Política de privacidade

Política de Privacidade

Esta política explica como os dados pessoais são tratados no contexto do site e do serviço Clozing. Ela distingue os tratamentos realizados por NOZZL SAS para fins próprios daqueles realizados para as organizações clientes.

Em resumo (resumo não contratual)

Este resumo facilita a leitura; prevalece o texto integral dos artigos a seguir.

  • NOZZL SAS é responsável pelos dados relacionados à sua relação comercial (contatos, orçamentos, faturamento, segurança). No caso das sessões de prática, sua empresa é a controladora dos dados, e NOZZL SAS atua em seu nome.
  • As falas são transcritas em texto; o aplicativo não armazena nenhum arquivo de áudio das chamadas. Transcrições: 180 dias por padrão; relatórios de chamada: 365 dias.
  • Prestadores de serviços de IA processam dados nos Estados Unidos, com garantias de transferência descritas na lista de subprocessadores.
  • Os rastreadores de medição de audiência, atribuição a parceiro e publicidade só são utilizados com seu consentimento, dado no banner de cookies e que pode ser alterado a qualquer momento pelo link “Gerenciar meus cookies”.
  • Seus direitos (acesso, retificação, exclusão, oposição...): privacy@clozing.example. Você também pode apresentar uma reclamação à CNIL.

Artigo 1 — Controlador de dados e contatos

NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, França, é o controlador dos tratamentos necessários para gerenciar suas relações comerciais, seus contatos, seu faturamento e suas próprias obrigações. Para dúvidas sobre dados pessoais ou para exercer seus direitos, entre em contato com o responsável por essas solicitações pelo endereço privacy@clozing.example.

Para as sessões de prática organizadas pela sua empresa, ela define as finalidades, os titulares dos dados, os acessos e os períodos de retenção dentro dos limites do Serviço. Ela é a controladora dos dados; o Fornecedor atua em seu nome como operador, de acordo com o DPA. Seu administrador ou empregador pode informar os dados de contato do responsável pela proteção de dados da empresa.

Esta política não substitui as informações que sua empresa deve fornecer a você sobre o uso da ferramenta no seu contexto profissional. Um mesmo dado pode estar relacionado a finalidades distintas: por exemplo, um endereço de e-mail profissional é usado para conceder acesso ao Cliente e para responder diretamente a uma solicitação enviada ao Fornecedor.

Artigo 2 — Titulares dos dados e fontes das informações

2.1Usuários vendedores: dados informados no cadastro ou no convite, dados de conexão e uso, falas transcritas durante as simulações, resultados e conversas com o coach. Os dados são fornecidos por você, pela sua Organização e pelo uso que você faz do Serviço.

2.2Proprietários, administradores e gerentes de vendas: identidade profissional, cargo, função, equipe, convites, ações administrativas e interações com os membros. O Serviço registra as ações necessárias para seu funcionamento, segurança e rastreabilidade das decisões administrativas.

2.3Contatos profissionais, potenciais clientes e visitantes: informações fornecidas no formulário de contato, solicitações de demonstração ou orçamento, comunicações com o Editor e informações técnicas necessárias para acessar o site. Os formulários podem solicitar nome, empresa, endereço profissional, telefone opcional, tamanho da equipe de vendas e mensagem. Somente com seu consentimento, também são coletadas as informações de medição de audiência e publicidade descritas no artigo 4 e no artigo 14.

2.4Contatos de faturamento e pessoas que entram em contato com o suporte: dados de contato profissionais, referências contratuais, faturas, mensagens e documentos úteis para tratar da solicitação. O site não tem formulário de candidatura; uma candidatura enviada espontaneamente por e-mail é tratada para responder ao remetente e, em seguida, excluída no máximo dois anos após o último contato.

2.5Parceiros indicadores de negócios: identidade, dados de contato, dados de faturamento e informações do programa descritas no artigo 4, fornecidas pelo parceiro ao se candidatar ou receber um convite e geradas pelo acompanhamento de suas indicações e comissões.

