Política de Privacidade

Última atualização: 22 de julho de 2026

Esta Política explica como a Cellebra ("Cellebra" ou "nós") trata dados pessoais em seus sites, aplicativos, na plataforma Cellebra OS, no suporte e nas integrações oferecidas. Ela deve ser lida junto dos nossos Termos de Uso e da página LGPD e Proteção de Dados.

Identificação do agente de tratamento

Razão social
Catalyst Desenvolvimento de Software Customizavel LTDA
Nome fantasia
Cellebra
CNPJ
67.969.417/0001-38
Endereço
Rua Visconde de Pirajá, 414
Rio de Janeiro/RJ · CEP 22410-002
Encarregado
Igor Barbosa de Oliveira
privacidade@cellebra.com.br

1. Escopo e agentes de tratamento

A Cellebra atua como controladora quando define as finalidades do tratamento, por exemplo em relação a visitantes, contatos comerciais, clientes, usuários de contas Cellebra e pessoas que procuram nosso suporte.

Para os dados que uma empresa cliente insere ou conecta ao Cellebra OS — como dados de seus colaboradores, leads, clientes, fornecedores e participantes de eventos — a empresa cliente normalmente é a controladora e a Cellebra atua como operadora, seguindo suas instruções. Nesse caso, pedidos relacionados a esses dados devem ser direcionados à empresa cliente, e nós a apoiaremos no atendimento.

2. Dados pessoais que tratamos

De acordo com os recursos utilizados, podemos tratar:

  • Conta e identificação: nome, e-mail, telefone, empresa, cargo, foto de perfil, função, permissões e credenciais de autenticação.
  • CRM e relacionamento: dados de leads, clientes, contatos, fornecedores, oportunidades, interações, preferências, propostas e contratos.
  • Operações e eventos: projetos, tarefas, agenda, documentos, convidados, credenciais, confirmações, check-ins, respostas de pesquisas e registros de acesso.
  • Financeiro e administrativo: dados de transações, cobranças, documentos fiscais, dados bancários informados e registros de integrações contábeis.
  • Colaboradores e ponto: dados cadastrais e profissionais, benefícios, documentos, férias, avaliações, registros de jornada, PIN, localização, precisão do GPS e fotografia da batida, quando esses recursos forem habilitados.
  • Biometria: fotografia de cadastro e representação matemática das características faciais para identificação no ponto por reconhecimento facial. Esses dados são sensíveis nos termos da LGPD e somente são tratados quando a funcionalidade é habilitada pela empresa cliente.
  • Comunicações: e-mails, mensagens, áudios, imagens, vídeos, documentos, contatos, localização compartilhada e metadados de conversas realizadas pelos recursos de caixa postal, WhatsApp e Instagram.
  • Integrações: identificadores, tokens e dados autorizados em serviços como Microsoft 365, Google, Apple, Meta e sistemas contábeis, conforme as permissões exibidas no momento da conexão.
  • Suporte e manifestações: conteúdo de tickets, anexos, gravações ou transcrições fornecidas e histórico de atendimento.
  • Uso, dispositivo e segurança: endereço IP, data e hora, navegador, dispositivo, páginas e funções acessadas, logs de auditoria, falhas e eventos de segurança.
  • Marketing e atribuição: página de origem, referência, parâmetros de campanha e identificadores de publicidade presentes no navegador, quando aplicável.

3. Como obtemos os dados

  • diretamente de você, em cadastros, formulários, contratos, comunicações e suporte;
  • da empresa cliente que administra sua conta ou registra seus dados na plataforma;
  • de integrações que você ou um administrador autoriza;
  • automaticamente, durante o uso dos sites, aplicativos e recursos de segurança;
  • de plataformas de publicidade, calendários, caixas postais e outros serviços conectados, dentro das permissões concedidas.

4. Finalidades e bases legais

Tratamos dados pessoais para:

  • criar contas, autenticar usuários e prestar as funcionalidades contratadas;
  • administrar CRM, eventos, projetos, documentos, equipe, ponto e operações financeiras;
  • sincronizar serviços e executar ações solicitadas em integrações autorizadas;
  • enviar comunicações operacionais, campanhas configuradas pelo cliente e notificações;
  • fornecer suporte, medir a qualidade e aprimorar a experiência e o desempenho;
  • proteger contas, prevenir fraudes, investigar incidentes e manter auditoria;
  • cumprir obrigações legais, regulatórias, judiciais e exercer direitos em contratos;
  • divulgar nossos produtos e responder a solicitações comerciais, respeitados seus direitos.

Conforme o contexto, utilizamos as bases legais de execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito, prevenção à fraude e autenticação, e consentimento. Para dados pessoais sensíveis, aplicamos uma das hipóteses específicas do artigo 11 da LGPD. O consentimento é usado quando necessário e pode ser revogado, sem afetar tratamentos anteriores realizados de forma válida.

