Esta política explica o que o PerseuBot faz com dados pessoais. Abrange dois conjuntos de pessoas muito diferentes: os negócios que subscrevem o PerseuBot e os clientes desses negócios, cujas mensagens e marcações passam por ele. A parte que lhe diz respeito depende de qual dos dois é — a Secção 2 explica como distinguir.
1. Introdução
O PerseuBot é um serviço que responde aos clientes de um negócio no WhatsApp e faz marcações na agenda desse negócio. Esta política descreve como a Vertice Studio, que explora o PerseuBot, recolhe, usa, partilha e protege dados pessoais nesse contexto.
Tratamos dados pessoais em conformidade com o Regulamento (UE) 2016/679 (RGPD) e com a Lei n.º 58/2019 portuguesa. Leia esta política em conjunto com os nossos Termos e Condições.
2. Quem somos e os nossos dois papéis
Vertice Studio […], com sede em […], Portugal, NIF 236 609 734.
Contacto de privacidade: privacidade@perseubot.com
Não designámos Encarregado de Proteção de Dados, por não estarmos obrigados a fazê-lo. Dirija as questões de privacidade ao endereço acima.
Como o PerseuBot é uma plataforma que os negócios usam para atender os seus próprios clientes, o nosso papel à luz do RGPD depende de quem são os dados:
| De quem são os dados | O nosso papel | Onde ler |
|---|---|---|
| Os nossos clientes empresariais (titulares da conta) e os seus Utilizadores Autorizados | Responsável pelo tratamento — somos nós a decidir porquê e como | Parte A, Secções 4 a 8 |
| Clientes Finais desses negócios — quem escreve a um negócio ou marca com ele | Subcontratante — agimos por instrução do negócio, que é o responsável | Parte C, Secção 13 |
Se é um Cliente Final que escreveu a um negócio que usa o PerseuBot, ou que marcou por ele, e quer exercer os seus direitos: contacte esse negócio. É ele que controla os seus dados. Nós ajudamo-lo a responder. Ver 13.7.
3. Âmbito
Esta política abrange os dados pessoais tratados através do painel de gestão do PerseuBot e da app PerseuBot para iPhone e Android; do assistente de WhatsApp e da ponte que o liga; das páginas públicas de marcações; do envio de lembretes e campanhas; e do nosso sítio, apoio ao cliente e faturação.
Não abrange as políticas de privacidade próprias dos terceiros indicados na Secção 9, nem aquilo que cada negócio faz com dados pessoais fora do PerseuBot.
Parte A — Quando a Vertice Studio é responsável pelo tratamento
_Aplica-se aos nossos clientes empresariais, aos seus Utilizadores Autorizados e a quem nos contacta._
4. O que recolhemos sobre si
4.1. Conta e identidade. O seu nome, endereço de email, um resumo criptográfico (bcrypt) da sua palavra-passe — nunca a palavra-passe —, o seu papel, o estado da conta e o fuso horário.
4.2. Configuração do negócio. Aquilo que define para pôr os Serviços a funcionar: nome do negócio, endereço da página de marcações, contactos, o número de WhatsApp que liga, o número que recebe os avisos de passagem para uma pessoa, horários, pausas e feriados, serviços e preços, equipa e recursos, e a sua base de conhecimento. Se isto incluir dados pessoais da sua própria equipa, é a si que cabe o fundamento jurídico para os fornecer — ver Secção 13.
4.3. Dados da ligação ao WhatsApp. As credenciais geradas pela sessão de dispositivo ligado quando lê o código de emparelhamento, o número ligado e o estado e saúde da sessão. Os segredos da sessão são cifrados em repouso. Não recebemos nem guardamos a sua palavra-passe do WhatsApp, e não temos relação com a Meta — ver Secção 12.
4.4. Faturação. Contacto de faturação, NIF, plano, estado da subscrição e registo das transações, além dos identificadores que a Stripe emite para o seu cliente e a sua subscrição. Os dados do cartão vão para as páginas alojadas da Stripe e nunca chegam aos nossos servidores.
4.5. Utilização, dispositivo e registos. Endereço IP, informação do navegador e do dispositivo, que páginas e funcionalidades foram usadas, datas e horas, e registos de diagnóstico. Guardamos também métricas operacionais — volume de mensagens, latência, taxas de automatização e de encaminhamento, e consumo e custo de tokens do modelo. Se usar a app e permitir notificações, guardamos também o identificador de notificações desse telemóvel, o sistema (iOS ou Android), a língua em que está e os avisos que escolheu, para os podermos enviar; são apagados quando termina sessão nesse telemóvel, altera a palavra-passe ou termina sessão em todo o lado, e ao fim de seis meses sem utilização.
