Ir para o conteúdo
Atende IApor Perroni Solutions
TermosPrivacidadeAcessar painel
Nesta página
  1. Escopo e papéis
  2. Dados tratados
  3. Finalidades e bases
  4. Pagamentos
  5. Compartilhamento
  6. Retenção e segurança
  7. Cookies
  8. Seus direitos
  9. Contato e alterações

Documento público · versão 1.3

Aviso de Privacidade do Atende IA

Última atualização: 9 de setembro de 2026.

Este Aviso explica como a Perroni Solutions trata dados pessoais no site, no teste gratuito, no painel e na operação do Atende IA. Nosso canal para assuntos de privacidade é contato@perroni.cloud.

1. Escopo e papéis de cada parte

A oferta do Atende IA é realizada sob a identificação Perroni Solutions. Para dados de visitantes, representantes dos estabelecimentos, usuários do painel, contatos comerciais, segurança e cobrança, a Perroni Solutions determina as finalidades descritas neste Aviso e atua como controladora.

Quando um estabelecimento usa o Atende IA para conversar com seus próprios clientes, agendar serviços ou executar comunicações configuradas, o estabelecimento normalmente decide por que e como esses dados serão tratados. Nesse contexto, ele atua como controlador e deve informar seus clientes, definir uma base legal adequada e respeitar suas preferências. A Perroni Solutions atua como operadora, seguindo instruções e aplicando os controles necessários à prestação do serviço.

Podemos atuar como controladora de alguns registros técnicos, de segurança, auditoria e cumprimento legal gerados durante essa operação. Cada papel é avaliado de acordo com a atividade concreta, como determina a LGPD.

2. Quais dados podemos tratar

  • Cadastro e contato: nome do estabelecimento, nome do responsável, e-mail, telefone, segmento e informações fornecidas durante o relacionamento.
  • Chat comercial do site: mensagens enviadas ao assistente, respostas geradas, identificador técnico protegido da conversa e registros mínimos necessários para continuidade, prevenção de abuso e transferência opcional ao atendimento humano.
  • Conta e segurança: identificadores internos, senha protegida por hash, versão de sessão, datas de ativação e acesso, tentativas, endereços de rede e registros de auditoria.
  • Configuração do negócio: serviços, preços, horários, profissionais, políticas, respostas, instruções e preferências cadastradas.
  • Operação com clientes finais: telefone, nome quando informado, mensagens, histórico de conversa, solicitações, agendamentos, preferências de comunicação e dados necessários às automações configuradas.
  • Agenda Pessoal: título, datas e horários, local, observações e horário opcional de lembrete informados pelo proprietário. Esses compromissos ficam separados da agenda de clientes e não são usados pela inteligência artificial, pelo WhatsApp, pelas automações ou pelas métricas comerciais.
  • Alertas no dispositivo: endpoint técnico do serviço de push, chaves públicas de entrega, vínculo com a conta e estados mínimos de ativação e envio. O conteúdo exibido na tela bloqueada é genérico e não inclui título, local ou observações do compromisso.
  • Uso e diagnóstico: eventos técnicos, falhas sanitizadas, métricas de uso, estado de integrações e informações necessárias para segurança, suporte e melhoria do serviço.
  • Contratação e cobrança: plano, valor, moeda, periodicidade, provedor, referência da assinatura, estado confirmado e datas de conferência. Não armazenamos número completo de cartão nem código de segurança.

Evite inserir dados excessivos, segredos, documentos ou dados sensíveis que não sejam necessários ao atendimento ou à organização pessoal. O estabelecimento deve configurar a equipe para aplicar o mesmo cuidado.

