Política de Privacidade
Política de Privacidade e Proteção de Dados
Phoenix Automações · Conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018)
Razão social: Phoenix Automações · CNPJ: 31.419.058/0001-06 · Sede: Porto Alegre — RS
Última atualização: 18 de julho de 2026
Contato de Privacidade e DPO: privacidade@phoenixautomacoes.com.br · WhatsApp: (51) 99154-6560
A Phoenix Automações valoriza profundamente a privacidade, a transparência e a segurança das informações de seus clientes contratantes, parceiros e dos consumidores finais que interagem com nossa infraestrutura. Esta Política de Privacidade descreve de forma clara e detalhada como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais processados em nosso ecossistema — que abrange a Caixa de Entrada Omnichannel, o CRM e Funil Kanban, construtores de fluxos automatizados, agendamentos e a nossa inteligência artificial, a IA Sofia.
1. Papéis e Responsabilidades no Tratamento (LGPD)
Para assegurar total segurança jurídica e conformidade com a LGPD, a Phoenix Automações atua sob duas perspectivas distintas no tratamento de dados pessoais:
- Como Controladora de Dados: quando coletamos e gerenciamos os dados cadastrais, de faturamento, credenciais de API e logs de acesso dos nossos clientes contratantes (empresas, empreendedores e profissionais que assinam os planos Fluxos & Automações ou Agente de IA). Nesta função, definimos as finalidades de gestão contratual, faturamento, suporte técnico e melhorias da plataforma.
- Como Operadora de Dados: quando processamos dados pessoais de consumidores finais (leads e contatos) que interagem através do WhatsApp Cloud API com os negócios dos nossos clientes. Nesse cenário, o Cliente Contratante atua como Controlador legal da base de dados, sendo responsável por definir os fluxos do CRM, regras de atendimento e cadência de campanhas, enquanto a Phoenix Automações executa o tratamento estritamente segundo suas instruções e configurações.
2. Dados Pessoais Coletados e Categorias
A coleta de dados é segmentada de acordo com a modalidade de uso da nossa infraestrutura:
2.1. Dados dos Clientes (Contratantes da Plataforma)
- Informações Cadastrais e Institucionais: nome do responsável, e-mail profissional, número de WhatsApp/telefone, cargo, razão social e CNPJ.
- Dados de Faturamento e Onboarding: informações necessárias para processamento de cobranças dos planos recorrentes (Fluxos & Automações ou Agente de IA) e da Taxa de Implantação única (R$ 597), processadas em ambiente seguro via gateways de pagamento parceiros.
- Chaves e Credenciais de Integração (BYOK — Bring Your Own Key): tokens da WhatsApp Cloud API oficial da Meta, credenciais de Webhooks e chaves de API próprias de inteligência artificial (OpenAI/GPT ou Anthropic/Claude) fornecidas e controladas pelo cliente.
- Logs e Monitoramento: endereços IP, relatórios de Analytics, estatísticas de tempo de resposta, volume de disparos e histórico de login.
2.2. Dados de Contatos Finais (Tratados em Nome do Cliente)
- Identificadores de Mensageria: número de telefone, nome de perfil no WhatsApp, histórico interativo de conversas em texto, áudio e mídias, bem como o estágio do contato no Funil Kanban de vendas.
- Interações com a IA Sofia: quaisquer dados pessoais fornecidos voluntariamente pelos contatos finais durante o atendimento humanizado e automatizado 24 horas por dia (como horários preferidos para agenda, dúvidas de qualificação ou solicitações de serviços).
3. Finalidades do Tratamento e Operação do Ecossistema
- Prestação e Automação do Atendimento: conectar o número de WhatsApp, centralizar conversas em tela única (omnichannel multiatendente), organizar o CRM com funis visuais (Kanban) e automatizar lembretes ou notificações.
- Operação do Agente de IA (IA Sofia): processar o contexto do cliente em tempo real para responder dúvidas, qualificar leads e agendar compromissos 24h por dia, sem intervenção humana, de acordo com o plano contratado.
- Execução de Disparos em Massa: realizar campanhas proativas e envios com cadência controlada através de templates oficialmente aprovados pela Meta, mitigando riscos de bloqueio.
- Integrações de Ecossistema (Webhooks e APIs): conectar a operação de atendimento a sistemas ERP, calendários externos e bancos de dados do próprio cliente contratante.
- Suporte, Segurança e Governança: garantir estabilidade dos servidores, proteção contra incidentes e aplicação da taxa de implantação com configuração completa e treinamento da equipe contratante.
Arquitetura Financeira e Proteção de Dados na Integração de APIs (Meta e IA)
- API Oficial da Meta à parte: o consumo e a tarifação das conversas trafegadas via WhatsApp Cloud API são faturados por uso diretamente pela Meta na conta do cliente contratante. Quanto maior o volume de mensagens e disparos, maior o custo junto à Meta, sem incidência de marcação oculta por parte da Phoenix Automações.
