Quem somos
O Panto é um sistema de gestão comercial e de atendimento: cadastro de parceiros e contatos, funil de negociações, documentos, agenda e uma caixa de conversas que reúne WhatsApp e Instagram, com um robô de atendimento opcional.
Ele é desenvolvido e operado pela Bee Code, Soluções, Serviços em Tecnologia da Informação Ltda (“Beecode”, “nós”), inscrita no CNPJ sob o nº 50.025.597/0001-05, com sede em SCS Quadra 6, Bloco A, nº 157, Edifício Bandeirantes, sobreloja 02, parte A26, Asa Sul, Brasília/DF, CEP 70300-910.
Esta política vale para o site e o aplicativo em panto.beecodeit.com.br, para as integrações com WhatsApp e Instagram e para os e-mails que o sistema envia. Ela segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, a “LGPD”).
Quem decide sobre cada dado
A LGPD separa quem decide sobre um dado (o controlador) de quem o trata em nome de outro (o operador). No Panto os dois papéis existem, e depende do dado:
Somos controladora
Dos dados de quem usa o Panto: a conta, o login, os registros de acesso. Decidimos como eles são tratados e respondemos por eles.
Somos operadora
Dos dados que a sua empresa cadastra ou recebe: parceiros, contatos, documentos, conversas com clientes. Quem decide sobre eles é a empresa contratante, que é a controladora; nós os tratamos seguindo as instruções dela.
Na prática: se você conversou com uma empresa pelo WhatsApp ou Instagram e ela usa o Panto, a responsável pelos seus dados é essa empresa. Os pedidos sobre eles devem ser feitos a ela — e, se chegarem até nós, nós os encaminhamos e ajudamos a empresa a atendê-los.
Quais dados tratamos
Tratamos apenas o que o produto precisa para funcionar. São seis grupos:
- Conta de quem usa o sistema
- Nome, e-mail, nome de usuário e senha — guardada apenas como hash, nunca em texto. Também os papéis em cada workspace, preferências de tela (como o tema) e os registros de sessão e acesso: data, endereço IP e navegador.
- Cadastro de parceiros e contatos
- O que a sua empresa registra: nome e razão social, CNPJ, endereço, telefones, e-mails, perfil de Instagram, cargo, observações, negociações, contratos e o histórico de interações.
- Documentos
- Os arquivos enviados ao sistema, como certidões, contratos e comprovantes, com as informações de validade e revisão.
- Conversas de WhatsApp e Instagram
- Quando a empresa conecta um canal: mensagens de texto, áudios, imagens, vídeos e arquivos; nome e foto de perfil; número de telefone ou identificador da conta na plataforma; comentários e respostas a stories no Instagram; e as notas internas da equipe sobre a conversa.
- Agenda, tarefas e avisos
- Compromissos, tarefas, menções entre colegas e as notificações geradas a partir deles. Também os artigos e arquivos da base de conhecimento, quando o workspace a usa.
- Registros técnicos
- Eventos de operação e segurança — tentativas de login, erros, ações administrativas — com data, IP e identificadores internos. Esses registros não guardam conteúdo de mensagens, senhas nem tokens.
O Panto não foi feito para coletar dados sensíveis (como saúde, religião ou biometria) nem dados de crianças. Se um cliente final escrever algo assim numa conversa, o dado fica sob a responsabilidade da empresa controladora, como o resto da conversa.
Dados recebidos do WhatsApp e do Instagram
Quando uma empresa conecta ao Panto a conta de WhatsApp Business ou a conta profissional do Instagram dela, autorizando o acesso pela Meta, recebemos das plataformas da Meta apenas o necessário para a caixa de conversas funcionar:
- Número de telefone e nome de perfil de quem conversa com a empresa; mensagens e mídias trocadas; confirmações de entrega e leitura. Quando a empresa usa o mesmo número no aplicativo WhatsApp Business do celular, também as mensagens enviadas por ele e, se ela autorizar, parte do histórico recente de conversas.
- Identificador da pessoa na plataforma, nome de usuário, nome e foto de perfil; mensagens diretas e mídias; comentários nas publicações da empresa, menções e respostas a stories.
- Conta da empresa
- Identificadores e nome da conta conectada e o token de acesso concedido pela Meta, guardado cifrado e usado só para enviar e receber as mensagens daquela conta.
