Privacidade
O que fazemos com os dados, dito sem rodeio.
Este documento descreve o tratamento real, sistema por sistema. Onde algo não existe, está escrito que não existe. Onde um dado sai da nossa infraestrutura, está dito para onde vai e em que condição.
Revisado em 8 de setembro de 2026
Quem trata os dados
Os dados descritos aqui são tratados por Neurenta Tecnologia, sob responsabilidade de Katia Rosa de Andrade.
Para exercer qualquer direito descrito neste documento, ou para tirar dúvida sobre ele, use o formulário em neurenta.com.br/contato. Respondemos no prazo da lei.
Este site
O site institucional não usa cookies, não carrega rastreador, não mede audiência e não carrega nenhum recurso de terceiro. Nada é gravado sobre quem visita.
A única coleta é o formulário de contato, e só acontece se você o preencher.
| O que coletamos | Por quê |
|---|---|
| Nome | para saber com quem falamos |
| para responder | |
| Empresa ou escritório, opcional | para entender o contexto antes da conversa |
| Área de trabalho | para preparar a demonstração certa |
| A mensagem que você escreveu | é o conteúdo do contato |
A mensagem é gravada no nosso servidor e enviada por e-mail para quem responde. Usamos o Resend para esse envio, e nada além disso sai daqui.
Não usamos esses dados para outra finalidade, não os enviamos a mais ninguém e não fazemos disparo de marketing.
Os produtos
Cada produto trata dados da organização que o contratou, e a organização é quem decide o que entra. Nós operamos a infraestrutura.
O isolamento entre organizações é aplicado no banco de dados e coberto por teste automatizado. Nenhum dado de uma organização entra no contexto de outra, nem quando a inteligência artificial responde.
Cada contratação tem contrato próprio, que prevalece sobre este documento naquilo que for específico dela.
Neurenta Missiva e o acesso ao Gmail
O Missiva conecta a caixa de e-mail do próprio usuário, com autorização concedida por ele no Google e revogável a qualquer momento.
Pedimos um único escopo de acesso à caixa, `gmail.modify`, que permite ler, rotular, arquivar e enviar, e não permite exclusão permanente. Não pedimos acesso total à conta.
| O que fazemos com o acesso | O que não fazemos |
|---|---|
| Lemos as mensagens da janela configurada, por padrão 30 dias | Não lemos a caixa inteira |
| Guardamos texto, HTML higienizado e metadados | Não guardamos anexo, salvo quando você pede |
| Marcamos como lida, arquivamos e rotulamos a seu pedido | Não apagamos mensagem, nem na sua conta do Google |
| Enviamos a resposta que você revisou e aprovou | Não enviamos nada sozinhos |
| Revogamos o acesso no Google quando você desconecta | Não mantemos token depois da desconexão |
A caixa é pessoal dentro da organização. Nenhum papel, nem o de proprietário, lê a correspondência de outro usuário: toda leitura confere o dono da caixa, além da permissão.
Os tokens do Google existem apenas cifrados, com AES-256-GCM, e nenhuma consulta de tela os seleciona.
O que sai da nossa infraestrutura
Depende da configuração da organização, e a tela de configurações mostra o estado real de cada provedor, lido do efeito e não da variável.
| Situação | O que sai | Para onde |
|---|---|---|
| Inteligência em modo local | nada | — |
| Inteligência com provedor externo | o texto da mensagem, filtrado | o provedor configurado |
| Busca com embedding local | nada | — |
| Busca com embedding do Google | os trechos da mensagem | |
| Sempre, no Missiva | os comandos ao Gmail, com o seu token |
Antes de qualquer envio a modelo externo, um filtro mascara CPF, CNPJ, telefone e cartão. Existe uma política que bloqueia o envio por completo e força o modo local.
No modo local, nenhum texto deixa a instalação.
Não treinamos modelo com os seus dados
Nenhum dado de usuário é usado para treinar modelo. Não treinamos modelo próprio e não enviamos dados para treinamento de terceiros.
Ao contratar um provedor externo, exigimos a configuração que exclui o conteúdo do treinamento do fornecedor. Isso é uma cláusula de contrato com o provedor, e não algo que o nosso código possa garantir sozinho. Dizemos assim porque é assim.
Seus direitos
A Lei Geral de Proteção de Dados garante confirmação, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento.
No Missiva, a exportação e a exclusão são funcionalidades da própria tela, em Configurações e Privacidade, e não um pedido por e-mail que alguém atende à mão.
A exportação monta um arquivo com a organização, as pessoas, as caixas, as conversas com o texto das mensagens, as tarefas e os contatos. Ela não inclui token nem hash de senha, e expira em sete dias, porque um arquivo com a caixa inteira em texto claro não deve existir para sempre.
A exclusão apaga de verdade, e não por marcação: mensagens, conversas, anexos, vetores de busca, análises, sugestões, tarefas, rascunhos, contatos e as caixas conectadas. O pedido registra o que foi apagado, item por item.
Duas coisas sobrevivem à exclusão, e as duas são deliberadas. A trilha de auditoria, porque é o que prova que o pedido foi atendido, e uma prova que some junto com o que ela prova não prova nada. E as mensagens na sua conta do Google, porque nunca apagamos e-mail lá.
Por quanto tempo guardamos
Não há retenção por prazo no Missiva: nada é apagado automaticamente. A organização pode definir um prazo mínimo de trinta dias, e a partir daí as mensagens mais antigas passam a ser apagadas todo dia.
O padrão é guardar, porque apagar correspondência sem alguém ter pedido seria decidir pela pessoa que ela não precisa mais daquilo.
As mensagens do formulário deste site são guardadas enquanto a conversa fizer sentido, e apagadas a pedido.
Segurança
Sessão em cookie assinado, com validade limitada e revalidação contra o banco a cada navegação: quem perde o acesso perde na próxima página, e não quando o cookie expirar.
Senha guardada como hash bcrypt. Segundo fator disponível, obrigatório em perfis administrativos. Bloqueio por tentativas repetidas.
Credenciais de integração cifradas em repouso, e nunca devolvidas em texto para a tela.
Toda ação relevante entra em trilha de auditoria, com quem, quando, o quê e de onde. Corpo de mensagem, token e hash nunca entram lá.
O que ainda não temos
Está aqui para não ser confundido com o que temos.
- Nenhuma certificação de segurança. Não obtivemos nenhuma e não alegamos nenhuma.
- O aplicativo do Missiva ainda não passou pela verificação do Google, então a tela de consentimento mostra o aviso de aplicativo não verificado.
- Não há exclusão por endereço de remetente externo. O pedido é atendido apagando as mensagens correspondentes.
- Fora os tokens, os dados no banco não são cifrados campo a campo. A proteção é o acesso ao banco e ao servidor.
- O procedimento de incidente é humano, não automático.
Mudanças neste documento
Este texto foi revisado em 8 de setembro de 2026. Quando mudar de forma relevante, a data muda junto e quem tem contrato conosco é avisado.