Política de Privacidade

Última atualização: 17 de setembro de 2026

1. Quem somos, e qual é o nosso papel

O Aurex CRM é um sistema de gestão de relacionamento com clientes, operado pela gCampaner, contratado por negócios de alto padrão (lojas, clínicas e serviços) para organizar o atendimento, o cadastro de clientes e as vendas dessas lojas.

Essa distinção define tudo o que vem abaixo. Quando você é cliente de uma loja que usa o Aurex, quem decide tratar os seus dados é a loja — ela é a controladora, na linguagem da Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Nós somos a operadora: tratamos os dados por conta e ordem dela, dentro do que o sistema faz. Pedidos sobre os seus dados podem vir para nós, e nós os encaminhamos e cumprimos junto à loja.

Quando você é usuário do sistema (dona, gerente ou atendente de uma loja cliente), aí sim a gCampaner é a controladora dos seus dados de conta.

2. Que dados são tratados

Sobre o cliente final da loja, o sistema pode armazenar:

  • Identificação: nome, apelido, CPF ou CNPJ, razão social.
  • Contato: telefone, e-mail, identificador do WhatsApp e do Instagram.
  • Endereço: logradouro, cidade, UF e CEP.
  • Conteúdo das conversas: o texto integral das mensagens trocadas com a loja pelo WhatsApp e pelo Instagram Direct, em ambas as direções.
  • Mídia das conversas: fotos, vídeos, documentos e áudios enviados e recebidos.
  • Transcrição de áudio: toda nota de voz recebida é convertida automaticamente em texto, e esse texto fica gravado.
  • Foto de perfil do WhatsApp e do Instagram, baixada e armazenada nos nossos servidores, e atualizada periodicamente.
  • Dados de perfil público do Instagram de quem escreve: nome de usuário, número de seguidores, se a conta é verificada e se segue a loja.
  • Preferências e medidas relevantes ao varejo de joia: medida de anel e de pulso, metal e pedra preferidos, tamanhos.
  • Relacionamento: estado civil, nome do cônjuge, e vínculos entre clientes (por exemplo, quem indicou quem).
  • Datas comemorativas — inclusive de terceiros que nunca falaram com a loja (o aniversário de um filho ou cônjuge, com nome e grau de parentesco), quando a loja registra isso para lembrar de uma data.
  • Histórico comercial: orçamentos, compras, valores, crédito e ordens de serviço.
  • Anotações livres escritas pela equipe da loja sobre a relação com aquele cliente.

Sobre o usuário do sistema: nome, e-mail, senha (armazenada apenas como hash bcrypt, nunca em texto), papel na loja e registro das ações realizadas.

O Aurex não coleta dados sensíveis na acepção do art. 5º, II da LGPD (origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico), e não há campo para isso no sistema.

3. De onde vêm esses dados

  • Das próprias conversas: quando você escreve para a loja pelo WhatsApp ou pelo Instagram, a mensagem e os dados de perfil que a plataforma entrega junto (nome de exibição, telefone ou identificador, foto) são registrados.
  • Do cadastro feito pela equipe da loja, manualmente.
  • Da loja online da própria loja (WooCommerce), quando ela conecta: nome, e-mail, telefone, CPF/CNPJ e endereço vindos dos pedidos.
  • De importação de base que a loja já tinha antes de nos contratar.

4. Para que usamos

  • Permitir que a loja atenda você por WhatsApp e Instagram numa caixa de entrada única, com histórico.
  • Manter o cadastro e o histórico comercial da relação entre você e a loja.
  • Organizar o trabalho da equipe: filas de atendimento, tarefas, lembretes de datas.
  • Enviar comunicações da loja, quando há base legal para isso — campanhas de marketing só saem para quem tem consentimento registrado (ver item 8).
  • Gerar sugestões e resumos com apoio de inteligência artificial, para a equipe da loja (ver item 5).

5. Inteligência artificial — o que sai, quando, e para quem

O Aurex usa inteligência artificial para ajudar a equipe da loja — resumir uma ficha, sugerir a próxima ação, revisar um texto que a atendente escreveu, extrair interesses de uma conversa. É importante que você saiba exatamente o que isso significa:

  • O conteúdo das conversas (incluindo transcrições de áudio) e dados cadastrais e comerciais podem ser enviados à OpenAI para gerar essas sugestões.
  • Os arquivos de áudio recebidos são enviados à OpenAI para transcrição automática.
  • Duas dessas funções são acionadas SEM que alguém clique em nada sobre você: a leitura diária do painel, que roda quando a equipe abre o sistema, e o robô de recepção, que analisa as últimas mensagens cerca de 40 segundos depois de você escrever — este último só funciona se a loja o tiver ligado.
  • A inteligência artificial não decide nada sozinha sobre você e não produz efeito jurídico: ela sugere texto e prioridade para uma pessoa da loja decidir. A única exceção é o robô de recepção, que pode responder automaticamente à primeira mensagem quando a loja está fechada — e a loja controla se ele existe.