Esses dados são usados somente para mostrar as conversas à equipe da própria empresa, permitir que ela responda e, se ela ligar o robô, gerar respostas em nome dela. Não vendemos, alugamos ou licenciamos dados recebidos da Meta; não os usamos para publicidade, para montar perfis, para vigilância ou para decisões sobre crédito, emprego, moradia ou seguro; não os usamos para treinar modelos de inteligência artificial; e não os misturamos entre empresas — cada conta conectada pertence a um único workspace.
A empresa pode desconectar a conta a qualquer momento pelas configurações do workspace no Panto: apagamos o token de acesso e deixamos de receber mensagens novas. Se ela remover o acesso do aplicativo direto nas configurações da conta na Meta, o token deixa de valer e o recebimento também para. Nos dois casos, o histórico já recebido segue as regras das seções 8 e 9.
A Meta também trata esses dados segundo as próprias políticas — do WhatsApp e do Instagram.
Para que usamos os dados
Usamos os dados para operar o que a empresa contratou, e para nada além disso:
- Atendimento e caixa de conversas — receber e enviar mensagens pelos canais conectados e mostrar cada conversa à equipe certa.
- Robô de atendimento — quando o workspace o liga, responder clientes com base nas instruções e na base de conhecimento cadastradas, e passar a conversa para uma pessoa quando não souber responder.
- Base de conhecimento — encontrar os artigos mais relevantes para cada pergunta.
- Gestão comercial — cadastro, funil, documentos, agenda e avisos.
- Conta e segurança — autenticar quem entra, limitar tentativas, investigar abusos e manter registros de acesso.
- Comunicação — enviar e-mails de convite, de recuperação de senha e avisos sobre a conta.
As bases legais são a execução do contrato com a empresa cliente (art. 7º, V, da LGPD), o legítimo interesse na segurança e na melhoria do serviço (art. 7º, IX) e o cumprimento de obrigações legais (art. 7º, II). Para os dados em que somos operadora, a base legal é definida pela empresa controladora.
Não usamos o conteúdo das conversas para publicidade, não traçamos perfil de ninguém para terceiros e não treinamos modelos de inteligência artificial com os dados dos clientes.
Com quem compartilhamos
Não vendemos nem alugamos dados. Compartilhamos apenas com os fornecedores (suboperadores) que fazem o produto funcionar, cada um limitado ao que a sua parte exige:
-
Meta
WhatsApp e Instagram
Entregar e receber as mensagens dos canais que a empresa conectar. É a plataforma por onde a conversa passa; o detalhe está na seção 4.
Dados: Conteúdo das mensagens e mídias, nome e foto de perfil, identificadores da plataforma.
-
Anthropic, OpenAI e OpenRouter
Inteligência artificial
Gerar as respostas do robô, só nos workspaces que o ligaram. O provedor é escolhido pelo próprio workspace.
Dados: Trechos da conversa, instruções do robô e artigos da base de conhecimento necessários à resposta.
-
Voyage AI
Busca na base de conhecimento
Transformar textos em representações numéricas para encontrar o artigo certo. Contratada com retenção zero: o conteúdo não é guardado nem usado para treinar modelos.
Dados: Textos da base de conhecimento e as perguntas dos clientes.
-
Time Cheio
Reservas
Consultar horários e registrar reservas, só nos workspaces que usam essa integração.
Dados: Nome, telefone, número de pessoas e horário escolhido.
-
Resend
E-mail
Entregar os e-mails que o sistema envia.
Dados: Nome, endereço de e-mail e o conteúdo do aviso.
-
Oracle Cloud
Hospedagem
Hospedar a aplicação, o banco de dados e os arquivos.
Dados: Todos os dados acima, armazenados em infraestrutura de nuvem.
O robô de atendimento nasce desligado. Ligá-lo exige um consentimento expresso de alguém do workspace, com aviso prévio de que trechos das conversas passarão a ser enviados ao provedor de IA. Se a empresa cadastrar a própria chave de um provedor, o conteúdo trafega pela conta dela junto a esse provedor.
Quando a empresa configura integrações com os próprios sistemas (por exemplo, consultar um pedido), o robô envia a esses sistemas apenas os dados necessários para a consulta. Esses destinos são escolhidos e controlados pela própria empresa.
Também podemos fornecer dados a autoridades quando a lei ou uma ordem judicial nos obrigar — e, sempre que for permitido, avisaremos a empresa afetada.
