Informações legais / Keepr One
Política de privacidade
Veja quais informações entram na Keepr One, para que são usadas, como protegemos seus dados e como solicitar acesso, correção ou exclusão.
Última atualização: 3 de outubro de 2026
1. A quem esta política se aplica
Esta política cobre o site keeprone.com, a plataforma Keepr One, o programa Founders, o Keepr AI e a extensão KeeproneConnect. A empresa responsável pelo serviço é a Digital Labz USA Corp, dos Estados Unidos, que opera a marca Keepr One. Para questões de privacidade, escreva para ale@digitallabz.co.
A Digital Labz USA Corp trata dados de visitantes, interessados, agentes, equipes, clientes e outras pessoas cujas informações são inseridas na plataforma. É responsável pelos dados usados para administrar o site, as contas, a cobrança e a segurança do serviço. Quando agentes ou agências inserem dados de seus próprios clientes e contatos, eles determinam a finalidade desse uso e devem observar as obrigações de privacidade que lhes cabem. A Keepr One processa esses dados para prestar as funções contratadas, conforme as instruções e permissões da conta.
2. Dados que podemos tratar
- Cadastro e contato: nome, e-mail, telefone, idioma, agência, perfil profissional, convites e mensagens enviadas à equipe.
- Operação de agentes e clientes: leads, histórico de atendimento, datas de nascimento, casos, propostas, apólices, documentos, valores, status, comissões, tarefas e registros de comunicação inseridos ou importados.
- Integrações autorizadas: informações de seguradoras, calendários, mensagens e outros serviços que o usuário optar por conectar.
- Assinatura: plano, período de cobrança, status, identificadores de cliente e transação do processador de pagamento. O pagamento é realizado pelo provedor de cobrança; a Keepr One não precisa armazenar o número completo do cartão para gerir a assinatura.
- Dados técnicos: endereço IP, navegador, dispositivo, registros de acesso, erros, preferências de idioma, cookies necessários e dados de segurança.
As informações de seguros e documentos podem conter dados financeiros ou de saúde fornecidos pelo agente, pelo cliente ou por uma integração. Insira apenas o que for necessário e permitido para a finalidade profissional em questão.
3. Como obtemos e usamos os dados
Recebemos dados diretamente de quem preenche formulários ou usa a plataforma, de agentes e agências que administram suas carteiras e de integrações ativadas pelo usuário. Utilizamos as informações para:
- criar contas, autenticar usuários e controlar o acesso às informações;
- organizar contatos, casos, apólices, documentos, comissões e atividades;
- sincronizar fontes autorizadas e exibir dados atualizados na conta;
- enviar convites, comunicações operacionais, lembretes e mensagens solicitadas ou configuradas pelo agente, respeitando preferências de contato;
- administrar planos, testes, assinaturas e pagamentos;
- prevenir fraude, investigar falhas, manter a segurança e cumprir obrigações legais.
Quando a legislação brasileira se aplicar, essas atividades podem se apoiar, conforme o caso, na execução de contrato, em obrigação legal, no exercício regular de direitos, no legítimo interesse ou em consentimento. O consentimento será pedido quando for a base necessária e poderá ser revogado pelos meios disponíveis.
4. National Life e KeeproneConnect
Quando o agente autoriza uma sincronização, a extensão KeeproneConnect pode ler dados exibidos no portal da National Life e transmitir ao Keepr One registros estruturados necessários à carteira, como identificadores de apólice, nomes, contatos, datas, status e valores. O acesso ao portal depende das credenciais e permissões do próprio agente.
Nos fluxos locais da extensão, a autenticação e o MFA acontecem no navegador do agente; senhas, códigos MFA, cookies de sessão e HTML bruto do portal não compõem os lotes de dados de carteira enviados pela extensão. A sincronização pode ser interrompida ou a conexão removida nas configurações disponíveis.
5. Google Agenda
A conexão é opcional e usa a autorização da conta Google escolhida pelo agente. Podemos acessar o e-mail da conta, agendas selecionadas, disponibilidade e eventos, inclusive horário, título, descrição, participantes e links de reunião quando existirem. Isso permite mostrar e sincronizar compromissos, evitar conflitos, oferecer agendamento e criar, atualizar ou cancelar eventos solicitados pelo agente.
Os tokens de acesso e renovação são armazenados criptografados no servidor. Eventos sincronizados ficam associados à conta do agente. Quando recursos de IA estão habilitados, parte dos dados de compromissos e da disponibilidade pode ser enviada à API OpenAI para responder ao usuário, organizar prioridades ou oferecer horários, conforme o fluxo e os limites descritos na seção 6.
Não usamos dados recebidos das APIs do Google para publicidade e não os vendemos. Não usamos, transferimos nem vendemos esses dados para criar, treinar ou melhorar modelos fundamentais ou gerais de inteligência artificial ou aprendizado de máquina, nem autorizamos esse uso por fornecedores. Essa restrição abrange dados brutos, agregados, anonimizados e derivados, inclusive resumos e respostas geradas a partir deles; a anonimização não elimina a restrição. O uso e a transferência das informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google e a Política de Dados do Usuário e do Desenvolvedor do Google Workspace, inclusive os requisitos de Uso Limitado.
