Política de Privacidade
1. Controlador dos Dados
O controlador dos dados pessoais tratados pela plataforma secretarIA é 67.509.516 LEONARDO DE PAULA DA SILVA (nome fantasia secretarIA), microempreendedor individual inscrito no CNPJ 67.509.516/0001-37, com sede na Pio XII, nº 343, 204, São Leopoldo/RS, CEP 93.022-700, Brasil.
Encarregado de Dados (DPO):Leonardo de Paula da Silva — E-mail: dpo@secretarial.com.br
2. Dados Pessoais Coletados
Conforme Art. 5º, I da LGPD, coletamos as seguintes categorias de dados:
2.1 Dados do Cliente (Tenant)
- Nome completo, e-mail, telefone, CPF ou CNPJ;
- Nome do negócio, tipo de negócio, endereço;
- Dados de faturamento (processados via MercadoPago — não armazenamos dados de cartão).
2.2 Dados dos Usuários Finais
- Nome, telefone (WhatsApp), histórico de agendamentos;
- Conteúdo de conversas com a IA (mensagens de texto e áudio);
- Dados de saúde ou estéticos, quando fornecidos voluntariamente (dados sensíveis — Art. 11, LGPD).
2.3 Dados de Navegação
- Endereço IP, tipo de dispositivo, navegador;
- Páginas acessadas, tempo de sessão, eventos de interação.
3. Base Legal para Tratamento (Art. 7º, LGPD)
- Execução contratual (Art. 7º, V): Processamento necessário para prestação do serviço SaaS contratado.
- Consentimento (Art. 7º, I): Para comunicações de marketing.
- Legítimo interesse (Art. 7º, IX): Para análise de uso, prevenção de fraudes e melhoria da Plataforma.
- Obrigação legal (Art. 7º, II): Para emissão de notas fiscais e cumprimento de obrigações fiscais.
4. Finalidade do Tratamento
- Prestação do serviço de agendamento e atendimento via IA;
- Processamento de pagamentos e faturamento;
- Envio de lembretes, confirmações e comunicações transacionais via WhatsApp;
- Personalização da experiência do Usuário (prompts, RAG, tom de voz);
- Análise de uso e métricas para melhoria contínua da Plataforma;
- Cumprimento de obrigações legais e regulatórias.
5. Compartilhamento com Terceiros
Compartilhamos dados pessoais apenas com os seguintes operadores/parceiros, nos limites do necessário:
- MercadoPago: Processamento de pagamentos (PCI-DSS compliant).
- Meta / WhatsApp Business API: Envio e recebimento de mensagens.
- Google (Gemini AI + Cloud Platform): Processamento de IA e infraestrutura cloud.
- Google Calendar: Sincronização de agenda (quando habilitada pelo Usuário).
- Resend: Entrega de e-mails transacionais — confirmações e lembretes de agendamento, avisos de comparecimento e comunicações da conta. Recebe o nome e o e-mail do destinatário e o conteúdo da mensagem (serviço, profissional, data e horário do atendimento).
Todos os parceiros estão vinculados por contratos de tratamento de dados (DPA) que garantem proteção equivalente à LGPD.
6. Uso de IA e Decisões Automatizadas (Art. 20, LGPD)
6.1. A Plataforma utiliza inteligência artificial para gerar respostas conversacionais, agendar atendimentos e enviar lembretes de forma automatizada.
6.2. As decisões automatizadas incluem: classificação de intenção do Usuário Final, sugestão de horários, geração de respostas textuais e acionamento de handoff humano.
6.3. Conforme o Art. 20 da LGPD, o titular dos dados tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado, mediante solicitação ao nosso canal de atendimento.
6.4. Os modelos de IA são fornecidos por terceiros (Google Gemini via Vertex AI) e o conteúdo das conversas NÃO é utilizado para treinar esses modelos. Usamos métricas agregadas e anonimizadas apenas para melhorar a qualidade do nosso próprio serviço.
7. Transferência Internacional de Dados
Alguns de nossos parceiros (Google Cloud, Meta, Resend) podem processar dados em servidores localizados fora do Brasil. Nesses casos, garantimos que a transferência atende aos requisitos do Art. 33 da LGPD, incluindo cláusulas contratuais padrão e certificações de adequação.
8. Retenção e Exclusão de Dados
- Dados de conta ativa: Retidos durante a vigência da assinatura.
- Dados após cancelamento: Retidos por 180 dias para eventual reativação, e então excluídos.
- Dados fiscais/contábeis: Retidos por 5 anos conforme legislação fiscal brasileira.
- Logs técnicos de aplicação: Retidos por período limitado, para operação e segurança.
9. Direitos do Titular (Art. 18, LGPD)
Você tem o direito de, a qualquer momento, solicitar:
- Confirmação da existência de tratamento;
- Acesso aos dados pessoais;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados a outro fornecedor de serviço;
- Eliminação dos dados tratados com consentimento;
- Informação sobre terceiros com quem os dados são compartilhados;
- Revogação do consentimento a qualquer momento.
Para exercer seus direitos, envie um e-mail para dpo@secretarial.com.br com o assunto "Direitos LGPD". Respondemos em até 15 dias úteis.
10. Cookies e Tecnologias de Rastreamento
Utilizamos cookies essenciais para funcionamento da Plataforma (autenticação, preferências) e cookies analíticos para melhoria de experiência. Você pode gerenciar cookies nas configurações do navegador.
11. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256);
- Isolamento multi-tenant via Row Level Security (RLS) no banco de dados;
- Autenticação com JWT + refresh tokens e expiração configurável;
- Hospedagem em infraestrutura cloud com certificações SOC 2 e ISO 27001;
- Backups automáticos diários com retenção de 30 dias.
12. Dados de Menores
A Plataforma não se destina a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos tal coleta, os dados serão excluídos imediatamente.
13. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações substanciais serão comunicadas por e-mail com 15 dias de antecedência. A versão vigente estará sempre disponível nesta página.
14. Foro Competente
Fica eleito o foro da Comarca de São Leopoldo/RS para dirimir questões relativas a esta Política.