Política de Privacidade
Última atualização: 1º de setembro de 2026
Pendente de preenchimento: os campos entre colchetes precisam ser substituídos pelos dados da empresa antes de este documento entrar no ar.
Esta Política explica como a SOFIA.IA, operada por [RAZÃO SOCIAL], CNPJ [CNPJ], sede em [ENDEREÇO], trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Dois papéis diferentes — e por que isso importa
A plataforma trata dois conjuntos de dados, com responsabilidades distintas:
- Dados do Contratante (quem assina o serviço). Aqui somos controladores: decidimos as finalidades e os meios do tratamento.
- Dados dos contatos do Contratante (as pessoas que conversam com o agente no WhatsApp). Aqui somos operadores: tratamos esses dados por conta e ordem do Contratante, que é o controlador e responde pela base legal do tratamento.
Na prática: se você é um contato que conversou com uma empresa usando a SOFIA.IA e quer excluir seus dados, o pedido deve ser feito a essa empresa. Nós atendemos, mas por determinação dela.
2. Dados que coletamos do Contratante
- Cadastro: nome do negócio, e-mail, telefone de WhatsApp e senha (armazenada apenas de forma cifrada, jamais em texto legível).
- Faturamento: CPF ou CNPJ, razão social, CEP, endereço, número, complemento, bairro, cidade e estado.
- Uso da plataforma: registros de acesso, configurações do agente e histórico de cobranças.
Não armazenamos dados de cartão de crédito. Eles são digitados diretamente no ambiente do processador de pagamentos e nunca passam pelos nossos servidores.
3. Dados tratados por conta do Contratante
- Número de telefone e nome de exibição dos contatos no WhatsApp.
- Conteúdo das mensagens trocadas com o agente, incluindo mídias enviadas.
- Informações que o contato fornecer durante a conversa e que o Contratante tenha configurado o agente para registrar.
- Compromissos agendados, quando houver integração de agenda.
4. Finalidades e bases legais
- Prestar o serviço contratado — execução de contrato (art. 7º, V).
- Cobrar a assinatura e emitir documentos fiscais — execução de contrato e cumprimento de obrigação legal (art. 7º, V e II).
- Suporte, segurança e prevenção a fraude — legítimo interesse (art. 7º, IX).
- Comunicações sobre o serviço (falhas, mudanças, cobrança) — execução de contrato.
Não vendemos dados pessoais, não os cedemos para fins publicitários de terceiros e não os utilizamos para treinar modelos de inteligência artificial.
5. Com quem compartilhamos
Apenas com prestadores necessários ao funcionamento, e no limite do necessário:
- Asaas Gestão Financeira S.A. — processamento de pagamentos. Recebe nome, e-mail, telefone, CPF/CNPJ e endereço de faturamento. Brasil.
- Anthropic PBC — modelos de linguagem que geram as respostas do agente. Recebe o conteúdo das conversas necessário para responder. Estados Unidos.
- Meta Platforms — o WhatsApp é o canal por onde as mensagens trafegam, sujeito à política de privacidade da própria Meta.
- Google LLC — apenas quando o Contratante conecta o Google Agenda, para criar e consultar compromissos.
- Provedor de infraestrutura — servidores onde a plataforma é executada, localizados no Brasil.
Há transferência internacional de dados para os Estados Unidos no uso dos modelos de inteligência artificial. Ela ocorre com base na execução do contrato e em cláusulas contratuais com o fornecedor, conforme os artigos 33 e 34 da LGPD.
6. Por quanto tempo guardamos
- Dados de cadastro e conversas: enquanto a assinatura estiver ativa. Após o cancelamento, mantidos por até 90 dias para permitir a retomada, e então excluídos.
- Dados fiscais e de pagamento: pelo prazo exigido pela legislação tributária, atualmente 5 anos.
- Registros de acesso: 6 meses, conforme o Marco Civil da Internet.
7. Seus direitos
A LGPD garante ao titular o direito de confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, solicitar anonimização, bloqueio ou eliminação, pedir a portabilidade, revogar consentimento e se opor a tratamentos feitos com base em legítimo interesse.
Para exercer qualquer um deles, escreva para [E-MAIL]. Respondemos em até 15 dias. Se você for contato de uma empresa que usa a plataforma, encaminharemos o pedido a ela, que é a controladora dos seus dados.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, entre elas: tráfego cifrado (HTTPS), senhas armazenadas com hash, controle de acesso por perfil, isolamento entre os dados de clientes diferentes e registro de operações sensíveis de cobrança.
Nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados nos prazos legais.
9. Cookies
Usamos apenas cookies necessários ao funcionamento: manutenção da sessão de login e, quando o visitante chega por um link de indicação, o registro de qual parceiro indicou, por 30 dias. Não usamos cookies de publicidade nem de rastreamento por terceiros.
10. Alterações desta Política
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas aos Contratantes com antecedência razoável, e a data de atualização no topo desta página sempre indicará a versão vigente.
11. Encarregado de dados
Contato do encarregado pelo tratamento de dados pessoais (DPO): [E-MAIL].
Veja também os Termos de Uso.