<!-- Fonte: https://help.conectaai.io/seguranca/dados · conecta/ai Central de Ajuda -->
> Que dados o conecta/ai trata do seu provedor e dos seus assinantes, para que servem, como são protegidos, por quanto tempo ficam guardados e o que acontece quando você cancela.

# Dados e retenção

O conecta/ai atende os clientes do seu provedor por telefone e WhatsApp. Para
isso, ele necessariamente **trata dados pessoais dos seus assinantes**. Esta
página descreve exatamente quais, para quê, por quanto tempo e o que acontece
com eles no fim.

## Que dados o conecta/ai trata

### Dados dos seus assinantes (titulares)

| Categoria | Exemplos | De onde vem |
|---|---|---|
| **Identificação** | Nome, telefone, e-mail | Cadastro no ERP (IXC) ou o próprio contato ao ligar/escrever |
| **Contrato** | Plano, status da conexão, endereço de instalação | Sincronização com o ERP |
| **Financeiro** | Faturas em aberto, vencimentos, segunda via | Consulta ao ERP no momento do atendimento |
| **Conteúdo do atendimento** | Transcrição das ligações, mensagens de WhatsApp, áudios enviados | Gerado no atendimento |
| **Derivados da IA** | Resumo da conversa, sentimento, tags, oportunidades detectadas | Gerado pela plataforma a partir do atendimento |
| **Agenda** | Visitas técnicas agendadas, horários | Gerado no atendimento e espelhado no Google Calendar, se integrado |

### Dados da sua equipe (usuários da plataforma)

Nome, e-mail, senha cifrada, grupo de permissões, registro de acesso e as ações
executadas — estas últimas na [trilha de auditoria](/configuracoes/auditoria).

### O que o conecta/ai **não** coleta

- **Dados de pagamento com cartão.** A plataforma não processa cartão. Cobrança de fatura pelo telefone está fora do escopo — veja [Perguntas frequentes](/faq).
- **Dados sensíveis por desenho** (origem racial, saúde, biometria, opinião política). Se um assinante mencionar algo assim espontaneamente durante um atendimento, o texto entra na transcrição como qualquer outra fala; não há campo nem tratamento dedicado a isso.
- **Rastreamento comportamental do seu site.** Esta Central de Ajuda usa analytics sem cookie e sem identificação pessoal (veja abaixo).

## Como os dados são protegidos

### Em trânsito

HTTPS obrigatório em toda a aplicação, com TLS moderno e **HSTS** habilitado —
o navegador é instruído a nunca mais acessar o domínio sem criptografia.

### Em repouso

- **Senhas** — armazenadas cifradas, nunca em texto puro.
- **Credenciais de integração** (token da Meta, App Secret, senha SIP, chave de LLM) — cifradas no banco e **mascaradas na interface**: chegam ao navegador como `4chars••••4chars`. Ao editar, deixar o campo mascarado em branco mantém o valor atual, para você não precisar redigitar um segredo só porque foi trocar outro campo.
- **Áudios e mídias** — armazenamento protegido, fora do alcance público.

### Quem pode ver

O acesso é controlado por **33 categorias de permissão** agrupadas por função —
não por três papéis fixos. Uma pessoa só enxerga o que o grupo dela permite, e
os dados respeitam o escopo das organizações que ela pode ver. Detalhes em
[Grupos & permissões](/configuracoes/grupos-e-permissoes).

Além da sua equipe, membros elegíveis da equipe conecta/ai podem assumir o
contexto da sua organização para dar suporte — com toda ação sensível
registrada na trilha de auditoria. Veja
[Central de Confiança](/seguranca#quando-a-equipe-conectaai-acessa-o-seu-painel).

## Por quanto tempo ficam guardados

| Tipo de dado | Retenção |
|---|---|
| **Mensagens de texto** (WhatsApp, transcrição de chamada) | 12 meses |
| **Áudios** (gravação de chamada, áudio enviado pelo cliente) | 6 meses |
| **Trilha de auditoria** | 24 meses |

> **Nota.**
> **Por que o áudio dura menos que o texto.** O áudio é o dado mais pesado e o
> mais sensível dos três: ele carrega a voz do titular. A transcrição preserva o
> que foi dito — que é o que a operação precisa para auditar um atendimento — sem
> manter a biometria vocal por tanto tempo.

Prazos diferentes destes, quando existirem, estão no contrato da sua
organização. Se o seu processo interno exige retenção maior ou menor, trate
isso com o seu Account Manager **antes** de subir volume — mudar retenção
depois não recupera o que já expirou.

## Anonimização a pedido do titular

Independente do prazo de retenção, um titular pode pedir a exclusão dos dados
dele a qualquer momento. O fluxo completo — pedido, aprovação, execução — está
em [Compliance & LGPD](/configuracoes/compliance) e em
[LGPD e direitos do titular](/seguranca/lgpd).

> **Importante.**
> **A anonimização é definitiva.** Executada, não há desfazer. A tela pede
> confirmação explícita antes de concluir, e a ação fica registrada na trilha de
> auditoria.

## O que acontece quando você cancela

Antes de encerrar, **exporte o que você quiser guardar**. O caminho e o que dá
para levar estão em [Cancelar o plano](/plano/cancelar) e na exportação de
portabilidade descrita em [Compliance & LGPD](/configuracoes/compliance).

Prazo de eliminação após o encerramento e formato de devolução dos dados são
definidos no contrato da sua organização — pergunte ao seu Account Manager e
deixe isso resolvido **antes** de pedir o cancelamento.

## Dados desta Central de Ajuda

Esta documentação é um site estático, servido sem login. Ela:

- **Não usa cookie de rastreamento** e não pede nenhum dado seu.
- Mede acessos com **Plausible Analytics** — sem cookie, sem identificador pessoal, sem perfil de usuário.
- Registra a votação anônima do **"Esta página foi útil?"** (útil / não útil + a rota). O texto que você escreve no campo aberto **só sai da sua máquina se você clicar em enviar**, e sai pelo seu próprio cliente de e-mail.
- Registra os termos de **busca que não encontraram nada** — é o sinal mais direto de que falta documentação sobre um assunto. O termo é **sanitizado antes de sair do seu navegador**: todos os dígitos são removidos (telefone, CPF, contrato, protocolo), qualquer texto contendo `@` é descartado por inteiro, só as **cinco primeiras palavras** sobrevivem e o resultado é cortado em 60 caracteres. Busca que **encontra** resultado não é registrada.
- Guarda em `localStorage` do seu navegador, e só lá, o registro de que você já votou numa página — para não perguntar de novo.

> **Nota.**
> **Por que registrar busca vazia.** Quando alguém procura algo aqui e não acha,
> quase sempre é porque a gente não escreveu — ou escreveu com outro nome. Sem
> esse registro, a lacuna só aparece quando vira ticket de suporte, ou nunca
> aparece. É o único dado de comportamento que esta documentação coleta, e ele
> existe para consertar a própria documentação.

## Veja também

  - [](https://help.conectaai.io/seguranca/lgpd) — } title="LGPD e direitos do titular">
Papéis de controlador e operador, e como atender cada direito.
  - [](https://help.conectaai.io/seguranca/subprocessadores) — } title="Subprocessadores">
Quais terceiros podem tratar dados e em que situação.
  - [](https://help.conectaai.io/configuracoes/compliance) — } title="Compliance & LGPD">
A tela onde os pedidos são executados.
