Política de Privacidade
Esta Política de Privacidade explica quais dados a AttendTo — plataforma desenvolvida e operada por RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05 — trata, por quê, e quais direitos você e os leads da sua empresa têm sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
Dados que tratamos
Para prestar o serviço, tratamos: nome e telefone do lead (contato recebido pela sua equipe), e o conteúdo das conversas trocadas com a SDR de IA e com os atendentes humanos (texto e, quando enviado por áudio, a transcrição). Também tratamos dados cadastrais de quem usa o painel (nome, email) para autenticação e faturamento.
DADOS TÉCNICOS DE ACESSO. Quando alguém da sua equipe aceita expressamente os Termos de Uso no painel, guardamos, junto com a conta, o usuário, a versão aceita e a data e hora, o ENDEREÇO IP de onde veio o aceite e a identificação do navegador ou dispositivo (USER AGENT). Não é medição de audiência nem perfil de navegação: é a evidência de autoria do ato, no padrão da MP 2.200-2/2001 e da Lei 14.063/2020 — sem ela, um aceite eletrônico não prova quem aceitou, e é justamente a prova que o contrato de revenda exige que exista para o cliente final. O endereço IP é dado pessoal e está aqui declarado como tal.
O ENDEREÇO IP — e só ele, não o user agent — também é usado para limitar tentativas repetidas de login, que é a proteção contra ataque de força bruta. Nessa finalidade ele fica guardado por NO MÁXIMO 15 MINUTOS, apenas como a chave de um contador de tentativas, e é descartado sozinho quando esse prazo vence: não entra em relatório, não é associado à sua conta e não vira histórico. Fora dessas duas finalidades, a plataforma não registra a sua navegação dentro do painel.
PEDIDO DE CONTATO PELO SITE. Quem preenche o formulário da página de revenda nos entrega NOME, TELEFONE DE WHATSAPP e, se quiser, o NOME DA EMPRESA — e nada além disso. Esses dados viram um contato na nossa própria conta da plataforma, e é por eles que a conversa sobre a revenda acontece no WhatsApp, primeiro com a nossa assistente de IA e depois com uma pessoa do time. Nesse tratamento a AttendTo é a CONTROLADORA. O endereço IP de quem envia é usado apenas para limitar envios repetidos vindos da mesma rede, e para isso ele fica guardado por NO MÁXIMO 15 MINUTOS, só como a chave de um contador, sendo descartado sozinho ao fim desse prazo. Ele não é gravado junto do seu contato, não vira histórico e não é usado para identificar você.
Papéis: controlador e operador
Para os dados pessoais dos leads da sua empresa (nome, telefone, conteúdo das conversas), o contratante é o CONTROLADOR: é quem decide contatar o lead e para qual finalidade comercial. A AttendTo atua como OPERADORA desses dados, tratando-os em nome do contratante e conforme suas instruções, para os fins do serviço contratado (LGPD, arts. 39 a 41).
Já em relação aos dados cadastrais de quem usa o painel — nome, e-mail e dados de cobrança do responsável pela conta e dos atendentes convidados —, a AttendTo é a CONTROLADORA, pois decide as finalidades desse tratamento (autenticação, faturamento e suporte). Pedidos de um lead sobre os próprios dados devem ser dirigidos, preferencialmente, à empresa contratante, que já tem as ferramentas de opt-out e anonimização no painel.
Base legal
O primeiro contato do lead é tratado com base no legítimo interesse do contratante em responder a uma manifestação de interesse comercial espontânea. A partir daí, a continuidade da conversa e o uso dos dados para qualificação e CRM se apoiam no consentimento, registrado no momento da interação, conforme a LGPD.
Os dados técnicos do aceite dos Termos — endereço IP e user agent — são tratados pela AttendTo, na condição de CONTROLADORA, com base no cumprimento de obrigação contratual e no exercício regular de direitos (art. 7º, V e VI, da LGPD): eles existem para comprovar quem aceitou qual versão, e para nada mais. A proteção contra tentativas repetidas de login se apoia no legítimo interesse em manter a segurança da plataforma (art. 7º, IX, e art. 10).
O pedido de contato feito no formulário do nosso site se apoia no CONSENTIMENTO do titular (art. 7º, I), dado de forma destacada no momento do envio: sem a autorização marcada o pedido não é registrado. Ele pode ser revogado a qualquer momento — basta pedir na própria conversa do WhatsApp ou escrever para o contato indicado no fim desta Política, e o envio de novas mensagens é interrompido.
Direitos do titular
Você (contratante) e o lead, titular dos dados, podem exercer os direitos previstos no art. 18 da LGPD, entre eles: confirmação da existência de tratamento e acesso aos dados tratados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; informação sobre com quem os dados são compartilhados; e revogação do consentimento a qualquer momento.
