Privacidade e RGPD
O Conviro disponibiliza ferramentas integradas que o ajudam a cumprir o RGPD, a KVKK (a lei turca de proteção de dados) e outras regulamentações de privacidade.
Consentimento de cookies
O Conviro inclui um banner de consentimento de cookies configurável para o seu site:
- Vá a Dashboard -> Settings -> Privacy -> Cookie Consent.
- Ative o banner de cookies.
- Personalize o texto, as etiquetas dos botões e as categorias (Necessários, Analíticos, Marketing).
- Escolha o estilo de apresentação (banner, pop-up ou barra flutuante).
- O banner bloqueia automaticamente os cookies não essenciais até o visitante dar o seu consentimento.
Categorias de cookies
| Categoria | Exemplos | Podem ser recusados? |
|---|---|---|
| Necessários | Cookies de sessão, autenticação | Não |
| Analíticos | Google Analytics, analytics do Conviro | Sim |
| Marketing | Rastreio publicitário, píxeis de retargeting | Sim |
Ocultação de dados pessoais
O Conviro consegue detetar e ocultar automaticamente os dados pessoais (PII) nas transcrições das conversas:
- Endereços de e-mail – detetados e mascarados (p. ex. j*@email.com)
- Números de telefone – mascarados (p. ex. +49 1234)
- Números de cartão de crédito – totalmente ocultados
- Padrões personalizados – defina padrões regex para os dados pessoais específicos do seu setor
Ative a ocultação de dados pessoais em Dashboard -> Settings -> Privacy -> PII Redaction.
Retenção de dados
Configure durante quanto tempo os dados das conversas são armazenados:
- Vá a Dashboard -> Settings -> Privacy -> Data Retention.
- Defina os períodos de retenção:
- Transcrições de conversas – 30 dias, 90 dias, 1 ano ou personalizado
- Dados de contacto – até serem eliminados manualmente ou eliminação automática ao fim de X dias
- Dados analíticos – os dados agregados são conservados; os dados em bruto seguem a sua política de retenção
- Os dados são eliminados automaticamente quando o período de retenção termina.
Pedidos de acesso do titular dos dados (DSAR)
Quando um cliente pede acesso aos seus dados ou a eliminação dos mesmos:
- Vá a Dashboard -> Settings -> Privacy -> DSAR.
- Pesquise por e-mail ou por nome.
- Export – gera um ficheiro ZIP com todos os dados relativos à pessoa.
- Delete – remove permanentemente todos os dados da pessoa em todos os chatbots.
- A ação fica registada no registo de auditoria de conformidade.
Conformidade com a KVKK (Turquia)
O Conviro suporta os requisitos específicos da KVKK:
- Formulários de consentimento e avisos de privacidade em turco
- Apoio ao registo no VERBiS
- Modelos de contrato entre responsável pelo tratamento e subcontratante
- Documentação de transferências transfronteiriças
Registo de auditoria de conformidade
Todas as ações relacionadas com a privacidade (consentimento dado, dados exportados, dados eliminados, política de retenção alterada) ficam registadas num registo de auditoria inalterável em Dashboard -> Settings -> Privacy -> Audit Log.
Sugestões
- Ative a ocultação de dados pessoais desde o primeiro dia – ocultar retroativamente é bastante mais difícil.
- Defina políticas de retenção que correspondam aos requisitos do seu setor (por exemplo, a área da saúde pode exigir uma retenção mais longa).
- Reveja o registo de auditoria mensalmente para garantir que os seus processos de conformidade estão a funcionar corretamente.
- Apresente um link claro para a sua política de privacidade no ecrã de pré-conversa do widget.