Política de Privacidade do IPCOM Softphone
Última atualização: 22 de Abril de 2026
Esta Política de Privacidade descreve como a IPCOM Tecnologia LTDA, CNPJ: 06.163.889/0001-04, coleta, usa, armazena e protege os dados pessoais dos usuários do aplicativo IPCOM Softphone, destinado a viabilizar chamadas de voz sobre IP (VoIP), mensagens instantâneas e comunicação empresarial por meio de tecnologia SIP/WebRTC. Nosso objetivo é garantir a privacidade e a segurança dos seus dados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil (Lei nº 13.709/2018).
1. Natureza Corporativa do Aplicativo
O IPCOM Softphone é um aplicativo de comunicação corporativa. Ele é disponibilizado por empresas e organizações ("Empresa Contratante") que contratam os serviços da IPCOM para uso por seus funcionários e colaboradores. Todo o conteúdo gerado, transmitido ou armazenado por meio do Aplicativo — incluindo mensagens, chamadas, gravações e arquivos — é de propriedade e responsabilidade da Empresa Contratante.
A IPCOM atua como operadora de dados, processando informações conforme instruções da Empresa Contratante, que é a controladora dos dados. O usuário não possui expectativa de privacidade pessoal em relação ao conteúdo trafegado pelo Aplicativo.
2. Dados Coletados
Coletamos os seguintes dados pessoais dos usuários:
- Informações de Cadastro: Email, senha, nome e ramal (extensão) associados à conta corporativa do usuário.
- Dados de Chamadas: Histórico de chamadas realizadas e recebidas, incluindo número de origem/destino, duração, data/hora e status da chamada. Gravações de chamadas podem ser armazenadas quando configuradas pelo administrador do sistema.
- Mensagens: Conteúdo de mensagens de texto, imagens, vídeos, áudios e documentos compartilhados através do recurso de chat do aplicativo.
- Dados de Autenticação: Tokens de sessão, credenciais SIP e dados biométricos (Face ID, Touch ID ou impressão digital) utilizados exclusivamente para autenticação local no dispositivo. Dados biométricos não são transmitidos aos nossos servidores.
- Identificadores do Dispositivo: Tokens de notificação push (FCM/APNS) para entrega de notificações de chamadas e mensagens.
- Dados Técnicos: Versão do aplicativo, sistema operacional, modelo do dispositivo e informações de conectividade para diagnóstico e suporte.
Não coletamos dados de localização, contatos do dispositivo ou dados de saúde.
3. Finalidade da Coleta
Os dados pessoais são coletados e utilizados para as seguintes finalidades:
- Email e Senha: Criar e gerenciar a conta do usuário, autenticar o acesso ao aplicativo e ao servidor de comunicação.
- Nome e Ramal: Identificar o usuário nas chamadas, no chat e na lista de contatos corporativos.
- Dados de Chamadas: Permitir a realização e o recebimento de chamadas VoIP através de tecnologia SIP/WebRTC, bem como exibir o histórico de chamadas ao usuário.
- Gravações de Chamadas: Quando habilitadas pelo administrador do sistema, as gravações são armazenadas para fins de controle de qualidade, treinamento, segurança e conformidade regulatória.
- Mensagens: Viabilizar a comunicação por chat em tempo real entre usuários do sistema, incluindo mensagens individuais e em grupo.
- Dados Biométricos: Permitir login rápido e seguro no dispositivo, sem necessidade de digitar a senha a cada acesso. Esses dados são processados exclusivamente no dispositivo do usuário.
- Notificações Push: Notificar o usuário sobre chamadas recebidas, novas mensagens e outros eventos relevantes, mesmo quando o aplicativo não está em primeiro plano.
- Dados Técnicos: Diagnosticar problemas, melhorar a qualidade do serviço e garantir a compatibilidade do aplicativo.
4. Armazenamento Local de Dados
O aplicativo armazena determinados dados localmente no dispositivo do usuário para garantir o funcionamento offline e a performance:
- Banco de dados local (SQLite): Mensagens de chat e metadados de conversas são armazenados localmente para acesso rápido e funcionamento offline parcial.
- Armazenamento seguro: Credenciais de autenticação, tokens de sessão e credenciais SIP são armazenados em armazenamento criptografado do sistema operacional (Keychain no iOS, EncryptedSharedPreferences no Android).
