PT
Entrar Comece grátis

Privacidade

Política de privacidade

O que o Hooky sabe sobre você e sobre os visitantes dos seus sites, por quê, por quanto tempo, e como manter o controle. Sem juridiquês, na medida do possível.

Atualizado em 6 de outubro de 2026

Em resumo. O Hooky não vende nenhum dado e não exibe nenhuma publicidade. Coletamos o necessário para o serviço funcionar: seu perfil, seus sites, as conversas com seus visitantes e as estatísticas que seus sites nos enviam. No app, uma medição de uso e relatórios de falhas nos ajudam a melhorá-lo: você pode desligá-los. Você pode excluir seu perfil a qualquer momento, pelo app ou pela área do cliente na web.

Quem é o responsável

O Hooky é publicado pela theAppsfactory, sociedade por ações simplificada (SAS) com capital social de 1.000 €, 24 rue Abel Gance, 84100 Orange, França, inscrita no Registro de Comércio e Sociedades (RCS) de Avignon sob o número 821 324 332 (“nós”).

Para qualquer dúvida sobre seus dados, escreva para support@heyhooky.com.

Esta política se aplica ao site heyhooky.com, à área do cliente na web, aos apps Hooky (iPhone, iPad, Mac e Android), ao balão de chat e à API.

Dois papéis diferentes

  • Para os seus próprios dados (seu perfil, sua conta, sua assinatura), somos o controlador no sentido do RGPD (GDPR), o regulamento europeu de proteção de dados.
  • Para os dados dos visitantes dos seus sites (as mensagens deles, o e-mail se eles o deixarem, as estatísticas dos seus sites), quem é responsável é você, ou a empresa que publica o site. O Hooky trata esses dados em seu nome, como operador, de acordo com as suas instruções e os termos de uso. Cabe a você, portanto, informar seus visitantes, por exemplo na política de privacidade do seu site, citando o Hooky.

O que coletamos sobre você

Quando você cria um perfil, entra ou usa o Hooky:

DadoPor quêBase legal
Endereço de e-mail, nome ou sobrenome, identificador de login (Google, Apple ou link por e-mail, via Firebase)Fazer você entrar sem senha, reconhecer você, enviar os e-mails do serviço (link de acesso, convites, lembretes)Execução do contrato
Idioma e fuso horárioEscrever para você no seu idioma, datar as mensagens e as estatísticas no seu horárioExecução do contrato
Sua conta: nome, sites, endereços cadastrados, cor e mensagem do balão, equipe, funções, convites, chaves de APIFazer o serviço funcionarExecução do contrato
Suas respostas aos visitantesEntregá-las ao visitante e guardá-las na conversaExecução do contrato
Sessões: endereço IP, navegador ou aparelho, data do último usoSegurança do seu perfil, saber quais aparelhos estão conectadosInteresse legítimo (segurança)
Token de notificação do aparelho (Firebase Cloud Messaging)Enviar uma notificação quando um visitante te escreve ou quando um canal recebe uma mensagemExecução do contrato, depois da sua permissão dada ao aparelho
Assinatura: plano, periodicidade, status, fim do período, identificadores na Stripe, na Apple ou no GoogleGerenciar sua assinatura e a renovação delaExecução do contrato, obrigações contábeis
Medição de uso e relatórios de falhas do app (veja mais abaixo)Corrigir bugs e melhorar o appInteresse legítimo, pode ser desativado no app

O Hooky não guarda nenhuma senha: o login passa pelo Google Firebase Authentication. Não armazenamos sua foto de perfil. Não usamos seus dados para te mostrar publicidade, nem os vendemos.

