Última atualização: 21 de setembro de 2026
Esta Política explica o tratamento de dados pessoais pelo aplicativo LX Empresarial e pelos serviços que apoiam seu funcionamento.
Responsável: Mauro Lucio Marotta, responsável pelo LX Empresarial, Brasil.
Contato de privacidade: suportelxempresarial@gmail.com
Site: lxempresarial.com
1. Dados tratados e finalidades
Conforme os recursos utilizados, o LX Empresarial trata:
- Dados de cadastro e licenciamento: identificação do usuário ou da empresa, CPF/CNPJ, contatos, identificador técnico da instalação e situação da licença, para disponibilizar e administrar o acesso.
- Dados operacionais: cadastros de clientes e pagadores, documentos fiscais, cobranças, valores, dados bancários, arquivos e certificados necessários às operações solicitadas pelo usuário.
- Dados de comunicação: endereços de e-mail, telefones, destinatários, conteúdo e anexos dos envios, autorizações e recusas, identificadores e situação das mensagens.
- Dados de suporte e funcionamento: informações fornecidas em solicitações de atendimento, versão do aplicativo, registros de operações e erros e registros técnicos de acesso, que podem incluir endereço IP.
Esses dados são utilizados para executar as funcionalidades solicitadas, administrar licenças, prestar suporte, registrar operações e autorizações e proteger o funcionamento do serviço.
2. Armazenamento e responsabilidades
O LX Empresarial combina armazenamento no computador do usuário com serviços em nuvem. Cadastros, documentos e configurações são mantidos localmente; os dados necessários ao licenciamento e à integração com o WhatsApp também são processados nos servidores do serviço.
A empresa usuária determina as finalidades do tratamento dos dados de seus clientes e deve possuir fundamento legal para utilizá-los. Quando processa esses dados por sua instrução, o LX atua como operador. Para o tratamento que realiza com finalidades próprias, como administração de licenças e atendimento, o responsável pelo LX atua como controlador.
3. Integração com o Gmail
Dados e permissões. Ao conectar o Gmail, o LX Empresarial solicita autorização na página do Google para os escopos openid e https://www.googleapis.com/auth/userinfo.email, para identificar a conta e seu endereço de e-mail, e https://www.googleapis.com/auth/gmail.send, para enviar mensagens e anexos conforme as operações comandadas pelo usuário no aplicativo.
A integração não solicita acesso para ler, listar, buscar ou apagar mensagens existentes, nem para consultar os contatos do Google. A senha da Conta Google não é solicitada pelo LX.
Uso e armazenamento. O endereço da conta e a credencial que mantém a conexão são armazenados no computador do usuário, com proteção do sistema operacional no Windows. Os tokens são utilizados na comunicação com o Google para autorizar e realizar os envios; não são encaminhados à API do LX ou aos prestadores das outras integrações. No fluxo de conexão e envio Gmail, o LX não copia os dados da conta para seus servidores. As mensagens e anexos seguem diretamente do aplicativo ao Google para entrega aos destinatários escolhidos, que recebem também as informações do remetente.
O aplicativo mantém localmente um histórico dos envios, que pode ser apagado pelo recurso de exclusão de histórico. Caso o usuário forneça voluntariamente informações da conta em uma solicitação de suporte, essas informações serão tratadas para atender ao pedido. O relato de erro não coleta automaticamente a credencial salva da conexão Gmail.
Revogação e exclusão. Remover a conexão no aplicativo apaga a credencial local e tenta revogar o acesso junto ao Google. Uma falha de comunicação pode impedir essa revogação remota; o usuário também pode remover a autorização nas configurações de conexões da Conta Google. Desconectar não apaga o histórico local nem mensagens e anexos já enviados. A exclusão do histórico também não apaga mensagens mantidas pelo Google ou pelos destinatários.
Uso Limitado. O uso e a transferência de informações recebidas das APIs do Google pelo LX Empresarial obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Esses dados são utilizados para as funcionalidades autorizadas, não são vendidos nem usados para publicidade ou treinamento de modelos de inteligência artificial. O acesso humano a esses dados fica limitado às hipóteses permitidas por essa política, como autorização expressa do usuário para acesso a dados específicos, necessidade de segurança ou cumprimento de obrigação legal.
