InícioPolítica de Privacidade
Política de Privacidade

A privacidade dos seus dados é compromisso nosso.

Esta política descreve, de forma objetiva e completa, como o Atendente24h coleta, utiliza, armazena, compartilha e protege os dados pessoais que você ou seus clientes nos confiam. Está em total conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018) e com as melhores práticas internacionais de privacidade.

Última atualização: 16 de maio de 2026
Versão: 2.0
Vigência: a partir da data de publicação
Encarregado (DPO): contato@atendente24h.com
Em uma frase: nós não vendemos seus dados, nunca compartilhamos suas conversas com terceiros para fins comerciais, e apenas membros autorizados do nosso time técnico têm acesso parcial às informações estritamente necessárias para suporte e operação do serviço.

1.Quem somos (Controlador)

O serviço Atendente24h é operado pela upar.io, sediada no Brasil, e atua como Controladora dos dados pessoais coletados em relação aos contratantes (clientes assinantes do serviço) e como Operadora dos dados que o contratante processa em suas próprias conversas de WhatsApp.

2.Definições importantes

Para facilitar a leitura, usamos os seguintes termos ao longo do texto, com base na LGPD:

3.Quais dados coletamos

Coletamos apenas o estritamente necessário para prestar o serviço com qualidade. Categorizamos os dados em quatro grupos:

3.1. Dados do Contratante (cadastro e operação)

3.2. Dados de pagamento

Importante: dados completos de cartão de crédito (número, CVV) são processados diretamente pelo gateway de pagamento (Kiwify) e nunca trafegam ou ficam armazenados em nossos servidores.

3.3. Dados das conversas (clientes finais)

Quando o seu atendente conversa com um cliente final via WhatsApp, processamos:

3.4. Dados técnicos automáticos

4.Bases legais para o tratamento

Cada operação de tratamento que realizamos tem uma base legal explícita, conforme o artigo 7º da LGPD:

FinalidadeBase legal
Execução do contrato (prestação do serviço)Art. 7º, V
Cobrança e cumprimento de obrigações fiscaisArt. 7º, II e VI
Comunicações operacionais (avisos do serviço, manutenção)Art. 7º, V
Comunicações de marketing e novidadesArt. 7º, IX (legítimo interesse, com opt-out fácil)
Atendimento a requisições de autoridades públicasArt. 7º, II
Tratamento das conversas em nome do ContratanteArt. 7º, V (em relação ao Contratante) e demais bases que o Contratante adotar para tratar os dados de seus clientes finais

5.Como usamos seus dados

O que não fazemos com seus dados:

6.Compartilhamento com terceiros

Compartilhamos dados pessoais apenas com fornecedores estritamente necessários para a operação do serviço. Cada um deles está sujeito a contratos com cláusulas de proteção de dados compatíveis com a LGPD. Listamos abaixo nossos subprocessadores principais e a finalidade de cada um:

SubprocessadorFinalidadeDados acessados
Anthropic (modelo Claude)Geração de respostas inteligentes do atendenteMensagens da conversa em curso, prompt do atendente
VultrHospedagem da infraestrutura (servidores, banco de dados, sessões WhatsApp)Todos os dados de operação, criptografados em repouso
WhatsApp / MetaPlataforma de mensageria utilizada pelo serviçoMensagens entregues à plataforma WhatsApp pelo próprio Contratante
KiwifyProcessamento de pagamentos e emissão de cobrançasDados de cobrança, identificação fiscal
CloudflareProteção contra ataques, CDN, criptografia em trânsitoMetadados de tráfego, IP de origem
GitHub PagesHospedagem de páginas estáticas do site institucionalApenas conteúdo público do site
OpenAI / GroqTranscrição de áudios recebidos pelos clientes finais (quando habilitado)Apenas o conteúdo do áudio em questão, descartado após transcrição
Google Cloud (Calendar, Meet)Agendamento e criação de reuniões quando o Contratante habilitar a integraçãoApenas dados do evento sendo agendado

Também compartilhamos dados quando há obrigação legal, decisão judicial ou requisição válida de autoridade pública competente. Nessas situações, sempre que legalmente possível, comunicaremos o titular antes do compartilhamento.

