Versão 1.0 · Revisão editorial em 1º de outubro de 2026 · Central Carioli
1. Quem somos e como entrar em contato
A E A DE F CARIOLI ENGENHARIA, identificada comercialmente como Carioli Engenharia, é responsável pelas decisões sobre o tratamento de dados pessoais realizado para suas próprias atividades na Central Carioli.
A Central Carioli é o sistema de organização de atendimentos, contatos, empresas, protocolos e atividades internas da Carioli. “Carioli Connect” identifica a evolução funcional dessa mesma solução.
Para assuntos de privacidade e exercício de direitos, entre em contato pelo e-mail contato@carioliengenharia.com.br, com o assunto Privacidade — Central Carioli. Esse endereço é o canal de atendimento previsto nesta política; sua indicação não equivale à nomeação de um encarregado.
2. Abrangência e estágio da solução
Esta política abrange dados pessoais presentes nos cadastros, atendimentos, comunicações e registros operacionais da Central, inclusive dados de representantes de clientes, interessados, fornecedores, parceiros e usuários internos.
A solução está em implantação e homologação. A conexão de produção com a plataforma oficial do WhatsApp e a coexistência com o WhatsApp Business App ainda dependem de configuração, validação e requisitos da Meta. A preparação técnica de um conector não significa que todas as conversas do WhatsApp já sejam recebidas pelo sistema.
CRM avançado, automações, gestão ampliada de projetos e MRP são evoluções previstas. A referência a essas funcionalidades não declara sua disponibilidade nem autoriza automaticamente novas finalidades de tratamento. Mudanças relevantes terão seus avisos e regras atualizados antes do novo tratamento.
A navegação e os formulários do site institucional são descritos na Política de Privacidade do site. Este aviso trata especificamente da Central.
3. Quais dados podem estar presentes
Conforme a interação e os recursos efetivamente utilizados, a Central pode conter:
- Identificação e contato: nome, e-mail, telefone, cargo e vínculo com uma empresa.
- Contexto empresarial: nome empresarial, nome comercial, segmento e localização da organização representada.
- Atendimento: conteúdo de mensagens e notas, resumo da demanda, responsáveis, prioridades, datas, andamento, protocolo e histórico de atividades.
- Acesso interno: nome e e-mail do usuário, departamento, perfil de acesso, informações de autenticação protegidas e sessões.
- Rastreabilidade: autoria, data e tipo de operação, alterações de acesso e registros necessários à segurança e ao diagnóstico.
- Integrações habilitadas: identificadores de conta, número e mensagem, nome de perfil quando fornecido, remetente, horários e eventos de processamento ou falha disponibilizados pelo serviço integrado.
Eventos recebidos de uma integração podem conter metadados adicionais, mesmo quando determinada funcionalidade não é exibida na interface. O recebimento de um evento de mídia não significa que o arquivo foi baixado ou que o sistema oferece suporte à mídia.
Solicitamos que as pessoas compartilhem apenas o necessário ao atendimento. Documentos pessoais completos e dados sensíveis não devem ser enviados espontaneamente quando não forem necessários. Se uma atividade exigir esses dados, a necessidade e a forma adequada de recebimento deverão ser esclarecidas.
4. Origem dos dados
Os dados podem ser fornecidos diretamente pela pessoa, por representante autorizado de uma empresa, por usuários internos durante o atendimento ou por canais de comunicação integrados e habilitados.
O registro de um contato em uma empresa não dá acesso automático a todos os dados dessa organização ou de outras pessoas. Importações e integrações devem respeitar a finalidade informada e as permissões concedidas.
5. Para que usamos os dados
As finalidades previstas são:
- Receber solicitações, identificar o contato e encaminhar o atendimento.
- Dar continuidade a negociações, orçamentos, suporte e relações contratuais.
- Organizar protocolos, responsáveis e histórico necessário à execução do trabalho.
- Autenticar usuários e administrar permissões.
- Investigar falhas e proteger contas, registros e a operação.
- Atender obrigações aplicáveis e solicitações de direitos.
A base legal depende da operação: medidas pré-contratuais ou contrato, obrigação legal, exercício de direitos, legítimo interesse avaliado ou consentimento específico quando necessário. Não usamos a simples leitura desta política como consentimento geral. Dados sensíveis exigem hipótese própria e análise específica.
