Outpost Technologies LTDA
Política de Privacidade
Esta Política explica como tratamos dados pessoais no site da Outpost, em nosso relacionamento comercial e na prestação de soluções tecnológicas personalizadas.
Última atualização:
1. Quem somos
A Outpost Technologies LTDA, CNPJ 65.879.592/0001-09, opera sob as marcas Outpost e Outpost Group. Nosso endereço registrado e para correspondência é Av. Brig. Faria Lima, 1811, Conj. 1119, Jardim Paulistano, São Paulo - SP, CEP 01452-001, Brasil. Esse endereço não representa atendimento presencial ao público.
O contato geral é contact@outpostgroup.com.br. Solicitações sobre privacidade devem ser enviadas a privacy@outpostgroup.com.br.
2. Escopo
Esta Política se aplica ao site outpostgroup.com.br, aos formulários e canais próprios da Outpost, à negociação e execução de serviços e às plataformas, painéis, CRMs, integrações ou automações disponibilizados conforme cada projeto. Contratos, propostas, ordens de serviço e acordos de tratamento de dados podem estabelecer regras adicionais.
Soluções de terceiros acessadas por links ou integrações também seguem os termos e as políticas dos respectivos fornecedores.
3. Quem pode ter dados tratados
Conforme a finalidade e o projeto, podemos tratar dados de:
- visitantes do site, interessados, leads e contatos profissionais;
- representantes, sócios, colaboradores e fornecedores de empresas clientes;
- usuários autorizados das soluções e pessoas atendidas em nome de clientes;
- clientes finais, leads e contatos presentes em CRMs, canais ou bases dos clientes;
- candidatos, parceiros e pessoas que se comuniquem com a Outpost.
4. Nossos papéis no tratamento
Outpost como controladora
A Outpost atua como controladora quando define por que e como os dados serão tratados, por exemplo na operação do próprio site, resposta a solicitações, relacionamento comercial, negociação, contratos, faturamento, segurança, cobrança, administração de usuários próprios e exercício de direitos relacionados a essas atividades.
Outpost como operadora
Em serviços prestados a uma empresa cliente, a Outpost normalmente atua como operadora ao tratar leads, conversas, documentos, dados de CRM, campanhas, atendimento, follow-up, reativação, classificação ou priorização segundo instruções do cliente. Nesses casos, a empresa cliente normalmente é a controladora, define a finalidade e a base legal e é o principal ponto de decisão sobre os dados.
O papel aplicável depende da operação concreta e pode variar entre finalidades.
5. Categorias de dados
Podemos tratar, quando pertinentes:
- nome, telefone, e-mail, empresa, cargo e canal de contato preferido;
- mensagens, respostas de formulário, histórico de atendimento, agendamentos, tarefas, tags, notas e classificações;
- origem do lead, página acessada, campanha, anúncio, parâmetros UTM, interesses e preferências;
- IP, navegador, dispositivo, logs e identificadores de contas ou integrações;
- imagens, áudios, transcrições, anexos e documentos enviados ou disponibilizados nos canais conectados.
Somente quando necessário e previsto no projeto, também podem ser tratados CPF, RG, data de nascimento, endereço, estado civil, profissão, renda, comprovantes, informações financeiras, dados relacionados a imóveis, propostas, contratos, crédito ou financiamento. Esses dados não são coletados indiscriminadamente pela Outpost.
Não envie senhas, tokens, códigos de autenticação, senhas bancárias, imagens completas de cartão, chaves privadas ou credenciais pessoais por formulários e canais da Outpost.
6. Origem dos dados
Os dados podem ser fornecidos:
- diretamente pelo titular ou por representante da empresa;
- pela empresa cliente, seus sistemas, canais, usuários e bases autorizadas;
- por integrações, plataformas de publicidade, mensageria, CRM e automação;
- por fontes profissionais públicas, eventos, indicações e fornecedores avaliados;
- automaticamente por logs técnicos e analytics descritos nesta Política.
7. Finalidades
Podemos usar dados, conforme o caso, para:
- responder solicitações, avaliar cenários e realizar contato comercial;
- elaborar propostas, negociar, contratar, faturar e prestar suporte;
- configurar e operar CRM, integrações, automações, atendimento e follow-up;
- qualificar, priorizar ou organizar contatos segundo critérios aprovados;
- produzir dashboards, relatórios e análises de desempenho;
- proteger sistemas, prevenir fraude, investigar falhas e manter registros de auditoria;
- cumprir obrigações legais e exercer ou defender direitos;
- melhorar serviços por estatísticas agregadas, dados anônimos, dados sintéticos e telemetria técnica minimizada.
