Política de Privacidade
Última atualização: 3 de maio de 2026
1. Introdução
A DESTRAVA CRIATIVA LTDA - ME ("Scalla", "nós" ou "nosso"), pessoa jurídica de direito privado inscrita no CNPJ sob o nº 57.264.849/0001-90, com sede na Rua Dom Pedro II, nº 58, Centro, Araçatuba/SP, CEP 16010-470, é responsável pela operação da plataforma Scalla, disponível em scalla.app e app.scalla.app.
Esta Política de Privacidade ("Política") descreve como coletamos, usamos, compartilhamos, armazenamos e protegemos os Dados Pessoais de quem interage com a Scalla, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis.
Esta Política integra os Termos de Uso do Software Scalla, e deve ser lida em conjunto com eles.
2. Definições essenciais
Para facilitar a leitura, alguns termos da LGPD aparecem repetidamente nesta Política:
- Dados Pessoais: qualquer informação relacionada a uma pessoa natural identificada ou identificável (nome, e-mail, telefone, CPF, etc.).
- Dados Pessoais Sensíveis: dados sobre origem racial, convicção religiosa, opinião política, saúde, vida sexual, dados genéticos ou biométricos, entre outros.
- Titular: pessoa natural a quem os Dados Pessoais se referem.
- Tratamento: qualquer operação realizada com Dados Pessoais (coleta, uso, armazenamento, compartilhamento, exclusão etc.).
- Controlador: quem toma as decisões sobre o tratamento dos Dados Pessoais (define finalidades e meios).
- Operador: quem realiza o tratamento em nome do Controlador, seguindo suas instruções.
- DPO ou Encarregado: pessoa designada para atuar como canal de comunicação entre a Scalla, os Titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
- CONTRATANTE: pessoa física ou jurídica que contrata a plataforma Scalla.
- Usuário: pessoa autorizada pelo CONTRATANTE a utilizar a plataforma com credenciais individuais.
3. Quem somos e nossos papéis
A Scalla atua em dois papéis distintos quanto ao tratamento de Dados Pessoais, e isso é importante para entender suas responsabilidades e as nossas:
3.1. Quando somos Controladora
Atuamos como Controladora dos dados do próprio CONTRATANTE e de seus Usuários, ou seja, as informações de quem cadastra e acessa a plataforma Scalla, incluindo:
- Nome, e-mail, telefone, cargo
- Dados da empresa (razão social, CNPJ, endereço de cobrança)
- Credenciais de acesso (login e senha criptografada)
- Dados de pagamento (processados via AbacatePay)
- Dados de uso da plataforma (logs de acesso, ações realizadas)
Para esses dados, somos nós que decidimos as finalidades e os meios do tratamento, sempre dentro dos limites desta Política e da legislação aplicável.
3.2. Quando somos Operadora
Atuamos como Operadora dos dados que o CONTRATANTE insere, importa ou processa dentro da plataforma, ou seja, dados de terceiros (contatos, leads, clientes finais do CONTRATANTE), como:
- Nome, e-mail, telefone e demais informações cadastrais de contatos
- Conteúdo de mensagens trocadas via WhatsApp
- Histórico de conversas com o Agente IA
- Informações de oportunidades, pipelines, tarefas e custom fields
Para esses dados, o CONTRATANTE é o Controlador, e a Scalla apenas executa o tratamento conforme as instruções dele e para a finalidade de prestação dos serviços contratados. A Scalla não decide o que fazer com esses dados, nem os utiliza para finalidades próprias, ressalvado o necessário para operação técnica, segurança e cumprimento de obrigações legais.
4. Quais dados coletamos
4.1. Dados que você nos fornece diretamente
Quando você cria uma conta, contrata um plano ou interage com nossos canais, podemos coletar:
- Dados de cadastro: nome, e-mail, telefone, cargo, empresa, CNPJ, endereço
- Credenciais: login e senha (armazenada de forma criptografada)
- Dados de pagamento: processados diretamente pelo gateway AbacatePay; a Scalla não armazena dados completos de cartão de crédito
- Comunicações com o suporte: conteúdo de e-mails, mensagens de chat ou WhatsApp enviadas para nossos canais oficiais
4.2. Dados coletados automaticamente
Quando você utiliza a plataforma, coletamos automaticamente:
- Dados de acesso e uso: endereço IP, tipo de navegador, sistema operacional, datas e horários de acesso, páginas visitadas, ações realizadas
- Cookies e identificadores técnicos: ver detalhes na seção 8 desta Política
- Logs de auditoria: registros de operações realizadas na conta, mantidos pelo prazo mínimo de 6 (seis) meses, conforme exigência do Marco Civil da Internet
4.3. Dados de terceiros (contatos do CONTRATANTE)
Os contatos, leads e demais dados que o CONTRATANTE insere ou importa para a plataforma são dados de terceiros, sob responsabilidade do CONTRATANTE como Controlador. A Scalla os trata exclusivamente como Operadora, conforme item 3.2.