6. Quem pode acessar e com quem podemos compartilhar
O acesso interno é organizado por funções, departamentos e concessões relacionadas ao atendimento. A diretoria tem acesso amplo, inclusive a registros classificados internamente como confidenciais. Essa classificação restringe o acesso operacional; não significa sigilo contra a própria administração responsável.
Quando necessários às finalidades descritas, dados podem ser tratados por prestadores de infraestrutura, armazenamento, comunicação e suporte técnico, sob condições compatíveis com sua atividade e responsabilidade. A relação efetiva de prestadores deve corresponder ao ambiente implantado.
Quando um canal WhatsApp estiver habilitado, Meta/WhatsApp participa da transmissão e do funcionamento desse canal, conforme seus próprios termos e avisos. O papel de cada organização depende do tratamento realizado; não se presume que todos os serviços externos sejam apenas operadores da Carioli.
Dados também podem ser apresentados a autoridades ou assessores quando houver obrigação aplicável ou necessidade legítima de defesa de direitos, limitados ao contexto necessário.
O uso de prestadores situados no exterior pode envolver transferência internacional. Antes de habilitar esse tratamento, a Carioli deverá identificar os destinatários, as condições e o mecanismo aplicável. Informações sobre transferências efetivamente realizadas poderão ser solicitadas pelo canal de privacidade.
7. WhatsApp, coexistência e histórico
A integração deve utilizar os recursos oficialmente disponibilizados e autorizados para o número. A ativação de coexistência, quando disponível, não garante sincronização integral de conversas antigas, grupos, chamadas, mídias ou todos os dispositivos.
As permissões da Central não controlam os acessos existentes no aplicativo WhatsApp Business e nos dispositivos vinculados. A gestão desses acessos é uma responsabilidade operacional separada.
Solicitar exclusão na Central não apaga automaticamente cópias no telefone de outro participante, no WhatsApp ou em serviços externos.
8. Segurança e sessões
A Central possui mecanismos de autenticação, controle de acesso e registros de auditoria. A operação deve manter credenciais protegidas, revisão de acessos e configuração adequada dos ambientes utilizados.
Nenhum sistema oferece segurança absoluta. Suspeitas de acesso indevido ou envio de informações ao destinatário errado devem ser comunicadas ao canal de contato.
A aplicação utiliza mecanismos necessários à manutenção da sessão autenticada. Cookies e tecnologias de medição do site institucional precisam ser avaliados separadamente; esta política não afirma a ausência de rastreadores nesse site.
9. Conservação, arquivamento e eliminação
O período de conservação depende da finalidade, da relação com a pessoa, de obrigações aplicáveis e de eventual necessidade fundamentada de defesa de direitos. Não há neste documento uma autorização de retenção ilimitada.
Arquivar um atendimento ou colocá-lo na lixeira não equivale à eliminação de todos os dados pessoais. Registros vinculados, auditoria, eventos de integração e cópias de segurança, quando existentes, também precisam ser considerados na análise.
Uma restrição técnica de exclusão não substitui uma justificativa para conservar dados. Se um pedido exigir tratamento de registros vinculados, deverá ser avaliada uma solução adequada, como eliminação, anonimização ou restrição de acesso, conforme o caso.
Quando houver cópias de segurança, o tratamento da solicitação deverá considerar seu ciclo efetivo de substituição e os cuidados necessários para não reintroduzir dados eliminados após uma restauração. Não prometemos apagamento instantâneo de todas as cópias.
10. Seus direitos e como solicitar
Você pode solicitar confirmação e acesso, correção, informações sobre compartilhamentos, portabilidade nos termos aplicáveis, revisão de decisões exclusivamente automatizadas quando existentes, revogação do consentimento e anonimização, bloqueio ou eliminação nas hipóteses previstas em lei.
Envie o pedido para contato@carioliengenharia.com.br. A confirmação de identidade será proporcional à solicitação; não envie senhas, tokens ou códigos de autenticação. O atendimento de direitos é gratuito. Quando uma providência não puder ser adotada, a resposta deverá explicar os motivos.
O procedimento está em Solicitação de exclusão de dados.
11. Atualizações
A versão publicada indicará sua data de atualização. Alterações relevantes de finalidade, categorias de dados, integrações ou públicos atendidos deverão ser comunicadas de forma adequada. A expansão para CRM ou MRP poderá exigir avisos específicos.
