Documento Legal

Política de Privacidade

Última atualização: 29 de julho de 2026

Índice

  1. Quem trata seus dados
  2. Dois papéis diferentes, e por que isso importa para você
  3. Dados que tratamos e para quê
  4. Dados obtidos do Google (Google Calendar)
  5. Inteligência artificial e envio de conteúdo a provedores de modelos
  6. Com quem compartilhamos
  7. Segurança, isolamento e retenção
  8. Seus direitos
  9. Transferência internacional
  10. Cookies e medição de audiência
  11. Menores de idade
  12. Alterações
  13. Contato
01

Quem trata seus dados

Razão socialRicardo Wodianer de Mello LTDA
Nome fantasiaWodi Consultoria
CNPJ44.189.505/0001-11
Encarregado pelo tratamento de dados (DPO)Ricardo Wodianer de Mello
Contato para privacidadecontato@tideseek.com

Nesta política, "nós", "nossa" e "Wodi Consultoria" se referem à empresa acima. "Plataforma" se refere ao sistema de agentes de inteligência artificial que operamos para nossos clientes corporativos.

---

02

Dois papéis diferentes, e por que isso importa para você

A Plataforma é vendida a empresas, que a usam para falar com os clientes delas. Por isso tratamos dados em duas posições distintas, com responsabilidades diferentes (LGPD, art. 5º):

Somos CONTROLADORES — decidimos como e por que tratar — em relação a:

Somos OPERADORES — tratamos sob instrução do cliente contratante, que é o controlador — em relação a:

Se você é cliente final de uma empresa que usa a nossa Plataforma e quer exercer direitos sobre seus dados, o controlador é essa empresa. Encaminhe o pedido a ela; se nos escrever, repassaremos ao controlador e o auxiliaremos a responder.

---

03

Dados que tratamos e para quê

3.1 Cadastro e uso da Plataforma

E-mail, senha (armazenada apenas como hash), papel de acesso e registros de auditoria das ações realizadas. Finalidade: autenticar, controlar permissões e manter trilha de responsabilidade. Base legal: execução de contrato.

3.2 Contatos e conversas

Nome, e-mail, telefone, empresa, cargo e o conteúdo das mensagens trocadas por WhatsApp e e-mail. Finalidade: permitir que o agente da empresa contratante atenda, qualifique e agende reuniões. Base legal: execução de contrato (para o cliente contratante) e legítimo interesse ou consentimento, conforme o caso, na relação entre ela e seus contatos.

Áudios, imagens e documentos. Não guardamos os arquivos. Quando o contato envia mídia por WhatsApp, armazenamos apenas a referência a ela no provedor; ao abrir a conversa, o arquivo é buscado na origem naquele instante e exibido, sem passar por nosso armazenamento. Áudios podem ser transcritos para que o agente entenda a mensagem, e nesse caso o texto da transcrição é guardado junto da conversa — como qualquer outra mensagem.

3.3 Verificação de identidade em formulários

Quando alguém preenche um formulário de contato em um site que usa a Plataforma, enviamos um código de confirmação para o e-mail ou o WhatsApp informado. Guardamos o endereço, o telefone, o horário, o endereço IP e o agente de navegação. Finalidade: provar que a pessoa é dona do contato informado antes de qualquer resposta automática — isso protege terceiros de receberem mensagens em razão de dados alheios preenchidos por outra pessoa. O código é guardado apenas como hash, nunca em texto legível. Base legal: legítimo interesse em segurança e prevenção a abuso.

3.4 Dados públicos de empresas

Utilizamos a base pública de CNPJ da Receita Federal e informações publicadas abertamente em sites institucionais (como endereços de contato do tipo contato@empresa.com.br) para apoiar a prospecção B2B dos nossos clientes. Não adquirimos listas de dados pessoais de terceiros e não coletamos dados de pessoas físicas fora do contexto profissional. Base legal: legítimo interesse em prospecção comercial entre empresas, com direito de oposição garantido (seção 8).

3.5 Agendas de calendário

Ver a seção 4, dedicada, porque há exigências específicas do Google.

3.6 Credenciais de sistemas de terceiros

Quando o cliente conecta a caixa de e-mail, o número de WhatsApp ou o calendário dele, guardamos as credenciais cifradas em cofre próprio. Elas são decifradas apenas no instante do uso, dentro do processo que executa a operação, e nunca aparecem em telas, respostas de API, registros de sistema ou no contexto enviado a modelos de linguagem.

---

04

Dados obtidos do Google (Google Calendar)

Esta seção descreve, em detalhe, o tratamento dos dados obtidos por meio das APIs do Google.