Os dados dos visitantes dos seus sites

Quando um visitante escreve no balão do Hooky de um site, tratamos em nome do site:

  • as mensagens dele, com a data e o status de leitura;
  • as fotos e arquivos que ele envia (fotos, PDF): as fotos são redimensionadas e perdem seus metadados (EXIF, localização GPS); o original não é guardado;
  • o nome e o endereço de e-mail dele, só se ele decidir deixá-los, para que receba as respostas por e-mail;
  • o endereço da página de onde ele escreve, o idioma e o fuso horário dele (informados pelo navegador), para responder no idioma e no horário dele;
  • um token de conversa, guardado no armazenamento local do navegador no site, para que ele encontre a conversa na próxima visita. O balão não grava nenhum cookie.

Estatísticas. Os eventos que o site envia (Hooky.track("cadastro") ou a API) são contados sem identificador de visitante: um nome de evento, um valor opcional, a data e as propriedades escolhidas pelo site. As estatísticas não seguem ninguém de uma página ou de um site para outro. O site não deve colocar nelas nenhum dado pessoal (e-mail, nome, telefone).

Canais. As notificações que um site publica no seu canal são guardadas por 90 dias e depois apagadas. Elas não devem conter nenhum dado pessoal.

Você é visitante de um site que usa o Hooky e quer acessar suas mensagens ou apagá-las? Fale primeiro com o site em questão. Você também pode escrever para a gente: encaminharemos o seu pedido ao site.

Medição de uso e falhas no app

Os apps Hooky usam duas ferramentas do Google:

  • Firebase Crashlytics: quando o app trava, sai um relatório técnico (modelo do aparelho, versão do sistema e do app, rastro do erro), para que possamos corrigir o bug.
  • Google Analytics for Firebase: uma medição de uso do app (telas vistas, e eventos como o login, a criação de um site, o envio de uma mensagem ou uma compra), ligada ao seu identificador Hooky, sem o seu e-mail nem o conteúdo das suas mensagens. Ela serve para entender o que funciona e o que trava no app.

Nenhuma das duas usa identificador de publicidade, e nenhum dado é usado para publicidade: o armazenamento e o compartilhamento de dados de publicidade são recusados (modo de consentimento do Google). Você pode desligar as duas a qualquer momento no app, aba Eu, opção “Estatísticas de uso anônimas”. A área do cliente na web e o site heyhooky.com não têm nenhuma medição de audiência.

Cookies e armazenamento local

Nenhum cookie de publicidade nem rastreador de terceiros no heyhooky.com. O site e a área do cliente guardam só, no seu navegador:

  • o cookie hooky_lang, com o seu idioma quando você o escolhe (1 ano);
  • sua sessão, seu idioma e seu tema (claro ou escuro) no armazenamento local, e o estado de login do Firebase;
  • nos sites dos seus clientes, o balão guarda só o token de conversa do visitante (veja acima).

Tudo isso é necessário para o serviço ou guarda uma escolha que você fez: nenhum consentimento é pedido.

Pagamentos

Nunca vemos o número do seu cartão.

  • Na web, o pagamento passa pela Stripe, que coleta seus dados de pagamento e emite as faturas. Guardamos só o seu identificador de cliente na Stripe e o status da sua assinatura.
  • No app, a compra passa pela App Store (Apple) ou pelo Google Play. Eles processam o pagamento de acordo com as próprias regras de privacidade; recebemos um comprovante de compra assinado (produto, datas, identificador da transação) para ativar o seu plano.

Quem mais vê esses dados

Na sua conta, os membros da sua equipe veem as conversas e as estatísticas dos sites a que têm acesso. Fora isso, só os nossos operadores técnicos, cada um para a sua tarefa:

PrestadorFunçãoOnde
Hostinger International LtdHospedagem do servidor e do banco de dadosServidor na União Europeia
Google (Firebase Authentication, Cloud Messaging, Crashlytics, Analytics)Login, notificações push, relatórios de falhas e medição de uso do appUnião Europeia e Estados Unidos
AppleLogin com a Apple, notificações no iPhone, iPad e Mac, compras na App StoreUnião Europeia e Estados Unidos
Twilio SendGridEnvio dos e-mails (lembretes, convites, ativação)Estados Unidos
StripePagamento das assinaturas na web, faturasUnião Europeia e Estados Unidos
Google PlayCompras no app AndroidUnião Europeia e Estados Unidos
CloudflareServidores DNS do domínio heyhooky.com; armazenamento das fotos e arquivos das conversas (Cloudflare R2)Mundo para o DNS; União Europeia para os arquivos

Também podemos comunicar dados se a lei nos obrigar (a pedido de uma autoridade, por exemplo).

