Transparência sobre
contrato, dados e cobrança
Política de Privacidade
Como a Leezi coleta, usa, compartilha e protege dados pessoais — os seus, os da sua equipe e os dos contatos e pacientes que você cadastra na plataforma. Controladora/Operadora: Leezi Tech LTDA.
01Resumo executivo
- A Leezi processa dados de usuários (sua equipe), clientes, leads e pacientes (contatos que você cadastra) e dados gerados por integrações (WhatsApp, e-mail, agenda)
- Usamos essas informações para organizar suas vendas, registrar interações, gerar relatórios e automatizar rotinas
- Você (clínica cliente) normalmente é o Controlador dos dados dos seus contatos; a Leezi atua como Operadora. Para dados do site, faturamento e conta, a Leezi é Controladora
- Você pode solicitar acesso, correção e exclusão e exercer os demais direitos a qualquer momento
- Adotamos medidas técnicas e organizacionais para proteger as informações
02Papéis sob a LGPD
A Leezi Tech LTDA desenvolve e opera a plataforma. Quando tratamos dados dos nossos clientes, usuários e visitantes — abertura de conta, faturamento, suporte e marketing próprio — atuamos como Controladora. Quando processamos dados inseridos pelos clientes sobre seus próprios leads e pacientes — cadastros, negociações, mensagens capturadas por integrações — atuamos como Operadora, seguindo as instruções do Controlador. Base legal: Lei nº 13.709/2018 (LGPD).
03Abrangência e aceite eletrônico
Esta Política se aplica ao aplicativo web e mobile, ao site institucional, às APIs e às integrações opcionais (WhatsApp, e-mail, calendários, telefonia, helpdesk, reunião/transcrição e recursos de IA generativa).
- Ao clicar em “Li e aceito os termos”, marcar caixas equivalentes ou prosseguir com o cadastro, você manifesta concordância com esta Política, com os Termos aplicáveis e com as configurações de privacidade selecionadas
- Registramos logs de aceite (data, hora, IP e usuário) como evidência e para auditoria
- Quando um tratamento exigir consentimento específico (certos cookies, marketing ou integrações facultativas), ele será solicitado de forma destacada e poderá ser revogado a qualquer tempo
04Quais dados tratamos
Catálogo não exaustivo — as categorias abaixo representam os tipos típicos de dados tratados para viabilizar o serviço, e podem evoluir com novos recursos e integrações.
- Conta e faturamento (Controladora): nome, e-mail, telefone, cargo; razão social, CNPJ, endereço, área de atuação, usuários licenciados; dados de cobrança, histórico de pedidos, notas fiscais, meios de pagamento tokenizados (não armazenamos dados completos de cartão); tickets e pesquisas de satisfação
- Dados operacionais do CRM inseridos pelo cliente (Operadora): leads e pacientes (nome, e-mail, telefone, empresa, origem, histórico e observações), negócios e atividades (propostas, valores, etapas, tarefas, agendamentos), arquivos e anexos, e logs de auditoria (eventos de uso, IP, dispositivo, data e hora)
- Integrações de comunicação (Operadora): WhatsApp — conteúdo, metadados, anexos, status de entrega e rótulos, com transcrição de áudios por motor de voz-para-texto; Instagram Direct — DMs, metadados, mídias e tokens OAuth; e-mail, calendário, telefonia e chat de atendimento, quando ativados
- Navegação e cookies (Controladora): cookies essenciais, analíticos e de marketing (quando consentidos), identificadores on-line, IP, dispositivo, navegador, páginas acessadas e referenciadores
Dados sensíveis: em regra, a Leezi não solicita dados sensíveis. Caso o Controlador insira esse tipo de dado — inclusive dados de saúde de paciente —, o fará sob sua exclusiva decisão e base legal, devendo configurar perfis de acesso e mascaramento conforme a necessidade; a Leezi atua como Operadora e emprega salvaguardas técnicas e contratuais adicionais. A plataforma não se destina a menores de 18 anos; se o Controlador optar por cadastrar dados de menores, deverá observar as bases legais específicas da LGPD.
