Política de Privacidade — Atendho
Creditall — atendho.creditall.com.br
Versão: 1.0 Data de vigência: 01 de julho de 2026 Última atualização: 30 de junho de 2026
1. INTRODUÇÃO
A Creditall ("Empresa", "nós") opera o Atendho ("Plataforma"), uma solução de atendimento ao cliente com Inteligência Artificial supervisionada, disponível em atendho.creditall.com.br.
Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Importante: o Atendho é uma plataforma multiempresa. Isso significa que empresas contratantes ("Organizações") utilizam o Atendho para atender seus próprios clientes. Ao interagir com o Atendho, você está sendo atendido por uma dessas Organizações — e seus dados pertencem ao contexto desse atendimento.
Ao iniciar uma conversa ou usar a Plataforma, você concorda com os termos desta política.
2. QUEM SOMOS
| Controlador dos dados | Creditall — [CNPJ a preencher] |
| Endereço | [Endereço a preencher] |
| contato@creditall.com.br | |
| Encarregado de Dados (DPO) | [Nome — a preencher] |
| Plataforma | atendho.creditall.com.br |
3. QUAIS DADOS COLETAMOS
3.1 Dados fornecidos por você
Quando você inicia um atendimento, podemos coletar:
| Dado | Quando é coletado | Por que coletamos |
|---|---|---|
| Nome | Ao se identificar no atendimento | Personalizar o atendimento e criar seu registro |
| Ao se identificar | Enviar retorno do atendimento | |
| Telefone / WhatsApp | Ao se identificar ou contatar via WhatsApp | Retorno e pesquisa de satisfação |
| CPF | Quando necessário para validação de identidade | Confirmar que você é o titular do contrato |
| Conteúdo das mensagens | Durante a conversa | Resolver sua solicitação e registrar histórico |
| Arquivos e imagens | Quando você envia anexos | Apoio à resolução do seu caso |
3.2 Dados coletados automaticamente
| Dado | Origem | Finalidade |
|---|---|---|
| Endereço IP | Conexão com a Plataforma | Segurança, antifraude e detecção de abuso |
| Horário de acesso | Registro de sessão | Auditoria e segurança |
| Tipo de navegador / dispositivo | Cabeçalho HTTP | Compatibilidade e segurança |
| Cookies de sessão | Navegador | Manter o atendimento ativo |
3.3 Dados gerados pelo sistema
| Dado | O que é | Uso |
|---|---|---|
| Resumo da IA | Texto gerado pela IA resumindo sua conversa | Contexto para o atendente humano |
| Score de saúde do cliente | Indicador calculado a partir das interações | Antecipar problemas e melhorar atendimento |
| Registro de abuso | Análise automática de padrões suspeitos | Proteger a integridade da Plataforma |
| Pesquisa de satisfação | Sua avaliação após o atendimento | Medir qualidade e melhorar o serviço |
3.4 Dados que NÃO devemos receber
Evite enviar pelo Atendho:
- Números de cartão de crédito
- Senhas de contas bancárias
- Dados de saúde ou biométricos
- Dados de menores de 18 anos
Se esses dados forem enviados, serão tratados com retenção mínima e destruídos automaticamente conforme a Política de Retenção de Dados.
