Ir para o conteúdo
Neurenta

Privacidade

O que fazemos com os dados, dito sem rodeio.

Este documento descreve o tratamento real, sistema por sistema. Onde algo não existe, está escrito que não existe. Onde um dado sai da nossa infraestrutura, está dito para onde vai e em que condição.

Revisado em 8 de setembro de 2026

Quem trata os dados

Os dados descritos aqui são tratados por Neurenta Tecnologia, sob responsabilidade de Katia Rosa de Andrade.

Para exercer qualquer direito descrito neste documento, ou para tirar dúvida sobre ele, use o formulário em neurenta.com.br/contato. Respondemos no prazo da lei.

Este site

O site institucional não usa cookies, não carrega rastreador, não mede audiência e não carrega nenhum recurso de terceiro. Nada é gravado sobre quem visita.

A única coleta é o formulário de contato, e só acontece se você o preencher.

O que coletamosPor quê
Nomepara saber com quem falamos
E-mailpara responder
Empresa ou escritório, opcionalpara entender o contexto antes da conversa
Área de trabalhopara preparar a demonstração certa
A mensagem que você escreveué o conteúdo do contato

A mensagem é gravada no nosso servidor e enviada por e-mail para quem responde. Usamos o Resend para esse envio, e nada além disso sai daqui.

Não usamos esses dados para outra finalidade, não os enviamos a mais ninguém e não fazemos disparo de marketing.

Os produtos

Cada produto trata dados da organização que o contratou, e a organização é quem decide o que entra. Nós operamos a infraestrutura.

O isolamento entre organizações é aplicado no banco de dados e coberto por teste automatizado. Nenhum dado de uma organização entra no contexto de outra, nem quando a inteligência artificial responde.

Cada contratação tem contrato próprio, que prevalece sobre este documento naquilo que for específico dela.

Neurenta Missiva e o acesso ao Gmail

O Missiva conecta a caixa de e-mail do próprio usuário, com autorização concedida por ele no Google e revogável a qualquer momento.

Pedimos um único escopo de acesso à caixa, `gmail.modify`, que permite ler, rotular, arquivar e enviar, e não permite exclusão permanente. Não pedimos acesso total à conta.

O que fazemos com o acessoO que não fazemos
Lemos as mensagens da janela configurada, por padrão 30 diasNão lemos a caixa inteira
Guardamos texto, HTML higienizado e metadadosNão guardamos anexo, salvo quando você pede
Marcamos como lida, arquivamos e rotulamos a seu pedidoNão apagamos mensagem, nem na sua conta do Google
Enviamos a resposta que você revisou e aprovouNão enviamos nada sozinhos
Revogamos o acesso no Google quando você desconectaNão mantemos token depois da desconexão

A caixa é pessoal dentro da organização. Nenhum papel, nem o de proprietário, lê a correspondência de outro usuário: toda leitura confere o dono da caixa, além da permissão.

Os tokens do Google existem apenas cifrados, com AES-256-GCM, e nenhuma consulta de tela os seleciona.

O que sai da nossa infraestrutura

Depende da configuração da organização, e a tela de configurações mostra o estado real de cada provedor, lido do efeito e não da variável.

SituaçãoO que saiPara onde
Inteligência em modo localnada
Inteligência com provedor externoo texto da mensagem, filtradoo provedor configurado
Busca com embedding localnada
Busca com embedding do Googleos trechos da mensagemGoogle
Sempre, no Missivaos comandos ao Gmail, com o seu tokenGoogle

Antes de qualquer envio a modelo externo, um filtro mascara CPF, CNPJ, telefone e cartão. Existe uma política que bloqueia o envio por completo e força o modo local.

No modo local, nenhum texto deixa a instalação.

Não treinamos modelo com os seus dados

Nenhum dado de usuário é usado para treinar modelo. Não treinamos modelo próprio e não enviamos dados para treinamento de terceiros.

Ao contratar um provedor externo, exigimos a configuração que exclui o conteúdo do treinamento do fornecedor. Isso é uma cláusula de contrato com o provedor, e não algo que o nosso código possa garantir sozinho. Dizemos assim porque é assim.

Seus direitos

A Lei Geral de Proteção de Dados garante confirmação, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.

No Missiva, a exportação e a exclusão são funcionalidades da própria tela, em Configurações e Privacidade, e não um pedido por e-mail que alguém atende à mão.

A exportação monta um arquivo com a organização, as pessoas, as caixas, as conversas com o texto das mensagens, as tarefas e os contatos. Ela não inclui token nem hash de senha, e expira em sete dias, porque um arquivo com a caixa inteira em texto claro não deve existir para sempre.

A exclusão apaga de verdade, e não por marcação: mensagens, conversas, anexos, vetores de busca, análises, sugestões, tarefas, rascunhos, contatos e as caixas conectadas. O pedido registra o que foi apagado, item por item.

Duas coisas sobrevivem à exclusão, e as duas são deliberadas. A trilha de auditoria, porque é o que prova que o pedido foi atendido, e uma prova que some junto com o que ela prova não prova nada. E as mensagens na sua conta do Google, porque nunca apagamos e-mail lá.

Por quanto tempo guardamos

Não há retenção por prazo no Missiva: nada é apagado automaticamente. A organização pode definir um prazo mínimo de trinta dias, e a partir daí as mensagens mais antigas passam a ser apagadas todo dia.

O padrão é guardar, porque apagar correspondência sem alguém ter pedido seria decidir pela pessoa que ela não precisa mais daquilo.

As mensagens do formulário deste site são guardadas enquanto a conversa fizer sentido, e apagadas a pedido.

Segurança

Sessão em cookie assinado, com validade limitada e revalidação contra o banco a cada navegação: quem perde o acesso perde na próxima página, e não quando o cookie expirar.

Senha guardada como hash bcrypt. Segundo fator disponível, obrigatório em perfis administrativos. Bloqueio por tentativas repetidas.

Credenciais de integração cifradas em repouso, e nunca devolvidas em texto para a tela.

Toda ação relevante entra em trilha de auditoria, com quem, quando, o quê e de onde. Corpo de mensagem, token e hash nunca entram lá.

O que ainda não temos

Está aqui para não ser confundido com o que temos.

  • Nenhuma certificação de segurança. Não obtivemos nenhuma e não alegamos nenhuma.
  • O aplicativo do Missiva ainda não passou pela verificação do Google, então a tela de consentimento mostra o aviso de aplicativo não verificado.
  • Não há exclusão por endereço de remetente externo. O pedido é atendido apagando as mensagens correspondentes.
  • Fora os tokens, os dados no banco não são cifrados campo a campo. A proteção é o acesso ao banco e ao servidor.
  • O procedimento de incidente é humano, não automático.

Mudanças neste documento

Este texto foi revisado em 8 de setembro de 2026. Quando mudar de forma relevante, a data muda junto e quem tem contrato conosco é avisado.