Política de privacidade

Última atualização: 8 de julho de 2026

Proteger sua privacidade é um princípio fundamental da Nonverbia. Este documento descreve como coletamos, utilizamos e protegemos informações pessoais em nossa plataforma e serviços.

A plataforma Nonverbia é uma solução em nuvem sofisticada que se integra às comunicações por vídeo da sua empresa e aos fluxos de trabalho relacionados. Nosso sistema captura gravações de reuniões (quando autorizado), cria transcrições e realiza uma análise abrangente do diálogo falado e dos padrões comportamentais, entregando inteligência por meio de relatórios, métricas, painéis visuais e recomendações estratégicas (coletivamente, o "Serviço"). A proteção da privacidade está na base do nosso modelo de negócio. Nesta Política, explicamos quais informações coletamos, por que as processamos, como as compartilhamos e quais mecanismos de controle estão disponíveis para você.

Esta Política se aplica à plataforma Nonverbia, ao nosso site e aos nossos aplicativos móveis para iOS e Android (coletivamente, o "Serviço").

Ao acessar nosso Serviço ou site, você confirma que examinou e aceita esta Política e nossos Termos e Condições. Se esses termos não forem aceitáveis para você, não utilize nosso Serviço.

1. Abrangência e estrutura de responsabilidade #

Tratamos três classificações principais de informações pessoais:

Dados de clientes empresariais #

Todo o conteúdo e os metadados associados que os clientes comerciais vinculam ao nosso Serviço, como: gravações de reuniões em vídeo/áudio, materiais compartilhados em tela, trocas de mensagens de texto, conversas transcritas, identificadores de reunião, listas de participantes, informações vinculadas ao CRM e arquivos anexados.

Estrutura de responsabilidade: Para os Dados de Clientes Empresariais, nosso cliente comercial atua como controlador (ou "empresa", conforme as leis estaduais de privacidade dos EUA), e a Nonverbia atua como operadora/prestadora de serviços sob sua orientação.

Registros de usuários ativos #

Registros relativos a indivíduos que utilizam ativamente nossa plataforma: dados de cadastro, credenciais de acesso, parâmetros de conexão, padrões de uso e históricos de solicitações de suporte.

Estrutura de responsabilidade: Para os Registros de Usuários Ativos contidos nos Dados de Clientes Empresariais, operamos como operadora. Para registros relacionados à infraestrutura da plataforma, verificação de usuários, transações financeiras, detecção de ameaças e análises, atuamos como controladora autônoma.

Dados de potenciais clientes e tráfego web #

Informações coletadas de visitantes do site, potenciais clientes, participantes de conferências e contatos profissionais: análises de comportamento na web, dados de tecnologias de rastreamento, registros de interação com campanhas promocionais e informações de perfil profissional.

Estrutura de responsabilidade: Atuação como controladora autônoma.

Nada nesta Política transfere à Nonverbia a propriedade dos Dados de Clientes Empresariais. A propriedade integral permanece com a organização cliente.

2. Práticas de coleta de dados #

2.1 Dados de clientes empresariais (fornecidos pelos clientes ou obtidos por meio de integrações de sistemas) #

  • Materiais principais das reuniões: Fluxos de áudio/vídeo capturados (quando há permissão de gravação), conteúdo exibido na tela, mensagens durante a chamada, arquivos distribuídos e apresentações de slides.
  • Captura de áudio em dispositivos móveis: Quando você usa nossos aplicativos móveis, o áudio da reunião é gravado pelo microfone do seu dispositivo (com sua permissão, e apenas quando a gravação é autorizada) e enviado com segurança aos nossos operadores para transcrição e análise. Você pode conceder ou revogar o acesso ao microfone a qualquer momento nas configurações do dispositivo; revogá-lo desativa a gravação no aplicativo.
  • Inteligência gerada: Transcrições automáticas, resumos condensados, métricas de participação e análise de padrões comportamentais, incluindo fluxo do diálogo, monitoramento de atenção e reconhecimento de gestos.
  • Metadados da sessão: Títulos das reuniões, informações de agendamento, listas de participantes, dados do organizador, registros de horário, identificadores de plataforma e logs técnicos do serviço.

