1. Quem controla os dados
A PHone Soluções controla os dados necessários para cadastro, contratação, suporte, cobrança e funcionamento do portal. Em relação ao conteúdo inserido pelo cliente no celular cloud, o cliente normalmente define as finalidades e deve observar a Lei nº 13.709/2018 (LGPD).
2. Dados tratados
Podemos tratar nome ou razão social, e-mail, CPF ou CNPJ, endereço de contratação, quantidade de aparelhos, plano e forma de pagamento, além de identificadores de conta e aparelho, membros e permissões da equipe, validade do plano, solicitações de pagamento e suporte, registros de segurança e dados técnicos de sessão. No PHone Atendimento, são tratados os contatos autorizados pelo titular e os nomes dos atalhos de acesso. No modo direto, conversas e mensagens do WhatsApp não são copiadas para o banco PHone. No checkout público, os dados fiscais e o endereço são protegidos por criptografia no banco; somente uma versão mascarada do documento fica disponível para identificação operacional. A senha informada na autenticação cloud não é armazenada pelo portal.
3. Finalidades e bases legais
Usamos os dados para executar o contrato, autenticar o usuário, exibir e controlar aparelhos, administrar equipes e atalhos, processar assinaturas e renovações, prevenir fraude, manter registros de segurança, cumprir obrigações legais e responder solicitações. O titular deve possuir base legal para tratar os dados de seus clientes e informar seus operadores. Administradores da PHone Soluções gerenciam equipes, planos e atalhos, mas não recebem o conteúdo das conversas mantidas no WhatsApp Web oficial.
4. Notificações do celular cloud
Quando o usuário autoriza essa função e mantém uma sessão remota aberta, o painel consulta as notificações do WhatsApp e WhatsApp Business no aparelho cloud e processa transitoriamente aplicativo, remetente e prévia da mensagem para gerar um aviso local. Esse conteúdo não é gravado no banco da PHone Soluções pelo recurso de notificações, mas pode permanecer no histórico da Central de Notificações conforme as configurações do navegador e do sistema operacional do usuário.
5. Arquivos enviados
Arquivos escolhidos pelo usuário são armazenados temporariamente na hospedagem para que o aparelho cloud possa baixá-los por link assinado. O link expira e a limpeza automática remove o conteúdo temporário. Não envie arquivos que você não tenha autorização para utilizar.
6. Compartilhamento
Dados podem ser processados por provedores de hospedagem, infraestrutura cloud, pagamento e e-mail estritamente para executar o serviço. No Android, a leitura de contatos usa permissão local e o backup PHone é gravado no arquivo do Drive escolhido pelo cliente, sem OAuth próprio do site. O backup das conversas é criado, cifrado e restaurado exclusivamente pelo WhatsApp oficial na conta Google escolhida dentro dele. Conforme a forma de pagamento, dados necessários à cobrança são enviados ao Mercado Pago ou à PixGo; pagamentos pela rede Bitcoin são públicos por natureza na blockchain. Também podem ser fornecidos quando houver obrigação legal ou ordem válida. A PHone Soluções não vende dados pessoais.
7. Retenção e segurança
Os dados são mantidos pelo tempo necessário ao contrato, à segurança, ao atendimento e às obrigações legais. Aplicamos HTTPS, controle de acesso, registros de auditoria, links temporários e proteção de credenciais no servidor. Nenhum sistema elimina completamente os riscos; incidentes relevantes serão tratados conforme a LGPD.
Microfone e câmera nos aplicativos PHone 3.4.01
Nos aplicativos Android, Windows e no projeto iOS 3.4.01, ao abrir um celular cloud, o microfone e a câmera locais são ativados por padrão para transmitir áudio e imagem ao aparelho remoto por WebRTC, mesmo fora de uma chamada. A captura exige permissão do sistema operacional e só ocorre com a sessão aberta e o aplicativo visível. Os controles Microfone e Câmera permitem desligar cada canal durante a sessão; notificações do celular remoto não desfazem essa escolha. Ao sair do celular cloud ou colocar o aplicativo em segundo plano, a captura é interrompida. Ao voltar, os canais que permanecerem habilitados são retomados. O aplicativo não armazena esse áudio ou vídeo nem os envia a servidores próprios da PHone Soluções; o aparelho remoto e os aplicativos usados nele podem processá-los segundo suas próprias funções e políticas. A disponibilidade do iOS depende da compilação e distribuição dessa versão. Essa configuração não altera automaticamente o player web.
8. Política de cookies
Medição das páginas e ações. A integração central está presente em todas as 15 páginas HTML. Após autorização válida, o Google Analytics recebe eventos com o tipo de página e ações previamente definidas, como tentativa de login, clique para abrir um celular, renovação, navegação no painel e contato pelo WhatsApp. Esses eventos não contêm valores de formulários, e-mail, senha, CPF, identificadores de clientes/aparelhos, parâmetros do endereço, conteúdo de mensagens ou a tela do celular cloud. Um clique ou envio de formulário indica uma intenção: não prova login concluído, conexão estabelecida, mensagem enviada ou pagamento confirmado.