4.1 O que pedimos, e por que exatamente isso

Solicitamos dois escopos, e nenhum a mais:

EscopoPara que serve
.../auth/calendar.freebusyConsultar apenas os intervalos ocupados/livres do calendário, para que o agente possa oferecer horários reais ao contato.
.../auth/calendar.eventsCriar o evento da reunião agendada e cancelá-lo quando a reunião é desmarcada.

Solicitamos também openid e email, usados exclusivamente para exibir qual conta foi conectada (por exemplo, nome@empresa.com) na tela de administração.

Não solicitamos o escopo auth/calendar, que daria acesso amplo ao calendário e às suas configurações. Pedimos o mínimo necessário para a funcionalidade.

4.2 O que NÃO lemos

Não lemos o conteúdo dos seus eventos. A consulta de disponibilidade usa o endpoint freeBusy, que retorna somente intervalos de início e fim de períodos ocupados. Títulos, descrições, participantes, anexos e locais de compromissos existentes não são acessados, não são armazenados e não são enviados a modelos de linguagem. Os únicos eventos cujo conteúdo conhecemos são os que a própria Plataforma cria — as reuniões agendadas pelo agente.

4.3 O que armazenamos

gravados em banco de dados;

permitir o cancelamento e a exibição na Plataforma.

4.4 Uso limitado (Limited Use)

O uso e a transferência, pela nossa aplicação, de informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Especificamente:

funcionalidade visível ao usuário que autorizou o acesso;

funcionalidade, para cumprir a lei ou em operação societária, sempre com consentimento quando exigido;

treinamento de modelos de inteligência artificial, generalizados ou não;

para fins de segurança, para cumprir a lei, ou quando os dados estiverem agregados e anonimizados.

4.5 Como revogar

A autorização pode ser revogada a qualquer momento em myaccount.google.com/permissions ou removendo a agenda na tela de administração da Plataforma. A revogação interrompe imediatamente a consulta de disponibilidade e a criação de novos eventos. Reuniões já criadas permanecem no seu calendário — elas são seus compromissos, e apagá-las sem seu pedido seria alterar sua agenda.

O mesmo tratamento descrito nesta seção se aplica à integração com o Microsoft Graph (Outlook / Microsoft 365), com os escopos equivalentes.

---

05

Inteligência artificial e envio de conteúdo a provedores de modelos

A Plataforma usa modelos de linguagem de terceiros para redigir mensagens, qualificar contatos e resumir conversas. Isso significa que o conteúdo das conversas e da base de conhecimento do cliente é enviado a esses provedores para processamento, no momento em que o agente atua.

integração.

entenda a mensagem.

utilizado para treinar os modelos deles**.

---

06

Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para o funcionamento do serviço:

TerceiroPapel
Anthropic, OpenAI, Googleprocessamento por modelos de linguagem e transcrição de áudio
Meta Platformsenvio e recebimento de mensagens de WhatsApp (WhatsApp Business Cloud API)
Google / Microsoftleitura de disponibilidade e criação de eventos de calendário
Cloudflareproteção antiabuso dos formulários (Turnstile)
Google (Analytics 4)medição de audiência do site institucional, apenas com seu consentimento
Hostingerhospedagem da infraestrutura
Provedor de e-mail do clienteenvio e recebimento das mensagens, por credencial que ele mesmo conecta

O Plausible Analytics não aparece nesta lista de propósito: nós o executamos em infraestrutura própria (auto-hospedado), então os dados de audiência do site não são enviados a nenhum terceiro — nem à empresa que desenvolve a ferramenta. Eles ficam sob o mesmo regime de segurança do resto da Plataforma.

Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros.

Podemos divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária, hipótese em que esta política continuará a ser observada pelo sucessor.

---

07

Segurança, isolamento e retenção

Isolamento entre clientes. Cada empresa contratante tem os dados isolados no banco por regra aplicada no próprio servidor de banco de dados, e não apenas por filtro no código da aplicação.

Segredos. Credenciais de terceiros são cifradas em repouso e decifradas somente no instante do uso. Senhas são guardadas apenas como hash, com algoritmo próprio para esse fim.

Trilha de auditoria. Ações relevantes ficam registradas com autor, momento e resultado.

