Documento legal

Política de Privacidade

visse.ai · plataforma SaaS Tech Provider WhatsApp Business · em conformidade com a LGPD (Lei nº 13.709/2018)

Última atualização: 24/08/2026 | Versão: 7.0

A visse.ai trata dados pessoais conforme a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e em conformidade com as WhatsApp Business Solution Terms (Meta).

1. Quem somos

visse.ai é o nome fantasia de 65.770.277 FERNANDA COUCEIRO LINO DE SANTANA, CNPJ 65.770.277/0001-49, Recife/PE.

A visse.ai é plataforma de mensageria automatizada para atendimento e agendamento via WhatsApp Business API, oferecida a estabelecimentos parceiros (petshops, salões de beleza, consultórios). Em relação aos dados dos clientes finais desses estabelecimentos, atuamos como operadora (art. 5º, VII LGPD); o estabelecimento é o controlador (art. 5º, VI LGPD). Em linguagem simples: a visse.ai processa os seus dados a mando do estabelecimento onde você é cliente.

Canal LGPD: ajuda@visseai.com.br

2. Dados que tratamos

A visse.ai não solicita dados sensíveis (saúde, biometria, religião, etc.). Eventuais menções espontâneas a dados sensíveis em mensagens livres ou em campos de observação são tratadas com o mínimo necessário à finalidade do atendimento, sem inferências automatizadas, e eliminadas quando não forem necessárias (art. 11 LGPD). Não construímos qualquer registro estruturado de dados sensíveis.

Dependentes podem incluir crianças e adolescentes. Nesses casos, os dados são fornecidos pelo próprio cliente responsável (pai, mãe ou responsável legal), no seu WhatsApp, para agendar e acompanhar o atendimento do dependente. O tratamento observa o melhor interesse da criança e do adolescente (art. 14 LGPD): coletamos apenas o necessário ao atendimento, toda a comunicação é dirigida ao WhatsApp do responsável (nunca ao menor, que não interage com a plataforma) e dados de dependentes nunca são usados para publicidade. Os direitos do art. 18 podem ser exercidos pelo responsável em nome do dependente, pelos canais da seção 5.

3. Finalidades, bases legais e uso de IA

Identificação: Atendimento, agendamento e lembretes do estabelecimento. Base legal: Execução de contrato (art. 7º, V LGPD).

Dependentes: agendamento, lembretes e avaliações da visita em nome do cliente responsável. Base legal: execução de contrato (art. 7º, V LGPD), observado o melhor interesse de crianças e adolescentes (art. 14 LGPD e Enunciado CD/ANPD nº 1/2023).

CPF: Nota fiscal. Base legal: Cumprimento de obrigação legal e regulatória na emissão de documento fiscal (art. 7º, II LGPD).

Mensagens WhatsApp: Atendimento; classificação automatizada de intenção. Base legal: Legítimo interesse do estabelecimento (art. 7º, IX LGPD).

Pesquisa de satisfação (NPS): Avaliação do serviço. Base legal: Legítimo interesse, com direito de oposição pelo comando "PARAR" (art. 7º, IX c/c art. 18, §2º LGPD).

Logs e backups: Segurança e prestação de contas. Base legal: Art. 7º, II LGPD (obrigações legais) c/c art. 6º, VII e X LGPD (segurança e prestação de contas).

Uso de inteligência artificial: a visse.ai utiliza IA exclusivamente como funcionalidade auxiliar para classificação automatizada de intenção (ex: identificar se uma mensagem é pedido de agendamento, dúvida ou cancelamento) e geração de respostas estruturadas a perguntas frequentes. Não operamos assistentes conversacionais abertos ("chatbots de uso geral"). Nossa plataforma é dedicada a fluxos comerciais estruturados (agendamento, atendimento, lembretes), em conformidade com as WhatsApp Business Solution Terms.

Em linguagem simples: seus dados servem para você ser atendido pelo estabelecimento. Não vendemos dados, não usamos para nossa própria propaganda, e nenhum subcontratado utiliza seus dados para treinamento de modelos de IA.

4. Compartilhamento

WhatsApp Business API (Meta Platforms): Envio e recepção de mensagens. Localização: EUA / Irlanda.

Provedor de hospedagem em nuvem: Hospedagem do banco de dados. Localização: Brasil.

Plataforma de calendário: Sincronização de agendamentos. Localização: EUA.

Serviço de processamento de linguagem natural: Classificação automatizada de intenção. Localização: EUA.

Serviço de armazenamento de cópias de segurança: Backup diário criptografado. Localização: EUA.

As cópias de segurança são criptografadas (AES-256) antes do envio; a chave de criptografia permanece exclusivamente com a visse.ai, no Brasil, e as cópias expiram automaticamente em 7 dias.

Subcontratados localizados no exterior tratam dados sob garantias contratuais (contratos de tratamento de dados e cláusulas contratuais padrão aplicáveis), na forma do art. 33, II LGPD. O banco de dados principal é hospedado em datacenter no Brasil (São Paulo). Lista nominal completa disponível em ajuda@visseai.com.br (art. 18, VII LGPD).

5. Seus direitos (art. 18 LGPD)

Você tem direito a: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, informação sobre não consentir e revogação do consentimento.

Como exercer:

6. Retenção

Cadastro ativo do cliente: Enquanto durar o vínculo do estabelecimento com a visse.ai. Fundamento: Execução do contrato (é o que permite atender você).

Mensagens WhatsApp: 24 meses após a última interação. Fundamento: Legítimo interesse documentado (histórico de atendimento).

Histórico estatístico de agendamentos: 5 anos. Fundamento: Obrigação fiscal do estabelecimento (CTN art. 173) c/c art. 16, I e IV LGPD.

Registros de auditoria: 5 anos. Fundamento: Prestação de contas (art. 6º, X LGPD) e defesa em eventual processo (prazo do art. 27 CDC).

Dados após cancelamento do estabelecimento: 6 meses. Fundamento: Legítimo interesse (possibilidade de reativação); após esse prazo, anonimização ou eliminação.

Cópias de segurança (backups): 7 dias, com rotação automática. Fundamento: Segurança (art. 6º, VII LGPD).

Dados anonimizados: Indefinido. Fundamento: Art. 12 LGPD (deixam de ser dados pessoais).

7. Segurança

Criptografia em trânsito (TLS 1.2+); controle de acesso por papel (RBAC); logs de auditoria; backups diários criptografados (AES-256) com cópia de segurança externa, chave de criptografia exclusivamente com a visse.ai no Brasil e expiração automática em 7 dias.

8. Cookies

Apenas cookies estritamente necessários para autenticação no Painel do estabelecimento. Não usamos cookies de marketing ou analytics.

9. Incidentes de segurança

Quando a visse.ai atuar como controladora, comunicará a ANPD e os titulares afetados nos prazos da Resolução CD/ANPD nº 15/2024. Quando atuar como operadora, notificará o estabelecimento (controlador) em até 24 horas após a constatação e prestará o apoio técnico necessário (art. 48 LGPD).

10. Atualização desta Política

Mudanças materiais são comunicadas com antecedência razoável. Versão e data atualizadas constam no topo.

11. Contato e Encarregado de Proteção de Dados (DPO)

Encarregado (DPO): Fernanda Santana
E-mail Canal LGPD: ajuda@visseai.com.br
(art. 41 LGPD c/c Resolução CD/ANPD nº 2/2022)

ANPD: https://www.gov.br/anpd