Privacidade e tratamento de dados pessoais
O que o Waizer faz com os dados das conversas
O Waizer analisa conversas entre usuários finais e chatbots. Essas conversas podem conter dados pessoais - nomes, telefones, CPF, dados financeiros, entre outros.
A plataforma não classifica nem filtra o conteúdo que recebe. Tudo que chega via API, CSV ou integração Blip passa pelo mesmo fluxo:
- Armazenamento: Persistência no ClickHouse (dados analíticos) e PostgreSQL (configurações e metadados).
- Processamento: Envio do conteúdo integral para modelos de linguagem externos.
Mascaramento e anonimização
O Waizer não possui filtros automáticos para detectar ou mascarar dados pessoais. O conteúdo é processado exatamente como recebido.
A responsabilidade por anonimizar ou pseudonimizar dados antes da ingestão é do cliente.
Se os fluxos do seu chatbot coletam dados das categorias abaixo, trate-os antes de enviar ao Waizer:
| Categoria de dado | Exemplos críticos |
|---|---|
| Identificadores nacionais | CPF, RG, CNH, CNPJ |
| Dados financeiros / Pagamento | Números de cartão de crédito, códigos CVV, chaves Pix, dados bancários |
| Dados de saúde (Sensíveis) | Diagnósticos médicos, laudos, prescrições, prontuários |
| Dados sensíveis (Art. 5º, II da LGPD) | Origem racial ou étnica, convicção religiosa, opinião política, dados biométricos |
| Dados de menores | Qualquer registro de indivíduos abaixo de 18 anos |
- Tokens opacos: Substitua CPFs, cartões e códigos de identificação por hashes ou tokens opacos antes da transmissão.
- Abstração de telefone: Para o parâmetro
threadId(que em canais como o WhatsApp por padrão herda o número de telefone do cliente), use um ID interno do seu sistema em vez do número real. - Tags de substituição: Use regex no backend para converter dados sensíveis pelo marcador
[REDACTED]quando o conteúdo não for necessário para a análise.
Identificadores de conversa (threadId)
O threadId é a chave que identifica cada sessão conversacional. Em integrações WhatsApp via Blip, esse campo herda por padrão o número de telefone do contato, caracterizando-o como dado pessoal direto.
O valor é armazenado em texto puro e incluído nos metadados enviados às APIs de IA. Configure sua integração para substituí-lo por um identificador interno anonimizado.
Provedores de IA
O Waizer usa dois provedores externos para processar as conversas:
| Provedor | Finalidade |
|---|---|
| OpenAI | Análise de sentimento, classificação de tópicos e identificação de erros. |
| Anthropic | Processamento do assistente Ask Waizer. |
Para cada sessão analisada, o payload enviado inclui:
- Histórico textual completo das mensagens.
- Timestamps, direção das mensagens (inbound/outbound) e identificador do agente.
Garantias de privacidade dos provedores (API)
Tanto a OpenAI quanto a Anthropic adotam políticas de governança corporativa rígidas e diferenciadas para o consumo de suas APIs comerciais:
- Retenção e treinamento: Os dados transmitidos via endpoints de API não são utilizados para treinamento de modelos por padrão em nenhum dos provedores.
- Acordos de processamento (DPA): Ambas as empresas disponibilizam DPAs (Data Processing Agreements) específicos para clientes sob demanda contratual corporativa.
- Retenção zero: Há suporte para a configuração de políticas de retenção zero de dados (zero data retention) mediante alinhamento e validação de compliance técnico.
Estas regras aplicam-se estritamente ao consumo das APIs comerciais integradas ao Waizer. Elas divergem das políticas aplicadas aos produtos de consumo de massa (como as interfaces web do ChatGPT ou Claude.ai), cujos dados podem ser elegíveis para treinamento caso o usuário não configure o opt-out.
Isolamento de dados entre organizações
Cada organização tem seus dados segregados pela chave integrationId. O Waizer aplica políticas de segurança em nível de linha (Row-Level Security) diretamente no ClickHouse, garantindo que nenhuma consulta possa acessar dados de outra organização.
Retenção e exclusão
Os dados são retidos indefinidamente enquanto o projeto estiver ativo. Não há expiração automática.
Para excluir dados de um usuário específico (direito ao esquecimento - LGPD Art. 18), abra um chamado no suporte do Waizer informando o threadId e o ID do projeto. A equipe executa a exclusão nas camadas analíticas e confirma por e-mail em até 15 dias úteis.
Matriz de responsabilidades
| Atribuição operacional | Cliente | Waizer | Provedores (IA) |
|---|---|---|---|
| Anonimizar dados pessoais antes da ingestão na API | ✓ | - | - |
Configurar parâmetros de threadId pseudonimizados | ✓ | - | - |
| Auditar e restringir a coleta de dados desnecessários no bot | ✓ | - | - |
| Garantir o isolamento lógico e aplicação de RLS no banco de dados | - | ✓ | - |
| Processar rotinas manuais de exclusão (Direito ao Esquecimento) | - | ✓ | - |
| Garantir o não treinamento de modelos com dados de API | - | - | ✓ |
Perguntas Frequentes (FAQ)
O Waizer realiza a assinatura de DPA (Data Processing Agreement)?
Sim. Para contas e contratos da categoria Enterprise, fornecemos o instrumento jurídico de DPA alinhado com as diretrizes da LGPD. Entre em contato com a equipe de contas do Waizer para formalizar o documento.
Posso processar fluxos que contenham dados de saúde ou dados altamente sensíveis?
Tecnicamente a plataforma possui capacidade para processar qualquer payload textual. Contudo, a sua organização figurará como Controladora desses dados, sendo responsável por mapear as bases legais adequadas e auditar a conformidade de toda a cadeia de subprocessadores (incluindo OpenAI e Anthropic). Valide o cenário com o seu Encarregado de Dados (DPO) antes de iniciar a carga.
A plataforma Waizer está em conformidade integral com a LGPD?
O Waizer implementa os pilares técnicos de segurança da informação fundamentais, como criptografia de ponta a ponta em trânsito, controle de acesso baseado em escopo (RBAC) e isolamento lógico por RLS. No entanto, a conformidade plena da operação depende umbilicalmente das boas práticas aplicadas pelo cliente na camada de captura e ingestão, garantindo que identificadores críticos sejam higienizados antes de entrar na camada analítica.