Política de privacidade
Última atualização: 29 de setembro de 2026
Esta política descreve o que o sistema faz hoje. Onde uma proteção não existe, dizemos que não existe. Quando algo mudar, esta página muda junto.
Quem trata os dados
A Estratégia Pro360 (55.969.031 BRUNO CESAR BRITO DANTAS, CNPJ 55.969.031/0001-47) desenvolve e opera a plataforma PRO360 SALES.
Cada empresa cliente — o salão de beleza ou a clínica de estética — é quem decide por que e como os dados das suas clientes são usados. Na linguagem da Lei Geral de Proteção de Dados, a empresa cliente é a controladora e a Estratégia Pro360 atua como operadora, tratando os dados conforme as instruções dela.
Na prática: se você conversou com um salão ou clínica, quem responde pelas decisões sobre seus dados é essa empresa. Nós operamos a ferramenta.
Quais dados o sistema guarda
| Categoria | O que é |
|---|---|
| Identificação do contato | Número de telefone e nome de perfil, quando o WhatsApp os envia; nome, e-mail e telefone que a própria pessoa informar durante a conversa. |
| Conteúdo das conversas | Todas as mensagens trocadas — da pessoa atendida, da assistente e da equipe. |
| Arquivos enviados | Fotos e documentos enviados na conversa, guardados separadamente por empresa. |
| Preferências | Idioma preferido e pedido de não receber mais contato comercial, com a data do pedido. |
| Registros operacionais | Decisões do sistema, trechos de instrução usados, travas acionadas, custo de cada execução, falhas de envio e eventos recebidos do WhatsApp. Esses registros incluem o texto das mensagens, porque é assim que conseguimos auditar o que a assistente respondeu e por quê. |
O sistema não pede nem armazena dados de pagamento, documentos de identidade ou dados de saúde estruturados. Se a pessoa escrever espontaneamente uma informação sensível na conversa, ela fica no conteúdo da mensagem como qualquer outro texto.
Como a inteligência artificial é usada
Para gerar cada resposta, o sistema envia à Anthropic o histórico da conversa e as informações que a empresa cliente cadastrou (serviços, valores, horários, orientações de atendimento). Sem essa chamada não existe assistente.
A Anthropic é uma operadora contratada para processar esses dados e devolver a resposta. Guardamos o registro de cada execução — incluindo o texto enviado e o gerado — para conseguir auditar decisões e corrigir erros.
As respostas passam por verificações automáticas antes de serem entregues. Ainda assim, nenhum sistema de IA é infalível: por isso a equipe da empresa cliente acompanha as conversas e pode assumir a qualquer momento.
Com quem os dados são compartilhados
| Quem | Para quê |
|---|---|
| Anthropic | Gerar as respostas da assistente. |
| Meta (WhatsApp Business Platform) | Canal por onde as mensagens chegam e saem. |
| Hostinger | Servidor onde a aplicação e o banco de dados ficam hospedados. |
| Cloudflare | Armazenamento das cópias de segurança, que são cifradas antes de sair do servidor. |
| Empresa cliente | O salão ou a clínica vê as conversas das suas próprias clientes. |
Não há publicidade com esses dados, venda de dados, nem exportação para outras ferramentas.
Onde os dados ficam
Em banco de dados e em disco num servidor localizado nos Estados Unidos, contratado junto à Hostinger. As cópias de segurança ficam no armazenamento da Cloudflare, também fora do Brasil. Isso significa que há transferência internacional de dados.
Quem acessa dentro da agência
Somente contas com login e senha próprios. O acesso é dividido em quatro papéis (administração, gestão, atendimento e leitura), e cada conta enxerga apenas as empresas às quais foi vinculada. A separação entre empresas é aplicada em todas as consultas ao banco.
Por quanto tempo guardamos
Hoje o sistema não apaga nada automaticamente. Conversas, mensagens e arquivos ficam armazenados enquanto a empresa cliente mantiver o serviço, até que alguém solicite a remoção.
As cópias de segurança seguem um ciclo próprio: são mantidas por 14 dias e depois substituídas pelas mais recentes. Por isso, um dado removido do sistema ainda pode existir nas cópias de segurança durante esse período, até que elas sejam naturalmente substituídas. Não apagamos backups individualmente — fazer isso quebraria a integridade das cópias.
Seus direitos
A Lei Geral de Proteção de Dados garante, entre outros, o direito de confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir a exclusão e revogar o consentimento. Para exercê-los, use a página de contato. Para exclusão, veja a página exclusão de dados.
Você também pode pedir, na própria conversa, para não receber mais mensagens. O sistema registra o pedido, bloqueia o contato comercial e nenhuma automação volta a escrever.
Segurança — o que existe e o que não existe
O que existe hoje: senha armazenada com hash; sessão em cookie
httpOnly e secure; HTTPS com certificado válido em todos os
endereços; validação de toda entrada no servidor; verificação de assinatura nos eventos
recebidos do WhatsApp; segredos guardados apenas no ambiente do servidor, com permissão
restrita; separação entre empresas aplicada em todas as consultas; cópias de segurança
diárias, cifradas antes de sair do servidor e guardadas em local separado; monitoramento
externo da disponibilidade e da atualização das cópias.
O que não existe: não temos certificação de segurança, auditoria externa, criptografia do banco de dados em repouso no servidor, nem autenticação em dois fatores para as contas do sistema. Nenhum serviço é imune a incidentes, e não prometemos segurança absoluta.
Alterações
Quando esta política mudar, atualizamos a data no topo. Mudanças relevantes são comunicadas às empresas clientes.
