Política de Privacidade
Última atualização: 9 de outubro de 2026
Esta política explica como a DPT Prestadora de Serviços de Informações Cadastrais LTDA, CNPJ 15.291.794/0001-67, sediada no Rio de Janeiro/RJ, Brasil ("NossoIA", "nós"), trata dados pessoais na plataforma de atendimento NossoIA, em conformidade com a Lei 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
1. Dois papéis diferentes
A NossoIA trata dados pessoais em duas situações distintas, e as regras não são as mesmas nas duas:
- Como controladora, quando trata os dados das empresas que contratam a plataforma e dos usuários que acessam o painel — nome, e-mail, telefone e registros de acesso de quem opera o sistema.
- Como operadora, quando trata os dados dos consumidores atendidos pelas empresas clientes. Nesse caso quem decide a finalidade é a empresa cliente, que é a controladora desses dados. Nós tratamos exclusivamente em nome dela, seguindo as instruções dela, para prestar o serviço contratado.
2. Que dados são tratados
Na condição de controladora:
- Dados cadastrais da empresa cliente: razão social, CNPJ, endereço e contato.
- Dados dos usuários do painel: nome, e-mail, perfil de acesso e senha (armazenada apenas como resumo criptográfico, nunca em texto legível).
- Registros de acesso: data, hora e ações relevantes praticadas no sistema, para segurança e auditoria.
Na condição de operadora, por conta da empresa cliente:
- Dados de identificação e contato do consumidor: nome, telefone, e-mail e, quando a empresa cliente os fornece para a finalidade contratada, documentos de identificação.
- Conteúdo das conversas trocadas entre a empresa cliente e o consumidor pelos canais conectados, incluindo mensagens, arquivos e áudios enviados.
- Informações do atendimento: etapa da negociação, anotações da equipe e resultados de consultas de crédito realizadas junto às instituições parceiras, quando a empresa cliente usa esse recurso.
3. Para que os dados são usados
- Operar o atendimento da empresa cliente: receber, exibir, organizar e responder às conversas dos consumidores dela.
- Manter o histórico do atendimento vinculado ao cadastro, para que a equipe dê continuidade sem pedir que o consumidor repita informações.
- Gerar relatórios operacionais para a própria empresa cliente, como tempo de resposta e volume de atendimento.
- Garantir a segurança do serviço, prevenir fraude e abuso, e cumprir obrigações legais.
Não usamos as mensagens ou os cadastros dos consumidores para publicidade, própria ou de terceiros. Não vendemos, não alugamos e não cedemos esses dados a terceiros. Não usamos o conteúdo das conversas para treinar modelos de inteligência artificial de uso geral.
4. Bases legais
Tratamos dados pessoais com fundamento na execução de contrato (art. 7º, V da LGPD) entre a NossoIA e a empresa cliente; no cumprimento de obrigação legal ou regulatória (art. 7º, II); e no legítimo interesse (art. 7º, IX) para segurança da informação e prevenção a fraudes. Quando a finalidade exigir consentimento, ele é colhido pela empresa cliente junto ao consumidor, uma vez que é ela quem mantém a relação direta com essa pessoa.
5. Integração com a Plataforma do WhatsApp Business
A NossoIA atua como provedora de tecnologia da Plataforma do WhatsApp Business. A empresa cliente conecta o número de WhatsApp da própria empresa através do cadastro incorporado hospedado pela Meta, autorizando o acesso na página da própria Meta. Credenciais de acesso da conta da empresa cliente não passam por nós nem são armazenadas por nós.
Recebemos e enviamos mensagens daquele número por meio da API oficial da Meta, e tratamos esse conteúdo apenas para prestar o serviço à empresa cliente, conforme esta política e as políticas da Plataforma do WhatsApp Business. A empresa cliente pode revogar a autorização a qualquer momento, pelo painel da NossoIA ou pelo Gerenciador de Negócios da Meta; a partir da revogação, deixamos de receber e de enviar mensagens daquele número.
6. Integração com o Google Agenda e o Google Meet
Cada usuário do painel pode conectar a própria conta Google à Agenda da NossoIA. A conexão é opcional, feita pelo próprio usuário na tela de autorização do Google, e pode ser desfeita a qualquer momento.