4.6. Registo de auditoria. As ações administrativas relevantes praticadas na sua Conta — quem mudou de plano, quem apagou um cliente, quem emparelhou um dispositivo — com o utilizador que as praticou e a hora.
4.7. Comunicações. A correspondência connosco, incluindo pedidos de apoio.
4.8. Cookies. Ver Secção 11.
5. Porquê, e com que fundamento
| Finalidade | Fundamento (artigo 6.º do RGPD) |
|---|---|
| Criar e administrar a conta; prestar os Serviços | Execução do contrato — 6.º/1/b) |
| Autenticar utilizadores, cifrar segredos, manter os Serviços seguros | Contrato e interesse legítimo — 6.º/1/f) |
| Faturar e cobrar | Contrato e obrigação legal — 6.º/1/c) |
| Apoio ao cliente e resposta aos seus pedidos | Contrato / interesse legítimo |
| Monitorizar, manter, depurar e melhorar os Serviços; análises agregadas | Interesse legítimo |
| Manter registo de auditoria das ações administrativas | Interesse legítimo em prestar contas e em segurança |
| Mensagens de serviço e administrativas | Contrato / interesse legítimo |
| Divulgar os nossos Serviços a contactos empresariais | Interesse legítimo ou consentimento, quando exigido. Pode opor-se a qualquer momento |
| Obrigações contabilísticas e fiscais | Obrigação legal |
| Declarar, exercer ou defender direitos; prevenir fraude e abuso | Interesse legítimo |
Quando invocamos interesse legítimo, ponderámo-lo face aos seus direitos. Pode opor-se — ver Secção 8.
6. Durante quanto tempo guardamos
- Dados de conta e configuração — durante a vida da conta e depois 30 dias, para permitir reativação ou exportação, findos os quais são eliminados ou anonimizados.
- Registos de faturação e fiscais — pelo período exigido pela lei portuguesa, em regra 10 anos.
- Registos técnicos e de segurança — normalmente 6 a 12 meses.
- Registo de auditoria — durante a vida da conta. O registo das nossas próprias ações administrativas sobre ela — criação, suspensão, eliminação e remoção, com o nome do negócio e o e-mail do titular — é conservado depois de a conta ser removida, como prova do que foi feito e quando.
- Cópias de segurança cifradas — em rotação de cerca de 30 dias, pelo que dados eliminados podem subsistir numa cópia até esse ciclo se completar.
- Dados de divulgação — até se opor, ou após um período de inatividade.
Podemos conservar dados por mais tempo quando uma obrigação legal o exija ou para declarar, exercer ou defender um direito.
7. Com quem partilhamos
Com os destinatários da Secção 9. Não vendemos dados pessoais e não os usamos para treinar modelos.
8. Os seus direitos
Nos termos e condições do RGPD, tem direito a aceder aos seus dados, à sua retificação, ao apagamento, à limitação do tratamento, à portabilidade, a opor-se ao tratamento fundado em interesse legítimo ou a comunicações de marketing, e a retirar o consentimento quando seja esse o fundamento, sem afetar o tratamento já realizado.
Também pode eliminar a sua conta na app: Mais → a sua conta → Eliminar conta. Um acesso de colaborador é eliminado de imediato; se for o único proprietário de um negócio, o negócio é eliminado com ela e apagado definitivamente ao fim de 30 dias (Secção 6).
Escreva para privacidade@perseubot.com. Respondemos no prazo de um mês, prorrogável por mais dois meses em pedidos complexos. Podemos ter de confirmar a sua identidade.
Pode também apresentar reclamação à autoridade de controlo portuguesa:
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa — cnpd.pt — geral@cnpd.pt
ou à autoridade do país da União Europeia onde resida.
Parte B — Aplica-se a todos
9. Destinatários, subcontratantes e transferências internacionais
9.1. Subcontratantes. Exigimos a cada um que proteja os dados pessoais e que os trate apenas na medida necessária para nos prestar o seu serviço.