2.2 Registros de usuários ativos #

  • Dados de cadastro: Nome completo, e-mail de contato, cargo, empresa e elementos visuais opcionais do perfil.
  • Autenticação: Você pode fazer login usando provedores terceiros — Google, Apple ou Microsoft — via Firebase Authentication. Recebemos identificadores básicos de perfil (nome, e-mail) do provedor escolhido para criar e proteger sua conta.
  • Logs de sistema e atividade: Identificadores de rede, especificações de hardware/software, configurações regionais, monitoramento do uso de funcionalidades, gravações de sessão (para aprimoramento da plataforma e resolução de problemas), diagnósticos de falhas e erros e logs de eventos de segurança.
  • Registros de atendimento e suporte: Interações com a equipe de suporte, incluindo sessões gravadas de treinamentos ou de resolução de problemas.

2.3 Dados de potenciais clientes e tráfego web #

  • Informações de identidade profissional: Canais de contato profissional, empregador, função exercida e preferências de comunicação.
  • Métricas de engajamento com campanhas: Trilhas de navegação no site, fontes de origem, códigos de rastreamento, dados de resposta a mensagens e padrões de interação com anúncios.
  • Ferramentas de monitoramento técnico: Informações obtidas por meio de cookies de navegador, pixels de rastreamento, SDKs móveis e tecnologias equivalentes que dão suporte a análises, segurança e atividades promocionais (detalhadas no §8).

2.4 Origens da coleta #

Os dados chegam por canais diversos: suas entradas diretas e as de usuários autorizados; plataformas de videoconferência como Zoom, Google Meet e Microsoft Teams; sistemas externos conectados, incluindo ferramentas de CRM; fornecedores da sua organização; infraestrutura de análise; tecnologias de monitoramento; bancos de dados de acesso público; e parceiros colaborativos (dentro dos limites legais e contratuais).

3. Finalidades de uso e justificativas legais #

3.1 Tratamento de dados de clientes empresariais (operações como operadora) #

  • Executar, manter, proteger, dar suporte e aprimorar as funcionalidades do Serviço para as organizações clientes.
  • Produzir entregas de inteligência, incluindo transcrições, resumos narrativos, painéis analíticos e avaliações de participação.
  • Realizar diagnósticos, identificar padrões de uso indevido e manter a confiabilidade do sistema.

Justificativa legal: Cumprimento de obrigações contratuais conforme o Artigo 6(1)(b) do GDPR; interesses operacionais legítimos em segurança e garantia de qualidade conforme o Artigo 6(1)(f); execução mediante autorização documentada do cliente.

3.2 Registros de usuários ativos e tratamento de dados de potenciais clientes (operações como controladora) #

  • Gestão da plataforma: provisionamento de usuários, verificação de identidade, cobrança e notificações operacionais.
  • Prevenção de ameaças: detecção de ataques, resposta de segurança, manutenção de trilhas de auditoria e mitigação de vulnerabilidades.
  • Iniciativas de melhoria: análise comportamental para identificar padrões de uso, oportunidades de aprimoramento e otimização de desempenho.
  • Capacitação de clientes: resolução de solicitações, orientação de implementação e conteúdo educativo.
  • Atividades promocionais: anúncios de lançamentos e distribuição de ofertas, acompanhamento de eficácia e respeito às suas preferências.
  • Conformidade regulatória: declaração de receitas, escrituração contábil, exigências legais e resolução de conflitos.

Justificativas legais: Exigências de execução contratual; necessidades operacionais legítimas de administração, proteção e aprimoramento da plataforma; consentimento do usuário quando exigido (como certas tecnologias de rastreamento e comunicações promocionais no EEE); obrigações legais e regulatórias.

3.3 Treinamento de algoritmos e limites #

Podemos utilizar conjuntos de dados anonimizados e/ou agregados para o avanço da plataforma, incluindo refinamento de algoritmos, otimização de técnicas analíticas e melhoria do desempenho do sistema.

