/ privacidade

Política de Privacidade

Última atualização: 30 de agosto de 2026

Antes de tudo: qual é o seu caso?

Você contratou o AISER pra atender seus clientes. Então nós cuidamos dos dados da sua conta, e você fala direto com a gente. É a Parte 1.

Você mandou mensagem no WhatsApp de uma empresa e foi atendido por uma IA. Então a empresa com quem você conversou é quem decide o que fazer com a sua conversa — o AISER é só a ferramenta que ela usa. É a Parte 2, e ela explica pra quem você deve pedir seus dados.

Quem é o responsável

O AISER é operado por 67.921.564 CAIO FARIA BARCELOS, inscrita no CNPJ sob o nº 67.921.564/0001-38, com sede em Quissamã/RJ.

Qualquer dúvida, pedido ou reclamação sobre dados pessoais: contato@asercompany.com.br. Respondemos em até 15 dias.

/ parte 1

Se você usa o AISER

Aqui o AISER é o controlador dos dados: nós decidimos o que guardar e por quê, e respondemos diretamente por isso.

O que guardamos

  • Seu nome, e-mail e foto de perfil.
  • Sua senha, guardada embaralhada (nem nós conseguimos ler).
  • O workspace que você criou ou de que participa, e o seu cargo nele.
  • Convites que você enviou ou recebeu.
  • Quanto a inteligência artificial foi usada e o custo estimado disso — pra gerar a sua cobrança.

Por que guardamos

Pra executar o contrato que temos com você: manter sua conta de pé, deixar você entrar, separar o seu workspace do de outros clientes e cobrar o valor certo. É a base legal de execução de contrato da LGPD (art. 7º, V).

Por quanto tempo

Enquanto sua conta existir. Se você cancelar, apagamos em até 90 dias — menos o que a lei nos obriga a manter, como registros fiscais e os registros de acesso que o Marco Civil da Internet exige por 6 meses.

/ parte 2

Se você conversou com um atendimento que usa o AISER

Aqui a empresa com quem você conversou é a controladora — é ela que decide o que fazer com a conversa. O AISER é operador: só processa a informação seguindo as ordens dela.

Na prática: se você quer ver, corrigir ou apagar o que foi conversado, o pedido é pra empresa com quem você falou, não pra nós. Nós atendemos quando ela solicitar. Se você não souber como chegar nela, escreva pra contato@asercompany.com.br que a gente te ajuda a encontrar o caminho.

O que fica guardado

  • Seu número de telefone e o nome que aparece no seu WhatsApp.
  • Sua foto de perfil do WhatsApp, quando ela é pública — baixamos uma cópia pra mostrar na tela de atendimento.
  • O conteúdo das mensagens trocadas, inteiro.
  • Áudios, imagens e documentos que você enviar.
  • Anotações que a equipe de atendimento escrever sobre o contato, e etiquetas de organização.

A parte que você precisa saber sobre a IA

O atendimento é feito por inteligência artificial. Pra conseguir responder, ela lê o conteúdo da conversa — e pra isso o texto é enviado a um provedor de IA (OpenAI e/ou Anthropic, dependendo da configuração da empresa que te atende), cujos servidores ficam nos Estados Unidos.

A qualquer momento você pode pedir pra falar com uma pessoa. Uma pessoa da equipe de atendimento também pode ler e assumir a conversa quando quiser.

Por que isso é permitido

Porque você iniciou a conversa e quer ser atendido — a base legal é a execução de contrato ou de procedimentos preliminares (art. 7º, V) e o legítimo interesse de responder quem procura a empresa (art. 7º, IX). Se a empresa quiser te mandar promoção fora de uma conversa que você começou, ela precisa do seu consentimento separado.

Por quanto tempo

Enquanto a empresa que te atende mantiver a conta dela, ou até ela apagar a conversa. Quando ela apaga uma conversa, os arquivos que você enviou são apagados junto.