- Inteligência Artificial sob seu controle (BYOK): no plano Agente de IA, a IA Sofia é conectada diretamente à OpenAI ou ao Claude (Anthropic) utilizando a chave de API própria do cliente. Isso garante que os custos de consumo de tokens permaneçam sob gestão e controle financeiro direto do contratante, além de assegurar que o tráfego de dados ocorra dentro das políticas empresariais de privacidade desses fornecedores.
4. Compartilhamento de Dados com Terceiros
A Phoenix Automações não vende, aluga ou compartilha dados pessoais com terceiros para fins publicitários ou comerciais alheios à prestação do serviço. O compartilhamento ocorre restritamente com os seguintes provedores essenciais:
Meta Platforms, Inc.
Tráfego de mensagens, notificações e disparos em massa via WhatsApp Cloud API oficial.
Salvaguardas: Conformidade com as Políticas de Dados e Segurança de Cloud API da Meta; criptografia em trânsito.
OpenAI & Anthropic
Processamento de linguagem natural pela IA Sofia (atendimento, qualificação e agendamento 24h).
Salvaguardas: Uso de API própria do cliente (BYOK). Políticas corporativas de não-retenção para treino de modelos.
Infraestrutura em Nuvem
Hospedagem de banco de dados seguro, aplicação web (Dashboard/Kanban) e rotinas de backup.
Salvaguardas: Certificações internacionais de segurança (ISO 27001/SOC 2) e isolamento de ambientes de clientes.
Gateways de Pagamento
Processamento de assinaturas dos planos recorrentes e da taxa única de implantação no onboarding.
Salvaguardas: Conformidade com padrão PCI-DSS para máxima segurança em transações financeiras.
5. Banco de Dados Seguro e Criptografia
A segurança é um pilar estrutural do ecossistema Phoenix Automações. Adotamos medidas técnicas, administrativas e organizacionais aptas a proteger os dados pessoais contra destruição, perda, alteração ou acesso não autorizado:
- Criptografia de ponta: todas as comunicações entre o painel da Phoenix, os servidores web, o WhatsApp e as APIs de inteligência artificial são protegidas com protocolos de tunelamento e criptografia em trânsito (TLS/SSL) e em repouso.
- Isolamento de contas e controle de acesso: o funil Kanban, o histórico de conversas e as métricas de Analytics de cada cliente contratante são estritamente confidenciais e protegidos via autenticação única, sendo inacessíveis a terceiros ou a outros clientes.
- Backups automáticos: realizamos rotinas de salvaguarda contínua de dados, garantindo redundância, alta disponibilidade e capacidade de recuperação rápida ante incidentes técnicos.
6. Retenção e Exclusão de Informações
Os dados cadastrais, financeiros e de uso da plataforma são retidos pelo tempo em que o contrato do cliente permanecer ativo. Em caso de encerramento da assinatura ou cancelamento da conta:
- Exclusão da base operacional: os históricos de conversas no WhatsApp, leads no Kanban e configurações de fluxo serão definitivamente removidos de nossos servidores produtivos e de rotinas de backup no prazo máximo de 30 (trinta) dias após a solicitação formal de exclusão.
- Guarda legal (exceções): dados de faturamento, CNPJ e registros de acesso (logs) poderão ser preservados pelo prazo prescricional e decadencial determinado pela legislação brasileira (como o Marco Civil da Internet — Lei nº 12.965/2014 — e obrigações tributárias e fiscais), exclusivamente para cumprimento de dever legal ou defesa em processo judicial.
7. Seus Direitos como Titular de Dados (Art. 18 da LGPD)
A Lei Geral de Proteção de Dados Pessoais garante ao titular o controle sobre suas informações. Qualquer titular pode exercer, a qualquer tempo, os seguintes direitos:
- Confirmação e acesso: obter a confirmação da existência de tratamento e solicitar cópia integral dos dados mantidos.
- Correção: requerer a retificação de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a remoção ou bloqueio de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade: requerer a transferência dos seus dados cadastrais para outro fornecedor de serviço ou produto.
- Revogação do consentimento: retirar o consentimento previamente outorgado para o tratamento de seus dados pessoais.
Nota importante para consumidores finais (leads do WhatsApp): caso você seja um usuário final que interagiu com uma marca ou empresa através de um canal acionado pela Phoenix Automações, solicitações referentes ao histórico da conversa ou exclusão de lead devem ser enviadas diretamente à Empresa Contratante (Controladora), detentora da sua relação de consumo.
8. Contato e Encarregado de Proteção de Dados (DPO)
Para sanar quaisquer dúvidas em relação a esta Política de Privacidade, compreender as salvaguardas técnicas da nossa inteligência artificial e banco de dados, ou para exercer seus direitos como titular de dados pessoais sob a LGPD, disponibilizamos nossos canais de atendimento direto:
Encarregado de Dados (DPO) — Phoenix Automações
E-mail exclusivo para privacidade: privacidade@phoenixautomacoes.com.br
Telefone / WhatsApp oficial de contato: (51) 99154-6560
Localização da sede: Porto Alegre — RS · CNPJ: 31.419.058/0001-06
Documento elaborado em estrita conformidade com a Lei nº 13.709/2018 (LGPD). Todos os direitos reservados à Phoenix Automações.
