Privacidade
Política de privacidade do aplicativo
Esta política cobre o aplicativo Renvora em app.renvora.lat e a sua API — o CRM de vendas que o seu espaço de trabalho contrata — separadamente da política de privacidade do site, que cobre apenas o site institucional público. A Renvora está em beta privado: hoje só podem se cadastrar os espaços de trabalho que a Kunz Global convida, e o envio de e-mail funciona em um modo de teste fechado que só pode enviar para uma lista controlada pelo fundador, nunca para um cliente, lead ou fornecedor real. Esta política descreve como o aplicativo foi construído para tratar dados quando um espaço de trabalho o usa, de modo que seja precisa tanto para o beta privado quanto para o lançamento mais amplo que prepara.
Última atualização: 25 de setembro de 2026
Responsável pelo tratamento
- Titular
- Kunz Pazer Stanley
- Nome empresarial
- Kunz Global
- RUT
- 220451740014
- Endereço fiscal registrado
- Ruta 1 km 51, Departamento de San José, República Oriental del Uruguay
- Produto
- Renvora
- País
- República Oriental do Uruguai
- stan@kunzglobal.com
O que é a Renvora
A Renvora é um CRM de vendas entre empresas — uma "funcionária de vendas com IA" — para empresas que gerenciam contatos, leads e comunicações. Um espaço de trabalho pode conectar a sua própria caixa do Gmail ou do Google Workspace para enviar e-mails que os seus membros escreveram ou aprovaram a contatos do seu próprio CRM, ver as respostas em uma caixa de entrada dentro do aplicativo e fazer com que uma sequência pare automaticamente assim que um contato responde. A Renvora nunca é dona de uma caixa de e-mail, nunca envia por meio de um domínio da Renvora, e todo e-mail que os conectores da Renvora entregam foi escrito ou aprovado por uma pessoa do espaço de trabalho remetente — um modelo pode redigir uma mensagem, mas nunca pode fazer a Renvora enviá-la por conta própria.
Dados da conta e do espaço de trabalho
- Conta: nome, e-mail de trabalho e senha (gerenciados pelo Supabase Auth; a Renvora nunca vê nem guarda a senha em texto simples), além do seu idioma e fuso horário preferidos.
- Espaço de trabalho e associação: os espaços de trabalho e as marcas a que você pertence, o seu papel (proprietário, administrador ou membro) e as ações que o seu papel permite.
- Uso e registros de auditoria: quais recursos você usa, registros de ações sensíveis (por exemplo, conectar uma caixa de e-mail, enviar uma campanha ou aprovar uma mensagem) mantidos para fins de responsabilização, e registros técnicos mantidos para operar e proteger o serviço. Os registros de auditoria e técnicos referem-se aos registros pelo seu identificador e nunca copiam neles o corpo de um e-mail, um endereço ou um token.
Dados de CRM que o seu espaço de trabalho insere
O seu espaço de trabalho controla o que guarda no seu próprio CRM: empresas, contatos, leads, notas e o resultado das suas comunicações. Um registro de contato traz a sua origem, o seu país e o seu idioma e, antes de poder receber comunicações, uma base de consentimento e, quando exigido, a evidência correspondente. A Renvora atua como operadora desses dados por conta do seu espaço de trabalho; o seu espaço de trabalho decide o que insere, importa ou remove.
Dados de usuário do Google
O uso e a transferência pela Renvora, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguirão a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. O uso de informações recebidas por meio dos escopos do Google Workspace (a API do Gmail) seguirá a Google User Data Policy, incluindo os requisitos de Uso Limitado. Em particular:
- A Renvora usa dados de usuário do Google apenas para fornecer e melhorar os recursos que você pode ver e usar na Renvora: conectar a sua caixa de e-mail, enviar as mensagens que você escreveu ou aprovou, detectar e mostrar respostas, e os outros recursos descritos nesta seção.
- A Renvora não transfere dados de usuário do Google para outros, exceto para os subcontratados listados abaixo conforme necessário para fornecer esses recursos, para proteger a segurança do serviço, para cumprir a lei, ou como parte de uma fusão ou aquisição com aviso prévio.
- A Renvora não usa dados de usuário do Google para publicidade e não os vende.
- Ninguém na Renvora lê os seus dados de usuário do Google a menos que você autorize mensagens específicas (por exemplo, em uma solicitação de suporte), seja necessário para segurança (por exemplo, investigar abuso), seja necessário para cumprir a lei, ou os dados tenham sido agregados e anonimizados para operações internas.
