Privacidade da Central Insight 360
Entenda quais dados a plataforma utiliza, para que servem, com quem são compartilhados e como exercer seus direitos, inclusive sobre a conexão com o Google.
Responsáveis e alcance desta política
Esta política descreve o tratamento de dados pela Central Insight 360, plataforma da marca Insight 360, utilizada por:
- PEDRO HENRIQUE CAMPOS PUGNO CUZZUOL VIEIRA (Insight 360), empresário individual, CNPJ 42.595.012/0001-56, Alameda dos Jurupis, 1005, conjunto cobertura, Indianópolis, São Paulo/SP — fornecedor e operador da Central, responsável pelos dados de conta, uso e cobrança e pela integração com o Google Agenda.
- Mais Saúde Serviços LTDA (Insight 360), CNPJ 28.932.699/0001-47, São Paulo/SP — titular da conta empresarial da marca na Meta, usada nas integrações com WhatsApp e Instagram.
Ela cobre o CRM, a assinatura e as integrações opcionais. Os titulares podem falar sobre privacidade, inclusive com o encarregado pelo tratamento de dados, pelo e-mail contato@insight360.marketing. Organizações que usam a Central definem a finalidade do atendimento de seus próprios clientes e os usuários autorizados a acessar seus registros.
Papéis no tratamento
Dados dos contatos e clientes da organização (cadastrados no CRM ou recebidos pelas integrações): a organização que usa a Central é a controladora e decide como esses dados são usados. A Insight 360 atua como operadora, tratando-os apenas para prestar o serviço.
Dados dos usuários e da organização contratante (cadastro, acesso, uso e cobrança): a Insight 360 é a controladora.
Dados tratados no CRM e na assinatura
A Central trata os dados necessários ao atendimento e à gestão comercial: nome, telefone, e-mail quando informado, conteúdo das conversas e arquivos enviados, contatos, negócios, tarefas e compromissos. Das pessoas que operam o sistema, trata nome, e-mail, papel de acesso e registros de ações para segurança e auditoria.
- Cobrança: nome ou razão social, CPF ou CNPJ, e-mail, telefone e endereço do contratante, além do histórico de pagamentos. Os dados de cartão são informados diretamente na Asaas e não são armazenados pela Central.
- WhatsApp e Instagram: quando a organização conecta essas contas, a Central recebe e envia mensagens, comentários, mídias, nomes e números ou perfis dos contatos envolvidos no atendimento.
- Registros de acesso: endereço IP, data e hora de acesso, conforme exige o Marco Civil da Internet.
Dados acessados e coletados do Google Agenda
A conexão é opcional e começa somente após a autorização do titular no Google. A Central não recebe nem guarda a senha da Conta do Google.
- Conta e autorização: e-mail da conta conectada, permissões concedidas e tokens OAuth que permitem realizar e renovar os acessos autorizados.
- Agendas: identificador, nome, fuso horário, indicação de agenda principal, nível de acesso e recursos disponíveis, como conferência Google Meet.
- Eventos das agendas selecionadas: identificadores, título, início e fim, evento de dia inteiro, estado, recorrência e indicação de ocupação. Esses dados permitem sincronizar a agenda e calcular disponibilidade.
- Compromissos gerenciados pelo CRM: título, descrição, data, horário, fuso, local, estado e link de reunião, quando existente. O e-mail de um convidado pode ser enviado ao Google quando informado para o agendamento.
O acesso técnico autorizado pelos escopos pode alcançar as agendas acessíveis à conta. Na Central, o usuário seleciona quais entram na consulta de conflitos e qual recebe novos compromissos.
Permissões do Google e finalidade de uso
calendar.readonly permite listar agendas e consultar seus eventos. A Central usa essa leitura para selecionar calendários, sincronizar horários ocupados e apresentar horários livres.
calendar.events permite criar, atualizar e cancelar os eventos de compromissos gerenciados pelo CRM, na agenda de destino escolhida, e solicitar conferência Google Meet quando suportada.
A integração não solicita acesso ao Gmail, ao Google Drive nem à administração das permissões das agendas. Os dados do Google são usados para estas funções visíveis de agenda, reunião e agendamento.
Finalidades e bases legais
- Prestar o serviço contratado (CRM, atendimento, integrações, suporte): execução de contrato.
- Cobrar, emitir notas fiscais e cumprir obrigações fiscais: execução de contrato e cumprimento de obrigação legal.
- Guardar registros de acesso: cumprimento de obrigação legal (Marco Civil da Internet).
- Proteger a plataforma, prevenir fraudes e melhorar o serviço: legítimo interesse, respeitando os direitos dos titulares.
- Integrações opcionais (Google, WhatsApp, Instagram, IA): ativadas por decisão da organização e, quando aplicável, mediante autorização do titular da conta conectada.
