Axpem.ai

Política de Privacidade

Última atualização: 16 de julho de 2026

1. Quem somos

A AXPEM EXPERT MARKETING LTDA, inscrita no CNPJ sob o nº 61.077.157/0001-00, com sede na Al. Rio Negro, 503, Sala 2020, Barueri/SP, CEP 06454-000 (“Axpem.ai”, “nós”), é a controladora dos dados pessoais tratados por meio da plataforma Axpem.ai e de sua ferramenta de atendimento integrada, o Chat-Axpem.ai.

Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais no âmbito da nossa plataforma, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — “LGPD”).

Em caso de dúvidas, entre em contato pelo e-mail contato@axpem.ai.

2. O que é a Axpem.ai

A Axpem.ai é uma plataforma SaaS white-label voltada para escritórios de advocacia e profissionais do direito (“Clientes”), que oferece:

  • CRM e gestão de leads e processos comerciais;
  • Atendimento via WhatsApp e outros canais, através do Chat-Axpem.ai (plataforma de atendimento baseada em Chatwoot, customizada);
  • Integração com contas de anúncios (Meta Ads e, futuramente, Google Ads) para consolidação de métricas de marketing;
  • Automações de relacionamento e funis de vendas.

Nos relacionamentos descritos nesta Política, a Axpem.ai pode atuar como Controladora (quando trata dados de seus próprios Clientes, como cadastro e faturamento) ou como Operadora (quando trata, em nome do Cliente advogado, dados de terceiros — como leads, pacientes ou consulentes do escritório — conforme instruções e finalidades definidas pelo próprio Cliente, que nessa relação é o Controlador desses dados).

3. Quais dados coletamos

3.1. Dados dos Clientes (escritórios/profissionais contratantes)

  • Dados cadastrais: nome, e-mail, telefone, CPF/CNPJ, endereço;
  • Dados de acesso: login, senha (armazenada de forma criptografada), histórico de acesso;
  • Dados de pagamento e faturamento (processados por gateways de pagamento parceiros, não armazenamos dados completos de cartão);
  • Dados de uso da plataforma: interações, configurações, preferências.

3.2. Dados de terceiros (leads, contatos e consulentes dos Clientes)

Tratados por nós em nome dos Clientes, que são os controladores dessas informações:

  • Nome, telefone, e-mail e outros dados fornecidos em formulários, WhatsApp ou outros canais de contato;
  • Histórico de conversas e atendimentos realizados via Chat-Axpem.ai;
  • Dados de origem do lead (ex.: campanha de anúncio que gerou o contato).

3.3. Dados de contas de anúncios (Meta Ads)

Quando um Cliente conecta sua conta de anúncios do Meta (Facebook/Instagram Ads) à plataforma, mediante autorização expressa via OAuth, coletamos:

  • Tokens de acesso à API (armazenados de forma criptografada — AES-256 — e nunca em texto plano);
  • Métricas de desempenho de campanhas: investimento, impressões, cliques, conversões, alcance, frequência, nome e ID de campanhas;
  • Identificadores da conta de anúncios e do Business Manager vinculado.

Esses dados são utilizados exclusivamente para exibir relatórios e dashboards de desempenho de marketing dentro da própria plataforma, para o Cliente que autorizou a conexão. Não utilizamos, vendemos ou compartilhamos esses dados para fins publicitários próprios ou de terceiros.

3.4. Dados coletados automaticamente

  • Endereço IP, tipo de navegador e dispositivo;
  • Cookies e identificadores de sessão, para funcionamento e segurança da plataforma.

4. Finalidades do tratamento

Utilizamos os dados coletados para:

  • Viabilizar o cadastro, login e uso da plataforma pelos Clientes;
  • Processar pagamentos e gerenciar assinaturas;
  • Permitir o atendimento a leads e consulentes via Chat-Axpem.ai;
  • Consolidar e exibir métricas de campanhas de anúncios conectadas voluntariamente pelo Cliente;
  • Enviar comunicações operacionais (confirmações, alertas, notas fiscais, avisos de segurança);
  • Cumprir obrigações legais e regulatórias;
  • Prevenir fraudes e garantir a segurança da plataforma;
  • Melhorar e desenvolver novas funcionalidades do produto.

5. Bases legais (LGPD, art. 7º e 11º)

O tratamento de dados pessoais é realizado com base em uma ou mais das seguintes hipóteses legais, conforme o caso:

  • Execução de contrato (prestação do serviço contratado pelo Cliente);
  • Consentimento do titular (ex.: autorização OAuth para conexão de conta de anúncios);
  • Legítimo interesse (ex.: segurança da plataforma, prevenção a fraudes);
  • Cumprimento de obrigação legal ou regulatória.

6. Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos dados apenas com operadores estritamente necessários à prestação do serviço, sempre sob obrigações contratuais de confidencialidade e segurança:

  • Provedores de infraestrutura em nuvem responsáveis pelo armazenamento de dados, localizados no Brasil;
  • Provedores de infraestrutura responsáveis pelo processamento da aplicação (execução do software, sem armazenamento permanente de dados pessoais), que podem estar localizados no exterior;
  • Meta Platforms, Inc., exclusivamente quando o Cliente autoriza a integração com sua conta de anúncios (Meta Marketing API), limitado aos dados de desempenho de campanhas;
  • Provedores de inteligência artificial (como OpenAI/ChatGPT, Anthropic/Claude e Google/Gemini), sediados no exterior, utilizados para funcionalidades de automação, geração de conteúdo e suporte a atendimentos, sempre de forma proporcional à finalidade e, quando aplicável, com anonimização ou minimização de dados pessoais sensíveis;
  • Provedores de envio de e-mail e comunicação, para envio de notificações operacionais e transacionais;
  • Gateways de pagamento, para processamento de cobranças;
  • Autoridades públicas, mediante obrigação legal ou ordem judicial.

7. Armazenamento e transferência internacional de dados

O armazenamento primário e permanente dos dados pessoais tratados pela Axpem.ai (banco de dados da plataforma e do Chat-Axpem.ai) ocorre em servidores localizados no Brasil (São Paulo).

Parte da infraestrutura responsável por processar (executar) a aplicação pode estar localizada fora do Brasil, sem que isso implique armazenamento permanente de dados pessoais nesses servidores.

Adicionalmente, ao utilizar funcionalidades que dependem de serviços de terceiros sediados no exterior — como a Meta Marketing API (integração de anúncios) e provedores de inteligência artificial (item 6) — pode haver transferência internacional de dados pessoais estritamente necessários à execução dessas funcionalidades, sempre mediante autorização do Cliente (no caso da Meta) ou de forma proporcional e minimizada (no caso das IAs). Nesses casos, adotamos as salvaguardas exigidas pela LGPD (art. 33), buscando garantir que o país ou organismo de destino proporcione grau de proteção de dados pessoais adequado.

8. Por quanto tempo guardamos os dados

Mantemos os dados pessoais pelo tempo necessário ao cumprimento das finalidades descritas nesta Política, ou pelo prazo exigido por obrigações legais, fiscais e regulatórias (em geral, até 5 anos após o encerramento da relação contratual, salvo prazo diferente exigido por lei). Após esse período, os dados são eliminados ou anonimizados, salvo quando a manutenção for exigida por lei.

9. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:

  • Criptografia de tokens de acesso e credenciais sensíveis (AES-256);
  • Controle de acesso segmentado por Cliente (isolamento multi-tenant);
  • Conexões criptografadas (HTTPS/TLS) em toda a plataforma;
  • Monitoramento e registro de acessos e eventos de segurança.

Nenhum sistema é 100% imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme exigido pela LGPD.

10. Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular dos dados pode solicitar, mediante requisição ao encarregado (item 12):

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre entidades com as quais compartilhamos dados;
  • Revogação do consentimento, a qualquer momento.

Quando o titular for lead, consulente ou contato de um Cliente (escritório de advocacia), a solicitação deve ser preferencialmente direcionada ao próprio escritório, controlador desses dados. Ainda assim, viabilizamos o atendimento a essas solicitações em conjunto com nossos Clientes.

11. Cookies

Utilizamos cookies essenciais ao funcionamento e à segurança da plataforma (autenticação, sessão). Podemos utilizar cookies analíticos para entender o uso da plataforma e melhorar a experiência do usuário.

12. Encarregado de Proteção de Dados (DPO)

Para exercer seus direitos ou tirar dúvidas sobre esta Política, entre em contato:

E-mail: contato@axpem.ai Endereço: Al. Rio Negro, 503, Sala 2020, Barueri/SP, CEP 06454-000

13. Alterações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças legais, técnicas ou operacionais. A versão vigente estará sempre disponível nesta página, com indicação da data da última atualização.

14. Foro

Fica eleito o foro da Comarca de Barueri/SP para dirimir quaisquer controvérsias decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.

© 2026 Axpem.ai. Todos os direitos reservados.