Política de Privacidade — Atendho

Creditall — atendho.creditall.com.br

Versão: 1.0 Data de vigência: 01 de julho de 2026 Última atualização: 30 de junho de 2026


1. INTRODUÇÃO

A Creditall ("Empresa", "nós") opera o Atendho ("Plataforma"), uma solução de atendimento ao cliente com Inteligência Artificial supervisionada, disponível em atendho.creditall.com.br.

Esta Política de Privacidade explica como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).

Importante: o Atendho é uma plataforma multiempresa. Isso significa que empresas contratantes ("Organizações") utilizam o Atendho para atender seus próprios clientes. Ao interagir com o Atendho, você está sendo atendido por uma dessas Organizações — e seus dados pertencem ao contexto desse atendimento.

Ao iniciar uma conversa ou usar a Plataforma, você concorda com os termos desta política.


2. QUEM SOMOS

Controlador dos dadosCreditall — [CNPJ a preencher]
Endereço[Endereço a preencher]
E-mailcontato@creditall.com.br
Encarregado de Dados (DPO)[Nome — a preencher]
Plataformaatendho.creditall.com.br

3. QUAIS DADOS COLETAMOS

3.1 Dados fornecidos por você

Quando você inicia um atendimento, podemos coletar:

DadoQuando é coletadoPor que coletamos
NomeAo se identificar no atendimentoPersonalizar o atendimento e criar seu registro
E-mailAo se identificarEnviar retorno do atendimento
Telefone / WhatsAppAo se identificar ou contatar via WhatsAppRetorno e pesquisa de satisfação
CPFQuando necessário para validação de identidadeConfirmar que você é o titular do contrato
Conteúdo das mensagensDurante a conversaResolver sua solicitação e registrar histórico
Arquivos e imagensQuando você envia anexosApoio à resolução do seu caso

3.2 Dados coletados automaticamente

DadoOrigemFinalidade
Endereço IPConexão com a PlataformaSegurança, antifraude e detecção de abuso
Horário de acessoRegistro de sessãoAuditoria e segurança
Tipo de navegador / dispositivoCabeçalho HTTPCompatibilidade e segurança
Cookies de sessãoNavegadorManter o atendimento ativo

3.3 Dados gerados pelo sistema

DadoO que éUso
Resumo da IATexto gerado pela IA resumindo sua conversaContexto para o atendente humano
Score de saúde do clienteIndicador calculado a partir das interaçõesAntecipar problemas e melhorar atendimento
Registro de abusoAnálise automática de padrões suspeitosProteger a integridade da Plataforma
Pesquisa de satisfaçãoSua avaliação após o atendimentoMedir qualidade e melhorar o serviço

3.4 Dados que NÃO devemos receber

Evite enviar pelo Atendho:

  • Números de cartão de crédito
  • Senhas de contas bancárias
  • Dados de saúde ou biométricos
  • Dados de menores de 18 anos

Se esses dados forem enviados, serão tratados com retenção mínima e destruídos automaticamente conforme a Política de Retenção de Dados.


4. BASE LEGAL PARA COLETA (LGPD, art. 7º)

Tipo de dadoBase legal
Dados de identificação (nome, e-mail, telefone)Contrato (art. 7, II) — necessário para prestar o atendimento
Conteúdo de mensagensContrato (art. 7, II) + Interesse Legítimo (art. 7, IX)
CPF (quando solicitado)Contrato (art. 7, II) — validação de identidade
IP e logs de segurançaInteresse Legítimo (art. 7, IX) — proteção contra fraude
Pesquisa de satisfaçãoConsentimento (art. 7, I) — você pode recusar
Score de saúde e análise de padrõesInteresse Legítimo (art. 7, IX) — melhoria contínua do serviço

5. COMO A INTELIGÊNCIA ARTIFICIAL PROCESSA SEUS DADOS

O Atendho utiliza IA (modelo Claude, da Anthropic) para:

Triagem automática: identificar o assunto da sua solicitação ✅ Respostas automáticas: resolver dúvidas comuns sem intervenção humana ✅ Geração de resumo: resumir a conversa para o atendente humano quando necessário ✅ Classificação de prioridade: determinar a urgência do seu caso

Direito à revisão humana: conforme LGPD art. 20, você tem direito de solicitar revisão humana de qualquer decisão tomada exclusivamente pela IA. Para isso, basta pedir durante a conversa "quero falar com um atendente" ou enviar e-mail para contato@creditall.com.br.

O que a IA NÃO faz:

  • Não acessa dados de outros clientes
  • Não toma decisões financeiras irreversíveis sem aprovação humana
  • Não compartilha suas informações com outros sistemas além do atendimento

Todas as ações da IA são registradas em trilha de auditoria imutável.


6. COMO USAMOS SEUS DADOS

Para atender você

  • Responder sua solicitação (pela IA ou atendente humano)
  • Registrar o histórico da conversa
  • Encaminhar para o atendente correto quando necessário

Para melhorar o atendimento

  • Analisar padrões de atendimento (sem identificar pessoas)
  • Treinar a IA com base em casos anonimizados
  • Calcular indicadores de qualidade do time

Para segurança e conformidade

  • Detectar tentativas de fraude ou abuso da Plataforma
  • Manter trilha de auditoria das ações
  • Cumprir obrigações legais

Para pesquisa de satisfação

  • Enviar pesquisa NPS/CSAT após o atendimento (via WhatsApp ou e-mail)
  • Você pode recusar responder — não há penalidade

NÃO usamos para:

  • Vender dados a terceiros
  • Marketing sem consentimento
  • Compartilhar com concorrentes
  • Decisões automatizadas sem possibilidade de revisão humana