Limited Use. LX Empresarial complies with the Google API Services User Data Policy and its Limited Use requirements when using or transferring information obtained through Google APIs. The app requests only openid, userinfo.email and gmail.send. The Gmail connection and sending workflow communicates directly with Google, without routing account credentials through LX servers. Messages, attachments and sender information are delivered through Google to the recipients selected by the user.
4. Integração com o WhatsApp
Os documentos enviados por WhatsApp passam pelo serviço do LX e pela plataforma da Meta até o destinatário. São registrados os dados necessários à operação, incluindo telefone, identificação da empresa remetente, autorização ou recusa, datas, situação dos envios e informações dos documentos, como nome do arquivo e CNPJ associado, quando disponível.
Os arquivos são processados temporariamente pelo servidor do LX e removidos do armazenamento temporário após o processamento. As cópias recebidas pela Meta e pelos destinatários seguem o tratamento desses serviços e destinatários.
O envio de documentos depende da autorização registrada no fluxo do aplicativo. O destinatário pode interromper novos envios pelo botão “Parar mensagens”. Os registros anteriores podem ser conservados para comprovação das operações e respeito ao bloqueio.
O código PIX disponibilizado pelo botão da mensagem é armazenado de forma criptografada, com prazo de disponibilidade de até 30 dias, e removido pela rotina de limpeza após o término da retenção. Esse prazo não representa validade da cobrança nem comprovação de pagamento.
5. Compartilhamento
Os dados são transmitidos aos destinatários escolhidos e aos serviços necessários às funcionalidades utilizadas, conforme cada operação: Google/Gmail para conexão e envio de e-mails; Meta para mensagens e documentos pelo WhatsApp; Sicoob para operações bancárias; Sistema Nacional da NFS-e para operações fiscais; ReceitaWS para consultas de CNPJ; IBGE para referências de municípios; Render para hospedagem da API; e HostGator para hospedagem do site.
O Web3Forms encaminha ao suporte relatos de erro, sugestões, solicitações de acesso e avisos operacionais relacionados ao licenciamento. Conforme o fluxo, esses registros podem incluir identificação da empresa ou do usuário, informações da instalação, descrição fornecida e dados técnicos de diagnóstico. A integração Gmail não encaminha automaticamente sua credencial de conexão ou os dados de identificação obtidos do Google a esse prestador. Informações incluídas voluntariamente pelo usuário no atendimento são tratadas para essa finalidade.
A utilização de uma integração não implica o envio de todos os seus dados aos demais prestadores. O fluxo dos dados Google é descrito na seção 3. Dados também podem ser tratados para atendimento de obrigação legal ou determinação de autoridade competente.
Esses prestadores podem processar dados fora do Brasil. As transferências internacionais devem observar os requisitos da legislação aplicável. O tratamento realizado pelos serviços externos também está sujeito às respectivas políticas de privacidade.
6. Conservação e segurança
Os dados são conservados pelo período necessário às finalidades informadas, à prestação do serviço e ao cumprimento de obrigações legais ou exercício regular de direitos. Registros de autorização, bloqueio e operações podem permanecer após a desconexão de uma integração quando necessários a essas finalidades.
A exclusão de dados do serviço não apaga automaticamente arquivos locais, cópias de segurança do usuário ou documentos já recebidos por terceiros.
O LX utiliza controles de acesso e mecanismos de proteção nas integrações e nas credenciais armazenadas. A segurança dos dados locais também depende da proteção do computador e dos acessos administrados pelo usuário.
7. Direitos e contato
O titular pode solicitar confirmação do tratamento, acesso, correção, informações sobre compartilhamento, revogação de consentimento e, quando cabível, portabilidade, oposição, anonimização, bloqueio ou exclusão de dados.
As solicitações devem ser enviadas para suportelxempresarial@gmail.com. Poderemos solicitar informações proporcionais para confirmar a identidade e localizar os registros. Pedidos relativos a dados administrados pela empresa usuária poderão exigir sua participação.
A exclusão observará as hipóteses legais de conservação. Não envie senhas, tokens ou certificados digitais ao canal de atendimento.
8. Atualizações
Esta Política poderá ser atualizada para refletir mudanças no serviço ou nas práticas de tratamento. Alterações relevantes serão informadas pelos canais disponíveis. Quando necessário, será solicitada nova autorização antes de utilizar os dados para finalidade diferente.