4. BASE LEGAL PARA COLETA (LGPD, art. 7º)
| Tipo de dado | Base legal |
|---|---|
| Dados de identificação (nome, e-mail, telefone) | Contrato (art. 7, II) — necessário para prestar o atendimento |
| Conteúdo de mensagens | Contrato (art. 7, II) + Interesse Legítimo (art. 7, IX) |
| CPF (quando solicitado) | Contrato (art. 7, II) — validação de identidade |
| IP e logs de segurança | Interesse Legítimo (art. 7, IX) — proteção contra fraude |
| Pesquisa de satisfação | Consentimento (art. 7, I) — você pode recusar |
| Score de saúde e análise de padrões | Interesse Legítimo (art. 7, IX) — melhoria contínua do serviço |
5. COMO A INTELIGÊNCIA ARTIFICIAL PROCESSA SEUS DADOS
O Atendho utiliza IA (modelo Claude, da Anthropic) para:
✅ Triagem automática: identificar o assunto da sua solicitação ✅ Respostas automáticas: resolver dúvidas comuns sem intervenção humana ✅ Geração de resumo: resumir a conversa para o atendente humano quando necessário ✅ Classificação de prioridade: determinar a urgência do seu caso
Direito à revisão humana: conforme LGPD art. 20, você tem direito de solicitar revisão humana de qualquer decisão tomada exclusivamente pela IA. Para isso, basta pedir durante a conversa "quero falar com um atendente" ou enviar e-mail para contato@creditall.com.br.
O que a IA NÃO faz:
- Não acessa dados de outros clientes
- Não toma decisões financeiras irreversíveis sem aprovação humana
- Não compartilha suas informações com outros sistemas além do atendimento
Todas as ações da IA são registradas em trilha de auditoria imutável.
6. COMO USAMOS SEUS DADOS
✅ Para atender você
- Responder sua solicitação (pela IA ou atendente humano)
- Registrar o histórico da conversa
- Encaminhar para o atendente correto quando necessário
✅ Para melhorar o atendimento
- Analisar padrões de atendimento (sem identificar pessoas)
- Treinar a IA com base em casos anonimizados
- Calcular indicadores de qualidade do time
✅ Para segurança e conformidade
- Detectar tentativas de fraude ou abuso da Plataforma
- Manter trilha de auditoria das ações
- Cumprir obrigações legais
✅ Para pesquisa de satisfação
- Enviar pesquisa NPS/CSAT após o atendimento (via WhatsApp ou e-mail)
- Você pode recusar responder — não há penalidade
❌ NÃO usamos para:
- Vender dados a terceiros
- Marketing sem consentimento
- Compartilhar com concorrentes
- Decisões automatizadas sem possibilidade de revisão humana
7. COMPARTILHAMENTO DE DADOS
7.1 Dentro da Creditall
| Quem acessa | O que acessa | Por quê |
|---|---|---|
| Atendente humano | Histórico da conversa + resumo da IA | Continuar o atendimento após transbordo |
| Supervisor | Conversas da equipe (monitoramento) | Controle de qualidade |
| TI | Logs técnicos e de segurança | Suporte e segurança |
| Gestão / Compliance | Dados agregados (sem conteúdo pessoal) | Relatórios e conformidade |
7.2 Com terceiros
Compartilhamos apenas quando:
| Situação | Destinatário | O que é compartilhado |
|---|---|---|
| Armazenamento de dados | Supabase (infraestrutura) | Dados criptografados em repouso |
| Processamento de IA | Anthropic (Claude) | Conteúdo da conversa para geração de resposta |
| Monitoramento de erros | Sentry | Logs técnicos (sem dados pessoais) |
| Obrigação legal | Autoridades (ANPD, Polícia, Tribunal) | Conforme ordem judicial ou regulatória |
| Meta / Z-API / Twilio | Apenas se você interagiu via WhatsApp |
Nunca compartilhamos seus dados para fins comerciais ou com parceiros não contratados.
7.3 Transferência internacional
Dados podem ser processados fora do Brasil ao utilizar os serviços Anthropic (EUA) e Sentry (EUA), sempre sob:
- Contrato de processamento de dados (DPA)
- Cláusulas de proteção equivalentes à LGPD
- Criptografia em trânsito (TLS 1.2+)
8. SEGURANÇA
Implementamos as seguintes medidas para proteger seus dados:
| Camada | Medida |
|---|---|
| Em trânsito | Criptografia TLS 1.2+ (HTTPS obrigatório) |
| Em repouso | Criptografia AES-256 |
| Acesso | Autenticação com senha + bloqueio automático após 10 tentativas erradas |
| MFA | Autenticação em dois fatores para atendentes |
| Isolamento | Dados de cada empresa completamente separados |
| Auditoria | Registro imutável (hash encadeado) de toda ação crítica |
| Antifraude | Detecção automática de padrões suspeitos por IP e comportamento |
9. SEUS DIREITOS (LGPD, art. 18)
9.1 Direito de Acesso
Solicite uma cópia de todos os seus dados armazenados. Prazo de resposta: 15 dias úteis.