Artigo 3 — Categorias de dados e minimização

3.1Os dados da conta incluem, entre outros, nome, endereço de e-mail, vínculo com uma Organização, funções, equipes e informações necessárias para a autenticação. Os dados de uso incluem sessões de prática, datas, duração, minutos consumidos (inclusive mensagens para o coach de IA) e eventos técnicos relevantes.

3.2Os dados pedagógicos incluem cenários, documentos fornecidos, grades de avaliação, transcrições, relatórios, notas, comentários, interações com o coach e resultados associados. Os documentos e textos podem conter dados pessoais se o Cliente ou o Usuário os inserir.

3.3As informações de segurança e comprovação incluem eventos de conexão ou administração, registros de aceitação dos documentos e elementos necessários para tratar um incidente. Atualmente, o pagamento é feito mediante orçamento e fatura; o site não coleta dados de cartão bancário para o teste gratuito.

3.4As informações indicadas como necessárias servem para responder à solicitação ou fornecer a funcionalidade desejada. Se estiverem ausentes, essa funcionalidade poderá não estar disponível. Não forneça dados sensíveis, segredos de acesso ou informações sobre clientes reais quando exemplos fictícios forem suficientes.

Artigo 4 — Tabela das operações de tratamento realizadas pelo Provedor

A tabela a seguir apresenta, para cada operação de tratamento, sua finalidade, base legal, dados envolvidos e prazo de retenção. Quando a própria pessoa contrata com o Provedor, as medidas pré-contratuais ou o contrato fundamentam as operações necessárias à sua solicitação. Quando representa uma pessoa jurídica cliente, a gestão dessa relação profissional se baseia no legítimo interesse do Provedor, salvo obrigação legal específica.

Artigo 5 — Tabela das operações de tratamento realizadas para o Cliente

Para as operações da tabela abaixo, o Cliente é o controlador dos dados e escolhe sua base legal antes de implantar o Serviço (por isso, ela não é indicada em cada linha). Conforme o contexto, pode, entre outros aspectos, avaliar seu legítimo interesse em capacitar suas equipes, verificando a necessidade, a proporcionalidade e os direitos dos funcionários. A aceitação dos Termos de Serviço por um funcionário não é suficiente para fundamentar todas as operações de tratamento organizadas por seu empregador.

Artigo 6 — Áudio, IA e ausência de decisões automatizadas de RH

6.1O fluxo de voz é transmitido ao fornecedor de IA necessário para a conversa e a transcrição. Nenhum arquivo de áudio da chamada é armazenado no aplicativo. No recurso de correio de voz, o áudio é processado temporariamente na memória para transcrição e, em seguida, removido dessa memória.

6.2As avaliações são baseadas no conteúdo textual da conversa. O Serviço não reconhece emoções, não realiza identificação biométrica por voz e não usa características acústicas para avaliar pessoas. Ele não toma decisões de contratação, remuneração, punição ou demissão.

6.3O Provedor não treina nenhum modelo de inteligência artificial com os Dados do Cliente e não instrui fornecedores de IA a reutilizá-los para uma finalidade independente da funcionalidade solicitada; o Provedor não atesta, em nome desses fornecedores, como eles utilizam os dados além do que está previsto em seus compromissos contratuais. Esses fornecedores são utilizados por meio de suas interfaces destinadas a profissionais e recebem apenas os dados necessários para executar as funcionalidades solicitadas, no âmbito do DPA. A ausência de arquivo de áudio no aplicativo não garante a ausência de qualquer tratamento ou retenção técnica por parte desses fornecedores.

6.4O aviso de transparência sobre IA descreve as informações exibidas, os possíveis erros e as medidas de controle humano. Um erro em uma transcrição ou em um relatório da chamada pode ser comunicado ao seu responsável e ao suporte.

