Esta página é mantida por Anfitrião para responder perguntas comuns sobre privacidade e segurança. Ela não é uma certificação, auditoria independente ou parecer jurídico.

Documento vivo

Política de Privacidade

Última atualização: 20 de julho de 2026

1. Quem somos

A Anfitrião é uma plataforma de concierge omnichannel que ajuda empresas a atender seus clientes pelos canais WhatsApp, Instagram, Facebook Messenger, e-mail e webchat. Esta política descreve como tratamos dados pessoais na nossa plataforma.

2. Dados pessoais coletados

Coletamos dados para operar a plataforma e permitir que nossos clientes atendam seus consumidores finais. Os dados podem incluir:

  • Dados de cadastro: nome, e-mail, senha e nome da empresa dos usuários da plataforma.
  • Dados de conversas: mensagens, anexos, chamadas e histórico de atendimento trocados pelos canais conectados.
  • Dados de contatos finais: nome, telefone, e-mail, identificadores de redes sociais e outras informações que o consumidor final fornecer durante o atendimento.
  • Dados contextuais: endereço de entrega, número de pedido, status de reembolso ou logística reversa, quando compartilhados pelo cliente ou por integrações.

Revisar: confirme se a lista acima reflete exatamente o que a operação coleta hoje. Edite em src/routes/privacy.tsx.

3. Como usamos os dados

Os dados são usados para:

  • Prestar o serviço de atendimento omnichannel e manter o histórico de conversas.
  • Alimentar a base de conhecimento da IA concierge, limitado ao conteúdo autorizado pelo cliente.
  • Executar automações de pós-venda, handoff humano e logística reversa.
  • Enviar comunicações operacionais, como alertas de SLA e redefinição de senha.
  • Melhorar a segurança, estabilidade e performance da plataforma.

4. Base legal e responsabilidades

O cliente da Anfitrião (controlador da operação) é responsável por obter as autorizações necessárias dos consumidores finais e por cumprir as leis aplicáveis. A Anfitrião atua como operadora, processando os dados conforme instruções do cliente e para viabilizar o serviço.

A plataforma roda sobre a infraestrutura do Lovable Cloud (Supabase). A segurança da camada de hospedagem, banco de dados, autenticação e armazenamento é fornecida por essa plataforma; a segurança das configurações, permissões de usuários e conteúdo treinado na IA é responsabilidade do cliente.

5. Integrações e subprocessadores

Para funcionar, a plataforma pode enviar dados para os serviços abaixo, conforme configurado pelo cliente:

  • Meta (Facebook/Instagram/WhatsApp): troca de mensagens através de APIs oficiais. O cliente configura o próprio app de desenvolvedor.
  • Chatwoot: inbox e gestão de conversas.
  • Dify: orquestração de IA e base de conhecimento RAG.
  • Evolution API: conexão com WhatsApp Business, quando habilitado.
  • Lovable Cloud / Supabase: banco de dados, autenticação e hospedagem.

Cada integração é opcional e ativada pelo administrador. A lista de subprocessadores ativos pode variar por organização.

6. Cookies e tecnologias semelhantes

Usamos cookies essenciais para autenticação, segurança e funcionamento da aplicação. Também usamos cookies/scripts de marketing para medir a eficácia de campanhas e entender a origem dos visitantes.

Os cookies essenciais não podem ser desabilitados sem comprometer o funcionamento do app. As preferências de cookies de marketing podem ser gerenciadas no banner de cookies, quando apresentado.

7. Retenção e exclusão

As conversas e dados de contatos são mantidos pelo tempo necessário para prestar o serviço ao cliente ou pelo prazo legal aplicável. Quando uma conta é encerrada, os dados são removidos ou anonimizados, salvo obrigações legais de retenção.

Revisar: defina o prazo exato de retenção (ex.: 12 meses, 5 anos) e substitua este parágrafo em src/routes/privacy.tsx.

8. Segurança

Adotamos práticas de segurança em camadas:

  • Autenticação por e-mail/senha ou Google, com sessões expiráveis.
  • Isolamento de dados entre organizações (RLS) dentro do banco de dados.
  • Tokens de API armazenados de forma segura e nunca expostos no frontend.
  • Comunicação criptografada via HTTPS entre cliente, servidor e integrações.

Nenhum sistema é 100% seguro. Em caso de incidente que afete dados pessoais, notificaremos os clientes conforme exigido pelas leis aplicáveis.

9. Seus direitos

Você pode solicitar acesso, correção, exclusão ou portabilidade dos seus dados pessoais. Para usuários da plataforma (administradores/agentes), ajustes podem ser feitos em Perfil ou por contato direto. Para consumidores finais atendidos por um cliente da Anfitrião, o pedido deve ser feito diretamente ao cliente da operação.

Revisar: substitua este texto pelo e-mail oficial de privacidade (ex.: privacidade@anfitriao.app.br) em src/routes/privacy.tsx.

10. Reporte de vulnerabilidades

Se você encontrar uma falha de segurança, pedimos que reporte de forma responsável para o e-mail de segurança da operação. Não explore, abuse ou exponha dados de terceiros ao validar a vulnerabilidade.

11. Alterações nesta política

Esta política pode ser atualizada para refletir mudanças na plataforma ou nas leis aplicáveis. A data da última revisão aparece no topo da página. Alterações materiais serão comunicadas aos clientes cadastrados.