Meta Pixel em todas as páginas. Ao selecionar “Sim” no popup, você autoriza a análise de navegação e a medição de anúncios com Google, Microsoft Clarity e Meta, nos escopos descritos aqui. Com autorização válida, o projeto Meta 1067330352828433 mede visitas (PageView) nas 15 páginas HTML, incluindo formulários, login, convite, contratação, agradecimento, painel e administração. Nessas páginas, um pixel de imagem comunica apenas o endereço canônico da página (sem parâmetros), o tipo de evento e o momento da visita. A referência de navegação fica vazia. Não são enviados valores de campos, e-mails, CPF, senhas, dados bancários, tokens, identificadores de cliente/aparelho ou conversas.
Nas áreas privadas e páginas com entrada de dados, não carregamos o JavaScript externo da Meta: a imagem não permite que esse código leia os formulários ou o conteúdo da tela. Na página inicial pública, sem formulário ou endereço privado, o SDK convencional permanece disponível. Assim, a correspondência automática configurada na Meta não tem acesso aos campos privados por esta integração. Meta ainda recebe informações técnicas da conexão, como IP e navegador, e pode receber seus próprios cookies conforme as regras do navegador; isso não constitui navegação anônima. O pixel de imagem tem recursos de atribuição e eventos automáticos mais limitados que o SDK completo.
Escolhas anteriores são respeitadas sem ampliar suas autorizações automaticamente: aceitar apenas análise antes desta mudança não passa a autorizar anúncios ou Meta. Uma autorização Meta antiga limitada a páginas públicas também não passa a cobrir áreas privadas. Você pode mudar a decisão pelo botão “Política de cookies” e selecionar “Sim”. O cookie essencial phone_meta_granted_v2 registra a versão e a data da escolha por até 180 dias, sem identificar o visitante. A imagem alternativa sem JavaScript também exige essa autorização atual e a autorização correspondente de análise. O Clarity continua restrito às páginas públicas elegíveis, sem gravação privada. Em Política de Privacidade da Meta estão disponíveis informações sobre o tratamento por esse provedor.
O portal usa um cookie de sessão essencial para manter o login e proteger formulários. As notificações dependem da autorização concedida no navegador e não são ativadas pela escolha de análise de navegação.
O código convencional do Google Tag Manager está instalado em todas as páginas HTML do site: apresentação, catálogo, termos, privacidade, login, contratação, convite, agradecimento, retorno de pagamento, painel e páginas administrativas, de diagnóstico e instalação. O contêiner carrega automaticamente. Sem uma escolha válida, as tags, variáveis e gatilhos configurados no contêiner ficam bloqueados, e os sinais de consentimento permanecem negados. O carregamento do arquivo técnico faz uma conexão com o Google e expõe dados de rede, como endereço IP e navegador; não é uma ferramenta exclusivamente interna. Instalar ou baixar esse arquivo não constitui autorização para cookies publicitários ou conversões.
O popup oferece apenas “Sim” e “Não” e aparece quando este navegador não tem uma escolha registrada. Depois de selecionar uma opção, ele não se abre automaticamente nas próximas visitas enquanto a preferência permanecer salva. Você pode reabri-lo pelo botão “Política de cookies”. Fechar com Esc ou continuar navegando não é aceite e não salva uma decisão. Com autorização válida, o Microsoft Clarity permite entender cliques, rolagem e reproduções da navegação nas páginas públicas elegíveis, identificar dificuldades e melhorar o site. Informações técnicas do dispositivo e navegador, páginas e interações podem ser processadas pela Microsoft. Os registros do Clarity não são uma filmagem da câmera ou da tela inteira do seu aparelho.
APIs, webhooks, arquivos para download e redirecionamentos não recebem tags HTML. O Clarity mantém o escopo anterior: páginas públicas de apresentação e catálogo elegíveis, sem gravação de login, checkout, administração, painel ou sessão cloud. Formulários são mascarados para o Clarity. A integração não adiciona campos de formulários, e-mail, CPF, senhas, identificadores de conta ou conversas à camada de dados. Para as tags Google, definimos endereço da página sem parâmetros e referência de navegação vazia; não alteramos os endereços usados pelo login, pagamentos ou celulares. A configuração de tags no contêiner deve manter essa proteção e não sobrescrever esses campos com dados privados.
Você pode selecionar “Não” sem perder acesso ao serviço; os cookies necessários ao login e à segurança continuam funcionando. O código técnico do contêiner permanece instalado e pode ser baixado, mas suas tags ficam bloqueadas na próxima navegação e os sinais de consentimento são negados. A decisão, sua versão, data e categorias autorizadas ficam no armazenamento local até serem removidas ou substituídas, para evitar a repetição do popup. Isso não prolonga o consentimento de medição: os aceites continuam válidos por até 180 dias. Ao expirar, a medição é bloqueada sem reabrir o popup nem renovar a data automaticamente; um novo aceite exige abrir “Política de cookies” e selecionar “Sim”.