Artigo 7 — Destinatários e permissões de acesso

7.1Os dados ficam acessíveis aos Usuários autorizados da Organização, de acordo com suas funções, equipes e configurações de privacidade. Proprietários e administradores gerenciam os acessos; os gestores consultam os resultados dentro do escopo autorizado. O modo de feedback privado limita alguns acessos individuais sem necessariamente excluir as estatísticas coletivas. Quando o Cliente ativa a classificação entre vendedores, as notas ficam visíveis aos membros da Organização no formato escolhido pelo Cliente.

7.2No Provedor, somente as pessoas que precisam dos dados para desempenhar suas funções podem acessá-los, especialmente para prestar suporte, garantir a segurança, realizar o faturamento ou processar uma solicitação. Para uma intervenção de suporte, um administrador do Provedor pode iniciar uma sessão em nome de um membro ativo, limitada a trinta minutos, sinalizada por um banner permanente e registrada no log de auditoria. Os prestadores de serviços técnicos recebem os dados necessários para a prestação de seus serviços, de acordo com a lista de suboperadores.

7.3As autoridades ou os consultores autorizados podem receber as informações exigidas por uma obrigação legal, um procedimento ou a defesa de um direito. O Editor não vende dados pessoais. Ele só usa rastreadores de publicidade com seu consentimento e nas condições do artigo 14; nesse caso, a Meta recebe os dados descritos no artigo 4.

7.4Quando uma organização cria seu espaço usando um código de parceiro, o parceiro responsável pela indicação recebe, após o pagamento da primeira fatura dessa organização, o nome da organização e a base de cálculo sem impostos de suas três primeiras faturas pagas, exclusivamente para verificar sua comissão. O parceiro está sujeito a confidencialidade e não recebe dados sobre os usuários da organização. As condições do programa de parceiros descrevem esse programa.

Artigo 8 — Hospedagem e transferências internacionais

8.1O aplicativo é hospedado na França. O banco de dados é hospedado na União Europeia e seus backups criptografados são armazenados sob jurisdição europeia de armazenamento.

8.2Alguns tratamentos são realizados fora da União Europeia: os fornecedores de modelos de inteligência artificial tratam dados principalmente nos Estados Unidos, e a localização não é garantida para todos; o prestador de envio de e-mails pode fazer isso de acordo com a região de envio configurada. Alguns prestadores que armazenam dados na União Europeia estão estabelecidos nos Estados Unidos: eventuais acessos remotos são transferências sujeitas às salvaguardas descritas no artigo 8.3. Portanto, o uso de hospedagem europeia não exclui transferências internacionais.

8.3As transferências para os Estados Unidos são regidas pelo Data Privacy Framework quando se enquadram no âmbito de uma decisão de adequação e da certificação aplicável ao destinatário, bem como pelas cláusulas contratuais padrão, de acordo com os compromissos contratuais pertinentes. Fora do âmbito de uma decisão de adequação, as cláusulas e, quando necessário, as medidas complementares regem a transferência.

8.4As categorias de destinatários, as categorias de dados e as localizações constam da lista de suboperadores, anexada ao DPA. A identidade de cada prestador é comunicada aos clientes em seu espaço. Você pode solicitar essa informação, assim como informações sobre as garantias e uma cópia das garantias que possam ser comunicadas, escrevendo para privacy@clozing.example (qualquer titular de dados e qualquer prospect em fase de contratação), com a ocultação de informações confidenciais que não sejam necessárias para mantê-lo informado.

8.5Quando você aceita a publicidade, os dados transmitidos à Meta Platforms Ireland Limited podem ser transferidos à Meta Platforms, Inc., nos Estados Unidos. Essa transferência é regida pelo Data Privacy Framework, ao qual a Meta Platforms, Inc. aderiu, e pelas cláusulas contratuais padrão previstas nos termos da Meta. A Meta não é suboperadora do Editor nesse tratamento; portanto, não consta na lista de suboperadores (consulte o artigo 14).

