Política de Privacidade

Esta Política de Privacidade explica quais dados a AttendTo — plataforma desenvolvida e operada por RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05 — trata, por quê, e quais direitos você e os leads da sua empresa têm sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

Dados que tratamos

Para prestar o serviço, tratamos: nome e telefone do lead (contato recebido pela sua equipe), e o conteúdo das conversas trocadas com a SDR de IA e com os atendentes humanos (texto e, quando enviado por áudio, a transcrição). Também tratamos dados cadastrais de quem usa o painel (nome, email) para autenticação e faturamento.

DADOS TÉCNICOS DE ACESSO. Quando alguém da sua equipe aceita expressamente os Termos de Uso no painel, guardamos, junto com a conta, o usuário, a versão aceita e a data e hora, o ENDEREÇO IP de onde veio o aceite e a identificação do navegador ou dispositivo (USER AGENT). Não é medição de audiência nem perfil de navegação: é a evidência de autoria do ato, no padrão da MP 2.200-2/2001 e da Lei 14.063/2020 — sem ela, um aceite eletrônico não prova quem aceitou, e é justamente a prova que o contrato de revenda exige que exista para o cliente final. O endereço IP é dado pessoal e está aqui declarado como tal.

O ENDEREÇO IP — e só ele, não o user agent — também é usado para limitar tentativas repetidas de login, que é a proteção contra ataque de força bruta. Nessa finalidade ele fica guardado por NO MÁXIMO 15 MINUTOS, apenas como a chave de um contador de tentativas, e é descartado sozinho quando esse prazo vence: não entra em relatório, não é associado à sua conta e não vira histórico. Fora dessas duas finalidades, a plataforma não registra a sua navegação dentro do painel.

PEDIDO DE CONTATO PELO SITE. Quem preenche o formulário da página de revenda nos entrega NOME, TELEFONE DE WHATSAPP e, se quiser, o NOME DA EMPRESA — e nada além disso. Esses dados viram um contato na nossa própria conta da plataforma, e é por eles que a conversa sobre a revenda acontece no WhatsApp, primeiro com a nossa assistente de IA e depois com uma pessoa do time. Nesse tratamento a AttendTo é a CONTROLADORA. O endereço IP de quem envia é usado apenas para limitar envios repetidos vindos da mesma rede, e para isso ele fica guardado por NO MÁXIMO 15 MINUTOS, só como a chave de um contador, sendo descartado sozinho ao fim desse prazo. Ele não é gravado junto do seu contato, não vira histórico e não é usado para identificar você.

Papéis: controlador e operador

Para os dados pessoais dos leads da sua empresa (nome, telefone, conteúdo das conversas), o contratante é o CONTROLADOR: é quem decide contatar o lead e para qual finalidade comercial. A AttendTo atua como OPERADORA desses dados, tratando-os em nome do contratante e conforme suas instruções, para os fins do serviço contratado (LGPD, arts. 39 a 41).

Já em relação aos dados cadastrais de quem usa o painel — nome, e-mail e dados de cobrança do responsável pela conta e dos atendentes convidados —, a AttendTo é a CONTROLADORA, pois decide as finalidades desse tratamento (autenticação, faturamento e suporte). Pedidos de um lead sobre os próprios dados devem ser dirigidos, preferencialmente, à empresa contratante, que já tem as ferramentas de opt-out e anonimização no painel.

Base legal

O primeiro contato do lead é tratado com base no legítimo interesse do contratante em responder a uma manifestação de interesse comercial espontânea. A partir daí, a continuidade da conversa e o uso dos dados para qualificação e CRM se apoiam no consentimento, registrado no momento da interação, conforme a LGPD.

Os dados técnicos do aceite dos Termos — endereço IP e user agent — são tratados pela AttendTo, na condição de CONTROLADORA, com base no cumprimento de obrigação contratual e no exercício regular de direitos (art. 7º, V e VI, da LGPD): eles existem para comprovar quem aceitou qual versão, e para nada mais. A proteção contra tentativas repetidas de login se apoia no legítimo interesse em manter a segurança da plataforma (art. 7º, IX, e art. 10).

O pedido de contato feito no formulário do nosso site se apoia no CONSENTIMENTO do titular (art. 7º, I), dado de forma destacada no momento do envio: sem a autorização marcada o pedido não é registrado. Ele pode ser revogado a qualquer momento — basta pedir na própria conversa do WhatsApp ou escrever para o contato indicado no fim desta Política, e o envio de novas mensagens é interrompido.

