Política de Privacidade
Última atualização: setembro de 2026
Esta Política explica como a interagia trata dados pessoais na plataforma interagia.com.br, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, LGPD), o Marco Civil da Internet e o Código de Defesa do Consumidor. Ela se aplica a quem cria uma conta (Cliente e Usuários) e, no que couber, às pessoas com quem o Cliente conversa pela plataforma (Contatos).
1. Papéis: controlador e operador
Em relação aos dados de cadastro, autenticação, cobrança e uso da plataforma, a interagia é controladora. Em relação aos dados dos Contatos (nomes, telefones, mensagens, mídias, oportunidades e campos personalizados), o Cliente é o controlador e a interagia atua como operadora, tratando esses dados exclusivamente conforme as instruções do Cliente e para prestar o serviço contratado. Cabe ao Cliente informar seus Contatos e garantir a base legal para o contato comercial.
2. Dados que coletamos
- Cadastro e conta: nome, e-mail, senha (armazenada com hash), nome da empresa, foto de perfil opcional, fuso horário e preferências.
- Cobrança: identificadores de cliente e assinatura na Stripe, plano, status e histórico de faturas. O número do cartão é coletado e guardado apenas pela Stripe.
- Canais e conversas: números e perfis de WhatsApp e Instagram conectados, mensagens enviadas e recebidas, mídias, transcrições de áudio geradas sob demanda, etiquetas, notas e lembretes.
- CRM: oportunidades, contatos, produtos, propostas, agendamentos e campos personalizados criados pelo Cliente.
- Uso e segurança: registros de auditoria (quem fez o que e quando), endereço IP, navegador, data e hora de acesso, eventos de erro e métricas de uso da organização.
- Integrações configuradas pelo Cliente: chave de API da OpenAI e credenciais da Meta, sempre armazenadas criptografadas.
3. Finalidades e bases legais
- prestar o serviço contratado, autenticar usuários, entregar mensagens e operar as automações (execução de contrato, art. 7º, V);
- cobrar a assinatura, emitir faturas e prevenir fraude (execução de contrato e cumprimento de obrigação legal, art. 7º, II e V);
- enviar e-mails operacionais indispensáveis: confirmação de conta, convites, avisos de teste, cobrança e exclusão (execução de contrato);
- manter registros de auditoria e segurança, investigar incidentes e prevenir abuso (legítimo interesse, art. 7º, IX, e obrigação legal do Marco Civil);
- melhorar a plataforma a partir de métricas agregadas de uso (legítimo interesse). Não usamos o conteúdo das conversas dos Clientes para treinar modelos de IA nem para marketing.
Não vendemos dados pessoais e não fazemos publicidade direcionada.
4. Inteligência artificial
Quando o Cliente ativa os recursos de IA, o conteúdo das conversas necessário para gerar a resposta, o resumo ou a transcrição é enviado à OpenAI no momento do uso, com a chave de API do próprio Cliente quando cadastrada. A interagia aplica limites de custo e remove números internos do conteúdo antes do envio quando configurado. O Cliente pode desligar a IA a qualquer momento em Configurações.
5. Operadores e compartilhamento
Utilizamos os seguintes operadores, cada um limitado à finalidade indicada e vinculado por contrato a padrões de segurança e confidencialidade:
- Supabase: banco de dados, autenticação e armazenamento das contas (Estados Unidos).
- Vercel: hospedagem e execução da aplicação (Estados Unidos).
- Backblaze: armazenamento de arquivos (avatares, logos e mídias de fluxos) (Estados Unidos).
- Stripe: processamento de pagamentos e faturas da assinatura (Estados Unidos e Brasil).
- Meta Platforms: WhatsApp Business Platform e Instagram Messaging (canais oficiais) (Estados Unidos e Irlanda).
- Provedor de conexão de WhatsApp (uazapi): conexão de números de WhatsApp por QR code e entrega de mensagens (Brasil).
