Esta Política explica quais dados pessoais a Dyg trata, por qual motivo, com qual base legal, por quanto tempo guarda, com quem compartilha e como você exerce os seus direitos. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.
A controladora dos dados pessoais tratados nos canais listados na seção 2 é a DYG Serviços de Tecnologia Ltda, CNPJ 66.373.098/0001-30, com sede na Av. Cristóvão Colombo, 2144, Sala 408, Floresta, Porto Alegre/RS, CEP 90560-001. A empresa opera sob a marca dyg (também escrita Dyggital).
O Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD) é Vinicius Moura Bragança, que responde pelo e-mail [email protected]. É esse o canal para dúvidas, reclamações e pedidos sobre privacidade.
Esta Política vale para todos os canais digitais próprios da Dyg:
Ela também vale para o atendimento por e-mail e por WhatsApp a partir dos números divulgados nesses canais. Não vale para sites, perfis e páginas de terceiros que a gente linka, nem para as plataformas de anúncio, que têm políticas próprias.
A gente coleta o mínimo necessário para atender, contratar e prestar o serviço. Nada de venda de dados, em nenhuma hipótese.
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação e contato | Nome, e-mail, telefone ou WhatsApp, nome da empresa, ramo de atuação, cargo | Você, nos formulários do site |
| Interesse comercial | Serviços procurados, volume de investimento, mensagem livre, perfil de parceria | Você, nos formulários |
| Briefing | Respostas sobre o negócio, público, concorrentes, histórico de campanhas, preferências de agenda | Você, no formulário de briefing |
| Cadastro contratual | Razão social, nome fantasia, CNPJ ou CPF, RG, data de nascimento, endereço, representante legal, dados de cobrança | Você, nas páginas de contratação |
| Assinatura eletrônica | Nome, e-mail, CPF, imagem de documento oficial, registros de autenticação do processo de assinatura | Você, na plataforma de assinatura |
| Comunicação | Conteúdo das mensagens trocadas por e-mail e WhatsApp, incluindo áudios e arquivos que você envia | Você, no atendimento |
| Acesso ao painel | E-mail de acesso, data e hora dos acessos, cliente ao qual o acesso está vinculado | Painel de relatórios |
| Registros de navegação | Endereço IP, data e hora, páginas acessadas, tipo de navegador e dispositivo, origem do acesso | Coleta automática pela infraestrutura |
| Cookies | Identificadores de segurança e, mediante consentimento, de desempenho e marketing | Seu navegador (ver seção 10) |
A gente não pede nem quer dados pessoais sensíveis (origem racial, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico). Se você enviar algo assim por conta própria em um campo livre, a gente elimina assim que identifica.
Todo tratamento tem uma finalidade declarada e uma base legal do art. 7º da LGPD:
| Para quê | Quais dados | Base legal |
|---|---|---|
| Responder um contato, qualificar a demanda e enviar proposta | Identificação, contato, interesse comercial | art. 7º, V procedimentos preliminares de contrato, a seu pedido |
| Elaborar o contrato, emitir cobrança e nota fiscal, executar o serviço | Cadastro contratual, briefing, comunicação | art. 7º, V execução de contrato |
| Guardar contrato e documentos fiscais pelo prazo legal | Cadastro contratual, assinatura eletrônica | art. 7º, II cumprimento de obrigação legal e regulatória |
| Dar acesso ao painel de relatórios e autenticar por link mágico | E-mail, registros de acesso | art. 7º, V execução de contrato |
| Guardar registros de acesso à aplicação | IP, data e hora | art. 7º, II combinado com o art. 15 do Marco Civil da Internet |
| Proteger o site contra fraude, abuso e ataque automatizado | Registros de navegação, cookies necessários | art. 7º, IX legítimo interesse em segurança |
| Enviar conteúdo, novidades e ofertas da Dyg | Nome, e-mail, WhatsApp | art. 7º, I consentimento, revogável a qualquer momento |
| Medir o desempenho do site e dos nossos anúncios | Cookies de desempenho e marketing | art. 7º, I consentimento, dado no banner de cookies |
| Exercer direitos em processo judicial, administrativo ou arbitral | Os dados pertinentes ao caso | art. 7º, VI exercício regular de direitos |
Quando a base é o legítimo interesse, a gente limita o tratamento ao estritamente necessário e você pode se opor pelo canal da seção 11.