Compartilhamento e inteligência artificial
A Central envia ao Google os dados necessários para executar o agendamento autorizado e recebe os dados necessários à sincronização. Um convidado indicado no compromisso poderá receber do Google informações da reunião conforme as opções de agendamento e as regras do serviço.
A equipe autorizada da organização pode acessar os compromissos no CRM para realizar o atendimento. Prestadores técnicos podem tratar dados quando necessário para operar a infraestrutura, atender uma solicitação de suporte autorizada, proteger o serviço ou cumprir obrigação legal. Entre eles:
- Asaas: processamento de pagamentos, cobrança e emissão de notas fiscais;
- Cloudflare: rede, entrega e proteção do acesso à plataforma;
- Meta (WhatsApp e Instagram) e Google: quando a organização conecta essas contas;
- Provedor de IA: quando a organização habilita agentes ou recursos de IA;
- Provedor de envio de e-mails: convites de acesso e avisos do sistema.
Quando a organização habilita um agente de IA para apoiar o atendimento ou o agendamento, as informações necessárias à solicitação podem ser processadas pelo provedor de IA configurado para executar essa função. O uso fica limitado à tarefa apresentada ao usuário. Não usamos os dados obtidos do Google para treinar modelos gerais de IA, gerar imagens, criar publicidade personalizada, formar audiências, vender dados ou avaliar crédito.
O tratamento de dados obtidos das APIs do Google segue a Google API Services User Data Policy, incluindo as exigências de uso limitado. Esses dados não são repassados a plataformas de publicidade ou revendedores de dados. Também não vendemos dados pessoais.
Transferência internacional
Alguns prestadores, como Google, Meta, Cloudflare e provedores de IA, podem processar dados em servidores fora do Brasil, principalmente nos Estados Unidos. Nesses casos, a transferência ocorre para executar o serviço contratado ou a integração escolhida, com prestadores que adotam garantias contratuais e de segurança compatíveis com a LGPD (art. 33).
Armazenamento e proteção
O CRM e seu banco de dados são operados na infraestrutura da Insight 360, no Brasil. A Central mantém a identificação da conexão, as configurações das agendas escolhidas, os dados necessários à sincronização e os compromissos associados ao CRM.
Os tokens de acesso e renovação OAuth são armazenados cifrados. O acesso ao CRM exige conta e permissões da organização, e os dados de cada organização ficam separados dos das demais. As conexões públicas e as comunicações com as APIs do Google usam HTTPS. Registros técnicos e cópias de segurança auxiliam a operação, o controle de acesso e a investigação de falhas.
Retenção, desconexão e exclusão
- Durante a assinatura: os dados são mantidos para prestar o serviço.
- Após o cancelamento: os dados da organização ficam disponíveis para exportação por 90 dias e depois são excluídos ou anonimizados.
- Registros de acesso: guardados por 6 meses, como exige o Marco Civil da Internet.
- Dados de cobrança e notas fiscais: guardados pelo prazo exigido pela legislação fiscal.
As informações da conexão e da sincronização são mantidas para operar a integração autorizada. O histórico de atendimento e de compromissos pode ser preservado enquanto necessário à relação com a organização ou ao cumprimento de obrigações legais.
Para interromper os novos acessos, entre em Agenda → Desconectar na Central. Você também pode retirar a autorização do aplicativo em Conexões com terceiros da Conta do Google. A revogação no Google invalida a autorização e impede novas consultas com ela.
Desconectar a agenda não significa apagar automaticamente o histórico comercial ou os compromissos já registrados. Para solicitar exclusão dos dados da integração ou do CRM, escreva para contato@insight360.marketing com o assunto “Privacidade — Central Insight 360”, indicando a conta e os dados envolvidos. A identidade e a autorização para o pedido serão verificadas. Eventuais dados sujeitos a guarda legal são identificados no atendimento da solicitação.
Cookies
A Central usa cookies e armazenamento local essenciais para manter o login e a segurança da sessão. A plataforma não usa cookies de publicidade. O site institucional tem regras próprias, descritas na Política de Privacidade do site.
Direitos e contato
Você pode solicitar confirmação e informações sobre o tratamento, acesso e cópia dos dados, correção, anonimização, bloqueio ou exclusão quando aplicável, portabilidade, informação sobre compartilhamentos, e revogar o consentimento para integrações opcionais. A retirada da autorização pode impedir as funções que dependem do Google Agenda ou das demais integrações.
Se você é contato ou cliente de uma organização que usa a Central, seus dados são controlados por essa organização. Seu pedido pode ser feito diretamente a ela; se chegar à Insight 360, será encaminhado e apoiado.
Contato da Insight 360 e do encarregado para exercer esses direitos: contato@insight360.marketing. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Consulte também os Termos de Uso da Central.
Atualizações
Atualizada em 7 de outubro de 2026. Mudanças no uso dos dados do Google devem ser informadas e, quando exigirem novas permissões ou novas finalidades, dependerão de nova autorização do titular.