EscritBot

Política de Privacidade e Segurança

Última atualização: 18 de março de 2026 · Versão 2.0

Conforme a LGPD Seus textos não são armazenados Verificação em duas etapas

1 O que é o EscritBot?

O EscritBot é um assistente de escrita com inteligência artificial criado para equipes de suporte e atendimento ao cliente. Ele funciona como uma extensão de navegador (Chrome e Edge) integrada ao Salesforce, ajudando agentes a corrigir erros, reescrever respostas com mais clareza, resumir toda a thread de e-mail para ter um panorama rápido do chamado e usar modelos prontos — tudo sem sair da tela do CRM.

A plataforma é desenvolvida e mantida por Matheus Pessoa. O EscritBot é uma plataforma independente, sem qualquer vínculo com a Salesforce, Inc.

2 Quais dados coletamos?

Coletamos apenas o mínimo necessário para o funcionamento do serviço. Veja abaixo exatamente o que armazenamos e por quê:

Categoria Dados Para que serve Por quanto tempo
Conta do gestor Nome de usuário e e-mail corporativo Acesso ao painel de configurações (somente administradores) Enquanto a conta estiver ativa
Senha do gestor Protegida com criptografia de nível bancário Validar o acesso do administrador ao painel Até a exclusão da conta
Código da empresa Código único por empresa Conectar a extensão do atendente ao servidor (sem login individual) Enquanto a empresa estiver ativa
Métricas Quantas correções, reescritas e modelos foram usados Gerar dashboards para gestores Dados agregados, sem identificação pessoal
Satisfação (CSAT) Nota de 0 a 5 e comentário opcional Medir a qualidade do atendimento Mantido para análise contínua
Logs de acesso IP, navegador e sistema operacional Segurança e detecção de acessos suspeitos 90 dias
Tokens temporários Sessão, código 2FA, links de ativação Fluxos de login e recuperação de senha Expiram automaticamente (10 min a 30 dias)

3 O que acontece com o texto dos seus e-mails?

Este é o ponto mais importante. Quando você pede uma correção ou reescrita, o caminho do texto é o seguinte:

Você escreve
o texto
Enviado com
criptografia
IA corrige
em memória
Resultado
entregue
Texto original
descartado

Nenhum e-mail é salvo. O texto existe apenas na memória do servidor durante o processamento (geralmente 1 a 3 segundos) e é descartado assim que o resultado é entregue. Não gravamos em banco de dados, arquivos de log ou cache. Não é possível recuperar ou consultar o conteúdo depois.

O processamento é feito por motores de inteligência artificial de terceiros que atuam como processadores de dados e não utilizam os textos enviados para treinar seus modelos. As requisições são efêmeras e descartadas após o processamento.

4 O que não coletamos

Para total transparência, aqui está o que não faz parte do nosso escopo:

  • Conteúdo de e-mails, mensagens ou conversas de atendimento.
  • Dados do Salesforce — contatos, contas, oportunidades ou qualquer objeto do CRM.
  • Credenciais do Salesforce — login, senha ou tokens de acesso.
  • Informações pessoais de clientes finais (exceto a avaliação CSAT, quando enviada voluntariamente).
  • Cookies de terceiros, rastreamento publicitário ou pixels de monitoramento.
  • Conteúdo de outras abas, extensões ou aplicativos instalados no navegador.

5 Como protegemos seus dados

A segurança está presente em cada etapa. Veja as principais medidas que adotamos:

Senhas criptografadas

Protegidas com criptografia de nível bancário, projetada para resistir a tentativas de invasão.

Verificação em duas etapas

Código de 6 dígitos enviado por e-mail a cada login, com expiração de 10 minutos.

Conexão criptografada

Toda comunicação entre a extensão e o servidor usa HTTPS com TLS.

Sessões com validade

Sua sessão é renovada automaticamente durante o uso e expira após inatividade. Ao fazer logout, o acesso é revogado na hora.

Chave de API exclusiva

A extensão se autentica com uma chave dedicada, validada a cada requisição.

Proteção contra abuso

Limites automáticos de requisições para evitar uso indevido ou ataques.