Os prazos abaixo começam a contar do último contato ou do fim do vínculo, o que for mais recente. Vencido o prazo, o dado é eliminado ou anonimizado.
| Dado | Prazo de guarda | Motivo |
|---|---|---|
| Contato que não virou cliente | 24 meses | Retomada comercial e histórico de atendimento |
| Dados contratuais e fiscais de cliente | 5 anos após o fim do contrato | Prazos de prescrição e obrigações fiscais |
| Contratos assinados | 5 anos após o fim do contrato | Prova da relação contratual |
| Registros de acesso à aplicação | 6 meses | Art. 15 do Marco Civil da Internet |
| Conversas de WhatsApp e e-mail | 12 meses | Histórico de atendimento e prova de aprovação |
| Acesso ao painel de relatórios | Vigência do contrato mais 6 meses | Encerramento e eventual retomada |
| Cadastro para receber conteúdo | Até você revogar o consentimento | Base legal deixa de existir com a revogação |
| Pedido feito na Central do titular | 5 anos | Prova do atendimento ao pedido, exigida pela própria LGPD |
A guarda pode ser estendida enquanto durar processo judicial, administrativo ou arbitral que exija a preservação da informação.
A Dyg não vende, não aluga e não cede dados pessoais. O compartilhamento acontece com fornecedores que sustentam a operação, sempre limitado ao necessário, e com autoridades quando houver requisição legal.
| Fornecedor | Para quê | País |
|---|---|---|
| Cloudflare | Hospedagem do site, CDN, DNS e proteção contra ataque | EUA e rede global |
| Vercel | Hospedagem do painel de relatórios | EUA |
| Supabase | Banco de dados e autenticação do painel, backup dos formulários | EUA |
| Resend | Envio do e-mail com o link de acesso ao painel | EUA |
| Railway | Hospedagem da automação que recebe os formulários | EUA |
| Atlassian (Trello) | Registro do atendimento e da demanda no nosso CRM | EUA |
| uazapi | Envio e recebimento de mensagens de WhatsApp | Brasil |
| E-mail corporativo, documentos e planilhas, mídia e medição | EUA | |
| Meta e TikTok | Veiculação e medição de anúncios | EUA e Singapura |
| ClickSign | Assinatura eletrônica de contratos | Brasil |
| Asaas | Emissão de cobrança e conciliação financeira | Brasil |
Também podemos compartilhar dados com contabilidade, advogados e auditores, sob dever de sigilo, e com autoridades judiciais, administrativas ou governamentais competentes, quando houver requisição formal ou obrigação legal. Em caso de reorganização societária, fusão ou aquisição, os dados podem ser transferidos ao sucessor, que fica vinculado a esta Política.
Parte dos fornecedores da seção 6 processa dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências acontecem com base no art. 33 da LGPD, apoiadas nos acordos de proteção de dados dos próprios fornecedores e, quando aplicável, nas cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados (Resolução CD/ANPD nº 19/2024). A gente prioriza fornecedores que ofereçam garantias contratuais equivalentes ao padrão da LGPD.
Existe uma segunda situação, diferente de tudo que está acima. Quando a Dyg gerencia campanhas, formulários, sites e perfis dos seus clientes, quem decide o que fazer com os dados dos leads e dos consumidores é o cliente contratante. Nessa relação o cliente é o controlador e a Dyg é a operadora (art. 5º, VI e VII da LGPD).
Como operadora, a Dyg trata esses dados somente conforme as instruções do cliente controlador. Não usa para finalidade própria, não vende, não cruza a base de um cliente com a de outro e não incorpora esses contatos à sua própria base comercial.
