Documento Legal

Política de Privacidade

Última atualização: 4 de agosto de 2026

Índice

  1. Quem trata seus dados
  2. Três posições diferentes, e por que isso importa para você
  3. Dados que tratamos e para quê
  4. Dados obtidos do Google (Google Calendar)
  5. Inteligência artificial e envio de conteúdo a provedores de modelos
  6. Com quem compartilhamos
  7. Segurança, isolamento e retenção
  8. Se você recebeu uma mensagem de prospecção
  9. Seus direitos
  10. Onde seus dados ficam, e transferência internacional
  11. Cookies e medição de audiência
  12. Menores de idade
  13. Alterações
  14. Contato
01

Quem trata seus dados

Razão socialRicardo Wodianer de Mello LTDA
Nome fantasiaWodi Consultoria
CNPJ44.189.505/0001-11
Encarregado pelo tratamento de dados (DPO)Ricardo Wodianer de Mello
Contato para privacidadecontato@tideseek.com

Nesta política, "nós", "nossa" e "Wodi Consultoria" se referem à empresa acima. "Plataforma" se refere ao sistema de agentes de inteligência artificial que operamos para nossos clientes corporativos.

02

Três posições diferentes, e por que isso importa para você

A Plataforma é vendida a empresas, que a usam para falar com os clientes delas. Por isso tratamos dados em posições distintas, com responsabilidades diferentes (LGPD, art. 5º):

Somos CONTROLADORES — decidimos como e por que tratar — em relação a:

Somos OPERADORES — tratamos sob instrução do cliente contratante, que é o controlador — em relação a:

Quando abordamos empresas a pedido de um cliente. Nossos clientes usam a Plataforma para abordar empresas que ainda não são clientes deles. Nesses casos, o cliente é o controlador — ele define quem abordar e por quê — e a Wodi Consultoria atua como operadora, executando a abordagem conforme as instruções dele e com as salvaguardas descritas na seção 8. Se você recebeu uma mensagem nossa e quer saber quem determinou o contato, responda a ela: identificamos o controlador e encaminhamos o seu pedido.

Se você é cliente final de uma empresa que usa a nossa Plataforma e quer exercer direitos sobre seus dados, o controlador é essa empresa. Encaminhe o pedido a ela; se nos escrever, repassaremos ao controlador e o auxiliaremos a responder.

03

Dados que tratamos e para quê

3.1 Cadastro e uso da Plataforma

E-mail, senha (armazenada apenas como hash), papel de acesso e registros de auditoria das ações realizadas. Finalidade: autenticar, controlar permissões e manter trilha de responsabilidade. Base legal: execução de contrato.

3.2 Contatos e conversas

Nome, e-mail, telefone, empresa, cargo e o conteúdo das mensagens trocadas por WhatsApp e e-mail. Finalidade: permitir que o agente da empresa contratante atenda, qualifique e agende reuniões. Base legal: execução de contrato (para o cliente contratante) e legítimo interesse ou consentimento, conforme o caso, na relação entre ela e seus contatos.

Áudios, imagens e documentos. Não guardamos os arquivos. Quando o contato envia mídia por WhatsApp, armazenamos apenas a referência a ela no provedor; ao abrir a conversa, o arquivo é buscado na origem naquele instante e exibido, sem passar por nosso armazenamento. Áudios podem ser transcritos para que o agente entenda a mensagem, e nesse caso o texto da transcrição é guardado junto da conversa — como qualquer outra mensagem.

3.3 Verificação de identidade em formulários

Quando alguém preenche um formulário de contato em um site que usa a Plataforma, enviamos um código de confirmação para o e-mail ou o WhatsApp informado. Guardamos o endereço, o telefone, o horário, o endereço IP e o agente de navegação. Finalidade: provar que a pessoa é dona do contato informado antes de qualquer resposta automática — isso protege terceiros de receberem mensagens em razão de dados alheios preenchidos por outra pessoa. O código é guardado apenas como hash, nunca em texto legível. Base legal: legítimo interesse em segurança e prevenção a abuso.

3.4 Dados de contato de empresas prospectadas

Para a funcionalidade de prospecção, tratamos dados que constam de fontes públicas: o Cadastro Nacional da Pessoa Jurídica (CNPJ) da Receita Federal — razão social, CNAE, endereço, porte, situação cadastral e o e-mail informado pela própria empresa no cadastro — e informações publicadas abertamente no site da empresa. Não compramos listas de contatos, não usamos fontes não públicas e não coletamos dados de pessoas físicas fora do contexto profissional.

Se você recebeu uma mensagem nossa, a seção 8 foi escrita para você.

3.5 Agendas de calendário

Ver a seção 4, dedicada, porque há exigências específicas do Google.