O CONTRATANTE é responsável por garantir que possui base legal adequada (consentimento, execução de contrato, legítimo interesse etc.) para inserir e tratar esses dados na plataforma.
4.4. Dados Pessoais Sensíveis
A plataforma Scalla não foi projetada para o tratamento de Dados Pessoais Sensíveis (saúde, biometria, religião, opinião política, etc.). O CONTRATANTE não deve inserir esse tipo de dado na plataforma, e assume responsabilidade integral caso o faça em desacordo com esta orientação.
5. Por que tratamos seus dados (finalidades e bases legais)
5.1. Como Controladora dos dados do CONTRATANTE
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e gerenciar a conta do CONTRATANTE | Execução de contrato (art. 7º, V) |
| Processar pagamentos e emitir notas fiscais | Execução de contrato e obrigação legal/regulatória (art. 7º, II) |
| Enviar comunicações transacionais (confirmação de cadastro, redefinição de senha, alertas operacionais, recibos) | Execução de contrato (art. 7º, V) |
| Prestar suporte técnico | Execução de contrato (art. 7º, V) |
| Cumprir obrigações legais (Marco Civil, LGPD, fiscais) | Cumprimento de obrigação legal (art. 7º, II) |
| Prevenir fraude, abuso e violações de segurança | Legítimo interesse (art. 7º, IX) |
| Melhorar a plataforma a partir de análise agregada e anonimizada de uso | Legítimo interesse (art. 7º, IX) |
| Defender direitos em processos judiciais ou administrativos | Exercício regular de direitos (art. 7º, VI) |
A Scalla não envia, atualmente, e-mails de marketing ou newsletters. Caso isso venha a mudar no futuro, esta Política será atualizada e o CONTRATANTE será comunicado, com mecanismo claro de opt-out em todas as comunicações.
5.2. Como Operadora dos dados de terceiros
Quando atuamos como Operadora, tratamos os dados exclusivamente conforme as instruções documentadas do CONTRATANTE e para as seguintes finalidades operacionais necessárias à prestação do serviço:
- Armazenar e organizar contatos, oportunidades e demais dados inseridos no Workspace;
- Enviar mensagens via WhatsApp Business pela infraestrutura da Meta Cloud API, sob comando do CONTRATANTE;
- Processar conversas pelo Agente IA, quando ativado, conforme item 9 desta Política;
- Executar workflows e automações configurados pelo CONTRATANTE;
- Fornecer relatórios e métricas de uso ao CONTRATANTE;
- Realizar backups técnicos para garantir continuidade do serviço.
6. Compartilhamento e subprocessadores
A Scalla não vende, aluga ou comercializa Dados Pessoais. O compartilhamento ocorre apenas nas hipóteses abaixo:
6.1. Subprocessadores autorizados
Para operar a plataforma, contamos com fornecedores de tecnologia que podem tratar Dados Pessoais em nosso nome, sempre sob obrigações contratuais de confidencialidade e segurança:
| Subprocessador | Finalidade | Localização |
|---|---|---|
| Vercel Inc. | Hospedagem da aplicação web | Estados Unidos |
| Supabase Inc. | Banco de dados, autenticação e armazenamento de arquivos | Estados Unidos |
| Resend | Envio de e-mails transacionais | Estados Unidos |
| AbacatePay | Processamento de pagamentos (PIX e cartão) | Brasil |
| Meta Platforms, Inc. | API oficial WhatsApp Business (Cloud API) | Estados Unidos |
| OpenRouter Inc. | Roteamento para modelos de IA (Anthropic, OpenAI, Google e outros) | Estados Unidos |
| Google LLC | Autenticação social (Google OAuth) | Estados Unidos |
A Scalla poderá alterar a lista de subprocessadores. Atualizações serão refletidas nesta Política e comunicadas com antecedência razoável.
6.2. Outras hipóteses de compartilhamento
- Autoridades públicas: quando exigido por lei, ordem judicial ou requisição de autoridade competente
- Defesa de direitos: em processos judiciais, administrativos ou arbitrais
- Operações societárias: em caso de fusão, aquisição, incorporação ou venda de ativos da Scalla, com transferência aos sucessores nas mesmas condições desta Política
- Mediante autorização expressa do Titular ou do CONTRATANTE
7. Transferência internacional de dados
Para prestar os serviços, a Scalla realiza transferência internacional de dados, especialmente para os Estados Unidos, em razão do uso de subprocessadores localizados naquele país (Vercel, Meta, OpenRouter, Resend, Google).
