Política de Privacidade
Última atualização: agosto de 2026
1. Introdução
A SalesMind AI ("nós", "nos", "nosso") é um serviço operado pela SalesMind Pte. Ltd. (UEN 202501751Z), empresa constituída em Singapura, com sede em 160 Robinson Road, #14-04 Singapore Business Federation Center, Singapore 068914. Temos o compromisso de proteger a sua privacidade. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos as suas informações quando você visita o nosso site em sales-mind.ai e utiliza os nossos serviços de automação de vendas com AI (o "Serviço").
Esta Política de Privacidade descreve nossas práticas de tratamento de dados e as bases legais em que nos apoiamos para cada atividade de tratamento. Ela se aplica tendo você uma conta conosco ou não. Quando uma atividade específica depende do seu consentimento (por exemplo, e-mails de marketing ou cookies de analytics), solicitamos esse consentimento separadamente e você pode retirá-lo a qualquer momento; para todas as demais atividades, nos apoiamos nas bases legais indicadas na Seção 4.
2. Informações que Coletamos
2.1 Informações que Você Fornece
Coletamos as informações pessoais que você fornece voluntariamente quando:
- Cria uma conta ou solicita uma demonstração
- Assina nossa newsletter ou comunicações de marketing
- Entra em contato conosco por formulários, e-mail ou chat ao vivo
- Contrata uma assinatura ou plano de serviço
- Candidata-se a uma vaga ou a uma parceria
- Conecta sua conta do LinkedIn à nossa plataforma
Isso pode incluir seu nome, endereço de e-mail, número de celular, nome da empresa, cargo, dados de faturamento e dados do perfil do LinkedIn.
2.2 Informações Coletadas Automaticamente
Quando você visita nosso site, coletamos automaticamente determinadas informações técnicas, incluindo:
- Endereço IP e geolocalização aproximada
- Tipo, versão e idioma do navegador
- Sistema operacional e tipo de dispositivo
- URLs de origem e páginas de saída
- Páginas visitadas, tempo de permanência e padrões de cliques
- Cookies e tecnologias de rastreamento semelhantes (consulte nossa Política de Cookies)
2.3 Informações de Terceiros
Podemos receber informações de fontes de terceiros, incluindo LinkedIn (quando você conecta sua conta), processadores de pagamento (Stripe) e provedores de analytics (Google Analytics, Microsoft Clarity). Também usamos serviços de AI de terceiros para enriquecer e analisar dados de prospects, incluindo AWS Rekognition para análise facial (inferência de gênero e faixa etária a partir de fotos de perfil), Google Vertex AI / Gemini para análise de personalidade, pontuação de aderência e geração de conteúdo de outreach, e serviços da OpenAI para aprimoramento de mensagens e recursos de assistente.
2.4 Perfilamento Automatizado e Atributos Enriquecidos Gerados por AI
Por meio do nosso Serviço, tratamos dados de prospects com ferramentas de decisão automatizada e de perfilamento para derivar ou enriquecer os seguintes atributos:
- Análise Facial (Gênero e Faixa Etária): O AWS Rekognition analisa fotos de perfil para inferir gênero e faixa etária aproximada. Essa categorização biométrica é usada para personalizar o tom e o conteúdo do outreach (por exemplo, saudações marcadas por gênero) e para apoiar os algoritmos de perfil de personalidade e de pontuação de aderência.
- Análise de Personalidade e Pontuação de Aderência: Usamos serviços de AI (Google Vertex AI, Gemini e outros provedores terceiros) para inferir traços de personalidade (classificações no estilo MBTI), adequação profissional (pontuações de "fit") e preferências de comunicação com base nos dados disponíveis do prospect (nome, cargo, perfil do LinkedIn, padrões de domínio de e-mail etc.). Essas pontuações são geradas automaticamente, sem revisão humana explícita, e são usadas para personalizar as mensagens de vendas.
