Uma plataforma de dados e ativação de clientes.
PrismaFlow é uma plataforma oferecida por TWM TECNOLOGIA E INOVACAO LTDA (“PrismaFlow”, “TWM” ou “nós”). A plataforma permite que organizações recebam eventos, unifiquem perfis, criem segmentos, automatizem jornadas, ativem canais, sincronizem públicos, produzam análises e operem esses recursos com auxílio do Copilot.
Esta política se aplica ao site público, às contas de usuários, ao suporte, à plataforma PrismaFlow e às conexões autorizadas com serviços terceiros.
O papel depende da relação com o dado.
Dados dos clientes de nossos clientes
As organizações que contratam o PrismaFlow normalmente determinam quais dados serão enviados, por que serão usados e quais ações serão realizadas. Nesses casos, a organização atua como controladora e a TWM trata os dados como operadora, conforme suas instruções, o contrato e a legislação aplicável.
Conta, relacionamento e site
A TWM pode atuar como controladora dos dados necessários para administrar contas, segurança, relacionamento comercial, suporte, comunicação institucional e operação deste site.
Se você é cliente ou usuário final de uma organização que utiliza o PrismaFlow, essa organização costuma ser o primeiro canal para pedidos relacionados aos seus dados. Nós cooperamos com ela para atender solicitações válidas.
Tratamos o necessário para entregar e proteger o serviço.
- Conta e acesso: nome, e-mail profissional, organização, função, permissões, autenticação e sessões.
- Relacionamento: comunicações comerciais, solicitações de demonstração, suporte e preferências informadas.
- Dados enviados pelo cliente: eventos, identificadores, atributos, perfis, segmentos, jornadas e resultados de ativação.
- Comunicações: destinatários, canal, status, entrega, falha, interação e demais dados necessários para executar mensagens autorizadas.
- Integrações e publicidade: contas conectadas, identificadores de negócio e anúncios, permissões, credenciais técnicas, públicos, campanhas, conversões, métricas e status de sincronização.
- Copilot: perguntas, contexto autorizado, respostas, uso de ferramentas, aprovações e métricas de utilização.
- Segurança e operação: endereço IP, dispositivo, navegador, logs, auditoria, latência, erros e sinais de uso indevido.
O conteúdo exato varia conforme os módulos contratados, as configurações da organização e as integrações que ela decide conectar.
Cada tratamento deve ter uma finalidade definida.
- criar, autenticar e administrar contas, organizações e permissões;
- receber, organizar, consultar e analisar dados enviados pelo cliente;
- formar perfis, segmentos e jornadas conforme regras configuradas;
- executar comunicações, sincronizações e outras ativações solicitadas;
- fornecer dashboards, relatórios, recomendações e recursos do Copilot;
- prevenir fraude, abuso, acesso indevido e incidentes de segurança;
- monitorar disponibilidade, diagnosticar falhas e melhorar o serviço;
- prestar suporte, comunicar alterações relevantes e cumprir obrigações legais.
Conforme o contexto, o tratamento poderá se apoiar na execução de contrato, no cumprimento de obrigação legal, no exercício regular de direitos, em interesse legítimo compatível ou em consentimento, quando ele for exigido.
Conexões acontecem por escolha da organização.
O PrismaFlow pode se conectar a serviços como Meta, Google, TikTok, LinkedIn, X, provedores de e-mail, SMS, WhatsApp, push e outras ferramentas de dados e ativação. A conexão depende de uma ação autorizada e das permissões disponibilizadas pelo respectivo provedor.
Podemos receber e utilizar identificadores de conta, permissões, tokens, públicos, campanhas, conversões e métricas apenas para disponibilizar as funcionalidades configuradas, como sincronização de audiências, gestão operacional, mensuração e relatórios. Não representamos que exista parceria ou endosso desses provedores.
A organização pode desconectar uma integração na plataforma quando essa opção estiver disponível e também revogar o acesso diretamente no provedor. A revogação impede novos acessos, mas não elimina automaticamente registros que precisem ser mantidos por segurança, obrigação legal ou instrução válida do controlador.
Uso limitado à funcionalidade solicitada.
Quando uma organização conecta uma conta Google, o PrismaFlow pode acessar os dados e permissões indicados na tela de consentimento para fornecer recursos visíveis e solicitados pelo usuário, como conectar contas de anúncios, sincronizar públicos, enviar conversões e apresentar informações operacionais ou analíticas.
Não vendemos dados de usuários Google e não os utilizamos para publicidade alheia à funcionalidade autorizada, concessão de crédito ou formação de perfis não relacionados ao serviço. O acesso humano é limitado a situações necessárias para suporte com autorização, segurança, investigação de abuso, cumprimento legal ou análise agregada sem identificação individual.
O uso e a transferência pelo PrismaFlow de informações recebidas das APIs Google observarão a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
Não comercializamos dados pessoais.
Podemos compartilhar dados somente na medida necessária com:
- fornecedores de infraestrutura, armazenamento, segurança, observabilidade, suporte e inteligência artificial;
- provedores de canais, publicidade, analytics e integrações escolhidos pela organização;
- empresas do mesmo grupo ou parceiros envolvidos na prestação contratada, sujeitos a deveres de proteção;
- autoridades ou terceiros quando necessário para cumprir a lei, exercer direitos ou proteger pessoas e sistemas;
- partes de uma operação societária, mediante salvaguardas adequadas.
Alguns fornecedores podem tratar dados em outros países. Nesses casos, adotamos medidas contratuais e de segurança compatíveis com a legislação aplicável.
Proteção durante todo o ciclo de vida.
Mantemos dados pelo período necessário para prestar o serviço, cumprir instruções do cliente, proteger a plataforma, exercer direitos e atender obrigações legais. Os prazos podem variar por categoria, configuração, contrato e requisitos de backup ou auditoria. Ao final, os dados são eliminados ou anonimizados quando aplicável.
Utilizamos controles técnicos e organizacionais proporcionais ao risco, incluindo gestão de acesso, isolamento entre organizações, proteção de credenciais, registros de auditoria, monitoramento e procedimentos de resposta a incidentes. Nenhum sistema é absolutamente invulnerável; por isso, revisamos continuamente nossas medidas.
Quando configurado, o PII Vault mantém campos sensíveis segregados do contexto operacional e os disponibiliza apenas quando uma ação autorizada precisa deles.
Você pode perguntar, corrigir ou pedir a exclusão.
Nos limites da legislação aplicável, titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões aplicáveis, revogação de consentimento e oposição.
Podemos solicitar informações para confirmar identidade, autoridade e vínculo com a organização correta. Algumas solicitações podem ser limitadas por obrigação legal, segurança, segredo comercial, exercício de direitos ou pela necessidade de preservar dados de terceiros.
Como solicitar seus dados →Fale diretamente com o PrismaFlow.
Podemos atualizar esta política para refletir mudanças no produto, nas integrações ou na legislação. A versão vigente sempre indicará a data da última atualização.
Dúvidas sobre privacidade ou tratamento de dados podem ser enviadas para contato@prismacdp.com.