Dados identificáveis de Clientes Empresariais não serão usados em nossas atividades independentes de desenvolvimento de algoritmos sem autorização explícita do cliente por meio de mecanismos de opt-in.

Restrições do Google Workspace: As informações acessadas via APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google e as especificações de Uso Limitado. Dados provenientes do Gmail nunca são usados para treinamento generalizado de algoritmos, fins promocionais ou distribuição a terceiros.

3.4 Sistemas de decisão computacional #

Nossos resultados analíticos derivam de processamento computacional. Não utilizamos metodologias de identificação biométrica. Não tomamos decisões exclusivamente algorítmicas que produzam efeitos legais ou impactos individuais significativos sem incorporar medidas de proteção adequadas e mecanismos de revisão humana.

4. Mecanismos de conscientização dos participantes #

Quando os recursos da plataforma permitem, ativamos sinais visíveis de presença (como banners de notificação, anúncios de entrada ou bots participantes visíveis) para alertar os participantes sobre o envolvimento da nossa plataforma.

Deveres de comunicação do cliente: Os clientes devem fornecer avisos prévios explícitos aos participantes e obter todas as permissões obrigatórias sob a legislação aplicável (incluindo o GDPR, as normas de ePrivacy e as regulamentações de gravação das jurisdições dos EUA). Quando limitações da plataforma impedirem nossos indicadores de presença, os clientes assumem total responsabilidade pela comunicação aos participantes e pela obtenção de autorizações.

5. Estrutura de compartilhamento de dados #

Não vendemos informações pessoais. Proibimos o compartilhamento de informações pessoais para publicidade comportamental em contextos cruzados, conforme as definições da California Privacy Rights Act. Caso nossas práticas operacionais mudem, implementaremos os mecanismos de opt-out exigidos, incluindo o reconhecimento do sinal Global Privacy Control.

O compartilhamento de informações ocorre exclusivamente com estas categorias de destinatários:

  • Parceiros de serviços técnicos: Organizações externas que apoiam nossas operações — provisão de infraestrutura, armazenamento de informações, redes de distribuição, detecção de erros, serviços de proteção, reconhecimento de voz, avaliação comportamental, processamento de transações, plataformas de suporte, infraestrutura de mensagens, sistemas de gestão de relacionamento e análise comportamental. Esses parceiros operam sob requisitos vinculantes de confidencialidade e proteção; permanecemos responsáveis por suas ações.
  • Conexões selecionadas pelo cliente: Sistemas que você opta por integrar (incluindo plataformas de gestão de relacionamento, repositórios de arquivos e ferramentas de colaboração). As informações transferidas para esses sistemas seguem os respectivos termos e políticas de privacidade.
  • Usuários organizacionais: O acesso dentro dos ambientes do cliente segue as estruturas de permissões configuradas e os papéis atribuídos.
  • Participantes de transações: Entidades envolvidas em fusões organizacionais, eventos de capital ou alienações de ativos, mantendo a estrutura de proteção desta Política.
  • Órgãos governamentais: Quando determinamos, de forma razoável, que a divulgação atende a exigências legais, requisitos processuais válidos ou à proteção de direitos, da segurança e da integridade da plataforma.
  • Destinatários de dados estatísticos: Conjuntos de dados compilados e anonimizados, incapazes de identificar indivíduos específicos ou organizações clientes.

6. Transferências internacionais de informações #

A Nonverbia.com s.r.o. opera a partir da República Tcheca, na União Europeia, e pode tratar informações pessoais em territórios da UE, nos Estados Unidos e em outras jurisdições. Para transferências de informações que saem do EEE, do Reino Unido ou da Suíça para territórios sem reconhecimento de adequação, empregamos mecanismos autorizados, incluindo as Cláusulas Contratuais Padrão da UE (Decisão de Execução da Comissão 2021/914), com o Adendo de Transferência Internacional de Dados do Reino Unido e as adaptações suíças, reforçados por proteções técnicas e organizacionais (incluindo salvaguardas criptográficas e protocolos de limitação de acesso).