7. COMPARTILHAMENTO DE DADOS

7.1 Dentro da Creditall

Quem acessaO que acessaPor quê
Atendente humanoHistórico da conversa + resumo da IAContinuar o atendimento após transbordo
SupervisorConversas da equipe (monitoramento)Controle de qualidade
TILogs técnicos e de segurançaSuporte e segurança
Gestão / ComplianceDados agregados (sem conteúdo pessoal)Relatórios e conformidade

7.2 Com terceiros

Compartilhamos apenas quando:

SituaçãoDestinatárioO que é compartilhado
Armazenamento de dadosSupabase (infraestrutura)Dados criptografados em repouso
Processamento de IAAnthropic (Claude)Conteúdo da conversa para geração de resposta
Monitoramento de errosSentryLogs técnicos (sem dados pessoais)
Obrigação legalAutoridades (ANPD, Polícia, Tribunal)Conforme ordem judicial ou regulatória
WhatsAppMeta / Z-API / TwilioApenas se você interagiu via WhatsApp

Nunca compartilhamos seus dados para fins comerciais ou com parceiros não contratados.

7.3 Transferência internacional

Dados podem ser processados fora do Brasil ao utilizar os serviços Anthropic (EUA) e Sentry (EUA), sempre sob:

  • Contrato de processamento de dados (DPA)
  • Cláusulas de proteção equivalentes à LGPD
  • Criptografia em trânsito (TLS 1.2+)

8. SEGURANÇA

Implementamos as seguintes medidas para proteger seus dados:

CamadaMedida
Em trânsitoCriptografia TLS 1.2+ (HTTPS obrigatório)
Em repousoCriptografia AES-256
AcessoAutenticação com senha + bloqueio automático após 10 tentativas erradas
MFAAutenticação em dois fatores para atendentes
IsolamentoDados de cada empresa completamente separados
AuditoriaRegistro imutável (hash encadeado) de toda ação crítica
AntifraudeDetecção automática de padrões suspeitos por IP e comportamento

9. SEUS DIREITOS (LGPD, art. 18)

9.1 Direito de Acesso

Solicite uma cópia de todos os seus dados armazenados. Prazo de resposta: 15 dias úteis.

9.2 Direito de Correção

Corrija dados incorretos ou desatualizados. Prazo de execução: 7 dias úteis.

9.3 Direito de Exclusão

Solicite a exclusão dos seus dados pessoais. Limitações: Dados necessários para cumprimento de obrigação legal ou disputa em andamento podem ser mantidos conforme lei. Prazo: 15 dias para resposta; 30 dias para execução.

9.4 Direito de Portabilidade

Receba seus dados em formato aberto (CSV ou JSON). Prazo: 15 dias úteis.

9.5 Direito de Oposição

Opor-se a determinados tipos de processamento (ex: análise de padrões). Efeito: Pode limitar funcionalidades do atendimento.

9.6 Direito à Revisão de Decisão Automatizada (LGPD, art. 20)

Solicite revisão humana de qualquer decisão tomada exclusivamente pela IA. Como: Peça durante a conversa ou via e-mail. Prazo: 15 dias úteis para resposta.

9.7 Como exercer seus direitos

E-mail: contato@creditall.com.br
Assunto: "LGPD: [tipo de direito]"
Exemplo: "LGPD: Solicito acesso aos meus dados"

Informar:
  - Nome completo
  - CPF
  - E-mail ou telefone usado no atendimento
  - Descrição clara do que solicita

10. COOKIES

CookieFunçãoDuração
session_idManter sua sessão ativaDuração da sessão
widget_tokenIdentificar o widget no site30 dias
lgpd_consentRegistrar seu aceite desta política1 ano

Você pode limpar cookies a qualquer momento pelo navegador. Isso encerrará a sessão ativa.


11. MENORES DE IDADE

O Atendho é destinado a usuários com 18 anos ou mais.

Não coletamos dados de menores propositalmente. Se identificarmos coleta acidental de dados de menor:

  • Exclusão imediata
  • Notificação ao responsável legal
  • Medidas para evitar nova coleta

12. CONSENTIMENTO E ACEITE

Você concorda com esta política ao:

  • Iniciar uma conversa pelo widget do Atendho
  • Clicar em "Aceitar e continuar" no banner de consentimento

Você pode revogar o consentimento a qualquer momento enviando e-mail para contato@creditall.com.br com "Revogo meu consentimento". Seus dados podem ser mantidos conforme prazos legais, mas o atendimento será encerrado.


13. MUDANÇAS NESTA POLÍTICA

Podemos atualizar esta política a qualquer tempo. Se houver mudanças significativas:

  • Aviso dentro da Plataforma
  • Notificação por e-mail (quando disponível)
  • Mudanças entram em vigor em 30 dias
  • Uso continuado após 30 dias = aceite das novas condições

14. CONTATO E RECLAMAÇÕES

Para dúvidas, solicitações de direitos ou incidentes:

E-mailcontato@creditall.com.br
Telefone[número a preencher]
Endereço[endereço a preencher]
DPO / Encarregado[nome a preencher]

Para reclamar à autoridade regulatória: ANPD — Autoridade Nacional de Proteção de Dados Site: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd


15. HISTÓRICO DE MUDANÇAS

DataMudançaVersão
01/07/2026Versão inicial1.0

Esta política é válida a partir de 01 de julho de 2026. Próxima revisão: 30 de junho de 2027.


*Creditall — Especialista em Garantia de Crédito* *CNPJ: [insira CNPJ]* *Endereço: [insira endereço]* *E-mail: contato@creditall.com.br*