1. Escopo desta política
1.1. Esta Política se aplica ao site, ao painel administrativo, à área de conversas e aos demais recursos oferecidos pelo colloque.ia.
1.2. Ela abrange dados de representantes comerciais, administradores, supervisores, atendentes, visitantes do site, pessoas que pedem suporte e clientes finais que conversam com empresas usuárias.
1.3. Serviços externos conectados possuem políticas próprias. O Cliente deve conhecer também as regras do WhatsApp, do provedor de conexão, da ferramenta de IA, da cobrança e dos demais sistemas que escolher usar.
2. Papéis de cada parte
2.1. A empresa que usa a plataforma normalmente é a controladora dos dados de seus contatos e clientes finais: ela decide por que atender, vender, enviar campanhas, registrar informações ou criar automações.
2.2. Nesses casos, o colloque.ia atua como operador, tratando informações para prestar o serviço conforme as instruções e configurações da empresa.
2.3. O colloque.ia atua como controlador dos dados necessários à própria relação comercial e operacional, como cadastro da conta, cobrança, atendimento de suporte, prevenção a fraude, segurança e cumprimento de obrigações legais.
2.4. A definição exata pode variar conforme a atividade. Termos previstos em contrato específico prevalecem para aquela relação.
3. Quais dados utilizamos
| Categoria | Exemplos |
|---|---|
| Conta e equipe | Nome, e-mail, usuário, papel, empresa, preferências, credencial protegida e histórico de acessos. |
| Implantação e suporte | Segmento, objetivos, rotina de atendimento, marca, responsáveis, dúvidas e arquivos enviados para configuração ou ajuda. |
| Contatos e conversas | Nome, telefone, foto, mensagens, mídia, grupos, etiquetas, observações, chamados, responsáveis e histórico de atendimento. |
| Vendas e operação | Empresas, oportunidades, etapas, campos personalizados, campanhas, agendas, relatórios e configurações de automação. |
| Uso e segurança | Endereço IP, navegador, dispositivo, data e hora, ações administrativas, erros, registros técnicos e sinais de uso indevido. |
| Plano e cobrança | Plano, limites, ciclo, valor, situação da cobrança e identificadores do provedor de pagamento. Dados completos de cartão ficam com o provedor. |
| Inteligência artificial | Instruções, trechos de conversa, conteúdos de apoio, resposta gerada, modelo utilizado, quantidade de uso e custo. |
3.1. O tipo exato de dado depende dos módulos utilizados e das informações que a empresa decide registrar.
3.2. O Cliente deve evitar inserir dados excessivos, senhas, informações de cartão ou dados sensíveis quando eles não forem necessários para o atendimento.
4. Como recebemos os dados
- diretamente de representantes, usuários e pessoas que entram em contato;
- da empresa Cliente, ao cadastrar equipe, contatos, automações e informações da operação;
- dos canais conectados, quando mensagens, contatos e eventos são entregues à plataforma;
- de integrações configuradas pela empresa, como agenda, vendas, cobrança e sistemas próprios;
- automaticamente durante o uso, por registros de funcionamento, segurança e auditoria.
5. Por que usamos os dados
| Finalidade | Justificativas legais mais comuns |
|---|---|
| Criar e manter a conta, prestar os recursos contratados e oferecer suporte. | Execução de contrato e procedimentos solicitados antes da contratação. |
| Processar cobranças, emitir registros financeiros e cumprir obrigações fiscais. | Execução de contrato e obrigação legal ou regulatória. |
| Proteger contas, investigar falhas, prevenir fraude e manter registros de auditoria. | Legítimo interesse, exercício regular de direitos e obrigação legal, conforme o caso. |
| Enviar comunicações sobre serviço, segurança, suporte e mudanças importantes. | Execução de contrato, obrigação legal e legítimo interesse. |
| Melhorar estabilidade, facilidade de uso e desempenho. | Legítimo interesse, com avaliação dos direitos das pessoas e uso de dados reduzidos quando possível. |
| Atender pedidos de privacidade, autoridades e processos. | Obrigação legal, exercício regular de direitos e proteção dos direitos do titular. |
5.1. O consentimento será usado quando essa for a justificativa adequada. Nesses casos, ele poderá ser revogado, sem afetar o tratamento anterior realizado de forma válida.
5.2. O Cliente é responsável por definir a justificativa legal para suas próprias campanhas, cadastros e atendimentos.
6. Conversas e dados de clientes finais
6.1. As mensagens recebidas e enviadas podem ser armazenadas para exibir o histórico, distribuir o atendimento, executar automações, produzir relatórios e cumprir as instruções da empresa Cliente.
6.2. A coleção de mensagens da plataforma é a principal referência do histórico já recebido e enviado. Consultas ao canal conectado podem complementar informações quando uma função exigir.
6.3. A empresa Cliente deve informar seus próprios clientes sobre o uso da plataforma e disponibilizar um canal para pedidos relacionados àquele atendimento.
6.4. Quando recebermos um pedido que deve ser decidido pela empresa Cliente, poderemos encaminhá-lo ou orientar o titular a procurar diretamente a empresa responsável.
7. Inteligência artificial
7.1. Uma função de IA é acionada somente quando um usuário ou uma automação configurada solicita essa atividade.
7.2. Para gerar a resposta, podem ser enviados ao provedor de IA a instrução, partes relevantes da conversa e conteúdos de apoio escolhidos pela empresa. A plataforma também registra o uso para controlar limites e custos.
