Esta política explica como a Informática Empresarial LTDA (CNPJ 32.850.497/0001-23) trata dados pessoais no Assistente (plataforma de atendimento por WhatsApp com inteligência artificial, agenda e mensagens programadas), conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).
1. Os dois papéis que exercemos
- Controladora: para os dados das pessoas que criam conta e usam o painel (nome, e-mail, senha, papéis, registros de acesso). Decidimos como esses dados são tratados.
- Operadora: para os dados dos clientes finais que conversam pelo WhatsApp, pelo Instagram ou pelo chat no site do negócio que contratou o Assistente (as conversas, os contatos, os agendamentos). Nesse caso, quem decide é o negócio (a controladora); nós tratamos esses dados só para prestar o serviço, sob instrução dele.
2. Quais dados tratamos
- Cadastro e equipe: nome, e-mail e senha (guardada apenas como hash, nunca em texto claro) das pessoas que usam o painel; papéis e permissões; convites.
- Registros de acesso: no login e enquanto você usa o painel guardamos o endereço IP e o identificador do navegador (user-agent) de onde a sessão foi usada, com a data e a hora, como o Marco Civil da Internet (art. 15) exige. Eles nunca aparecem no painel: só a nossa equipe interna os consulta, para investigar um acesso suspeito ou atender a uma ordem judicial. Não os enviamos a terceiros para descobrir cidade ou localização.
- Dados de cobrança: nome ou razão social e CPF/CNPJ do negócio, e-mail do responsável, plano, faturas e histórico de pagamento. O cartão é digitado numa página hospedada pelo nosso processador de pagamentos: nenhum dígito passa pela nossa plataforma, que guarda apenas um identificador e o que cabe num recibo (bandeira e últimos dígitos).
- Conversas do WhatsApp: as mensagens trocadas entre os clientes finais e o número do negócio, em texto e mídia, incluindo as fotos e os PDFs que a equipe do negócio manda pelo painel (um pedido de exame, uma orientação), que saem pela Meta como o texto. Elas podem conter dados sensíveis (numa clínica, por exemplo, uma conversa pode revelar dado de saúde), e por isso recebem o tratamento mais restrito da plataforma: o corpo das mensagens nunca aparece em registros técnicos (logs) nem sai em arquivos exportados.
- Chat no site: quando o negócio coloca a bolha de chat do Assistente no site dele, quem conversa por ela informa nome e telefone e aceita esta política antes da primeira mensagem. Guardamos o aceite (data, versão deste texto e o canal em que foi dado) na ficha do contato. O telefone informado não é confirmado: ele passa a ser o contato do negócio e, se o negócio já conhece o número, a conversa entra na mesma ficha. As mensagens do site recebem o mesmo tratamento das conversas do WhatsApp, e a bolha só mostra a conversa aberta naquele navegador, nunca o histórico anterior do contato.
- Instagram Direct: quando o negócio conecta a conta profissional do Instagram dele (pela Página do Facebook a que ela está vinculada), recebemos as mensagens do Direct enviadas a essa conta, o identificador do cliente no Instagram e o nome de usuário dele. Não guardamos a foto de perfil. As mensagens recebem o mesmo tratamento das conversas do WhatsApp, e o Assistente avisa, no início das conversas que ele atende, que o atendimento é automático. Quando o cliente desfaz o envio de uma mensagem no Instagram, ela é apagada da plataforma. Se o cliente informar o celular no Direct, o número fica anotado e só é ligado ao cadastro dele depois que ele mandar, do próprio WhatsApp, o código que o Assistente passou. O acesso à Página fica guardado cifrado e é apagado quando o negócio desconecta o Instagram. Veja também como pedir a exclusão dos dados.
- Contatos e agenda: nome, telefone, ficha, etiquetas, documentos e agendamentos dos clientes finais.
- Agenda do Google dos profissionais: quando um profissional conecta a própria agenda, os períodos ocupados dela (ver seção 6).
- Base de conhecimento: os documentos e textos que o negócio cadastra para a assistente responder (tabelas de preço, regras, catálogos) e o material interno da equipe.
- Registros técnicos e de auditoria: ações sensíveis feitas no painel (quem fez, o quê e quando: registro imutável), identificadores de rastreio e logs de funcionamento, sem conteúdo de mensagem.