Hoje, o painel já oferece de forma direta: opt-out imediato, que interrompe o envio de novas mensagens automatizadas; e anonimização ou apagamento pela ficha de cada lead no CRM, com registro na trilha de auditoria do Compliance. Correção, portabilidade e demais pedidos que ainda não têm um botão dedicado no painel podem ser solicitados a qualquer momento por e-mail e serão atendidos manualmente.
Como a IA gera uma pontuação (BANT) para qualificar cada lead, você também pode pedir que um atendente humano revise essa qualificação — o que já acontece sempre que uma conversa é transferida para a sua equipe (handoff), e pode ser acionado a qualquer momento pelo Inbox.
Retenção de áudio
Mensagens de voz recebidas pela SDR de IA são transcritas para permitir a qualificação e o atendimento. O áudio original é excluído automaticamente 90 dias após o recebimento; a transcrição permanece no CRM para histórico e auditoria da conversa por prazo indeterminado, junto com os demais dados do lead.
Retenção e eliminação de dados
Os demais dados de leads e das conversas ficam armazenados enquanto a conta do contratante estiver ativa e pelo tempo necessário para cumprir as finalidades do serviço e obrigações legais (por exemplo, comprovação fiscal de cobranças). Ao anonimizar um lead pelo painel, os dados que o identificam (nome, telefone, conteúdo textual das mensagens) são removidos ou mascarados de forma irreversível, mantendo-se apenas o mínimo necessário para métricas agregadas e obrigações legais.
Se o contratante encerrar sua conta, os dados são retidos apenas pelo prazo mínimo exigido em lei e, depois, eliminados ou anonimizados.
A evidência do aceite dos Termos tem prazo próprio, e mais longo: ela é conservada durante a relação contratual e por, no mínimo, 5 (cinco) anos após o seu término, sem prejuízo de prazo legal superior. É a exceção deliberada à regra do parágrafo anterior — apagar a prova de uma contratação junto com os dados operacionais deixaria as duas partes sem como demonstrar o que foi contratado.
Segurança da informação
Os dados de cada empresa contratante são isolados por controle de acesso a nível de linha (Row-Level Security) no banco de dados, de forma que os dados de um cliente nunca ficam visíveis a outro. A comunicação entre o seu navegador, a plataforma e os canais de mensageria é criptografada (HTTPS/TLS); o acesso ao painel é controlado por papéis (owner e atendente); e ações sensíveis (handoff, anonimização, alterações de configuração) ficam registradas em uma trilha de auditoria imutável.
Em caso de incidente de segurança que possa gerar risco relevante aos titulares, a AttendTo comunica o contratante SEM DEMORA, com os elementos previstos no art. 48, § 1º, da LGPD, e presta o apoio necessário para que a comunicação siga os prazos da regulamentação da ANPD.
Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares é atribuição do CONTROLADOR (art. 48 da LGPD). Nos dados dos seus leads o controlador é você, e a AttendTo é operadora: comunicar em nome do controlador seria decidir por ele, e por isso não fazemos — entregamos a você o que a lei manda entregar, no tempo de você conseguir cumprir o prazo. Quando o incidente atingir os dados de que a AttendTo é a CONTROLADORA — os cadastrais de quem usa o painel, descritos na seção de papéis —, a comunicação à ANPD e aos titulares é nossa.
Compartilhamento com terceiros
Para prestar o serviço, a AttendTo se apoia em fornecedores que tratam dados em nome dela, como suboperadores. A lista abaixo é a lista real, com a finalidade de cada um; ela é mantida atualizada quando um fornecedor entra ou sai. Todos têm as próprias políticas de proteção de dados, e nenhum deles recebe, para fins de publicidade, o conteúdo das conversas, os dados dos seus leads ou os dados da sua conta.
PARA A CONVERSA ACONTECER. Meta/WhatsApp entrega e recebe as mensagens pelo canal oficial — passam por ela o telefone e o nome de perfil do lead, o conteúdo das mensagens e os arquivos de mídia. Google (Gemini) processa o conteúdo das conversas, a persona e a base de conhecimento para gerar as respostas da SDR e para a busca semântica na base. OpenAI transcreve as mensagens de voz recebidas (Whisper) e sintetiza as respostas faladas quando o recurso de voz está ativo.
PARA A PLATAFORMA EXISTIR. Fly.io hospeda a aplicação, o banco de dados e a fila de tarefas e eventos — é a infraestrutura em que os dados ficam armazenados, em região brasileira (São Paulo). O Tigris, armazenamento de arquivos da própria Fly, guarda os áudios recebidos, as imagens, os documentos trocados na conversa e os logotipos. O GitHub guarda o backup diário do banco de dados, em repositório privado, com retenção de 30 dias.