3. Finalidades e bases legais

FinalidadeExemplos de bases legais, conforme o caso
Responder contatos, validar e-mail, criar conta, oferecer o teste e prestar o serviçoProcedimentos preliminares e execução de contrato
Processar contratação, manter registros financeiros e atender obrigações fiscais ou regulatóriasExecução de contrato e cumprimento de obrigação legal ou regulatória
Autenticar usuários, prevenir fraude, investigar incidentes e proteger a plataformaLegítimo interesse, execução de contrato e proteção de direitos
Atender solicitações, exercer defesa e manter auditoriaCumprimento de obrigação legal, exercício regular de direitos e legítimo interesse
Melhorar fluxos, estabilidade e qualidade com dados proporcionaisLegítimo interesse, respeitados os direitos e expectativas dos titulares
Medir quais anúncios do Google Ads resultam em novos cadastrosConsentimento, com medição desativada por padrão e opção de recusar ou revogar
Enviar comunicações opcionais que dependam de escolha do titularConsentimento ou outra base legal aplicável, com opção de oposição ou revogação quando cabível

Para dados de clientes finais, o estabelecimento é responsável por definir e documentar a base legal aplicável à sua atividade. O Atende IA não transforma automaticamente uma lista de contatos em autorização para enviar mensagens.

4. Pagamentos pelo Mercado Pago

A assinatura é concluída em ambiente do Mercado Pago, que trata os dados do meio de pagamento segundo seus próprios termos e aviso de privacidade. O Atende IA consulta pela API somente os dados necessários para apresentar a oferta, correlacionar a contratação, reconciliar assinatura e cobranças e calcular o direito de acesso. Webhooks assinados apenas acionam a busca do recurso autoritativo; o payload recebido não é armazenado como histórico financeiro.

Podemos conservar referências opacas, estado, valor, moeda, periodicidade, datas e informações técnicas mínimas de sincronização e auditoria. Não solicitamos por e-mail, chat ou painel o número completo do cartão, código de segurança, senha, token ou credenciais da conta do Mercado Pago. Se alguém pedir esses dados em nome do Atende IA, não os envie e contate contato@perroni.cloud.

5. Com quem os dados podem ser compartilhados

Compartilhamos dados somente na medida necessária com:

  • provedores de hospedagem, banco de dados, monitoramento, e-mail e segurança;
  • o serviço de notificações escolhido pelo navegador ou sistema operacional, quando o proprietário ativa alertas neste dispositivo, recebendo somente o necessário para entregar uma mensagem genérica;
  • serviços de WhatsApp e conectividade escolhidos para operar o canal do estabelecimento;
  • provedores de inteligência artificial usados para processar solicitações e gerar respostas dentro das regras do produto, sem acesso aos compromissos da Agenda Pessoal;
  • Google Ads, somente quando o visitante aceita a medição opcional descrita na seção de cookies;
  • Mercado Pago, para a contratação e gestão do pagamento em seu próprio ambiente;
  • consultores profissionais e autoridades públicas, quando necessário ao cumprimento da lei ou ao exercício de direitos;
  • eventual sucessor da operação, mediante salvaguardas e informação adequada.

Não vendemos dados pessoais. Fornecedores devem receber apenas o necessário para sua função e ficam sujeitos a obrigações contratuais e de segurança compatíveis com o tratamento.

Transferências internacionais

Alguns fornecedores de infraestrutura, inteligência artificial, publicidade ou notificações podem tratar dados fora do Brasil. Quando isso ocorrer, adotaremos mecanismos e salvaguardas exigidos pela LGPD e limitaremos o compartilhamento ao necessário para a finalidade informada.

6. Retenção, exclusão e segurança

Conservamos os dados pelo tempo necessário à prestação do serviço, ao relacionamento com o cliente, ao cumprimento de obrigações legais, ao exercício de direitos e à segurança. Os critérios consideram a natureza dos dados, a finalidade, os riscos e os prazos legais aplicáveis.

As conversas comerciais iniciadas no chat público são mantidas por até 10 dias contados da última interação. Se o visitante escolher continuar no WhatsApp, o histórico disponível é associado ao atendimento comercial nesse canal e permanece sujeito ao mesmo prazo enquanto a conversa for comercial. Caso um administrador converta expressamente o contato em suporte técnico, passam a valer a finalidade e a retenção configurada para o suporte.

Um compromisso da Agenda Pessoal é excluído quando o proprietário confirma sua remoção. Desativar alertas interrompe novos envios naquele dispositivo; registros técnicos mínimos podem ser mantidos pelo período necessário à segurança, auditoria e prevenção de entregas indevidas.

Cadastros públicos que nunca forem ativados podem ser removidos após 30 dias. Para contas ativadas, o fim do teste ou uma suspensão não apaga os dados imediatamente. Ao terminar a necessidade de conservação, os dados são eliminados ou anonimizados, salvo quando a lei autorizar ou exigir sua manutenção.

