Última atualização: 2026-08-16 (declaração das anotações internas da equipe sobre um contato — tarefas e comentários no histórico do lead — na seção 2.3 e na seção 6, com a regra de retenção e o resíduo da anotação sem vínculo. A versão de 2026-08-15 corrigiu o prazo de retenção do cache de conversa da seção 2.3.1, publicou a lista completa de rotinas automáticas de eliminação na seção 6 e incluiu a seção 2.7. A versão de 2026-08-02 incluiu a seção 2.6 de localização aproximada para a previsão do tempo — spec 7.4-user-dashboard.md, ROPA item 17 e parecer legal/PARECER-7.4-clima-geolocalizacao.md. A versão anterior, de 2026-07-28, incluiu a seção 8.1 de links de anúncio/atribuição de origem do spec 12.1-tracking-links.md e o cadastro/onboarding do spec 3.2-signup-onboarding.md: CPF, profissão e trilha de aceite)
Esta Política de Privacidade descreve como o Korvo ("nós", "plataforma") trata dados pessoais no contexto do uso do produto por:
Nos papéis acima, o Korvo atua ora como controlador (dados de cadastro, conta e cobrança dos próprios Clientes/Usuários) ora como operador (dados de Leads inseridos pelo Cliente no workspace, tratados por conta e ordem do Cliente). Os termos operacionais dessa relação operador/controlador estão detalhados no legal/DATA_PROCESSING_ADDENDUM.md.
externalId), papel/role no workspace, timestamps de criação/atualização.Inseridos pelo Cliente (importação de planilha, cadastro manual, ou sincronização de etiquetas do WhatsApp):
customFields), status (ativo/inativo/optou por sair/inválido), metadados de importação.renderedBody) fica registrado para fins de auditoria de entrega e suporte.Esta seção descreve a funcionalidade "Contato Multicanal do Lead", que se encontra ativa na plataforma.
Quando habilitada, o Korvo exibe a conversa do Lead com o Cliente no detalhe do contato, no formato de chat tradicional. Para isso:
A tela de Início pode exibir a previsão do tempo do dia. Se — e somente se — você já tiver concedido ao seu navegador a permissão de localização para o Korvo, usamos sua localização aproximada para essa previsão. A plataforma não solicita essa permissão por conta própria: sem ela, mostramos a previsão de São Paulo, e nenhuma funcionalidade fica indisponível.
Como tratamos esse dado:
Quando alguém envia uma mensagem para o número de WhatsApp de um Cliente e a plataforma não consegue associar aquele remetente a um cadastro existente, a mensagem é descartada. Em uma situação específica esse descarte apagaria um sinal que interessa ao próprio remetente, e por isso guardamos um registro técnico temporário: quando a mensagem descartada traz (a) a identificação de que ela nasceu de um anúncio, (b) um código de referência gerado pelo próprio Korvo, ou (c) uma palavra-chave de descadastro ("SAIR" e equivalentes). Nenhum outro descarte gera registro.
As duas finalidades são: preservar a origem do anúncio, que só existe na primeira mensagem e se perde em definitivo se o remetente for reconhecido só depois; e preservar o pedido de descadastro, para que a pessoa que pediu para parar de receber mensagens não volte a ser contatada quando o cadastro dela for finalmente identificado.
Como esse registro funciona:
O Korvo compartilha dados pessoais com os seguintes prestadores de serviço, estritamente para viabilizar a operação da plataforma:
Lista completa e papel de cada subprocessador em legal/DATA_PROCESSING_ADDENDUM.md.
Você pode solicitar, a qualquer momento:
Esses direitos alcançam também os dados novos coletados no cadastro: você pode corrigir ou atualizar sua profissão a qualquer momento, solicitar confirmação e acesso sobre o CPF armazenado (que só é usado para faturamento) e obter informação sobre o registro do seu aceite (versão aceita, data/hora, IP e user agent). A eliminação do CPF após o encerramento da conta pode estar sujeita a prazos de retenção decorrentes de obrigações legais/fiscais — ver seção 6.
Se você é um Lead contatado por um Cliente Korvo e deseja parar de receber mensagens, responda "SAIR" na conversa do WhatsApp — isso marca seu contato como opt-out automaticamente. Para outras solicitações de direitos, entre em contato diretamente com a empresa/corretor(a) que enviou a mensagem (o Cliente é o controlador desses dados) ou com o Korvo pelo canal abaixo, que encaminhará ao Cliente responsável quando aplicável.
Descrevemos aqui o que a plataforma faz hoje, e não uma intenção futura.
Enquanto a conta existir, os dados de trabalho permanecem. O Korvo não fixa prazo geral de expiração para o acervo do workspace — os cadastros de Leads confirmados, os registros de disparo e o histórico administrativo não são apagados pela simples passagem do tempo. Eles continuam armazenados mesmo após bloqueio por fim de trial, inadimplência ou cancelamento, de modo que você possa retomar de onde parou ao regularizar a assinatura (Termos de Uso, seção 7.3).
Isso não significa que nada é eliminado automaticamente. Algumas categorias de dado têm prazo próprio e são apagadas por rotinas automáticas quando esse prazo vence, independentemente de qualquer pedido. A lista completa dessas rotinas está mais adiante nesta seção, e ela é exaustiva na data desta atualização.