05Para que usamos os dados
- Execução do contrato: autenticação, provisionamento, suporte, cobrança e notas, auditoria de uso e continuidade operacional
- Funcionalidades da plataforma: cadastro de contatos, registro de atividades, envio e recebimento de mensagens, automações, relatórios e painéis
- Melhoria, qualidade e segurança: análise humana e automatizada (inclusive por IA) de amostras mínimas necessárias de dados e conversas para depuração, monitoramento de qualidade, prevenção a fraudes, calibração de modelos internos, usabilidade e desempenho — sempre com minimização, controle de acesso e, quando cabível, oposição/opt-out
- Comunicações institucionais: alertas de serviço, atualização de termos e políticas, mudanças relevantes
- Marketing próprio (B2B): quando permitido, com opt-in e opt-out
- Cumprimento de obrigações legais e regulatórias
Sempre que possível aplicamos anonimização ou pseudonimização e restringimos o acesso a pessoal autorizado sob confidencialidade. Não utilizamos os dados dos clientes para treinar modelos de propósito geral de terceiros sem base legal apropriada; quando integrados a provedores de IA, buscamos regimes de não retenção e cláusulas de não treinamento sempre que elegíveis.
06Bases legais utilizadas
- Execução de contrato (art. 7º, V) — criar e manter a conta, prestar suporte e operar a plataforma
- Legítimo interesse (art. 7º, IX) — segurança, melhoria de produto e qualidade, métricas essenciais e análise de amostras, com avaliação de balanceamento e possibilidade de oposição
- Consentimento (art. 7º, I) — quando exigido por lei ou pela natureza do tratamento (certos cookies, marketing e integrações facultativas)
- Obrigação legal ou regulatória (art. 7º, II) — emissão fiscal, guarda mínima de registros e resposta à ANPD
- Exercício regular de direitos (art. 7º, VI) e proteção do crédito (art. 7º, X), quando aplicáveis
Integrações: ao ativar um conector (WhatsApp, transcrição, telefonia), o Controlador declara possuir a base legal apropriada para tratar os dados dos seus contatos por meio da Leezi e do terceiro integrado.
07Dado, finalidade, base legal e retenção
| Dado | Finalidade | Base legal | Retenção padrão |
|---|---|---|---|
| Usuários da conta | Login, suporte, auditoria | Contrato / legítimo interesse | Durante a assinatura e por até 5 anos após o cancelamento |
| Leads, pacientes e negócios | CRM, relatórios, automações | Contrato / legítimo interesse (operadora) | Durante a assinatura e por até 5 anos, salvo exclusão antecipada pelo Controlador |
| Mensagens de WhatsApp e e-mail | Registro de histórico e atendimento | Contrato / legítimo interesse / consentimento | Durante a assinatura e por até 5 anos, salvo exclusão antecipada |
| Faturamento | Cobrança e obrigações fiscais | Obrigação legal / contrato | Durante a assinatura e por até 5 anos (ou prazo maior exigido em lei) |
| Cookies essenciais | Segurança e sessão | Legítimo interesse | Sessão ou prazos técnicos |
| Cookies analíticos e de marketing | Métricas e campanhas | Consentimento | Conforme a preferência do usuário |
Salvo disposição legal específica, a regra geral é manter os dados durante a assinatura e por até 5 anos após o cancelamento. Prazos podem variar por exigências legais, auditorias, litígios e políticas de backup — cujas janelas técnicas costumam ser de 30 a 90 dias, com sobrescrita cíclica.
08Compartilhamento e suboperadores
Podemos compartilhar dados com fornecedores e operadores que nos auxiliam a prestar o serviço: infraestrutura e hospedagem em nuvem e CDN, envio de e-mails e notificações, processamento de pagamentos (PSP), monitoramento, segurança e prevenção a fraudes, ferramentas de suporte, e as integrações opcionais habilitadas por você (mensageria, helpdesk, telefonia, transcrição, calendários).
Esses operadores tratam dados estritamente conforme nossas instruções e contratos, com cláusulas de confidencialidade e padrões de segurança compatíveis. Também poderemos compartilhar dados para cumprir a lei, ordens judiciais e o exercício regular de direitos. Mantemos uma Lista de Suboperadores atualizada, disponível mediante solicitação ao Encarregado.
