Política de Privacidade
Versão 1.3 · Última atualização: 14 de julho de 2026
Esta Política descreve como a Anyia trata dados pessoais no contexto da plataforma de gestão de agentes de IA ("Plataforma"), em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).
Resumo
- Coletamos nome, e-mail, telefone e dados de uso para operar sua conta e prestar o serviço contratado.
- Não vendemos seus dados.
- Compartilhamos com provedores de tecnologia estritamente para entregar as funcionalidades da plataforma.
- Para dados dos clientes finais atendidos via WhatsApp pela sua organização, atuamos como operadora — você é o controlador.
- Contato do Encarregado: anyia@aztronic.com.br.
1. Definições
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável (ex.: nome, telefone, e-mail, CPF/CNPJ).
- Dado pessoal sensível: dado sobre origem racial/étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico (Art. 5º, II LGPD).
- Titular: pessoa natural a quem os dados pessoais se referem.
- Tratamento: qualquer operação com dados pessoais, como coleta, uso, acesso, armazenamento e eliminação.
- Anonimização: processo pelo qual um dado deixa de poder ser associado a um titular, direta ou indiretamente.
2. Controlador e contato
A Anyia pode atuar como Controladora (quando define finalidades e meios do tratamento — ex.: cadastro, segurança, suporte) e como Operadora (quando processa dados pessoais de clientes finais em nome das organizações contratantes).
Dados da pessoa jurídica responsável:
- Razão social: Aztronic Tecnologia e Servicos LTDA
- CNPJ: 05.410.938/0001-01
- Logradouro: Avenida Queiroz Filho, 1700, Casa 10
- Bairro: Vila Hamburguesa
- CEP: 05319-000 — São Paulo/SP
3. Encarregado (DPO)
4. Dados coletados, finalidades e bases legais (Art. 9º LGPD)
4.1 Conta e autenticação
- Dados: nome, e-mail, senha (hash), telefone, foto de perfil
- Finalidade: criar e operar a conta da plataforma
- Base legal: execução de contrato (Art. 7º, V)
- Retenção: enquanto ativa + 5 anos após encerramento
4.2 Login social (Google / Microsoft)
- Dados: tokens OAuth (criptografados), e-mail vinculado
- Finalidade: autenticação via Google ou Microsoft
- Base legal: execução de contrato (Art. 7º, V)
- Retenção: enquanto a integração estiver ativa
4.3 Chaves de API
- Dados: nome, prefixo público, hash da chave, data de último uso — a chave completa nunca é armazenada
- Finalidade: autenticar integrações técnicas com a API pública
- Base legal: execução de contrato (Art. 7º, V)
4.4 Integração Google Calendar / Google Meet
- Dados: tokens OAuth do Calendar (criptografados), IDs de eventos e links de reunião
- Finalidade: criar e consultar compromissos e videochamadas em nome do profissional habilitado
- Base legal: execução de contrato (Art. 7º, V) + consentimento do profissional ao conectar a conta
4.5 Dados operacionais dos clientes finais (papel de operadora)
- Dados: telefone, nome, e-mail, CPF/CNPJ, histórico de conversas WhatsApp, compromissos, propostas, dados UTM, classificação de atendimento
- Finalidade: operar a plataforma de atendimento em nome da organização contratante
- Base legal: execução de contrato com a organização (Art. 7º, V) — a base legal perante o cliente final é responsabilidade da organização controladora
- Retenção: mensagens arquivadas por até 30 dias; demais dados conforme contrato com a organização
4.6 Logs de uso de IA
- Dados: provedor, modelo, tokens, custo estimado, estágio do fluxo — sem conteúdo de mensagens
- Finalidade: faturamento, monitoramento e auditoria do uso de IA
- Base legal: legítimo interesse (Art. 7º, IX)
4.7 Logs de auditoria e segurança
- Dados: ação realizada, origem, timestamp, ID do usuário e organização; IP e eventos de autenticação
- Finalidade: rastreabilidade, segurança e detecção de acessos não autorizados
- Base legal: legítimo interesse (Art. 7º, IX) e cumprimento de obrigação legal (Art. 7º, II)
4.8 Comunicações transacionais
- Dados: nome, e-mail
- Finalidade: convites de acesso, notificações e alertas operacionais
- Base legal: execução de contrato (Art. 7º, V)
5. Forma do tratamento
- Armazenamento em banco de dados PostgreSQL com criptografia em repouso; aplicação hospedada em infraestrutura em nuvem.
- Tráfego criptografado em trânsito via TLS.
- Acesso interno controlado por função (RBAC), restrito a colaboradores com necessidade operacional.
- Conteúdo de conversas transmitido a provedores de processamento de linguagem natural (IA) para geração de respostas, sob contrato que veda o uso desses dados para treinamento de modelos.