| Destinatário | O que faz | Localização | Garantia |
|---|---|---|---|
| Ollama (Ollama Cloud) | Gera as respostas do assistente | Estados Unidos | CCT; sem treino sobre os dados enviados |
| OpenRouter, quando ativado | Encaminhamento alternativo de modelos | Estados Unidos | CCT; opções de não-treino e não-retenção quando o modelo as suporte |
| Stripe Payments Europe, Ltd. | Pagamentos, faturação e portal de faturação | Irlanda (EEE), depois Stripe, Inc. (EUA) | CCT intragrupo da Stripe; os dados do cartão nunca chegam até nós |
| O nosso fornecedor de alojamento | Aplicação, base de dados e ponte de WhatsApp | Alemanha | Os dados permanecem no EEE |
| O nosso fornecedor de armazenamento | Cópias de segurança cifradas e externas | Região europeia | Cifradas antes do envio; CCT se estiver fora do EEE |
| O nosso serviço de email | Recuperações de palavra-passe e avisos de serviço | EEE | Os dados permanecem no EEE |
| Expo (650 Industries, Inc.) | Entrega as notificações da app | Estados Unidos | CCT nos termos de tratamento de dados do fornecedor |
| Apple e Google | Levam as notificações até ao telemóvel (Apple Push Notification service, Firebase Cloud Messaging) | Estados Unidos / EEE | CCT nos termos de tratamento de dados do fornecedor |
«CCT» são as Cláusulas Contratuais-Tipo da Comissão Europeia — ver 9.3.
O que o fornecedor do modelo recebe de facto. Para gerar uma resposta, enviamos o texto da mensagem recebida, a parte pertinente da base de conhecimento do negócio e as últimas trocas dessa conversa. Não enviamos fichas de cliente, histórico de marcações nem dados de faturação. As respostas não são conservadas pelo fornecedor para treino.
O que uma notificação contém. O nome do cliente e, numa marcação, o serviço e a hora — nunca o texto de uma mensagem. Só é enviada para os telemóveis das pessoas do negócio que ligaram esse aviso.
O WhatsApp e a Meta estão deliberadamente ausentes desta tabela. O PerseuBot não usa a WhatsApp Business Cloud API e não temos qualquer relação contratual com a Meta. A Secção 12 explica o que isso significa para os dados.
9.2. Outros destinatários. Consultores profissionais (jurídicos, contabilísticos), autoridades quando a lei o exija, e um adquirente em caso de fusão ou alienação de ativos, mantendo-se a proteção.
9.3. Transferências para fora do EEE. O fornecedor do modelo, a filial norte-americana da Stripe e os serviços de notificações estão fora do Espaço Económico Europeu. Para essas transferências apoiamo-nos nas Cláusulas Contratuais-Tipo da Comissão Europeia, complementadas por medidas técnicas, incluindo cifra em trânsito e em repouso. Pode pedir cópia das garantias aplicáveis através de privacidade@perseubot.com.
9.4. Alterações. Avisaremos os clientes empresariais com antecedência de qualquer novo subcontratante que venha a tratar dados de Clientes Finais, nos termos de 13.6.
10. Como protegemos os dados pessoais
Aplicamos medidas técnicas e organizativas adequadas ao risco:
- palavras-passe com resumo criptográfico bcrypt, nunca guardadas nem registadas em claro;
- segredos de sessão e de integração cifrados em repouso, com rotação de chaves suportada;
- TLS em todo o tráfego, com HTTP Strict Transport Security;
- isolamento entre inquilinos: cada registo pertence a um negócio e todas as consultas são filtradas por ele, pelo que um negócio não alcança os dados de outro;
- acesso por papéis, separando os papéis do negócio da administração da plataforma, com registo de auditoria das ações administrativas;
- tokens de acesso de curta duração, com tokens de renovação separados e revogáveis;
- mecanismos anti-abuso nas páginas públicas de marcação — limites de ritmo, campo-armadilha e tetos de marcações;
- limites de ritmo na autenticação e no registo;
- acesso mínimo indispensável para o nosso pessoal e cópias de segurança cifradas e externas.
Nenhum sistema é perfeitamente seguro. Se uma violação de dados pessoais for suscetível de implicar risco para as pessoas, notificaremos a autoridade de controlo e, quando exigido, as pessoas afetadas ou o cliente empresarial em causa, nos prazos fixados no RGPD.
11. Cookies
O painel e os nossos sítios usam cookies e armazenamento equivalente estritamente necessários ao funcionamento dos Serviços — manter a sessão iniciada, proteger a sessão e recordar a língua escolhida. Estes não carecem de consentimento. Se alguma vez usarmos cookies não essenciais, como os de análise, pediremos primeiro o seu consentimento através de um aviso, nos termos das regras da privacidade nas comunicações eletrónicas e da lei portuguesa.
O sítio que está a ler não usa cookies nenhuns.