Transferência internacional
Parte dos fornecedores acima — Meta, Anthropic, OpenAI, OpenRouter, Voyage AI e Resend — tem sede ou processa dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências acontecem porque são necessárias à execução do contrato e seguem o art. 33 da LGPD, apoiadas nos compromissos contratuais e nas políticas de proteção de dados desses fornecedores.
Por quanto tempo guardamos
Guardamos os dados enquanto a conta e o workspace estiverem ativos, porque é para isso que eles existem. Depois:
-
Quando um workspace é excluído
Ele sai de circulação na hora e fica 14 dias em carência, para desfazer uma exclusão por engano. Terminado o prazo, é apagado de forma definitiva, em cascata: cadastros, conversas, documentos, arquivos e mídias vão junto.
-
Sessões de login
Expiram depois de 30 dias sem uso e são apagadas.
-
Obrigações legais
Alguns registros podem ser mantidos pelo prazo que a lei exigir — por exemplo, registros de acesso à aplicação (Marco Civil da Internet, art. 15) — e depois descartados.
Cópias de segurança do banco, quando existirem, são substituídas pelas mais novas e não são usadas para outra finalidade além de recuperar o sistema.
Como pedir a exclusão dos seus dados
O caminho depende de quem você é:
-
Você conversou com uma empresa pelo WhatsApp ou Instagram
Peça a exclusão à própria empresa: ela é a controladora e pode apagar a conversa. Se preferir, escreva para victor.hugo@beecodeit.com.br com o assunto “Exclusão de dados”, informando o seu número de telefone ou nome de usuário do Instagram e o nome da empresa. Encaminhamos o pedido a ela e apoiamos a exclusão.
-
Você tem uma conta no Panto
Escreva para o mesmo endereço, com o mesmo assunto, a partir do e-mail cadastrado na conta. Desativamos o acesso e apagamos os dados da conta, exceto o que a lei nos obrigar a guardar.
-
Você administra uma empresa cliente
Desconecte o WhatsApp ou o Instagram nas configurações do workspace para interromper o recebimento, e exclua o workspace para apagar tudo — cadastros, conversas, documentos e mídias — ao fim da carência de 14 dias. Para apagar só o histórico de um canal ou de uma pessoa, escreva ao encarregado.
Confirmamos o recebimento, podemos pedir uma confirmação de identidade para proteger você e concluímos o pedido em até 15 dias, avisando por e-mail quando terminar.
Como protegemos os dados
Algumas das medidas que o sistema aplica hoje:
- Conexões cifradas (HTTPS) entre o seu navegador e o sistema.
- Senhas guardadas só como hash; nenhuma pessoa consegue lê-las.
- Credenciais de canais e chaves de API de provedores guardadas cifradas no banco de dados.
- Isolamento por workspace: cada consulta é limitada ao workspace de quem a faz, e o banco de dados recusa ligar registros de workspaces diferentes.
- Permissões por papel — quem só visualiza não consegue alterar nada.
- Limite de tentativas de login e expiração de sessões inativas.
- Acesso da equipe da Beecode a um workspace só para suporte, com justificativa registrada e uma faixa visível enquanto o acesso durar.
Nenhum sistema é invulnerável. Se acontecer um incidente de segurança que possa trazer risco ou dano relevante, avisaremos as empresas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD), como a LGPD determina.
Seus direitos
Pelo art. 18 da LGPD, você pode pedir, a qualquer momento:
- Confirmação de que tratamos dados seus
- Acesso aos dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou eliminação do que for desnecessário
- Portabilidade a outro fornecedor
- Eliminação dos dados tratados com base no consentimento
- Informação sobre com quem compartilhamos
- Revogação do consentimento
- Oposição a um tratamento irregular
Respondemos em até 15 dias. Para proteger você, podemos pedir uma confirmação de identidade antes de atender. Se os dados foram tratados por nós como operadora, encaminhamos o pedido à empresa controladora. Você também pode reclamar diretamente à ANPD.
Mudanças nesta política
Quando o produto mudar a forma de tratar dados, esta política muda junto. A data e a versão no topo da página mostram a edição em vigor; mudanças relevantes serão avisadas às empresas clientes com antecedência.
Fale com o encarregado
Encarregado pelo tratamento de dados (DPO)
Victor Hugo Caldeira Barreto
victor.hugo@beecodeit.com.brDúvidas, pedidos sobre os seus dados ou relato de incidente: escreva para este endereço. Bee Code, Soluções, Serviços em Tecnologia da Informação Ltda · CNPJ 50.025.597/0001-05