Política de Privacidade do Fieli Tickets
O Fieli Tickets é um sistema de atendimento: reúne as conversas de e-mail e WhatsApp numa caixa só, organiza os chamados com prazos e responsáveis e usa inteligência artificial para adiantar resumos e rascunhos — sempre com revisão humana. O produto está em Beta.
Fieli Tecnologia LtdaCNPJ 67.265.180/0001-04
Rua Angelita Oliveira de Souza, 111 · Centro · Delmiro Gouveia/AL · CEP 57480-000
(82) 99817-4910 · WhatsApp · contato@fieli.app
Nossos dois papéis
- Como controladora, tratamos os dados da conta do cliente e dos seus agentes de atendimento.
- Como operadora, tratamos as conversas, os anexos e os dados das pessoas atendidas pelo cliente, somente conforme as instruções dele, que é o controlador desses dados.
Dados que tratamos como controladora
| Operação | Titulares | Dados | Finalidade | Base legal | Papel da Fieli | Retenção |
|---|---|---|---|---|---|---|
| Conta do cliente | usuários do cliente | nome, e-mail, credenciais, registros de sessão e de segurança | criar e manter a conta, autenticar e dar suporte | execução de contrato (art. 7º, V) | controladora | enquanto a conta existir; excluídos ou anonimizados em até 90 dias após o encerramento, exceto registros de acesso (6 meses) e um registro mínimo da contratação (5 anos, para exercício regular de direitos) |
Dados que tratamos como operadora
| Operação | Titulares | Dados | Finalidade | Base legal | Papel da Fieli | Retenção |
|---|---|---|---|---|---|---|
| Conversas e chamados | clientes dos clientes do Tickets | nome, e-mail, WhatsApp, mensagens, anexos e avaliação de satisfação | atender e resolver solicitações | definida pelo cliente, que é o controlador | operadora | enquanto a conta estiver ativa, conforme as instruções do cliente; após o encerramento, 30 dias para exportação e eliminação em até 90 dias, inclusive das cópias de segurança |
Se você foi atendido por uma empresa que usa o Tickets, fale primeiro com ela. Se nos procurar, encaminharemos o pedido a ela e a apoiaremos no atendimento (LGPD, art. 18, §6º, e art. 39).
Inteligência artificial
- Provedores
- OpenAI, Anthropic
- O que faz
- resumir conversas, sugerir rascunhos de resposta e classificar chamados
- Pseudonimização
- hoje os textos são enviados aos provedores sem pseudonimização; a pseudonimização será implementada antes da abertura do beta
- Treinamento
- proibido: dados de clientes não são usados para treinar modelos
- Revisão humana
- toda resposta sugerida é revisada e enviada por uma pessoa
A IA do Tickets resume conversas, sugere rascunhos e propõe uma classificação. Nenhuma resposta é enviada sem revisão humana: o agente lê, edita ou descarta cada sugestão. Por isso a IA não toma decisões automatizadas sobre as pessoas atendidas (LGPD, art. 20). Os dados enviados aos provedores de IA não são usados para treinar modelos.
Anexos
Arquivos enviados nas conversas ficam armazenados de forma isolada por cliente e passam por verificação de antivírus antes de ficarem disponíveis.
Plataformas conectadas
Meta (Facebook, Instagram e WhatsApp Business Platform)
- O que acessamos
- IDs e nomes de páginas e contas profissionais, tokens de acesso, conteúdo que você escolher publicar, comentários e métricas básicas; no WhatsApp, o número comercial, modelos de mensagem e as mensagens trocadas pela WhatsApp Business Platform.
- Para quê
- Somente para publicar, enviar e mostrar resultados do que você configurou no produto.
- Compartilhamento
- Não vendemos esses dados, não os usamos para publicidade e não compartilhamos sem o seu consentimento.
- Retenção
- Enquanto a conta estiver conectada; tokens e dados em cache são apagados ao desconectar ou pedir exclusão.