- Enriquecimento de Dados de Contato: Enriquecemos os registros de prospects com endereços de e-mail adicionais (pessoais e profissionais), números de telefone e outros dados de contato obtidos de provedores de dados terceiros (FullEnrich, Icypeas e serviços de enriquecimento semelhantes).
Fontes: Os dados de prospects têm origem em fontes de acesso público (em especial, informações públicas de perfis do LinkedIn), em sistemas de CRM que nossos clientes optam por conectar e nas integrações de enriquecimento descritas nesta Política.
Base Legal: Essas atividades de tratamento são necessárias para os nossos legítimos interesses em entregar um outreach de vendas eficaz e personalizado e em aprimorar o nosso Serviço (artigo 6(1)(f) do GDPR). Ponderamos esses interesses em relação aos seus direitos, e os seus dados de perfil (inclusive fotos) podem ser submetidos a análise automatizada quando acessados por meio do nosso Serviço. Esse tratamento é respaldado por uma Avaliação de Legítimo Interesse (LIA) e por um Relatório de Impacto à Proteção de Dados (DPIA) documentados; um resumo está disponível mediante solicitação.
Seus Direitos: Você tem o direito de se opor a esse perfilamento e a essas decisões automatizadas a qualquer momento, entrando em contato pelo privacy@sales-mind.ai. Ao receber uma oposição, sinalizaremos o seu registro e cessaremos o tratamento automatizado para fins de perfilamento e de pontuação de aderência em ações de outreach futuras. Você também tem o direito de solicitar acesso, retificação ou exclusão de quaisquer atributos inferidos ou enriquecidos que mantenhamos sobre você.
Retenção: Os atributos inferidos (gênero, faixa etária, pontuações de personalidade, pontuações de aderência) são mantidos enquanto durar o seu registro em nosso sistema, por no máximo 24 meses a contar do último contato, após o que são eliminados junto com o seu registro de prospect. Você pode solicitar a exclusão antecipada a qualquer momento.
3. Como Usamos Suas Informações
Tratamos os seus dados pessoais para as seguintes finalidades:
- Prestação do serviço: Fornecer, operar e manter a plataforma SalesMind AI e seus recursos
- Perfilamento e personalização automatizada: Derivar traços de personalidade, pontuações de aderência e inferências demográficas (gênero, faixa etária) a partir de dados de prospects para personalizar as mensagens de vendas, aprimorar a segmentação e treinar os modelos de AI usados na geração de outreach
- Gerenciamento de conta: Criar e gerenciar sua conta de usuário, processar pagamentos e cuidar do faturamento
- Comunicação: Enviar e-mails transacionais, responder a solicitações e prestar suporte ao cliente
- Marketing: Enviar comunicações promocionais sobre nossos produtos e serviços (somente com o seu consentimento explícito)
- Analytics: Compreender padrões de uso, aprimorar o nosso Serviço e desenvolver novos recursos
- Segurança: Detectar, prevenir e tratar fraudes, abusos e problemas técnicos
- Conformidade legal: Cumprir leis, regulamentos e processos legais aplicáveis
4. Base Legal para o Tratamento (GDPR)
Nos termos do Regulamento Geral sobre a Proteção de Dados (GDPR), tratamos os seus dados pessoais com base nos seguintes fundamentos legais:
- Execução do contrato: Tratamento necessário para entregar o Serviço que você contratou (artigo 6(1)(b))
- Consentimento: Quando você deu consentimento explícito para atividades específicas de tratamento, como e-mails de marketing e cookies de analytics (artigo 6(1)(a))
- Legítimos interesses: Tratamento necessário para os nossos legítimos interesses comerciais, como prevenção a fraudes, aprimoramento do serviço, perfilamento para outreach de vendas personalizado e pontuação automatizada de aderência, desde que não prevaleçam sobre os seus direitos fundamentais (artigo 6(1)(f)). A categorização biométrica por meio de análise facial (inferência de gênero/idade pelo AWS Rekognition) é tratada com esse fundamento legal e está sujeita ao aviso de transparência do artigo 50(3) do AI Act previsto nesta Política
- Obrigação legal: Tratamento exigido para cumprir leis e regulamentos aplicáveis (artigo 6(1)(c))
5. Cookies e Tecnologias de Rastreamento
Usamos cookies e tecnologias semelhantes para aprimorar a sua experiência e coletar dados de analytics. Cookies não essenciais só são ativados depois que você dá o seu consentimento por meio do nosso banner de cookies.