Direitos do titular

Você (contratante) e o lead, titular dos dados, podem exercer os direitos previstos no art. 18 da LGPD, entre eles: confirmação da existência de tratamento e acesso aos dados tratados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; informação sobre com quem os dados são compartilhados; e revogação do consentimento a qualquer momento.

Hoje, o painel já oferece de forma direta: opt-out imediato, que interrompe o envio de novas mensagens automatizadas; e anonimização ou apagamento pela ficha de cada lead no CRM, com registro na trilha de auditoria do Compliance. Correção, portabilidade e demais pedidos que ainda não têm um botão dedicado no painel podem ser solicitados a qualquer momento por e-mail e serão atendidos manualmente.

Como a IA gera uma pontuação (BANT) para qualificar cada lead, você também pode pedir que um atendente humano revise essa qualificação — o que já acontece sempre que uma conversa é transferida para a sua equipe (handoff), e pode ser acionado a qualquer momento pelo Inbox.

Retenção de áudio

Mensagens de voz recebidas pela SDR de IA são transcritas para permitir a qualificação e o atendimento. O áudio original é excluído automaticamente 90 dias após o recebimento; a transcrição permanece no CRM para histórico e auditoria da conversa por prazo indeterminado, junto com os demais dados do lead.

Retenção e eliminação de dados

Os demais dados de leads e das conversas ficam armazenados enquanto a conta do contratante estiver ativa e pelo tempo necessário para cumprir as finalidades do serviço e obrigações legais (por exemplo, comprovação fiscal de cobranças). Ao anonimizar um lead pelo painel, os dados que o identificam (nome, telefone, conteúdo textual das mensagens) são removidos ou mascarados de forma irreversível, mantendo-se apenas o mínimo necessário para métricas agregadas e obrigações legais.

Se o contratante encerrar sua conta, os dados são retidos apenas pelo prazo mínimo exigido em lei e, depois, eliminados ou anonimizados.

A evidência do aceite dos Termos tem prazo próprio, e mais longo: ela é conservada durante a relação contratual e por, no mínimo, 5 (cinco) anos após o seu término, sem prejuízo de prazo legal superior. É a exceção deliberada à regra do parágrafo anterior — apagar a prova de uma contratação junto com os dados operacionais deixaria as duas partes sem como demonstrar o que foi contratado.

Segurança da informação

Os dados de cada empresa contratante são isolados por controle de acesso a nível de linha (Row-Level Security) no banco de dados, de forma que os dados de um cliente nunca ficam visíveis a outro. A comunicação entre o seu navegador, a plataforma e os canais de mensageria é criptografada (HTTPS/TLS); o acesso ao painel é controlado por papéis (owner e atendente); e ações sensíveis (handoff, anonimização, alterações de configuração) ficam registradas em uma trilha de auditoria imutável.

Em caso de incidente de segurança que possa gerar risco relevante aos titulares, a AttendTo comunica o contratante SEM DEMORA, com os elementos previstos no art. 48, § 1º, da LGPD, e presta o apoio necessário para que a comunicação siga os prazos da regulamentação da ANPD.

Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares é atribuição do CONTROLADOR (art. 48 da LGPD). Nos dados dos seus leads o controlador é você, e a AttendTo é operadora: comunicar em nome do controlador seria decidir por ele, e por isso não fazemos — entregamos a você o que a lei manda entregar, no tempo de você conseguir cumprir o prazo. Quando o incidente atingir os dados de que a AttendTo é a CONTROLADORA — os cadastrais de quem usa o painel, descritos na seção de papéis —, a comunicação à ANPD e aos titulares é nossa.

Compartilhamento com terceiros

Para prestar o serviço, a AttendTo se apoia em fornecedores que tratam dados em nome dela, como suboperadores. A lista abaixo é a lista real, com a finalidade de cada um; ela é mantida atualizada quando um fornecedor entra ou sai. Todos têm as próprias políticas de proteção de dados, e nenhum deles recebe, para fins de publicidade, o conteúdo das conversas, os dados dos seus leads ou os dados da sua conta.

PARA A CONVERSA ACONTECER. Meta/WhatsApp entrega e recebe as mensagens pelo canal oficial — passam por ela o telefone e o nome de perfil do lead, o conteúdo das mensagens e os arquivos de mídia. Google (Gemini) processa o conteúdo das conversas, a persona e a base de conhecimento para gerar as respostas da SDR e para a busca semântica na base. OpenAI transcreve as mensagens de voz recebidas (Whisper) e sintetiza as respostas faladas quando o recurso de voz está ativo.