Protegemos os dados recebidos das APIs do Google, inclusive informações pessoais ou sensíveis presentes nos eventos, com transmissão por HTTPS/TLS, criptografia dos tokens armazenados e verificações de acesso vinculadas à conta do agente. Consulte os mecanismos detalhados na seção de segurança e proteção de dados sensíveis.
O agente pode desconectar a conta nas configurações do Google Agenda ou revogar o acesso pela página de conexões da Conta Google. A desconexão na Keepr One interrompe novas sincronizações, remove os tokens armazenados e tenta revogar a autorização junto ao Google; eventos já importados podem permanecer na conta até que sua remoção seja solicitada pelo ale@digitallabz.co.
O acesso ao Google Agenda é separado do login com Google, que usa dados de identidade, como nome e e-mail, para autenticação e cadastro nos fluxos disponíveis. Se a conexão Gmail for disponibilizada e autorizada pelo usuário, as mensagens passam pelo serviço de mensageria Chatwoot para leitura e envio na caixa da conta. Isso não autoriza treinamento de IA com os dados do Google.
6. Mensagens, automação e inteligência artificial
Se o agente ativar canais de mensagens ou recursos de automação, dados necessários à comunicação podem circular entre a Keepr One, o provedor do canal e o destinatário. Recursos de inteligência artificial podem processar contexto limitado da operação para sugerir conteúdo ou prioridades. O agente deve revisar as informações e as mensagens antes de agir quando o produto exigir sua aprovação. A Keepr One não toma decisões sobre contratação de seguros nem substitui a análise profissional do agente ou da seguradora.
Como os dados do Google chegam à IA
O fluxo da agenda é: APIs do Google → servidor e banco de dados da Keepr One → API OpenAI → resposta na Keepr One. Ao usar a Keepr AI, o contexto da conversa pode incluir um resumo dos compromissos confirmados do próprio usuário vinculados a atendimentos do CRM: até cinco compromissos dos próximos sete dias, com título, data ou horário de início, indicação de dia inteiro, fuso, identificadores internos do compromisso e do atendimento e data da última sincronização. Esse contexto ajuda a responder perguntas e organizar o trabalho; também pode ser processado para verificar se a resposta está apoiada nos registros consultados. Essa consulta não inclui a descrição, a lista de participantes nem o link de reunião do evento.
Quando o assistente de atendimento oferece agendamento, a Keepr One consulta a disponibilidade e os conflitos e pode enviar à OpenAI até seis opções de horários livres e o fuso para preparar a resposta ao contato. Nesse fluxo, a IA recebe as opções calculadas, sem os títulos, descrições ou participantes dos eventos que bloquearam a agenda. A confirmação de uma reserva usa as regras e permissões de agendamento da plataforma.
As mensagens digitadas pelo usuário, o histórico necessário da conversa e, no modo de voz, o áudio e sua transcrição também podem ser processados pela OpenAI. Assim, dados do Google que o usuário inclua na conversa ou que apareçam em respostas anteriores podem integrar esse contexto. A busca semântica, quando habilitada, envia o texto da consulta ao serviço de embeddings. Tokens OAuth e senhas da Conta Google não compõem o contexto enviado pelas ferramentas de IA.
Fornecedor, modalidade e modelos
O fornecedor de IA integrado é a OpenAI, por sua API com cobrança por uso. A integração usa a API OpenAI; não há agregador ou gateway de modelos de outros fornecedores implementado pela Keepr One. Os recursos disponíveis dependem da habilitação na plataforma:
- Texto, raciocínio e verificações de respostas: gpt-6-luna, usado pela Keepr AI, pelas tarefas do agente e pelo assistente de atendimento.
- Voz e transcrição: gpt-realtime-2.1-mini para a sessão de voz e gpt-4o-mini-transcribe para transcrever o áudio.
- Busca semântica: text-embedding-3-small para representar consultas e trechos de documentos autorizados em buscas. Isso não é treinamento de um modelo.
- Sugestões, mensagens de acompanhamento e resumos de projeções: gpt-4o-mini como modelo padrão dessas funções.
Restrição de treinamento e retenção
O processamento de dados do Google pela IA se limita à prestação dessas funções ao usuário e está sujeito à restrição da seção 5. Pelos termos do serviço da OpenAI e pela documentação de controles de dados da API, o conteúdo da API não é usado para treinamento ou melhoria de modelos por padrão, salvo autorização expressa do cliente. Dados do Google não podem ser incluídos nessa autorização.
