Política de Privacidade
iaatende.com · empresas e profissionais · versão de 7 de outubro de 2026
- Os dados dos clientes da sua empresa são seus. Nós só os tratamos para prestar o serviço, conforme as suas instruções.
- Não vendemos dados, não os compartilhamos para publicidade e não usamos conversas para treinar inteligência artificial.
- Quem responde STOP ou SAIR deixa de receber mensagens na hora.
- Você pode pedir acesso, correção ou exclusão dos seus dados em privacidade@iaatende.com.
1.Quem somos
O iaatende.com é operado por duas empresas do mesmo grupo. Qual delas responde pelos seus dados depende de onde você contrata ou usa o serviço:
| Empresa | Quando se aplica |
|---|---|
| IAatende LLC, sociedade de responsabilidade limitada constituída na Flórida, Estados Unidos | Clientes, visitantes e consumidores finais nos Estados Unidos |
| IAATENDE LTDA, CNPJ 67.083.610/0001-77, Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180 | Clientes, visitantes e consumidores finais no Brasil |
Nesta política, "nós" designa a empresa aplicável. O endereço oficial do serviço é iaatende.com. Não temos relação com sites de nome parecido em outros domínios. Contato para assuntos de privacidade: privacidade@iaatende.com.
2.Nossos dois papéis
Prestamos um serviço de agentes de inteligência artificial que atendem os clientes das empresas que nos contratam. Por isso atuamos em dois papéis:
| Situação | Quem decide sobre os dados | Nosso papel |
|---|---|---|
| Você visita o site, conversa com a Lyra, pede proposta ou contrata o serviço | Nós | Controlador (LGPD, art. 5º, VI) e "business" (CCPA) |
| Você é cliente de uma empresa que usa a IAatende e fala com os agentes dela | A empresa que contratou o serviço | Operador (LGPD, art. 5º, VII e art. 39) e "service provider" (CCPA, Cal. Civ. Code § 1798.140(ag)) |
Se você é consumidor final de um cliente nosso e quer exercer um direito sobre seus dados, o pedido deve ser dirigido à empresa que você contatou. Se ele chegar até nós, encaminhamos ao controlador e apoiamos a resposta.
3.Dados que tratamos
| De quem | Quais dados |
|---|---|
| Visitantes e interessados | Nome, e-mail, telefone ou WhatsApp, nome e ramo da empresa, idioma, mensagens trocadas com a Lyra (texto e, se você usar o microfone, o áudio transcrito) e registros técnicos de acesso (endereço IP, data, hora, navegador) |
| Clientes | Dados da empresa e de quem assina o contrato, dados de faturamento, os quatro últimos dígitos e a bandeira do cartão (o número completo fica só com o processador de pagamento), configuração dos agentes e histórico de suporte |
| Consumidores finais dos nossos clientes (como operador) | Nome, telefone, e-mail, endereço informado, conteúdo das conversas, agendamentos, orçamentos e histórico de atendimento, conforme o canal usado (chat do site, SMS, WhatsApp, Instagram, Facebook, e-mail ou telefone) |
Não pedimos dados sensíveis (saúde, religião, opinião política, origem racial, dados biométricos). Se alguém os mencionar em uma conversa, tratamos apenas o necessário para responder e não os usamos para nenhum outro fim.
O serviço não é dirigido a menores de 18 anos e não coletamos conscientemente dados de menores de 13 anos (COPPA, 15 U.S.C. §§ 6501 a 6506) nem de crianças e adolescentes (ECA e LGPD, art. 14). Se soubermos que isso ocorreu, eliminamos os dados.