- Como revogar
- Remova o app em Configurações > Apps e sites do Facebook ou do Instagram e veja a página de Exclusão de dados (/exclusao-de-dados).
Suboperadores e transferência internacional
| Fornecedor | Papel | Dados | País | Fundamento da transferência | Situação |
|---|---|---|---|---|---|
| Magalu Cloud Ltda. | hospedagem, banco de dados e anexos | todos os dados do serviço | Brasil | — | em entrada |
| Cloudflare, Inc. | borda de rede: TLS, cache e proteção contra ataques | metadados de conexão (IP, host, endereço da página) | Estados Unidos e outros | art. 33 da LGPD: cláusulas contratuais do fornecedor; adoção das cláusulas-padrão da ANPD (Resolução CD/ANPD nº 19/2024) em andamento | em uso |
| Resend | entrega de e-mails | endereços e conteúdo dos e-mails | Estados Unidos | art. 33 da LGPD: cláusulas contratuais do fornecedor; adoção das cláusulas-padrão da ANPD em andamento | em uso |
| OpenAI, Anthropic | modelos de inteligência artificial | textos das conversas, hoje sem pseudonimização | Estados Unidos | cláusulas contratuais do fornecedor, com adoção das cláusulas-padrão da ANPD em andamento | em uso |
| Meta Platforms (WhatsApp Business Platform) | envio e recebimento de mensagens de WhatsApp pela API oficial | número de telefone, nome de perfil e conteúdo das mensagens | Estados Unidos e outros (infraestrutura da Meta) | art. 33, II, b: cláusulas-padrão contratuais, pelo Data Transfer Addendum do WhatsApp Business | em uso |
Mantemos a hospedagem principal no Brasil. Dados pessoais saem do país apenas nas situações declaradas nesta página: borda de rede, e-mail, canais escolhidos pelo cliente, provedores de inteligência artificial e fornecedores ainda em migração, sempre com o fundamento de cada transferência.
A íntegra das cláusulas aplicáveis pode ser pedida ao encarregado e será enviada em até 15 dias (Resolução CD/ANPD nº 19/2024, art. 17).
Cookies do produto
| Nome | Finalidade | Essencial |
|---|---|---|
sessão | manter o agente autenticado | Sim |
Retenção e exclusão
- Como excluir
- o cliente exclui conversas no painel; o titular pede ao cliente ou ao encarregado
- Prazo
- até 15 dias
- O que mantemos por obrigação legal
- registros de acesso por 6 meses (Marco Civil da Internet, art. 15) e dados necessários ao cumprimento de obrigação legal ou ao exercício regular de direitos (LGPD, art. 16)
Após o encerramento da conta, o cliente tem 30 dias para exportar as conversas; depois, elas são eliminadas em até 90 dias, inclusive das cópias de segurança. Veja a página de exclusão de dados.
Segurança
- comunicação cifrada (TLS) em todas as conexões
- isolamento de dados por cliente no banco (row-level security)
- senhas com argon2id e anexos verificados por antivírus
Em caso de incidente com dados tratados em nome do cliente, avisamos o cliente em até 48 horas após tomarmos conhecimento. Quando formos controladores, comunicamos a ANPD e as pessoas afetadas em até 3 dias úteis (Resolução CD/ANPD nº 15/2024).
Seus direitos
Os titulares têm os direitos do art. 18 da LGPD, com resposta em até 15 dias, e podem peticionar à Agência Nacional de Proteção de Dados (ANPD). Veja a Política de Privacidade.
Encarregado de dados
José Tenório Abs Jr. · dpo@fieli.app
Canal para titulares e para a Agência Nacional de Proteção de Dados (ANPD).
Alterações
Mudanças nesta política são publicadas aqui, com nova versão e data de vigência, e avisadas aos clientes com 30 dias de antecedência quando relevantes.