Política de Privacidade
Última atualização: 17 de setembro de 2026
1. Quem somos, e qual é o nosso papel
O Aurex CRM é um sistema de gestão de relacionamento com clientes, operado pela gCampaner, contratado por negócios de alto padrão (lojas, clínicas e serviços) para organizar o atendimento, o cadastro de clientes e as vendas dessas lojas.
Essa distinção define tudo o que vem abaixo. Quando você é cliente de uma loja que usa o Aurex, quem decide tratar os seus dados é a loja — ela é a controladora, na linguagem da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Nós somos a operadora: tratamos os dados por conta e ordem dela, dentro do que o sistema faz. Pedidos sobre os seus dados podem vir para nós, e nós os encaminhamos e cumprimos junto à loja.
Quando você é usuário do sistema (dona, gerente ou atendente de uma loja cliente), aí sim a gCampaner é a controladora dos seus dados de conta.
2. Que dados são tratados
Sobre o cliente final da loja, o sistema pode armazenar:
- Identificação: nome, apelido, CPF ou CNPJ, razão social.
- Contato: telefone, e-mail, identificador do WhatsApp e do Instagram.
- Endereço: logradouro, cidade, UF e CEP.
- Conteúdo das conversas: o texto integral das mensagens trocadas com a loja pelo WhatsApp e pelo Instagram Direct, em ambas as direções.
- Mídia das conversas: fotos, vídeos, documentos e áudios enviados e recebidos.
- Transcrição de áudio: toda nota de voz recebida é convertida automaticamente em texto, e esse texto fica gravado.
- Foto de perfil do WhatsApp e do Instagram, baixada e armazenada nos nossos servidores, e atualizada periodicamente.
- Dados de perfil público do Instagram de quem escreve: nome de usuário, número de seguidores, se a conta é verificada e se segue a loja.
- Preferências e medidas relevantes ao varejo de joia: medida de anel e de pulso, metal e pedra preferidos, tamanhos.
- Relacionamento: estado civil, nome do cônjuge, e vínculos entre clientes (por exemplo, quem indicou quem).
- Datas comemorativas — inclusive de terceiros que nunca falaram com a loja (o aniversário de um filho ou cônjuge, com nome e grau de parentesco), quando a loja registra isso para lembrar de uma data.
- Histórico comercial: orçamentos, compras, valores, crédito e ordens de serviço.
- Anotações livres escritas pela equipe da loja sobre a relação com aquele cliente.
Sobre o usuário do sistema: nome, e-mail, senha (armazenada apenas como hash bcrypt, nunca em texto), papel na loja e registro das ações realizadas.
O Aurex não coleta dados sensíveis na acepção do art. 5º, II da LGPD (origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico), e não há campo para isso no sistema.
3. De onde vêm esses dados
- Das próprias conversas: quando você escreve para a loja pelo WhatsApp ou pelo Instagram, a mensagem e os dados de perfil que a plataforma entrega junto (nome de exibição, telefone ou identificador, foto) são registrados.
- Do cadastro feito pela equipe da loja, manualmente.
- Da loja online da própria loja (WooCommerce), quando ela conecta: nome, e-mail, telefone, CPF/CNPJ e endereço vindos dos pedidos.
- De importação de base que a loja já tinha antes de nos contratar.
4. Para que usamos
- Permitir que a loja atenda você por WhatsApp e Instagram numa caixa de entrada única, com histórico.
- Manter o cadastro e o histórico comercial da relação entre você e a loja.
- Organizar o trabalho da equipe: filas de atendimento, tarefas, lembretes de datas.
- Enviar comunicações da loja, quando há base legal para isso — campanhas de marketing só saem para quem tem consentimento registrado (ver item 8).
- Gerar sugestões e resumos com apoio de inteligência artificial, para a equipe da loja (ver item 5).
5. Inteligência artificial — o que sai, quando, e para quem
O Aurex usa inteligência artificial para ajudar a equipe da loja — resumir uma ficha, sugerir a próxima ação, revisar um texto que a atendente escreveu, extrair interesses de uma conversa. É importante que você saiba exatamente o que isso significa:
- O conteúdo das conversas (incluindo transcrições de áudio) e dados cadastrais e comerciais podem ser enviados à OpenAI para gerar essas sugestões.
- Os arquivos de áudio recebidos são enviados à OpenAI para transcrição automática.
- Duas dessas funções são acionadas SEM que alguém clique em nada sobre você: a leitura diária do painel, que roda quando a equipe abre o sistema, e o robô de recepção, que analisa as últimas mensagens cerca de 40 segundos depois de você escrever — este último só funciona se a loja o tiver ligado.
- A inteligência artificial não decide nada sozinha sobre você e não produz efeito jurídico: ela sugere texto e prioridade para uma pessoa da loja decidir. A única exceção é o robô de recepção, que pode responder automaticamente à primeira mensagem quando a loja está fechada — e a loja controla se ele existe.
