POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS (LGPD) — CONVERSA.AI

Plataforma: Conversa.ai SaaSVersão: 2.0 (Atualizada)Vigência: Agosto / 2026

A presente Política de Privacidade descreve como a plataforma Conversa.ai ("Nós", "Plataforma" ou "Sistema") opera na qualidade de Operadora e Controladora de dados em seu ecossistema SaaS Multitenant de automação comercial e inteligência artificial para WhatsApp. Este documento estabelece os compromissos de transparência, segurança e privacidade em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018) e legislações internacionais aplicáveis.

1. DEFINIÇÕES IMPORTANTES E PAPÉIS NA LGPD

Para melhor compreensão dos termos aplicados neste documento:

  • Contratante / Tenant (Cliente SaaS): A pessoa jurídica ou física que contrata os serviços do Conversa.ai para operationalizar campanhas e atendimentos comerciais via WhatsApp. O Contratante atua como Controlador dos Dados dos seus respectivos leads e clientes.
  • Conversa.ai (Nós): A plataforma tecnológica que processa os dados, atuando predominantemente como Operadora dos Dados das conversas, e como Controladora no que tange aos dados cadastrais dos usuários do sistema.
  • Titular dos Dados (Lead / Usuário Final): A pessoa física que interage via WhatsApp com as campanhas ou agentes de IA configurados pelo Contratante.
  • Sessão / Sandbox / RAG: Tecnologias e ambientes efêmeros ou persistentes utilizados para simulação, auditoria, vetorização e inteligência de atendimento da IA.

2. DADOS PESSOAIS COLETADOS E FINALIDADES

O Conversa.ai trata informações necessárias estritamente para a prestação e aprimoramento dos serviços de automação comercial:

CategoriaDados TratadosFinalidade Principal
Dados de Clientes SaaS (Tenants)Nome, E-mail, CPF/CNPJ, Telefone, Chaves de API, Dados de Faturamento/Cartão.Gestão de acesso, controle de assinaturas, cobrança, autenticação JWT, suporte técnico e provisionamento de instâncias de WhatsApp e OpenAI.
Dados de Leads / ContatosNome, WhatsApp (Número), CPF (opcional), Gênero, Histórico de Conversas, Status da Campanha.Execução do fluxo de atendimento Outbound/Inbound, personalização das abordagens comerciais via IA e envio de mensagens configuradas pelo Tenant.
Dados da Base de Conhecimento (RAG)Documentos institucionais (PDFs, manuais, tabelas de preço) subidos pelo Tenant.Ingestão e busca semântica em banco vetorial (pgvector) para subsidiar as respostas do agente IA e evitar alucinações.
Logs e AuditoriasMetadados de sessão, consumo de tokens OpenAI, notas e avaliações do LLM-as-a-Judge.Auditoria de qualidade das respostas, controle financeiro/limites de uso, e melhoria contínua dos modelos (Few-Shot Prompting).

3. ARQUITETURA MULTITENANT E ISOLAMENTO DE DADOS

A estrutura do Conversa.ai foi desenvolvida sob o conceito de Multitenancy Blindada. Todas as requisições de banco de dados, consultas vetoriais (RAG) e simulações em ambiente Sandbox são estritamente isoladas via autenticação JWT e vinculadas ao client_id do Contratante. É tecnicamente impossível que um cliente acesse, visualize ou processe dados, mensagens ou bases de conhecimento de terceiros.

4. TRATAMENTO DE DADOS POR INTELIGÊNCIA ARTIFICIAL (OPENAI E RAG)

Para a operacionalização do agente conversacional, o Conversa.ai utiliza modelos avançados de Inteligência Artificial:

  • Processamento de Mensagens: O conteúdo das mensagens dos leads e os parâmetros da campanha são enviados para modelos de Linguagem (como OpenAI GPT) exclusivamente para geração contextual da resposta.
  • Limites de Retenção e Não-Treinamento Público: Os dados e documentos processados via API comercial do Conversa.ai não são utilizados para treinamento de modelos públicos da OpenAI ou de terceiros.
  • Base Vetorial Privada (RAG): Os documentos inseridos na Base de Conhecimento (Global ou por Campanha) são transformados em vetores (embeddings) armazenados em infraestrutura isolada por tenant, garantindo busca semântica precisa sem exposição pública.
  • Auditoria e Judge: O sistema LLM-as-a-Judge realiza verificações assíncronas para garantir que as respostas geradas não violem políticas ou termos configurados pelo Contratante.

5. COMPARTILHAMENTO DE DADOS COM TERCEIROS

O Conversa.ai não comercializa nem compartilha dados pessoais com terceiros para fins publicitários. O compartilhamento ocorre estritamente com provedores de infraestrutura necessários para a prestação do serviço:

  • Meta Platforms Inc. / WhatsApp Cloud API / Evolution API: Para entrega e envio das mensagens trocadas na plataforma.
  • OpenAI LLC: Para processamento e geração de linguagem natural e embeddings vetoriais.
  • Gateways de Pagamento (ex: Pagar.me): Para processamento recorrente de assinaturas e gestão financeira dos planos SaaS.
  • Provedores de Infraestrutura de Nuvem e Servidores (VPS/Docker/Redis): Para hospedagem dos bancos de dados relacionais e vetoriais, filas de mensagens e armazenamento seguro.

6. SEGURANÇA DA INFORMAÇÃO E ARMAZENAMENTO

Implementamos rigorosas medidas técnicas e organizacionais de segurança para proteger os dados armazenados:

  • Criptografia em Trânsito e em Repouso: Comunicação protegida por protocolos HTTPS/TLS e armazenamento seguro de dados sensíveis (senhas mascaradas via hash seguro).
  • Segurança Financeira e Trava de Limites: O sistema possui mecanismos de bloqueio automático de consumo para evitar estouros de cota ou uso indevido de tokens de API.
  • Temporização e Sessões Efêmeras: As sessões ativas de atendimento possuem tempo limite (TTL de 6 horas) para expiração e fechamento de contexto, minimizando riscos de exposição contínua.

7. DIREITOS DOS TITULARES DOS DADOS (LGPD)

Nos termos do Art. 18 da LGPD, os titulares dos dados têm o direito de solicitar a qualquer momento:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonymização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Revogação do consentimento ou solicitação de exclusão definitiva (Soft Delete/Hard Delete conforme aplicável legalmente).

Nota: Como o Conversa.ai atua como Operador quanto aos dados dos leads do Contratante, as solicitações diretas de leads serão encaminhadas ao respectivo Controlador (Cliente SaaS) para atendimento.

8. ALTERAÇÕES NESTA POLÍTICA DE PRIVACIDADE

Esta política poderá ser atualizada periodicamente para refletir melhorias no sistema ou mudanças legislativas. Quaisquer alterações relevantes serão notificadas aos usuários cadastrados através do painel da aplicação (Notificações In-App) ou por e-mail registrado.

ENCARREGADO DE PROTEÇÃO DE DADOS (DPO) & CONTATO

Para dúvidas, requisições de titulares ou questões relacionadas à privacidade e proteção de dados do Conversa.ai, entre em contato com nosso time de privacidade: