Quem é responsável?
A Rosa ONE é operada pela Rosa Group Ltd, empresa registrada na Inglaterra e no País de Gales sob o número 09766720. Nossa sede registrada fica em 120a Church Road, Benfleet, Essex, SS7 4EP, Reino Unido. Use nosso formulário privado de contato.
A Rosa Group é controladora dos dados usados na administração das suas próprias contas, assinaturas, contatos e segurança do serviço. Quando um negócio utiliza a Rosa ONE para gerenciar clientes e equipe, esse negócio normalmente define as finalidades desses registros, e a Rosa ONE os trata em seu nome, como operadora. A política desse negócio também se aplica. Para assuntos sobre seu agendamento, pagamento ou registro de trabalho, procure primeiro o estabelecimento; podemos ajudar a encaminhar a solicitação.
Quais informações usamos?
Dados da conta e do negócio: nomes, e-mails, contatos e endereço comercial, idioma, país, funções da equipe, telefones de comandos verificados e registros de acesso.
Registros do espaço de trabalho: informações cadastradas ou importadas pelo negócio, como contatos de clientes, agendamentos, serviços, histórico de pagamentos, estoque, despesas e custos com funcionários. Alterações podem registrar quem realizou a ação, quando e se ela veio do painel ou do WhatsApp.
Mensagens e conexões: identificadores de contas e telefones do WhatsApp, conteúdo de mensagens, contatos relevantes, eventos de entrega, modelos aprovados, credenciais de autorização e conversas com a assistente. Também tratamos pedidos de suporte e sugestões de recursos.
Cobrança e informações técnicas: referências e situação da assinatura, informações de transações, navegador e rede, além de eventos de segurança ou diagnóstico. Os dados de cartão informados na interface de pagamento da Stripe são tratados pela Stripe; a Rosa ONE não armazena números completos de cartão.
As informações vêm de você, de colegas autorizados, dos negócios que mantêm seus registros e dos provedores necessários para cada recurso. Os dados essenciais de acesso e cadastro são necessários para usar a conta; informações opcionais podem ser deixadas em branco. Inclua apenas o que for necessário para a tarefa do negócio.
Para que usamos os dados?
Usamos informações para permitir seu acesso, disponibilizar seu espaço, executar instruções autorizadas, organizar a agenda e os registros do negócio, enviar comunicações solicitadas, administrar assinaturas e prestar suporte.
Na administração das nossas próprias contas, usamos a execução do contrato com o titular da conta como base legal. Quando a pessoa atua em nome de um negócio, e para suporte, prevenção de fraude, controle de acesso e confiabilidade do serviço, usamos nossos interesses legítimos em oferecer e proteger o serviço. Registros financeiros também podem ser necessários para cumprir obrigações legais. Quando comunicações opcionais exigirem consentimento, ele poderá ser revogado.
O negócio assinante é responsável pela base legal e pelas permissões necessárias para usar os dados de seus clientes e funcionários, inclusive em mensagens promocionais. Conectar o WhatsApp ou ler esta política não significa dar consentimento geral para marketing.
Não vendemos dados pessoais nem usamos as listas de clientes dos espaços para publicidade. Não usamos a assistente para decidir sobre emprego, crédito, seguros ou questões semelhantes de impacto significativo. Ela ajuda a executar tarefas dentro das permissões da pessoa; resultados importantes devem ser conferidos.
Como funciona o WhatsApp?
Cada integrante da equipe pode vincular um telefone para enviar comandos à assistente Rosa ONE. Usamos a comprovação de posse do telefone e as permissões atuais do espaço para identificar o negócio e as ações que essa pessoa pode acessar.
O negócio pode conectar separadamente o número de WhatsApp usado com seus clientes. Mensagens, respostas e informações de entrega recebidas por essa conexão são tratadas para aquele negócio. Lembretes automáticos e outras mensagens habilitadas utilizam a conta comercial conectada.
A Meta recebe e trata as informações necessárias para fornecer o WhatsApp. O compartilhamento de histórico, quando disponível na conexão, depende das opções apresentadas pela Meta. Conectar uma conta não importa automaticamente todas as conversas antigas do telefone. Remover uma integração interrompe a conexão, mas não apaga automaticamente registros do negócio, cópias dos destinatários ou informações mantidas pela própria Meta.
O que a assistente de IA recebe?
Quando você usa a Rosa, seu pedido, o contexto relevante da conversa e os resultados das ferramentas permitidas são enviados à API Claude da Anthropic para preparar uma resposta ou executar sua instrução. Consultar a agenda de amanhã, por exemplo, pode envolver dados de agendamentos e clientes. Isso vale tanto para o painel quanto para o WhatsApp.
As verificações de acesso também se aplicam às ferramentas da assistente. Uma chave de API separada não elimina o tratamento pelo provedor de IA. Evite incluir senhas, chaves de acesso ou informações sensíveis sem relação com a tarefa. A IA pode cometer erros; confira os detalhes antes de se basear neles.
