Aviso de Privacidade
Como a WONX coleta, usa, compartilha e protege seus dados, e como você exerce seus direitos sob a Lei Geral de Proteção de Dados (LGPD).
Quem trata seus dados (controlador)
O controlador dos dados é a HG 5.0 Serviços Administrativos e Consultoria LTDA, inscrita no CNPJ 32.114.319/0001-34, com sede na Praça dos Manacás, nº 26 — CEP 06453-037, Barueri/SP — operando a marca WONX. Encarregado pelo tratamento de dados (DPO): Hiago Gaspar — hiago@wonx.ai.
Quais dados coletamos
Coletamos apenas o necessário: nome, email, telefone/WhatsApp, empresa e as respostas do Pré-Diagnóstico Estratégico que você preenche. Ao navegar, tratamos ainda dados técnicos essenciais ao funcionamento do site (sessão e segurança). Dados que você digita em formulários podem ficar guardados apenas no seu próprio navegador por até 7 dias, para facilitar o contato sem pedir tudo de novo. Não solicitamos dados sensíveis nem documentos como CPF nos formulários públicos. Esta seção descreve o site e o diagnóstico. Se você conectar sua caixa de email ao Agente de Email WonX, o tratamento desses dados é descrito em seção própria, Dados da sua conta Google, mais abaixo.
Por que tratamos e com que base legal
Usamos seus dados para gerar o diagnóstico, apresentar recomendações e conduzir o contato comercial que você solicitou. As bases legais aplicáveis são, conforme o caso, a execução de procedimentos preliminares a seu pedido, o consentimento e o legítimo interesse — a qualificação final de cada base é sujeita à validação jurídica. Não usamos seus dados para finalidades incompatíveis com essas.
Com quem compartilhamos
Não vendemos nem alugamos seus dados. Para prestar o serviço, contamos com operadores que atuam sob contrato e apenas conforme nossas instruções, por exemplo provedores de hospedagem e infraestrutura, envio de email e serviços de inteligência artificial. O compartilhamento se limita ao necessário para as finalidades descritas acima. Os operadores que tocam dados de uma conta Google conectada ao Agente de Email estão nomeados em Dados da sua conta Google.
Transferência internacional
Alguns operadores (como infraestrutura em nuvem e provedores de IA) podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas contratuais para manter a proteção exigida pela LGPD. As garantias específicas são sujeitas à validação jurídica.
Por quanto tempo guardamos
Mantemos seus dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais. Encerrada a necessidade, eliminamos ou anonimizamos os dados. Prazo de retenção de referência: 12 meses após o último contato. Os dados vinculados a uma conta Google conectada ao Agente de Email seguem os prazos próprios descritos em Dados da sua conta Google, e não este prazo de referência.
Como protegemos
Adotamos medidas técnicas e organizacionais proporcionais ao risco: acesso restrito à equipe, criptografia em trânsito e, no caso de credenciais de acesso a serviços de terceiros, também em repouso (AES-256-GCM), e infraestrutura controlada. Nenhum ambiente é totalmente imune a incidentes; caso ocorra um evento relevante, atuamos e comunicamos conforme a lei.
Seus direitos (LGPD)
Você pode, a qualquer momento, confirmar a existência de tratamento, acessar, corrigir, anonimizar ou eliminar seus dados, solicitar portabilidade, saber com quem compartilhamos e revogar o consentimento. Para exercer qualquer direito, escreva para hiago@wonx.ai: respondemos em até 15 dias.
Cookies
Usamos apenas cookies essenciais por padrão. Cookies de análise e marketing só são ativados com o seu consentimento. Detalhes na Política de Cookies, e você pode rever sua escolha a qualquer momento em .
Alterações neste aviso
Podemos atualizar este aviso para refletir mudanças no serviço ou na legislação. A data da última revisão fica sempre indicada ao final desta página.
Dados da sua conta Google
Esta seção descreve como o Agente de Email WonX acessa, usa, armazena e compartilha os dados da sua conta do Google, e vale para quem conecta a própria caixa ao produto.
A quem esta seção se aplica
Somente a quem conecta voluntariamente uma conta Google ao Agente de Email WonX em wonx.ai/conectar. Visitar o site não dá acesso nenhum à sua caixa de email.
