Ir para o conteúdo
Raven CX RavenCX
Início
Português ▾
中文 English Português Español

Aviso de Privacidade da Raven CX

Vigência: 2026-10-04 · Última atualização: 2026-10-04 · Versão: 1.0

A Raven CX fornece o sistema de atendimento ao cliente (chat, perguntas frequentes e histórico de atendimento) que plataformas online usam para atender seus clientes. Se você abriu o atendimento de uma plataforma e viu “Desenvolvido por Raven CX”, este aviso explica quais dados pessoais são tratados, para quê, com quem são compartilhados, por quanto tempo ficam guardados e como você exerce seus direitos.

Neste aviso, “plataforma” é a empresa cujo atendimento você está usando (o nome dela aparece no topo da página de atendimento), e “nós” é a Raven CX.

1. Quem é responsável pelos seus dados

  • A plataforma é a controladora. É ela que decide por que e como seus dados são usados no atendimento (por exemplo, quais dados pedir e por quanto tempo guardar as conversas), nos termos da Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
  • A Raven CX é a operadora. Tratamos os dados em nome da plataforma e de acordo com as instruções dela, para que o sistema de atendimento funcione com segurança.
  • Para qualquer pedido sobre seus dados, você pode falar com a própria plataforma ou escrever para nós em [email protected]. Quando a decisão couber à plataforma, encaminhamos o pedido a ela e a ajudamos a responder.

2. Quais dados tratamos

2.1 Conta de atendimento

Para conversar com um atendente, você cria uma conta:

  • E-mail — usado para entrar, para receber o código de verificação e os demais e-mails do serviço (seção 6).
  • Senha — guardamos apenas um código irreversível derivado dela (hash); nunca guardamos a senha em si.
  • Apelido — criado automaticamente a partir da parte do e-mail antes do “@” (ou do nome da sua conta Google). É o nome que o atendente vê.
  • Idioma — o idioma da página no momento do cadastro, usado para escrever os e-mails no seu idioma.
  • Login com Google (só se você escolher essa opção, quando ela estiver disponível) — recebemos do Google o identificador da conta, o e-mail, a confirmação de que o e-mail é verificado e o nome. Não recebemos a sua senha do Google e não guardamos a sua foto.

Uma mesma conta (o mesmo e-mail) vale para todas as plataformas da mesma empresa que usam a Raven CX. A equipe dessa empresa pode ver que você também foi atendido em outra plataforma dela; os detalhes só ficam visíveis para quem tem permissão específica.

2.2 Identificação na plataforma

  • O número ou nome de usuário da sua conta na plataforma, quando você o informa no formulário antes do chat (se a plataforma pedir esse dado). Se a plataforma permitir, o atendente também pode adicionar ou desativar esse identificador por você.

2.3 Conversas

  • O assunto escolhido, as mensagens de texto, as imagens e (se a plataforma permitir) os vídeos que você envia, e as respostas da equipe;
  • data e hora das mensagens, situação da conversa (na fila, em atendimento, encerrada) e quais atendentes participaram;
  • as traduções automáticas das mensagens (seção 4);
  • a sua avaliação do atendimento (nota de 1 a 5 e, se quiser, etiquetas e comentário);
  • os votos “isto ajudou?” nas perguntas frequentes, que não ficam ligados à sua conta.

Não envie no chat senhas, números completos de cartão ou outros dados sensíveis que não sejam necessários para resolver o seu caso. Se isso acontecer, avise a equipe de atendimento ou escreva para nós (seção 15).

2.4 Registros feitos pela equipe de atendimento

Para organizar o atendimento e proteger a equipe, a plataforma pode registrar sobre você ou sobre a sua conversa: notas internas, etiquetas, categoria e prioridade, marcação de cliente VIP, denúncias de abuso, registros de mensagens que correspondem a regras de conteúdo definidas pela plataforma e, se for o caso, o bloqueio da conta. Esses registros não aparecem para você. O bloqueio (banimento) de uma conta é sempre decidido por uma pessoa da equipe, não pelo sistema.

2.5 Dados técnicos e de segurança

  • Registro de sessão de login: quando você entra, guardamos a data, o endereço IP e a identificação do navegador (user-agent). Isso protege a sua conta — por exemplo, permite detectar o uso de uma sessão roubada.
  • Limites de tentativas: contadores por endereço IP e por e-mail que barram o excesso de tentativas (como login, cadastro e recuperação de senha).
  • Verificação contra robôs: no cadastro, na recuperação de senha e depois de várias tentativas de login sem sucesso pode aparecer a verificação Cloudflare Turnstile, que analisa sinais técnicos do navegador. Para validá-la, enviamos ao Cloudflare o resultado da verificação e o seu endereço IP.
  • Como em qualquer site, o provedor de rede e hospedagem (Cloudflare) processa o seu endereço IP para entregar as páginas e proteger o serviço contra ataques.