Para informações detalhadas sobre os cookies que usamos e sobre como gerenciar suas preferências, consulte nossa Política de Cookies.
6. Compartilhamento de Dados e Terceiros
Não vendemos suas informações pessoais. Podemos compartilhar seus dados com as seguintes categorias de terceiros:
- Prestadores de serviço: Provedores de hospedagem em nuvem, processamento de pagamentos (Stripe), entrega de e-mails e ferramentas de suporte ao cliente
- Provedores de analytics: Google Analytics (GA4) e Microsoft Clarity para análise do uso do site (mediante consentimento)
- Integrações de plataforma: LinkedIn, sistemas de Gestão de Relacionamento com o Cliente (CRM) (HubSpot, Pipedrive, LeadConnector (GoHighLevel)) e outros serviços que você optar por conectar
- Autoridades legais: Quando exigido por lei, ordem judicial ou regulamento governamental
- Transferências societárias: Em conexão com fusão, aquisição ou venda de ativos, com notificação prévia aos usuários afetados
Suboperadores
Os provedores a seguir tratam dados pessoais em nosso nome para a entrega do Serviço. Mantemos acordos de tratamento de dados com cada um deles e atualizamos esta lista conforme nossa infraestrutura evolui:
| Provedor | Finalidade | Região |
|---|---|---|
| MongoDB Atlas | Banco de dados principal | UE (Estocolmo, AWS eu-north-1) |
| AWS | Armazenamento de arquivos (S3) com entrega por CloudFront; análise facial (Rekognition) | UE (Paris eu-west-3; Irlanda eu-west-1) |
| Platform.sh / Upsun | Hospedagem do backend da aplicação (API) | UE (Suécia, AWS) |
| Vercel | Hospedagem do site e do frontend da aplicação | Global (EUA) |
| Google Cloud | Banco de dados Firestore (eur3); Cloud Functions, incluindo pagamentos e rastreamento de links (europe-west1); exportação de analytics no BigQuery (us-central1); Firebase Authentication; inferência Vertex AI / Gemini (endpoint global) | UE + EUA |
| OpenAI | Geração de mensagens por AI e recursos de assistente | EUA |
| S-MIT | Servidores dedicados que hospedam nossa orquestração de fluxos de AI, fila de mensagens, serviços de tempo real e serviços MCP | França (UE) |
| Bright Data | Coleta de dados na web para enriquecimento de prospects (por meio dos nossos fluxos de AI) | Israel (decisão de adequação da UE) / rede global |
| Stripe | Processamento de pagamentos | EUA (DPF) |
| Mailgun | E-mail transacional | EUA |
| Intercom | Chat de suporte ao cliente | EUA |
| PostHog | Analytics de produto | EUA |
| Google Analytics (GA4) & Microsoft Clarity | Analytics do site (mediante consentimento) | EUA |
| Supabase | Bancos de dados do site e dos aplicativos complementares | Austrália (ap-southeast-2) e Singapura (ap-southeast-1), AWS |
| LeadConnector (GoHighLevel) | Integração de CRM e agendamento de demonstrações | EUA |
Serviços de Enriquecimento Gerenciados pelo Usuário
Se você fornecer suas próprias credenciais de API para serviços de enriquecimento de terceiros (como FullEnrich ou Icypeas) para obter e-mail, telefone ou dados de perfil adicionais de prospects, esses serviços atuam como suboperadores de dados pessoais conforme as suas instruções. Nesses casos:
- Você permanece como controlador dos dados nas solicitações de enriquecimento
- Nós atuamos como operador em seu nome, repassando as suas solicitações de enriquecimento ao fornecedor
- O fornecedor de enriquecimento trata os dados de prospects de acordo com seus próprios termos e políticas de privacidade
- Você é responsável por assegurar que o fornecedor mantenha acordos de tratamento de dados adequados e cumpra as leis de proteção de dados aplicáveis (GDPR, CCPA, PDPA etc.)