O que acessamos, e por quê
Pedimos https://www.googleapis.com/auth/gmail.modify. Ele é o mínimo que sustenta o produto. Dentro da sua própria caixa, o agente faz o seguinte: lê as mensagens da entrada para avaliar prioridade; lê mensagens que você mesmo já enviou, para aprender o seu tom (até 20 no primeiro dia, e até 4 da sua conversa com a pessoa para quem você vai responder); aplica as etiquetas WONX; cria rascunhos de resposta; e tira a promoção da entrada. Tirar da entrada é, por padrão, só isto: a mensagem sai da caixa de entrada e passa a viver na etiqueta WONX/Promoções. Ela vai para a lixeira do Gmail apenas se você escolher essa opção no cadastro, e mesmo aí é reversível, porque quem esvazia a lixeira depois de 30 dias é o próprio Google, não nós. Escopos menores não bastam: gmail.readonly não etiqueta nem rascunha, e gmail.compose não lê a entrada. Por transparência: tecnicamente o gmail.modify também concederia envio, e não existe escopo que crie rascunho sem conceder envio. O aplicativo nunca chama a função de envio. Quem envia é você, manualmente. Também não pedimos https://mail.google.com/, porque nunca precisamos apagar nada em definitivo. Quando você autoriza, pedimos também https://www.googleapis.com/auth/calendar.freebusy, e a escolha desse escopo é deliberada: ele devolve apenas os intervalos em que você está ocupado. Não devolve título de evento, nem convidados, nem descrição, nem local. Serve para que o rascunho possa dizer com segurança que você tem uma terça-feira livre, em vez de escrever que vai verificar. Não pedimos calendar.readonly, que leria o conteúdo dos seus compromissos, por dois motivos: para responder sobre disponibilidade não é preciso saber que reunião é, e porque qualquer pessoa consegue colocar texto na sua agenda enviando um convite, o que transformaria títulos de evento em instruções chegando ao agente por fora. O aplicativo nunca cria, altera, move nem aceita eventos na sua agenda. A agenda é opcional: se você não conceder, o agente continua funcionando e apenas deixa de propor horários. Usamos ainda o fuso horário declarado na sua agenda, para que os avisos cheguem no seu horário e não no nosso.
Como usamos
Para entregar as funções visíveis do produto na sua caixa: classificar a mensagem, aplicar a etiqueta correspondente, tirar promoção da entrada conforme a preferência que você escolheu e preparar um rascunho de resposta no seu tom, aprendido das mensagens que você mesmo já enviou. Ao classificar, registramos por que cada mensagem foi classificada como foi: uma frase curta escrita pelo próprio classificador, com no máximo oitenta caracteres, e o grau de certeza dele. Isso existe para que erros de classificação possam ser encontrados e corrigidos. Esse registro não guarda assunto, remetente nem qualquer trecho da mensagem. Quando a agenda está autorizada, os seus intervalos ocupados são usados apenas no momento de escrever o rascunho, para que ele não proponha um horário em que você já tem compromisso. Não guardamos a sua agenda; guardamos somente o fuso horário dela. Se você informar um número de WhatsApp, usamos esse número para avisar quantas respostas ficaram prontas na sua caixa de rascunhos. Esse aviso é uma contagem: ele não cita remetente, assunto nem conteúdo de mensagem nenhuma. O conteúdo é analisado por inteligência artificial da Anthropic (modelos Claude, Estados Unidos), que atua como operadora sob contrato e processa o texto de forma transitória. Há um segundo uso, e preferimos dizer que ele existe: como o produto está em teste comercial, o endereço da caixa conectada fica vinculado ao seu cadastro comercial na WonX, e o estado do seu teste (ativo, pausado, dias restantes, e se você abriu o email inicial que enviamos) alimenta o nosso acompanhamento e o contato sobre o próprio produto. É contato sobre a WonX, com base em legítimo interesse, e você pode se opor a qualquer momento escrevendo para hiago@wonx.ai. O conteúdo dos seus emails nunca entra nisso.
