BalançaIA Escritório

Atendimento IA WhatsApp

Política de privacidade

Versão de 10 de outubro de 2026.

1. Quem trata os dados

Quanto aos dados de cadastro e cobrança do próprio cliente, a IA Escritório é a controladora. Quanto aos dados de quem conversa no WhatsApp do cliente, o cliente é o controlador e a IA Escritório é operadora, tratando os dados só para prestar o atendimento contratado, nos termos do Acordo de tratamento de dados. Encarregado pelo tratamento de dados pessoais e canal para qualquer pedido: Encarregado de dados da IA Escritório, suporte@iaescritorio.com.br.

2. Dados tratados e para quê

Do cliente: nome do negócio, e-mail, CPF ou CNPJ, dados de cobrança (o pagamento é processado por instituição de pagamento; a plataforma não guarda o número do cartão, só a bandeira e os quatro últimos dígitos em forma irreversível, para o controle do teste grátis), configurações do atendimento, registros de acesso (data, hora e endereço IP) e o aceite dos termos. Das pessoas atendidas: nome, número, mensagens, áudios e arquivos enviados, e o que elas mesmas informarem na conversa. Os dados servem para prestar o serviço, cobrar a assinatura, prevenir fraude e abuso e cumprir a lei.

3. Bases legais (LGPD)

Execução do contrato com o cliente (cadastro, atendimento e cobrança); cumprimento de obrigação legal (registros de acesso e documentos fiscais); legítimo interesse (segurança, prevenção a fraude e ao uso repetido do teste grátis); e, para os dados das pessoas atendidas, a base legal definida pelo cliente, que é o controlador.

4. Separação entre clientes

Os dados de cada cliente ficam separados por identificação do cliente em cada etapa do atendimento. Um cliente não tem acesso a dados de outro, e o atendente automático é instruído a não revelar informações de outras conversas.

5. Com quem os dados são compartilhados

Só com os fornecedores necessários ao serviço (suboperadores), identificados por categoria, cada um com o que precisa para a sua parte: provedores de mensageria e integração com o whatsapp — transporte das mensagens e conexão do número do cliente ao atendimento (sempre); infraestrutura de hospedagem, armazenamento e rede em nuvem — hospedagem do painel, do banco de dados, da automação e da memória das conversas, e cópias de segurança cifradas (sempre); provedores de inteligência artificial — geração das respostas, transcrição de áudio, leitura de imagem e, se ativada, resposta em voz (sempre); serviço de envio de e-mails transacionais — e-mails da conta, como acesso, cobrança e avisos (sempre (dados do cliente, não das pessoas atendidas)); instituições e sistemas de processamento de pagamentos — cobrança da assinatura e, se o cliente cadastrar a própria conta, cobrança das reservas em nome dele (na contratação e nas cobranças); ferramentas de segurança e monitoramento — proteção contra ataques e abuso, controle do teste grátis com identificadores em forma irreversível e registro de falhas técnicas (sempre); ferramentas indicadas pelo próprio cliente — alertas à equipe do cliente, registro dos contatos em CRM, eventos de agenda e entrada no painel pelo provedor de identidade escolhido pelo usuário (só se o cliente ou o usuário ativar); fontes públicas do poder judiciário — consulta pública de andamento processual pelo número do processo (só se a consulta automática estiver ligada na conta (desligada por padrão)). Os fornecedores de cada categoria podem ser substituídos a qualquer tempo, mantidos padrões equivalentes de segurança e confidencialidade. A relação atualizada de categorias e fornecedores pode ser pedida ao suporte, pelo e-mail suporte@iaescritorio.com.br. Não vendemos dados. O cliente, ao aceitar os termos, declara-se ciente e de acordo com esse compartilhamento.

6. Transferência internacional

Parte desses fornecedores processa dados fora do Brasil, em especial os provedores de inteligência artificial, o serviço de e-mails transacionais e a infraestrutura em nuvem. A transferência acontece só para prestar o serviço contratado, com fornecedores que assumem obrigações de segurança e confidencialidade, nos termos dos arts. 33 a 36 da LGPD.

7. Segurança e guarda

Tráfego cifrado, senhas guardadas com hash, credenciais de terceiros cifradas, verificação em duas etapas disponível e registro das ações administrativas e cópia de segurança diária e cifrada do banco de dados. A memória da conversa usada pela assistente dura 5 dias; o registro técnico das execuções que falharam fica por até 7 dias; o histórico das mensagens fica na conexão do WhatsApp do cliente enquanto ela existir; os contatos e a base de conhecimento ficam até a exclusão da conta ou até o cliente apagar; e as reservas de horário têm nome, telefone e assunto anonimizados depois de 12 meses. Depois do cancelamento, a conta e os dados ficam guardados por 30 (trinta) dias e então são eliminados, restando só um registro anônimo e os registros que a lei manda guardar: documentos fiscais e de pagamento, registros de acesso pelo prazo do Marco Civil da Internet e o necessário à defesa em processo.

8. Direitos do titular

O cliente exerce os direitos do art. 18 da LGPD (confirmação, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revogação) pelo painel: em “Seus dados” baixa em arquivo tudo o que guardamos sobre a conta e pode pedir a exclusão da conta e dos dados; a correção é feita na tela de configuração. Com a conta bloqueada por falta de pagamento, as duas opções continuam disponíveis na tela de regularização. Quem preferir pode pedir por e-mail a suporte@iaescritorio.com.br; respondemos em até 15 dias. O arquivo traz a conta, a configuração, a grade da agenda, as reservas, as cobranças, a base de conhecimento e os e-mails enviados. Na exclusão, a assinatura é cancelada (inclusive na loja, quando é cobrada por lá), o atendimento é desligado e os dados são apagados: configuração, contatos, base de conhecimento, reservas, memória das conversas e a conexão do WhatsApp na plataforma. Pessoas atendidas pelo WhatsApp de um cliente devem, de preferência, procurar esse cliente (o controlador), a quem a plataforma dá suporte para responder; também podem escrever para o e-mail acima. O titular pode ainda reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Incidentes de segurança

Incidente que possa trazer risco ou dano relevante é comunicado ao cliente por e-mail em até 2 dias úteis, com o que aconteceu, os dados atingidos e as medidas tomadas, e à Autoridade Nacional de Proteção de Dados quando a lei exigir.

10. Inteligência artificial

A assistente se apresenta às pessoas atendidas como assistente virtual (inteligência artificial). As conversas não são usadas pela plataforma para treinar modelos. A pessoa atendida pode pedir para falar com alguém da equipe do cliente.

11. Cookies

O painel usa só cookies necessários para manter a sessão e proteger o acesso. Não há cookies de publicidade.