Transferências para fora da União Europeia

Alguns prestadores estão estabelecidos nos Estados Unidos ou tratam dados lá. Essas transferências são regidas pelo quadro de proteção de dados UE–EUA (Data Privacy Framework) quando o prestador aderiu a ele, e pelas cláusulas contratuais padrão da Comissão Europeia.

Por quanto tempo

DadoPrazo
Perfil (e-mail, nome, idioma, fuso)Enquanto o seu perfil existir; apagado quando você o exclui
Sessões e tokens de notificaçãoAté você sair no aparelho ou excluir o perfil; um token que o Firebase não reconhece mais é descartado
Contas, sites, conversas, mensagens e estatísticasEnquanto a conta existir, ou até você excluir o site ou a conta
Fotos e arquivos das conversasComo a mensagem: apagados com a mensagem, a conversa, o site ou a conta. Só abrem por links assinados, válidos por 1 hora (7 dias nos e-mails)
Mensagens dos canais90 dias
ConvitesVálidos por 7 dias, apagados com a conta
Conta criada por uma IA e nunca ativadaApagada cerca de 8 dias depois da criação, com os sites e as conversas dela
Relatórios de falhas e medição de uso do appDe acordo com as configurações do Firebase: 90 dias para os relatórios de falhas, no máximo 14 meses para a medição de uso
Faturas e documentos contábeis10 anos, como exige a lei
Logs técnicos do servidor (endereço IP, data, endereço solicitado)No máximo 12 meses, para a segurança

Quando você exclui o seu perfil, suas respostas continuam nas conversas das contas onde outras pessoas trabalham, mas sem o seu nome.

Segurança

Tudo passa por HTTPS. Os tokens de sessão só são guardados como hash, as chaves de API são criptografadas no banco, e o acesso ao servidor é restrito. Cada membro de uma equipe só vê os sites que foram dados a ele.

Seus direitos

Você pode, a qualquer momento, pedir o acesso aos seus dados, a retificação, a eliminação ou a portabilidade deles, se opor a um tratamento baseado no nosso interesse legítimo ou pedir a limitação dele, e dar diretrizes sobre o destino dos seus dados depois da sua morte.

  • Excluir seu perfil: no app, aba Eu › Excluir meu perfil; na área do cliente na web, Meu perfil › Excluir meu perfil. As contas onde mais ninguém trabalha são apagadas com os sites e as conversas delas, e as assinaturas delas na Stripe ou no Google Play são canceladas. Uma assinatura da App Store é cancelada nos ajustes da sua conta Apple.
  • Excluir uma conta (e todos os sites dela): no fim da página Equipe, para o dono.
  • Para apagar também a sua identidade de login no Firebase, ou para qualquer outro pedido, escreva para support@heyhooky.com. Respondemos em até um mês.

Se você achar que seus direitos não estão sendo respeitados, pode apresentar uma reclamação à CNIL, a autoridade francesa de proteção de dados (cnil.fr), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou à autoridade de proteção de dados do seu país. Se você estiver no Brasil, a Lei Geral de Proteção de Dados (LGPD) também se aplica, e você pode recorrer à Autoridade Nacional de Proteção de Dados (ANPD).

Menores de idade

O Hooky é uma ferramenta para quem gerencia sites. Ele não se destina a crianças com menos de 15 anos, e não coletamos os dados delas de forma consciente.

Alterações

Se esta política mudar de forma importante, avisamos você por e-mail ou no app antes de a mudança valer. A data de atualização está no topo desta página.