Política de Privacidade
Versão 1.0 — em vigor desde 14 de agosto de 2026 (2026-08-14). Alterações relevantes são comunicadas nesta página, e o histórico de versões fica registrado no sistema.
Quem somos e o que é o SOLMEN
O SOLMEN é um sistema de CRM conversacional operado pela WE SOLUTION Consultoria em Tecnologia e Soluções Digitais LTDA. Ele centraliza o atendimento ao cliente por WhatsApp, Instagram Direct, e-mail e chat no site, junto com funil de vendas, contratos, projetos, chamados e gestão de anúncios.
Cada empresa cliente possui um espaço isolado. Dados de uma empresa não são visíveis a outra. O isolamento é aplicado no próprio banco de dados, por políticas de acesso vinculadas à empresa, e não apenas no código da aplicação.
Dados que tratamos
Dados de cadastro: nome, e-mail, telefone, documento e endereço da empresa cliente e de seus usuários.
Dados de atendimento: mensagens, anexos e histórico de conversas trocadas entre a empresa cliente e seus próprios contatos, nos canais que ela conectar.
Dados de plataformas conectadas: quando a empresa cliente autoriza uma integração, passamos a acessar os dados descritos na seção seguinte, sempre em nome dela e com o consentimento dela.
Dados técnicos: registros de acesso e de erro, usados para operar e diagnosticar o serviço. Tokens, senhas e códigos de autorização nunca são gravados nesses registros.
Dados obtidos das APIs do Google
Quando a empresa cliente conecta uma conta do Google Ads, solicitamos um único escopo de acesso (adwords) e utilizamos a API apenas em modo de leitura, para obter: estrutura de contas, campanhas, grupos de anúncios e anúncios; métricas de desempenho; e métricas de conversão.
Esses dados são apresentados de volta à mesma empresa que os autorizou, em painéis e relatórios, e podem ser cruzados com os registros de vendas que ela já mantém no próprio SOLMEN, para calcular custo por cliente adquirido e retorno sobre o investimento em anúncios.
O sistema também cria, edita, pausa e reativa campanhas e seus orçamentos — sempre por ação explícita de um administrador da própria empresa, dentro do Solmen. Campanhas nascem pausadas: publicar é um segundo passo deliberado, para que um erro de preenchimento não comece a gastar dinheiro.
Não excluímos campanhas, não gerenciamos públicos, não enviamos listas de contatos e não alteramos configurações da conta nem cobrança. Nossos recursos de inteligência artificial nunca escrevem na conta de anúncios: eles analisam e sugerem em texto, e a execução depende de alguém clicar.
Uso Limitado. O uso e a transferência de informações recebidas das APIs do Google pelo SOLMEN obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não vendemos esses dados, não os usamos para publicidade própria, não os transferimos a terceiros exceto quando necessário para prestar o serviço à própria empresa cliente, e não permitimos que pessoas os leiam, salvo com autorização expressa da empresa, para segurança, para cumprir a lei, ou quando agregados e anonimizados.
Dados obtidos das APIs da Meta
Para WhatsApp, Instagram Direct e Facebook, tratamos mensagens, identificadores de conversa e perfil público dos contatos que escrevem para a empresa cliente. Para o Meta Ads, tratamos estrutura de campanhas, métricas de desempenho e formulários de lead, quando autorizados.
Alterações em campanhas do Meta só ocorrem por ação explícita de um usuário autorizado da empresa. Recursos de inteligência artificial do SOLMEN não pausam nem alteram campanhas por conta própria.
Onde seus dados ficam — transferência internacional
Nossa infraestrutura de banco de dados, autenticação e armazenamento de arquivos é operada pela Supabase sobre a Amazon Web Services, na região us-east-1 (Norte da Virgínia, Estados Unidos). Isso significa que há transferência internacional de dados pessoais, nos termos dos artigos 33 a 36 da LGPD.
A transferência ocorre para viabilizar a própria prestação do serviço contratado. Exigimos de nossos fornecedores compromissos contratuais de proteção equivalentes aos desta política, e os dados trafegam sempre por conexão cifrada.
- Banco de dados, autenticação e armazenamento de arquivos: Supabase (infraestrutura Amazon Web Services) — Estados Unidos (us-east-1 — Norte da Virgínia)
- Hospedagem da aplicação: Servidor próprio (VPS) — Brasil (São Paulo)
Os provedores de inteligência artificial são escolhidos pela própria empresa cliente, que informa as credenciais dela no sistema. Nesses casos, a contratação do provedor é da empresa cliente, e o processamento também ocorre fora do Brasil.
Como protegemos
Credenciais de integração — tokens de acesso e de atualização — são guardadas cifradas, com AES-256-GCM, e nunca são enviadas ao navegador. Toda chamada às plataformas parte do servidor.
O acesso aos dados de cada empresa é restrito aos usuários que ela mesma cadastra, com papéis distintos de proprietário, administrador, atendente e leitor.
Compartilhamento
Não vendemos dados pessoais. Não compartilhamos dados de uma empresa cliente com outra. Utilizamos provedores de infraestrutura e de serviços de IA estritamente para operar o sistema, e apenas com os dados necessários a cada operação.
Retenção e exclusão
Ao desconectar uma integração, as credenciais são apagadas imediatamente. O histórico já sincronizado permanece na conta da empresa cliente, por ser registro da atividade comercial dela — e pode ser excluído a pedido.
Pedidos de exclusão de dados podem ser feitos pela página de exclusão de dados ou pelo contato abaixo.
Seus direitos
Conforme a Lei Geral de Proteção de Dados, você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização e exclusão dos seus dados, além de revogar consentimento. Atendemos esses pedidos pelo contato abaixo.
Encarregado pelo tratamento de dados
A LGPD exige que o controlador indique publicamente um encarregado (também chamado de DPO) e divulgue o contato dele. O nosso é:
Gilberto — gilberto@wesolution.com.br
Ele recebe pedidos de titulares, dúvidas sobre esta política e comunicações da autoridade. Você também pode usar a Central de Privacidade dentro do sistema, que gera um protocolo e permite acompanhar o andamento.
Controlador: WE SOLUTION CONSULTORIA EM TECNOLOGIA E SOLUCOES DIGITAIS LTDA, CNPJ 63.096.679/0001-84, com sede em Rua Pais Leme, 215 — Pinheiros, São Paulo/SP, CEP 05424-150.
Reclamação à autoridade
Se você entender que seus direitos não foram atendidos, pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Pedimos, quando possível, que nos procure antes — costuma ser mais rápido, e queremos saber o que falhou.
Alterações nesta política são publicadas nesta mesma página, com a data de atualização acima.