Política de Privacidade
Esta Política de Privacidade explica quais dados a AttendTo — plataforma desenvolvida e operada por RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05 — trata, por quê, e quais direitos você e os leads da sua empresa têm sobre eles, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
Dados que tratamos
Para prestar o serviço, tratamos: nome e telefone do lead (contato recebido pela sua equipe), e o conteúdo das conversas trocadas com a SDR de IA e com os atendentes humanos (texto e, quando enviado por áudio, a transcrição). Também tratamos dados cadastrais de quem usa o painel (nome, email) para autenticação e faturamento.
Papéis: controlador e operador
Para os dados pessoais dos leads da sua empresa (nome, telefone, conteúdo das conversas), o contratante é o CONTROLADOR: é quem decide contatar o lead e para qual finalidade comercial. A AttendTo atua como OPERADORA desses dados, tratando-os em nome do contratante e conforme suas instruções, para os fins do serviço contratado (LGPD, arts. 39 a 41).
Já em relação aos dados cadastrais de quem usa o painel — nome, e-mail e dados de cobrança do responsável pela conta e dos atendentes convidados —, a AttendTo é a CONTROLADORA, pois decide as finalidades desse tratamento (autenticação, faturamento e suporte). Pedidos de um lead sobre os próprios dados devem ser dirigidos, preferencialmente, à empresa contratante, que já tem as ferramentas de opt-out e anonimização no painel.
Base legal
O primeiro contato do lead é tratado com base no legítimo interesse do contratante em responder a uma manifestação de interesse comercial espontânea. A partir daí, a continuidade da conversa e o uso dos dados para qualificação e CRM se apoiam no consentimento, registrado no momento da interação, conforme a LGPD.
Direitos do titular
Você (contratante) e o lead, titular dos dados, podem exercer os direitos previstos no art. 18 da LGPD, entre eles: confirmação da existência de tratamento e acesso aos dados tratados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade a outro fornecedor; informação sobre com quem os dados são compartilhados; e revogação do consentimento a qualquer momento.
Hoje, o painel já oferece de forma direta: opt-out imediato, que interrompe o envio de novas mensagens automatizadas; e anonimização ou apagamento pela ficha de cada lead no CRM, com registro na trilha de auditoria do Compliance. Correção, portabilidade e demais pedidos que ainda não têm um botão dedicado no painel podem ser solicitados a qualquer momento por e-mail e serão atendidos manualmente.
Como a IA gera uma pontuação (BANT) para qualificar cada lead, você também pode pedir que um atendente humano revise essa qualificação — o que já acontece sempre que uma conversa é transferida para a sua equipe (handoff), e pode ser acionado a qualquer momento pelo Inbox.
Retenção de áudio
Mensagens de voz recebidas pela SDR de IA são transcritas para permitir a qualificação e o atendimento. O áudio original é excluído automaticamente 90 dias após o recebimento; a transcrição permanece no CRM para histórico e auditoria da conversa por prazo indeterminado, junto com os demais dados do lead.
Retenção e eliminação de dados
Os demais dados de leads e das conversas ficam armazenados enquanto a conta do contratante estiver ativa e pelo tempo necessário para cumprir as finalidades do serviço e obrigações legais (por exemplo, comprovação fiscal de cobranças). Ao anonimizar um lead pelo painel, os dados que o identificam (nome, telefone, conteúdo textual das mensagens) são removidos ou mascarados de forma irreversível, mantendo-se apenas o mínimo necessário para métricas agregadas e obrigações legais.
Se o contratante encerrar sua conta, os dados são retidos apenas pelo prazo mínimo exigido em lei e, depois, eliminados ou anonimizados.
Segurança da informação
Os dados de cada empresa contratante são isolados por controle de acesso a nível de linha (Row-Level Security) no banco de dados, de forma que os dados de um cliente nunca ficam visíveis a outro. A comunicação entre o seu navegador, a plataforma e os canais de mensageria é criptografada (HTTPS/TLS); o acesso ao painel é controlado por papéis (owner e atendente); e ações sensíveis (handoff, anonimização, alterações de configuração) ficam registradas em uma trilha de auditoria imutável.
Em caso de incidente de segurança que possa gerar risco relevante aos titulares, a AttendTo comunicará o contratante e, quando exigido pela LGPD, a Autoridade Nacional de Proteção de Dados (ANPD).
Compartilhamento com terceiros
Compartilhamos dados com fornecedores estritamente necessários à prestação do serviço: Mercado Pago, para processar pagamentos de recarga e da assinatura; Meta/WhatsApp, para troca de mensagens com o lead pelo canal oficial; Google, cujo modelo de IA processa o conteúdo das conversas para gerar as respostas da SDR virtual; e OpenAI, que transcreve as mensagens de voz recebidas (áudio) e sintetiza as respostas faladas quando o recurso de voz está ativo. Esses fornecedores têm suas próprias políticas de proteção de dados e atuam como suboperadores no fluxo de tratamento. Nenhum deles recebe dados para fins de publicidade própria.
Transferência internacional de dados
Para gerar as respostas da SDR de IA, a AttendTo usa o modelo Google Gemini; para transcrever mensagens de voz e sintetizar respostas faladas, usa a OpenAI (Whisper e TTS). Esses fornecedores processam os dados em infraestrutura fora do Brasil, o que caracteriza transferência internacional de dados pessoais nos termos dos arts. 33 e seguintes da LGPD.
Essa transferência é limitada ao necessário para gerar a resposta, a transcrição ou a síntese de voz solicitada, e ocorre com base nas hipóteses legais aplicáveis e nas garantias contratuais e de segurança oferecidas por esses fornecedores. Ao contratar a AttendTo, você reconhece que esse fluxo internacional é parte essencial do funcionamento dos recursos de inteligência artificial e de voz.
Dados do Google Agenda (Limited Use)
Quando você conecta o Google Agenda, o AttendTo acessa apenas a sua disponibilidade (horários livres/ocupados) e cria os eventos de reunião que você autorizar. O uso de dados recebidos das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use).
Em particular: esses dados não são usados para publicidade; não são vendidos nem transferidos a terceiros fora do necessário para prestar a funcionalidade de agenda; não são usados para criar, treinar ou aprimorar modelos de inteligência artificial ou aprendizado de máquina, sejam generalizados ou não; e humanos não leem esses dados, salvo com seu consentimento explícito, por razões de segurança ou para cumprir a lei. Você pode desconectar a integração a qualquer momento no painel, o que revoga o acesso.
Cookies e armazenamento local
O site e o painel da AttendTo não usam cookies de rastreamento ou de publicidade, nem os compartilhamos com terceiros para fins de marketing. Usamos apenas armazenamento local do navegador (localStorage) para manter sua sessão autenticada e sua preferência de tema (claro/escuro).
Encarregado (DPO) e contato do controlador
Para exercer seus direitos ou tirar dúvidas sobre este tratamento de dados, escreva para privacidade@attendto.com.br. Esse é o canal do Encarregado pelo Tratamento de Dados Pessoais (DPO) indicado pela AttendTo, conforme o art. 41 da LGPD — por ele você fala com o responsável por atender aos titulares e por servir de ponto de contato com a Autoridade Nacional de Proteção de Dados (ANPD).
Identificação da empresa: RYTORA AI TECHNOLOGY & SOLUTIONS LTDA, CNPJ 62.234.242/0001-05. Contato: contato@attendto.com.br.
Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores utilizados ou na legislação aplicável. Alterações relevantes serão comunicadas por e-mail cadastrado e/ou aviso no painel.