Recomendamos revisar os termos de privacidade e de tratamento de dados de qualquer fornecedor de enriquecimento antes de informar suas credenciais de API:
- Privacidade & DPA da FullEnrich — enriquecimento de e-mail/telefone
- Privacidade & DPA da Icypeas — enriquecimento de e-mail/telefone
Não listamos esses fornecedores na nossa divulgação principal de suboperadores porque você controla a integração diretamente com a sua própria chave de API; as obrigações de DPA deles são perante você, não perante nós. Se quiser desativar o enriquecimento ou trocar de fornecedor, você pode remover suas credenciais de API a qualquer momento nas configurações da sua conta.
7. Transferências Internacionais de Dados
Seus dados pessoais são hospedados principalmente em infraestrutura de nuvem localizada na União Europeia (por exemplo, nas regiões AWS eu-north-1 e eu-west, e no Google Cloud europe-west1 / eur3). Parte do tratamento ocorre fora da UE: alguns provedores hospedam dados nos Estados Unidos, na Austrália ou em Singapura; algumas requisições de inferência de AI (por exemplo, Google Vertex AI por meio do seu endpoint global, e OpenAI) podem ser processadas nos Estados Unidos ou em outras regiões; e nosso próprio time opera a partir de Singapura.
Quando dados pessoais são transferidos para fora do EEE ou do Reino Unido, nos apoiamos nas seguintes salvaguardas previstas nos artigos 44–49 do GDPR:
- Cláusulas Contratuais Padrão da UE (SCCs): Nos apoiamos nas Cláusulas Contratuais Padrão da Comissão Europeia (2021), incorporadas aos acordos de tratamento de dados dos nossos principais provedores, incluindo AWS, Google Cloud e OpenAI
- EU–U.S. Data Privacy Framework (DPF): Quando um provedor dos EUA é certificado sob o DPF, podemos nos apoiar adicionalmente nessa certificação
- Medidas suplementares: Criptografia em trânsito e em repouso, controles de acesso e hospedagem em regiões da UE por padrão sempre que o provedor oferecer essa opção
Você pode solicitar uma cópia das salvaguardas de transferência aplicáveis entrando em contato pelo privacy@sales-mind.ai.
Solicitações de acesso governamental: Em linha com o Capítulo VII do Data Act da UE, adotamos medidas técnicas, organizacionais e legais razoáveis para impedir o acesso ilícito de governos de países terceiros aos dados sob nossa guarda. Não divulgamos dados a nenhuma autoridade, salvo se legalmente compelidos por procedimento válido e vinculante; analisamos cada solicitação antes de responder e, quando legalmente permitido, informamos os clientes afetados.
8. Segurança dos Dados
Aplicamos salvaguardas técnicas e organizacionais em camadas para proteger os seus dados pessoais:
- Criptografia em trânsito: Todos os dados trocados com nosso site, aplicações, APIs e integrações de terceiros são criptografados com TLS (HTTPS) — incluindo credenciais de integração e tokens de sessão, que só trafegam por canais criptografados
- Criptografia em repouso: Nossos bancos de dados e o armazenamento de arquivos ficam em infraestrutura de nuvem que criptografa todos os dados em repouso no nível de armazenamento (AES-256), incluindo os bancos gerenciados do MongoDB Atlas
- Tratamento de credenciais: Não armazenamos suas senhas — a autenticação na plataforma é delegada a um provedor de identidade dedicado (Firebase). Não armazenamos credenciais de e-mail (IMAP/SMTP). Tokens de integrações de terceiros ficam em sistemas com acesso controlado e são usados apenas para entregar os recursos que você habilita
- Controles de acesso: O acesso ao ambiente de produção é restrito a pessoal autorizado, conforme a necessidade de conhecimento; o acesso à API é autenticado, com escopo definido e limite de requisições
- Monitoramento e revisão: Registramos eventos relevantes de segurança e revisamos periodicamente nossas práticas de segurança
- Resposta a incidentes e notificação de violações: Mantemos um procedimento de resposta a incidentes. Se uma violação de dados pessoais provavelmente resultar em risco aos seus direitos e liberdades, notificaremos a autoridade supervisora competente em até 72 horas, quando exigido (artigo 33 do GDPR), e informaremos os usuários afetados sem demora indevida (artigo 34 do GDPR)
Nenhum método de transmissão ou armazenamento é 100% seguro e não podemos garantir segurança absoluta, mas temos o compromisso de proteger os seus dados e de comunicar de forma transparente caso ocorra um incidente.