Usamos medidas técnicas e administrativas como controle de acesso, isolamento por estabelecimento e por conta proprietária na Agenda Pessoal, proteção de credenciais, auditoria, limitação de tentativas e minimização de registros sensíveis. Nenhum ambiente é totalmente imune a incidentes; quando houver um evento relevante, adotaremos contenção, investigação e comunicações exigidas pela legislação.

7. Cookies e armazenamento local

O site público e os painéis podem usar cookies ou mecanismos equivalentes estritamente necessários para sessão, segurança, preferências de interface e funcionamento técnico. O chat comercial usa um cookie estritamente necessário, protegido contra acesso por scripts, para reencontrar a conversa no mesmo navegador por até 10 dias; ele não contém o conteúdo das mensagens. Recursos de proteção contra abuso, como desafios de segurança, podem ser fornecidos por terceiros e aplicar seus próprios identificadores técnicos. Bloquear mecanismos essenciais pode impedir login, cadastro ou outras funções protegidas.

Medição opcional do Google Ads

Nas páginas comerciais, oferecemos uma escolha separada para carregar a tag do Google Ads e medir quais anúncios resultam em novos cadastros. Essa medição fica desativada por padrão: antes da aceitação, a tag não é carregada e nenhum dado é enviado ao Google. Recusar não impede navegar, conversar com o assistente público ou criar uma conta.

Quando aceita, a medição pode tratar URL visitada, página de referência, informações técnicas do navegador e do dispositivo, horário, identificador associado ao clique no anúncio e o evento de cadastro concluído. O evento não inclui e-mail, telefone, nome do responsável, nome do negócio, mensagens ou credenciais, e não usamos conversões otimizadas. A escolha é guardada no armazenamento local do navegador.

Você pode alterar ou revogar a escolha a qualquer momento pelo botão Preferências de privacidade exibido nas páginas comerciais. A mudança interrompe a medição nas próximas páginas; limpar os dados do site no navegador também remove a preferência guardada.

8. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar, quando aplicável:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, informação sobre compartilhamento e revisão das condições do tratamento;
  • eliminação de dados tratados com consentimento e revogação do consentimento, quando essa for a base aplicável;
  • oposição ao tratamento e revisão de decisões tomadas unicamente por meios automatizados, nos casos previstos em lei.

Envie a solicitação para contato@perroni.cloud. Podemos pedir informações proporcionais para confirmar a identidade e evitar que dados sejam entregues a terceiros. Quando a solicitação envolver dados controlados por um estabelecimento, encaminharemos ou orientaremos o contato com esse estabelecimento e prestaremos o apoio cabível como operadora.

O titular também pode peticionar perante a Autoridade Nacional de Proteção de Dados e buscar os órgãos de defesa do consumidor, sem prejuízo de outros direitos.

9. Crianças e adolescentes

O cadastro e a contratação do Atende IA destinam-se a pessoas capazes de representar um estabelecimento. Se o estabelecimento tratar dados de crianças ou adolescentes em sua atividade, deverá observar o melhor interesse, as bases legais e os cuidados específicos exigidos pela legislação, além de configurar o serviço de forma compatível.

10. Alterações e contato

Podemos atualizar este Aviso para refletir mudanças no produto, nos fornecedores ou na legislação. A versão e a data serão mantidas no início da página, e alterações materiais serão comunicadas por meio adequado quando necessário.

Para exercer direitos, esclarecer dúvidas ou informar um possível incidente, escreva para contato@perroni.cloud.

Este canal recebe solicitações relativas ao Atende IA. Inclua apenas as informações necessárias para identificarmos a conta; não envie senha, dados completos de cartão ou credenciais de terceiros.

Base normativa e orientações consultadas

  • Lei Geral de Proteção de Dados Pessoais — Presidência da República
  • Aviso de Privacidade da ANPD — referência de transparência
  • Direitos dos titulares — ANPD
  • Guia orientativo sobre cookies e proteção de dados pessoais — ANPD
  • Regulamento para agentes de tratamento de pequeno porte — ANPD

© 2026 Perroni Solutions · Atende IA

InícioTermosContato