PARA COBRAR E DOCUMENTAR. Mercado Pago e Asaas são as instituições de pagamento que processam as recargas e as mensalidades — qual delas atende a sua conta depende da forma como ela foi contratada; recebem nome, e-mail e, quando exigido, CPF ou CNPJ do pagador. O Emissor Nacional de NFS-e (Sefin Nacional) recebe os dados fiscais do tomador — CNPJ ou CPF, razão social e endereço — para emitir a nota fiscal de serviço. A ZapSign é usada na assinatura eletrônica de contratos de parceria: recebe nome, e-mail e CNPJ do signatário e hospeda o documento assinado.
PARA AVISAR VOCÊ. A Resend envia os e-mails transacionais — convite de atendente, código de verificação, alerta de saldo e resumo semanal —, e recebe o nome e o e-mail do destinatário e o conteúdo da mensagem. Os avisos por push são entregues pelo serviço de notificação do próprio navegador de quem os recebe (Google, Mozilla, Microsoft ou Apple), que transporta o título e o texto do aviso até o aparelho.
QUANDO VOCÊ LIGA UMA INTEGRAÇÃO. Três recursos acrescentam fornecedores que quem escolhe é você. Ao conectar o Google Agenda, a sua disponibilidade e os eventos criados passam pelo Google, e o e-mail do lead vai como convidado da reunião. Ao ativar os canais de SMS ou de e-mail, o provedor que você configurar (por exemplo Zenvia, Sinch, Comtele, SMSDev, SendGrid, Mailgun, Postmark, Resend ou o seu próprio servidor SMTP) recebe o telefone ou o e-mail do destinatário e o conteúdo da mensagem. Ao cadastrar um webhook, os eventos que você escolher são enviados para o endereço que você informar. Nessas três hipóteses a relação com o fornecedor é sua, e cabe a você a base legal do envio.
Separado disso, e apenas no site público (não no painel), as etiquetas de medição de anúncio enviam ao Google (Google Ads) e à OpenAI (OpenAI Ads) dados da navegação de quem visita o site — para medir os resultados dos nossos anúncios e, no caso do Google, formar públicos de remarketing. Esse envio depende do seu aceite no aviso de cookies e está detalhado na Política de Cookies, mais abaixo.
Transferência internacional de dados
Para gerar as respostas da SDR de IA, a AttendTo usa o modelo Google Gemini; para transcrever mensagens de voz e sintetizar respostas faladas, usa a OpenAI (Whisper e TTS). Esses fornecedores processam os dados em infraestrutura fora do Brasil, o que caracteriza transferência internacional de dados pessoais nos termos dos arts. 33 e seguintes da LGPD.
Não são os únicos. Também tratam dados fora do Brasil, cada um no que lhe cabe: a Meta/WhatsApp, no transporte das mensagens; a Resend, no envio dos e-mails transacionais; o GitHub, no backup do banco de dados; o Google, quando você conecta a Agenda; os serviços de notificação dos navegadores, no envio dos avisos por push; e o Google e a OpenAI, na medição dos nossos anúncios no site público, se você aceitar no aviso de cookies. O armazenamento principal — banco de dados e arquivos — fica em região brasileira, num provedor sediado no exterior, o que pode implicar acesso a partir de outro país para operação e suporte.
Essas transferências são limitadas ao necessário para prestar o serviço, e ocorrem com base nas hipóteses legais aplicáveis e nas garantias contratuais e de segurança oferecidas por esses fornecedores. Ao contratar a AttendTo, você reconhece que esse fluxo internacional é parte essencial do funcionamento da plataforma, em especial dos recursos de inteligência artificial e de voz.
Dados do Google Agenda (Limited Use)
Quando você conecta o Google Agenda, o AttendTo acessa apenas a sua disponibilidade (horários livres/ocupados) e cria os eventos de reunião que você autorizar. O uso de dados recebidos das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).
Em particular: esses dados não são usados para publicidade; não são vendidos nem transferidos a terceiros fora do necessário para prestar a funcionalidade de agenda; não são usados para criar, treinar ou aprimorar modelos de inteligência artificial ou aprendizado de máquina, sejam generalizados ou não; e humanos não leem esses dados, salvo com seu consentimento explícito, por razões de segurança ou para cumprir a lei. Você pode desconectar a integração a qualquer momento no painel, o que revoga o acesso.
Encarregado (DPO) e contato do controlador
Para exercer seus direitos ou tirar dúvidas sobre este tratamento de dados, escreva para privacidade@attendto.com.br. Esse é o canal do Encarregado pelo Tratamento de Dados Pessoais (DPO) indicado pela AttendTo, conforme o art. 41 da LGPD — por ele você fala com o responsável por atender aos titulares e por servir de ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD).
Identificação da empresa: RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05. Contato: contato@attendto.com.br.
Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores utilizados ou na legislação aplicável. Alterações relevantes serão comunicadas por e-mail cadastrado e/ou aviso no painel.