Passar para o conteúdo principal

Como configurar a coleta de contatos por um Flow em conformidade com o GDPR

Saiba como configurar seu Flow para coletar dados de contato mantendo total conformidade com os requisitos do GDPR.

Se você usa a funcionalidade de coleta de contatos do seu Flow (anteriormente chatbots), você deve obter o consentimento do visitante para processar seus dados pessoais de acordo com o Regulamento Geral de Proteção de Dados (GDPR). Este guia mostra como configurar a coleta de contatos para que seu Flow permaneça em conformidade com as regulamentações atuais de privacidade da UE.

💡 Guia relacionado: Para um passo a passo completo da própria funcionalidade de coleta de contatos, veja o artigo sobre o nosso Leadgen Flow.

Dividimos este artigo em cinco seções:


Quem é responsável pelo quê

No GDPR existem dois papéis distintos:

  • Controlador de dados — determina como e por que os dados pessoais são processados.

  • Processador de dados — processa dados pessoais em nome do controlador, seguindo as instruções do controlador.

Quando você usa a funcionalidade de coleta automática de contatos de um Flow do Smartsupp, você se torna o controlador de dados. Você decide quais dados são coletados, como são tratados e assume as obrigações legais relacionadas à proteção desses dados. O Smartsupp atua como processador de dados — processamos os dados com base nas suas instruções, mas não decidimos o que é coletado nem como é usado.

💡 Dica: Garanta que sua equipe interna entenda quais obrigações legais recaem sobre você como controlador — gestão de consentimento, regras de retenção de dados e resposta a solicitações de titulares de dados são todas de sua responsabilidade.


Exigir consentimento

A funcionalidade de coleta de contatos do Flow inclui uma opção nativa para exigir o consentimento do visitante antes de processar seus dados pessoais. Quando ativada, o Flow pede primeiro que o visitante conceda consentimento — só então ele continua com a coleta dos dados de contato. No construtor do flow, abra a seção Data privacy do nó de coleta de contatos e ative Require consent to the processing of personal data (1) — você poderá então editar a Message (2) de consentimento e adicionar um Link to data privacy notice (3).

A decisão de consentimento do visitante é armazenada diretamente no perfil do visitante. Isso oferece uma visão clara de quais contatos concederam consentimento e quais não concederam. Se um visitante recusar, o Flow interrompe o fluxo de coleta.

⚠️ Importante: Sempre ative o pedido de consentimento antes de lançar um Flow de coleta de contatos. Coletar dados pessoais sem consentimento explícito viola o GDPR e pode resultar em multas significativas.


Comunicar-se com os contatos coletados

Depois que você começar a coletar contatos, é fundamental que sua comunicação de marketing seja enviada apenas para contatos que concederam consentimento. Entrar em contato com pessoas que não consentiram — ou que recusaram ativamente — é uma violação direta do GDPR.

No painel de controle do Smartsupp você pode filtrar contatos pelo status de consentimento, então é fácil criar uma lista de marketing limpa que inclua apenas pessoas que optaram por receber suas comunicações.

💡 Dica: Revise regularmente sua lista de contatos e remova aqueles que retiraram o consentimento ou para os quais você não tenha mais um motivo legítimo para manter. A minimização de dados é um princípio central do GDPR.


Link para a política de privacidade

Ao pedir consentimento dentro do Flow, recomendamos fortemente incluir um link direto para sua política de privacidade. Embora o Smartsupp não exija legalmente que você publique a política de privacidade do Flow, como controlador de dados você deve informar os visitantes sobre como os dados pessoais deles são processados — e um link para a política de privacidade é a forma mais simples de cumprir essa obrigação.

Se nenhum link de política de privacidade for definido, o Flow usa o aviso geral de GDPR do Smartsupp, que apenas explica nosso papel como processador de dados e o seu papel como controlador — ele não pode descrever suas práticas específicas de tratamento de dados.

💡 Dica: Sua política de privacidade deve explicar quais dados você coleta, por que coleta, por quanto tempo armazena, com quem compartilha e como os visitantes podem exercer seus direitos (acesso, correção, exclusão).


O que vem a seguir?

  • Leadgen Flow — guia passo a passo para criar um Flow que coleta leads.

  • Flow — visão geral completa de como os Flows funcionam e como criar um.

  • Flow Actions — veja quais ações um Flow pode executar, incluindo a coleta de contatos.

  • Flow conditions — controle quando, onde e para quem o bot aparece.

  • Flow conversation — entenda como as conversas de Flow são diferentes das conversas comuns.

💡 Precisa de mais ajuda? Entre em contato com nossa equipe de suporte — teremos prazer em ajudar! Para dúvidas específicas sobre GDPR, recomendamos consultar um advogado qualificado.

Respondeu à sua pergunta?