1. Introdução
Esta Política descreve como a ASA Tech coleta, usa e protege os dados pessoais no âmbito da Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Papéis no Tratamento de Dados
As empresas clientes da ASA Tech são controladoras dos dados pessoais de seus usuários finais (consumidores atendidos via WhatsApp). A ASA Tech atua como operadora, processando esses dados exclusivamente conforme as instruções dos clientes e para a prestação do serviço contratado.
3. Dados Coletados
A ASA Tech coleta e armazena:
- Dados de cadastro: nome, e-mail e credenciais de acesso dos usuários da plataforma.
- Dados de uso: conversas e mensagens trocadas via WhatsApp, logs de acesso e atividade na plataforma.
- Dados técnicos: endereços IP, timestamps de acesso e eventos de auditoria interna.
4. Finalidade do Tratamento
Os dados são utilizados para: prestação do serviço de agente de IA, suporte técnico, diagnóstico de falhas, melhoria contínua do serviço e cumprimento de obrigações legais.
5. Retenção de Dados
- Conversas e mensagens: retidas por até 12 meses.
- Logs de auditoria: retidos por até 24 meses.
- Dados de conta (empresa e usuários): retidos enquanto o contrato estiver ativo e por até 30 dias após o encerramento.
6. Acesso Administrativo
A equipe técnica da ASA Tech pode acessar conversas armazenadas exclusivamente para fins de suporte e diagnóstico. Este acesso é registrado internamente e restrito ao mínimo necessário.
7. Compartilhamento de Dados
Os dados não são vendidos ou compartilhados com terceiros para fins comerciais. Podem ser compartilhados com provedores de infraestrutura (servidores, banco de dados) estritamente necessários à operação do serviço.
8. Direitos dos Titulares
Em conformidade com a LGPD, os titulares de dados têm direito a: acesso, correção, exclusão, portabilidade e revogação do consentimento. Solicitações devem ser enviadas para alexandresirqueiramei@gmail.com e serão atendidas em até 15 dias úteis.
9. Segurança
A ASA Tech adota medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, incluindo criptografia de senhas, controle de acesso por função e registros de auditoria.
10. Incidentes
Em caso de incidente de segurança que afete dados pessoais, os clientes afetados serão notificados em até 72 horas após a identificação do incidente.
11. Contato e Encarregado (DPO)
Responsável pelo tratamento de dados: Alexandre Siqueira — alexandresirqueiramei@gmail.com