| Razão social | Ricardo Wodianer de Mello LTDA |
|---|---|
| Nome fantasia | Wodi Consultoria |
| CNPJ | 44.189.505/0001-11 |
| Encarregado pelo tratamento de dados (DPO) | Ricardo Wodianer de Mello |
| Contato para privacidade | contato@tideseek.com |
Nesta política, "nós", "nossa" e "Wodi Consultoria" se referem à empresa acima. "Plataforma" se refere ao sistema de agentes de inteligência artificial que operamos para nossos clientes corporativos.
---
A Plataforma é vendida a empresas, que a usam para falar com os clientes delas. Por isso tratamos dados em duas posições distintas, com responsabilidades diferentes (LGPD, art. 5º):
Somos CONTROLADORES — decidimos como e por que tratar — em relação a:
Somos OPERADORES — tratamos sob instrução do cliente contratante, que é o controlador — em relação a:
Se você é cliente final de uma empresa que usa a nossa Plataforma e quer exercer direitos sobre seus dados, o controlador é essa empresa. Encaminhe o pedido a ela; se nos escrever, repassaremos ao controlador e o auxiliaremos a responder.
---
E-mail, senha (armazenada apenas como hash), papel de acesso e registros de auditoria das ações realizadas. Finalidade: autenticar, controlar permissões e manter trilha de responsabilidade. Base legal: execução de contrato.
Nome, e-mail, telefone, empresa, cargo e o conteúdo das mensagens trocadas por WhatsApp e e-mail. Finalidade: permitir que o agente da empresa contratante atenda, qualifique e agende reuniões. Base legal: execução de contrato (para o cliente contratante) e legítimo interesse ou consentimento, conforme o caso, na relação entre ela e seus contatos.
Áudios, imagens e documentos. Não guardamos os arquivos. Quando o contato envia mídia por WhatsApp, armazenamos apenas a referência a ela no provedor; ao abrir a conversa, o arquivo é buscado na origem naquele instante e exibido, sem passar por nosso armazenamento. Áudios podem ser transcritos para que o agente entenda a mensagem, e nesse caso o texto da transcrição é guardado junto da conversa — como qualquer outra mensagem.
Quando alguém preenche um formulário de contato em um site que usa a Plataforma, enviamos um código de confirmação para o e-mail ou o WhatsApp informado. Guardamos o endereço, o telefone, o horário, o endereço IP e o agente de navegação. Finalidade: provar que a pessoa é dona do contato informado antes de qualquer resposta automática — isso protege terceiros de receberem mensagens em razão de dados alheios preenchidos por outra pessoa. O código é guardado apenas como hash, nunca em texto legível. Base legal: legítimo interesse em segurança e prevenção a abuso.
Utilizamos a base pública de CNPJ da Receita Federal e informações publicadas abertamente em sites institucionais (como endereços de contato do tipo contato@empresa.com.br) para apoiar a prospecção B2B dos nossos clientes. Não adquirimos listas de dados pessoais de terceiros e não coletamos dados de pessoas físicas fora do contexto profissional. Base legal: legítimo interesse em prospecção comercial entre empresas, com direito de oposição garantido (seção 8).
Ver a seção 4, dedicada, porque há exigências específicas do Google.
Quando o cliente conecta a caixa de e-mail, o número de WhatsApp ou o calendário dele, guardamos as credenciais cifradas em cofre próprio. Elas são decifradas apenas no instante do uso, dentro do processo que executa a operação, e nunca aparecem em telas, respostas de API, registros de sistema ou no contexto enviado a modelos de linguagem.
---
Esta seção descreve, em detalhe, o tratamento dos dados obtidos por meio das APIs do Google.
Solicitamos dois escopos, e nenhum a mais:
| Escopo | Para que serve |
|---|---|
.../auth/calendar.freebusy | Consultar apenas os intervalos ocupados/livres do calendário, para que o agente possa oferecer horários reais ao contato. |
.../auth/calendar.events | Criar o evento da reunião agendada e cancelá-lo quando a reunião é desmarcada. |
Solicitamos também openid e email, usados exclusivamente para exibir qual conta foi conectada (por exemplo, nome@empresa.com) na tela de administração.
Não solicitamos o escopo auth/calendar, que daria acesso amplo ao calendário e às suas configurações. Pedimos o mínimo necessário para a funcionalidade.