Ao fim do contrato, os dados são devolvidos ao cliente ou eliminados, conforme a instrução recebida, ressalvada a guarda exigida por lei. As obrigações de segurança, sigilo e resposta a incidente constam do contrato de prestação de serviços.
Se você é lead ou cliente de uma empresa atendida pela Dyg e quer exercer direitos sobre os seus dados, o pedido deve ser dirigido a essa empresa, que é a controladora. Se chegar até nós, encaminhamos ao controlador e avisamos você.
O relatorios.dygency.com é o painel onde o cliente acompanha as próprias campanhas. Sobre ele:
Hoje o site usa apenas cookies estritamente necessários, para funcionar e se defender de acessos automatizados, e esse tipo dispensa consentimento. Por isso o que aparece na primeira visita é um aviso com um botão de aceitar, não um pedido de consentimento. Cookies de desempenho e de marketing não são carregados; se passarem a ser, só entram depois do seu consentimento, com a opção de recusar em pé de igualdade. O controle por categoria fica sempre no link Gerenciar cookies, no rodapé de qualquer página. A lista completa está na política de cookies.
O art. 18 da LGPD garante a você, a qualquer tempo e sem custo:
Para exercer qualquer um deles, use a Central do titular ou escreva para [email protected]. Respondemos em até 15 dias. Pode ser necessário confirmar a sua identidade antes de atender, justamente para não entregar dado a quem não é o titular. Se a resposta não resolver, você pode registrar reclamação na Autoridade Nacional de Proteção de Dados pelo site gov.br/anpd.
Adotamos medidas técnicas e administrativas compatíveis com o porte da operação: tráfego criptografado por HTTPS em todos os domínios, proteção contra requisições automatizadas e abuso na camada de rede, acesso restrito por perfil e isolamento por cliente no banco de dados do painel, autenticação sem senha por link de uso único, segredos e chaves fora do código-fonte, backup periódico e dever de confidencialidade para todos que operam os sistemas. Nenhum sistema é imune a incidente, e a gente não promete o impossível. Promete tratar o risco com seriedade e comunicar quando houver.
Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, a gente comunica a Autoridade Nacional de Proteção de Dados e os titulares afetados em até 3 dias úteis contados da ciência do fato, informando o que aconteceu, quais dados foram atingidos, quais medidas foram tomadas e o que você pode fazer para se proteger (art. 48 da LGPD e Resolução CD/ANPD nº 15/2024).
O site e os serviços da Dyg são destinados a empresas e a maiores de 18 anos. A gente não coleta dados de crianças e adolescentes de forma consciente (art. 14 da LGPD). Se identificarmos coleta desse tipo sem a devida autorização, eliminamos o registro. Se você é responsável e suspeita que isso aconteceu, escreva para [email protected].
A gente nunca envia e-mail pedindo confirmação de senha, dados bancários ou com anexo executável. Se você recebeu algo assim em nome da Dyg, desconfie e nos avise. Para deixar de receber conteúdo e novidades, basta usar o link de cancelamento na própria mensagem ou pedir por e-mail. A revogação do consentimento não afeta o atendimento operacional de um contrato em vigor.
Nossas páginas podem apontar para sites, perfis e ferramentas de terceiros, incluindo os sites dos nossos clientes e as redes sociais. A partir do momento em que você sai daqui, valem as políticas daquele destino. A gente recomenda ler antes de fornecer qualquer dado.
Esta Política pode mudar quando a operação, a tecnologia ou a legislação mudarem. A versão vigente fica sempre nesta página, com a data da última atualização no topo. Alteração relevante, como uma finalidade nova baseada em consentimento, é comunicada pelos canais de contato antes de entrar em vigor.
Dúvida, pedido ou reclamação sobre privacidade: [email protected], aos cuidados do Encarregado, ou pela Central do titular. Para assuntos comerciais, a página de contato resolve mais rápido.
Pedido de acesso, correção ou exclusão sai pela Central do titular. Dúvida solta, a gente responde no e-mail.