagem e conduzir fluxos de agendamento**. É apoio operacional à secretária. A IA:

- **não recomenda coberturas, não interpreta condições de apólice e não presta consultoria securitária;**
- encaminha **urgências (por exemplo, um sinistro em andamento) e pedidos de atendimento humano** a um atendente da corretora;
- atua dentro dos limites configurados pela corretora.

O titular pode solicitar **revisão humana** de decisões automatizadas (Art. 20) pelos canais da Seção 14.

## 8. Compartilhamento e suboperadores

Compartilhamos dados com **suboperadores** selecionados, sob contrato e instruções de tratamento:

| Suboperador | Finalidade | Local | Observação |
| --- | --- | --- | --- |
| Meta Platforms (WhatsApp Business Cloud API) | Transporte das mensagens de WhatsApp com clientes | EUA/global | Canal oficial da Meta |
| Provedores de IA/LLM aprovados: OpenAI, Anthropic ou Google/Gemini; outro provedor somente após validação | Geração de respostas administrativas e classificação | Conforme entidade e região contratadas | Uso condicionado ao DPA e à validação da transferência, quando aplicável |
| OpenAI Whisper | Transcrição de áudios/notas de voz (quando usado) | EUA | — |
| Stripe e/ou Asaas, conforme contratação ativa | Processamento de pagamentos | Conforme provedor contratado | Não armazenamos número completo de cartão |
| Resend | Envio de e-mails transacionais | EUA | — |
| Cloudflare | CDN/edge/DNS e hospedagem do site institucional (Cloudflare Pages) | Global | Site institucional |
| Hospedagem da aplicação + banco PostgreSQL | Infraestrutura e armazenamento dos dados da Plataforma | Região contratada, informada no DPA/Ordem de Serviço | Acesso restrito + TLS |

Também podemos compartilhar: com **autoridades** (lei/ordem judicial); em **reorganização societária**; com **consultores** sob sigilo. **Não vendemos dados pessoais** nem os usamos para publicidade de terceiros.

## 9. Transferência internacional (LGPD, Art. 33)

Alguns fornecedores podem tratar dados **fora do Brasil**. Antes de cada transferência, devem ser identificados exportador, importador, países, dados, finalidade e um mecanismo válido do **Art. 33 da LGPD**. Quando forem usadas as cláusulas-padrão brasileiras, elas devem integrar o instrumento com o texto integral e inalterado da Resolução CD/ANPD nº 19/2024.

**Bloqueio por conformidade.** Contrato comercial, DPA genérico, escolha de provedor ou consentimento amplo não substituem o mecanismo de transferência. Provedor sem mecanismo validado não deve receber dados pessoais de clientes.

## 10. Direitos do titular (LGPD, Art. 18)

Você pode exercer: **confirmação e acesso**; **correção**; **anonimização, bloqueio ou eliminação**; **portabilidade**; **eliminação** dos dados tratados com consentimento; **informação** sobre compartilhamento; **revogação do consentimento**; e **revisão de decisões automatizadas** (Art. 20).

**Como exercer:** use o [Portal do Titular](https://segfollowup.com/legal/portal-do-titular) ou escreva ao Encarregado (Seção 14). **Para dados de cliente**, a corretora (Controladora) é o ponto primário; nós, como Operadores, auxiliamos. Poderemos solicitar informações para confirmar sua identidade.

## 11. Retenção e eliminação

- **Dados de cliente:** enquanto a corretora for cliente e conforme suas instruções. Encerrado o contrato, devolvemos ou eliminamos os dados (ver DPA), ressalvada guarda legal.
- **Dados fiscais/cobrança:** pelos prazos legais. **Logs:** pelo prazo do Marco Civil, quando aplicável.

Após o prazo, os dados são eliminados ou anonimizados de forma segura.

## 12. Segurança da informação (Arts. 46–49)

- **Criptografia em trânsito (TLS)** e **criptografia de campos sensíveis em repouso com AES-256-GCM** (ex.: CPF, dados de apólice).
- **Controle de acesso por perfil (RBAC)** e autenticação via SSO.
- **Registro e auditoria** de acesso a dados de cliente; **isolamento lógico entre corretoras**.
- **Uso oficial da WhatsApp Business API** da Meta.

**Compromisso de precisão.** Nenhum sistema é infalível. Não declaramos certificação ou controle que não esteja efetivamente operacional e revisamos esta seção quando a arquitetura muda.

Como Operadora, avisaremos a corretora sem demora injustificada sobre incidente confirmado que afete seus dados. Como Controladora, se houver risco ou dano relevante, comunicaremos a **ANPD e os titulares em 3 dias úteis**, conforme a Resolução CD/ANPD nº 15/2024.

## 13. Tratamento como Operadora: DPA

O tratamento de dados de clientes em nome da corretora é regido pelo **Acordo de Tratamento de Dados Pessoais (DPA)**, que integra o contrato e detalha obrigações, suboperadores, transferência internacional, incidentes e devolução/eliminação.

## 14. Encarregado (DPO), ANPD e contato

- **Encarregado pelo Tratamento de Dados:** nome ou razão social a ser publicado após ato formal de designação; canal operacional [suporte@segfollowup.com](mailto:suporte@segfollowup.com)
- **Canal do titular:** [Portal do Titular](https://segfollowup.com/legal/portal-do-titular) ou [suporte@segfollowup.com](mailto:suporte@segfollowup.com)
- **ANPD**, autoridade competente: [gov.br/anpd](https://www.gov.br/anpd)

## 15. Cookies, alterações e foro

Usamos cookies essenciais e de preferência; cookies não essenciais somente serão ativados com mecanismo adequado. Veja a [Política de Cookies](https://segfollowup.com/legal/cookies). Aplicam-se as leis brasileiras e fica eleito o **Foro da Comarca de Florianópolis, Estado de Santa Catarina**, ressalvadas competência absoluta e o foro assegurado por lei ao consumidor ou titular.

SegFollowUp é um produto da Mazacode LTDA.