Novos suboperadores: podemos adicionar, substituir ou remover suboperadores. Quando a lei ou o contrato exigir, damos aviso prévio razoável sobre mudanças materiais, e o Controlador pode apresentar objeção fundamentada no prazo indicado. Se a objeção impedir parte do serviço, podemos orientar a desativação do recurso, propor alternativa equivalente ou rescindir o módulo específico. A ausência de objeção no prazo é considerada aceite.
09Políticas de terceiros e mudanças
Termos, políticas, SLAs, limites técnicos, preços e escopo de tratamento dos terceiros são definidos por eles e estão sujeitos a alterações que podem afetar disponibilidade, latência, limites de uso, tipos de dados tratados, prazos de retenção, local de processamento e recursos como não retenção ou escopos OAuth. A Leezi não garante a continuidade de funcionalidades dependentes de terceiros e não responde por indisponibilidades ou mudanças decorrentes. Quando razoável, comunicamos alterações materiais e indicamos alternativas.
10Transferências internacionais
Como muitos serviços de nuvem são globais, dados podem ser transferidos para fora do Brasil. Nesses casos, observamos os requisitos da LGPD (art. 33 e seguintes): países com nível de proteção adequado, cláusulas contratuais específicas, normas corporativas globais ou mecanismos equivalentes, ou consentimento do titular e outras hipóteses legais cabíveis.
11Segurança da informação
- Criptografia em trânsito (TLS) e, quando aplicável, em repouso
- Controle de acesso, autenticação forte, segregação de ambientes e princípio do menor privilégio
- Monitoramento, registro de eventos e detecção de incidentes
- Backups e continuidade de negócios
- Treinamento de equipe e avaliação de terceiros
Nenhuma plataforma é 100% imune: notificaremos incidentes relevantes nos termos da LGPD.
12Recursos de inteligência artificial
Alguns recursos usam modelos de IA/LLM para resumo de conversas, classificação de leads, geração de rascunhos de mensagens e insights. Ao usá-los, o sistema pode enviar dados e conversas relevantes para processamento por provedor terceirizado — textos, transcrições de áudio, anexos, metadados e o histórico necessário para contexto.
- Treinamento e retenção pelo provedor seguem as opções contratadas (por exemplo, não uso para treinamento por padrão e retenções técnicas limitadas), que podem variar por plano e região
- A disponibilidade de não retenção e de residência de dados depende do plano; o processamento poderá ocorrer fora do Brasil
- Você pode desativar as funções de IA nas configurações; ao habilitá-las, declara possuir base legal para compartilhar esses dados e informar seus titulares
- Transcrição de áudios: executada em nuvem administrada pela Leezi; os arquivos podem ser armazenados temporariamente para processamento e auditoria técnica, e as transcrições passam a integrar os registros da plataforma
Revisão humana obrigatória: saídas de IA são probabilísticas e podem conter erros, omissões, viés ou “alucinações”. Toda análise, recomendação ou conteúdo gerado por IA deve ser revisado por pessoa humana qualificada antes de uso operacional, jurídico, financeiro, médico ou de qualquer natureza crítica. Na máxima extensão permitida em lei, a Leezi não responde por decisões tomadas exclusivamente com base em resultados de IA sem validação humana.
13WhatsApp e Instagram
- A captura e o armazenamento de mensagens ocorrem somente após você conectar a conta (API oficial ou conector intermediário compatível) e enquanto a integração estiver ativa
- São processados conteúdos e metadados necessários à operação: mensagem, remetente e destinatário, horários, anexos e status; via conector, também IDs de instância, tokens e chaves de sessão, QR codes, webhooks de eventos e logs operacionais
- Responsabilidade do Controlador: obter base legal, informar seus pacientes e contatos sobre o tratamento e respeitar opt-outs, observando políticas, permissões e limites das plataformas
- Limitações técnicas: a cifragem ponta a ponta do WhatsApp permanece entre os aplicativos finais; ao integrar, o conteúdo torna-se disponível ao Controlador e aos operadores por ele designados
A Leezi não é afiliada nem responsável pelo WhatsApp, pelo Instagram ou por conectores intermediários — suas políticas, disponibilidade, APIs, preços, limitações, bloqueios ou alterações técnicas. Na máxima extensão permitida em lei, não respondemos por perdas decorrentes de indisponibilidade, suspensão, bloqueio de número, limitações de envio, filtros antispam ou mudanças de política desses ecossistemas.