6 Por que usamos seus dados

Cada dado coletado tem uma finalidade clara, amparada pela LGPD:

  • Para entregar o serviço: o texto que você envia para correção é processado em tempo real e descartado imediatamente. Os modelos de resposta são entregues sob demanda.
  • Para identificar a empresa: no Salesforce, o atendente informa apenas o código da empresa para conectar a extensão. Não é necessário login ou senha individual.
  • Para o painel de gestão: o administrador da empresa acessa o painel de configurações com login, senha e verificação em duas etapas. Esses dados são protegidos com criptografia.
  • Para gerar métricas: dados agregados (sem conteúdo de e-mails) que ajudam gestores a acompanhar a qualidade do atendimento.
  • Com consentimento do cliente final: pesquisas de satisfação respondidas voluntariamente.

7 Compartilhamos seus dados?

Não vendemos, alugamos ou compartilhamos dados pessoais para fins comerciais, publicitários ou de marketing. Nunca fizemos e nunca faremos.

O único compartilhamento que existe é com os provedores de IA (seção 3), limitado ao texto enviado para correção em tempo real. Esse compartilhamento é:

  • Instantâneo — o texto não fica salvo nos servidores dos provedores.
  • Criptografado — transmitido via conexão segura.
  • Sem treinamento — nenhum provedor usa os dados para treinar ou melhorar seus modelos.

8 Onde seus dados ficam armazenados

A plataforma opera em servidor dedicado hospedado no Brasil (Oracle Cloud, região São Paulo), com as seguintes características:

  • Banco de dados com backup automático e verificação de integridade.
  • Certificado SSL com renovação automática para garantir conexão segura.
  • Monitoramento contínuo com alertas em tempo real.

9 Permissões da extensão

A extensão solicita apenas as permissões mínimas para funcionar:

Permissão Por que precisamos
Acesso à aba ativa Ler o texto do campo de e-mail e inserir a versão revisada.
Armazenamento local Salvar suas preferências (tom de voz, configurações locais).
Acesso ao Salesforce Exibir o painel do assistente apenas dentro do Salesforce.

A extensão não acessa seu histórico de navegação, downloads, câmera, microfone ou qualquer outro recurso além do listado acima.

10 Seus direitos

A LGPD (Lei 13.709/2018) garante a você uma série de direitos sobre seus dados. Você pode, a qualquer momento:

  • Acessar uma cópia de todos os dados que temos sobre você.
  • Corrigir informações incompletas ou desatualizadas.
  • Excluir seus dados pessoais da nossa base.
  • Solicitar anonimização para que seus dados não possam ser vinculados a você.
  • Revogar consentimento a qualquer momento, sem prejuízo.
  • Saber com quem compartilhamos seus dados.

Para exercer qualquer direito, envie um e-mail para o contato indicado abaixo.

Sobre exclusão de conta: ao solicitar, seus dados pessoais são anonimizados de forma irreversível. Métricas agregadas (sem vinculação pessoal) podem ser mantidas para fins estatísticos.

11 Por quanto tempo guardamos cada dado

Dado Validade O que acontece depois
Texto processado pela IA 0 segundos Descartado imediatamente após a entrega
Código de verificação (2FA) 10 minutos Removido automaticamente do banco
Sessão de login Até 30 dias de inatividade Token invalidado por inatividade ou logout
Link de ativação de conta 48 horas Token invalidado
Link de reset de senha 1 hora Token invalidado
Link de pesquisa CSAT 90 dias Desativado automaticamente
Conta desativada Imediato Dados pessoais anonimizados

12 E se houver um incidente de segurança?

Caso ocorra qualquer incidente que envolva dados pessoais, nos comprometemos a:

  • Notificar os usuários afetados e as autoridades competentes o mais rápido possível.
  • Comunicar de forma clara quais dados foram comprometidos e o que estamos fazendo a respeito.
  • Investigar as causas e implementar correções para evitar que se repita.

13 Alterações nesta política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Quando houver alterações relevantes, os usuários serão notificados pela plataforma. A versão mais recente estará sempre disponível nesta página.


Fale conosco

Para dúvidas, solicitações ou exercício de qualquer direito previsto na LGPD:

Matheus Pessoa
Responsável pelo tratamento de dados pessoais
E-mail: contato@escritbot.com.br

EscritBot © 2026