1. Who we are
The data controller for the personal data covered by this policy is Kloel Tecnologia LTDA, trade name Kloel Tecnologia, registered under Brazilian CNPJ 66.303.607/0001-59, located at Alameda Carajás, s/n, Quadra 5, Lote 11, Residencial Aldeia das Thermas, Caldas Novas/GO, CEP 75.694-720, Brasil.
Our primary privacy contact is privacy@kloel.com. Operational support requests may be sent to ajuda@kloel.com.
2. Data we collect
We collect data directly from users, automatically through our sites and apps, and from approved integrations.
- Directly provided data: account details, billing information, support content, checkout details, and workspace configuration.
- Automatically collected data: cookies, logs, IP address, session metadata, antifraud events, and performance telemetry.
- Google OAuth data: name, email, profile photo, language preference, and account identifier via openid, email, and profile. Optional phone/address scopes are only requested through a separate gated flow and explicit consent.
- Meta/Facebook OAuth data: name, email, profile image, user identifier, and business asset metadata when the customer connects official Meta channels.
- Apple Sign in data: name and email when Apple login is enabled.
- End-customer data processed for our customers: leads, conversations, tags, order context, funnel events, and campaign data, where Kloel typically acts as processor/operator.
3. Purposes and legal bases
| Processing activity | Purpose | Legal basis |
|---|---|---|
| Operação do serviço SaaS | Cadastro, autenticação, gerenciamento de workspace e entrega do produto | Execução de contrato, art. 7º, V, LGPD / art. 6(1)(b) GDPR |
| Comunicações transacionais | Alertas de segurança, faturamento, onboarding e suporte | Legítimo interesse, art. 7º, IX, LGPD / art. 6(1)(f) GDPR |
| Marketing e campanhas opcionais | Newsletters, convites e materiais promocionais | Consentimento, art. 7º, I, LGPD / art. 6(1)(a) GDPR |
| Segurança e antifraude | Monitoramento, trilhas de auditoria, rate limiting e resposta a incidentes | Legítimo interesse e obrigação legal |
| Compliance regulatório | Atendimento a ordens legais, fiscalizações e retenções obrigatórias | Obrigação legal ou regulatória, art. 7º, II, LGPD / art. 6(1)(c) GDPR |
6. Retention
| Category | Retention period | Reason |
|---|---|---|
| Conta, perfil e autenticação | Durante a conta ativa e até 30 dias após solicitação de exclusão | Recuperação de conta, segurança e suporte |
| Logs de segurança e acesso | 6 meses | Marco Civil da Internet, resposta a incidentes e prevenção à fraude |
| Dados financeiros, fiscais e comprovantes | 5 anos ou prazo legal superior aplicável | Obrigações tributárias, contábeis e de auditoria |
| Conteúdo operacional de workspace e automações | Enquanto houver contrato vigente ou instrução do cliente-controlador | Execução do serviço |
| Dados importados de Google/Meta para autenticação | Enquanto a conexão estiver ativa ou até revogação/exclusão | Autenticação, personalização e operação da integração |
| Dados de checkout social e recuperação | Até 180 dias após captura ou até conversão/exclusão | Otimização de conversão e prevenção à fraude |
7. Security
- TLS in transit and encryption at rest for databases, backups, and secrets.
- Least-privilege access, audit trails, rate limiting, and incident response procedures.
- Optional 2FA and session/token revocation flows for compromised accounts or revoked integrations.
8. Data subject rights
You may request access, correction, deletion, portability, restriction, revocation of consent, and additional information on sharing, subject to the applicable law. We aim to respond within 15 days unless a different legal timeline applies.
9. International transfers
Some of our infrastructure and subprocessors are located outside Brazil. We rely on contractual and organizational safeguards, including standard contractual clauses where appropriate.
10. Children
Kloel is not directed to children under 18. If we detect incompatible use, we may suspend the account and delete non-required data.
11. Changes to this policy
We may update this policy to reflect product, legal, security, or infrastructure changes. Material updates may be announced by email, in-product notice, or another reasonable channel.
12. Contact and supervisory channels
Privacy matters: privacy@kloel.com. Support matters: ajuda@kloel.com. You may also contact the ANPD or your local supervisory authority if needed.
13. Google information use
Kloel's use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
| Scope | Data accessed | Purpose | Storage |
|---|---|---|---|
| openid | Google account ID | Identificar a conta da pessoa usuária na Kloel | Hash/identificador interno com criptografia em repouso |
| Endereço de email | Login, comunicações transacionais e prevenção a contas duplicadas | Criptografado em repouso | |
| profile | Nome, foto de perfil e idioma | Personalização da interface e identificação visual da conta | Cache operacional com retenção de até 30 dias após revogação |
| https://www.googleapis.com/auth/user.phonenumbers.read | Telefone principal da Conta Google | Preenchimento acelerado de checkout e atualização de lead, apenas quando a feature estiver habilitada e houver consentimento separado | Criptografado em repouso e armazenado apenas pelo tempo necessário para o checkout |
| https://www.googleapis.com/auth/user.addresses.read | Endereço postal associado à Conta Google | Preenchimento acelerado de checkout, apenas quando a feature estiver habilitada e houver consentimento separado | Criptografado em repouso e armazenado apenas pelo tempo necessário para o checkout |
We do not use Google API data to train AI models, we do not sell Google API data, and we do not allow human access except with explicit consent, for security/operations, or when legally required.
14. Meta information use
| Permission | Purpose |
|---|---|
| email, public_profile | Autenticação da conta Kloel e personalização básica do perfil |
| pages_show_list | Descobrir Pages elegíveis para conexão do cliente dentro da Kloel |
| pages_manage_metadata | Assinar webhooks e administrar metadados da Page conectada |
| pages_messaging | Enviar e receber mensagens do Messenger em nome do cliente |
| instagram_basic | Ler identificadores básicos da conta Instagram profissional conectada |
| instagram_manage_messages | Receber e responder mensagens do Instagram Direct |
| instagram_manage_comments | Ler e responder comentários vinculados ao fluxo comercial |
| instagram_content_publish | Publicar conteúdo quando a funcionalidade estiver habilitada pelo cliente |
| business_management | Gerenciar Business Assets e Embedded Signup do cliente |
| ads_management | Apoiar integrações de campanhas e ativos de mídia paga quando aplicável |
| catalog_management | Gerenciar catálogos sincronizados usados em experiências comerciais |
| whatsapp_business_management | Configurar ativos do WhatsApp Business do cliente |
| whatsapp_business_messaging | Enviar e receber mensagens do WhatsApp Cloud API em nome do cliente |
Meta data is retained only for as long as necessary to operate the service. Users may revoke access in Facebook settings or through https://www.kloel.com/data-deletion/en.