Controlador de Dados
O controlador dos dados pessoais tratados nesta Política é:
Dados que Coletamos
2.1 Dados cadastrais (fornecidos pelo usuário)
2.2 Dados de uso da plataforma
- Configurações de sessão WhatsApp (nome da sessão, status de conexão);
- Prompts e configurações de IA (texto do prompt, temperatura, modelo selecionado);
- Logs de erros técnicos (para diagnóstico e melhoria do serviço);
- Métricas agregadas de uso (número de mensagens processadas, por sessão).
2.3 Dados técnicos coletados automaticamente
- Endereço IP (para rate-limiting e segurança);
- Tipo e versão do navegador;
- Data e hora de acesso;
- Cookies de sessão e preferências (veja Política de Cookies).
2.4 Dados de pagamento
Dados de cartão de crédito não são armazenados pela Wixy. São processados diretamente pelo gateway de pagamento certificado PCI DSS. Mantemos apenas: data da transação, valor pago, status e identificador gerado pelo gateway.
O que Não Coletamos
Mensagens são processadas em memória, em tempo real, e descartadas imediatamente após a resposta ser gerada. Nada é salvo.
Mensagens de voz são transcritas em tempo real (planos elegíveis) e o áudio original é descartado imediatamente.
Imagens, vídeos e documentos enviados pelos usuários finais dos bots não são armazenados na Wixy.
Não acessamos, lemos ou armazenamos a lista de contatos do número WhatsApp conectado.
Finalidade do Tratamento
Utilizamos seus dados exclusivamente para:
- Prestação do Serviço — criação e gestão da sua conta, autenticação, operação das sessões WhatsApp e IA;
- Comunicações transacionais — confirmações de pagamento, alertas de expiração de plano, notificações de segurança;
- Suporte técnico — diagnóstico de problemas, resposta a chamados abertos pelo usuário;
- Melhoria do Serviço — análise de métricas agregadas e anônimas para aprimorar funcionalidades;
- Cumprimento legal — atendimento a obrigações legais ou ordens judiciais;
- Segurança — detecção e prevenção de fraudes, abusos e tentativas de invasão.
Base Legal (LGPD)
Todo tratamento de dados realizado pela Wixy possui base legal conforme o Art. 7º da LGPD:
Dados necessários para fornecer o serviço contratado (conta, sessões, IA).
Comunicações de marketing e newsletter, quando solicitadas pelo usuário.
Cumprimento de obrigações legais e resposta a demandas judiciais.
Segurança da plataforma, prevenção de fraudes e melhoria do serviço.
Compartilhamento de Dados
A Wixy não vende, aluga ou cede dados pessoais a terceiros. O compartilhamento ocorre apenas nas seguintes situações:
- Provedores de infraestrutura (hospedagem em nuvem, banco de dados) — operam como operadores sob contrato de confidencialidade e DPA;
- Gateway de pagamento — apenas para processar transações, sem acesso a dados não necessários;
- Provedores de IA (Groq, OpenAI) — recebem os prompts e mensagens em tempo real para geração de respostas; não armazenam esses dados segundo seus próprios termos;
- Autoridades públicas — quando exigido por lei, ordem judicial ou autoridade regulatória competente;
- Sucessão empresarial — em caso de fusão, aquisição ou venda de ativos, com comunicação prévia aos usuários.
Retenção e Exclusão
Após o período de retenção, os dados são removidos permanentemente dos nossos sistemas. Dados mantidos por obrigação legal (ex: registros fiscais) são isolados de sistemas de produção.
Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito: HTTPS/TLS 1.3 em todas as comunicações;
- Criptografia em repouso: chaves de API e dados sensíveis cifrados com AES-256;
- Senhas: armazenadas exclusivamente como hash bcrypt (nunca em texto plano);
- Acesso restrito: princípio do menor privilégio — apenas colaboradores que necessitam têm acesso aos sistemas;
- Monitoramento: logs de acesso e alertas automáticos para atividades suspeitas;
- Backups: realizados diariamente com criptografia e armazenados em locais geograficamente distintos.
Em caso de incidente de segurança que afete seus dados, notificaremos a ANPD e os titulares afetados no prazo de 72 horas, conforme exigido pela LGPD.
Seus Direitos (LGPD)
Conforme o Art. 18 da LGPD, você tem os seguintes direitos sobre seus dados pessoais:
Confirmar existência e acessar seus dados
Corrigir dados incompletos, inexatos ou desatualizados
Solicitar eliminação de dados desnecessários
Receber seus dados em formato estruturado
Opor-se ao tratamento com base em legítimo interesse
Saber com quem compartilhamos seus dados
Para exercer qualquer desses direitos, acesse Painel → Configurações → Privacidade ou envie solicitação para [email protected]. Respondemos em até 15 dias úteis.
Cookies e Rastreamento
Utilizamos cookies para manter sua sessão autenticada, lembrar preferências e coletar métricas anônimas de uso. Para informações detalhadas sobre os cookies utilizados, suas finalidades e como gerenciá-los, consulte nossa Política de Cookies.
Você pode gerenciar cookies nas configurações do seu navegador. A desativação de cookies essenciais pode impedir o funcionamento do painel de controle.
Menores de Idade
A Plataforma Wixy é destinada exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores de idade.
Caso identifiquemos que dados de um menor foram fornecidos, procederemos à exclusão imediata. Se você acredita que um menor cadastrou conta na Wixy, entre em contato com [email protected].
Transferência Internacional de Dados
O uso de APIs de IA de terceiros (ex: Groq, OpenAI) pode envolver transferência de prompts e mensagens para servidores localizados fora do Brasil. Estas transferências:
- Ocorrem exclusivamente em tempo real, sem armazenamento pelos provedores (conforme seus próprios Termos);
- São regidas por contratos com cláusulas de proteção de dados adequadas;
- Envolvem apenas o conteúdo necessário para geração da resposta, sem identificação do usuário final.
Os dados cadastrais dos usuários da Wixy são armazenados em servidores localizados no Brasil ou na União Europeia, em infraestrutura com garantias equivalentes à LGPD.
Encarregado de Dados (DPO)
Conforme o Art. 41 da LGPD, a Wixy designou um Encarregado de Proteção de Dados responsável por:
- Aceitar reclamações e comunicações dos titulares sobre privacidade;
- Prestar esclarecimentos e adotar providências;
- Comunicar à ANPD, quando necessário;
- Orientar funcionários sobre conformidade com a LGPD.
Atualizações desta Política
Esta Política pode ser atualizada periodicamente. Alterações significativas serão comunicadas por e-mail e por aviso na Plataforma com pelo menos 15 dias de antecedência.
A data de "Última atualização" no início deste documento sempre reflete a versão vigente. Recomendamos revisitar esta página regularmente.