7. Mecanismos de proteção #

Implementamos protocolos abrangentes de proteção técnica e organizacional projetados para defender informações pessoais e Dados de Clientes Empresariais contra acesso ilícito, perda acidental, destruição não autorizada, modificação ou exposição. Nossa estrutura de proteção inclui protocolos criptográficos para transmissão e armazenamento, sistemas de verificação de identidade e autorização, infraestrutura persistente de monitoramento e registro, mecanismos de redundância, processos de identificação e correção de vulnerabilidades e metodologias de desenvolvimento seguro. Apesar de implementações conforme os padrões do setor, não é possível garantir proteção absoluta contra todas as ameaças potenciais.

Protocolo de comunicação de incidentes: Ao identificar uma violação de informações pessoais que afete seus dados, alertaremos o cliente afetado prontamente e em até 48 horas após a descoberta, fornecendo detalhes acessíveis sobre as características do incidente, os impactos previstos e as contramedidas executadas, com atualizações contínuas conforme novas informações surgirem.

8. Uso de tecnologias de rastreamento #

Cookies neste site (nonverbia.com)

Na sua primeira visita ao nosso site, um banner de consentimento permite aceitar ou recusar cookies opcionais por categoria. Os cookies opcionais ficam desativados por padrão e só são definidos após o seu opt-in. Você pode alterar ou retirar sua escolha a qualquer momento pelo link "Configurações de cookies" no rodapé do site — retirar o consentimento é tão fácil quanto concedê-lo. Pedimos novamente aproximadamente a cada 6 meses, ou antes, se nosso uso de cookies mudar.

Cookies que definimos:

  • nv-consent (primário, estritamente necessário) — armazena suas preferências de cookies para este site. Expira após 182 dias. Como cookie estritamente necessário, não exige consentimento; a base legal é nosso interesse legítimo em respeitar sua escolha.
  • Cloudflare Turnstile (estritamente necessário) — protege o formulário de cadastro contra bots. É uma alternativa ao CAPTCHA que preserva a privacidade e não rastreia você entre sites. Nosso provedor de hospedagem, a Cloudflare, também pode definir cookies operacionais de segurança (ex.: __cf_bm).

Análises neste site (carregadas apenas com seu consentimento):

  • PostHog (análise) — análise de produto hospedada na UE. Carrega apenas depois que você permite cookies de análise; define cookies primários (ph_*, por até 12 meses) e armazenamento local para distinguir visitantes. Veja a política de privacidade do PostHog: https://posthog.com/privacy
  • Google Tag Manager (análise/marketing) — carrega apenas depois que você permite cookies de análise ou marketing e opera no Modo de consentimento do Google: suas tags podem definir cookies do Google (ex.: _ga, _gcl_au) apenas para as categorias que você permitiu. Veja a Política de Privacidade do Google: https://policies.google.com/privacy

Conteúdo de terceiros carregado apenas com seu consentimento:

  • Agendamento de compromissos do Google Calendar (funcional) — o calendário de agendamento na nossa página de cadastro é incorporado do Google e define cookies do Google ao carregar. Nós o carregamos apenas depois que você permite cookies funcionais. Veja a Política de Privacidade do Google: https://policies.google.com/privacy
  • Player de vídeo do YouTube — os vídeos de produto são incorporados no modo de privacidade aprimorada do YouTube (youtube-nocookie.com) e carregam apenas depois que você aperta o play; nenhum cookie é definido até o início da reprodução.

No nosso produto e aplicativos móveis

No aplicativo Nonverbia e em nossos apps móveis, nós e nossos parceiros técnicos também usamos cookies, kits de desenvolvimento e mecanismos de rastreamento comparáveis para vários objetivos:

  • Operações essenciais da plataforma: verificação de identidade, continuidade de sessão e mitigação de ameaças.
  • Análise de desempenho: identificação de padrões e aprimoramento por meio de ferramentas como Google Analytics, Mixpanel, PostHog e sistemas de gravação de interações.
  • Estabilidade e monitoramento de erros: diagnóstico de falhas e erros por meio do Sentry, apoiando a garantia de confiabilidade e a resolução de problemas.
  • Avaliação interna de campanhas: avaliação da eficácia das nossas iniciativas promocionais.