Artigo 9 — Armazenamento, estatísticas e backups

9.1Os prazos previstos nos artigos 4 e 5 correspondem a finalidades distintas. Um dado excluído do ambiente de prática pode continuar presente em uma fatura ou em um comprovante contratual armazenado por obrigação legal, sem ser reutilizado para treinamento. Uma disputa ou obrigação legal pode justificar um arquivamento restrito além do prazo normal.

9.2A exclusão dos relatórios das chamadas pode preservar estatísticas agregadas sem identificador direto da pessoa ou da sessão. A exclusão de um membro remove, entre outros dados, suas transcrições e seus relatórios individuais; alguns metadados de sessões e de consumo continuam necessários para a gestão da Organização. Em uma equipe pequena, alguns resultados podem permitir identificar pessoas por cruzamento de dados: essas estatísticas não são apresentadas como anônimas em todas as circunstâncias.

9.3As cópias criptografadas do banco de dados são armazenadas por 30 dias no armazenamento remoto, e as cópias locais, por sete dias; além disso, o provedor de hospedagem do banco de dados mantém, conforme seu plano, um histórico de restauração por um período limitado. Portanto, a exclusão do banco de dados ativo não remove instantaneamente os dados de todos os backups. Essas cópias servem para restauração e não são usadas como ambiente de consulta habitual.

9.4As cópias de backup dos arquivos (documentos, arquivos de exportação, certificados) são armazenadas por no máximo trinta dias após a exclusão ou substituição do arquivo original e, em seguida, excluídas. Se um backup for restaurado, o Provedor reaplica as exclusões já solicitadas antes de disponibilizar os dados novamente, conforme o artigo 17 do DPA.

Artigo 10 — Segurança

10.1As medidas incluem comunicações criptografadas em trânsito, criptografia dos backups do banco de dados, isolamento das Organizações, permissões por função, controles de sessão, autenticação de dois fatores, logs de auditoria, limitação de taxa e exclusões periódicas.

10.2Alguns recursos de governança, especialmente SSO, a exigência organizacional de autenticação de dois fatores e as configurações de armazenamento, estão disponíveis a partir do plano Business. Com SSO, o Cliente gerencia os requisitos de segurança de seu provedor de identidade. O Anexo 2 do DPA detalha as medidas e seu escopo.

10.3Nenhum sistema pode garantir risco zero. Você contribui para a proteção dos dados protegendo seus acessos e evitando transmitir informações desnecessárias. Para comunicar uma vulnerabilidade ou um incidente: security@clozing.example.

Artigo 11 — Seus direitos

11.1Nas condições previstas pela legislação, você tem direito de acesso, retificação, exclusão e limitação do tratamento. Você pode se opor a um tratamento baseado em interesse legítimo por motivos relacionados à sua situação específica e, sem necessidade de justificativa, ao marketing direto.

11.2O direito à portabilidade se aplica aos dados que você forneceu quando o tratamento automatizado se baseia em seu consentimento ou em um contrato celebrado com você. Esse direito não se estende automaticamente a todos os dados da empresa nem às análises de terceiros.

11.3Quando um processamento se baseia no consentimento, você pode retirá-lo sem comprometer a legalidade das operações anteriores. No caso dos cookies, o link “Gerenciar meus cookies” permite retirar seu consentimento com a mesma facilidade com que você o concedeu. Você também pode definir instruções sobre o destino dos seus dados após sua morte, conforme as condições da legislação francesa.

11.4Esses direitos podem ser limitados pelos direitos de terceiros, pela necessidade de defender um direito ou por uma obrigação legal de armazenamento. Uma recusa ou limitação será acompanhada de uma explicação; ela não decorre simplesmente da natureza profissional do Serviço.

Artigo 12 — Como exercer seus direitos

12.1Escreva para privacy@clozing.example ou envie uma carta para NOZZL SAS, 32 rue de Paris, 92100 Boulogne-Billancourt, França, informando sua solicitação, o endereço de e-mail associado à conta e, se aplicável, sua Organização. Não envie espontaneamente documentos de identidade nem senhas.

