Política de Privacidade
Última atualização: 31 de agosto de 2026
A Coraline é a plataforma de atendimento omnichannel e CRM conversacional da Chakra Gold ("nós"), acessível em coral-omni.chakra.gold e pelo aplicativo Android Coraline Chakra. Esta política explica, nos termos da LGPD (Lei nº 13.709/2018), como dados pessoais são tratados.
Papéis: controladora e operadora
Para os dados das contas de usuários da plataforma (agentes e administradores), a Chakra Gold atua como controladora. Para as mensagens e dados de contatos finais trocados nos canais de cada empresa cliente ("tenant"), a empresa cliente é a controladora e a Chakra Gold atua como operadora, tratando os dados exclusivamente conforme as instruções da controladora e esta política.
Dados tratados
- Conta de usuário: nome, e-mail, senha (armazenada com hash Argon2), segundo fator TOTP (segredo cifrado), registros de sessão (IP, navegador, horário).
- Conversas: mensagens de texto e mídia (imagens, áudios, documentos) recebidas e enviadas pelos canais conectados (WhatsApp, SMS, e-mail, chat do site), com identificadores de contato (telefone, e-mail, nome informado).
- Cadastro de clientes do tenant: dados fornecidos pela empresa cliente (nome, CPF, contato, endereço), sob responsabilidade dela.
- Registros técnicos: logs de auditoria (quem fez o quê no painel), métricas agregadas e notificações push (endereço de entrega do navegador/dispositivo, cifrado ponta a ponta pelo protocolo Web Push — o conteúdo integral das mensagens nunca vai no push).
Uso de IA
A plataforma pode gerar rascunhos de resposta com modelos de IA. Por padrão, nada é enviado automaticamente: um humano revisa e aprova. Os registros de decisão guardam apenas identificadores, métricas e custos — nunca o texto integral das conversas.
Compartilhamento e suboperadores
Não vendemos dados pessoais. Para operar o serviço usamos suboperadores com contratos e medidas de segurança próprias: Vercel (hospedagem web), Hostinger (servidores de banco e armazenamento), Twilio (WhatsApp/SMS), SendGrid (e-mail), Meta (WhatsApp Cloud API, quando habilitada) e provedores de IA (Anthropic, OpenAI, Groq) para geração de rascunhos.
Segurança e retenção
Dados trafegam sob TLS e ficam em bancos com isolamento por tenant imposto no próprio banco de dados (row-level security). Credenciais e segredos são cifrados. Conversas e cadastros são retidos enquanto a conta do tenant estiver ativa ou conforme instrução da controladora; registros de auditoria são mantidos para segurança e obrigações legais.
Seus direitos (LGPD)
Titulares podem solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação de dados. Contatos finais de um tenant devem dirigir o pedido à empresa controladora; a plataforma oferece a ela exportação e anonimização por contato. Optar por não receber mensagens ("STOP"/opt-out) é respeitado por canal.
Exclusão de conta e de dados
Usuários da plataforma e do aplicativo Coraline Chakra podem solicitar a exclusão da conta e dos dados associados pelo e-mail dg@chakra.gold, a qualquer momento e sem custo. Confirmada a identidade, a conta é desativada de imediato e os dados pessoais são eliminados ou anonimizados em até 30 dias, ressalvados registros cuja guarda seja exigida por lei.
Notificações push
No app e no navegador, notificações são opcionais (permissão pedida explicitamente e reversível nas configurações). Elas contêm apenas o nome do contato e uma prévia curta.
Contato
Encarregado (DPO): Diogo Chakra — dg@chakra.gold. Alterações desta política serão publicadas nesta página com nova data de revisão.