5. Inteligência artificial e automação

Recursos de inteligência artificial podem analisar informações fornecidas pelo usuário ou pela empresa cliente para gerar textos, propostas, resumos, transcrições, respostas de atendimento e apoio operacional. Para executar essas funções, o conteúdo estritamente necessário pode ser processado pela Google Gemini Developer API em modalidade paga. As chaves e os projetos operados pela Cellebra possuem faturamento ativo, condição em que o provedor declara não utilizar prompts e respostas para treinar ou aprimorar seus produtos. A Cellebra não realiza treinamento, ajuste fino ou criação de modelos com dados dos clientes.

Informações recebidas pelas APIs do Google Workspace, inclusive dados do Calendar e do Drive, não são incluídas em prompts nem transferidas a serviços de inteligência artificial. Recursos de IA que tratam dados inseridos diretamente na Cellebra são acionados somente para entregar a funcionalidade visível solicitada pelo usuário e utilizam apenas o conteúdo necessário para essa finalidade.

Respostas geradas automaticamente podem conter imprecisões e devem ser revisadas antes de decisões relevantes. Quando uma decisão tomada unicamente por tratamento automatizado afetar seus interesses, você poderá solicitar informações e revisão nos termos da LGPD, observados os segredos comercial e industrial.

6. Integrações Microsoft, Apple e Google

As integrações usam APIs e protocolos oficiais para acessar somente os recursos autorizados. Microsoft 365 pode abranger Outlook, calendários, OneDrive e SharePoint; Apple/iCloud pode abranger correio e calendário; e as integrações Google são limitadas ao login, Google Calendar e arquivos do Google Drive escolhidos pelo usuário. A Cellebra não solicita escopos da Gmail API. Contas de e-mail são operadas por IMAP/SMTP ou pelas integrações Outlook e iCloud. Tokens de acesso e renovação são protegidos de forma criptográfica.

Na sincronização com o Google Calendar, acessamos o nome e o e-mail da conta conectada, a lista dos calendários que ela possui e os eventos dos calendários próprios que o usuário selecionar expressamente. Esses eventos são usados exclusivamente para exibição na Agenda da Cellebra e não podem ser alterados ou excluídos pela plataforma. Também sincronizamos o calendário secundário “Cellebra”, criado e administrado pela plataforma, para exibir os eventos relacionados às datas de oportunidades, montagens, projetos, eventos e desmontagens, além de compromissos que o próprio usuário inserir nele. A Cellebra escreve somente nesse calendário secundário; um compromisso manual existente nele só é excluído mediante ação expressa do usuário na Agenda. Os eventos ligados a registros da Cellebra são enviados em mão única: alterações feitas neles pelo Google não modificam oportunidades ou projetos na plataforma.

No Google Drive, o acesso é limitado aos arquivos que o usuário selecionar, abrir ou criar por meio da Cellebra. Arquivos e metadados do Drive não são usados por recursos de inteligência artificial. O login com Google valida apenas a identidade da conta e não concede acesso automático ao Calendar, Drive ou Gmail.

Armazenamos de forma protegida os tokens OAuth, os identificadores e dados básicos dos calendários e, para cada evento importado, somente identificador, título, local, início, indicação de dia inteiro, estado e link necessários à Agenda e à sincronização. A resposta completa recebida do provedor não é armazenada. Esses dados permanecem isolados por empresa e usuário. Dados recebidos das APIs do Google não são vendidos, enviados por WhatsApp ou outros canais de comunicação, usados para publicidade, avaliação de crédito ou treinamento ou aprimoramento de modelos de inteligência artificial, nem transferidos a provedores de IA. Eventuais operadores de infraestrutura só podem tratar esses dados na medida necessária para hospedar e proteger a funcionalidade, sujeitos a obrigações de segurança e confidencialidade.

O uso pela Cellebra das informações recebidas das APIs do Google está em conformidade com a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Você pode desconectar a conta na Cellebra ou revogar o acesso nas configurações do respectivo provedor. Ao desconectar uma conta Google, revogamos a autorização e eliminamos os tokens, a conexão e as cópias locais dos eventos externos sincronizados. Antes de concluir, você escolhe se deseja excluir eventos gerenciados passados e/ou futuros. O calendário secundário “Cellebra” só é excluído quando ambos os períodos são selecionados; os eventos mantidos permanecem no Google, desvinculados da Cellebra. Permanecem também os dados que o usuário registrou no próprio Cellebra OS e aqueles cuja conservação seja permitida ou exigida por lei.

7. Integrações Meta: WhatsApp e Instagram

As integrações usam APIs oficiais da Meta para receber e enviar mensagens, registrar conversas e operar o atendimento configurado pela empresa cliente. Tratamos o conteúdo, os anexos, os identificadores e o nome de perfil necessários para essas funções, em conformidade com os Termos da Plataforma Meta. Esses dados não são vendidos nem compartilhados para publicidade de terceiros.

A conexão pode ser revogada nas configurações da conta Meta ou desconectada na Cellebra. Para excluir dados obtidos via WhatsApp ou Instagram, envie um e-mail para privacidade@cellebra.com.br com o assunto "Exclusão de dados" e informe a conta relacionada. A solicitação será confirmada e tratada nos prazos legais, ressalvadas as hipóteses de conservação permitidas.

