Privacidade
Versão de 23 de agosto de 2026
Esta página diz quais dados o Convocca guarda, por quanto tempo, e o que você pode pedir a qualquer momento. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).
Quem controla os dados
[razão social], CNPJ [número]. O encarregado pelo tratamento de dados pessoais é [nome], e o contato para exercer qualquer direito desta página é [e-mail do encarregado].
O que guardamos
De quem tem conta
- Nome, e-mail e, quando informado, telefone.
- Senha, guardada sempre como hash. Ninguém aqui consegue ler sua senha.
- Data do último acesso e idioma escolhido.
- Dados da empresa: nome, documento, e-mail e telefone de contato.
De quem entra como convidado
- O nome digitado na entrada da sala, e o e-mail quando informado.
- O horário de entrada e de saída da reunião.
Convidado não precisa criar conta, e não pedimos nenhum documento. O nome digitado serve para os outros participantes saberem quem entrou.
Das reuniões
- Título, horário de início e fim, e quantas pessoas participaram.
- A gravação, quando alguém da equipe iniciar uma. Ela fica cifrada no armazenamento configurado para a instalação.
- A transcrição e a ata, quando o plano incluir e alguém pedir a geração. Elas saem do áudio da reunião gravada e do chat.
- As mensagens do chat da reunião, para compor a ata e o histórico.
O que NÃO fazemos
- Não vendemos dado nenhum, nem compartilhamos com anunciante. O Convocca vive de assinatura, e é o único jeito de esta frase continuar verdadeira.
- Não usamos o conteúdo das suas reuniões para treinar modelo de IA.
- Não gravamos reunião por conta própria. Toda gravação começa por uma ação humana.
- Não usamos cookie de rastreamento de terceiros no site nem no painel.
Por quanto tempo guardamos
- Conta: enquanto ela existir. Depois da exclusão, 30 dias até a remoção definitiva, que é a janela para desfazer uma exclusão feita por engano.
- Gravações: enquanto o plano estiver ativo e houver cota. Ao voltar para o plano Grátis, elas ficam por mais 30 dias e são apagadas.
- Faturas: 5 anos, por obrigação fiscal. Este é o único dado que continua depois do pedido de exclusão, e a lei fiscal é o motivo.
- Registro de auditoria: 12 meses. Guarda quem fez o quê, e existe para responder a um incidente de segurança.
Com quem compartilhamos
Só com quem é necessário para a plataforma funcionar:
- Gateway de pagamento (Asaas, Mercado Pago ou Stripe, conforme a configuração): recebe nome, e-mail, telefone e documento para emitir a cobrança.
- Provedor de armazenamento (S3 compatível ou Azure Blob): guarda o arquivo da gravação, cifrado.
- Provedor de modelo de IA, quando a ata automática for usada: recebe a transcrição da reunião para escrever o resumo. Qual provedor está ativo é informação disponível no painel.
- Provedor de e-mail: recebe o endereço e o conteúdo do e-mail transacional.
Seus direitos
A qualquer momento você pode pedir, pelo contato acima: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado, exclusão, portabilidade, e informação sobre com quem compartilhamos. Respondemos em até 15 dias.
Boa parte disso já está no painel, sem precisar pedir: nome, telefone e idioma são editáveis em Configurações, e as gravações podem ser apagadas por quem for administrador.
Segurança
Senha guardada como hash, transporte cifrado com TLS 1.3, mídia cifrada com DTLS-SRTP, gravação cifrada em repouso, e link de download que vence em 15 minutos. Toda consulta ao banco filtra pela empresa de quem pediu, então um identificador vazado não abre o dado de outro cliente.
Uma observação honesta: nenhum sistema é impenetrável. Se acontecer um incidente que possa causar risco relevante, avisamos os afetados e a ANPD, como a lei exige.
Crianças e adolescentes
A plataforma é feita para uso profissional e não se destina a menores de 18 anos criando conta por conta própria.
Mudanças nesta política
Quando algo mudar aqui, a data no topo muda junto, e avisamos no painel se a mudança for relevante.