8. Bases legais
A base legal depende da finalidade. Podem ser aplicáveis procedimentos preliminares a contrato, execução de contrato, obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse após avaliação, consentimento quando efetivamente adotado, proteção do crédito quando concretamente aplicável ou outra hipótese prevista em lei.
Nem todo tratamento depende de consentimento. Quando atuamos como operadora, a empresa cliente normalmente define e documenta a base legal da operação.
9. Formulários e contato institucional
O formulário de diagnóstico coleta informações sobre a empresa e os dados necessários ao contato solicitado. As respostas, a página de origem e parâmetros UTM podem ser enviados ao CRM utilizado pela Outpost para organizar a oportunidade. Quando houver WhatsApp informado e a funcionalidade estiver habilitada, a Outpost poderá iniciar a conversa por esse canal, inclusive com assistência de automação ou IA.
O envio do formulário não cria aceite fictício dos Termos, não inscreve automaticamente o contato em newsletter e não autoriza campanhas recorrentes desvinculadas da solicitação.
10. Prospecção B2B
A Outpost pode realizar contato profissional a partir de sites institucionais, diretórios, redes profissionais, eventos, indicações ou ferramentas e fornecedores de enriquecimento avaliados. A abordagem deve ter relação com o contexto profissional, identificar a Outpost e oferecer forma de oposição.
A Outpost não deve usar dados sensíveis para prospecção, depender de bases sem origem minimamente verificável nem continuar a abordagem após recusa ou descadastro aplicável.
11. Dados de empresas clientes
O cliente deve ter poderes para disponibilizar seus ativos e dados, definir usuários e instruções e assegurar a legitimidade das bases e comunicações. A Outpost trata esses dados dentro do escopo contratado e não os utiliza para finalidades incompatíveis ou para outros clientes.
12. Mensagens, áudios, imagens e documentos
Dependendo dos canais e serviços habilitados, podemos processar mensagens, áudios, imagens, anexos e documentos para atendimento, transcrição, extração, classificação, registro no CRM ou execução do serviço. Uma extração automatizada não autentica o documento nem garante que seu conteúdo seja correto.
13. Inteligência artificial e automações
Conforme o projeto, IA e automações podem responder, resumir, transcrever, classificar, qualificar, priorizar, recomendar próxima ação, extrair campos, organizar informações, preencher o CRM, detectar dados ausentes ou transferir o atendimento a uma pessoa.
Resultados automatizados podem conter erros. O titular pode pedir atendimento humano. Ações de alto impacto exigem controles apropriados e novos usos relevantes devem ser avaliados antes da ativação. A Outpost não realiza aprovação ou negativa final de crédito, nem conclusão jurídica definitiva, exclusivamente por decisão automatizada.
14. Treinamento de modelos
A Outpost não utiliza mensagens, documentos, dados pessoais ou informações confidenciais de empresas clientes para treinar modelos gerais próprios ou de terceiros. Fornecedores de IA podem processar dados para entregar a funcionalidade contratada conforme seus contratos, configurações e práticas aplicáveis, sem que isso autorize uso para treinamento geral.
Dados efetivamente anônimos, estatísticas agregadas, dados sintéticos e telemetria técnica minimizada podem ser usados para segurança, prevenção de falhas e avaliação do serviço. Pseudonimização não é tratada automaticamente como anonimização.
15. Decisões automatizadas e supervisão
Quando uma decisão tomada unicamente por processamento automatizado afetar os interesses do titular, os direitos aplicáveis podem incluir pedido de revisão e informações sobre os critérios utilizados, respeitados segredos comercial e industrial. Solicitações podem ser enviadas ao canal de privacidade.
16. Meta e outras integrações
Quando habilitados no projeto, os serviços podem se integrar a produtos da Meta, como WhatsApp, Facebook, Instagram, Messenger, Páginas, formulários, contas comerciais ou APIs de publicidade. A autorização técnica de uma plataforma não substitui a avaliação de base legal para tratar os dados dos contatos finais.