Análise de produto nos apps móveis: Nossos aplicativos móveis usam o PostHog para entender o uso das funcionalidades e melhorar o app. Ele processa identificadores de dispositivo e de diagnóstico, com o e-mail da sua conta como identificador de análise — nunca para publicidade ou rastreamento entre apps.

Relatório de falhas e erros nos apps móveis: Nossos aplicativos móveis usam o Sentry para registrar falhas e erros tratados. Os relatórios contêm detalhes do dispositivo, de diagnóstico e de falhas técnicas, vinculados ao e-mail da sua conta quando você está conectado — usados exclusivamente para a estabilidade do app, nunca para publicidade ou rastreamento entre apps.

Em territórios que exigem autorização prévia (incluindo o EEE e o Reino Unido), obtemos a permissão do usuário por meio de interfaces de consentimento. Os usuários podem ajustar suas preferências pelos controles de consentimento e pelas configurações do navegador. Bloquear determinadas tecnologias de rastreamento pode limitar recursos da plataforma. Reconhecemos os sinais do Global Privacy Control onde for juridicamente aplicável.

Mecanismos externos de exclusão (opt-out):

9. Prazos de retenção de informações #

Dados de clientes corporativos #

A retenção segue os parâmetros e diretrizes definidos pelo cliente. As disposições padrão permitem que os clientes exportem os Dados de clientes corporativos e a Inteligência gerada (em formatos como MP4, WAV, VTT, CSV, JSON e PDF) durante a vigência da assinatura e por 30 dias após seu término. Após essa janela de recuperação, eliminamos ou anonimizamos permanentemente os Dados de clientes corporativos e a Inteligência restantes, salvo obrigações legais de retenção. Os sistemas de arquivamento são descartados conforme nossos protocolos de rotação definidos.

Registros de usuários ativos / dados de prospects e de tráfego web #

Mantidos pelos períodos necessários para a prestação do Serviço, o cumprimento legal, a resolução de disputas e a execução de contratos, seguidos de eliminação ou anonimização conforme nossa estrutura de retenção.

10. Direitos individuais e procedimentos para exercê-los #

Conforme a legislação aplicável, as pessoas podem ter direitos que incluem: acesso às informações, correção de erros, eliminação de dados, limitação do tratamento, oposição ao tratamento e portabilidade das informações (nos termos do GDPR), além de direitos de conhecimento, exclusão, correção e restrição do uso de informações sensíveis sem consequências discriminatórias (nos termos da CPRA). No tratamento baseado em consentimento, é possível revogar a autorização com efeito futuro, sem invalidar o tratamento lícito anterior.

Para participantes e usuários finais: Quando suas informações fazem parte dos Dados de clientes corporativos, direcione as solicitações de direitos ao cliente comercial correspondente (que atua como controlador). Tratamos essas informações conforme as diretrizes do cliente e apoiaremos os clientes no cumprimento de suas responsabilidades legais.

Para dados controlados pela Nonverbia: Para dados de administração da plataforma, questões financeiras ou dados promocionais/do site, envie as solicitações para privacy@nonverbia.com. Podemos solicitar comprovantes de verificação para autenticar sua identidade e responderemos dentro dos prazos legais.

Exclusão de conta: Você pode solicitar a exclusão da sua conta e dos Registros de Usuário Ativo associados a qualquer momento enviando um e-mail para support@nonverbia.com, ou diretamente no aplicativo móvel (Perfil → Excluir conta). A exclusão da sua conta remove seus dados de cadastro, credenciais de acesso e registros de uso associados, ressalvados os dados que devemos reter para fins legais, de faturamento ou de segurança, conforme descrito no §9. Os Dados de Clientes Empresariais (como gravações de reuniões e a Inteligência gerada) são tratados conforme as instruções e as configurações de retenção da organização cliente controladora.

As configurações de comunicação podem ser alteradas por meio dos controles da plataforma ou dos mecanismos de cancelamento de inscrição presentes nas mensagens promocionais. Comunicações operacionais críticas (incluindo avisos de segurança e notificações financeiras) permanecem obrigatórias enquanto a conta estiver ativa.