12.2Para os dados tratados em nome da sua empresa, você pode entrar em contato primeiro com o responsável indicado por ela. Se o Provedor receber a solicitação diretamente, ele a encaminhará ao Cliente em questão e prestará assistência nos termos do DPA. Os recursos de exportação e exclusão da conta complementam esses canais, mas não os substituem.

12.3Para as solicitações sob sua responsabilidade, o Provedor responde em até um mês a partir do recebimento. Pode ser necessário prorrogar o prazo por dois meses devido à complexidade ou ao número de solicitações; você será informado durante o primeiro mês, com a justificativa.

12.4Em caso de dúvida razoável sobre a identidade de quem fez a solicitação, poderá ser solicitada uma verificação proporcional. O exercício dos direitos é gratuito, ressalvadas as exceções legais para solicitações manifestamente infundadas ou excessivas.

Artigo 13 — Reclamação à CNIL

Você pode apresentar uma reclamação à Comissão Nacional de Informática e Liberdades (CNIL), especialmente por meio do serviço de reclamações on-line em www.cnil.fr, por carta para CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou à autoridade de controle competente no seu país de residência, de trabalho ou do local da suposta violação.

Você pode entrar em contato previamente com o Provedor para obter uma explicação ou buscar uma solução, mas essa iniciativa não é uma condição para apresentar uma reclamação à autoridade de controle.

Artigo 14 — Cookies, medição de audiência e publicidade

14.1O site usa cookies necessários para autenticação, segurança, idioma e memorização de suas escolhas; eles não exigem consentimento. A medição de audiência das campanhas, a atribuição a um parceiro e a publicidade só funcionam com seu consentimento, dado para cada finalidade no banner de cookies, armazenado por 6 meses (ou até uma nova versão do banner) e que pode ser alterado a qualquer momento pelo link “Gerenciar meus cookies”. Recusar não afeta o acesso ao site nem ao Serviço. A Política de Cookies detalha cada cookie, sua finalidade e duração.

14.2As ferramentas da Meta (pixel e API de conversões) só são usadas quando a medição de publicidade está ativada no site. Somente nesse caso, o banner apresenta a finalidade “Publicidade (Meta)”. Se essa finalidade não aparecer no banner nem em “Gerenciar meus cookies”, nenhum dado será transmitido à Meta.

14.3Para essas ferramentas, o Editor e a Meta Platforms Ireland Limited (Merrion Road, Dublin 4, D04 X2K5, Irlanda) são controladores conjuntos da coleta de dados no site e de sua transmissão à Meta, conforme o Adendo relativo ao controlador de dados anexado aos Termos das Ferramentas Meta para Empresas (texto integral: www.facebook.com/legal/controller_addendum). O Editor fornece as informações e obtém sua autorização; a Meta Platforms Ireland Limited é responsável pelas solicitações relacionadas aos direitos sobre os dados que mantém. Você pode exercer seus direitos junto ao Editor ou à Meta; uma solicitação enviada ao Editor será encaminhada à Meta quando disser respeito aos tratamentos realizados por ela. Os tratamentos realizados posteriormente pela Meta, especialmente para veicular e direcionar anúncios, são de responsabilidade exclusiva da Meta e estão descritos em sua política de privacidade (www.facebook.com/privacy/policy).

14.4Os eventuais cookies de um provedor de identidade escolhido pelo Cliente durante uma conexão SSO também estão sujeitos às informações fornecidas por esse prestador.

Artigo 15 — Alterações e histórico da política

Uma alteração substancial será comunicada aos titulares dos dados por um meio adequado à relação, especialmente pelo Serviço ou por mensagem. Quando o consentimento for legalmente necessário para uma nova finalidade, ele será obtido separadamente antes de sua implementação. A atualização desta política não basta para autorizar um novo tratamento incompatível.

As informações relativas a uma versão anterior podem ser solicitadas pelo e-mail privacy@clozing.example. O DPA, os suboperadores e o aviso de transparência sobre IA especificam os tratamentos realizados para o Cliente.

Topo da página

Fontes e referências

Política de privacidade | Clozing