Política de privacidade

Última atualização: 29 de setembro de 2026.

Esta política explica os fluxos possíveis nesta instalação do AtendIA CRM. O software é auto-hospedável: a organização que opera esta instância deve identificar o controlador, o operador, o encarregado ou canal de privacidade, os fornecedores contratados e os prazos de retenção aplicáveis antes do uso com dados reais. Este texto não substitui a política específica da instalação.

1. Dados e finalidades

Podem ser tratados dados de cadastro e acesso (nome, e-mail, organização e registros de autenticação), dados de atendimento (mensagens, mídias, histórico, telefone e identificadores do WhatsApp), informações de CRM e registros técnicos para segurança, auditoria, suporte e funcionamento do serviço. O conteúdo da conversa pode, ocasionalmente, conter CPF, endereço ou outros dados pessoais fornecidos pelo próprio titular ou pela organização. A organização usuária determina as finalidades do atendimento e deve estabelecer a base legal adequada.

2. IA, compartilhamento e revisão humana

Para gerar respostas, classificar mensagens ou executar automações, trechos relevantes de conversas e instruções podem ser enviados a provedores de IA configurados pelo operador da instalação, incluindo Google Gemini e Groq. No modo gratuito com sanitização, identificadores reconhecidos são substituídos por marcadores antes da transmissão; o mapa de restauração fica apenas no backend da instalação. Os provedores podem processar dados em outros países e, conforme seus termos, permitir revisão humana do conteúdo recebido. A detecção em texto livre não é perfeita: dados não reconhecidos podem ser transmitidos excepcionalmente.

A modalidade gratuita da API Gemini proíbe o envio de informações pessoais, sensíveis ou confidenciais. Por isso, esta instalação não deve enviar conversas reais sem sanitização a essa modalidade. O modo sanitizado bloqueia mídia e encaminha casos incertos a uma pessoa. A simples aceitação desta política não afasta restrições dos fornecedores nem autoriza uso indiscriminado dos dados para treinamento ou melhoria dos produtos deles.

Também há compartilhamento necessário com prestadores de hospedagem, banco de dados e canal WhatsApp. Cada operador deve divulgar sua lista efetiva de fornecedores e os mecanismos aplicáveis de transferência internacional. Orientamos que usuários e atendentes não compartilhem dados pessoais sensíveis, segredos, senhas ou informações confidenciais nas conversas com IA.

3. Retenção, segurança e direitos

O operador define prazos de retenção conforme finalidade, contratos e obrigações legais. Dados podem permanecer em backups e registros de fornecedores durante os prazos aplicáveis. Há controles de autenticação, permissão e isolamento entre organizações, mas nenhum sistema elimina todos os riscos. Titulares podem solicitar confirmação, acesso, correção, eliminação e outros direitos previstos na LGPD ao controlador identificado pela organização que usa esta instalação. O canal de privacidade deve constar da política específica do operador.

Consulte também os Termos de uso.