7.3. Não usamos conversas de uma empresa para responder a outra. O Cliente deve limitar o contexto ao necessário e evitar dados sensíveis ou segredos sem justificativa.
7.4. Provedores de IA podem processar informações fora do Brasil. Aplicam-se as regras de transferência internacional descritas nesta Política e os termos do provedor configurado.
8. Com quem podemos compartilhar
Compartilhamos apenas o necessário para a finalidade correspondente, com categorias como:
- canais e provedores de conexão, para receber e enviar mensagens;
- infraestrutura e armazenamento, para hospedar, proteger e operar a plataforma;
- provedores de inteligência artificial, quando uma função de IA for usada;
- cobrança, e-mail e suporte, para processar pagamentos e comunicações;
- ferramentas escolhidas pelo Cliente, quando uma integração for configurada;
- consultores, auditores e autoridades, quando necessário para direitos, segurança ou obrigação legal;
- sucessores empresariais, em reorganização, aquisição ou transferência de ativos, com proteção compatível.
8.1. Não comercializamos dados pessoais como produto. Fornecedores recebem obrigações compatíveis com o serviço e o risco do tratamento.
9. Transferência internacional
9.1. Alguns fornecedores podem armazenar ou processar dados fora do Brasil. Isso pode ocorrer com infraestrutura, canais de comunicação, inteligência artificial e outras ferramentas conectadas.
9.2. Quando a LGPD exigir, adotaremos mecanismos válidos de transferência, medidas de segurança e contratos adequados ao tipo de serviço e ao país envolvido.
10. Retenção e exclusão
10.1. Mantemos dados pelo tempo necessário para prestar o serviço, cumprir o contrato, proteger a plataforma, atender obrigações legais e exercer direitos.
10.2. Os prazos variam conforme a categoria. Dados da conta e da operação costumam acompanhar a vigência do relacionamento; registros fiscais, de segurança e de incidentes podem permanecer pelo prazo exigido em lei ou necessário para defesa.
10.3. Após o fim da finalidade, os dados são excluídos, anonimizados ou mantidos de forma restrita quando houver obrigação ou justificativa legal. Cópias de segurança seguem ciclos próprios e ficam protegidas até a substituição.
10.4. Antes do encerramento da conta, a empresa deve realizar ou solicitar as exportações disponíveis.
11. Segurança e incidentes
11.1. Adotamos controles de acesso, separação por empresa, proteção de credenciais, registros de auditoria, comunicação protegida e outras medidas compatíveis com a natureza do serviço.
11.2. A segurança também depende do Cliente: contas individuais, senhas fortes, revisão de usuários, proteção de chaves e remoção rápida de acessos são cuidados essenciais.
11.3. Se ocorrer um incidente confirmado com risco ou dano relevante, avaliaremos o caso e faremos as comunicações exigidas pela legislação e pelas regras da ANPD, com linguagem clara e informações úteis.
11.4. Suspeitas podem ser enviadas imediatamente para contato@colloque.ia.br. Não inclua senhas ou dados desnecessários no primeiro contato.
12. Cookies e armazenamento no navegador
12.1. A plataforma usa cookies e armazenamento local necessários para manter sessão, lembrar preferências, aplicar a identidade visual e proteger o acesso.
12.2. Desativar esses recursos no navegador pode impedir login, navegação ou funcionamento de partes da plataforma.
12.3. Se forem adotadas ferramentas não essenciais de medição ou publicidade, esta Política e os controles de escolha serão atualizados conforme a necessidade.
13. Seus direitos
A LGPD permite que o titular solicite, conforme o caso:
- confirmação de tratamento e acesso aos dados;
- correção de informações incompletas, incorretas ou desatualizadas;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- portabilidade, observadas a regulamentação e a proteção de segredos comerciais;
- informação sobre compartilhamentos e sobre a possibilidade de negar consentimento;
- revogação do consentimento e eliminação dos dados tratados com essa base, quando cabível;
- oposição a tratamento irregular e revisão de decisões tomadas somente por meios automáticos.
13.1. O pedido é gratuito. Podemos solicitar informações para confirmar a identidade e evitar que dados sejam entregues a pessoa errada.
13.2. Quando o colloque.ia atuar apenas em nome de uma empresa Cliente, poderemos encaminhar o pedido ao controlador responsável.
13.3. Para conhecer os direitos e os canais da autoridade, consulte a página oficial da ANPD sobre direitos dos titulares.
14. Crianças e adolescentes
14.1. A plataforma é contratada por empresas e não é destinada à criação de contas por crianças.
14.2. Se a empresa Cliente atende crianças ou adolescentes, cabe a ela avaliar a base legal, aplicar o melhor interesse, limitar os dados e obter participação do responsável quando necessário.
14.3. Ao identificar uso inadequado ou dado coletado sem justificativa, adotaremos medidas compatíveis com nosso papel e com a legislação.
15. Alterações desta Política
15.1. Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação.
15.2. Mudanças relevantes serão destacadas na plataforma, por e-mail ou por outro canal adequado. A data e a versão no início identificam o texto vigente.
16. Contato de privacidade
Use o canal abaixo para exercer direitos, tirar dúvidas sobre dados pessoais ou comunicar um possível incidente. No assunto, escreva LGPD e descreva seu pedido sem incluir informação excessiva.
E-mail: contato@colloque.ia.br
Site: www.colloque.ia.br