6. Compartilhamento de dados
Não vendemos dados. Compartilhamos apenas com categorias de operadores necessárias para operar a Plataforma:
| Categoria | Finalidade | País |
|---|---|---|
| Processamento de linguagem natural (IA) | Geração de respostas e automações da Plataforma | EUA |
| API oficial de mensageria WhatsApp Business | Envio e recebimento de mensagens | EUA |
| Login social, agenda e videochamadas | Autenticação e integração de calendário/reuniões | EUA |
| Provedores alternativos de mensageria WhatsApp | Envio e recebimento de mensagens | Brasil |
| Envio de e-mails transacionais | Convites, notificações e alertas operacionais | EUA |
| Monitoramento de erros e desempenho | Detecção e correção de falhas técnicas | EUA |
Podemos também compartilhar dados quando exigido por lei, decisão judicial ou autoridade competente.
Em caso de fusão, aquisição, reorganização societária ou venda de ativos da Aztronic, os dados pessoais podem ser transferidos como parte da operação, mantidas as finalidades e garantias previstas nesta Política. Mudanças relevantes decorrentes desses eventos serão comunicadas aos titulares.
7. Transferências internacionais
Operadores sediados nos EUA e demais países adotam salvaguardas adequadas, incluindo as cláusulas-padrão contratuais reconhecidas pela ANPD (Resolução CD/ANPD nº 19/2024) e instrumentos previstos na LGPD.
8. Cookies e tecnologias similares
- Essenciais: autenticação e segurança — não podem ser desativados.
- Funcionais: preferências de usuário (tema, idioma).
- Analíticos: mensuração e melhoria do produto — pode ser gerenciado no banner de consentimento.
- Publicidade: somente quando habilitados e mediante consentimento.
9. Sites de terceiros
A Plataforma pode conter links ou integrações com sites e serviços de terceiros (ex.: Google, Microsoft, WhatsApp) que não são controlados pela Anyia. Esta Política não se aplica a esses serviços — recomendamos consultar a política de privacidade de cada terceiro antes de utilizá-lo.
10. Retenção e eliminação (Art. 16 LGPD)
Os dados são mantidos pelo período necessário para cumprir as finalidades informadas, obrigações legais e exercício regular de direitos. Dados de conta são retidos por 5 anos após o encerramento. Dados de clientes finais seguem as instruções da organização controladora. Após os prazos aplicáveis, os dados são eliminados ou anonimizados.
11. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco:
- Criptografia em trânsito (TLS) e em repouso
- Tokens OAuth e chaves privadas armazenados criptografados; senhas e chaves de API armazenadas como hash
- Autenticação de dois fatores (2FA) disponível
- Controle de acesso por função (RBAC)
- Logs de auditoria de ações críticas
- Monitoramento contínuo de erros e incidentes
Em caso de incidente relevante, notificaremos a ANPD e os titulares afetados em até 3 dias úteis (Resolução CD/ANPD nº 15/2024).
12. Direitos do titular (Art. 18 e Art. 20 LGPD)
O titular pode solicitar, a qualquer momento: confirmação da existência do tratamento; acesso aos dados; correção de dados incompletos ou inexatos; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; eliminação de dados tratados com consentimento; informação sobre compartilhamentos; revogação do consentimento; oposição ao tratamento irregular; revisão de decisões automatizadas.
Solicitações devem ser enviadas para anyia@aztronic.com.br. Poderemos solicitar confirmação de identidade. Resposta em até 15 dias corridos (Art. 19, II LGPD).
Clientes finais atendidos via WhatsApp por organizações que utilizam a Anyia devem exercer seus direitos junto à organização, pois ela é a controladora desses dados.
13. Crianças e adolescentes
A Plataforma não é destinada a menores de 18 anos. Se identificarmos coleta indevida de dados de crianças ou adolescentes, adotaremos medidas imediatas de eliminação ou regularização. Para dados de clientes finais, o cumprimento do Art. 14 da LGPD e da Lei nº 15.211/2025 (ECA Digital) é responsabilidade da organização controladora.
14. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais ou operacionais. Alterações materiais serão comunicadas por e-mail e/ou aviso na plataforma antes de entrar em vigor.
15. Contato e ANPD
Dúvidas ou exercício de direitos: anyia@aztronic.com.br.
Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.
Histórico: v1.0 (10/02/2026) publicação inicial · v1.1 (28/06/2026) detalhamento por finalidade, tabela de operadores, bases legais explícitas · v1.2 (14/07/2026) tabela de compartilhamento de dados passa a descrever categorias de operadores, sem nomear fornecedores específicos · v1.3 (14/07/2026) adiciona seção de definições, seção de sites de terceiros e cláusula de fusão/aquisição