| Razão social | Ricardo Wodianer de Mello LTDA |
|---|---|
| Nome fantasia | Wodi Consultoria |
| CNPJ | 44.189.505/0001-11 |
| Encarregado pelo tratamento de dados (DPO) | Ricardo Wodianer de Mello |
| Contato para privacidade | contato@tideseek.com |
Nesta política, "nós", "nossa" e "Wodi Consultoria" se referem à empresa acima. "Plataforma" se refere ao sistema de agentes de inteligência artificial que operamos para nossos clientes corporativos.
A Plataforma é vendida a empresas, que a usam para falar com os clientes delas. Por isso tratamos dados em posições distintas, com responsabilidades diferentes (LGPD, art. 5º):
Somos CONTROLADORES — decidimos como e por que tratar — em relação a:
Somos OPERADORES — tratamos sob instrução do cliente contratante, que é o controlador — em relação a:
Quando abordamos empresas a pedido de um cliente. Nossos clientes usam a Plataforma para abordar empresas que ainda não são clientes deles. Nesses casos, o cliente é o controlador — ele define quem abordar e por quê — e a Wodi Consultoria atua como operadora, executando a abordagem conforme as instruções dele e com as salvaguardas descritas na seção 8. Se você recebeu uma mensagem nossa e quer saber quem determinou o contato, responda a ela: identificamos o controlador e encaminhamos o seu pedido.
Se você é cliente final de uma empresa que usa a nossa Plataforma e quer exercer direitos sobre seus dados, o controlador é essa empresa. Encaminhe o pedido a ela; se nos escrever, repassaremos ao controlador e o auxiliaremos a responder.
E-mail, senha (armazenada apenas como hash), papel de acesso e registros de auditoria das ações realizadas. Finalidade: autenticar, controlar permissões e manter trilha de responsabilidade. Base legal: execução de contrato.
Nome, e-mail, telefone, empresa, cargo e o conteúdo das mensagens trocadas por WhatsApp e e-mail. Finalidade: permitir que o agente da empresa contratante atenda, qualifique e agende reuniões. Base legal: execução de contrato (para o cliente contratante) e legítimo interesse ou consentimento, conforme o caso, na relação entre ela e seus contatos.
Áudios, imagens e documentos. Não guardamos os arquivos. Quando o contato envia mídia por WhatsApp, armazenamos apenas a referência a ela no provedor; ao abrir a conversa, o arquivo é buscado na origem naquele instante e exibido, sem passar por nosso armazenamento. Áudios podem ser transcritos para que o agente entenda a mensagem, e nesse caso o texto da transcrição é guardado junto da conversa — como qualquer outra mensagem.
Quando alguém preenche um formulário de contato em um site que usa a Plataforma, enviamos um código de confirmação para o e-mail ou o WhatsApp informado. Guardamos o endereço, o telefone, o horário, o endereço IP e o agente de navegação. Finalidade: provar que a pessoa é dona do contato informado antes de qualquer resposta automática — isso protege terceiros de receberem mensagens em razão de dados alheios preenchidos por outra pessoa. O código é guardado apenas como hash, nunca em texto legível. Base legal: legítimo interesse em segurança e prevenção a abuso.
Para a funcionalidade de prospecção, tratamos dados que constam de fontes públicas: o Cadastro Nacional da Pessoa Jurídica (CNPJ) da Receita Federal — razão social, CNAE, endereço, porte, situação cadastral e o e-mail informado pela própria empresa no cadastro — e informações publicadas abertamente no site da empresa. Não compramos listas de contatos, não usamos fontes não públicas e não coletamos dados de pessoas físicas fora do contexto profissional.
Se você recebeu uma mensagem nossa, a seção 8 foi escrita para você.
Ver a seção 4, dedicada, porque há exigências específicas do Google.
Quando o cliente conecta a caixa de e-mail, o número de WhatsApp ou o calendário dele, guardamos as credenciais cifradas em cofre próprio. Elas são decifradas apenas no instante do uso, dentro do processo que executa a operação, e nunca aparecem em telas, respostas de API, registros de sistema ou no contexto enviado a modelos de linguagem.
Esta seção descreve, em detalhe, o tratamento dos dados obtidos por meio das APIs do Google.