O que armazenamos, e o que não
Não armazenamos o corpo das suas mensagens. O texto é lido, usado para gerar a etiqueta ou o rascunho, e descartado do nosso lado quando a função termina. O rascunho fica na sua própria caixa, não na nossa. O que persiste no nosso banco são estes itens: o token de renovação do Google (refresh token), cifrado com AES-256-GCM, com a chave guardada fora do banco. O token de acesso em si nunca é gravado: é pedido ao Google a cada verificação e vive só em memória. O endereço da caixa conectada e, se você informar, o seu número de WhatsApp. O identificador de cada mensagem já processada e a categoria que o agente aplicou a ela (responder, aguardando, FYI, assinatura, promoção, rascunho, ou um marcador de falha quando a triagem não conclui), para nunca tratar a mesma mensagem duas vezes. As preferências que você definiu, incluindo a sua lista de VIPs e a lista de quem nunca deve receber rascunho. Essas duas listas são endereços de outras pessoas, digitados por você. Um perfil de escrita: uma descrição em texto de como você escreve (formalidade, saudação, despedida, tamanho, tom), destilada de mensagens que você mesmo enviou, somada aos até oito endereços com quem você mais troca mensagens, usada para o rascunho sair no seu tom e para reconhecer quem é prioridade. O registro de que houve um alerta de urgência ou VIP, com a data e o tipo. Esse registro não guarda remetente, assunto nem conteúdo da mensagem que o gerou. Dados de operação do seu teste: status, plano, datas de verificação, o vínculo com o seu cadastro comercial na WonX, se o email inicial que enviamos foi aberto, e o custo de processamento de IA da sua conta (tokens e valor, sem nenhum texto). Você pode pedir a eliminação de qualquer um desses itens a qualquer momento.
Com quem compartilhamos
Com os operadores necessários para entregar as funções acima, e só no estritamente necessário. Hoje são estes, e a lista é atualizada quando muda: a Anthropic (modelos Claude, Estados Unidos: processamento transitório do texto pela IA), a Supabase (banco de dados que guarda o token cifrado e os itens listados acima), a Vercel (Estados Unidos: onde roda a função que lê a sua caixa e conversa com o Gmail e com a IA) e o transporte de WhatsApp, que leva o aviso de contagem até o seu número quando você informa um. Anthropic e Vercel processam dados fora do Brasil, e nessa transferência valem as salvaguardas contratuais de proteção de dados de cada operador. Não vendemos seus dados, não os transferimos a corretores de dados, revendedores de informação ou plataformas de publicidade, e não os usamos para publicidade de nenhum tipo. Nenhuma pessoa da WonX lê seus emails nem os metadados deles. As exceções são as quatro previstas na política do Google: seu consentimento explícito para mensagens específicas; necessidade de segurança, para investigar um erro ou um abuso; obrigação legal; e dados agregados e anonimizados usados em operações internas. É esta última que ampara o que a nossa operação vê: por conta conectada, apenas o endereço da sua caixa, o status, contagens (mensagens triadas, rascunhos, alertas por tipo), as preferências que você definiu e o custo de processamento. Avisos operacionais aparecem em texto para nós em um caso só, o pedido de reconexão, e ele cita apenas o endereço da sua própria caixa. Numa eventual fusão, aquisição ou venda de ativos, a transferência só ocorre mediante o seu consentimento prévio.
Quem escreve para você, e com que base
Quem manda email para a sua caixa não é nosso cliente e não nos autorizou nada. Por isso tratamos o mínimo: o corpo da mensagem é lido para classificar e rascunhar, e não é gravado; o endereço de quem escreve pode entrar na lista dos até oito contatos frequentes do seu perfil; e as suas listas de VIP e de nunca responder são endereços que você mesmo digitou. Na triagem da sua caixa, agimos por sua conta e sob as suas instruções. Nos dados do produto em si (perfil, contagens, operação do teste), somos nós que definimos o tratamento. A base para tratar o dado de quem escreve para você é o legítimo interesse na execução do serviço que você contratou, limitado ao que está descrito nesta seção, e a publicação dela é a nossa medida de transparência. Qualquer pessoa pode pedir informação ou eliminação escrevendo para hiago@wonx.ai.
Nunca treinamos IA com seus dados
Seus dados do Google nunca são usados para desenvolver, treinar ou aprimorar modelos generalizados de inteligência artificial ou aprendizado de máquina. A personalização do tom vale só para as suas próprias respostas, dentro da sua conta. Do lado da Anthropic, isso se apoia nos termos comerciais da API, que preveem que as entradas enviadas não são usadas para treinar modelos.
