Dados e retenção
O conecta/ai atende os clientes do seu provedor por telefone e WhatsApp. Para isso, ele necessariamente trata dados pessoais dos seus assinantes. Esta página descreve exatamente quais, para quê, por quanto tempo e o que acontece com eles no fim.
Que dados o conecta/ai trata
Dados dos seus assinantes (titulares)
| Categoria | Exemplos | De onde vem |
|---|---|---|
| Identificação | Nome, telefone, e-mail | Cadastro no ERP (IXC) ou o próprio contato ao ligar/escrever |
| Contrato | Plano, status da conexão, endereço de instalação | Sincronização com o ERP |
| Financeiro | Faturas em aberto, vencimentos, segunda via | Consulta ao ERP no momento do atendimento |
| Conteúdo do atendimento | Transcrição das ligações, mensagens de WhatsApp, áudios enviados | Gerado no atendimento |
| Derivados da IA | Resumo da conversa, sentimento, tags, oportunidades detectadas | Gerado pela plataforma a partir do atendimento |
| Agenda | Visitas técnicas agendadas, horários | Gerado no atendimento e espelhado no Google Calendar, se integrado |
Dados da sua equipe (usuários da plataforma)
Nome, e-mail, senha cifrada, grupo de permissões, registro de acesso e as ações executadas — estas últimas na trilha de auditoria.
O que o conecta/ai não coleta
- Dados de pagamento com cartão. A plataforma não processa cartão. Cobrança de fatura pelo telefone está fora do escopo — veja Perguntas frequentes.
- Dados sensíveis por desenho (origem racial, saúde, biometria, opinião política). Se um assinante mencionar algo assim espontaneamente durante um atendimento, o texto entra na transcrição como qualquer outra fala; não há campo nem tratamento dedicado a isso.
- Rastreamento comportamental do seu site. Esta Central de Ajuda usa analytics sem cookie e sem identificação pessoal (veja abaixo).
Como os dados são protegidos
Em trânsito
HTTPS obrigatório em toda a aplicação, com TLS moderno e HSTS habilitado — o navegador é instruído a nunca mais acessar o domínio sem criptografia.
Em repouso
- Senhas — armazenadas cifradas, nunca em texto puro.
- Credenciais de integração (token da Meta, App Secret, senha SIP, chave de LLM) — cifradas no banco e mascaradas na interface: chegam ao navegador como
4chars••••4chars. Ao editar, deixar o campo mascarado em branco mantém o valor atual, para você não precisar redigitar um segredo só porque foi trocar outro campo. - Áudios e mídias — armazenamento protegido, fora do alcance público.
Quem pode ver
O acesso é controlado por 33 categorias de permissão agrupadas por função — não por três papéis fixos. Uma pessoa só enxerga o que o grupo dela permite, e os dados respeitam o escopo das organizações que ela pode ver. Detalhes em Grupos & permissões.
Além da sua equipe, membros elegíveis da equipe conecta/ai podem assumir o contexto da sua organização para dar suporte — com toda ação sensível registrada na trilha de auditoria. Veja Central de Confiança.
Por quanto tempo ficam guardados
| Tipo de dado | Retenção |
|---|---|
| Mensagens de texto (WhatsApp, transcrição de chamada) | 12 meses |
| Áudios (gravação de chamada, áudio enviado pelo cliente) | 6 meses |
| Trilha de auditoria | 24 meses |
Por que o áudio dura menos que o texto. O áudio é o dado mais pesado e o mais sensível dos três: ele carrega a voz do titular. A transcrição preserva o que foi dito — que é o que a operação precisa para auditar um atendimento — sem manter a biometria vocal por tanto tempo.
Prazos diferentes destes, quando existirem, estão no contrato da sua organização. Se o seu processo interno exige retenção maior ou menor, trate isso com o seu Account Manager antes de subir volume — mudar retenção depois não recupera o que já expirou.
Anonimização a pedido do titular
Independente do prazo de retenção, um titular pode pedir a exclusão dos dados dele a qualquer momento. O fluxo completo — pedido, aprovação, execução — está em Compliance & LGPD e em LGPD e direitos do titular.
A anonimização é definitiva. Executada, não há desfazer. A tela pede confirmação explícita antes de concluir, e a ação fica registrada na trilha de auditoria.
O que acontece quando você cancela
Antes de encerrar, exporte o que você quiser guardar. O caminho e o que dá para levar estão em Cancelar o plano e na exportação de portabilidade descrita em Compliance & LGPD.
Prazo de eliminação após o encerramento e formato de devolução dos dados são definidos no contrato da sua organização — pergunte ao seu Account Manager e deixe isso resolvido antes de pedir o cancelamento.
Dados desta Central de Ajuda
Esta documentação é um site estático, servido sem login. Ela:
- Não usa cookie de rastreamento e não pede nenhum dado seu.
- Mede acessos com Plausible Analytics — sem cookie, sem identificador pessoal, sem perfil de usuário.
- Registra a votação anônima do “Esta página foi útil?” (útil / não útil + a rota). O texto que você escreve no campo aberto só sai da sua máquina se você clicar em enviar, e sai pelo seu próprio cliente de e-mail.
- Registra os termos de busca que não encontraram nada — é o sinal mais direto de que falta documentação sobre um assunto. O termo é sanitizado antes de sair do seu navegador: todos os dígitos são removidos (telefone, CPF, contrato, protocolo), qualquer texto contendo
@é descartado por inteiro, só as cinco primeiras palavras sobrevivem e o resultado é cortado em 60 caracteres. Busca que encontra resultado não é registrada. - Guarda em
localStoragedo seu navegador, e só lá, o registro de que você já votou numa página — para não perguntar de novo.
Por que registrar busca vazia. Quando alguém procura algo aqui e não acha, quase sempre é porque a gente não escreveu — ou escreveu com outro nome. Sem esse registro, a lacuna só aparece quando vira ticket de suporte, ou nunca aparece. É o único dado de comportamento que esta documentação coleta, e ele existe para consertar a própria documentação.
Veja também
LGPD e direitos do titular
Papéis de controlador e operador, e como atender cada direito.
LerSubprocessadores
Quais terceiros podem tratar dados e em que situação.
LerCompliance & LGPD
A tela onde os pedidos são executados.
Ler