12. WhatsApp: o que a nossa ligação significa para os dados
O PerseuBot não usa a WhatsApp Business Cloud API. Liga-se à conta de WhatsApp existente do negócio como dispositivo ligado, através de uma implementação independente do protocolo multi-dispositivo do WhatsApp — o mesmo mecanismo do WhatsApp Web. Daqui decorrem três consequências, que preferimos dizer a deixar descobrir:
- A Meta não é nossa subcontratante, e não a podemos tornar tal. As mensagens entre um Cliente Final e um negócio circulam pela infraestrutura do próprio WhatsApp e estão sujeitas à política de privacidade da Meta, sobre a qual não temos influência nem contrato.
- Nós guardamos o conteúdo das mensagens. Assim que uma mensagem chega ao dispositivo ligado, o PerseuBot guarda o seu texto para o assistente poder responder, para o negócio poder ler as suas conversas e para uma marcação poder ser reconduzida ao que foi combinado. A conservação está descrita em 13.8.
- A ligação pode ser terminada pela Meta. Um número pode ser restringido ou banido sem aviso. É um risco de serviço e não de privacidade, e está descrito na Secção 6 dos Termos.
Parte C — Quando a Vertice Studio é subcontratante
13. Condições de tratamento de dados (DPA)
Esta Secção 13 constitui o Acordo de Tratamento de Dados entre a Vertice Studio («Subcontratante») e cada cliente empresarial («Responsável»), nos termos do artigo 28.º do RGPD, quanto aos dados pessoais de Clientes Finais. Faz parte integrante dos Termos e Condições.
13.1. Objeto e duração. O Subcontratante trata dados pessoais de Clientes Finais para prestar os Serviços, enquanto durar a subscrição do Responsável e nos termos de 13.8.
13.2. Natureza e finalidade. Receber, guardar e encaminhar mensagens de WhatsApp; gerar respostas do assistente; gerir conversas e a passagem para uma pessoa; criar, alterar e cancelar marcações; enviar lembretes de marcação e, quando o Responsável as use, campanhas promocionais; manter as fichas de cliente do Responsável; e produzir análises para o Responsável.
13.3. Categorias de titulares. Os Clientes Finais do Responsável — quem o contacta por WhatsApp ou marca uma hora — e quem seja identificado dentro de uma conversa ou de um campo de marcação.
13.4. Tipos de dados pessoais, conforme configurado pelo Responsável:
- Identificadores e contactos — identificador de WhatsApp e número de telefone, nome apresentado e email, quando o Responsável o recolha como campo de marcação;
- Conteúdo das mensagens — o texto das mensagens trocadas com o assistente ou com uma pessoa, e os respetivos metadados: sentido, datas e horas, estado de entrega e identificador de mensagem da ponte;
- Ficha de cliente — etiquetas, notas livres escritas pela equipa do Responsável, estado do consentimento de marketing, primeira e última interação, e o momento em que o Cliente Final foi informado de que o assistente é automático;
- Dados de marcação — serviço, profissional, dia, hora, estado, origem e as respostas a quaisquer campos de marcação personalizados definidos pelo Responsável;
- Dados técnicos — o endereço IP registado numa marcação feita na página pública, apenas para efeitos anti-abuso.
O Responsável não pode configurar campos personalizados, nem fazer passar pelos Serviços de qualquer outra forma, categorias especiais de dados (artigo 9.º do RGPD) sem ter fundamento jurídico válido e sem avisar o Subcontratante. Os Serviços não foram especificamente concebidos para salvaguardar esses dados.
13.5. Obrigações do Subcontratante. O Subcontratante:
- (a) trata os dados pessoais de Clientes Finais apenas de acordo com as instruções documentadas do Responsável — sendo estas condições e a configuração dos Serviços pelo Responsável essas instruções —, salvo se o direito da União ou de um Estado-Membro o exigir de outro modo, caso em que o comunicará, salvo proibição;
- (b) assegura que as pessoas autorizadas a tratar os dados estão sujeitas a dever de confidencialidade;
- (c) aplica as medidas técnicas e organizativas descritas na Secção 10;
- (d) observa as condições de recurso a subcontratantes previstas em 13.6;
- (e) auxilia o Responsável, tendo em conta a natureza do tratamento, nos pedidos dos titulares (13.7) e nas suas obrigações decorrentes dos artigos 32.º a 36.º do RGPD;
- (f) notifica o Responsável sem demora indevida após ter conhecimento de uma violação de dados pessoais que afete dados de Clientes Finais;
- (g) elimina ou devolve os dados pessoais de Clientes Finais no fim dos Serviços, nos termos de 13.8;
- (h) disponibiliza a informação necessária para demonstrar o cumprimento do artigo 28.º e permite auditorias pelo Responsável ou por auditor por ele mandatado, com pré-aviso razoável, sujeitas a confidencialidade e a limites razoáveis de frequência.