9. Retenção de Dados
Mantemos os seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta política:
- Contas ativas: Os dados são mantidos durante a vigência da sua conta, mais 30 dias após o encerramento para exportação dos dados
- Registros de prospects: Perfis de prospects e atributos inferidos (veja a Seção 2.4) são mantidos por no máximo 24 meses a contar do último contato, após o que são eliminados
- Contatos de marketing: Até você cancelar a inscrição ou retirar o consentimento
- Registros financeiros: 5 anos, conforme exigido pela lei comercial de Singapura
- Dados de analytics: Anonimizados após 26 meses
10.1 Decisões Automatizadas, Perfilamento e Direitos do Artigo 22
Usamos decisões automatizadas e perfilamento (conforme descrito na Seção 2.4) para personalizar o outreach de vendas e gerar recomendações de segmentação. Nos termos do artigo 22 do GDPR, você tem o direito de não se sujeitar a decisões automatizadas que produzam efeitos jurídicos ou impactos similarmente significativos sobre você.
Embora a análise de personalidade, a pontuação de aderência e a inferência de gênero/idade sejam geradas automaticamente, são os nossos usuários que decidem quem é contatado: eles definem o público-alvo, configuram a campanha e aprovam a abordagem das mensagens. Dependendo do modo escolhido, mensagens individuais podem ser revisadas antes do envio ou enviadas automaticamente dentro dos parâmetros definidos por eles. Esses atributos inferidos personalizam o conteúdo do outreach; por si sós, não produzem efeitos jurídicos nem impactos similarmente significativos sobre você. Você tem o direito de:
- Solicitar explicação sobre a lógica, o significado e as consequências de qualquer tratamento automatizado dos seus dados.
- Opor-se ao perfilamento e à pontuação automatizada de aderência a qualquer momento, entrando em contato pelo privacy@sales-mind.ai.
- Solicitar revisão humana e avaliação manual se você entender que o tratamento automatizado resultou em perfilamento impreciso ou injusto.
Ao receber uma oposição ou um pedido de revisão humana, sinalizaremos o seu registro e cessaremos o perfilamento automatizado nos tratamentos seguintes. Não usaremos os seus atributos inferidos para gerar outreach personalizado ou pontuações de aderência até que a sua oposição seja resolvida.
Exerça Seus Direitos: Entre em contato pelo privacy@sales-mind.ai com o assunto "Objection to Automated Profiling" (Oposição ao Perfilamento Automatizado) para exercer qualquer um desses direitos. Responderemos em até 30 dias, conforme exigido pelo artigo 12 do GDPR.