7.Acesso interno da equipe

Compromisso direto: nenhum membro da nossa equipe acessa as conversas por curiosidade, para marketing ou para qualquer finalidade diferente de operar, dar suporte e aprimorar o serviço. O acesso é restrito, registrado e auditável, e jamais é utilizado para compartilhar ou comercializar dados.

Apenas profissionais autorizados, vinculados por acordo de confidencialidade (NDA) e treinados em proteção de dados, têm acesso a partes específicas do sistema. Aplicamos os seguintes controles:

8.Por quanto tempo guardamos os dados

CategoriaPrazo de retenção
Dados de cadastro do ContratanteEnquanto a conta estiver ativa + 5 anos após cancelamento (obrigação fiscal)
Configurações e prompt do atendenteEnquanto a conta estiver ativa. Excluídos em até 90 dias após cancelamento
Histórico de conversasEnquanto a conta estiver ativa. Excluídos em até 90 dias após cancelamento, salvo solicitação anterior do Contratante
Logs técnicos de aplicaçãoAté 180 dias, depois rotacionados ou anonimizados
Logs de cobrança e fiscais5 anos após emissão (obrigação legal)
Backups de segurançaAté 30 dias, depois sobrescritos

Após o término dos prazos, os dados são eliminados de forma irreversível, salvo quando há obrigação legal expressa de conservação.

9.Segurança dos dados

Adotamos medidas técnicas e administrativas para proteger seus dados contra acessos não autorizados, perda, alteração e divulgação indevida:

10.Seus direitos como titular

A LGPD garante a você uma série de direitos sobre seus dados. Você pode exercer qualquer um deles a qualquer momento, gratuitamente, escrevendo para contato@atendente24h.com:

Responderemos sua solicitação no prazo legal de até 15 dias. Caso julgue necessário, você também pode peticionar diretamente à ANPD (Autoridade Nacional de Proteção de Dados) por meio do site gov.br/anpd.

11.Cookies e tecnologias semelhantes

Utilizamos apenas cookies estritamente necessários para o funcionamento do painel administrativo e do dashboard do cliente. Não utilizamos cookies de rastreamento publicitário, perfilamento comportamental ou retargeting.

Você pode desativar cookies nas configurações do seu navegador, mas isso pode comprometer o funcionamento do painel.

12.Transferência internacional de dados

Alguns subprocessadores listados na seção 6 podem armazenar e processar dados em servidores localizados fora do Brasil. Quando isso ocorre, garantimos que a transferência atenda aos requisitos do artigo 33 da LGPD, exigindo dos parceiros nível de proteção compatível com a legislação brasileira (cláusulas contratuais padrão, certificações reconhecidas, ou país com nível adequado de proteção).

13.Crianças e adolescentes

O Atendente24h não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso tomemos conhecimento de que coletamos dados de menor sem consentimento específico de pelo menos um dos pais ou responsável legal, eliminaremos as informações imediatamente.

14.Alterações desta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças no serviço, na legislação aplicável ou em melhores práticas de privacidade. Quando fizermos alterações materiais, comunicaremos os Contratantes ativos com antecedência razoável pelo e-mail cadastrado e disponibilizaremos a versão revisada com aviso de modificação no topo da página.

Histórico de versões

VersãoDataPrincipais mudanças
2.0 16/05/2026 Reescrita completa, 15 seções LGPD detalhadas. Adição de tabela de subprocessadores (Anthropic, Vultr, WhatsApp/Meta, Kiwify, Cloudflare, GitHub Pages, OpenAI/Groq, Google Cloud). Compromissos explícitos sobre acesso interno parcial auditado. Tabela de retenção por categoria. 10 direitos do titular conforme art. 18 LGPD.
1.0 28/03/2026 Versão inicial. Estrutura básica em 8 seções (dados coletados, uso, compartilhamento, retenção, direitos, segurança, cookies, contato).

Versões anteriores podem ser consultadas mediante solicitação ao DPO.

15.Contato e Encarregado (DPO)

Para qualquer dúvida, solicitação ou exercício dos direitos previstos nesta Política, fale com o nosso Encarregado pelo Tratamento de Dados Pessoais:

E-mail oficial
Resposta em até 15 dias úteis
Site institucional
upar.io · Atendente24h