Nem todas essas integrações estão ativas para todos os clientes. O aplicativo cadastrado para integrações com a Meta é denominado “Outpost Integrations”.
17. Fornecedores e suboperadores
Podemos usar fornecedores de hospedagem, nuvem, banco de dados, armazenamento, autenticação, IA, CRM, automação, mensageria, comunicação, publicidade, analytics, segurança, monitoramento, e-mail, pagamentos e suporte técnico. A seleção varia conforme o projeto, arquitetura, região e opções aprovadas.
Fornecedores devem receber apenas os dados necessários à função contratada e podem atuar como operadores ou suboperadores, sujeitos aos instrumentos aplicáveis.
18. Compartilhamento
Dados podem ser compartilhados com a empresa cliente responsável pela operação, fornecedores necessários, parceiros expressamente envolvidos no serviço, autoridades por obrigação válida ou assessores para exercício de direitos. Não comercializamos dados pessoais como produto autônomo.
19. Transferências internacionais
Alguns fornecedores podem processar dados fora do Brasil. A região e o mecanismo aplicável dependem do fornecedor e da arquitetura de cada projeto. Quando exigido, devem ser adotadas salvaguardas contratuais e medidas compatíveis com a legislação aplicável.
20. Retenção e eliminação
O período de retenção varia conforme categoria, finalidade, contrato, instruções do cliente, obrigação legal, segurança, prevenção a fraude, defesa de direitos e ciclos de backup. Os dados devem ser eliminados ou anonimizados quando deixarem de ser necessários, salvo fundamento válido para conservação.
Backups podem manter resíduos temporários até sua rotação segura. A Outpost ainda está consolidando políticas e automações de retenção, por isso não publica um prazo único que não possa ser comprovado para todos os sistemas.
21. Segurança e incidentes
Adotamos medidas técnicas e administrativas proporcionais ao contexto e buscamos limitar acessos, proteger credenciais, registrar eventos e separar ambientes e clientes. Nenhum sistema é absolutamente seguro, e esta Política não representa garantia de inviolabilidade.
Incidentes confirmados são avaliados quanto à natureza, aos dados e aos riscos. Quando a Outpost atuar como operadora, coordenará a resposta com o cliente controlador. Comunicações a titulares e à ANPD serão realizadas quando cabíveis segundo a legislação e a avaliação do caso.
22. Direitos dos titulares
Nos limites legais, o titular pode solicitar:
- confirmação e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares;
- portabilidade, quando regulamentada e aplicável;
- informações sobre compartilhamentos;
- revogação do consentimento e eliminação dos dados tratados nessa base, observadas as exceções legais;
- oposição a tratamento irregular e revisão de decisões automatizadas aplicáveis.
23. Como enviar uma solicitação
Escreva para privacy@outpostgroup.com.br com seu nome, meios de contato, empresa ou serviço relacionado e uma descrição do pedido. Para proteger o titular e terceiros, podemos solicitar confirmação proporcional de identidade ou representação, sem exigir documento completo por padrão.
Quando a Outpost for operadora, o pedido poderá ser encaminhado ao cliente controlador ou atendido de forma coordenada com ele.
24. Cookies e analytics
Este site utiliza Vercel Web Analytics para estatísticas agregadas de acesso. Na configuração atual, não são usados cookies para essa medição, não há eventos customizados e os endereços enviados ao analytics são reduzidos ao caminho, sem query string ou fragmento.
Não foram identificados Meta Pixel, Google Analytics, Google Tag Manager, Clarity, Hotjar ou tecnologia equivalente no site atual. Por isso, não exibimos um banner de consentimento para rastreadores não essenciais. Esta seção será atualizada antes da instalação de nova tecnologia dessa natureza.
25. Crianças e adolescentes
Os serviços da Outpost são direcionados a relações empresariais e não são destinados a crianças. Dados de crianças ou adolescentes só devem ser tratados quando necessários ao projeto, com instrução do controlador e salvaguardas adequadas ao melhor interesse e à legislação aplicável.
26. Alterações e contato
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente e sua data serão publicadas nesta página. Mudanças relevantes poderão ser comunicadas por canais apropriados.
Dúvidas gerais: contact@outpostgroup.com.br.
Privacidade e direitos: privacy@outpostgroup.com.br.