Com a conta conectada, a NossoIA:
- cria, altera e apaga eventos no Google Agenda do usuário, somente para as reuniões marcadas para ele na Agenda da NossoIA, com o link do Google Meet quando ele quiser;
- lê os horários ocupados do Google Agenda do usuário (início, fim e se o horário aparece como ocupado), para não oferecer horário em que ele já tem compromisso. Não lemos título, descrição, participantes nem anexos dos compromissos marcados fora da NossoIA;
- lê o endereço de e-mail da conta conectada, para mostrar ao usuário qual conta está ligada.
O acesso concedido pelo Google fica guardado criptografado nos nossos servidores e é usado só para essas funções. Dados recebidos das APIs do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial e não são transferidos a terceiros, salvo para cumprir a lei.
O uso e a transferência, pela NossoIA, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. NossoIA's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Para desconectar, use "Desconectar o Google" na Agenda da NossoIA ou remova o acesso em myaccount.google.com/permissions. Ao desconectar pela NossoIA, o acesso é revogado junto ao Google e apagado dos nossos servidores. Os eventos já criados continuam no Google Agenda do usuário, que pode apagá-los quando quiser.
7. Com quem os dados são compartilhados
Compartilhamos dados apenas com quem é necessário para o serviço funcionar, e sempre limitados ao mínimo necessário:
- Meta Platforms, para envio e recebimento das mensagens nos canais conectados.
- Google, quando o usuário conecta o Google Agenda: a data, o horário e o assunto da reunião, com o nome e o telefone do cliente, vão para o evento no Google Agenda desse usuário.
- Instituições financeiras e correspondentes parceiros, quando a empresa cliente solicita uma consulta de crédito para um consumidor, e apenas os dados necessários àquela consulta.
- Provedores de infraestrutura que hospedam a aplicação e o banco de dados, sob obrigação contratual de confidencialidade.
- Autoridades públicas, quando houver determinação legal ou judicial.
8. Onde os dados ficam e por quanto tempo
Os dados são armazenados em servidores contratados pela NossoIA, com acesso restrito. Mantemos os dados enquanto durar o contrato com a empresa cliente. Encerrado o contrato, os dados são devolvidos ou eliminados conforme a instrução da empresa cliente, ressalvadas as hipóteses em que a lei exija guarda por prazo determinado.
9. Segurança
- Todo o tráfego entre o navegador e a plataforma é criptografado (HTTPS).
- Senhas são armazenadas apenas como resumo criptográfico, com sal — não é possível recuperá-las.
- O acesso é individual, com perfis de permissão: cada usuário enxerga apenas o que o perfil dele permite.
- As ações relevantes ficam registradas para auditoria.
- Realizamos cópias de segurança periódicas do banco de dados.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos a empresa cliente e a Autoridade Nacional de Proteção de Dados nos prazos e na forma da lei.
10. Direitos do titular
A LGPD garante a você, titular dos dados, o direito de confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, pedir anonimização, bloqueio ou eliminação de dados desnecessários, solicitar a portabilidade, ser informado sobre compartilhamentos e revogar consentimento.
Se você é consumidor atendido por uma empresa que usa a NossoIA, o caminho mais rápido é procurar essa empresa: é ela quem controla os seus dados e quem pode atender o pedido diretamente. Se você nos procurar, encaminharemos o pedido a ela e daremos apoio para que seja respondido.
Se você é usuário do painel ou representante de empresa cliente, fale conosco pelo e-mail abaixo. Respondemos em até 15 dias.
11. Encarregado e contato
Para exercer direitos, tirar dúvidas sobre esta política ou comunicar um problema de privacidade, escreva para contato@nossoia.com.
DPT Prestadora de Serviços de Informações Cadastrais LTDA — CNPJ 15.291.794/0001-67 — Rua Cardoso de Morais, 61, sala 718, Bonsucesso, Rio de Janeiro/RJ, CEP 21032-000.
12. Mudanças nesta política
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data da última atualização fica sempre no topo desta página. Mudanças relevantes são comunicadas às empresas clientes pelos canais de contato cadastrados.