2.6 O que não fazemos

  • Não registramos o seu país nem a sua localização, e não guardamos o seu endereço IP no seu perfil nem nas conversas — ele aparece apenas no registro de sessão e nos limites de tentativas descritos acima.
  • Não usamos cookies de publicidade, de análise ou de rastreamento, nem rastreadores de terceiros na página de atendimento.
  • Não vendemos os seus dados e não os usamos para publicidade.
  • O sistema não toma decisões automatizadas sobre você (como bloquear a sua conta ou avaliar o seu perfil). As proteções automáticas de segurança (limite de tentativas e verificação contra robôs) apenas impedem novas tentativas por um tempo limitado.

3. Para que usamos os dados

  • Atender você: abrir e manter a conversa, encaminhá-la a um atendente, mostrar o histórico e responder às suas dúvidas e reclamações;
  • criar e proteger a sua conta (login, código de verificação, recuperação de senha);
  • identificar você na plataforma, ligando a conversa ao seu identificador e às conversas anteriores;
  • traduzir as mensagens quando você e o atendente usam idiomas diferentes (seção 4);
  • enviar os e-mails do serviço (seção 6);
  • manter o serviço seguro e evitar acessos indevidos, abusos, fraudes e ataques;
  • gerar estatísticas de atendimento para a plataforma (volume de conversas, tempo de resposta, avaliações);
  • cumprir obrigações legais e atender pedidos de autoridades quando a lei exigir;
  • atender os seus pedidos como titular dos dados (seção 14).

Bases legais. Quem define a base legal de cada tratamento é a plataforma, como controladora. Em regra, o atendimento se apoia na execução de contrato ou de procedimentos preliminares a pedido seu (art. 7º, V, da LGPD); a segurança, a prevenção de fraudes e abusos e as estatísticas de atendimento, no legítimo interesse (art. 7º, IX); e a guarda de registros exigidos por lei, no cumprimento de obrigação legal ou regulatória (art. 7º, II) e no exercício regular de direitos (art. 7º, VI).

4. Tradução automática

Quando você e o atendente usam idiomas diferentes, as mensagens podem ser traduzidas automaticamente por inteligência artificial, para que vocês se entendam:

  • A tradução é feita pela OpenAI (Estados Unidos), por meio dos servidores da Raven CX. Enviamos apenas o texto a traduzir (e, se houver, o glossário de termos da plataforma) — não enviamos o seu e-mail, o seu apelido nem identificadores da sua conta.
  • Você recebe a tradução das respostas do atendente; o atendente vê a sua mensagem original e a tradução.
  • A tradução fica guardada junto com a mensagem e é apagada junto com ela.
  • Memória de tradução da plataforma: para não traduzir a mesma frase duas vezes, frases e suas traduções podem ser guardadas num cache temporário (até 7 dias) e na biblioteca de traduções da própria plataforma. Das suas mensagens, só entram frases sem nenhum número, endereço de e-mail ou link; as respostas da equipe de atendimento podem entrar inteiras.
  • Biblioteca compartilhada: a Raven CX mantém, de forma criptografada, uma biblioteca de traduções usada por todas as plataformas. Nela só entram frases sem nenhum número, endereço de e-mail ou link — sejam suas ou da equipe de atendimento (por exemplo, “Bom dia, preciso de ajuda”). Essa regra é aplicada antes do envio e conferida de novo pela Raven CX antes de guardar, e as frases passam por uma revisão automática (também feita com a OpenAI) antes de serem usadas por outras plataformas.
  • Nenhuma dessas entradas registra quem escreveu a frase nem em qual conversa. Nas bibliotecas, elas são apagadas automaticamente depois de 180 dias sem uso (as recusadas na revisão da biblioteca compartilhada, em até 30 dias) e não são apagadas junto com a sua conversa.
  • Traduções automáticas podem ter erros. Se algo parecer estranho, peça ao atendente para explicar de outro jeito.

5. Histórico de conversas

  • As suas conversas ficam guardadas para dar continuidade ao atendimento: quando você volta, você e o atendente veem o histórico que ainda estiver dentro do prazo de guarda (seção 10).
  • A equipe da plataforma usa o histórico para entender casos anteriores, tratar reclamações e disputas e avaliar a qualidade do atendimento.
  • Se a plataforma permitir, membros autorizados da equipe podem exportar uma conversa; cada exportação fica registrada.
  • Quando o prazo termina, a conversa, as mensagens, as imagens, as traduções e os registros ligados a ela são apagados automaticamente.

6. E-mails que enviamos

Enviamos apenas e-mails do serviço, por meio do provedor Resend:

  • o código de verificação do cadastro;
  • a redefinição de senha e o aviso de que a senha foi alterada;
  • o aviso de que o atendente respondeu enquanto você estava fora (sem o conteúdo da mensagem);
  • o resultado de um pedido sobre os seus dados (por exemplo, o link para baixá-los).