A eliminação acontece mediante solicitação. Você pode pedir a exclusão dos dados do seu workspace a qualquer momento pelo canal indicado na seção 9, e ela é executada em prazo razoável (Termos de Uso, seção 7.4). Ficam ressalvados da exclusão:
Nesses casos guardamos apenas o que a hipótese legal exige, pelo prazo que ela determina — não fixamos prazo próprio maior.
Categorias com prazo próprio e eliminação automática. Esta é a lista completa das rotinas de expurgo em funcionamento hoje. Todas rodam sozinhas, sem pedido, e valem para todos os workspaces:
A previsão do tempo não gera armazenamento de localização (seção 2.6), então não há o que expirar ali.
O que continua sem prazo próprio. Fora da lista acima, não há prazo padrão de retenção fixado — em particular para os cadastros de Leads confirmados, os registros de disparo (incluindo o conteúdo das mensagens enviadas) e o log de auditoria de ações administrativas, que não é apagado pela aplicação. Para essas categorias vale a regra do início desta seção: os dados permanecem disponíveis e são eliminados a pedido. Quando um prazo padrão for adotado, esta seção será atualizada e a mudança comunicada conforme a seção 10.
Anotações internas da equipe também não têm prazo próprio. A plataforma permite que os usuários do Cliente registrem, sobre um contato, tarefas com prazo e observação e comentários no histórico do lead (seção 2.3). Esses textos são escritos livremente e podem conter dados pessoais do contato e de terceiros mencionados. Eles não expiram sozinhos: quando a anotação está vinculada a um cadastro de Lead, ela é apagada junto com esse cadastro; quando o usuário escreve uma anotação sem vincular a nenhum cadastro — uma tarefa solta, por exemplo — o texto permanece no workspace mesmo depois de o cadastro do Lead ser excluído, porque não há vínculo que ligue um ao outro. Quem tem acesso a uma anotação pode excluí-la a qualquer momento, e essa exclusão é definitiva. O rascunho de mensagem guardado em uma tarefa é apagado quando a tarefa é concluída ou cancelada.
workspaceId em todas as consultas de banco (ver CLAUDE.md — regra de isolamento de tenant).Na última verificação do nosso código, em 30 de junho de 2026, nenhum SDK de analytics, rastreamento ou cookie de terceiros foi encontrado — nenhuma dependência de PostHog, Segment, Mixpanel, Amplitude, Google Analytics, Sentry, Hotjar ou similar está presente na plataforma. Cookies estritamente necessários para autenticação (geridos pelo Clerk) podem ser utilizados.
Quando você chega ao WhatsApp de um corretor clicando em um link de anúncio do Korvo (endereços do tipo /r/...), registramos dados pseudonimizados do clique: data e hora, tipo de dispositivo, página de origem (referrer), parâmetros da campanha (UTM) e um código derivado do seu endereço IP (hash com sal — não guardamos o seu IP). Esse registro, sozinho, não identifica você. Se você enviar a primeira mensagem no WhatsApp, o texto pré-preenchido contém um código de referência que vincula a conversa ao anúncio de origem; nesse momento é criado um cadastro (lead) com o seu telefone e nome de perfil público do WhatsApp, e a origem do anúncio fica associada a ele. Mensagens iniciadas a partir de anúncios da Meta ("Click to WhatsApp") podem trazer identificadores de atribuição do próprio anúncio (como o ctwaClid), que também registramos junto ao cadastro. Cliques que não resultam em conversa são apagados automaticamente em até 90 dias. Base legal: legítimo interesse do corretor-anunciante na atribuição de sua própria mídia (visita pseudonimizada) e procedimentos preliminares a pedido do titular quando você inicia o contato (LGPD, Art. 7º, V).
Canal oficial para assuntos de privacidade e proteção de dados: contato@korvo.social
É por esse endereço que recebemos e tratamos as solicitações de titulares previstas no Art. 18 da LGPD e listadas na seção 5 desta política — confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento —, além de dúvidas sobre esta política, pedidos de exportação ou exclusão de dados e comunicações sobre incidentes de segurança. As mensagens recebidas nesse endereço são encaminhadas internamente à área responsável por privacidade do Korvo, que conduz o atendimento.
Como escrever. Descreva a solicitação, o direito que deseja exercer e o e-mail ou telefone associado aos dados. Podemos solicitar informações adicionais para confirmar sua identidade antes de atender — é uma medida de segurança para não expor dados pessoais a quem não é o titular.
Prazos. A confirmação da existência de tratamento e o acesso aos dados são atendidos em formato simplificado imediatamente ou, mediante declaração clara e completa, em até 15 dias contados da solicitação, conforme o Art. 19, I e II da LGPD. As demais solicitações são atendidas em prazo razoável, observados os prazos legais e regulamentares aplicáveis; solicitações de exportação e exclusão seguem também o disposto nas seções 7.2 e 7.4 dos Termos de Uso.
Se você é um Lead que recebeu mensagem enviada por um Cliente do Korvo, o controlador desses dados é o próprio Cliente (a empresa ou corretor(a) que entrou em contato), e o caminho mais rápido é falar diretamente com ele — para parar de receber mensagens, basta responder "SAIR" na conversa. Ainda assim, você pode escrever para o endereço acima: encaminharemos sua solicitação ao Cliente responsável e apoiaremos o atendimento, na qualidade de operador.
Esta política pode ser atualizada. Alterações materiais serão comunicadas aos Clientes pelos canais oficiais da plataforma.