9.2 Direito de Correção
Corrija dados incorretos ou desatualizados. Prazo de execução: 7 dias úteis.
9.3 Direito de Exclusão
Solicite a exclusão dos seus dados pessoais. Limitações: Dados necessários para cumprimento de obrigação legal ou disputa em andamento podem ser mantidos conforme lei. Prazo: 15 dias para resposta; 30 dias para execução.
9.4 Direito de Portabilidade
Receba seus dados em formato aberto (CSV ou JSON). Prazo: 15 dias úteis.
9.5 Direito de Oposição
Opor-se a determinados tipos de processamento (ex: análise de padrões). Efeito: Pode limitar funcionalidades do atendimento.
9.6 Direito à Revisão de Decisão Automatizada (LGPD, art. 20)
Solicite revisão humana de qualquer decisão tomada exclusivamente pela IA. Como: Peça durante a conversa ou via e-mail. Prazo: 15 dias úteis para resposta.
9.7 Como exercer seus direitos
E-mail: contato@creditall.com.br
Assunto: "LGPD: [tipo de direito]"
Exemplo: "LGPD: Solicito acesso aos meus dados"
Informar:
- Nome completo
- CPF
- E-mail ou telefone usado no atendimento
- Descrição clara do que solicita10. COOKIES
| Cookie | Função | Duração |
|---|---|---|
session_id | Manter sua sessão ativa | Duração da sessão |
widget_token | Identificar o widget no site | 30 dias |
lgpd_consent | Registrar seu aceite desta política | 1 ano |
Você pode limpar cookies a qualquer momento pelo navegador. Isso encerrará a sessão ativa.
11. MENORES DE IDADE
O Atendho é destinado a usuários com 18 anos ou mais.
Não coletamos dados de menores propositalmente. Se identificarmos coleta acidental de dados de menor:
- Exclusão imediata
- Notificação ao responsável legal
- Medidas para evitar nova coleta
12. CONSENTIMENTO E ACEITE
Você concorda com esta política ao:
- Iniciar uma conversa pelo widget do Atendho
- Clicar em "Aceitar e continuar" no banner de consentimento
Você pode revogar o consentimento a qualquer momento enviando e-mail para contato@creditall.com.br com "Revogo meu consentimento". Seus dados podem ser mantidos conforme prazos legais, mas o atendimento será encerrado.
13. MUDANÇAS NESTA POLÍTICA
Podemos atualizar esta política a qualquer tempo. Se houver mudanças significativas:
- Aviso dentro da Plataforma
- Notificação por e-mail (quando disponível)
- Mudanças entram em vigor em 30 dias
- Uso continuado após 30 dias = aceite das novas condições
14. CONTATO E RECLAMAÇÕES
Para dúvidas, solicitações de direitos ou incidentes:
| contato@creditall.com.br | |
| Telefone | [número a preencher] |
| Endereço | [endereço a preencher] |
| DPO / Encarregado | [nome a preencher] |
Para reclamar à autoridade regulatória: ANPD — Autoridade Nacional de Proteção de Dados Site: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd
15. HISTÓRICO DE MUDANÇAS
| Data | Mudança | Versão |
|---|---|---|
| 01/07/2026 | Versão inicial | 1.0 |
Esta política é válida a partir de 01 de julho de 2026. Próxima revisão: 30 de junho de 2027.
*Creditall — Especialista em Garantia de Crédito* *CNPJ: [insira CNPJ]* *Endereço: [insira endereço]* *E-mail: contato@creditall.com.br*
Documentos relacionados