O cookie essencial phone_analytics_granted_v2 registra a versão, a data do aceite e a autorização de anúncios, permitindo ao servidor conferir a preferência no recurso alternativo sem JavaScript. O cookie essencial phone_analytics_denied registra a recusa, sem identificar você, por até 180 dias. As escolhas não são compartilhadas entre aparelhos e não substituem o consentimento para contato comercial. Limpar os dados do site, usar outro navegador ou uma nova janela anônima pode fazer o popup aparecer novamente. Um aceite anterior referente apenas ao Clarity não autoriza o Google. O carregamento neutro não cria um registro de aceite.
Ao selecionar “Sim”, o Clarity pode usar cookies como _clck e _clsk, e você autoriza cookies e dados técnicos de navegação para a medição de resultados com Google Ads e Meta. Nenhuma opção é aceita por padrão. Ao selecionar “Não”, essas finalidades opcionais são recusadas. As tags Google continuam com personalização de anúncios e remarketing desativados mesmo quando a medição é autorizada. A configuração de novas tags deve respeitar essas escolhas e não incluir dados pessoais de formulários.
Respeitamos sinais de privacidade GPC e Do Not Track. O trecho alternativo noscript está no HTML das mesmas páginas, mas a política de segurança só permite sua conexão quando o servidor reconhece aceites atuais tanto para análise quanto para anúncios e uma referência de navegação elegível. Sem esse aceite, o navegador pode indicar o bloqueio desse iframe quando JavaScript estiver desativado; isso é intencional.
Para mudar ou retirar sua autorização, use “Política de cookies”. A recusa revoga o aceite salvo, comunica a negativa às tags Google e Meta, solicita a parada do Clarity e remove cookies locais conhecidos desses serviços. Não recarregamos automaticamente formulários ou sessões cloud. Uma nova autorização ou mudança de categoria será aplicada ao Google na próxima página ou atualização manual; após uma revogação, Meta e Clarity também aguardam nova navegação para reiniciar. Pedidos de rede já enviados não podem ser desfeitos. Se o navegador impedir o salvamento da recusa, mostramos orientação para limpar os dados do site. Sem JavaScript, exclua os cookies deste site para retirar o aceite salvo. Isso não apaga dados já processados. Consulte a Declaração de Privacidade da Microsoft e a Política de Privacidade do Google.
Cadastro para download e atendimento
Ao solicitar um instalador, atendimento pelo WhatsApp ou uma demonstração pelos respectivos botões do site, pedimos nome, e-mail e telefone de contato com DDD. Nome da empresa e site são opcionais: você pode baixar o aplicativo ou liberar o atendimento sem preencher esses dois campos. Se informados, também ficam no cadastro e no relatório administrativo para contextualizar seu atendimento. Usamos esses dados para registrar e atender sua solicitação de download, atendimento ou demonstração, confirmar o acesso ao e-mail e prevenir envios abusivos. A leitura deste aviso não é autorização para publicidade, campanhas ou inclusão automática em listas comerciais.
Enviamos um código de uso único, válido por 10 minutos, ao e-mail informado, por meio da infraestrutura de e-mail da hospedagem. A confirmação mostra somente que a pessoa teve acesso a esse e-mail; não comprova identidade, nome real ou titularidade do telefone, da empresa ou do site. O telefone recebe validação de formato, sem mensagem de SMS ou WhatsApp. O endereço do site, quando preenchido, recebe somente validação de formato HTTP ou HTTPS; não acessamos o endereço nem confirmamos disponibilidade ou propriedade.
Registramos separadamente os horários do envio do formulário e da confirmação, além do aplicativo solicitado ou da origem do atendimento (WhatsApp ou demonstração do plano escolhido). O cadastro confirmado libera o botão para abrir o WhatsApp; não comprova que uma conversa aconteceu e não agenda a demonstração automaticamente. Os dados preenchidos no formulário não são inseridos no link do WhatsApp. Ao abrir esse serviço, passam a valer também suas próprias políticas. Esses registros ficam disponíveis somente para a administração autorizada, inclusive por exportação de relatório. A página do formulário e o relatório não carregam ferramentas de publicidade nem gravação de navegação. Códigos não são registrados em texto aberto; identificadores técnicos usados na limitação de tentativas são protegidos por hash com chave. Dados de solicitações não confirmadas são temporários e devem ser limpos pela rotina de manutenção. Os registros confirmados seguem a política de retenção e os direitos descritos nesta página. Para acesso, correção ou eliminação quando aplicável, contate phonesolucoes@gmail.com.
9. Seus direitos
Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, anonimização, bloqueio, eliminação quando aplicável, portabilidade e revisão de decisões automatizadas. A identidade do solicitante poderá ser confirmada para proteger a conta.
10. Contato de privacidade
Envie sua solicitação para phonesolucoes@gmail.com, informando o e-mail da conta e o direito que deseja exercer.