- A Renvora não usa dados de usuário do Google para desenvolver, melhorar ou treinar modelos de IA generalizados ou não personalizados ou modelos de aprendizado de máquina.
Ao conectar uma caixa do Gmail ou do Google Workspace, a Renvora solicita exatamente dois escopos do Google e nenhum outro: gmail.send e gmail.readonly. Nenhum escopo mais restrito devolve o corpo de uma mensagem nem permite que a Renvora encontre uma das suas próprias mensagens novamente após um envio com resultado incerto, do qual a caixa de entrada, a detecção de respostas, o tratamento de devoluções e a redação de respostas precisam. A Renvora não solicita os escopos mais amplos gmail.modify, gmail.compose ou de acesso total à caixa; ela nunca muda, marca, arquiva ou exclui nada na sua caixa de e-mail e nunca lê os seus rascunhos.
A conexão do Google da Renvora voltada para o cliente é o app OAuth do seu projeto do Google Cloud para o produto público. Um segundo app Google separado só pode ser usado por contas da própria organização Google Workspace do operador, para os testes do próprio operador. Cada app tem suas próprias credenciais, e uma caixa conectada sempre permanece com o app por meio do qual foi conectada.
| gmail.send | gmail.readonly | |
|---|---|---|
| Por que a Renvora solicita | Para enviar mensagens que uma pessoa do seu espaço de trabalho escreveu ou aprovou expressamente, a partir da sua própria caixa de e-mail. | Para detectar respostas e devoluções em conversas que a Renvora iniciou, mostrar o texto da resposta na sua caixa de entrada e permitir que o assistente redija uma resposta para você revisar. |
| O que a Renvora lê | Apenas a confirmação de envio (identificador da mensagem e da conversa) — nunca o conteúdo da sua caixa de e-mail. | Os cabeçalhos (remetente, destinatários, assunto, data, identificadores de mensagem e conversa, marcadores de resposta e resposta automática) de novas mensagens nas suas pastas Caixa de entrada, Enviados e Spam, para decidir se uma mensagem pertence a uma conversa que a Renvora iniciou. O corpo somente quando uma mensagem é associada a tal conversa: uma resposta ou um aviso de falha na entrega, dos quais apenas o status da entrega é mantido. Após um envio cujo resultado é incerto, a Renvora procura aquela única mensagem por seu identificador, de modo que nunca a envie duas vezes. Os cabeçalhos de mensagens que não consegue associar não são guardados, exceto por um registro-ponteiro (identificadores, um hash unidirecional do endereço do remetente e o motivo) quando um contato do seu espaço de trabalho lhe escreve, ou alguém mais escreve em uma conversa que a Renvora iniciou; o proprietário ou administrador do seu espaço de trabalho pode atribuí-lo ou descartá-lo. |
| Onde é guardado | O texto enviado, como texto simples, no banco de dados da Renvora (Supabase, hospedado em São Paulo, Brasil). | O texto da resposta associada, como texto simples, no mesmo banco de dados. O HTML recebido é convertido em texto simples antes de ser guardado e nunca é renderizado nem executado; uma devolução é registrada como um status de entrega, não como conteúdo de mensagem. |
| Por quanto tempo | O assunto e o texto são mantidos durante o período de retenção do seu espaço de trabalho, 180 dias por padrão (o seu espaço de trabalho pode definir entre 7 e 180 dias), depois são apagados automaticamente; o identificador da mensagem, o status e os timestamps são mantidos enquanto a conversa existir, para a continuidade da conversa. | A mesma retenção do texto enviado. Um registro-ponteiro é excluído após 90 dias, ou 30 dias depois que o seu espaço de trabalho o atribuiu ou descartou. |
| Exclusão | Desconectar a caixa de e-mail revoga o acesso da Renvora no Google e exclui o token cifrado. Apagar um contato limpa o assunto e o texto das mensagens trocadas com ele e todo valor derivado do seu endereço de e-mail que seja armazenado com essas mensagens ou seus links de cancelamento (veja abaixo). | O mesmo que para os dados enviados; os registros-ponteiros de um contato apagado são excluídos com a exclusão. |
O token de atualização que permite à Renvora agir em seu nome é cifrado (AES-256-GCM) antes de ser guardado, nunca é enviado ao seu navegador e só pode ser lido pelos processos do servidor da Renvora. A Renvora não vende dados do Gmail, não os usa para publicidade e não os compartilha com terceiros, exceto os subcontratados listados abaixo e, apenas quando o seu espaço de trabalho ativa a IA de e-mail para si mesmo, o provedor de IA descrito na seção seguinte.
