
# Páginas legais hospedadas para sua White Label

Seus clientes se inscrevem em seu domínio, concordam com os termos na sua página de inscrição e, às vezes, solicitam uma política de privacidade, uma visão geral de segurança ou um Acordo de Processamento de Dados antes de inserirem dados de clientes em sua plataforma. Escrevê-los do zero é demorado, e vincular os documentos da própria plataforma citaria uma empresa que seus clientes nunca ouviram falar.

O cartão **Páginas legais** no painel de White Label oferece quatro documentos prontos, preenchidos com os detalhes da sua empresa e disponibilizados em seu próprio domínio:

| Página | URL em seu domínio | O que é |
| --- | --- | --- |
| Termos de Serviço | `/legal/terms` | O contrato entre você e as empresas que usam sua plataforma |
| Política de Privacidade | `/legal/privacy` | Quais dados pessoais a plataforma processa, por que e quais direitos as pessoas possuem |
| Segurança de Dados | `/legal/security` | Onde os dados são armazenados, como são protegidos, por quanto tempo são mantidos. Escrito para ser encaminhado ao revisor de um cliente |
| Acordo de Processamento de Dados | `/legal/dpa` | Um acordo do Artigo 28 do GDPR entre seu cliente (controlador) e você (processador), com um bloco de assinatura para ambas as partes |

Cada página nomeia **sua** entidade legal como a parte contratante. A empresa por trás da plataforma é descrita apenas como "o provedor da plataforma" e nunca é nomeada, portanto, nada nessas páginas revela em que seu produto foi construído.

::: warning
**Aviso:** Estes são modelos, não aconselhamento jurídico. Eles são escritos para uma agência típica que revende uma plataforma de mensagens e IA, em inglês, sob o GDPR. Revise-os com seu próprio consultor jurídico e adapte-os ao seu negócio, aos seus preços e às leis que se aplicam a você antes de confiar neles. Você é a parte nomeada em cada documento.
:::


## Ativando as páginas

Vá para **Configurações → White Labeling**, escolha a white label que deseja (se você gerencia mais de uma) e role até o cartão **Páginas legais**, logo abaixo de Marca.

1. **Entidade legal.** O nome da empresa registrada com a qual seus clientes contratam. Deixe em branco para usar o nome da empresa do cartão Marca.
2. **Endereço registrado.** Uma linha por elemento (rua, cidade, país). Ele aparece nas seções de contato e no bloco de assinatura do DPA.
3. **País.** Onde sua empresa está estabelecida. Os Termos o utilizam como a lei regente e os tribunais para disputas. Deixe em branco e os Termos dirão "nosso país de estabelecimento" em vez disso, o que é mais fraco; preencha-o.
4. **Número de registro.** Junta comercial ou número da empresa. Opcional.
5. **E-mail de contato de privacidade.** Para onde vão as solicitações de proteção de dados e relatórios de segurança. Deixe em branco para usar o e-mail de Suporte do cartão Marca.
6. Ative **Publicar as páginas no meu domínio**, marque a confirmação de que você revisará os modelos com seu próprio consultor e clique em **Salvar**.

O cartão então lista as quatro URLs. Abra cada uma e leia: as páginas mostram exatamente o que seus clientes verão, com um botão **Imprimir ou salvar como PDF** e um botão **Copiar texto** se você quiser levar o texto para seu próprio documento.

O botão precisa que seu domínio personalizado esteja conectado (veja [Domínio Personalizado](white-labeling.md#custom-domain)), porque as páginas são servidas nele. Até que um domínio seja verificado, o botão permanece desativado.

## Vinculando as páginas a partir da inscrição e e-mails

Publicar as páginas não altera sua página de inscrição por si só. Clique em **Usar estes links na página de inscrição e em e-mails** abaixo da lista de URLs: isso preenche a **URL dos Termos de serviço** e a **URL da Política de privacidade** do cartão Marca com as páginas hospedadas, para que a linha "Eu concordo com os Termos" na sua página de inscrição aponte para elas, e adiciona "Termos" e "Privacidade" aos links do rodapé do seu e-mail em [Identidade Visual de E-mail](white-labeling.md#email-branding) quando houver espaço (o rodapé comporta quatro links; os existentes nunca são substituídos). Se você já vincula seus próprios documentos lá, deixe o botão como está e mantenha seus links.

