Política de Privacidade
Última atualização: 6 de maio de 2026
A MVLL Soluções de Tecnologia (“SofIA”, “nós”) respeita a sua privacidade e está comprometida com a proteção dos seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD). Esta política explica quais dados coletamos, como usamos, por quanto tempo guardamos, e quais são os seus direitos.
1. Quem somos e nosso papel
A SofIA fornece um serviço de assistente virtual para WhatsApp e voz, voltado a negócios que agendam horários (salões, clínicas, consultórios, estúdios, etc).
Importante distinguir dois tipos de “cliente”:
- Cliente SofIA (dono do negócio): contrata o nosso serviço. Em relação aos dados desse contratante (nome, email de cadastro, dados de cobrança, configurações do negócio), a SofIA é controladora (LGPD Art. 5º VI).
- Cliente final (paciente/cliente do dono do negócio): conversa no WhatsApp com a IA do negócio para marcar/cancelar horários. Em relação aos dados dessa pessoa (nome, telefone, histórico de conversa, agendamentos), a SofIA atua como operadora (LGPD Art. 5º VII), processando os dados em nome e por instrução do negócio que é a controladora.
2. Dados que coletamos
2.1 Do cliente SofIA (dono do negócio)
- Nome, email, telefone (cadastro)
- Dados do negócio (nome, endereço, tipo de negócio, profissionais)
- Configurações do assistente virtual (nome, tom, regras)
- Dados de pagamento (processados pelo Asaas, não armazenamos número de cartão)
2.2 Do cliente final (quem conversa com o WhatsApp)
- Telefone (necessário para responder via WhatsApp)
- Nome (quando informado pela pessoa ou disponível no perfil)
- Email e data de nascimento (quando informados pela pessoa)
- Conteúdo das conversas com a IA (mensagens enviadas/recebidas)
- Agendamentos criados (data, serviço, profissional, status)
2.3 Do visitante do site (demonstração e chat de suporte)
Quando você usa o chat de suporte do site e opta por deixar seu email para retorno da nossa equipe, sua pergunta, seu email e as últimas mensagens daquela conversa são encaminhados por email à equipe da SofIA para respondermos. Esses dados são usados apenas para responder ao seu contato. As conversas do chat do site (demonstração e suporte) são temporárias e descartadas automaticamente após 30 minutos de inatividade.
3. Como usamos os dados
| Finalidade | Base legal (LGPD Art. 7º / 11) |
|---|---|
| Responder mensagens via WhatsApp do negócio | Execução do serviço contratado pelo dono do negócio |
| Criar/gerenciar agendamentos | Execução do serviço contratado |
| Enviar lembretes (12h antes, 1h antes) | Execução do serviço contratado |
| Pesquisa de satisfação pós-atendimento | Legítimo interesse do dono do negócio |
| Cobrança e faturamento (cliente SofIA) | Execução do contrato |
| Cumprimento de obrigações fiscais/contábeis | Cumprimento de obrigação legal |
| Investigação de incidente de segurança | Legítimo interesse + cumprimento legal |
Não usamos os dados para venda a terceiros, não enviamos publicidade não-solicitada, e não treinamos modelos de IA com o conteúdo das suas conversas.
4. Compartilhamento com terceiros
Para operar o serviço, compartilhamos dados com:
| Parceiro | Função | Quais dados |
|---|---|---|
| Supabase | Banco de dados | Tudo, criptografado em repouso. Servidor em Sydney, Austrália |
| OpenAI | Geração de respostas | Conteúdo das mensagens no momento da resposta. OpenAI não treina com dados via API |
| WhatsApp / Meta | Envio e recebimento | Mensagens, com criptografia ponta-a-ponta do WhatsApp |
| Asaas | Processar mensalidade do cliente SofIA | Email, CPF/CNPJ, dados de cartão (eles, não nós) |
| Google Calendar | Sincronização opcional | Eventos do agendamento, se ativado |
Cada parceiro é contratualmente obrigado a usar os dados apenas para a finalidade contratada e cumprir LGPD.