Quem nos ajuda a oferecer a Rosa ONE?
Os provedores abaixo tratam informações relacionadas à sua função. Os links explicam o tratamento realizado por cada um. Conforme o serviço e a finalidade, o provedor pode seguir nossas instruções ou ter responsabilidades próprias.
Pessoas autorizadas da Rosa Group podem acessar informações para suporte, manutenção, segurança e administração. O acesso dos seus colegas depende da função atribuída no espaço. Informações também podem ser divulgadas por obrigação legal ou quando necessário para estabelecer ou defender direitos.
Onde os dados são tratados?
A aplicação principal e os bancos de dados da Rosa ONE estão atualmente hospedados na Hetzner, na Finlândia, União Europeia. A Rosa Group está estabelecida no Reino Unido. Nossos provedores e as operações de suporte autorizado podem tratar informações no Reino Unido, na União Europeia, nos Estados Unidos e em outros países indicados em suas políticas. Não prometemos que todo o tratamento ocorra no seu país.
A proteção de uma transferência internacional depende dos países, do provedor e da legislação aplicável. Para dados do Reino Unido e da União Europeia, os termos de tratamento dos provedores incluem proteções contratuais, como cláusulas-padrão e o adendo britânico quando aplicáveis, ou mecanismos de adequação reconhecidos. Anthropic, Resend e Cloudflare publicam esses termos. Transferências de dados brasileiros precisam de um mecanismo reconhecido pela LGPD; cláusulas europeias, por si só, não significam aprovação da ANPD.
Você pode pedir informações sobre as salvaguardas aplicáveis aos seus dados e solicitar uma cópia. Termos dos provedores: Anthropic, Resend e Cloudflare.
Por quanto tempo mantemos as informações?
Avaliamos a retenção conforme a finalidade de cada registro, em vez de aplicar um único prazo a todos os dados. Os registros do espaço ficam disponíveis enquanto necessários para o uso do serviço pelo negócio, suas instruções e as obrigações de guarda aplicáveis. O fim de um teste ou o cancelamento da assinatura não apaga automaticamente o espaço; o encerramento da conta e a exclusão podem ser solicitados separadamente.
Para contatos e suporte, consideramos se o pedido continua aberto, se é necessário acompanhá-lo e se uma disputa exige o histórico. Para registros de segurança e atividade, consideramos investigação de incidentes, prevenção de abuso e rastreabilidade. Registros financeiros e de assinatura podem precisar ser mantidos por obrigações contábeis, fiscais ou legais. Informações que deixaram de ser necessárias são excluídas ou anonimizadas pelo nosso processo de retenção e atendimento a solicitações.
Backups são mantidos para recuperação. Uma solicitação de exclusão inclui a análise dessas cópias; a remoção dos sistemas ativos pode não eliminar imediatamente um backup protegido anterior. Quando uma cópia é mantida, seu uso fica restrito à recuperação e às finalidades legais necessárias, e as exclusões concluídas devem ser reaplicadas antes de usar os dados restaurados. Explicaremos qualquer exceção de retenção relevante para seu pedido.
Como protegemos as informações?
Usamos HTTPS, controle de acesso, permissões por espaço, bancos de dados operacionais e ambientes de aplicação separados, credenciais criptografadas e backups protegidos. Os espaços compartilham infraestrutura de hospedagem; administradores autorizados da plataforma mantêm o acesso técnico necessário para operar o serviço. Nenhum serviço online pode garantir segurança absoluta.
Suas escolhas e seus direitos
Conforme a legislação aplicável, você pode solicitar confirmação de tratamento, acesso, correção, exclusão, restrição ou uma cópia portátil dos seus dados. Quando o tratamento depender de consentimento, você pode revogá-lo sem alterar a validade do tratamento anterior. Também pode pedir informações sobre as organizações com as quais os dados são compartilhados.
Você pode se opor ao tratamento baseado em interesses legítimos e ao marketing direto. Fale conosco para fazer um pedido ou explicar sua preocupação. Podemos precisar de informações proporcionais para confirmar sua identidade ou autoridade. Responderemos no prazo legal aplicável, explicando eventuais exceções ou prorrogações permitidas.
Use nosso formulário privado ou siga nossas instruções de exclusão. Você também pode procurar a ANPD, o ICO do Reino Unido ou a autoridade competente no seu local. Quando direitos estaduais dos Estados Unidos se aplicarem, você poderá exercê-los sem discriminação ilegal e pedir a revisão de uma recusa.
Atualizações e contato
Atualizamos esta política quando o serviço ou o tratamento de dados muda, indicando a data de revisão nesta página. Alterações relevantes serão comunicadas às pessoas afetadas quando necessário. Se algo não estiver claro, use nosso formulário de contato: ajudaremos você a entender como isso se aplica às suas informações.
Podemos ajudar.
Conte o que você precisa em nosso formulário privado. Não é necessário entrar na conta.
Abrir formulário →