Política de Privacidade
Última atualização: 7 de julho de 2026
1. Quem somos
O iaFaro é uma plataforma de CRM com inteligência artificial para atendimento e vendas via WhatsApp, operada por Teusai Soluções Ltda, inscrita no CNPJ 38.346.598/0001-48, com sede em Av. Paes Leme, 1217 — Osvaldo Rezende, Uberlândia/MG — CEP 38.400-392 ("nós", "nosso"). Somos o controlador dos dados pessoais tratados na plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
2. Dados que tratamos
Tratamos as seguintes categorias de dados:
- Dados de cadastro do usuário: nome, e-mail, telefone e dados da empresa de quem cria conta na plataforma.
- Dados de conexão do WhatsApp: identificadores da conta WhatsApp Business (número de telefone exibido, ID do número, ID da WhatsApp Business Account) e tokens de acesso fornecidos pela Meta durante a conexão. Quando o usuário opta pelo canal de conectividade alternativo, tratamos também o identificador técnico da instância desse provedor (por exemplo, um ID de instância) usado apenas para rotear as mensagens do número correspondente.
- Conteúdo das conversas: mensagens de texto, áudio, imagens, documentos e demais mídias trocadas entre você e seus contatos pelo WhatsApp conectado, além de metadados (data, horário, status de entrega e leitura).
- Dados dos seus contatos: nome, número de telefone e histórico de interação das pessoas que conversam com você pelo WhatsApp.
- Dados derivados pela IA: resumos, classificações, etapas de funil, intenções e sugestões de resposta geradas automaticamente a partir das conversas.
- Dados técnicos: logs de acesso, endereço IP, identificadores de sessão e informações do dispositivo/navegador, para segurança e operação do serviço.
3. Como usamos os dados
Utilizamos os dados para as seguintes finalidades:
- Prestar o serviço de CRM e caixa de entrada unificada do WhatsApp;
- Receber e enviar mensagens em seu nome via WhatsApp Business Platform (Cloud API da Meta);
- Gerar, por meio de IA, resumos, sugestões de resposta, classificação de leads e organização do funil de vendas;
- Autenticar usuários, prevenir fraudes e garantir a segurança da plataforma;
- Cumprir obrigações legais e regulatórias.
4. Bases legais (LGPD)
O tratamento se fundamenta em: execução de contrato e procedimentos preliminares (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e melhoria do serviço (art. 7º, IX) e, quando aplicável, no seu consentimento (art. 7º, I).
5. Inteligência artificial e provedores de modelo
Para gerar resumos e sugestões, trechos das conversas podem ser processados por provedores de modelos de IA contratados como operadores (por exemplo, Google e Anthropic), sob obrigações contratuais de confidencialidade e segurança. Não vendemos seus dados nem os utilizamos para treinar modelos de terceiros fora do escopo da prestação do serviço.
O usuário da plataforma (o profissional ou a empresa que atende você pelo WhatsApp) pode configurar o agente de IA para se comunicar em primeira pessoa — seja na voz da empresa, seja na voz do próprio profissional — em vez de se apresentar como assistente. Em nenhuma hipótese, porém, o agente nega ser uma inteligência artificial quando o contato pergunta diretamente: essa transparência é garantida por controle não editável da plataforma. Quando o modo de voz do profissional é ativado, é o próprio profissional que o ativa quem assume a autoria e a responsabilidade pelas mensagens geradas em seu nome.
6. Conectividade WhatsApp e provedores de mensageria
O envio e o recebimento de mensagens dependem de provedores de conectividade WhatsApp. Por padrão, a plataforma integra-se à WhatsApp Business Platform (Cloud API) da Meta: o tráfego de mensagens ocorre por meio da infraestrutura da Meta Platforms, sujeita às políticas e termos da Meta. Ao conectar seu número por esse canal, você autoriza esse tráfego de mensagens entre o iaFaro e a Meta.
Alternativamente, o usuário da plataforma (o profissional ou a empresa que atende você pelo WhatsApp) pode optar por um provedor de conectividade alternativo — atualmente a Zapster — que estabelece a conexão com o WhatsApp por meio não oficial. Nesse caso, o conteúdo das mensagens trocadas transita também por esse provedor, contratado por nós como operador, sob obrigações contratuais de confidencialidade e segurança, exclusivamente para viabilizar a troca de mensagens. Esse provedor retém o conteúdo das mensagens por período limitado — atualmente entre 24 horas e 90 dias, conforme o plano contratado. A escolha do canal é feita pelo usuário da plataforma; independentemente do canal, tratamos os dados conforme esta Política e as bases legais aqui descritas.
7. Operadores e transferência internacional
Contamos com prestadores que atuam como operadores (sub-processadores) em nosso nome, cada um limitado à finalidade indicada:
- Supabase — banco de dados e armazenamento de arquivos;
- Neo4j Aura — grafo de conhecimento (organização das relações do CRM);
- Meta Platforms — conectividade do WhatsApp pelo canal oficial (Cloud API);
- Google e Anthropic (e, para transcrição de áudio, Groq) — processamento por inteligência artificial;
- Asaas — processamento de pagamentos;
- Zapster — provedor de conectividade alternativo do WhatsApp (canal não oficial), utilizado somente quando o usuário da plataforma opta por esse canal.
Parte desses serviços pode envolver transferência internacional de dados, sempre com as salvaguardas previstas nos arts. 33 a 36 da LGPD. Especificamente quanto ao provedor de conectividade alternativo: caso ele trate dados fora do Brasil, adotamos as salvaguardas exigidas pelos arts. 33 a 36 da LGPD.
8. Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades descritas ou conforme exigido por lei. Você pode solicitar a exclusão a qualquer momento — veja a página Exclusão de dados. Ao desconectar um número de WhatsApp, os tokens de acesso correspondentes são revogados e removidos.
Quando o canal de conectividade alternativo está em uso, o provedor correspondente retém o conteúdo das mensagens por período limitado — atualmente entre 24 horas e 90 dias, conforme o plano contratado —, de forma independente da retenção configurada no iaFaro. Desconectar a instância desse provedor encerra o tratamento por ele.
9. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo isolamento por cliente (multi-tenant), criptografia de segredos em repositório protegido, controle de acesso e registro de auditoria. Nenhum sistema é totalmente imune a riscos, mas trabalhamos continuamente para mitigá-los.
10. Seus direitos
Como titular de dados, você pode, nos termos da LGPD:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
- Solicitar a portabilidade;
- Revogar o consentimento e se opor a tratamentos.
Para exercer esses direitos, escreva para privacidade@teusai.com.
11. Encarregado (DPO)
Dúvidas sobre privacidade e proteção de dados podem ser enviadas ao nosso Encarregado pelo e-mail privacidade@teusai.com.
12. Alterações desta política
Podemos atualizar esta Política periodicamente. A data da última revisão consta no topo desta página. Mudanças relevantes serão comunicadas pelos canais da plataforma.
13. Contato
Teusai Soluções Ltda — CNPJ 38.346.598/0001-48 — privacidade@teusai.com — (34) 3236-2923 — https://faro.teusai.com