Essas transferências ocorrem com fundamento no art. 33 da LGPD, mediante adoção de salvaguardas contratuais e técnicas adequadas, incluindo:
- Cláusulas contratuais específicas com cada subprocessador
- Exigência de medidas de segurança compatíveis com a LGPD
- Verificação de padrões de proteção equivalentes ou superiores ao previsto na legislação brasileira
8. Cookies e tecnologias de rastreamento
8.1. O que são cookies
Cookies são pequenos arquivos armazenados em seu dispositivo quando você acessa um site ou aplicação, permitindo reconhecer o navegador e oferecer determinadas funcionalidades.
8.2. Cookies utilizados pela Scalla
Atualmente, a Scalla utiliza apenas cookies essenciais, necessários para o funcionamento da plataforma, incluindo:
- Cookies de sessão e autenticação: mantêm você logado e identificam seu Workspace
- Cookies de segurança: protegem contra ataques (CSRF, sequestro de sessão)
- Cookies de preferências: armazenam configurações como idioma e tema
Esses cookies não dependem de consentimento prévio, por serem indispensáveis à prestação do serviço solicitado pelo Titular.
8.3. Cookies futuros (analytics e marketing)
A Scalla pretende, no futuro, adotar ferramentas de análise de uso e marketing, tais como Google Analytics, Meta Pixel ou similares. Caso essas ferramentas sejam ativadas:
- Esta Política será atualizada para listá-las expressamente
- Será disponibilizado banner de consentimento de cookies no site institucional, com opção de aceitar, recusar ou personalizar a coleta
- O Titular poderá revogar o consentimento a qualquer momento
8.4. Como gerenciar cookies
Você pode configurar seu navegador para bloquear ou notificar sobre cookies. Note, contudo, que o bloqueio de cookies essenciais pode comprometer o funcionamento da plataforma.
9. Tratamento por modelos de Inteligência Artificial
9.1. Como funciona o Agente IA
Quando o CONTRATANTE ativa o módulo Agente IA, mensagens recebidas de seus contatos podem ser processadas por modelos de inteligência artificial fornecidos por terceiros (atualmente roteados via OpenRouter, que pode utilizar modelos da Anthropic, OpenAI, Google e outros).
O processamento ocorre exclusivamente para o objetivo de gerar respostas automatizadas dentro da conversa do CONTRATANTE com seus próprios contatos, conforme as instruções configuradas pelo CONTRATANTE.
9.2. Compromisso de não treinamento
A Scalla garante que os dados e conversas processados pelo Agente IA não são utilizados para treinamento de modelos, seja pela própria Scalla, seja pelos provedores de modelos contratados via OpenRouter. Esse compromisso é mantido mediante:
- Configuração técnica das integrações com a opção de opt-out de treinamento ativada
- Contratação de modelos cujos provedores adotam, por padrão, a política de não treinamento de dados de API (Anthropic, OpenAI via API, entre outros)
9.3. Limites e responsabilidade
- O CONTRATANTE é o único responsável pelo conteúdo gerado pelo Agente IA, pelas instruções fornecidas e pela revisão das interações com seus contatos
- A Scalla adota práticas razoáveis para mitigar riscos de viés, vazamento e outputs inadequados, mas não garante a precisão, adequação ou inexistência de erros nas respostas geradas
- O Agente IA não foi projetado para tratar Dados Pessoais Sensíveis ou para tomar decisões automatizadas com efeitos jurídicos relevantes sobre o Titular
10. WhatsApp Business e Meta Cloud API
A Scalla é Parceiro de Tecnologia oficial da Meta e utiliza a Meta Cloud API (API oficial do WhatsApp Business) para a integração com o WhatsApp.
Quando o CONTRATANTE conecta sua conta Business Manager ao Scalla:
- A Meta é a operadora da infraestrutura WhatsApp e tem acesso ao conteúdo das mensagens, conforme suas próprias políticas (whatsapp.com/legal/business-policy)
- A Scalla transmite mensagens entre o Workspace do CONTRATANTE e a Meta Cloud API, e armazena cópia dessas mensagens dentro do Workspace para fins de histórico e funcionalidades do CRM
- O CONTRATANTE é responsável pelo cumprimento das políticas oficiais da Meta (WhatsApp Business Policy, Meta Platform Terms) e pela obtenção de opt-in válido dos contatos antes de iniciar conversas
11. Retenção e exclusão dos dados
11.1. Durante a vigência da assinatura
Os dados são mantidos enquanto a conta estiver ativa, para permitir a prestação dos serviços contratados.