5. Por quanto tempo guardamos
- Conversas com a IA: 365 dias após a última mensagem
- Logs de uso e cobrança: 5 anos (obrigação fiscal)
- Dados de cadastro do cliente SofIA: enquanto o contrato estiver ativo + 5 anos após cancelamento (obrigação legal)
- Dados do cliente final (telefone, nome, agendamentos): enquanto o dono do negócio for cliente da SofIA; após pedido de exclusão (seção 7), são anonimizados imediatamente
Esses prazos são os defaults. O dono do negócio pode solicitar prazos mais curtos para o seu negócio entrando em contato.
6. Onde os dados ficam
Servidor: Supabase, região ap-southeast-2 (Sydney, Austrália). A LGPD permite transferência internacional (Art. 33) quando o país de destino oferece grau de proteção adequado ou quando há cláusulas contratuais específicas — Supabase opera com Standard Contractual Clauses (SCC) e certificações SOC 2 Type II e ISO 27001.
Estamos avaliando migração para uma região do Brasil (sa-east-1 ou similar) conforme a base de clientes cresce.
7. Seus direitos como titular dos dados (LGPD Art. 18)
Você tem direito a:
| Direito | Como exercer |
|---|---|
| Confirmar se tratamos seus dados | Email para contato@aiagenda.com.br |
| Acessar seus dados (cópia) | Email com seu telefone — enviamos JSON em até 15 dias úteis |
| Corrigir dados incorretos | Email ou diretamente com o negócio |
| Apagar seus dados | Email — anonimizamos seu nome/email/data nascimento e apagamos histórico em até 15 dias úteis |
| Portabilidade dos dados | Email — enviamos JSON estruturado |
| Revogar consentimento | |
| Saber com quem compartilhamos | Esta seção 4 lista os parceiros |
Como pedir: envie um email para contato@aiagenda.com.br informando seu nome completo, telefone usado no WhatsApp, e qual direito quer exercer. Para sua segurança, podemos pedir confirmações adicionais antes de executar (especialmente para exclusão definitiva).
Veja também a página Direitos do Titular, feita especialmente para clientes finais que conversaram com um WhatsApp da SofIA.
8. Cookies e rastreadores
Usamos apenas cookies essenciais para login e segurança da sessão. Não usamos cookies de publicidade ou rastreamento de terceiros.
9. Como protegemos os dados
- Conexões criptografadas (TLS) entre todos os componentes
- Banco de dados criptografado em repouso (Supabase)
- Chaves de acesso e segredos em cofre digital separado
- Cada negócio em “sala” lógica separada (multi-tenant com Row Level Security)
- Audit log de todo acesso interno aos dados
- Verificação de assinatura digital em mensagens recebidas do WhatsApp
Detalhes técnicos completos: Segurança da SofIA.
10. Notificação de incidente
Em caso de incidente de segurança afetando dados pessoais, nos comprometemos a:
- Notificar o cliente SofIA afetado em até 72 horas após detecção
- Notificar a ANPD conforme exigido pelo Art. 48 da LGPD
- Comunicar os titulares afetados quando o risco for relevante
- Documentar o ocorrido, ações de contenção e medidas preventivas
11. Encarregado de Dados (DPO)
Nossa Encarregada pela Proteção de Dados é [a designar].
Contato: contato@aiagenda.com.br
12. Alterações nesta política
Se mudarmos esta política, avisamos os clientes SofIA por email com pelo menos 15 dias de antecedência. A versão sempre vigente fica em aiagenda.com.br/privacidade, com data da última atualização no topo.
13. Contato
- SofIA — empresa em processo de formalização. O CNPJ e o endereço serão publicados nesta página assim que o registro for concluído.
- Email geral: contato@aiagenda.com.br
- Email privacidade/DPO: contato@aiagenda.com.br
Se discordar da nossa resposta a uma solicitação, você pode também acionar a Autoridade Nacional de Proteção de Dados (ANPD) — endereço em www.gov.br/anpd.