Por quanto tempo guardamos
O token de renovação fica enquanto a conta estiver conectada, e é destruído no momento em que você revoga. O registro dos alertas (data e tipo) vive no máximo 30 dias: um expurgo automático roda a cada seis horas e apaga o que passou disso. Os identificadores e a categoria das mensagens processadas, as preferências, o perfil de escrita e os dados de operação do teste ficam enquanto a conta existir, e são eliminados quando você pede, em até 15 dias do pedido. Os rascunhos ficam na sua caixa, sob seu controle, e nós não os apagamos. Ainda não temos exclusão automática no encerramento do teste. Hoje ela acontece a seu pedido, e é por isso que dizemos o prazo em vez de prometer que é sozinho.
Como revogar e apagar
Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions, sem passar por nós. A revogação interrompe o acesso imediatamente. Revogar interrompe o acesso, mas não apaga sozinho o que está do nosso lado. Para apagar também isso (token, identificadores, preferências, perfil de escrita e dados do teste), escreva para hiago@wonx.ai: eliminamos em até 15 dias, contados do seu pedido, e confirmamos por escrito. Preferimos dizer isso a prometer uma faxina automática que hoje não existe.
Limited Use disclosure
Agente de Email WonX's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Tradução de cortesia: o uso e a transferência, pelo Agente de Email WonX, das informações recebidas das APIs do Google para qualquer outro aplicativo obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Em caso de divergência, prevalece o texto em inglês acima.
Dados da sua conta Microsoft
Esta seção descreve como o Agente de Email WonX acessa, usa, armazena e compartilha os dados da sua conta Microsoft, e vale para quem conecta uma caixa Outlook, Hotmail, Live ou Microsoft 365 ao produto.
A quem esta seção se aplica
Somente a quem conecta voluntariamente uma conta Microsoft ao Agente de Email WonX em wonx.ai/conectar, seja ela Outlook.com, Hotmail, Live ou Microsoft 365. Visitar o site não dá acesso nenhum à sua caixa.
O que acessamos, e por quê
Pedimos quatro permissões, e uma só toca no seu email: Mail.ReadWrite é a que sustenta o produto, e dentro da sua própria caixa ela permite ler as mensagens da entrada para avaliar prioridade, ler mensagens que você mesmo já enviou para aprender o seu tom, aplicar as categorias WONX, criar rascunhos de resposta e tirar a promoção da entrada. As outras três são identificação e continuidade, não conteúdo: offline_access permite trabalhar de hora em hora sem pedir login toda vez; openid e User.Read dizem qual caixa é a sua (nome e endereço), para não misturarmos contas. Tirar da entrada é, por padrão, só isto: a mensagem sai da caixa de entrada e passa a viver na pasta WONX/Promoções. Ela vai para a pasta Itens Excluídos apenas se você escolher essa opção no cadastro, e mesmo aí é reversível: a mensagem continua lá até você mesmo esvaziar a pasta. Aqui vale uma diferença honesta em relação ao Google: no Microsoft Graph, enviar email exige uma permissão própria, Mail.Send, e nós não a pedimos. Não é promessa, é impossibilidade técnica: o aplicativo não tem como enviar mensagem pela sua conta. Também não pedimos MailboxSettings.ReadWrite, que mexeria nas suas regras, assinatura e resposta automática.
Como usamos, guardamos e compartilhamos
Exatamente como está descrito na seção da conta Google acima, porque é o mesmo motor: mesmas finalidades, mesmo operador de inteligência artificial, mesmo prazo de retenção, mesmo compromisso de não guardar o corpo das suas mensagens e de nunca treinar modelos de IA com os seus dados. Trocar de provedor de email não muda nada disso.
Como revogar e apagar
Você pode revogar o acesso a qualquer momento em account.microsoft.com/privacy/app-access (conta pessoal) ou em myapps.microsoft.com (conta corporativa), sem passar por nós. A revogação interrompe o acesso imediatamente, mas deixa as categorias WONX na sua caixa e não apaga o que está do nosso lado. Se você nos pedir o encerramento, fazemos na ordem certa: primeiro tiramos as categorias da sua caixa, depois revogamos. Para apagar também os dados do nosso lado (token, identificadores, preferências, perfil de escrita e dados do teste), escreva para hiago@wonx.ai: eliminamos em até 15 dias, contados do seu pedido, e confirmamos por escrito.
Última atualização: agosto de 2026 · HG 5.0 Serviços Administrativos e Consultoria LTDA · hiago@wonx.ai