Convocca

Privacidade

Versão de 23 de agosto de 2026

Esta página diz quais dados o Convocca guarda, por quanto tempo, e o que você pode pedir a qualquer momento. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Quem controla os dados

[razão social], CNPJ [número]. O encarregado pelo tratamento de dados pessoais é [nome], e o contato para exercer qualquer direito desta página é [e-mail do encarregado].

O que guardamos

De quem tem conta

  • Nome, e-mail e, quando informado, telefone.
  • Senha, guardada sempre como hash. Ninguém aqui consegue ler sua senha.
  • Data do último acesso e idioma escolhido.
  • Dados da empresa: nome, documento, e-mail e telefone de contato.

De quem entra como convidado

  • O nome digitado na entrada da sala, e o e-mail quando informado.
  • O horário de entrada e de saída da reunião.

Convidado não precisa criar conta, e não pedimos nenhum documento. O nome digitado serve para os outros participantes saberem quem entrou.

Das reuniões

  • Título, horário de início e fim, e quantas pessoas participaram.
  • A gravação, quando alguém da equipe iniciar uma. Ela fica cifrada no armazenamento configurado para a instalação.
  • A transcrição e a ata, quando o plano incluir e alguém pedir a geração. Elas saem do áudio da reunião gravada e do chat.
  • As mensagens do chat da reunião, para compor a ata e o histórico.

O que NÃO fazemos

  • Não vendemos dado nenhum, nem compartilhamos com anunciante. O Convocca vive de assinatura, e é o único jeito de esta frase continuar verdadeira.
  • Não usamos o conteúdo das suas reuniões para treinar modelo de IA.
  • Não gravamos reunião por conta própria. Toda gravação começa por uma ação humana.
  • Não usamos cookie de rastreamento de terceiros no site nem no painel.

Por quanto tempo guardamos

  • Conta: enquanto ela existir. Depois da exclusão, 30 dias até a remoção definitiva, que é a janela para desfazer uma exclusão feita por engano.
  • Gravações: enquanto o plano estiver ativo e houver cota. Ao voltar para o plano Grátis, elas ficam por mais 30 dias e são apagadas.
  • Faturas: 5 anos, por obrigação fiscal. Este é o único dado que continua depois do pedido de exclusão, e a lei fiscal é o motivo.
  • Registro de auditoria: 12 meses. Guarda quem fez o quê, e existe para responder a um incidente de segurança.

Com quem compartilhamos

Só com quem é necessário para a plataforma funcionar:

  • Gateway de pagamento (Asaas, Mercado Pago ou Stripe, conforme a configuração): recebe nome, e-mail, telefone e documento para emitir a cobrança.
  • Provedor de armazenamento (S3 compatível ou Azure Blob): guarda o arquivo da gravação, cifrado.
  • Provedor de modelo de IA, quando a ata automática for usada: recebe a transcrição da reunião para escrever o resumo. Qual provedor está ativo é informação disponível no painel.
  • Provedor de e-mail: recebe o endereço e o conteúdo do e-mail transacional.

Seus direitos

A qualquer momento você pode pedir, pelo contato acima: confirmação de que tratamos seus dados, acesso a eles, correção do que estiver errado, exclusão, portabilidade, e informação sobre com quem compartilhamos. Respondemos em até 15 dias.

Boa parte disso já está no painel, sem precisar pedir: nome, telefone e idioma são editáveis em Configurações, e as gravações podem ser apagadas por quem for administrador.

Segurança

Senha guardada como hash, transporte cifrado com TLS 1.3, mídia cifrada com DTLS-SRTP, gravação cifrada em repouso, e link de download que vence em 15 minutos. Toda consulta ao banco filtra pela empresa de quem pediu, então um identificador vazado não abre o dado de outro cliente.

Uma observação honesta: nenhum sistema é impenetrável. Se acontecer um incidente que possa causar risco relevante, avisamos os afetados e a ANPD, como a lei exige.

Crianças e adolescentes

A plataforma é feita para uso profissional e não se destina a menores de 18 anos criando conta por conta própria.

Mudanças nesta política

Quando algo mudar aqui, a data no topo muda junto, e avisamos no painel se a mudança for relevante.