A Renvora não envia nenhum e-mail por iniciativa própria por meio de uma caixa conectada: todo envio é ou um clique de uma pessoa com sessão iniciada, ou uma mensagem que uma pessoa com sessão iniciada aprovou previamente (uma única mensagem, ou o modelo de uma sequência aprovada). Nenhum processo automático, modelo ou regra pode gerar um envio sozinho.
Processamento com IA
A Renvora pode usar um modelo de IA para classificar uma resposta (por exemplo: interessado, não interessado, fora do escritório) e para redigir uma sugestão de resposta que você revisa, edita ou descarta. Isso fica desligado a menos que o seu espaço de trabalho ative a IA de e-mail para si mesmo, é usado apenas para essa finalidade, e é sempre uma pessoa quem decide se uma resposta redigida chega a ser enviada. Antes de uma resposta chegar ao modelo, endereços de e-mail, telefones e links em seu assunto e texto são substituídos por marcadores; nomes e o resto do texto não são removidos. O modelo nunca recebe as suas credenciais do Gmail, e nada do que ele retorna pode enviar uma mensagem.
O provedor de modelo atual da Renvora é o Google Gemini. Durante esta fase de desenvolvimento e beta privado, a Renvora envia ao modelo somente os dados de teste do próprio operador — nunca os de um cliente, lead ou contato real; o aplicativo o reforça ao permitir a IA de e-mail apenas em conversas com os endereços de teste do próprio operador enquanto o nível gratuito está em uso — porque o nível gratuito dessa API do Google pode ser usado para melhorar os produtos do Google e pode ser revisado por pessoas. Antes que dados de Gmail ou de CRM de qualquer cliente cheguem a um modelo, a Renvora passará para um nível pago em condições em que o conteúdo não é usado para treinar os modelos do Google, e manterá atualizada a descrição dessa mudança nesta política.
Finalidades e base legal
- Fornecer o CRM, os recursos de caixa conectada e a caixa de entrada dentro do aplicativo — execução do contrato com o seu espaço de trabalho.
- Manter o serviço seguro, prevenir abusos e cumprir obrigações de auditoria e contábeis — o nosso interesse legítimo, ou uma obrigação legal.
- Enviar, detectar e classificar e-mails por meio de uma caixa conectada, e usar IA sobre o texto das respostas — o consentimento do seu espaço de trabalho, dado ao conectar a caixa e novamente ao ativar a IA de e-mail; o consentimento pode ser retirado a qualquer momento desconectando a caixa ou desativando a IA.
Subcontratados
| Provedor | Finalidade | Dados | Localização |
|---|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos do aplicativo | Todas as categorias acima, incluindo o texto das mensagens do Gmail e o token cifrado | Projeto hospedado na região de São Paulo (Brasil) |
| Vercel | Hospedagem, entrega e os processos em segundo plano que consultam o Gmail e enviam e-mails | Dados técnicos de acesso; o conteúdo das mensagens passa em memória, sem ser armazenado pela Vercel | Empresa sediada nos Estados Unidos; as funções do aplicativo são executadas na região de São Paulo ("gru1") |
| Resend | Entrega dos e-mails próprios da conta da Renvora (links de login, redefinição de senha, alteração de e-mail) — não das suas comunicações comerciais, que são enviadas pela sua própria caixa conectada | O seu endereço de e-mail da conta e o conteúdo desse e-mail | Domínio configurado na região de São Paulo |
| Acesso à API do Gmail de uma caixa conectada | Dados de usuário do Google descritos acima | Empresa sediada nos Estados Unidos; infraestrutura em várias regiões | |
| Provedor de modelo de IA (atualmente Google Gemini) | Classificar e redigir uma resposta, somente quando o seu espaço de trabalho ativa a IA de e-mail | Texto de resposta mascarado (veja Processamento com IA); nunca as suas credenciais do Gmail | Empresa sediada nos Estados Unidos |
Transferências internacionais
Os nossos subcontratados podem tratar dados fora do Uruguai, em especial nos Estados Unidos. As transferências internacionais regem-se pelo artigo 23 da Lei n.º 18.331 e pelas normas da Unidad Reguladora y de Control de Datos Personales (URCDP); quando o destino não oferece um nível adequado de proteção, a transferência ocorre apenas nos casos permitidos pela lei, como a execução do contrato com o seu espaço de trabalho ou o seu consentimento.