Não lemos o conteúdo dos seus eventos. A consulta de disponibilidade usa o endpoint freeBusy, que retorna somente intervalos de início e fim de períodos ocupados. Títulos, descrições, participantes, anexos e locais de compromissos existentes não são acessados, não são armazenados e não são enviados a modelos de linguagem. Os únicos eventos cujo conteúdo conhecemos são os que a própria Plataforma cria — as reuniões agendadas pelo agente.
gravados em banco de dados;
permitir o cancelamento e a exibição na Plataforma.
O uso e a transferência, pela nossa aplicação, de informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Especificamente:
funcionalidade visível ao usuário que autorizou o acesso;
funcionalidade, para cumprir a lei ou em operação societária, sempre com consentimento quando exigido;
treinamento de modelos de inteligência artificial, generalizados ou não;
para fins de segurança, para cumprir a lei, ou quando os dados estiverem agregados e anonimizados.
A autorização pode ser revogada a qualquer momento em myaccount.google.com/permissions ou removendo a agenda na tela de administração da Plataforma. A revogação interrompe imediatamente a consulta de disponibilidade e a criação de novos eventos. Reuniões já criadas permanecem no seu calendário — elas são seus compromissos, e apagá-las sem seu pedido seria alterar sua agenda.
O mesmo tratamento descrito nesta seção se aplica à integração com o Microsoft Graph (Outlook / Microsoft 365), com os escopos equivalentes.
---
A Plataforma usa modelos de linguagem de terceiros para redigir mensagens, qualificar contatos e resumir conversas. Isso significa que o conteúdo das conversas e da base de conhecimento do cliente é enviado a esses provedores para processamento, no momento em que o agente atua.
integração.
entenda a mensagem.
utilizado para treinar os modelos deles**.
---
Compartilhamos dados apenas com quem é necessário para o funcionamento do serviço:
| Terceiro | Papel |
|---|---|
| Anthropic, OpenAI, Google | processamento por modelos de linguagem e transcrição de áudio |
| Meta Platforms | envio e recebimento de mensagens de WhatsApp (WhatsApp Business Cloud API) |
| Google / Microsoft | leitura de disponibilidade e criação de eventos de calendário |
| Cloudflare | proteção antiabuso dos formulários (Turnstile) |
| Google (Analytics 4) | medição de audiência do site institucional, apenas com seu consentimento |
| Hostinger | hospedagem da infraestrutura |
| Provedor de e-mail do cliente | envio e recebimento das mensagens, por credencial que ele mesmo conecta |
O Plausible Analytics não aparece nesta lista de propósito: nós o executamos em infraestrutura própria (auto-hospedado), então os dados de audiência do site não são enviados a nenhum terceiro — nem à empresa que desenvolve a ferramenta. Eles ficam sob o mesmo regime de segurança do resto da Plataforma.
Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros.
Podemos divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária, hipótese em que esta política continuará a ser observada pelo sucessor.
---
Isolamento entre clientes. Cada empresa contratante tem os dados isolados no banco por regra aplicada no próprio servidor de banco de dados, e não apenas por filtro no código da aplicação.
Segredos. Credenciais de terceiros são cifradas em repouso e decifradas somente no instante do uso. Senhas são guardadas apenas como hash, com algoritmo próprio para esse fim.
Trilha de auditoria. Ações relevantes ficam registradas com autor, momento e resultado.