PARA A PLATAFORMA EXISTIR. Fly.io hospeda a aplicação, o banco de dados e a fila de tarefas e eventos — é a infraestrutura em que os dados ficam armazenados, em região brasileira (São Paulo). O Tigris, armazenamento de arquivos da própria Fly, guarda os áudios recebidos, as imagens, os documentos trocados na conversa e os logotipos. O GitHub guarda o backup diário do banco de dados, em repositório privado, com retenção de 30 dias.

PARA COBRAR E DOCUMENTAR. Mercado Pago e Asaas são as instituições de pagamento que processam as recargas e as mensalidades — qual delas atende a sua conta depende da forma como ela foi contratada; recebem nome, e-mail e, quando exigido, CPF ou CNPJ do pagador. O Emissor Nacional de NFS-e (Sefin Nacional) recebe os dados fiscais do tomador — CNPJ ou CPF, razão social e endereço — para emitir a nota fiscal de serviço. A ZapSign é usada na assinatura eletrônica de contratos de parceria: recebe nome, e-mail e CNPJ do signatário e hospeda o documento assinado.

PARA AVISAR VOCÊ. A Resend envia os e-mails transacionais — convite de atendente, código de verificação, alerta de saldo e resumo semanal —, e recebe o nome e o e-mail do destinatário e o conteúdo da mensagem. Os avisos por push são entregues pelo serviço de notificação do próprio navegador de quem os recebe (Google, Mozilla, Microsoft ou Apple), que transporta o título e o texto do aviso até o aparelho.

QUANDO VOCÊ LIGA UMA INTEGRAÇÃO. Três recursos acrescentam fornecedores que quem escolhe é você. Ao conectar o Google Agenda, a sua disponibilidade e os eventos criados passam pelo Google, e o e-mail do lead vai como convidado da reunião. Ao ativar os canais de SMS ou de e-mail, o provedor que você configurar (por exemplo Zenvia, Sinch, Comtele, SMSDev, SendGrid, Mailgun, Postmark, Resend ou o seu próprio servidor SMTP) recebe o telefone ou o e-mail do destinatário e o conteúdo da mensagem. Ao cadastrar um webhook, os eventos que você escolher são enviados para o endereço que você informar. Nessas três hipóteses a relação com o fornecedor é sua, e cabe a você a base legal do envio.

Separado disso, e apenas no site público (não no painel), as etiquetas de medição de anúncio enviam ao Google (Google Ads) e à OpenAI (OpenAI Ads) dados da navegação de quem visita o site — para medir os resultados dos nossos anúncios e, no caso do Google, formar públicos de remarketing. Esse envio depende do seu aceite no aviso de cookies e está detalhado na Política de Cookies, mais abaixo.

Transferência internacional de dados

Para gerar as respostas da SDR de IA, a AttendTo usa o modelo Google Gemini; para transcrever mensagens de voz e sintetizar respostas faladas, usa a OpenAI (Whisper e TTS). Esses fornecedores processam os dados em infraestrutura fora do Brasil, o que caracteriza transferência internacional de dados pessoais nos termos dos arts. 33 e seguintes da LGPD.

Não são os únicos. Também tratam dados fora do Brasil, cada um no que lhe cabe: a Meta/WhatsApp, no transporte das mensagens; a Resend, no envio dos e-mails transacionais; o GitHub, no backup do banco de dados; o Google, quando você conecta a Agenda; os serviços de notificação dos navegadores, no envio dos avisos por push; e o Google e a OpenAI, na medição dos nossos anúncios no site público, se você aceitar no aviso de cookies. O armazenamento principal — banco de dados e arquivos — fica em região brasileira, num provedor sediado no exterior, o que pode implicar acesso a partir de outro país para operação e suporte.

Essas transferências são limitadas ao necessário para prestar o serviço, e ocorrem com base nas hipóteses legais aplicáveis e nas garantias contratuais e de segurança oferecidas por esses fornecedores. Ao contratar a AttendTo, você reconhece que esse fluxo internacional é parte essencial do funcionamento da plataforma, em especial dos recursos de inteligência artificial e de voz.

Dados do Google Agenda (Limited Use)

Quando você conecta o Google Agenda, o AttendTo acessa apenas a sua disponibilidade (horários livres/ocupados) e cria os eventos de reunião que você autorizar. O uso de dados recebidos das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).

Em particular: esses dados não são usados para publicidade; não são vendidos nem transferidos a terceiros fora do necessário para prestar a funcionalidade de agenda; não são usados para criar, treinar ou aprimorar modelos de inteligência artificial ou aprendizado de máquina, sejam generalizados ou não; e humanos não leem esses dados, salvo com seu consentimento explícito, por razões de segurança ou para cumprir a lei. Você pode desconectar a integração a qualquer momento no painel, o que revoga o acesso.