- Backup automático: O aplicativo está configurado para excluir dados sensíveis (banco de dados de mensagens e credenciais) do backup automático do dispositivo (Google Drive no Android, iCloud no iOS), protegendo sua privacidade em caso de restauração de backup em outro dispositivo.
5. Base Legal para o Tratamento de Dados
O tratamento dos dados pessoais dos usuários é realizado com base nas seguintes hipóteses legais previstas na LGPD:
- Consentimento do titular (Art. 7º, I): Ao aceitar esta Política de Privacidade e os Termos de Uso na primeira abertura do Aplicativo, antes do login, e em reaceitações posteriores quando houver alterações relevantes.
- Execução de contrato (Art. 7º, V): Para fornecer os serviços de comunicação corporativa contratados pelo empregador ou organização do usuário.
- Legítimo interesse (Art. 7º, IX): Para garantir a segurança, a qualidade e a melhoria contínua dos serviços prestados, incluindo gravações de chamadas quando configuradas pelo administrador.
6. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados nas seguintes situações:
- Organização/Empregador: O aplicativo opera como ferramenta de comunicação corporativa. O administrador do sistema da organização contratante tem acesso aos registros de chamadas, gravações (quando habilitadas) e dados de uso conforme as políticas internas da organização.
- Infraestrutura de comunicação: Utilizamos servidores Asterisk para processamento de chamadas SIP e servidores de aplicação para o serviço de chat. Os dados trafegam por conexões criptografadas (TLS/WSS).
- Serviços de notificação: Utilizamos Firebase Cloud Messaging (Google) e Apple Push Notification Service para entrega de notificações. Apenas tokens de identificação do dispositivo são compartilhados com esses serviços.
- Infraestrutura de hospedagem: Utilizamos serviços de nuvem para hospedagem de servidores e armazenamento. Esses provedores operam sob obrigações contratuais de confidencialidade e segurança.
- Requisições Legais: Podemos compartilhar informações quando exigido por lei, regulamento, processo legal ou solicitação governamental aplicável.
Não compartilhamos seus dados pessoais com terceiros para fins comerciais, publicitários ou quaisquer outros propósitos além dos descritos acima.
7. Armazenamento e Segurança
Os dados pessoais dos usuários são protegidos por medidas técnicas e organizacionais, incluindo:
- Criptografia de dados em trânsito (TLS/HTTPS/WSS para todas as comunicações).
- Armazenamento seguro de credenciais no dispositivo (Keychain/EncryptedSharedPreferences).
- Autenticação baseada em tokens JWT com renovação automática.
- Controle de acesso restrito aos servidores e dados.
- Monitoramento contínuo para prevenir acessos não autorizados.
Os dados cadastrais são retidos enquanto a conta do usuário estiver ativa no sistema. Mensagens de chat e registros de chamadas são retidos conforme a política de retenção configurada pelo administrador do sistema da organização contratante. Gravações de chamadas, quando habilitadas, são retidas pelo período determinado pela organização, em conformidade com as exigências regulatórias aplicáveis ao setor de atuação do contratante. Após os respectivos períodos de retenção, os dados são excluídos de forma segura.
Na ausência de política específica da Empresa Contratante, aplicam-se os seguintes prazos padrão: registros de chamadas — 12 meses; mensagens de chat — 12 meses; gravações de chamadas — conforme exigência regulatória do setor.
8. Direitos dos Usuários
De acordo com a LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: Solicitar uma cópia dos dados pessoais que possuímos sobre você.
- Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Exclusão: Solicitar a exclusão dos seus dados pessoais, exceto quando a retenção for necessária para cumprir obrigações legais ou regulatórias.
- Portabilidade: Solicitar a transferência dos seus dados pessoais para outro fornecedor de serviços.
- Oposição: Opor-se ao tratamento dos seus dados pessoais em determinadas situações.
- Revogação de Consentimento: Revogar o consentimento para o tratamento de dados, quando aplicável.
- Informação: Ser informado sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
Ao exercer o direito de acesso, forneceremos uma cópia dos dados em formato estruturado, no prazo máximo de 15 (quinze) dias.
Caso a IPCOM receba solicitações diretamente de Usuários, estas serão encaminhadas à Empresa Contratante (controladora dos dados) no prazo de 5 (cinco) dias úteis.