4.Finalidades e bases legais
| Para que usamos | Base legal (LGPD) |
|---|---|
| Responder o seu contato e apresentar a proposta que você pediu | Procedimentos preliminares a contrato (art. 7º, V) |
| Retornar o contato comercial com quem demonstrou interesse | Legítimo interesse (art. 7º, IX), com descadastro a qualquer momento |
| Prestar o serviço contratado, instalar e operar os agentes | Execução de contrato (art. 7º, V) |
| Cobrar, emitir nota fiscal e cumprir obrigações fiscais e contábeis | Obrigação legal (art. 7º, II) |
| Guardar registros de acesso ao site por 6 meses | Obrigação legal (art. 7º, II; Marco Civil da Internet, Lei nº 12.965/2014, art. 15) |
| Prevenir fraude, abuso e incidentes de segurança | Legítimo interesse (art. 7º, IX) |
| Defender direitos em processo judicial, administrativo ou arbitral | Exercício regular de direitos (art. 7º, VI) |
| Atender os consumidores finais em nome de um cliente | Base legal definida pelo cliente controlador |
Nos Estados Unidos, as finalidades acima correspondem aos "business purposes" do CCPA (Cal. Civ. Code § 1798.140(e)). Não usamos dados pessoais para finalidade incompatível com aquela informada no momento da coleta.
5.Inteligência artificial
A Lyra e os demais agentes são assistentes de inteligência artificial e se apresentam como tal no início de cada conversa. Eles não se passam por pessoas. Quando o assunto exige, a conversa passa para uma pessoa da equipe do cliente com um resumo.
Nenhuma decisão com efeito jurídico ou impacto relevante sobre você é tomada só por meio automatizado. Você pode pedir revisão por uma pessoa (LGPD, art. 20).
Não usamos as conversas para treinar modelos de inteligência artificial e só contratamos fornecedores de modelos cujos termos vedam esse uso. Cada cliente tem a sua base de dados, separada das demais.
6.Mensagens, SMS, WhatsApp e e-mail
Nossos agentes enviam mensagens apenas dentro das regras de cada canal e de cada país:
- SMS nos Estados Unidos (TCPA, 47 U.S.C. § 227, e regras da FCC, 47 C.F.R. § 64.1200): mensagens de marketing só com consentimento prévio expresso por escrito do destinatário, obtido pelo nosso cliente; mensagens transacionais (confirmação de agendamento, orçamento pedido, lembrete) só para quem iniciou o contato. Respeitamos a janela das 8h às 21h no horário local do destinatário e a lista nacional "Do Not Call". Responder STOP encerra o envio na hora; HELP traz instruções.
- E-mail nos Estados Unidos (CAN-SPAM Act, 15 U.S.C. § 7701 e seguintes): remetente identificado, assunto verdadeiro, endereço postal do remetente e link de descadastro em toda mensagem comercial, processado em até 10 dias úteis.
- WhatsApp, Instagram e Facebook: seguimos as políticas comerciais da Meta. Fora da janela de 24 horas após a última mensagem do cliente, só enviamos modelos aprovados e com consentimento.
- Brasil: mensagens só para quem forneceu o contato ao cliente ou consentiu, com opção de sair em toda mensagem. Responder SAIR encerra o envio na hora. Respeitamos o Código de Defesa do Consumidor (Lei nº 8.078/1990) e as listas de bloqueio de telemarketing aplicáveis.
O descadastro é definitivo e fica registrado por canal.
7.Compartilhamento
Não vendemos dados pessoais e não os compartilhamos para publicidade comportamental entre contextos, nos termos do CCPA (Cal. Civ. Code § 1798.140(ad) e (ah)). Não vendemos nem alugamos dados no Brasil. Compartilhamos apenas o necessário com fornecedores que nos ajudam a prestar o serviço, vinculados por contrato e dever de sigilo:
- hospedagem de servidores e banco de dados;
- processamento de linguagem por modelos de inteligência artificial;
- envio de SMS, mensagens e e-mails transacionais;
- processamento de pagamentos por cartão e Pix;
- emissão de nota fiscal e serviços contábeis.
Também podemos fornecer dados a autoridades públicas quando houver obrigação legal, ordem judicial ou pedido fundamentado de autoridade competente, e em caso de reorganização societária, com aviso prévio.
8.Transferência internacional
Nossa infraestrutura principal fica nos Estados Unidos. Dados de pessoas no Brasil podem ser transferidos e armazenados lá. Essa transferência segue os arts. 33 a 36 da LGPD e se apoia nas cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados na Resolução CD/ANPD nº 19/2024. Dados de pessoas nos Estados Unidos ficam em servidores nos Estados Unidos, salvo quando um fornecedor de modelo de inteligência artificial processar temporariamente o texto da conversa em outra região, sempre sob contrato.