3. Para que usamos
- Prestar o serviço: receber e responder mensagens, organizar filas, agendar;
- Gerar as respostas da assistente com IA (ver seção 4) e os lembretes de horário;
- Cobrar a assinatura e emitir as faturas;
- Manter a conta segura: autenticação, permissões, auditoria e rastreio de falhas;
- Cumprir obrigações legais e responder a autoridades quando exigido.
Não vendemos dados pessoais e não usamos as conversas para publicidade. Hoje o site e o painel não usam cookies de rastreamento nem ferramentas de análise de terceiros; a sessão de login usa armazenamento local do navegador.
4. Inteligência artificial
Para responder um cliente, enviamos ao provedor de IA apenas o necessário daquela conversa: as mensagens recentes e os trechos relevantes da base de conhecimento do negócio. O provedor processa esse material para gerar a resposta (e os vetores de busca da base) e está obrigado por contrato a não usá-lo para treinar modelos próprios. A execução de cada resposta fica registrada na plataforma para supervisão do negócio, e esse registro é apagado depois de 30 dias.
Quando o cliente manda um áudio, uma imagem ou um documento (PDF ou texto) e é a assistente quem vai responder, o conteúdo também vai ao provedor de IA, uma vez: o áudio para ser transcrito, a imagem para ser descrita em texto, e o texto do documento (até as 30 primeiras páginas) para ser resumido. A assistente lê essa transcrição, descrição ou resumo, que fica guardado junto da conversa; a descrição de uma foto diz o que se vê nela e nunca é um diagnóstico. O documento não entra na base de conhecimento do negócio. Se a conversa está com uma pessoa da equipe, ou a assistente está pausada, nada disso é enviado. Vídeos, localizações e documentos em outros formatos não vão ao provedor de IA.
O Copiloto — a assistente que ajuda a equipe do negócio, não o cliente — funciona do mesmo jeito: só vê o que a pessoa que pediu tem permissão de ver, e toda ação que ele propõe espera a confirmação dela antes de valer.
5. Com quem compartilhamos (subprocessadores)
| Quem | Para quê |
|---|---|
| Hostinger | Hospedagem da plataforma, do banco de dados e do armazenamento de arquivos. |
| Meta Platforms (WhatsApp Business Platform e Instagram) | Envio e recebimento das mensagens de WhatsApp e do Instagram Direct. |
| OpenAI | Geração das respostas da assistente e do Copiloto, dos vetores de busca da base de conhecimento, da transcrição dos áudios, da descrição das imagens e do resumo dos documentos que os clientes mandam à assistente. |
| Google LLC (Google Calendar) | Leitura dos períodos ocupados da agenda pessoal do profissional que autorizou e, quando o negócio liga essa opção, criação nela dos eventos dos atendimentos (ver seção 6). |
| Asaas | Cobrança da assinatura: emissão das faturas e processamento do pagamento. É na página deles que o cartão é digitado. |
| Resend | Entrega dos e-mails transacionais (convite, redefinição de senha, avisos de cobrança). |
| Langfuse | Observabilidade das chamadas de IA: recebe apenas metadados (modelo, contagem de tokens, tempo de resposta e identificadores da conta), nunca o texto da conversa. |
Alguns desses fornecedores processam dados fora do Brasil; a transferência internacional segue os mecanismos previstos na LGPD (art. 33). Mudanças nesta lista serão publicadas aqui.
6. Dados do Google Calendar
Um profissional da unidade pode, se quiser, ligar a própria agenda do Google ao Assistente. A conexão é individual: só o próprio profissional autoriza, pela tela de consentimento do Google, e pode desfazê-la a qualquer momento no painel ou na página de permissões da conta Google.
O que lemos. Com a conexão ativa, consultamos apenas os períodos ocupados e livres da agenda (escopo calendar.freebusy). Não recebemos título, descrição, local, convidados nem anexos dos compromissos. Esses períodos servem para uma coisa só: impedir que um horário já tomado na agenda pessoal seja oferecido a clientes. Eles ficam guardados pelo tempo do horizonte da agenda e são apagados quando a conexão é desfeita.