Exclusão de conta pelo Aplicativo: O Usuário pode solicitar a exclusão de sua conta diretamente no Aplicativo, em "Perfil > Excluir minha conta". O pedido é encaminhado automaticamente ao administrador da Empresa Contratante (controladora dos dados), que poderá aprovar ou rejeitar no prazo máximo de 30 (trinta) dias. Enquanto o pedido estiver pendente, o Usuário pode cancelá-lo a qualquer momento pelo mesmo menu. Em caso de aprovação, a conta é desativada e a próxima tentativa de uso exibirá aviso de encerramento, finalizando a sessão e removendo credenciais salvas e dados biométricos do dispositivo. Em caso de rejeição, o motivo é comunicado ao Usuário, que poderá submeter novo pedido.
A exclusão definitiva dos dados sujeitos à política de retenção da Empresa Contratante ou a obrigações legais e regulatórias ocorre somente após o término dos respectivos prazos.
Para exercer esses direitos, entre em contato conosco pelo email lgpd@ipcom.com.br.
Caso não obtenha resposta satisfatória, o Usuário poderá apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.
9. Transferência Internacional de Dados
Alguns dos serviços que utilizamos (como serviços de notificação push e infraestrutura de nuvem) podem processar dados fora do Brasil. Quando isso ocorre, garantimos que sejam adotadas medidas adequadas de proteção, conforme exigido pela LGPD, incluindo cláusulas contratuais específicas e verificação de conformidade com normas internacionais de proteção de dados.
As transferências são regidas por Cláusulas Contratuais Padrão (SCCs) e os dados podem ser processados nos Estados Unidos (Google Cloud/Firebase) e na União Europeia.
10. Proteção de Dados de Crianças e Adolescentes
O IPCOM Softphone é um aplicativo de comunicação corporativa e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças e adolescentes. Caso identifiquemos que um menor forneceu seus dados pessoais sem o consentimento dos pais ou responsáveis legais, tomaremos medidas para remover essas informações de nossos servidores.
11. Alterações na Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, atualizações tecnológicas ou exigências legais. Quaisquer alterações significativas serão comunicadas aos usuários por meio do aplicativo ou via email.
A data da última atualização é indicada no início deste documento. Recomendamos que você revise esta política regularmente para se manter informado sobre como protegemos suas informações.
12. Ferramentas de Moderação e Denúncia
O Aplicativo disponibiliza ao Usuário ferramentas integradas para denunciar mensagens consideradas inadequadas e para bloquear a recepção de mensagens de outros Usuários da mesma Empresa Contratante.
Os dados processados para tais finalidades — identificador da mensagem denunciada, motivo da denúncia (spam, conteúdo ofensivo, assédio, ilegal ou outro), descrição opcional fornecida pelo denunciante e identificador do Usuário bloqueado — são armazenados em trilha de auditoria imutável e encaminhados ao administrador da Empresa Contratante, que é responsável pela análise e decisão (incluindo remoção de mensagem, advertência ou sanções internas).
Após a análise, o Usuário denunciante recebe confirmação genérica de que o pedido foi revisado, sem exposição do resultado específico nem da identidade do Usuário denunciado. Esta abordagem segue as melhores práticas de moderação corporativa e previne retaliação.
A IPCOM, na qualidade de operadora de dados, não modera conteúdo por conta própria: cabe à Empresa Contratante (controladora) a avaliação e a aplicação de suas políticas internas, com apoio técnico da IPCOM.
13. Contato do Encarregado de Proteção de Dados (DPO)
Para quaisquer dúvidas, reclamações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
Email: lgpd@ipcom.com.br
Telefone: (45) 3122-5150
Endereço para correspondência:
IPCOM Tecnologia LTDA
Rua Paraguai, 605
Bairro Alto Alegre
Cascavel - PR
CEP: 85805-020
Complemento: Vivacoworking
Responderemos às suas solicitações no prazo máximo de 15 (quinze) dias, conforme estabelecido pela LGPD.
Ao utilizar o IPCOM Softphone, você concorda com os termos desta Política de Privacidade e com os Termos de Uso e EULA do aplicativo. Se você não concordar com qualquer parte desta política, recomendamos que não utilize o aplicativo.
IPCOM Tecnologia LTDA
CNPJ: 06.163.889/0001-04