Solicitamos dois escopos, e nenhum a mais:
| Escopo | Para que serve |
|---|---|
.../auth/calendar.freebusy | Consultar apenas os intervalos ocupados/livres do calendário, para que o agente possa oferecer horários reais ao contato. |
.../auth/calendar.events | Criar o evento da reunião agendada e cancelá-lo quando a reunião é desmarcada. |
Solicitamos também openid e email, usados exclusivamente para exibir qual conta foi conectada (por exemplo, nome@empresa.com) na tela de administração.
Não solicitamos o escopo auth/calendar, que daria acesso amplo ao calendário e às suas configurações. Pedimos o mínimo necessário para a funcionalidade.
Não lemos o conteúdo dos seus eventos. A consulta de disponibilidade usa o endpoint freeBusy, que retorna somente intervalos de início e fim de períodos ocupados. Títulos, descrições, participantes, anexos e locais de compromissos existentes não são acessados, não são armazenados e não são enviados a modelos de linguagem. Os únicos eventos cujo conteúdo conhecemos são os que a própria Plataforma cria — as reuniões agendadas pelo agente.
O uso e a transferência, pela nossa aplicação, de informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Especificamente:
A autorização pode ser revogada a qualquer momento em myaccount.google.com/permissions ou removendo a agenda na tela de administração da Plataforma. A revogação interrompe imediatamente a consulta de disponibilidade e a criação de novos eventos. Reuniões já criadas permanecem no seu calendário — elas são seus compromissos, e apagá-las sem seu pedido seria alterar sua agenda.
O mesmo tratamento descrito nesta seção se aplica à integração com o Microsoft Graph (Outlook / Microsoft 365), com os escopos equivalentes.
A Plataforma usa modelos de linguagem de terceiros para redigir mensagens, qualificar contatos e resumir conversas. Isso significa que o conteúdo das conversas e da base de conhecimento do cliente é enviado a esses provedores para processamento, no momento em que o agente atua.
Compartilhamos dados apenas com quem é necessário para o funcionamento do serviço:
| Terceiro | Papel |
|---|---|
| Anthropic | processamento por modelos de linguagem — é para onde vai, por padrão, toda conversa tratada por agente |
| OpenAI | processamento por modelos de linguagem quando a Anthropic falha ou está indisponível, e transcrição de áudio recebido em conversas |
| Google (Gemini) | processamento por modelos de linguagem apenas como socorro, se os dois acima estiverem indisponíveis ao mesmo tempo |
| Meta Platforms | envio e recebimento de mensagens de WhatsApp (WhatsApp Business Cloud API) |
| Google / Microsoft | leitura de disponibilidade e criação de eventos de calendário |
| Cloudflare | proteção antiabuso dos formulários e armazenamento das cópias de segurança cifradas (ver seções 7 e 10) |
| Google (Analytics 4) | medição de audiência do site institucional, apenas com seu consentimento |
| Hostinger | hospedagem da infraestrutura |
| Provedor de e-mail do cliente | envio e recebimento das mensagens, por credencial que ele mesmo conecta |
Os três provedores de modelo estão nesta lista porque são os três que o sistema pode alcançar — e nenhum outro. A Plataforma escolhe o modelo (não é opção do cliente), e o socorro automático em caso de indisponibilidade só pode recair sobre provedor cuja cadeia contratual foi conferida. Uma lista de subprocessadores que promete menos do que o sistema faz é o defeito que esta seção existe para não ter.
Sobre roteadores de modelos de terceiros. A Plataforma tem integração pronta com um roteador que revende modelos de outros fornecedores, mas nenhuma conversa é encaminhada a ele — nem por escolha de modelo, nem por socorro de indisponibilidade. Se isso mudar, ele e o provedor de destino passam a ser subprocessadores e entram nesta tabela antes de a primeira mensagem sair.
A medição de audiência própria não aparece nesta lista de propósito: nós a executamos em infraestrutura própria (auto-hospedada), então os dados de audiência do site não são enviados a nenhum terceiro. Eles ficam sob o mesmo regime de segurança do resto da Plataforma.
Não vendemos dados pessoais e não os compartilhamos para publicidade de terceiros.
Podemos divulgar dados quando exigido por lei, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária, hipótese em que esta política continuará a ser observada pelo sucessor.
