Política de Privacidade
Última atualização: 21 de agosto de 2026
O NumPort aluga números de telefone reais e entrega as mensagens que chegam neles. Isso significa que tratamos dois tipos muito diferentes de dado: o seu, de cliente, e o de terceiros que enviam mensagens para um número seu. Esta política separa os dois, porque as regras não são as mesmas.
1. Quem trata os seus dados
O controlador é [RAZÃO SOCIAL], inscrita sob [CNPJ], com sede em [ENDEREÇO COMPLETO]. Para qualquer assunto desta política, incluindo o exercício de direitos, escreva para privacidade@numport.app.
2. Dados que coletamos de você
- Cadastro: endereço de e-mail e, quando você usa senha, a sua senha guardada apenas como hash scrypt — nunca em texto claro.
- Login social: quando você entra por Google ou GitHub, recebemos o identificador da conta e o e-mail, e apenas se o provedor o marcar como verificado.
- Uso do serviço: caixas criadas, números alocados, créditos consumidos e chamadas à API, para faturamento e para investigar abuso.
- Pagamento: os dados do cartão são coletados e processados pela Stripe. Não recebemos nem armazenamos número de cartão.
- Registros técnicos: endereço IP e metadados das requisições, usados para limitar cadência e apurar uso indevido.
3. Conteúdo de mensagens: dado de terceiros
Quando alguém envia uma mensagem para um número que você reservou, esse conteúdo passa por nós. Quem enviou não é nosso cliente e não concordou com esta política — por isso tratamos esse conteúdo com restrições próprias:
- O corpo da mensagem é cifrado em repouso com AES-256-GCM, sob uma chave exclusiva daquela caixa.
- O prazo de retenção é definido por você na criação da caixa, e o teto é de 24 horas.
- Vencido o prazo, destruímos a chave da caixa. Sem ela, o conteúdo remanescente em qualquer backup é irrecuperável — é apagamento criptográfico, não apenas remoção de registro.
- Não usamos o conteúdo das mensagens para treinar modelos, para publicidade nem para qualquer finalidade alheia à entrega a você.
Você é responsável por usar números do NumPort apenas em fluxos que tenha legitimidade para operar. A Política de Uso Aceitável detalha o que isso exclui.
4. Para que usamos e com que base legal
- Executar o contrato: criar sua conta, alocar números, entregar mensagens e cobrar pelo serviço.
- Cumprir obrigação legal: guarda de registros exigida por lei e atendimento a requisições de autoridade competente.
- Legítimo interesse: segurança da plataforma, prevenção a fraude e abuso, e medição agregada de audiência do site — esta última somente quando você autoriza os cookies correspondentes.
5. Com quem compartilhamos
Não vendemos dados. Compartilhamos apenas com quem é necessário para operar o serviço, e cada um trata os dados sob instrução nossa:
- Operadoras de mensageria (Telnyx, Twilio): fornecem os números e entregam as mensagens. Elas veem, por natureza, o tráfego que passa pelas suas próprias redes.
- Stripe: processa pagamentos e assinaturas.
- Resend: envia os e-mails transacionais de verificação e recuperação de acesso.
- Google e GitHub: apenas quando você opta por entrar com essas contas.
- Provedor de infraestrutura, para hospedagem do banco de dados e da aplicação.
Parte desses fornecedores opera fora do Brasil, o que implica transferência internacional de dados. Selecionamos fornecedores que ofereçam garantias adequadas de proteção.
6. Por quanto tempo guardamos
- Conteúdo de mensagem: pelo prazo que você definir, com teto de 24 horas, seguido de destruição da chave.
- Dados de cadastro: enquanto a conta existir.
- Registros de faturamento: pelo prazo exigido pela legislação fiscal, mesmo após o encerramento da conta.
- Registros técnicos de segurança: pelo tempo necessário à finalidade que os justifica.
7. Seus direitos
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e eliminação dos dados tratados com base em consentimento. Para exercer qualquer um deles, escreva para privacidade@numport.app. Responderemos no prazo legal.
Um limite honesto: sobre o conteúdo de mensagens já purgado, não há o que recuperar nem exportar — a chave foi destruída, e isso é irreversível por desenho.
8. Segurança
Chaves de API e tokens são guardados como digest, nunca em texto claro. Segredos de plataforma são cifrados. A sessão do console usa cookie HttpOnly com proteção CSRF, e o acesso de agentes por MCP usa OAuth 2.1 com PKCE, sem que a sua chave de conta seja entregue ao cliente. Nenhuma medida elimina risco por completo, e não prometemos o contrário.
9. Cookies
Usamos cookies essenciais e, mediante a sua autorização, cookies de medição de audiência. O detalhamento está na Política de Cookies. Você pode a qualquer momento.
10. Alterações
Podemos atualizar esta política. Mudança relevante será comunicada por e-mail ou avisada no console antes de entrar em vigor, e a data de última atualização no topo desta página sempre reflete a versão vigente.