Pular para o conteúdo principal

Privacidade e tratamento de dados pessoais


O que o Waizer faz com os dados das conversas

O Waizer analisa conversas entre usuários finais e chatbots. Essas conversas podem conter dados pessoais - nomes, telefones, CPF, dados financeiros, entre outros.

A plataforma não classifica nem filtra o conteúdo que recebe. Tudo que chega via API, CSV ou integração Blip passa pelo mesmo fluxo:

  • Armazenamento: Persistência no ClickHouse (dados analíticos) e PostgreSQL (configurações e metadados).
  • Processamento: Envio do conteúdo integral para modelos de linguagem externos.

Mascaramento e anonimização

Aviso de governança de dados

O Waizer não possui filtros automáticos para detectar ou mascarar dados pessoais. O conteúdo é processado exatamente como recebido.

A responsabilidade por anonimizar ou pseudonimizar dados antes da ingestão é do cliente.

Se os fluxos do seu chatbot coletam dados das categorias abaixo, trate-os antes de enviar ao Waizer:

Categoria de dadoExemplos críticos
Identificadores nacionaisCPF, RG, CNH, CNPJ
Dados financeiros / PagamentoNúmeros de cartão de crédito, códigos CVV, chaves Pix, dados bancários
Dados de saúde (Sensíveis)Diagnósticos médicos, laudos, prescrições, prontuários
Dados sensíveis (Art. 5º, II da LGPD)Origem racial ou étnica, convicção religiosa, opinião política, dados biométricos
Dados de menoresQualquer registro de indivíduos abaixo de 18 anos
Boas práticas de engenharia de dados
  • Tokens opacos: Substitua CPFs, cartões e códigos de identificação por hashes ou tokens opacos antes da transmissão.
  • Abstração de telefone: Para o parâmetro threadId (que em canais como o WhatsApp por padrão herda o número de telefone do cliente), use um ID interno do seu sistema em vez do número real.
  • Tags de substituição: Use regex no backend para converter dados sensíveis pelo marcador [REDACTED] quando o conteúdo não for necessário para a análise.

Identificadores de conversa (threadId)

O threadId é a chave que identifica cada sessão conversacional. Em integrações WhatsApp via Blip, esse campo herda por padrão o número de telefone do contato, caracterizando-o como dado pessoal direto.

O valor é armazenado em texto puro e incluído nos metadados enviados às APIs de IA. Configure sua integração para substituí-lo por um identificador interno anonimizado.


Provedores de IA

O Waizer usa dois provedores externos para processar as conversas:

ProvedorFinalidade
OpenAIAnálise de sentimento, classificação de tópicos e identificação de erros.
AnthropicProcessamento do assistente Ask Waizer.

Para cada sessão analisada, o payload enviado inclui:

  • Histórico textual completo das mensagens.
  • Timestamps, direção das mensagens (inbound/outbound) e identificador do agente.

Garantias de privacidade dos provedores (API)

Tanto a OpenAI quanto a Anthropic adotam políticas de governança corporativa rígidas e diferenciadas para o consumo de suas APIs comerciais:

  • Retenção e treinamento: Os dados transmitidos via endpoints de API não são utilizados para treinamento de modelos por padrão em nenhum dos provedores.
  • Acordos de processamento (DPA): Ambas as empresas disponibilizam DPAs (Data Processing Agreements) específicos para clientes sob demanda contratual corporativa.
  • Retenção zero: Há suporte para a configuração de políticas de retenção zero de dados (zero data retention) mediante alinhamento e validação de compliance técnico.
Segregação de termos de uso

Estas regras aplicam-se estritamente ao consumo das APIs comerciais integradas ao Waizer. Elas divergem das políticas aplicadas aos produtos de consumo de massa (como as interfaces web do ChatGPT ou Claude.ai), cujos dados podem ser elegíveis para treinamento caso o usuário não configure o opt-out.


Isolamento de dados entre organizações

Cada organização tem seus dados segregados pela chave integrationId. O Waizer aplica políticas de segurança em nível de linha (Row-Level Security) diretamente no ClickHouse, garantindo que nenhuma consulta possa acessar dados de outra organização.


Retenção e exclusão

Os dados são retidos indefinidamente enquanto o projeto estiver ativo. Não há expiração automática.

Para excluir dados de um usuário específico (direito ao esquecimento - LGPD Art. 18), abra um chamado no suporte do Waizer informando o threadId e o ID do projeto. A equipe executa a exclusão nas camadas analíticas e confirma por e-mail em até 15 dias úteis.


Matriz de responsabilidades

Atribuição operacionalClienteWaizerProvedores (IA)
Anonimizar dados pessoais antes da ingestão na API--
Configurar parâmetros de threadId pseudonimizados--
Auditar e restringir a coleta de dados desnecessários no bot--
Garantir o isolamento lógico e aplicação de RLS no banco de dados--
Processar rotinas manuais de exclusão (Direito ao Esquecimento)--
Garantir o não treinamento de modelos com dados de API--

Perguntas Frequentes (FAQ)

O Waizer realiza a assinatura de DPA (Data Processing Agreement)?

Sim. Para contas e contratos da categoria Enterprise, fornecemos o instrumento jurídico de DPA alinhado com as diretrizes da LGPD. Entre em contato com a equipe de contas do Waizer para formalizar o documento.

Posso processar fluxos que contenham dados de saúde ou dados altamente sensíveis?

Tecnicamente a plataforma possui capacidade para processar qualquer payload textual. Contudo, a sua organização figurará como Controladora desses dados, sendo responsável por mapear as bases legais adequadas e auditar a conformidade de toda a cadeia de subprocessadores (incluindo OpenAI e Anthropic). Valide o cenário com o seu Encarregado de Dados (DPO) antes de iniciar a carga.

A plataforma Waizer está em conformidade integral com a LGPD?

O Waizer implementa os pilares técnicos de segurança da informação fundamentais, como criptografia de ponta a ponta em trânsito, controle de acesso baseado em escopo (RBAC) e isolamento lógico por RLS. No entanto, a conformidade plena da operação depende umbilicalmente das boas práticas aplicadas pelo cliente na camada de captura e ingestão, garantindo que identificadores críticos sejam higienizados antes de entrar na camada analítica.

Este artigo foi útil?