Nas chamadas de geração e verificação de texto pela Responses API, enviamos store: false para desabilitar o armazenamento da resposta como estado recuperável nessa API. A sessão de voz é configurada sem tracing do provedor. Esses controles não equivalem a Zero Data Retention e não eliminam, por si só, registros de prevenção de abuso ou retenções técnicas, como cache temporário, previstos pelo fornecedor. A documentação da OpenAI prevê registros de prevenção de abuso por até 30 dias por padrão, com exceções previstas em sua política. Não prometemos retenção zero. O histórico mantido na própria Keepr One permanece sujeito aos controles de acesso e às regras de conservação e exclusão da seção 8.
7. Compartilhamento e transferências
Compartilhamos dados somente na medida necessária para operar o serviço: com provedores de hospedagem e armazenamento, autenticação, e-mail, monitoramento de erros, cobrança (como Stripe), calendário (Google), mensageria (como Chatwoot), inteligência artificial (OpenAI, conforme a seção 6) e integrações de seguradoras habilitadas pelo usuário. Também podemos compartilhar informações com membros autorizados da conta ou agência e quando exigido por lei. As restrições de Uso Limitado continuam aplicáveis aos dados do Google compartilhados com esses serviços.
Alguns desses serviços podem processar dados fora do país de residência do titular, inclusive nos Estados Unidos. Nessas situações, adotamos medidas contratuais e técnicas aplicáveis à transferência e à proteção dos dados. Não vendemos dados pessoais nem os usamos para publicidade comportamental.
8. Segurança e proteção de dados sensíveis
Adotamos medidas técnicas para proteger dados pessoais e sensíveis contra acesso, uso, alteração ou divulgação não autorizados. Essas medidas abrangem os dados tratados pela plataforma, inclusive dados financeiros ou de saúde presentes em documentos e informações recebidas das APIs do Google:
- Proteção durante a transmissão: o acesso ao site e à plataforma e a comunicação com as APIs do Google e da OpenAI utilizam HTTPS/TLS, que criptografa os dados em trânsito.
- Proteção no armazenamento: os tokens de acesso e renovação do Google Agenda usam AES-256-GCM, com chaves mantidas na configuração protegida do servidor, separadas dos registros de tokens no banco de dados. A criptografia valida a integridade e o vínculo do token com o usuário e a integração, impedindo sua reutilização por simples troca de registros entre contas. A criptografia AES-256-GCM descrita aqui aplica-se aos tokens; os demais registros armazenados, incluindo eventos, documentos e histórico da IA, são protegidos por controles de acesso e autorização.
- Acesso limitado: exigimos autenticação para acessar dados privados e verificamos o perfil, a conta e as permissões do usuário no servidor. O acesso aos eventos sincronizados do Google Agenda é vinculado à conta do agente que autorizou a integração.
- Autorização das integrações: a conexão com o Google Agenda usa OAuth com PKCE; a Keepr One não recebe nem armazena a senha da Conta Google. A solicitação de conexão é vinculada ao usuário e à sua sessão, expira em dez minutos, pode ser usada uma única vez e é validada antes de armazenarmos os tokens.
- Limites do contexto de IA: as consultas de compromissos verificam o usuário proprietário, o vínculo ao atendimento e os módulos permitidos antes de preparar o contexto. A IA não recebe credenciais para consultar diretamente a conta Google. Horários oferecidos ao contato são calculados no servidor, sem divulgar os eventos ocupados.
- Proteção das contas e acompanhamento de falhas: aplicamos limites a tentativas de autenticação e a outras operações de segurança, revogamos sessões após a redefinição de senha e usamos registros de erros e atividades para detectar falhas e uso indevido.
Nenhum sistema é isento de risco. Revisamos os controles à medida que o serviço evolui. Se suspeitar de acesso indevido aos seus dados, entre em contato pelo ale@digitallabz.co.
Conservação e exclusão
Conservamos dados pelo tempo necessário para prestar o serviço, cumprir obrigações legais e contratuais, atender solicitações e resolver disputas. Após o encerramento da conta, dados podem ser removidos ou anonimizados, salvo quando houver obrigação ou fundamento legítimo para conservá-los. Prazos de retenção variam conforme o tipo de dado e a legislação aplicável.
9. Seus direitos e contato
Conforme a lei aplicável, você pode solicitar confirmação do tratamento, acesso, correção, portabilidade, informação sobre compartilhamento, oposição, revogação de consentimento e exclusão ou anonimização quando cabível. Para proteger os dados, podemos confirmar sua identidade antes de atender a uma solicitação. Se seus dados foram inseridos por um agente ou agência, poderemos encaminhar o pedido ao responsável pela carteira.
Envie pedidos de privacidade e dúvidas à Keepr One pelo ale@digitallabz.co. Se estiver no Brasil, você também pode apresentar petição à ANPD após tentar resolver a questão com o controlador.
10. Cookies e alterações
Usamos cookies e armazenamento local para sessão, idioma, segurança e continuidade da navegação. Veja a Política de cookies para detalhes e opções de controle. Podemos atualizar esta política quando as práticas ou o serviço mudarem; a data acima identifica a versão publicada. Alterações relevantes serão comunicadas pelos canais apropriados.