11. Administração de processadores auxiliares e mecanismos de objeção #

Contratamos processadores auxiliares rigorosamente avaliados, vinculados a termos contratuais que estabelecem deveres de proteção de dados equivalentes ou superiores aos nossos próprios padrões. Mantemos um registro acessível de processadores auxiliares e notificamos os clientes com antecedência mínima de 15 dias antes de introduzir novos processadores. Quando clientes apresentam objeções legítimas de proteção de dados a processadores recém-introduzidos, buscamos uma solução colaborativa; na ausência de solução, os clientes podem descontinuar os elementos afetados do Serviço e obter reembolso proporcional pelos períodos pré-pagos não utilizados.

12. Padrões de proteção de menores #

Nosso Serviço destina-se a aplicações profissionais e empresariais e não é direcionado a menores de 16 anos. Não coletamos deliberadamente informações de menores. Se você identificar em nossos sistemas informações provenientes de menores, notifique-nos imediatamente para que possamos implementar as medidas corretivas apropriadas.

13. Disposições específicas por região #

Espaço Econômico Europeu, União Europeia e Reino Unido #

Os indivíduos mantêm o direito de apresentar reclamações aos órgãos territoriais de supervisão de proteção de dados. Na República Tcheca, a autoridade designada é o Úřad pro ochranu osobních údajů (Escritório de Proteção de Dados Pessoais).

EUA (Califórnia e leis semelhantes) #

Em relação aos Dados de Clientes Empresariais, atuamos como Prestador de Serviços/Operador nos termos da legislação de privacidade da Califórnia e de estados com leis comparáveis. Não realizamos venda comercial de informações nem compartilhamento para publicidade comportamental em contextos cruzados. Respeitamos os direitos de privacidade aplicáveis e os sinais de controle de privacidade (incluindo o Global Privacy Control) e estabeleceremos mecanismos adicionais caso nossas práticas mudem.

14. Evolução da política #

Reservamo-nos o direito de revisar esta Política periodicamente. Modificações substanciais serão comunicadas por e-mail ou notificação na plataforma com antecedência mínima de 30 dias em relação à sua entrada em vigor, exceto quando prazos menores forem exigidos por lei ou quando circunstâncias de segurança demandarem urgência. O uso continuado do Serviço após a entrada em vigor das modificações constitui aceitação da Política revisada.

15. Canais de comunicação #

16. Resumo das obrigações #

Compromissos da Nonverbia: #

Ativar sinais de presença quando as plataformas permitirem; tratar os Dados de Clientes Empresariais exclusivamente conforme as instruções do cliente; implantar mecanismos robustos de proteção; enviar alertas de violação em até 48 horas; utilizar conjuntos de dados anonimizados/agregados para aprimoramento; abster-se da venda comercial de informações e do compartilhamento para publicidade comportamental em contextos cruzados; excluir Dados de Clientes Empresariais identificáveis do treinamento de algoritmos sem autorização explícita do cliente; e manter conformidade com as Cláusulas Contratuais Padrão para transferências internacionais.

Compromissos do cliente: #

Fornecer comunicações legalmente suficientes aos participantes e obter as autorizações obrigatórias; definir parâmetros adequados de retenção e governança de acesso; evitar o envio de dados de categorias especiais sem justificativa legal e necessidade; e atender às solicitações de direitos dos titulares de dados relativas aos Dados de Clientes Empresariais.

Pronto para começar?

Junte-se a milhares de equipes de vendas que já usam a Nonverbia para ler o ambiente e fechar mais negócios.

Usamos cookies essenciais para operar nosso site. Cookies opcionais de análise e marketing nos ajudam a entender como ele é usado e a melhorar nossos serviços. Política de privacidade

Gerencie como usamos cookies

Esses cookies são necessários para o funcionamento do site

Nos ajudam a entender como os visitantes usam o site

Usados para medir campanhas e personalizar publicidade

Lembram suas preferências e melhoram a conveniência