- OpenAI: geração de respostas, resumos e transcrições quando a IA é ativada (Estados Unidos).
- Resend: envio de e-mails transacionais (confirmações, convites, avisos) (Estados Unidos, com envio a partir do Brasil).
- Pusher: atualização em tempo real da caixa de entrada (Estados Unidos e Europa).
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, e para defender direitos da interagia ou de terceiros. Dentro da organização, os dados são visíveis aos Usuários convidados pelo Cliente, conforme o perfil (administrador ou vendedor) definido por ele.
6. Transferência internacional
Parte dos operadores acima armazena ou processa dados fora do Brasil, principalmente nos Estados Unidos. Essas transferências ocorrem com fundamento no art. 33 da LGPD, mediante cláusulas contratuais que asseguram nível de proteção equivalente ao desta Política, e apenas na medida necessária à prestação do serviço.
7. Retenção e exclusão
- Dados da organização: mantidos enquanto a conta existir. Ao fim do teste sem assinatura ou em caso de inadimplência os dados ficam preservados durante o bloqueio, para que o Cliente possa exportá-los ou reativar a conta.
- Exclusão da conta: solicitada em Configurações por um administrador, executada após 15 dias de aviso (período em que pode ser cancelada) e definitiva. Todos os dados da organização são apagados e a assinatura é cancelada.
- Registros técnicos: eventos de erro, filas de processamento e limites de acesso são apagados automaticamente em até 30 dias; eventos de webhooks de pagamento em até 90 dias. Registros de auditoria de segurança da plataforma podem ser mantidos por até 5 anos para atender a obrigações legais.
- Dados de cobrança na Stripe seguem os prazos fiscais e legais aplicáveis, ainda que a conta seja excluída.
8. Segurança
Adotamos medidas técnicas e administrativas compatíveis com o risco: criptografia em trânsito (TLS) e em repouso, isolamento de dados por organização com políticas de acesso no banco de dados, criptografia adicional de chaves e credenciais de integração, segundo fator de autenticação para a equipe da plataforma, registro de auditoria de acessos administrativos, limites de tentativas de login e revisão contínua de dependências. Nenhum sistema é totalmente seguro; em caso de incidente com risco relevante aos titulares, comunicaremos os Clientes afetados e a Autoridade Nacional de Proteção de Dados nos prazos legais.
9. Cookies e armazenamento local
Usamos apenas cookies estritamente necessários: a sessão de autenticação (httpOnly, Secure) e, quando aplicável, o token de suporte assistido. Preferências de interface (tema, filtros, rascunhos de fluxo) ficam no armazenamento local do navegador e não saem do seu dispositivo. Não utilizamos cookies de publicidade nem rastreadores de terceiros, por isso não exibimos banner de consentimento de cookies.
10. Direitos dos titulares
Nos termos do art. 18 da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento. Na plataforma, o administrador da organização exporta todos os dados em Configurações (Backup) e solicita a exclusão da conta na aba da organização. Contatos do Cliente devem dirigir seus pedidos ao próprio Cliente, controlador desses dados; a interagia apoiará o Cliente no atendimento. Pedidos relativos aos dados que a interagia controla são atendidos em até 15 dias.
11. Suporte assistido
Para resolver um chamado, a equipe da interagia pode acessar a organização do Cliente em modo assistido, com autenticação de dois fatores, por tempo limitado e em modo somente leitura por padrão. Cada acesso fica registrado no histórico de auditoria da organização, que o administrador pode consultar.
12. Crianças e adolescentes
A plataforma não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças. Se o Cliente recebe mensagens de menores em seus canais, cabe a ele observar o art. 14 da LGPD.
13. Alterações
Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso na plataforma com pelo menos 15 dias de antecedência. A versão vigente fica publicada nesta página com a data de atualização.
14. Encarregado e contato
O encarregado pelo tratamento de dados pessoais (DPO) atende pelo e-mail privacidade@interagia.com.br. Outros assuntos: contato@interagia.com.br.