14Retenção, exclusão e descarte
Regra geral: mantemos os dados durante a vigência da assinatura e por até 5 anos após o cancelamento, salvo prazo maior exigido por lei ou solicitação de exclusão antecipada pelo Controlador.
- Conta e contratos: durante a relação e por até 5 anos após o cancelamento
- Dados sob controle do cliente (leads, pacientes, negócios, mensagens, anexos): durante a assinatura e por até 5 anos, com possibilidade de exclusões específicas ou antecipadas
- Logs de acesso e segurança: 6 a 24 meses, conforme necessidade técnica e legal
- Backups: janelas técnicas de 30 a 90 dias, com sobrescrita cíclica
Recebida uma solicitação de exclusão válida, aplicamos bloqueio e remoção nos sistemas ativos em prazo razoável. A propagação aos backups ocorre por sobrescrita cíclica e pode demandar tempo adicional; nesse período os dados permanecem inacessíveis ao uso produtivo, salvo restauração para investigação de incidentes, fraude, obrigação legal ou auditoria. Em caso de legal hold, a exclusão fica temporariamente suspensa. Quando o dado deixa de ser necessário, é eliminado ou anonimizado com segurança.
15Cookies e sinais do navegador
- Cookies estritamente necessários para login e segurança
- Cookies analíticos para entender o uso e melhorar a experiência
- Cookies de marketing apenas com consentimento
Você pode gerenciar preferências no banner, no centro de privacidade ou no navegador. Quanto a sinais “Do Not Track” (DNT): no momento não respondemos a DNT, pois não há padrão técnico amplamente aceito — use o gerenciamento de cookies.
16Seus direitos e o Encarregado (DPO)
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas.
- Encarregado (DPO): Leonardo Donadel
- Endereço para correspondência: R. Júlia Benedet Salvador, 430 – Próspera, Criciúma/SC, CEP 88811-760
- WhatsApp: (48) 99134-5869
Pedidos referentes a dados sob controle do cliente serão encaminhados ao Controlador, com cooperação razoável da Leezi. Atendemos pedidos de portabilidade em formato estruturado, de uso comum e legível por máquina (CSV ou JSON), quando tecnicamente viável e sem afetar direitos de terceiros, segredos de negócio ou nossas medidas de segurança — sem incluir outputs derivados, modelos, logs internos e dados já anonimizados.
Indique o tipo de solicitação e os dados mínimos para verificação de identidade. Para dúvidas gerais, fale com nosso time pela página de contato.
17Outras disposições
- Requisições de autoridades e legal hold: podemos reter e preservar dados para cumprir obrigações legais, ordens de autoridade ou exercer direitos, limitando o escopo ao estritamente necessário
- Transferências societárias: em venda, aquisição, fusão ou reorganização, os dados podem ser transferidos à entidade sucessora, respeitando esta Política e a LGPD
- Recursos Beta e testes A/B: fornecidos “no estado em que se encontram”, podem coletar telemetria adicional e não são recomendados para usos críticos; podem ser desativados nas configurações
- Dados agregados e anonimizados: podemos gerar métricas de uso e benchmarks setoriais para estatística, melhoria de produto e comunicação institucional, sem tentar reidentificar titulares
- Marketing: comunicações B2B podem ser canceladas a qualquer momento; mensagens transacionais (fatura, alertas técnicos) continuam quando necessárias ao serviço
18Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças legais, operacionais ou de produto. Em alterações relevantes, notificamos pelos canais apropriados (e-mail, avisos no painel). A continuidade de uso após a publicação da nova versão, bem como o clique em “Li e aceito” quando solicitado, constitui concordância, sem prejuízo de novos consentimentos específicos. Mantemos registros de aceite e histórico de versões. Última atualização: 1º de junho de 2025.