Se a loja não quiser usar inteligência artificial, essas funções podem ser desligadas, e nesse caso nada é enviado a esses fornecedores.
6. Com quem compartilhamos
Não vendemos dados, não fazemos publicidade com eles e não os entregamos a corretores de dados. O compartilhamento existe apenas com fornecedores necessários ao funcionamento (suboperadores):
| Fornecedor | O que recebe | Para quê |
|---|---|---|
| Meta (WhatsApp Business e Instagram) | Telefone ou identificador, conteúdo das mensagens e mídia enviadas pela loja | Entregar e receber as mensagens dos canais oficiais |
| Servidor de WhatsApp (Evolution API, infraestrutura da gCampaner) | Número, conteúdo e mídia das mensagens | Operar o canal de WhatsApp quando a loja usa a conexão por leitura de QR code |
| OpenAI | Conteúdo das conversas e dados cadastrais e comerciais, conforme o item 5, e os arquivos de áudio das notas de voz | Gerar sugestões e resumos para a equipe, e transcrever áudio em texto |
| Cloudflare (armazenamento R2) | Fotos, vídeos, documentos, áudios, fotos de perfil e a cópia de segurança diária dos dados da loja | Guardar a mídia das conversas e do catálogo, e o backup |
| Amazon Web Services (SES) | E-mail e nome de usuários do sistema — nunca de clientes finais | Enviar o e-mail de redefinição de senha |
Alguns desses fornecedores tratam dados fora do Brasil. A transferência internacional se apoia no art. 33 da LGPD, sendo necessária para a execução do contrato entre você e a loja, e para o legítimo interesse na operação do serviço.
7. Segurança
- Cada loja tem seu banco isolado por política de segurança no próprio banco de dados (Row Level Security), que barra leitura, escrita e exclusão entre lojas — e nega tudo por padrão se o isolamento não estiver definido.
- A mídia de cada loja fica em um repositório separado por loja, privado, acessível apenas por links temporários de curta duração.
- Senhas são armazenadas apenas como hash bcrypt.
- Metadados de imagens enviadas pelo sistema (inclusive localização por GPS) são removidos antes do arquivo ser guardado ou enviado.
- As credenciais de integração das lojas são cifradas em repouso com AES-256-GCM.
- Toda alteração relevante feita por alguém da loja fica registrada numa trilha de auditoria com autor, ação e data.
Para ser exato: a cifragem em repouso descrita acima protege credenciais de integração. Os demais dados (cadastro, mensagens, mídia) são protegidos por controle de acesso, isolamento entre lojas e restrição de acesso à infraestrutura — não por cifragem de coluna. Nenhum sistema é imune a incidentes; em caso de incidente de segurança relevante, comunicaremos a loja e, quando exigido, a ANPD e os titulares.
8. Marketing e como sair dele
Campanhas e disparos em massa só são enviados a quem tem consentimento registrado. Comprar na loja não liga consentimento de marketing — é uma regra checada automaticamente no sistema.
Para sair a qualquer momento, basta responder à conversa no WhatsApp com uma destas palavras: sair, parar, cancelar, descadastrar ou remover. O descadastro é imediato e automático. Ele interrompe o envio de campanhas — não apaga o seu cadastro nem o histórico, para isso veja o item 10.
9. Por quanto tempo guardamos
Os dados são mantidos enquanto durar a relação entre você e a loja, e enquanto a loja for cliente do Aurex. Não há expurgo automático por tempo: mensagens, cadastro, histórico e trilha de auditoria permanecem enquanto a conta da loja existir, salvo pedido de exclusão (item 10).
Fazemos cópias de segurança diárias. Uma cópia local é mantida por cerca de 30 dias; cópias em armazenamento são retidas por prazo indeterminado. Dados excluídos a pedido deixam de aparecer no sistema, mas podem permanecer nas cópias de segurança até que estas sejam substituídas — e não são restaurados quando uma cópia é usada.
10. Seus direitos
A LGPD garante a você: confirmação de que tratamos seus dados, acesso a eles, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamento, e revogação do consentimento.
Como somos operadores, o caminho mais direto costuma ser falar com a loja com quem você se relaciona. Mas você pode falar conosco diretamente, e nós agimos junto à loja:
Encarregado de dados (DPO)
gCampaner · [email protected]
Responderemos em até 15 dias. Para pedidos de exclusão, veja o passo a passo em Exclusão de dados.
11. Cookies
O Aurex usa apenas o cookie de sessão necessário para manter você conectado ao sistema. Não há cookies de publicidade, pixel de rastreamento, ferramenta de analytics nem qualquer telemetria de terceiros no produto — isso vale tanto para a equipe da loja quanto para qualquer visitante destas páginas.
12. Crianças e adolescentes
O Aurex é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças e adolescentes conscientemente. Se identificarmos esse tratamento, ele será eliminado.
13. Mudanças nesta política
Quando esta política mudar, a data no topo muda junto, e mudanças relevantes são comunicadas às lojas clientes. A versão vigente é sempre a publicada nesta página.