1. Quem somos
O Orquestra AI é uma plataforma SaaS de atendimento inteligente via WhatsApp com agentes de inteligência artificial. Operamos em orquestraai.com.br e somos responsáveis pelo tratamento dos dados coletados nesta plataforma.
Para dúvidas sobre privacidade, entre em contato com nosso Encarregado de Dados (DPO) pelo e-mail privacidade@orquestraai.com.br.
2. Dados que coletamos
2.1 Dados dos clientes da plataforma (você, usuário contratante):
- Nome completo e e-mail de cadastro
- Dados do workspace (nome da empresa, setor)
- Dados de pagamento processados pelo Stripe (não armazenamos dados de cartão diretamente)
- Registros de uso da plataforma (logs de acesso, funcionalidades utilizadas)
2.2 Dados dos contatos atendidos pelos seus agentes:
- Número de telefone WhatsApp e/ou conta Instagram
- Nome informado durante o atendimento
- Histórico de mensagens trocadas com o agente de IA
- Informações fornecidas voluntariamente (e-mail, interesse, dados de qualificação)
- Metadados de conversa (horário, duração, etapa do funil)
Esses dados são coletados sob responsabilidade do cliente contratante, que é o Controlador dos dados. O Orquestra AI atua como Operador nos termos da LGPD.
3. Como usamos os dados
- Prestação do serviço de atendimento automatizado via IA
- Geração de respostas personalizadas pelo agente de IA com base no histórico da conversa
- Extração de insights e relatórios analíticos para o cliente contratante
- Envio de follow-ups e campanhas configurados pelo cliente
- Cobrança e gestão da assinatura via Stripe
- Melhorias internas do serviço (dados anonimizados ou agregados)
- Cumprimento de obrigações legais e regulatórias
Não utilizamos dados de conversas para treinar modelos de IA de terceiros sem consentimento explícito.
4. Compartilhamento com terceiros
Seus dados podem ser processados pelos seguintes subprocessadores para viabilizar o serviço:
| Fornecedor | Finalidade | País |
|---|---|---|
| OpenAI | Processamento de linguagem natural (agente IA) | EUA |
| Supabase | Banco de dados e autenticação | EUA/EU |
| Stripe | Processamento de pagamentos | EUA |
| Evolution API | Envio/recebimento de mensagens WhatsApp | Brasil |
| PostHog | Analytics de uso da plataforma (dados anonimizados) | EUA/EU |
Não vendemos dados pessoais a terceiros. Transferências internacionais são realizadas com garantias adequadas de proteção conforme previsto na LGPD.
5. Tempo de retenção dos dados
- Dados de conta: mantidos durante a vigência do contrato + 5 anos após encerramento (obrigação legal)
- Histórico de conversas: mantido enquanto o workspace estiver ativo; excluído em até 90 dias após cancelamento da conta
- Logs de acesso: 6 meses
- Dados de pagamento: conforme política do Stripe e legislação fiscal brasileira (5 anos)
6. Seus direitos como titular de dados (LGPD)
Conforme a LGPD, você tem direito a:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia
- Correção: corrigir dados incompletos, inexatos ou desatualizados
- Anonimização ou eliminação: solicitar a exclusão de dados desnecessários
- Portabilidade: receber seus dados em formato estruturado
- Oposição: se opor ao tratamento em determinadas hipóteses
- Revogação do consentimento: quando o tratamento é baseado em consentimento
Para exercer qualquer direito, envie solicitação para privacidade@orquestraai.com.br. Respondemos em até 15 dias úteis.
7. Segurança dos dados
- Comunicações criptografadas via HTTPS/TLS
- Banco de dados com Row Level Security (RLS) — cada workspace só acessa seus próprios dados
- Senhas nunca armazenadas em texto claro
- Acesso interno restrito por necessidade
- Monitoramento de atividades suspeitas
Em caso de incidente de segurança que possa afetar seus direitos, notificaremos a ANPD e os titulares afetados no prazo legal.
8. Cookies e rastreamento
Utilizamos cookies essenciais para autenticação e funcionamento da plataforma. Para análise de uso, utilizamos o PostHog com dados agregados e anonimizados. Não utilizamos cookies de publicidade comportamental de terceiros.
9. Comunicações de marketing
Podemos enviar e-mails sobre atualizações do produto, dicas de uso e ofertas relevantes apenas para usuários cadastrados. Você pode cancelar a qualquer momento pelo link de descadastro em cada e-mail ou solicitando pelo e-mail privacidade@orquestraai.com.br.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações significativas serão comunicadas por e-mail ou via aviso na plataforma com antecedência mínima de 15 dias. O uso continuado após a data de vigência das alterações implica aceitação das novas condições.
11. Contato
Orquestra AI
E-mail: privacidade@orquestraai.com.br
Site: orquestraai.com.br