Não enviamos e-mails de marketing.

7. Quem tem acesso

  • Equipe da plataforma: cada pessoa tem um papel com permissões definidas e só vê as plataformas para as quais foi autorizada. O e-mail completo aparece mascarado para quem não tem permissão específica, e a visualização de dados pessoais, as exportações e as alterações importantes ficam registradas em logs de auditoria.
  • Raven CX: a nossa equipe acessa os dados apenas quando necessário para operar, manter e proteger o serviço ou para atender pedidos de titulares, por meio de um painel protegido por senha e verificação em duas etapas.

8. Com quem compartilhamos

Não vendemos os seus dados. Para prestar o serviço, usamos os fornecedores abaixo, que tratam os dados apenas para executar o serviço contratado:

  • Cloudflare (Estados Unidos, rede global): hospedagem, banco de dados, armazenamento de imagens e vídeos, entrega das páginas e verificação contra robôs (Turnstile).
  • OpenAI (Estados Unidos): tradução automática das mensagens (seção 4).
  • Resend (Estados Unidos): envio dos e-mails do serviço (seção 6).
  • Backblaze (Estados Unidos; cópias guardadas na região da União Europeia): cópias de segurança criptografadas (seção 10).
  • Google (Estados Unidos): apenas se você escolher entrar com a sua conta Google.

Também podemos compartilhar dados com autoridades públicas, judiciais ou reguladoras quando a lei exigir, e com assessores jurídicos quando necessário para o exercício ou a defesa de direitos.

9. Transferência internacional de dados

A Raven CX fica nos Estados Unidos, e os fornecedores acima ficam nos Estados Unidos ou operam redes globais; as cópias de segurança ficam na União Europeia. Por isso, os seus dados são tratados fora do Brasil (ou do seu país). Usamos fornecedores que oferecem compromissos contratuais de proteção de dados e, quando a lei exigir, adotamos os mecanismos de transferência previstos na legislação aplicável — no Brasil, os do art. 33 da LGPD, como as cláusulas-padrão contratuais.

10. Por quanto tempo guardamos

Os prazos abaixo são os da configuração padrão da Raven CX; a plataforma pode configurar prazos diferentes.

  • Mensagens: apagadas automaticamente 7 dias depois de enviadas.
  • Conversas encerradas (com a avaliação, as notas, as etiquetas, as denúncias e os demais registros ligados a elas): apagadas 7 dias depois do encerramento.
  • Imagens e vídeos enviados no chat: apagados 3 dias depois do envio.
  • Traduções: junto com a mensagem.
  • Registros internos de transferência (de qual atendente para qual a conversa foi passada, com uma nota opcional da equipe): apagados junto com a conversa e, de qualquer forma, depois de 180 dias.
  • Registro de sessão de login (IP e navegador): cada registro é apagado quando a sessão expira, cerca de 30 dias depois de criado.
  • Logs de auditoria da equipe (quem consultou ou alterou dados, sem guardar os valores): 7 dias.
  • Limites de tentativas (IP ou e-mail): cerca de 2 dias.
  • Conta (e-mail, apelido, hash da senha, idioma), identificadores na plataforma e notas ligadas à sua conta: enquanto a conta existir, ou até você pedir a exclusão. Um identificador desativado pela equipe é apagado depois de 7 dias.
  • Registro de bloqueio de conta (e-mail criptografado e motivo): mantido como histórico de moderação, inclusive depois do desbloqueio; num pedido de exclusão, o e-mail é apagado e, no lugar dele, fica apenas o código irreversível (hash) descrito na seção 14.
  • Memória de tradução: cache de até 7 dias; nas bibliotecas, apagada depois de 180 dias sem uso (seção 4).
  • Arquivo com os seus dados (quando você pede acesso): guardado por até 7 dias e depois apagado.
  • Cópias de segurança: feitas todos os dias e criptografadas; apagadas automaticamente em até cerca de 60 dias. Dados já apagados do sistema podem continuar nessas cópias até elas expirarem, e elas só são usadas para recuperar o serviço.
  • Registro dos seus pedidos como titular (o que foi pedido, quando e como foi atendido): guardado para comprovar o cumprimento da LGPD.

Os prazos podem ser maiores quando houver obrigação legal, ordem de autoridade ou necessidade de preservar dados para um processo; nesses casos, os dados ficam preservados só para essa finalidade até a situação terminar. Em caso de dúvida sobre os prazos usados pela sua plataforma, pergunte a ela ou a nós.

