Política de Privacidade

Última atualização: 7 de julho de 2026

1. Quem somos

O iaFaro é uma plataforma de CRM com inteligência artificial para atendimento e vendas via WhatsApp, operada por Teusai Soluções Ltda, inscrita no CNPJ 38.346.598/0001-48, com sede em Av. Paes Leme, 1217 — Osvaldo Rezende, Uberlândia/MG — CEP 38.400-392 ("nós", "nosso"). Somos o controlador dos dados pessoais tratados na plataforma, nos termos da Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

2. Dados que tratamos

Tratamos as seguintes categorias de dados:

  • Dados de cadastro do usuário: nome, e-mail, telefone e dados da empresa de quem cria conta na plataforma.
  • Dados de conexão do WhatsApp: identificadores da conta WhatsApp Business (número de telefone exibido, ID do número, ID da WhatsApp Business Account) e tokens de acesso fornecidos pela Meta durante a conexão. Quando o usuário opta pelo canal de conectividade alternativo, tratamos também o identificador técnico da instância desse provedor (por exemplo, um ID de instância) usado apenas para rotear as mensagens do número correspondente.
  • Conteúdo das conversas: mensagens de texto, áudio, imagens, documentos e demais mídias trocadas entre você e seus contatos pelo WhatsApp conectado, além de metadados (data, horário, status de entrega e leitura).
  • Dados dos seus contatos: nome, número de telefone e histórico de interação das pessoas que conversam com você pelo WhatsApp.
  • Dados derivados pela IA: resumos, classificações, etapas de funil, intenções e sugestões de resposta geradas automaticamente a partir das conversas.
  • Dados técnicos: logs de acesso, endereço IP, identificadores de sessão e informações do dispositivo/navegador, para segurança e operação do serviço.

3. Como usamos os dados

Utilizamos os dados para as seguintes finalidades:

  • Prestar o serviço de CRM e caixa de entrada unificada do WhatsApp;
  • Receber e enviar mensagens em seu nome via WhatsApp Business Platform (Cloud API da Meta);
  • Gerar, por meio de IA, resumos, sugestões de resposta, classificação de leads e organização do funil de vendas;
  • Autenticar usuários, prevenir fraudes e garantir a segurança da plataforma;
  • Cumprir obrigações legais e regulatórias.

4. Bases legais (LGPD)

O tratamento se fundamenta em: execução de contrato e procedimentos preliminares (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e melhoria do serviço (art. 7º, IX) e, quando aplicável, no seu consentimento (art. 7º, I).

5. Inteligência artificial e provedores de modelo

Para gerar resumos e sugestões, trechos das conversas podem ser processados por provedores de modelos de IA contratados como operadores (por exemplo, Google e Anthropic), sob obrigações contratuais de confidencialidade e segurança. Não vendemos seus dados nem os utilizamos para treinar modelos de terceiros fora do escopo da prestação do serviço.

O usuário da plataforma (o profissional ou a empresa que atende você pelo WhatsApp) pode configurar o agente de IA para se comunicar em primeira pessoa — seja na voz da empresa, seja na voz do próprio profissional — em vez de se apresentar como assistente. Em nenhuma hipótese, porém, o agente nega ser uma inteligência artificial quando o contato pergunta diretamente: essa transparência é garantida por controle não editável da plataforma. Quando o modo de voz do profissional é ativado, é o próprio profissional que o ativa quem assume a autoria e a responsabilidade pelas mensagens geradas em seu nome.

6. Conectividade WhatsApp e provedores de mensageria

O envio e o recebimento de mensagens dependem de provedores de conectividade WhatsApp. Por padrão, a plataforma integra-se à WhatsApp Business Platform (Cloud API) da Meta: o tráfego de mensagens ocorre por meio da infraestrutura da Meta Platforms, sujeita às políticas e termos da Meta. Ao conectar seu número por esse canal, você autoriza esse tráfego de mensagens entre o iaFaro e a Meta.

Alternativamente, o usuário da plataforma (o profissional ou a empresa que atende você pelo WhatsApp) pode optar por um provedor de conectividade alternativo — atualmente a Zapster — que estabelece a conexão com o WhatsApp por meio não oficial. Nesse caso, o conteúdo das mensagens trocadas transita também por esse provedor, contratado por nós como operador, sob obrigações contratuais de confidencialidade e segurança, exclusivamente para viabilizar a troca de mensagens. Esse provedor retém o conteúdo das mensagens por período limitado — atualmente entre 24 horas e 90 dias, conforme o plano contratado. A escolha do canal é feita pelo usuário da plataforma; independentemente do canal, tratamos os dados conforme esta Política e as bases legais aqui descritas.

7. Operadores e transferência internacional

Contamos com prestadores que atuam como operadores (sub-processadores) em nosso nome, cada um limitado à finalidade indicada:

  • Supabase — banco de dados e armazenamento de arquivos;
  • Neo4j Aura — grafo de conhecimento (organização das relações do CRM);
  • Meta Platforms — conectividade do WhatsApp pelo canal oficial (Cloud API);
  • Google e Anthropic (e, para transcrição de áudio, Groq) — processamento por inteligência artificial;
  • Asaas — processamento de pagamentos;
  • Zapster — provedor de conectividade alternativo do WhatsApp (canal não oficial), utilizado somente quando o usuário da plataforma opta por esse canal.

Parte desses serviços pode envolver transferência internacional de dados, sempre com as salvaguardas previstas nos arts. 33 a 36 da LGPD. Especificamente quanto ao provedor de conectividade alternativo: caso ele trate dados fora do Brasil, adotamos as salvaguardas exigidas pelos arts. 33 a 36 da LGPD.

8. Retenção e eliminação

Mantemos os dados pelo tempo necessário às finalidades descritas ou conforme exigido por lei. Você pode solicitar a exclusão a qualquer momento — veja a página Exclusão de dados. Ao desconectar um número de WhatsApp, os tokens de acesso correspondentes são revogados e removidos.

Quando o canal de conectividade alternativo está em uso, o provedor correspondente retém o conteúdo das mensagens por período limitado — atualmente entre 24 horas e 90 dias, conforme o plano contratado —, de forma independente da retenção configurada no iaFaro. Desconectar a instância desse provedor encerra o tratamento por ele.

9. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo isolamento por cliente (multi-tenant), criptografia de segredos em repositório protegido, controle de acesso e registro de auditoria. Nenhum sistema é totalmente imune a riscos, mas trabalhamos continuamente para mitigá-los.

10. Seus direitos

Como titular de dados, você pode, nos termos da LGPD:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
  • Solicitar a portabilidade;
  • Revogar o consentimento e se opor a tratamentos.

Para exercer esses direitos, escreva para privacidade@teusai.com.

11. Encarregado (DPO)

Dúvidas sobre privacidade e proteção de dados podem ser enviadas ao nosso Encarregado pelo e-mail privacidade@teusai.com.

12. Alterações desta política

Podemos atualizar esta Política periodicamente. A data da última revisão consta no topo desta página. Mudanças relevantes serão comunicadas pelos canais da plataforma.

13. Contato

Teusai Soluções Ltda — CNPJ 38.346.598/0001-48privacidade@teusai.com (34) 3236-2923https://faro.teusai.com