| Categoria de dado | Prazo | Por quê |
|---|---|---|
| Registros de acesso à aplicação (data, hora, IP) | 6 meses | obrigação legal — Marco Civil da Internet, art. 15 |
| Trilha de auditoria das ações na Plataforma | 12 meses | responsabilização e investigação de incidentes |
| Contratos, faturamento e registros fiscais | 5 anos após o término da relação | prazos de prescrição tributária e civil |
| Contatos, conversas, base de conhecimento e carteiras de cobrança (dados tratados como operador) | durante o contrato + até 30 dias após o encerramento | a janela de 30 dias existe para o cliente exportar o que é dele; depois, eliminação ou devolução conforme instrução dele |
| Código de confirmação de identidade | 10 minutos, e apenas como hash | é o tempo de vida do desafio; o valor legível nunca é armazenado |
| Registro do desafio de confirmação (identidade, IP, horário) | 6 meses | defesa contra uso abusivo do formulário, no mesmo prazo dos registros de acesso |
| Áudios, imagens e documentos recebidos em conversas | não armazenamos | são buscados na origem no momento em que o operador abre; a Meta os mantém por cerca de 14 dias e depois deixam de existir |
| Disponibilidade lida do calendário | não armazenamos | usada apenas em memória, durante o cálculo dos horários a oferecer |
| Token de acesso ao calendário | até a revogação ou a remoção da agenda | eliminado do cofre no mesmo ato |
| Registro de pedido de não-contatar | mantido por prazo indeterminado | ver nota abaixo |
Por que o pedido de "não me contate mais" NÃO é eliminado. Quando alguém pede para parar de receber mensagens, guardamos esse pedido vinculado ao endereço ou telefone que o fez. Apagá-lo junto com os demais dados teria o efeito oposto ao pretendido: a pessoa voltaria a ser contatável na primeira vez que aquele contato entrasse na Plataforma de novo. Manter o registro é o que cumpre a oposição — e ele guarda o mínimo necessário para isso.
Findos os prazos, os dados são eliminados ou anonimizados. Cópias de segurança seguem ciclo próprio de sobrescrita, de até 30 dias, ao fim do qual o dado eliminado também desaparece delas.
---
Nos termos da LGPD (Lei 13.709/2018), você pode solicitar: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e oposição a tratamento fundado em legítimo interesse.
Para exercer qualquer um deles, escreva para contato@tideseek.com. Responderemos no menor prazo possível e, em qualquer caso, nos prazos previstos em lei. Podemos pedir informações adicionais para confirmar sua identidade — o que impede que um pedido de terceiro exponha seus dados.
Se você é cliente final de uma empresa que usa a Plataforma, veja a seção 2: o controlador é essa empresa.
Encarregado pelo tratamento de dados (LGPD, art. 41): Ricardo Wodianer de Mello, acessível em contato@tideseek.com.
---
Parte dos terceiros da seção 6 trata dados fora do Brasil, notadamente nos Estados Unidos: os provedores de modelos de linguagem, a Meta (WhatsApp) e o Google Analytics 4. Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD, mediante cláusulas contratuais que assegurem grau de proteção adequado.
No caso do Google Analytics, a transferência só acontece depois do seu consentimento no banner do site (seção 10). Se você recusar, nenhum dado é enviado.
A medição de audiência por Plausible não gera transferência a terceiro, porque a ferramenta roda em infraestrutura nossa — os dados não deixam o nosso ambiente.
---
Dentro da Plataforma (área autenticada) usamos apenas armazenamento local do navegador, para manter sua sessão e sua preferência de tema. Não há cookies de publicidade nem rastreadores de terceiros na área autenticada.
No site institucional usamos duas ferramentas de medição, com tratamentos diferentes:
| Ferramenta | O que faz | Cookies | Consentimento |
|---|---|---|---|
| Plausible Analytics (auto-hospedado na nossa infraestrutura) | conta visitas, páginas e origens de tráfego de forma agregada, sem identificar pessoas | não usa | dispensado — não há cookie nem identificador persistente |
| Google Analytics 4 | mede audiência e comportamento de navegação, com identificador de visitante | usa | exigido, prévio — só é carregado depois que você aceita |
Você escolhe. O banner exibido na primeira visita permite aceitar ou recusar a medição por cookies. Enquanto você não aceitar, o Google Analytics não é carregado e nenhum dado é enviado a ele. Recusar não limita o acesso ao site nem a qualquer funcionalidade. A escolha pode ser alterada a qualquer momento pelo mesmo banner.
O Google Analytics trata dados nos Estados Unidos (ver seção 9) e opera com IP anonimizado. Não ativamos recursos de publicidade do Google Analytics: os dados de audiência do site não são usados para criar públicos publicitários, remarketing ou perfis de anúncio.
---
A Plataforma é destinada a uso corporativo por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
Podemos atualizar esta política. A data no topo indica a última revisão; alterações relevantes serão comunicadas aos clientes contratantes pelos canais habituais.
Wodi Consultoria — Ricardo Wodianer de Mello LTDA · CNPJ 44.189.505/0001-11 contato@tideseek.com