3.6 Credenciais de sistemas de terceiros

Quando o cliente conecta a caixa de e-mail, o número de WhatsApp ou o calendário dele, guardamos as credenciais cifradas em cofre próprio. Elas são decifradas apenas no instante do uso, dentro do processo que executa a operação, e nunca aparecem em telas, respostas de API, registros de sistema ou no contexto enviado a modelos de linguagem.

04

Dados obtidos do Google (Google Calendar)

Esta seção descreve, em detalhe, o tratamento dos dados obtidos por meio das APIs do Google.

4.1 O que pedimos, e por que exatamente isso

Solicitamos dois escopos, e nenhum a mais:

EscopoPara que serve
.../auth/calendar.freebusyConsultar apenas os intervalos ocupados/livres do calendário, para que o agente possa oferecer horários reais ao contato.
.../auth/calendar.eventsCriar o evento da reunião agendada e cancelá-lo quando a reunião é desmarcada.

Solicitamos também openid e email, usados exclusivamente para exibir qual conta foi conectada (por exemplo, nome@empresa.com) na tela de administração.

Não solicitamos o escopo auth/calendar, que daria acesso amplo ao calendário e às suas configurações. Pedimos o mínimo necessário para a funcionalidade.

4.2 O que NÃO lemos

Não lemos o conteúdo dos seus eventos. A consulta de disponibilidade usa o endpoint freeBusy, que retorna somente intervalos de início e fim de períodos ocupados. Títulos, descrições, participantes, anexos e locais de compromissos existentes não são acessados, não são armazenados e não são enviados a modelos de linguagem. Os únicos eventos cujo conteúdo conhecemos são os que a própria Plataforma cria — as reuniões agendadas pelo agente.

4.3 O que armazenamos

4.4 Uso limitado (Limited Use)

O uso e a transferência, pela nossa aplicação, de informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Especificamente:

4.5 Como revogar

A autorização pode ser revogada a qualquer momento em myaccount.google.com/permissions ou removendo a agenda na tela de administração da Plataforma. A revogação interrompe imediatamente a consulta de disponibilidade e a criação de novos eventos. Reuniões já criadas permanecem no seu calendário — elas são seus compromissos, e apagá-las sem seu pedido seria alterar sua agenda.

O mesmo tratamento descrito nesta seção se aplica à integração com o Microsoft Graph (Outlook / Microsoft 365), com os escopos equivalentes.

05

Inteligência artificial e envio de conteúdo a provedores de modelos

A Plataforma usa modelos de linguagem de terceiros para redigir mensagens, qualificar contatos e resumir conversas. Isso significa que o conteúdo das conversas e da base de conhecimento do cliente é enviado a esses provedores para processamento, no momento em que o agente atua.

06

Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para o funcionamento do serviço:

TerceiroPapel
Anthropicprocessamento por modelos de linguagem — é para onde vai, por padrão, toda conversa tratada por agente
OpenAIprocessamento por modelos de linguagem quando a Anthropic falha ou está indisponível, e transcrição de áudio recebido em conversas
Google (Gemini)processamento por modelos de linguagem apenas como socorro, se os dois acima estiverem indisponíveis ao mesmo tempo
Meta Platformsenvio e recebimento de mensagens de WhatsApp (WhatsApp Business Cloud API)
Google / Microsoftleitura de disponibilidade e criação de eventos de calendário
Cloudflareproteção antiabuso dos formulários e armazenamento das cópias de segurança cifradas (ver seções 7 e 10)
Google (Analytics 4)medição de audiência do site institucional, apenas com seu consentimento
Hostingerhospedagem da infraestrutura
Provedor de e-mail do clienteenvio e recebimento das mensagens, por credencial que ele mesmo conecta

Os três provedores de modelo estão nesta lista porque são os três que o sistema pode alcançar — e nenhum outro. A Plataforma escolhe o modelo (não é opção do cliente), e o socorro automático em caso de indisponibilidade só pode recair sobre provedor cuja cadeia contratual foi conferida. Uma lista de subprocessadores que promete menos do que o sistema faz é o defeito que esta seção existe para não ter.

Sobre roteadores de modelos de terceiros. A Plataforma tem integração pronta com um roteador que revende modelos de outros fornecedores, mas nenhuma conversa é encaminhada a ele — nem por escolha de modelo, nem por socorro de indisponibilidade. Se isso mudar, ele e o provedor de destino passam a ser subprocessadores e entram nesta tabela antes de a primeira mensagem sair.

A medição de audiência própria não aparece nesta lista de propósito: nós a executamos em infraestrutura própria (auto-hospedada), então os dados de audiência do site não são enviados a nenhum terceiro. Eles ficam sob o mesmo regime de segurança do resto da Plataforma.

Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros.

Podemos divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária, hipótese em que esta política continuará a ser observada pelo sucessor.

07

Segurança, isolamento e retenção

Isolamento entre clientes. Cada empresa contratante tem os dados isolados no banco por regra aplicada no próprio servidor de banco de dados, e não apenas por filtro no código da aplicação.

Segredos. Credenciais de terceiros são cifradas em repouso e decifradas somente no instante do uso. Senhas são guardadas apenas como hash, com algoritmo próprio para esse fim.

Trilha de auditoria. Ações relevantes ficam registradas com autor, momento e resultado.

Cópias de segurança. São geradas diariamente, cifradas antes de sair do servidor e guardadas fora dele. A chave de decifragem não fica na infraestrutura que gera a cópia.

Prazos de retenção

Categoria de dadoPrazoPor quê
Registros de acesso à aplicação (data, hora, IP)6 mesesobrigação legal — Marco Civil da Internet, art. 15
Trilha de auditoria das ações na Plataforma12 mesesresponsabilização e investigação de incidentes
Contratos, faturamento e registros fiscais5 anos após o término da relaçãoprazos de prescrição tributária e civil
Contatos, conversas, base de conhecimento e carteiras de cobrança (dados tratados como operador)durante o contrato + até 30 dias após o encerramentoa janela de 30 dias existe para o cliente exportar o que é dele; depois, eliminação ou devolução conforme instrução dele — e, a pedido do titular, o conteúdo é eliminado antes disso, pelo procedimento da seção 9
Dados de empresa prospectada que não interagiu24 meses a contar do último envio, se não houver nenhuma interação nesse períodosão dados públicos tratados por legítimo interesse; passado esse tempo sem qualquer resposta, abertura ou negócio, deixam de ser necessários para a finalidade que os justificava
Código de confirmação de identidade10 minutos, e apenas como hashé o tempo de vida do desafio; o valor legível nunca é armazenado
Registro do desafio de confirmação (identidade, IP, horário)6 mesesdefesa contra uso abusivo do formulário, no mesmo prazo dos registros de acesso
Áudios, imagens e documentos recebidos em conversasnão armazenamossão buscados na origem no momento em que o operador abre
Disponibilidade lida do calendárionão armazenamosusada apenas em memória, durante o cálculo dos horários a oferecer
Token de acesso ao calendárioaté a revogação ou a remoção da agendaeliminado do cofre no mesmo ato
Registro de pedido de não-contatarmantido por prazo indeterminadover a nota abaixo
Cópias de segurançaaté 30 dias (cópias diárias) e até 200 dias (cópias mensais)é a janela para perceber e reverter uma corrupção ou perda

Por que o pedido de "não me contate mais" NÃO é eliminado. Quando alguém pede para parar de receber mensagens, guardamos esse pedido vinculado ao endereço ou telefone que o fez. Apagá-lo junto com os demais dados teria o efeito oposto ao pretendido: a pessoa voltaria a ser contatável na primeira vez que aquele contato entrasse na Plataforma de novo. Manter o registro é o que cumpre a oposição — e ele guarda o mínimo necessário para isso.

Sobre as cópias de segurança e a eliminação. Findos os prazos — ou atendido um pedido de eliminação —, o dado é removido dos sistemas em produção imediatamente. Ele ainda pode existir nas cópias de segurança até o vencimento dos prazos da tabela acima, quando desaparece também delas. As cópias são cifradas e usadas exclusivamente para restauração em caso de incidente.

08

Se você recebeu uma mensagem de prospecção

De onde veio o seu endereço. Do cadastro público de CNPJ da Receita Federal, onde a própria empresa o informou, ou do site da empresa. Não usamos nenhuma outra fonte, não compramos listas e não obtemos endereços de terceiros.

Com que fundamento. Legítimo interesse (art. 7º, IX, da LGPD) em oferecer produtos e serviços a empresas cujo perfil corresponde ao que atendemos, com as salvaguardas descritas abaixo.

Como parar de receber, agora. Responda à mensagem com a palavra sair. A exclusão é imediata e definitiva: o endereço entra numa lista de não-contatar que é conferida em todos os envios, de todos os canais, e não depende de quem tenha nos pedido para abordar você. Você também pode usar o link ou o cabeçalho de descadastro que acompanha a mensagem.

As salvaguardas que aplicamos.

Seus direitos. Você pode a qualquer momento se opor ao tratamento (art. 18, §2º), solicitar confirmação e acesso aos dados que temos sobre você, sua correção e sua eliminação. Escreva para contato@tideseek.com.

O que guardamos depois que você sai. Apenas o registro de que você pediu para não ser contatado, vinculado ao endereço — e por prazo indeterminado, pelo motivo explicado na seção 7.