13.6. Subcontratantes ulteriores. O Responsável dá autorização geral ao Subcontratante para recorrer aos subcontratantes indicados em 9.1 — em especial o fornecedor do modelo, o fornecedor de alojamento e a Stripe. O Subcontratante impõe a cada um obrigações de proteção de dados não menos exigentes do que as deste DPA e continua responsável pela sua atuação. O Subcontratante avisará o Responsável, com antecedência razoável, de qualquer acréscimo ou substituição, podendo o Responsável opor-se com fundamentos razoáveis de proteção de dados.
13.7. Pedidos dos titulares. O Subcontratante auxilia o Responsável, na medida do possível e por medidas adequadas, a responder aos Clientes Finais que exerçam os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição. O painel dá ao Responsável as ferramentas para o fazer diretamente: exportação por cliente e apagamento por cliente. Se o Subcontratante receber um pedido diretamente de um Cliente Final, remetê-lo-á ao Responsável sempre que tal seja lícito, em vez de responder ele próprio.
13.8. Conservação, minimização, apagamento e devolução.
- O conteúdo das mensagens é minimizado ao fim de cerca de 18 meses. Como medida técnica, e salvo instrução escrita em contrário do Responsável, o texto legível de uma mensagem e a carga original que lhe deu origem são removidos ao fim desse período. O registo subsiste, para que contagens, datas e a ligação a uma marcação se mantenham íntegras.
- As fichas de cliente e o histórico de marcações mantêm-se até o Responsável os apagar, ou até exercer o apagamento por conta de um Cliente Final. Não são varridos automaticamente, por serem os registos de negócio de que o Responsável depende.
- No apagamento de um Cliente Final, as conversas e o conteúdo das mensagens dessa pessoa são eliminados, e as suas marcações são anonimizadas e mantidas apenas como registos de negócio não identificáveis.
- Na cessação dos Serviços, os dados pessoais de Clientes Finais ficam disponíveis para exportação durante 30 dias, findos os quais o Subcontratante os elimina e instrui os seus subcontratantes a fazer o mesmo, salvo se o direito da União ou de um Estado-Membro exigir a sua conservação. As cópias de segurança cifradas são eliminadas no ciclo normal de rotação, de cerca de 30 dias.
13.9. Transferências internacionais. O Subcontratante pode transferir dados pessoais de Clientes Finais para fora do EEE, para os subcontratantes indicados em 9.1 — na prática, o texto das mensagens e a base de conhecimento enviados ao fornecedor do modelo, e o nome do cliente e o serviço e hora de uma marcação nas notificações à própria equipa do negócio —, ao abrigo das garantias de 9.3. O Responsável autoriza essas transferências.
13.10. Responsabilidades do Responsável. O Responsável garante que tem fundamento jurídico válido para o tratamento que instrui, que prestou aos seus Clientes Finais as informações de privacidade exigidas por lei, e que a sua configuração e instruções cumprem a lei aplicável. Em especial:
- o Responsável responde pela licitude de qualquer campanha promocional que envie. O PerseuBot não obtém consentimento de marketing por sua conta, e uma ficha de cliente criada a partir de uma conversa normal não traz consentimento;
- o Responsável não pode introduzir na base de conhecimento, nem nas notas de cliente, dados pessoais que não tenha fundamento para deter.
13.11. A interação automática é declarada. Os Serviços informam cada Cliente Final, no primeiro contacto, de que está a falar com um assistente automático e de que pode pedir uma pessoa, como exige o artigo 50.º do Regulamento (UE) 2024/1689. O Responsável não pode frustrar essa informação.
13.12. Responsabilidade. A responsabilidade ao abrigo deste DPA está sujeita aos limites fixados nos Termos e Condições, na medida em que o RGPD o permita.
Parte D
14. Crianças
Os Serviços são ferramentas profissionais e não se dirigem a crianças. Não recolhemos conscientemente dados pessoais de crianças. Cabe aos clientes empresariais não usar os Serviços para recolher dados de crianças sem fundamento jurídico adequado.
15. Alterações a esta política
Podemos atualizar esta política. Se a alteração for material, avisamos os clientes empresariais por email ou nos Serviços e atualizamos a data no topo. Continuar a usar os Serviços depois de a alteração produzir efeitos vale como tomada de conhecimento da política atualizada.
16. Contacto
Vertice Studio — privacidade@perseubot.com — […], Portugal
Dúvidas sobre este documento? privacidade@perseubot.com