Isolamento entre clientes. Cada empresa contratante tem os dados isolados no banco por regra aplicada no próprio servidor de banco de dados, e não apenas por filtro no código da aplicação.
Segredos. Credenciais de terceiros são cifradas em repouso e decifradas somente no instante do uso. Senhas são guardadas apenas como hash, com algoritmo próprio para esse fim.
Trilha de auditoria. Ações relevantes ficam registradas com autor, momento e resultado.
Cópias de segurança. São geradas diariamente, cifradas antes de sair do servidor e guardadas fora dele. A chave de decifragem não fica na infraestrutura que gera a cópia.
| Categoria de dado | Prazo | Por quê |
|---|---|---|
| Registros de acesso à aplicação (data, hora, IP) | 6 meses | obrigação legal — Marco Civil da Internet, art. 15 |
| Trilha de auditoria das ações na Plataforma | 12 meses | responsabilização e investigação de incidentes |
| Contratos, faturamento e registros fiscais | 5 anos após o término da relação | prazos de prescrição tributária e civil |
| Contatos, conversas, base de conhecimento e carteiras de cobrança (dados tratados como operador) | durante o contrato + até 30 dias após o encerramento | a janela de 30 dias existe para o cliente exportar o que é dele; depois, eliminação ou devolução conforme instrução dele — e, a pedido do titular, o conteúdo é eliminado antes disso, pelo procedimento da seção 9 |
| Dados de empresa prospectada que não interagiu | 24 meses a contar do último envio, se não houver nenhuma interação nesse período | são dados públicos tratados por legítimo interesse; passado esse tempo sem qualquer resposta, abertura ou negócio, deixam de ser necessários para a finalidade que os justificava |
| Código de confirmação de identidade | 10 minutos, e apenas como hash | é o tempo de vida do desafio; o valor legível nunca é armazenado |
| Registro do desafio de confirmação (identidade, IP, horário) | 6 meses | defesa contra uso abusivo do formulário, no mesmo prazo dos registros de acesso |
| Áudios, imagens e documentos recebidos em conversas | não armazenamos | são buscados na origem no momento em que o operador abre |
| Disponibilidade lida do calendário | não armazenamos | usada apenas em memória, durante o cálculo dos horários a oferecer |
| Token de acesso ao calendário | até a revogação ou a remoção da agenda | eliminado do cofre no mesmo ato |
| Registro de pedido de não-contatar | mantido por prazo indeterminado | ver a nota abaixo |
| Cópias de segurança | até 30 dias (cópias diárias) e até 200 dias (cópias mensais) | é a janela para perceber e reverter uma corrupção ou perda |
Por que o pedido de "não me contate mais" NÃO é eliminado. Quando alguém pede para parar de receber mensagens, guardamos esse pedido vinculado ao endereço ou telefone que o fez. Apagá-lo junto com os demais dados teria o efeito oposto ao pretendido: a pessoa voltaria a ser contatável na primeira vez que aquele contato entrasse na Plataforma de novo. Manter o registro é o que cumpre a oposição — e ele guarda o mínimo necessário para isso.
Sobre as cópias de segurança e a eliminação. Findos os prazos — ou atendido um pedido de eliminação —, o dado é removido dos sistemas em produção imediatamente. Ele ainda pode existir nas cópias de segurança até o vencimento dos prazos da tabela acima, quando desaparece também delas. As cópias são cifradas e usadas exclusivamente para restauração em caso de incidente.
De onde veio o seu endereço. Do cadastro público de CNPJ da Receita Federal, onde a própria empresa o informou, ou do site da empresa. Não usamos nenhuma outra fonte, não compramos listas e não obtemos endereços de terceiros.
Com que fundamento. Legítimo interesse (art. 7º, IX, da LGPD) em oferecer produtos e serviços a empresas cujo perfil corresponde ao que atendemos, com as salvaguardas descritas abaixo.
Como parar de receber, agora. Responda à mensagem com a palavra sair. A exclusão é imediata e definitiva: o endereço entra numa lista de não-contatar que é conferida em todos os envios, de todos os canais, e não depende de quem tenha nos pedido para abordar você. Você também pode usar o link ou o cabeçalho de descadastro que acompanha a mensagem.
As salvaguardas que aplicamos.