Prazos de retenção

Categoria de dadoPrazoPor quê
Registros de acesso à aplicação (data, hora, IP)6 mesesobrigação legal — Marco Civil da Internet, art. 15
Trilha de auditoria das ações na Plataforma12 mesesresponsabilização e investigação de incidentes
Contratos, faturamento e registros fiscais5 anos após o término da relaçãoprazos de prescrição tributária e civil
Contatos, conversas, base de conhecimento e carteiras de cobrança (dados tratados como operador)durante o contrato + até 30 dias após o encerramentoa janela de 30 dias existe para o cliente exportar o que é dele; depois, eliminação ou devolução conforme instrução dele
Código de confirmação de identidade10 minutos, e apenas como hashé o tempo de vida do desafio; o valor legível nunca é armazenado
Registro do desafio de confirmação (identidade, IP, horário)6 mesesdefesa contra uso abusivo do formulário, no mesmo prazo dos registros de acesso
Áudios, imagens e documentos recebidos em conversasnão armazenamossão buscados na origem no momento em que o operador abre; a Meta os mantém por cerca de 14 dias e depois deixam de existir
Disponibilidade lida do calendárionão armazenamosusada apenas em memória, durante o cálculo dos horários a oferecer
Token de acesso ao calendárioaté a revogação ou a remoção da agendaeliminado do cofre no mesmo ato
Registro de pedido de não-contatarmantido por prazo indeterminadover nota abaixo

Por que o pedido de "não me contate mais" NÃO é eliminado. Quando alguém pede para parar de receber mensagens, guardamos esse pedido vinculado ao endereço ou telefone que o fez. Apagá-lo junto com os demais dados teria o efeito oposto ao pretendido: a pessoa voltaria a ser contatável na primeira vez que aquele contato entrasse na Plataforma de novo. Manter o registro é o que cumpre a oposição — e ele guarda o mínimo necessário para isso.

Findos os prazos, os dados são eliminados ou anonimizados. Cópias de segurança seguem ciclo próprio de sobrescrita, de até 30 dias, ao fim do qual o dado eliminado também desaparece delas.

---

08

Seus direitos

Nos termos da LGPD (Lei 13.709/2018), você pode solicitar: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e oposição a tratamento fundado em legítimo interesse.

Para exercer qualquer um deles, escreva para contato@tideseek.com. Responderemos no menor prazo possível e, em qualquer caso, nos prazos previstos em lei. Podemos pedir informações adicionais para confirmar sua identidade — o que impede que um pedido de terceiro exponha seus dados.

Se você é cliente final de uma empresa que usa a Plataforma, veja a seção 2: o controlador é essa empresa.

Encarregado pelo tratamento de dados (LGPD, art. 41): Ricardo Wodianer de Mello, acessível em contato@tideseek.com.

---

09

Transferência internacional

Parte dos terceiros da seção 6 trata dados fora do Brasil, notadamente nos Estados Unidos: os provedores de modelos de linguagem, a Meta (WhatsApp) e o Google Analytics 4. Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD, mediante cláusulas contratuais que assegurem grau de proteção adequado.

No caso do Google Analytics, a transferência só acontece depois do seu consentimento no banner do site (seção 10). Se você recusar, nenhum dado é enviado.

A medição de audiência por Plausible não gera transferência a terceiro, porque a ferramenta roda em infraestrutura nossa — os dados não deixam o nosso ambiente.

---

10

Cookies e medição de audiência

Dentro da Plataforma (área autenticada) usamos apenas armazenamento local do navegador, para manter sua sessão e sua preferência de tema. Não há cookies de publicidade nem rastreadores de terceiros na área autenticada.

No site institucional usamos duas ferramentas de medição, com tratamentos diferentes:

FerramentaO que fazCookiesConsentimento
Plausible Analytics (auto-hospedado na nossa infraestrutura)conta visitas, páginas e origens de tráfego de forma agregada, sem identificar pessoasnão usadispensado — não há cookie nem identificador persistente
Google Analytics 4mede audiência e comportamento de navegação, com identificador de visitanteusaexigido, prévio — só é carregado depois que você aceita

Você escolhe. O banner exibido na primeira visita permite aceitar ou recusar a medição por cookies. Enquanto você não aceitar, o Google Analytics não é carregado e nenhum dado é enviado a ele. Recusar não limita o acesso ao site nem a qualquer funcionalidade. A escolha pode ser alterada a qualquer momento pelo mesmo banner.

O Google Analytics trata dados nos Estados Unidos (ver seção 9) e opera com IP anonimizado. Não ativamos recursos de publicidade do Google Analytics: os dados de audiência do site não são usados para criar públicos publicitários, remarketing ou perfis de anúncio.

---

11

Menores de idade

A Plataforma é destinada a uso corporativo por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

12

Alterações

Podemos atualizar esta política. A data no topo indica a última revisão; alterações relevantes serão comunicadas aos clientes contratantes pelos canais habituais.

13

Contato

Wodi Consultoria — Ricardo Wodianer de Mello LTDA · CNPJ 44.189.505/0001-11 contato@tideseek.com

Encarregado (DPO)
Ricardo Wodianer de Mello
contato@tideseek.com