Conservação dos dados
Os dados da conta e do espaço de trabalho são conservados enquanto a sua conta ou o seu espaço de trabalho existir. O texto das mensagens do Gmail segue o calendário da seção de dados de usuário do Google. Os registros de auditoria são conservados por um número determinado de dias (365 por padrão) para fins de responsabilização, os registros de tentativas de entrega (apenas códigos, sem conteúdo) por um ano, e os registros técnicos por períodos mais curtos, após os quais são excluídos ou, quando o identificador ainda é necessário para a continuidade da conversa, têm o seu conteúdo removido. Uma entrada de não contatar (veja abaixo) é conservada enquanto o espaço de trabalho existir, porque é o que evita que uma pessoa que se opôs seja contatada novamente.
Segurança
Os dados de cada espaço de trabalho são isolados dos de qualquer outro no nível do banco de dados (segurança em nível de linha), de modo que as linhas de um espaço de trabalho nunca ficam visíveis para outro. Os tokens são cifrados antes de serem guardados e só podem ser lidos pelo código do servidor, nunca pelo seu navegador nem diretamente por um membro do espaço de trabalho. O tráfego para o aplicativo é feito somente por HTTPS. O conteúdo das mensagens, os endereços de e-mail e os tokens nunca são gravados em registros nem em tarefas; as entradas de registro referem-se aos dados pelo seu identificador.
Gerenciamento e exclusão dos seus dados
Apagar um contato. Um proprietário ou administrador do espaço de trabalho pode apagar um contato na sua página (“Apagar dados pessoais”). Isso limpa os dados pessoais do contato, as notas sobre ele, o assunto e o texto das mensagens trocadas com ele e todo valor derivado do seu endereço de e-mail que seja armazenado com essas mensagens ou seus links de cancelamento; interrompe qualquer mensagem pendente para ele. O link de cancelamento em um e-mail já enviado continua funcionando, mas não se refere mais ao endereço.
Entradas de não contatar. Um hash unidirecional do endereço é mantido apenas como uma entrada de não contatar, nunca o endereço em si, e apenas onde um bloqueio tem que ser honrado: quando o espaço de trabalho escolhe “Nunca mais contactar este endereço” durante a exclusão, quando a pessoa se descadastrou ou se opôs, ou quando alguém no espaço de trabalho bloqueou o endereço propositalmente. Um bloqueio mantido apenas por razões técnicas (uma falha permanente na entrega) é removido com uma exclusão que não escolhe “Nunca mais contactar”. Um hash ainda é dado pessoal: permite que o aplicativo reconheça o mesmo endereço se for inserido novamente, e é usado para nada mais.
Desconectar Gmail. Você pode desconectar uma caixa de e-mail a qualquer momento na página de Integrações do espaço de trabalho: a Renvora revoga o seu acesso no Google e exclui o token armazenado. As mensagens já armazenadas seguem as regras de conservação e exclusão acima. Você também pode remover o acesso da Renvora na sua Conta do Google (Segurança → Conexões de terceiros); a Renvora não poderá mais acessar a caixa, e desconectá-la na Renvora também exclui o token armazenado.
Excluir a sua conta ou espaço de trabalho. Excluir uma conta ou um espaço de trabalho inteiro ainda não é um botão no aplicativo. O proprietário do espaço de trabalho escreve para stan@kunzglobal.com a partir do endereço de e-mail da conta; desconectamos cada caixa do espaço de trabalho, excluímos as suas contas, dados de CRM, mensagens e tokens armazenados dentro de 30 dias, exceto os registros que a lei nos obriga a guardar, e confirmamos quando estiver concluído.
Seus direitos
Nos termos da Lei n.º 18.331 do Uruguai, você pode solicitar o acesso, a retificação, a atualização, a inclusão ou a exclusão dos seus dados. Escreva para stan@kunzglobal.com. Solicitaremos o que for necessário para verificar a sua identidade e responderemos dentro dos prazos legais. Você também pode recorrer à URCDP ou propor uma ação de habeas data. Quando o RGPD se aplica, você tem adicionalmente os direitos de limitação do tratamento, portabilidade, oposição, retirada do consentimento a qualquer momento e de apresentar reclamação a uma autoridade de controle.
Alterações desta política
Atualizamos esta política quando o aplicativo, os seus provedores ou as normas mudam, e publicamos a nova versão nesta página com a sua data. Antes que uma alteração relevante na forma como os dados de usuário do Google são tratados entre em vigor, informamos aos proprietários dos espaços de trabalho afetados.
Contato
Para dúvidas de privacidade sobre o aplicativo, escreva para stan@kunzglobal.com. Os dados do operador constam do aviso legal, e o site (não o aplicativo) é regido por uma política separada.