O que escrevemos. Se o negócio ligar a opção «Mandar os agendamentos para o Google», criamos na agenda do profissional um evento para cada atendimento marcado, contendo o nome do cliente e o serviço. Essa opção nasce desligada, e o painel avisa, ao ligá-la, que esses dados passam a aparecer na agenda pessoal do profissional, fora da plataforma. Remarcar move o evento; cancelar o apaga. Desligar a opção não apaga o que já foi enviado.
Como guardamos a credencial. O token que o Google nos entrega fica cifrado em repouso, com a chave fora do banco de dados. Ele nunca é exibido, registrado em logs nem compartilhado.
Uso limitado. O uso e a transferência de dados recebidos das APIs do Google seguem a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use). Não vendemos esses dados, não os usamos para publicidade, não os usamos para treinar modelos de inteligência artificial e não os transferimos a terceiros além do necessário para prestar o serviço descrito acima ou quando a lei exigir.
7. Por quanto tempo guardamos
Prazos de expurgo automático em vigor na plataforma:
| Dado | Prazo |
|---|---|
| Payload bruto recebido do WhatsApp e do Instagram (a cópia crua da mensagem, usada para investigar falhas de entrega) | 30 dias |
| Registro de execução das respostas de IA e do encaminhamento de conversas | 30 dias |
| Registros internos de processamento de eventos | 7 a 30 dias |
| Tokens de e-mail usados ou expirados e pedidos de troca de e-mail | 7 dias |
| Chaves técnicas de idempotência | 24 horas |
| Sessões de login e registro de acesso (IP e user-agent) | 6 meses depois do último uso de cada endereço |
| Trilha de auditoria da conta (quem fez o quê no painel) | 6 meses |
As conversas, os contatos, os agendamentos e a base de conhecimento ficam guardados enquanto a conta do negócio existir, porque são o histórico de atendimento dele. Quem precisa guardar a trilha de auditoria por mais tempo pode exportá-la em CSV antes do prazo.
Encerramento da conta. Quando o negócio encerra a conta, os dados ficam retidos por 90 dias — a janela em que ele ainda pode reabri-la — e depois são apagados por completo: arquivos, conversas, contatos, agenda e base. Fica apenas um recibo do expurgo (qual conta, quando e quantos registros), sem dado pessoal.
Exportação. O negócio pode pedir, no painel, um pacote com todos os dados da conta (art. 18, V, da LGPD). O pacote é montado em segundo plano e não inclui o corpo das mensagens. A retenção configurável por conta ainda não foi lançada; até lá, pedidos de exclusão de um titular específico são atendidos pelo canal da seção 10.
8. Lembretes e opt-out
A assistente envia lembretes de horário pelo WhatsApp. O cliente final pode pedir, na própria conversa, para não receber mais lembretes: o pedido é registrado com data e autoria (auditoria) e passa a valer imediatamente: nenhum lembrete novo é programado, os já programados deixam de ser enviados e o negócio também não consegue iniciar uma conversa nova com ele por mensagem automática. O pedido vale até a própria pessoa desfazer.
9. Como protegemos
- Isolamento por conta: cada acesso ao banco é restrito à conta dona do dado;
- Senhas e tokens de uso único guardados apenas como hash;
- A credencial do Google Calendar e o acesso à Página do Facebook cifrados em repouso, com a chave fora do banco de dados;
- Permissões por papel, com registro imutável das ações sensíveis;
- Corpo de mensagem de cliente nunca vai para logs nem para arquivos exportados;
- Tráfego cifrado (TLS).
10. Seus direitos (art. 18 da LGPD)
Qualquer titular pode pedir: confirmação de tratamento, acesso, correção, anonimização ou eliminação, portabilidade, informação sobre compartilhamentos e revogação de consentimento. Se você é cliente final de um negócio que usa o Assistente, o pedido deve ser feito ao negócio (a controladora dos seus dados), e nós daremos a ele todo o suporte para atender.
Encarregado pelo tratamento de dados pessoais (art. 41 da LGPD): Roger de Paula — roger.paula@chipcia.com.br. Respondemos nos prazos da LGPD.
11. Alterações
Esta política pode mudar quando o produto mudar. A versão vigente fica sempre nesta página, com a data de atualização no topo; mudanças relevantes serão avisadas dentro da conta. Veja também os Termos de uso.