Seus direitos. Você pode a qualquer momento se opor ao tratamento (art. 18, §2º), solicitar confirmação e acesso aos dados que temos sobre você, sua correção e sua eliminação. Escreva para contato@tideseek.com.
O que guardamos depois que você sai. Apenas o registro de que você pediu para não ser contatado, vinculado ao endereço — e por prazo indeterminado, pelo motivo explicado na seção 7.
Nos termos da LGPD (Lei 13.709/2018), você pode solicitar: confirmação de que tratamos seus dados; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação de consentimento; e oposição a tratamento fundado em legítimo interesse.
Para exercer qualquer um deles, escreva para contato@tideseek.com. Responderemos no menor prazo possível e, em qualquer caso, nos prazos previstos em lei. Podemos pedir informações adicionais para confirmar sua identidade — o que impede que um pedido de terceiro exponha seus dados.
Se você é cliente final de uma empresa que usa a Plataforma, veja a seção 2: o controlador é essa empresa.
Atendido o pedido pelo controlador, apagamos: o histórico das conversas nos dois canais, inclusive as notas internas da equipe; as mensagens recebidas, com o conteúdo original e a referência à mídia; o conteúdo dos formulários preenchidos no site; os rascunhos de resposta ainda pendentes e o contexto em uso pelo agente; o texto do atendimento no índice de busca; e o seu nome de dentro dos registros de reunião.
Conservamos, e o motivo de cada um:
O que a eliminação não alcança. Dados que vivem fora da Plataforma: o sistema de gestão próprio da empresa contratante, a caixa de e-mail dela, o histórico da conversa no aparelho de quem falou com você e os eventos de reunião já criados na agenda do profissional que o atendeu — esses são compromissos entre duas pessoas, e não os alteramos por conta própria. Reunião ainda por acontecer é sinalizada à empresa contratante no momento da exclusão, para que ela decida se cancela e comunique você.
Prazo: respondemos em até 15 dias (art. 19, §1º).
Encarregado pelo tratamento de dados (LGPD, art. 41): Ricardo Wodianer de Mello, acessível em contato@tideseek.com.
A Plataforma é operada em infraestrutura localizada no Brasil (Campinas/SP). Os dados de produção — contatos, conversas, base de conhecimento e carteiras de cobrança — são tratados em território nacional.
Há duas exceções, e elas são transferências internacionais:
Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD, mediante cláusulas contratuais que assegurem grau de proteção adequado.
No caso do Google Analytics, a transferência só acontece depois do seu consentimento no banner do site (seção 11). Se você recusar, nenhum dado é enviado.
A medição de audiência própria não gera transferência a terceiro, porque a ferramenta roda em infraestrutura nossa — os dados não deixam o nosso ambiente.
Dentro da Plataforma (área autenticada) usamos apenas armazenamento local do navegador, para manter sua sessão e sua preferência de tema. Não há cookies de publicidade nem rastreadores de terceiros na área autenticada.
No site institucional usamos duas ferramentas de medição, com tratamentos diferentes:
| Ferramenta | O que faz | Cookies | Consentimento |
|---|---|---|---|
| Medição própria, auto-hospedada na nossa infraestrutura | conta visitas, páginas e origens de tráfego de forma agregada, sem identificar pessoas | não usa | dispensado — não há cookie nem identificador persistente |
| Google Analytics 4 | mede audiência e comportamento de navegação, com identificador de visitante | usa | exigido, prévio — só é carregado depois que você aceita |
Você escolhe. O banner exibido na primeira visita permite aceitar ou recusar a medição por cookies. Enquanto você não aceitar, o Google Analytics não é carregado e nenhum dado é enviado a ele. Recusar não limita o acesso ao site nem a qualquer funcionalidade. A escolha pode ser alterada a qualquer momento pelo mesmo banner.
O Google Analytics trata dados nos Estados Unidos (ver seção 10) e opera com IP anonimizado. Não ativamos recursos de publicidade do Google Analytics: os dados de audiência do site não são usados para criar públicos publicitários, remarketing ou perfis de anúncio.
A Plataforma é destinada a uso corporativo por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.
Podemos atualizar esta política. A data no topo indica a última revisão; alterações relevantes serão comunicadas aos clientes contratantes pelos canais habituais.
Wodi Consultoria — Ricardo Wodianer de Mello LTDA · CNPJ 44.189.505/0001-11
contato@tideseek.com