11. Cookies e armazenamento no navegador

Na página de atendimento:

  • Um cookie essencial de login, protegido (não pode ser lido pelos scripts da página e só é enviado nas chamadas de login), válido por até 30 dias, para você não precisar entrar de novo a cada visita.
  • Armazenamento da sessão do navegador (sessionStorage), apagado quando você fecha a aba: guarda em qual conversa você estava (para voltar a ela se recarregar a página), até onde as mensagens já foram sincronizadas e um código temporário de segurança do login com Google.
  • A verificação contra robôs (Cloudflare Turnstile), quando aparece, é carregada do Cloudflare e segue as regras desse fornecedor.

Neste site (ravencx.app): este site não define cookies; guarda apenas a sua escolha de tema (claro ou escuro) no armazenamento local do navegador.

Como usamos apenas tecnologias essenciais, não pedimos consentimento para cookies. Você pode apagar os cookies e os dados do site no seu navegador; depois disso, precisará entrar de novo.

12. Segurança

  • Conexões sempre criptografadas (HTTPS).
  • Senhas e tokens de login guardados apenas como hash; e-mails de contas bloqueadas e a biblioteca de traduções compartilhada guardados de forma criptografada; cópias de segurança criptografadas (AES-256) e guardadas fora da Cloudflare.
  • Cada empresa cliente tem banco de dados e armazenamento próprios, separados dos de outras empresas.
  • Acesso por papéis e permissões, e-mail mascarado e logs de auditoria.
  • Verificação em duas etapas obrigatória para as contas de superadministrador de cada plataforma e para o painel da Raven CX; a plataforma pode exigi-la de mais contas de atendentes.
  • Limites de tentativas e verificação contra robôs.

Nenhum sistema é totalmente seguro. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante a você, a plataforma e a Raven CX adotarão as medidas previstas em lei, incluindo a comunicação à ANPD e às pessoas afetadas quando exigido.

13. Crianças e adolescentes

O atendimento não é direcionado a crianças e adolescentes. Se a plataforma que você está contatando só aceita adultos, essa regra também vale para o atendimento. Se você souber que uma criança ou um adolescente nos enviou dados pessoais sem a autorização necessária, fale conosco (seção 15) para que, junto com a plataforma, possamos tomar as providências cabíveis.

14. Seus direitos

Pela LGPD (art. 18), você pode pedir:

  • a confirmação de que tratamos os seus dados e o acesso a eles;
  • a correção de dados incompletos, inexatos ou desatualizados;
  • a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • a portabilidade dos dados, nos termos da regulamentação;
  • a eliminação dos dados tratados com base no seu consentimento e a revogação do consentimento;
  • informações sobre as entidades com as quais os seus dados são compartilhados (seção 8);
  • informações sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  • a oposição a tratamento feito em desacordo com a lei;
  • a revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20) — como explicado na seção 2.6, o sistema não toma esse tipo de decisão.

Fora do Brasil, você pode ter direitos semelhantes pela lei do seu país.

Como pedir. Escreva para [email protected], de preferência a partir do e-mail da sua conta, dizendo qual é a plataforma e o que você deseja. Você também pode pedir à própria plataforma. Para proteger você, podemos pedir uma confirmação de identidade antes de entregar ou apagar dados. O que depender da decisão da plataforma, encaminhamos a ela.

Prazos. Pedidos de confirmação ou de acesso completo são respondidos em até 15 dias, como prevê o art. 19 da LGPD; os demais, nos prazos da lei e da regulamentação. Atender os seus pedidos é gratuito.

Sobre a exclusão. A exclusão vale para a sua conta inteira, inclusive as conversas em todas as plataformas da mesma empresa. Podemos manter o mínimo necessário para a segurança e para cumprir a lei: o registro do próprio pedido; os registros de denúncias e de moderação ligados a abusos; e, se a conta tiver sido bloqueada, um código irreversível (hash) do e-mail, para que o bloqueio continue valendo. Dados sob preservação legal só são apagados quando ela terminar, e as cópias de segurança expiram sozinhas (seção 10).

Reclamação. Você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd — ou à autoridade de proteção de dados do seu país.

15. Contato

Para dúvidas sobre este aviso ou sobre os seus dados, ou para fazer um pedido:

Contato de privacidade: Equipe de Privacidade da Raven CX
E-mail: [email protected]
Empresa: Raven CX
Endereço registrado: 1729 Maryland Avenue, Feather Sound, Florida 33762, Estados Unidos
Site: https://ravencx.app

16. Alterações deste aviso

Podemos atualizar este aviso quando o serviço, os fornecedores, os prazos ou a lei mudarem. A versão em vigor fica sempre nesta página, com a data da última atualização no topo. Quando a mudança for relevante e a lei exigir, também avisaremos por meio da plataforma ou da página de atendimento.

© 2026 Raven CX
Aviso de Privacidade Fale com a gente no Telegram (abre em uma nova aba)