Política de Cookies (LGPD)

Usamos duas famílias de cookies. Os NECESSÁRIOS fazem o serviço funcionar e não dependem de consentimento: um cookie de sessão (httpOnly, inacessível a scripts) que mantém você conectado com segurança e um cookie de dispositivo confiável que evita pedir o código de verificação em duas etapas a cada login. Os de MEDIÇÃO E PUBLICIDADE dependem do seu aceite e vêm de terceiros, o Google e a OpenAI: a etiqueta do Google Ads e o pixel do OpenAI Ads.

O que a etiqueta do Google Ads faz, concretamente: analisa o tráfego que chega dos nossos anúncios, registrando quais anúncios e palavras-chave resultaram em um cadastro concluído; e alimenta as listas de público do Google, que permitem personalizar e reexibir anúncios nossos para quem já visitou o site (remarketing). Para isso o Google grava cookies próprios no seu navegador e recebe dados da sua visita, como página acessada, endereço IP e identificador do anúncio clicado. Essa personalização é de ANÚNCIOS fora daqui — o conteúdo do site em si é igual para todo mundo, e o painel do cliente não tem publicidade nem analytics de terceiros.

O pixel do OpenAI Ads tem finalidade mais estreita: medir quais dos nossos anúncios exibidos pela OpenAI resultaram em um cadastro concluído. Ele registra a visita ao site e, quando você cria uma conta, envia à OpenAI o evento de cadastro — sem o seu nome, o seu e-mail ou qualquer dado da conta. Junto viaja o identificador do clique que a plataforma de anúncio acrescenta sozinha na URL quando você chega por um anúncio dela. Não formamos públicos de remarketing com a OpenAI.

Nada disso carrega sozinho. Enquanto você não aceitar no aviso de cookies — e para sempre, se recusar — nenhuma requisição sai do seu navegador para o Google nem para a OpenAI. Recusar não limita nenhuma funcionalidade do site. Sua resposta fica guardada apenas no seu navegador e pode ser mudada quando você quiser pelo link Cookies, no rodapé do site, que reabre a escolha; você também pode bloquear ou apagar cookies nas configurações do próprio navegador, e ajustar a personalização de anúncios do Google em myadcenter.google.com.

Mudar de ideia tem efeito imediato, e não só daí em diante: ao recusar depois de ter aceitado, retiramos as etiquetas da página, apagamos os cookies que elas gravaram no endereço da AttendTo e recarregamos a página — é o que interrompe, de fato, um script de terceiro que já estava rodando. O que não está ao nosso alcance são os cookies que essas empresas gravam nos domínios delas: eles deixam de ser alimentados, e quem os apaga é você, pelas configurações do navegador.

Essas etiquetas existem apenas no site público e apenas no endereço da AttendTo. Não são carregadas dentro do painel do cliente nem no endereço próprio de um parceiro que revende a plataforma — a navegação de quem usa a conta de um parceiro não é medida por nós. E não é só no primeiro carregamento: se você aceitar no site e em seguida entrar no painel, elas são retiradas da página ao cruzar essa fronteira. Também não são carregadas em páginas abertas por um link com código de acesso, como o convite de equipe e a ativação de conta, para que esse código não vá parar no endereço enviado a terceiros.

Fora dos cookies, guardamos no armazenamento local do navegador as suas preferências de interface (tema claro/escuro, menu) e, quando você chega por um link de campanha ou de indicação, a origem da visita (parâmetros UTM, identificadores do clique e do anúncio, ou código de parceiro) por até 30 dias — ela só é associada a uma conta se você concluir um cadastro. Essa origem é guardada mesmo sem o aceite de cookies, porque não é cookie de terceiro: fica no seu navegador, é lida só por nós e serve para sabermos qual anúncio trouxe um cliente — inclusive quando o pagamento se confirma dias depois, fora do navegador. Se essa informação passar a ser enviada de volta à plataforma de anúncio para medir a venda, esta Política dirá isso antes. Se algum dia adotarmos outra tecnologia que exija consentimento, esta Política será atualizada e o consentimento será solicitado antes de qualquer coleta.

Encarregado (DPO) e contato do controlador

Para exercer seus direitos ou tirar dúvidas sobre este tratamento de dados, escreva para privacidade@attendto.com.br. Esse é o canal do Encarregado pelo Tratamento de Dados Pessoais (DPO) indicado pela AttendTo, conforme o art. 41 da LGPD — por ele você fala com o responsável por atender aos titulares e por servir de ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD).

Identificação da empresa: RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05. Contato: contato@attendto.com.br.

Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores utilizados ou na legislação aplicável. Alterações relevantes serão comunicadas por e-mail cadastrado e/ou aviso no painel.