8. Compartilhamento de dados

Podemos compartilhar dados, limitados ao necessário, com:

  • provedores de hospedagem, armazenamento, banco de dados, segurança e monitoramento;
  • serviços de e-mail, comunicação, inteligência artificial e suporte;
  • integrações ativadas pelo usuário ou pela empresa cliente;
  • consultores profissionais sujeitos a deveres de confidencialidade;
  • autoridades públicas, quando houver obrigação legal ou ordem válida;
  • sucessores em reorganização societária, aquisição ou transferência de ativos, com proteção compatível e comunicação quando exigida.

Exigimos que operadores e suboperadores tratem os dados conforme instruções, medidas de segurança e obrigações de confidencialidade aplicáveis. Não vendemos dados pessoais.

9. Transferências internacionais

Alguns fornecedores e integrações podem tratar dados em outros países. Quando isso caracteriza transferência internacional, usamos um mecanismo válido previsto na LGPD e na regulamentação da ANPD, como cláusulas-padrão contratuais ou outro mecanismo aplicável, e adotamos salvaguardas proporcionais ao risco. Você pode pedir informações sobre essas transferências pelo canal de privacidade.

10. Retenção e eliminação

Mantemos os dados durante a relação contratual e pelo tempo necessário para as finalidades informadas. Depois disso, eles são eliminados ou anonimizados, salvo quando a conservação for permitida ou exigida para cumprir obrigações legais, prevenir fraudes, exercer direitos ou atender determinações de autoridade. Cópias residuais em backups são protegidas e eliminadas de acordo com o ciclo técnico aplicável.

A empresa cliente define os prazos dos dados que controla no Cellebra OS, respeitando a legislação. No encerramento do serviço, exportação e exclusão seguem o contrato e os prazos técnicos e legais correspondentes.

11. Segurança e incidentes

Adotamos medidas técnicas e administrativas adequadas aos riscos, incluindo isolamento de dados por empresa cliente, controles de acesso, proteção de credenciais sensíveis e registros de auditoria. Nenhum sistema é totalmente seguro, mas revisamos nossos controles e atuamos para prevenir, detectar e responder a eventos de segurança.

Incidentes que possam causar risco ou dano relevante são avaliados e, quando a Cellebra atuar como controladora, comunicados aos titulares afetados e à ANPD em até 3 dias úteis, ressalvado prazo específico previsto em lei. Como operadora, comunicamos a empresa cliente sem demora injustificada para apoiar suas providências.

12. Cookies e armazenamento local

Usamos cookies e armazenamento local ou de sessão necessários para autenticação, segurança, preferências, funcionamento da PWA e continuidade da navegação. Também podemos registrar parâmetros de campanha, página de origem e identificadores de atribuição presentes no navegador. Tecnologias não essenciais, quando adotadas, serão utilizadas com os controles de consentimento exigidos pela legislação.

Você pode gerenciar essas tecnologias nas configurações do navegador. O bloqueio das estritamente necessárias pode impedir o funcionamento de partes da plataforma.

13. Crianças e adolescentes

A Cellebra OS é contratada por empresas e não é destinada diretamente a crianças. Dados de crianças e adolescentes podem aparecer em listas de convidados ou outras operações cadastradas pela empresa cliente. Nesses casos, o cliente deve assegurar o tratamento no melhor interesse do menor e cumprir os requisitos legais aplicáveis.

14. Seus direitos

Conforme aplicável, você pode solicitar:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados excessivos ou tratados irregularmente;
  • portabilidade, observada a regulamentação e os segredos comercial e industrial;
  • eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais;
  • informação sobre compartilhamentos e consequências de não consentir;
  • revogação do consentimento e oposição a tratamento irregular;
  • revisão de decisões unicamente automatizadas que afetem seus interesses;
  • peticionar perante a ANPD e os órgãos de defesa do consumidor.

15. Como exercer seus direitos

Envie sua solicitação gratuitamente para privacidade@cellebra.com.br, informe sua relação com a Cellebra ou com a empresa cliente e descreva o pedido. Para proteger seus dados, poderemos solicitar informações adicionais estritamente necessárias para confirmar sua identidade.

Pedidos de confirmação e acesso serão atendidos de forma simplificada imediatamente, quando possível, ou por declaração completa em até 15 dias. Os demais pedidos seguem os prazos legais e regulatórios aplicáveis. Se a Cellebra não for a controladora dos dados, indicaremos a empresa responsável sempre que possível ou encaminharemos o pedido conforme o contrato.

16. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças na plataforma, nas integrações ou na legislação. A versão vigente e a data de atualização ficam publicadas nesta página. Alterações relevantes serão comunicadas por meios adequados.

17. Contato e Encarregado

O Encarregado pelo Tratamento de Dados Pessoais da Cellebra é Igor Barbosa de Oliveira. O canal para dúvidas, reclamações e solicitações é privacidade@cellebra.com.br.