Quem mais tem acesso

Não vendemos dado pra ninguém, e não usamos suas conversas pra treinar modelo de IA nenhum. Compartilhamos só com quem é necessário pro serviço funcionar:

QuemPra quêOnde fica
SupabaseBanco de dados, login e arquivosSão Paulo, Brasil
OpenAI / AnthropicGerar as respostas da IA — leem o conteúdo da conversaEstados Unidos
Meta (WhatsApp)Entregar as mensagensconforme a Meta
Evolution APICanal alternativo de WhatsApp, quando usadoservidor próprio
Easypanel / VPSHospedar o sistema—
SentryRegistrar erro técnico quando o sistema quebraEuropa

O que sai do Brasil — são dois casos, e eles não são iguais

Estados Unidos: o trecho da conversa que vai pra IA. É uma transferência internacional autorizada pelo art. 33, II da LGPD, e o que a sustenta são as cláusulas contratuais dos próprios provedores — porque os Estados Unidos não têm uma lei geral de proteção de dados equivalente à nossa. Ali a garantia é contratual: vale o que está escrito no contrato.

Europa: o registro técnico de erro. Quando alguma coisa quebra no sistema, o rastro da falha é enviado ao Sentry, cujos servidores ficam na Europa. Também é o art. 33, II e também por cláusula contratual, mas com uma diferença que vale dizer: lá o dado ainda é protegido pelo GDPR, a lei europeia de proteção de dados, do mesmo nível de exigência da LGPD. Aqui a garantia é contratual e legal.

O que vai pro Sentry é rastro de erro técnico, não conversa. E antes de o registro sair desta máquina, o sistema procura e apaga o que consegue reconhecer como dado pessoal ou segredo: pedaço de conversa, telefone, e-mail, chave de acesso. É uma peneira, e peneira tem furo — um dado escrito de um jeito que ela não reconhece pode passar.

E tem coisa que a peneira não pega porque não vem no texto do erro, vem junto do acesso: o endereço da página onde a falha aconteceu, que às vezes carrega um identificador dentro, e, em alguns casos, um endereço de IP. É pouco perto do resto, e mesmo assim o Sentry entra nesta tabela — porque isso também é dado pessoal, e ele sai do país.

Fora esses dois casos, o que o AISER guarda de você fica no Brasil — o banco de dados, o login e todos os arquivos (fotos, áudios, documentos) ficam em São Paulo. As outras empresas da tabela não guardam os seus dados pra gente: elas entregam a mensagem ou hospedam o sistema.

Como protegemos

  • Todo o tráfego é criptografado (HTTPS).
  • Senhas são guardadas embaralhadas, nunca em texto puro.
  • O banco separa os workspaces no nível do próprio banco de dados — um cliente não consegue ler dado de outro nem por engano.
  • Todos os arquivos (fotos, áudios, documentos) ficam em armazenamento privado e só são servidos por link temporário que expira.
  • O acesso da equipe de atendimento é limitado pelo cargo: quem é atendente só vê as conversas atribuídas a ele.

Nenhum sistema é 100% invulnerável. Se acontecer um incidente que possa te causar risco relevante, avisamos você e a ANPD, como manda o art. 48 da LGPD.

Seus direitos

A LGPD (art. 18) te dá o direito de pedir, a qualquer momento:

  • Confirmação de que tratamos dados seus, e acesso a eles.
  • Correção de dado incompleto, desatualizado ou errado.
  • Anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei.
  • Portabilidade dos dados pra outro fornecedor.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos.
  • Revogação do consentimento.

Onde pedir: se você usa o AISER, escreva pra contato@asercompany.com.br. Se você foi atendido por uma IA no WhatsApp de alguma empresa, o pedido vai pra ela — releia a Parte 2.

Cookies

Usamos só o cookie que mantém você logado. Não temos cookie de publicidade, nem de rastreamento, nem compartilhamos navegação com rede de anúncios. Por isso não tem aquele banner chato pedindo consentimento — a lei dispensa pra cookie estritamente necessário.

Crianças e adolescentes

O AISER não é destinado a menores de 18 anos. Se uma pessoa menor de idade mandar mensagem pro WhatsApp de uma empresa que usa o AISER, o tratamento desses dados é responsabilidade da empresa, que deve observar o art. 14 da LGPD. Se descobrirmos dado de criança coletado sem a devida base legal, apagamos.

Mudanças nesta política

Se algo mudar de forma relevante, atualizamos a data no topo desta página e, quando a mudança te afetar diretamente, avisamos por e-mail ou dentro do sistema. Vale sempre a versão publicada aqui.