SofIA

Política de Privacidade

Última atualização: 6 de maio de 2026

A MVLL Soluções de Tecnologia (“SofIA”, “nós”) respeita a sua privacidade e está comprometida com a proteção dos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Esta política explica quais dados coletamos, como usamos, por quanto tempo guardamos, e quais são os seus direitos.

1. Quem somos e nosso papel

A SofIA fornece um serviço de assistente virtual para WhatsApp e voz, voltado a negócios que agendam horários (salões, clínicas, consultórios, estúdios, etc).

Importante distinguir dois tipos de “cliente”:

  • Cliente SofIA (dono do negócio): contrata o nosso serviço. Em relação aos dados desse contratante (nome, email de cadastro, dados de cobrança, configurações do negócio), a SofIA é controladora (LGPD Art. 5º VI).
  • Cliente final (paciente/cliente do dono do negócio): conversa no WhatsApp com a IA do negócio para marcar/cancelar horários. Em relação aos dados dessa pessoa (nome, telefone, histórico de conversa, agendamentos), a SofIA atua como operadora (LGPD Art. 5º VII), processando os dados em nome e por instrução do negócio que é a controladora.

2. Dados que coletamos

2.1 Do cliente SofIA (dono do negócio)

  • Nome, email, telefone (cadastro)
  • Dados do negócio (nome, endereço, tipo de negócio, profissionais)
  • Configurações do assistente virtual (nome, tom, regras)
  • Dados de pagamento (processados pelo Asaas, não armazenamos número de cartão)

2.2 Do cliente final (quem conversa com o WhatsApp)

  • Telefone (necessário para responder via WhatsApp)
  • Nome (quando informado pela pessoa ou disponível no perfil)
  • Email e data de nascimento (quando informados pela pessoa)
  • Conteúdo das conversas com a IA (mensagens enviadas/recebidas)
  • Agendamentos criados (data, serviço, profissional, status)

2.3 Do visitante do site (demonstração e chat de suporte)

Quando você usa o chat de suporte do site e opta por deixar seu email para retorno da nossa equipe, sua pergunta, seu email e as últimas mensagens daquela conversa são encaminhados por email à equipe da SofIA para respondermos. Esses dados são usados apenas para responder ao seu contato. As conversas do chat do site (demonstração e suporte) são temporárias e descartadas automaticamente após 30 minutos de inatividade.

3. Como usamos os dados

FinalidadeBase legal (LGPD Art. 7º / 11)
Responder mensagens via WhatsApp do negócioExecução do serviço contratado pelo dono do negócio
Criar/gerenciar agendamentosExecução do serviço contratado
Enviar lembretes (12h antes, 1h antes)Execução do serviço contratado
Pesquisa de satisfação pós-atendimentoLegítimo interesse do dono do negócio
Cobrança e faturamento (cliente SofIA)Execução do contrato
Cumprimento de obrigações fiscais/contábeisCumprimento de obrigação legal
Investigação de incidente de segurançaLegítimo interesse + cumprimento legal

Não usamos os dados para venda a terceiros, não enviamos publicidade não-solicitada, e não treinamos modelos de IA com o conteúdo das suas conversas.

4. Compartilhamento com terceiros

Para operar o serviço, compartilhamos dados com:

ParceiroFunçãoQuais dados
SupabaseBanco de dadosTudo, criptografado em repouso. Servidor em Sydney, Austrália
OpenAIGeração de respostasConteúdo das mensagens no momento da resposta. OpenAI não treina com dados via API
WhatsApp / MetaEnvio e recebimentoMensagens, com criptografia ponta-a-ponta do WhatsApp
AsaasProcessar mensalidade do cliente SofIAEmail, CPF/CNPJ, dados de cartão (eles, não nós)
Google CalendarSincronização opcionalEventos do agendamento, se ativado

Cada parceiro é contratualmente obrigado a usar os dados apenas para a finalidade contratada e cumprir LGPD.

5. Por quanto tempo guardamos

  • Conversas com a IA: 365 dias após a última mensagem
  • Logs de uso e cobrança: 5 anos (obrigação fiscal)
  • Dados de cadastro do cliente SofIA: enquanto o contrato estiver ativo + 5 anos após cancelamento (obrigação legal)
  • Dados do cliente final (telefone, nome, agendamentos): enquanto o dono do negócio for cliente da SofIA; após pedido de exclusão (seção 7), são anonimizados imediatamente

Esses prazos são os defaults. O dono do negócio pode solicitar prazos mais curtos para o seu negócio entrando em contato.

6. Onde os dados ficam

Servidor: Supabase, região ap-southeast-2 (Sydney, Austrália). A LGPD permite transferência internacional (Art. 33) quando o país de destino oferece grau de proteção adequado ou quando há cláusulas contratuais específicas — Supabase opera com Standard Contractual Clauses (SCC) e certificações SOC 2 Type II e ISO 27001.

Estamos avaliando migração para uma região do Brasil (sa-east-1 ou similar) conforme a base de clientes cresce.

7. Seus direitos como titular dos dados (LGPD Art. 18)

Você tem direito a:

DireitoComo exercer
Confirmar se tratamos seus dadosEmail para contato@aiagenda.com.br
Acessar seus dados (cópia)Email com seu telefone — enviamos JSON em até 15 dias úteis
Corrigir dados incorretosEmail ou diretamente com o negócio
Apagar seus dadosEmail — anonimizamos seu nome/email/data nascimento e apagamos histórico em até 15 dias úteis
Portabilidade dos dadosEmail — enviamos JSON estruturado
Revogar consentimentoEmail
Saber com quem compartilhamosEsta seção 4 lista os parceiros

Como pedir: envie um email para contato@aiagenda.com.br informando seu nome completo, telefone usado no WhatsApp, e qual direito quer exercer. Para sua segurança, podemos pedir confirmações adicionais antes de executar (especialmente para exclusão definitiva).

Veja também a página Direitos do Titular, feita especialmente para clientes finais que conversaram com um WhatsApp da SofIA.

8. Cookies e rastreadores

Usamos apenas cookies essenciais para login e segurança da sessão. Não usamos cookies de publicidade ou rastreamento de terceiros.

9. Como protegemos os dados

  • Conexões criptografadas (TLS) entre todos os componentes
  • Banco de dados criptografado em repouso (Supabase)
  • Chaves de acesso e segredos em cofre digital separado
  • Cada negócio em “sala” lógica separada (multi-tenant com Row Level Security)
  • Audit log de todo acesso interno aos dados
  • Verificação de assinatura digital em mensagens recebidas do WhatsApp

Detalhes técnicos completos: Segurança da SofIA.

10. Notificação de incidente

Em caso de incidente de segurança afetando dados pessoais, nos comprometemos a:

  • Notificar o cliente SofIA afetado em até 72 horas após detecção
  • Notificar a ANPD conforme exigido pelo Art. 48 da LGPD
  • Comunicar os titulares afetados quando o risco for relevante
  • Documentar o ocorrido, ações de contenção e medidas preventivas

11. Encarregado de Dados (DPO)

Nossa Encarregada pela Proteção de Dados é [a designar].

Contato: contato@aiagenda.com.br

12. Alterações nesta política

Se mudarmos esta política, avisamos os clientes SofIA por email com pelo menos 15 dias de antecedência. A versão sempre vigente fica em aiagenda.com.br/privacidade, com data da última atualização no topo.

13. Contato

Se discordar da nossa resposta a uma solicitação, você pode também acionar a Autoridade Nacional de Proteção de Dados (ANPD) — endereço em www.gov.br/anpd.