10.2 Seus Direitos sob o GDPR
Se você estiver localizado no Espaço Econômico Europeu (EEE), você tem os seguintes direitos em relação aos seus dados pessoais:
- Direito de acesso: Solicitar uma cópia dos dados pessoais que mantemos sobre você
- Direito de retificação: Solicitar a correção de dados imprecisos ou incompletos
- Direito de eliminação: Solicitar a exclusão dos seus dados pessoais ("direito ao esquecimento")
- Direito de limitação do tratamento: Solicitar restrição à forma como tratamos os seus dados
- Direito à portabilidade dos dados: Receber seus dados em formato estruturado e legível por máquina
- Direito de oposição: Opor-se a tratamentos baseados em legítimos interesses ou a marketing direto
- Direito de oposição ao perfilamento: Opor-se ao perfilamento automatizado e à pontuação de aderência usados para personalizar o outreach de vendas, entrando em contato pelo privacy@sales-mind.ai. Seu registro será marcado como do-not-profile (não perfilar) e o enriquecimento automatizado será interrompido
- Direito de retirar o consentimento: Retirar o seu consentimento a qualquer momento, quando o tratamento se basear em consentimento
Para exercer qualquer um desses direitos, entre em contato conosco pelo privacy@sales-mind.ai. Responderemos à sua solicitação em até 30 dias, conforme exigido pelo GDPR.
Você também tem o direito de apresentar reclamação à Personal Data Protection Commission (PDPC) de Singapura ou à sua autoridade supervisora local.
Exportação de dados e migração: Os clientes podem exportar seus dados (leads, conversas, dados de campanhas) da plataforma e, mediante solicitação, fornecemos os dados da conta em formato estruturado, de uso comum e legível por máquina, em linha com o artigo 20 do GDPR e o Data Act da UE. Não cobramos taxas pela exportação de dados.
10.3 Direitos de Privacidade em Estados dos EUA
Se você reside na Califórnia ou em outro estado dos EUA com lei abrangente de privacidade (como Virgínia, Colorado, Connecticut ou Texas), aplica-se o seguinte:
- Sem venda ou compartilhamento: Não "vendemos" informações pessoais e não as "compartilhamos" para publicidade comportamental entre contextos, conforme esses termos são definidos pelo California Consumer Privacy Act, com as alterações da CPRA
- Seus direitos: Você pode solicitar acesso, correção ou exclusão das suas informações pessoais e não será discriminado por exercer esses direitos
- Informações pessoais sensíveis: Não usamos nem divulgamos informações pessoais sensíveis para finalidades que acionariam o direito de "limitar o uso" previsto na CPRA
Para exercer qualquer um desses direitos, entre em contato pelo privacy@sales-mind.ai. Agentes autorizados podem enviar solicitações em seu nome mediante comprovação da autorização.
11. Privacidade de Menores
A SalesMind AI é um serviço B2B que não é direcionado a pessoas com menos de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se tomarmos conhecimento de que coletamos dados de uma criança, iremos excluí-los prontamente.
12. Alterações a Esta Política
Podemos atualizar esta Política de Privacidade periodicamente. Avisaremos você sobre alterações relevantes publicando a política atualizada nesta página e atualizando a data de "Última atualização". Em caso de alterações significativas, enviaremos uma notificação para o endereço de e-mail cadastrado.
13. Fale Conosco
Se você tiver dúvidas sobre esta Política de Privacidade ou sobre nossas práticas de dados, entre em contato conosco:
- E-mail: privacy@sales-mind.ai (dúvidas gerais, pedidos de exercício de direitos, oposição ao perfilamento)
- Encarregado de Proteção de Dados (DPO): dpo@sales-mind.ai
- Controlador de dados: SalesMind Pte. Ltd. (UEN 202501751Z)
- Sede registrada: 160 Robinson Road, #14-04 Singapore Business Federation Center, Singapore 068914
Processo de Direitos de Privacidade: Para pedidos de exercício de direitos sob o GDPR (acesso, retificação, eliminação, oposição ao perfilamento), envie um e-mail para privacy@sales-mind.ai com:
- Seu nome completo
- O endereço de e-mail ou o perfil do LinkedIn associado ao seu registro (se souber)
- Uma descrição clara do seu pedido (por exemplo, "Oposição ao perfilamento automatizado" ou "Pedido de acesso a atributos inferidos")
Confirmaremos o recebimento do seu pedido e daremos uma resposta substantiva em até 30 dias, conforme exigido pelo GDPR. Se o seu pedido for complexo ou se precisarmos de esclarecimentos, poderemos prorrogar o prazo por mais 60 dias, o que comunicaremos a você.