9.Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Conversa no site sem contratação | Até 12 meses após o último contato, ou antes, se você pedir a exclusão |
| Dados de clientes e do contrato | Durante o contrato e, depois, pelo prazo legal de guarda fiscal e prescricional (no Brasil, até 5 anos; nos Estados Unidos, até 7 anos para registros fiscais) |
| Dados de consumidores finais dos clientes | Durante o contrato. Ao fim, devolvidos ao cliente ou eliminados em até 30 dias, conforme a instrução dele (LGPD, art. 16) |
| Registros de consentimento e descadastro de mensagens | 5 anos, para prova de conformidade (TCPA e LGPD) |
| Registros de acesso ao site | 6 meses (Marco Civil da Internet, art. 15) |
10.Segurança e incidentes
Usamos conexões criptografadas (TLS), acesso restrito por função, separação dos dados de cada cliente, registro de eventos e cópias de segurança (LGPD, art. 46). Nenhum sistema é totalmente seguro; por isso mantemos um plano de resposta a incidentes.
Se ocorrer um incidente de segurança com risco ou dano relevante, comunicamos: no Brasil, a ANPD e os titulares em até três dias úteis (LGPD, art. 48, e Resolução CD/ANPD nº 15/2024); nos Estados Unidos, as pessoas afetadas e, quando exigido, as autoridades estaduais, nos prazos da lei do estado aplicável (na Flórida, Fla. Stat. § 501.171, em até 30 dias). Quando atuamos como operador, avisamos o cliente controlador sem demora.
11.Seus direitos
Brasil (LGPD, art. 18)
- confirmação de que tratamos os seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
- portabilidade a outro fornecedor;
- informação sobre com quem compartilhamos os seus dados;
- revogação do consentimento e oposição a tratamento irregular;
- revisão, por uma pessoa, de decisões tomadas só por meio automatizado (art. 20).
Respondemos de imediato, em formato simplificado, ou em até 15 dias, com declaração completa (art. 19). Você também pode reclamar à ANPD.
Estados Unidos (CCPA/CPRA e leis estaduais)
Se você mora na Califórnia, tem o direito de saber quais dados coletamos e como os usamos, de pedir a exclusão, a correção, a portabilidade e de não sofrer discriminação por exercer esses direitos (Cal. Civ. Code §§ 1798.100 a 1798.125). Como não vendemos nem compartilhamos dados pessoais, não há "opt-out" a exercer; mesmo assim, respeitamos sinais de preferência global (Global Privacy Control). Direitos equivalentes são assegurados a moradores de outros estados com leis de privacidade em vigor (entre eles Virgínia, Colorado, Connecticut, Utah, Texas, Oregon, Maryland e Nova Jersey), nos termos de cada lei.
Respondemos em até 45 dias, prorrogáveis por mais 45 com aviso. Podemos pedir informações para confirmar a sua identidade. Você pode nomear um representante autorizado, que precisará comprovar a autorização.
Como exercer
Escreva para privacidade@iaatende.com (ou privacy@iaatende.com). O exercício dos direitos é gratuito.
12.Cookies
O site usa apenas o que é necessário para funcionar (idioma escolhido e sessão da conversa). Não usamos cookies de publicidade nem rastreadores de terceiros. As fontes tipográficas são carregadas do Google Fonts, que pode registrar o seu endereço IP para entregá-las.
13.Encarregado e contato
Anderson Luciano Soares, encarregado pelo tratamento de dados (LGPD, art. 41) e responsável pela privacidade nas duas empresas.
E-mail: privacidade@iaatende.com · contact@iaatende.com
IAATENDE LTDA · Rua Coronel Vigilato Prudente, 11, Jardim das Mangabeiras, Nova Lima/MG, CEP 34.006-180
IAatende LLC · Flórida, Estados Unidos
14.Alterações
Podemos atualizar esta política. A versão válida é sempre a publicada nesta página, com a data no topo. Mudanças relevantes são avisadas aos clientes por e-mail com antecedência. Versões desta política em outros idiomas são traduções; em caso de divergência, prevalece a versão em português para a IAATENDE LTDA e a versão em inglês para a IAatende LLC.