09

Seus direitos

Nos termos da LGPD (Lei 13.709/2018), você pode solicitar: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e oposição a tratamento fundado em legítimo interesse.

Para exercer qualquer um deles, escreva para contato@tideseek.com. Responderemos no menor prazo possível e, em qualquer caso, nos prazos previstos em lei. Podemos pedir informações adicionais para confirmar sua identidade — o que impede que um pedido de terceiro exponha seus dados.

Se você é cliente final de uma empresa que usa a Plataforma, veja a seção 2: o controlador é essa empresa.

Como atendemos um pedido de eliminação (art. 18, IX)

Atendido o pedido pelo controlador, apagamos: o histórico das conversas nos dois canais, inclusive as notas internas da equipe; as mensagens recebidas, com o conteúdo original e a referência à mídia; o conteúdo dos formulários preenchidos no site; os rascunhos de resposta ainda pendentes e o contexto em uso pelo agente; o texto do atendimento no índice de busca; e o seu nome de dentro dos registros de reunião.

Conservamos, e o motivo de cada um:

O que a eliminação não alcança. Dados que vivem fora da Plataforma: o sistema de gestão próprio da empresa contratante, a caixa de e-mail dela, o histórico da conversa no aparelho de quem falou com você e os eventos de reunião já criados na agenda do profissional que o atendeu — esses são compromissos entre duas pessoas, e não os alteramos por conta própria. Reunião ainda por acontecer é sinalizada à empresa contratante no momento da exclusão, para que ela decida se cancela e comunique você.

Prazo: respondemos em até 15 dias (art. 19, §1º).

Encarregado pelo tratamento de dados (LGPD, art. 41): Ricardo Wodianer de Mello, acessível em contato@tideseek.com.

10

Onde seus dados ficam, e transferência internacional

A Plataforma é operada em infraestrutura localizada no Brasil (Campinas/SP). Os dados de produção — contatos, conversas, base de conhecimento e carteiras de cobrança — são tratados em território nacional.

Há duas exceções, e elas são transferências internacionais:

  1. Os terceiros da seção 6 que operam fora do país — os provedores de modelos de linguagem, a Meta (WhatsApp) e o Google Analytics 4 — tratam dados nos Estados Unidos.
  2. As cópias de segurança são guardadas, cifradas, em armazenamento localizado no leste dos Estados Unidos. O fornecedor não oferece região na América do Sul; a decisão é consciente e as cópias saem do servidor já cifradas, com a chave guardada fora daquele ambiente.

Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD, mediante cláusulas contratuais que assegurem grau de proteção adequado.

No caso do Google Analytics, a transferência só acontece depois do seu consentimento no banner do site (seção 11). Se você recusar, nenhum dado é enviado.

A medição de audiência própria não gera transferência a terceiro, porque a ferramenta roda em infraestrutura nossa — os dados não deixam o nosso ambiente.

11

Cookies e medição de audiência

Dentro da Plataforma (área autenticada) usamos apenas armazenamento local do navegador, para manter sua sessão e sua preferência de tema. Não há cookies de publicidade nem rastreadores de terceiros na área autenticada.

No site institucional usamos duas ferramentas de medição, com tratamentos diferentes:

FerramentaO que fazCookiesConsentimento
Medição própria, auto-hospedada na nossa infraestruturaconta visitas, páginas e origens de tráfego de forma agregada, sem identificar pessoasnão usadispensado — não há cookie nem identificador persistente
Google Analytics 4mede audiência e comportamento de navegação, com identificador de visitanteusaexigido, prévio — só é carregado depois que você aceita

Você escolhe. O banner exibido na primeira visita permite aceitar ou recusar a medição por cookies. Enquanto você não aceitar, o Google Analytics não é carregado e nenhum dado é enviado a ele. Recusar não limita o acesso ao site nem a qualquer funcionalidade. A escolha pode ser alterada a qualquer momento pelo mesmo banner.

O Google Analytics trata dados nos Estados Unidos (ver seção 10) e opera com IP anonimizado. Não ativamos recursos de publicidade do Google Analytics: os dados de audiência do site não são usados para criar públicos publicitários, remarketing ou perfis de anúncio.

12

Menores de idade

A Plataforma é destinada a uso corporativo por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

13

Alterações

Podemos atualizar esta política. A data no topo indica a última revisão; alterações relevantes serão comunicadas aos clientes contratantes pelos canais habituais.

14

Contato

Wodi Consultoria — Ricardo Wodianer de Mello LTDA · CNPJ 44.189.505/0001-11
contato@tideseek.com

Encarregado (DPO)
Ricardo Wodianer de Mello
contato@tideseek.com