11.2. Após o cancelamento
- O CONTRATANTE pode exportar seus dados durante a vigência e nos 15 (quinze) dias corridos subsequentes ao cancelamento, conforme item 7.4 dos Termos de Uso
- Após esse período, os dados serão excluídos definitivamente em até 60 (sessenta) dias corridos contados da data efetiva de cancelamento
11.3. Retenção legal obrigatória
Algumas categorias de dados podem ser retidas após o prazo acima quando exigido por lei, incluindo:
- Logs de acesso: mantidos por no mínimo 6 (seis) meses, nos termos do Marco Civil da Internet (art. 15)
- Documentos fiscais e dados financeiros: mantidos pelos prazos previstos na legislação tributária (geralmente 5 anos)
- Dados necessários para defesa de direitos: mantidos pelos prazos prescricionais aplicáveis
11.4. Backups de segurança
Backups técnicos podem manter cópias residuais dos dados por até 72 (setenta e duas) horas após a exclusão definitiva, exclusivamente para fins de continuidade operacional e recuperação de desastres, sendo então sobrescritos.
12. Segurança da informação
A Scalla adota medidas técnicas e organizacionais razoáveis e compatíveis com práticas de mercado para proteger seus Dados Pessoais, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS) em todas as comunicações com a plataforma
- Criptografia de senhas com algoritmos de hash unidirecional (bcrypt ou similar)
- Controle de acesso com autenticação obrigatória e isolamento entre Workspaces
- Segregação de ambientes (desenvolvimento, homologação e produção)
- Backups periódicos dos bancos de dados de produção
- Monitoramento contínuo de logs e eventos de segurança
- Avaliação periódica de fornecedores e subprocessadores
Apesar desses controles, nenhum sistema é completamente imune a ataques. Em razão da natureza aberta da internet, não é possível garantir segurança absoluta. Em caso de incidente de segurança envolvendo Dados Pessoais, a Scalla notificará os Titulares e a ANPD nos prazos e nas hipóteses previstas pela LGPD.
13. Direitos do Titular
A LGPD garante a você, na qualidade de Titular, os seguintes direitos sobre seus Dados Pessoais (art. 18):
- Confirmação da existência de tratamento
- Acesso aos dados que tratamos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Portabilidade dos dados a outro fornecedor de serviço
- Eliminação dos dados tratados com base em consentimento
- Informação sobre as entidades públicas e privadas com as quais a Scalla compartilha seus dados
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- Revogação do consentimento, quando esta for a base legal aplicável
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD
- Revisão de decisões automatizadas que afetem seus interesses
13.1. Como exercer seus direitos
Para exercer qualquer desses direitos, entre em contato pelo e-mail dpo@scalla.app, descrevendo sua solicitação. Responderemos no menor prazo possível, observados os limites legais.
13.2. Importante: dados que estão sob responsabilidade do CONTRATANTE
Se você é contato, lead ou cliente final de uma empresa que usa o Scalla, e seus dados foram inseridos por essa empresa na plataforma, a Scalla atua apenas como Operadora. Nesses casos, a empresa que utiliza o Scalla é a Controladora dos seus dados e o ponto principal de contato para exercício de direitos.
A Scalla pode auxiliar tecnicamente no atendimento, mas a empresa Controladora deve ser contatada primeiro. Você pode também nos comunicar diretamente, e iremos encaminhar sua solicitação à empresa Controladora correspondente.
14. Crianças e adolescentes
A plataforma Scalla é destinada a uso profissional e empresarial, voltada exclusivamente para maiores de 18 (dezoito) anos.
A Scalla não coleta intencionalmente Dados Pessoais de menores de idade. Caso identifique a existência de dados de menores tratados sem base legal adequada, providenciaremos a exclusão imediata.
15. Encarregado pelo Tratamento de Dados (DPO)
A Scalla designa como Encarregado pelo Tratamento de Dados Pessoais o sócio Marcus Silva, que atua como canal de comunicação entre a Scalla, os Titulares dos Dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Contato do DPO: dpo@scalla.app
16. Mudanças nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossos processos, na legislação ou em nossas tecnologias. Sempre que houver alteração relevante:
- A nova versão será publicada nesta página, com data de atualização indicada
- O CONTRATANTE será notificado por e-mail e/ou por aviso na plataforma, com antecedência mínima de 15 (quinze) dias
- Caso a alteração envolva nova hipótese de tratamento que dependa de consentimento, este será solicitado expressamente
Recomendamos visitar esta página periodicamente para se manter informado.
17. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política e ao tratamento de seus Dados Pessoais:
- Encarregado de Dados (DPO): dpo@scalla.app
- Suporte operacional: acessos@destravacriativa.com.br
- Endereço: Rua Dom Pedro II, nº 58, Centro, Araçatuba/SP, CEP 16010-470
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram adequadamente atendidos: gov.br/anpd.
DESTRAVA CRIATIVA LTDA - ME
CNPJ: 57.264.849/0001-90
Rua Dom Pedro II, nº 58, Centro, Araçatuba/SP, CEP 16010-470