Seu domínio de documentos também encaminha: `docs.yourbrand.com/legal/terms` (e os outros três caminhos) redireciona para a mesma página no domínio do seu aplicativo, então qualquer endereço funciona em uma proposta ou assinatura de e-mail.

## O que cada documento diz

A redação é deliberadamente genérica, para que se adapte à maioria das agências sem necessidade de edição. Em resumo:

* **Termos de Serviço** cobrem a descrição do serviço, contas, taxas ("conforme estabelecido no plano, pedido ou proposta que você aceitou", portanto, seus preços ficam em suas próprias propostas), regras de uso aceitável e canais de mensagens, recursos de IA e seus limites, propriedade e exportação de dados, subprocessadores, disponibilidade e suporte, garantias, um limite de responsabilidade das taxas pagas nos últimos 12 meses, rescisão com uma janela de exportação de 30 dias e lei aplicável em seu país.
* **Política de Privacidade** explica que você é o controlador dos dados da conta e o processador dos contatos e mensagens de seus clientes, o que é coletado, por que, as bases legais, com quem os dados são compartilhados (descrito por categoria), transferências fora do EEE, períodos de retenção, segurança, direitos dos titulares dos dados, cookies e detalhes de contato.
* **Segurança de Dados** declara onde os dados residem (servidores dedicados na UE, arquivos e backups na UE), criptografia em trânsito e em repouso, quem pode acessar os dados, como os provedores de IA lidam com o conteúdo das mensagens, cronogramas de backup e exclusão, monitoramento e notificação de violação, e que a plataforma não possui certificação SOC 2 ou ISO 27001.
* **Acordo de Processamento de Dados (DPA)** reflete a estrutura de um acordo padrão do Artigo 28: funções, objeto e duração, categorias de dados, suas obrigações como processador, subprocessadores e o aviso de alteração de 14 dias, notificação de violação, auditorias, transferências internacionais, ausência de treinamento de IA com dados de clientes e três anexos (descrição do processamento, medidas técnicas e organizacionais, categorias de subprocessadores). Termina com um bloco de assinatura para seu cliente e para você.

Os fatos que as páginas declaram sobre a própria plataforma (hospedagem na UE, criptografia, janelas de backup e retenção, provedores de IA processando conteúdo sob termos comerciais de API que excluem o treinamento de modelos) correspondem ao que é publicado na [documentação de privacidade](../privacy/data-hosting-and-retention.md) da própria plataforma. Quando esses fatos mudam, os modelos mudam com eles.

## Assinando um DPA com um cliente

Abra `/legal/dpa` em seu domínio, clique em **Imprimir ou salvar como PDF** e envie o PDF para seu cliente. Eles preenchem o bloco do Controlador (nome legal, endereço, signatário, data, assinatura), você assina o bloco do Processador e cada parte fica com uma cópia. O DPA faz referência aos seus Termos de Serviço, portanto, publique ambos.

Seu próprio DPA com a plataforma, onde você é o controlador e a plataforma é seu processador, é um documento separado: veja [Obter um DPA assinado](../privacy/data-processing-agreement.md). Assine esse uma vez como agência; o DPA hospedado é o que você assina com cada cliente.

## Alterando ou despublicando as páginas

Edite qualquer campo no cartão e clique em **Salvar**: as páginas são atualizadas imediatamente e a data de "Última atualização" no topo de cada uma muda para hoje. Desative **Publicar as páginas no meu domínio** para despublicar; as URLs então responderão com "Não publicado", portanto, limpe também os campos de URL de Termos e Privacidade do cartão da Marca, caso você os tenha apontado para lá.

## Limitações

* As páginas estão apenas em inglês. Se precisar de outro idioma, use **Copiar texto** como ponto de partida e hospede sua própria tradução, depois vincule-a a partir do cartão da Marca.
* Elas não podem ser editadas no aplicativo. Uma cláusula que não se ajusta ao seu negócio é um motivo para publicar seu próprio documento, não para deixar um incorreto no ar.
* Os clientes finais dos seus clientes (as pessoas que enviam mensagens para seus clientes) são cobertos pelos avisos de privacidade dos seus próprios clientes; a Política de Privacidade hospedada explica essa divisão, mas não substitui o aviso do cliente.