Se a loja não quiser usar inteligência artificial, essas funções podem ser desligadas, e nesse caso nada é enviado a esses fornecedores.

6. Com quem compartilhamos

Não vendemos dados, não fazemos publicidade com eles e não os entregamos a corretores de dados. O compartilhamento existe apenas com fornecedores necessários ao funcionamento (suboperadores):

FornecedorO que recebePara quê
Meta (WhatsApp Business e Instagram)Telefone ou identificador, conteúdo das mensagens e mídia enviadas pela lojaEntregar e receber as mensagens dos canais oficiais
Servidor de WhatsApp (Evolution API, infraestrutura da gCampaner)Número, conteúdo e mídia das mensagensOperar o canal de WhatsApp quando a loja usa a conexão por leitura de QR code
OpenAIConteúdo das conversas e dados cadastrais e comerciais, conforme o item 5, e os arquivos de áudio das notas de vozGerar sugestões e resumos para a equipe, e transcrever áudio em texto
Cloudflare (armazenamento R2)Fotos, vídeos, documentos, áudios, fotos de perfil e a cópia de segurança diária dos dados da lojaGuardar a mídia das conversas e do catálogo, e o backup
Amazon Web Services (SES)E-mail e nome de usuários do sistema — nunca de clientes finaisEnviar o e-mail de redefinição de senha

Alguns desses fornecedores tratam dados fora do Brasil. A transferência internacional se apoia no art. 33 da LGPD, sendo necessária para a execução do contrato entre você e a loja, e para o legítimo interesse na operação do serviço.

7. Segurança

  • Cada loja tem seu banco isolado por política de segurança no próprio banco de dados (Row Level Security), que barra leitura, escrita e exclusão entre lojas — e nega tudo por padrão se o isolamento não estiver definido.
  • A mídia de cada loja fica em um repositório separado por loja, privado, acessível apenas por links temporários de curta duração.
  • Senhas são armazenadas apenas como hash bcrypt.
  • Metadados de imagens enviadas pelo sistema (inclusive localização por GPS) são removidos antes do arquivo ser guardado ou enviado.
  • As credenciais de integração das lojas são cifradas em repouso com AES-256-GCM.
  • Toda alteração relevante feita por alguém da loja fica registrada numa trilha de auditoria com autor, ação e data.

Para ser exato: a cifragem em repouso descrita acima protege credenciais de integração. Os demais dados (cadastro, mensagens, mídia) são protegidos por controle de acesso, isolamento entre lojas e restrição de acesso à infraestrutura — não por cifragem de coluna. Nenhum sistema é imune a incidentes; em caso de incidente de segurança relevante, comunicaremos a loja e, quando exigido, a ANPD e os titulares.

8. Marketing e como sair dele

Campanhas e disparos em massa só são enviados a quem tem consentimento registrado. Comprar na loja não liga consentimento de marketing — é uma regra checada automaticamente no sistema.

Para sair a qualquer momento, basta responder à conversa no WhatsApp com uma destas palavras: sair, parar, cancelar, descadastrar ou remover. O descadastro é imediato e automático. Ele interrompe o envio de campanhas — não apaga o seu cadastro nem o histórico, para isso veja o item 10.

9. Por quanto tempo guardamos

Os dados são mantidos enquanto durar a relação entre você e a loja, e enquanto a loja for cliente do Aurex. Não há expurgo automático por tempo: mensagens, cadastro, histórico e trilha de auditoria permanecem enquanto a conta da loja existir, salvo pedido de exclusão (item 10).

Fazemos cópias de segurança diárias. Uma cópia local é mantida por cerca de 30 dias; cópias em armazenamento são retidas por prazo indeterminado. Dados excluídos a pedido deixam de aparecer no sistema, mas podem permanecer nas cópias de segurança até que estas sejam substituídas — e não são restaurados quando uma cópia é usada.

10. Seus direitos

A LGPD garante a você: confirmação de que tratamos seus dados, acesso a eles, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre compartilhamento, e revogação do consentimento.

Como somos operadores, o caminho mais direto costuma ser falar com a loja com quem você se relaciona. Mas você pode falar conosco diretamente, e nós agimos junto à loja:

Encarregado de dados (DPO)

gCampaner · [email protected]

Responderemos em até 15 dias. Para pedidos de exclusão, veja o passo a passo em Exclusão de dados.

11. Cookies

O Aurex usa apenas o cookie de sessão necessário para manter você conectado ao sistema. Não há cookies de publicidade, pixel de rastreamento, ferramenta de analytics nem qualquer telemetria de terceiros no produto — isso vale tanto para a equipe da loja quanto para qualquer visitante destas páginas.

12. Crianças e adolescentes

O Aurex é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos dados de crianças e adolescentes conscientemente. Se identificarmos esse tratamento, ele será eliminado.

13. Mudanças nesta política

Quando esta política mudar, a data no topo muda junto, e mudanças relevantes são comunicadas às lojas clientes. A versão vigente é sempre a publicada nesta página.