Política de Privacidade
Última atualização: 10 de outubro de 2026
Esta Política explica como Hasos (“Hasos”, “nós”) trata dados pessoais na plataforma hasos.com.br, em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Ela complementa os Termos de Uso.
1. Quem é o controlador
Dados da sua conta (cadastro, cobrança, uso do site): a Hasos é a controladora.
Dados das pessoas com quem você fala pela Hasos (números de telefone, gravações, transcrições, histórico de chamadas e leads): o cliente é o controlador e a Hasos atua como operadora, tratando esses dados apenas para prestar o serviço, conforme as instruções do cliente. Pedidos de titulares sobre esses dados devem ser direcionados ao cliente; quando os recebermos, encaminharemos.
2. Quais dados tratamos
- Cadastro: nome, e-mail corporativo, senha (armazenada com hash, nunca em texto puro), nome da empresa, WhatsApp de contato e dados dos usuários que você convidar.
- Cobrança: plano, valores e status de pagamento. Os dados do cartão são coletados e armazenados pela Stripe; a Hasos vê apenas bandeira, últimos 4 dígitos e validade.
- Sessão do WhatsApp: as chaves do aparelho vinculado necessárias para manter o seu número conectado.
- Chamadas: números de origem e destino, data, duração, status, vendedor responsável e, quando houver, gravações de áudio.
- Pacote IA (opcional): transcrições e resumos das gravações.
- Leads e integrações: contatos e informações que você cadastra ou sincroniza com seu CRM; credenciais de integração são armazenadas criptografadas.
- Uso e navegação: páginas visitadas, origem do acesso (como UTM e site de referência), dispositivo, navegador, endereço IP e eventos de uso do produto.
3. Para que usamos e bases legais
- Prestar o serviço (conectar o número, fazer e gravar ligações, gerar relatórios e transcrições, integrar ao CRM) — execução de contrato (art. 7º, V).
- Cobrança e prevenção a fraudes — execução de contrato e legítimo interesse (art. 7º, V e IX).
- Comunicações sobre a conta (boas-vindas, avisos de limite, cobrança, segurança) — execução de contrato.
- Comunicações comerciais e de ativação (dicas de uso, ofertas) — legítimo interesse, com opção de descadastro.
- Melhoria do produto e métricas — legítimo interesse.
- Obrigações legais e defesa em processos — cumprimento de obrigação legal e exercício regular de direitos (art. 7º, II e VI).
4. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários à operação:
- Stripe — processamento de pagamentos;
- Resend — envio de e-mails transacionais;
- PostHog — métricas de uso do site e do produto;
- OpenAI — transcrição e resumo das gravações, somente quando o Pacote IA está ativo;
- ElevenLabs — atendente de IA por voz, somente quando o cliente o configura com a própria conta;
- Integrações escolhidas pelo cliente (RD Station, Pipedrive, HubSpot, webhooks e sistemas via API ou SIP), que recebem dados das chamadas por iniciativa do cliente;
- Autoridades, quando exigido por lei ou ordem judicial.
5. Armazenamento e transferência internacional
Os dados da plataforma, incluindo as gravações, ficam armazenados em servidores no Brasil. Alguns fornecedores listados acima (como Stripe, Resend, PostHog e OpenAI) podem tratar dados fora do Brasil, especialmente nos Estados Unidos. Nesses casos, a transferência ocorre para a execução do contrato e com fornecedores que adotam garantias de proteção de dados compatíveis com a LGPD (art. 33).
6. Por quanto tempo guardamos
Mantemos os dados enquanto a conta estiver ativa. Gravações, transcrições e dados de chamadas ficam disponíveis até que o cliente os exclua ou solicite a exclusão. Após o encerramento da conta, excluímos ou anonimizamos os dados mediante solicitação, exceto quando precisarmos guardá-los para cumprir obrigações legais (como registros fiscais) ou para o exercício regular de direitos.
7. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados: comunicação criptografada (HTTPS), isolamento dos dados por conta, senhas armazenadas com hash, credenciais de integração criptografadas, webhooks assinados (HMAC) e acesso interno restrito. Nenhum sistema é totalmente imune a incidentes; se ocorrer um incidente relevante, comunicaremos os afetados e a ANPD, conforme a LGPD.
9. Seus direitos
Pela LGPD (art. 18), você pode pedir: confirmação e acesso aos dados, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos, revogação do consentimento e revisão de decisões automatizadas. Também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos, escreva para suporte@hasos.com.br.
10. Encarregado e contato
Canal de privacidade e do encarregado: suporte@hasos.com.br.
Podemos atualizar esta Política; mudanças relevantes serão comunicadas por e-mail ou no painel. A data da última atualização fica no topo desta página.
