Política de Privacidade
Última atualização: 23 de setembro de 2026
Esta Política explica como a Genera AI trata dados pessoais em quatro frentes: o site generaai.com.br (incluindo a trilha /diagnostico), as plataformas SaaS que operamos, os serviços de consultoria e squads dedicadas, e o agente de atendimento no WhatsApp, que funciona sobre a API Oficial do WhatsApp Cloud (Meta).
1. Introdução
A Genera AI respeita a sua privacidade e trata dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis. Esta Política descreve quais dados coletamos, com que finalidade e base legal, com quem compartilhamos, por quanto tempo armazenamos e como você exerce seus direitos como titular.
Ao utilizar nosso site, nossas plataformas ou interagir com nosso agente de WhatsApp, você declara estar ciente desta Política.
2. Quem somos (controlador)
O controlador dos dados pessoais tratados nas atividades próprias da Genera AI é:
GENERA AI TECNOLOGIA LTDA (nome fantasia: Genera AI)
CNPJ 59.785.256/0001-02
SCS Quadra 01, Bloco M, Lote 30, Sala 508 — Edifício Gilberto Salomão
Asa Sul, Brasília — DF, CEP 70.305-900
Encarregado (DPO) / contato de privacidade: privacidade@generaai.com.br
3. Controlador ou operador: depende do contexto
A LGPD distingue quem decide sobre o tratamento (controlador) de quem trata dados por conta de outrem (operador). Na prática:
- Somos controladores dos dados de visitantes do site, de quem preenche o diagnóstico, de leads, de clientes contratantes e dos usuários administradores das nossas plataformas.
- Somos operadores quando um cliente contrata nossas plataformas SaaS, nosso agente de WhatsApp ou uma squad dedicada e, por meio deles, trata dados dos seus próprios clientes finais. Nesse cenário, o cliente é o controlador: cabe a ele definir finalidades, obter as bases legais adequadas — inclusive o consentimento para comunicação por WhatsApp — e responder aos titulares. Nós tratamos esses dados apenas seguindo suas instruções e o contrato firmado.
4. Dados que coletamos
4.1 Site e trilha /diagnostico
- Identificação e contato: nome, e-mail corporativo, telefone/WhatsApp e empresa informados no formulário.
- Respostas do diagnóstico: setor, porte, dores declaradas, nível de maturidade em IA e preferências de agenda.
- Verificação de e-mail: código de uso único enviado ao seu endereço; armazenamos apenas uma versão criptografada do código, nunca o código em texto puro.
- Dados técnicos: endereço IP (armazenado apenas de forma hasheada, para limitar abuso), data/hora e registros mínimos de requisição para segurança e prevenção a bots.
4.2 Plataformas SaaS
- Conta e organização: nome, e-mail, telefone, credenciais de acesso, perfil de permissão, dados do estabelecimento/empresa (CNPJ, endereço, equipe).
- Dados operacionais do produto: registros inseridos pelo cliente no uso da plataforma (por exemplo, agendamentos, cadastros, histórico de atendimento, lançamentos financeiros).
- Pagamentos de assinatura: histórico de transações e status. Não armazenamos dados de cartão — o processamento é feito integralmente pelo provedor de pagamento contratado.
- Logs de acesso e auditoria: IP, navegador/dispositivo e eventos de autenticação, para segurança e rastreabilidade.
4.3 Agente de WhatsApp (API Oficial — Meta Cloud API)
- Número de telefone do participante da conversa e nome de exibição do perfil do WhatsApp.
- Conteúdo das mensagens trocadas com o agente (texto e, quando enviados pelo usuário, mídias e documentos), além de metadados de entrega (enviado, entregue, lido) e identificadores técnicos da mensagem.
- Registro de opt-in: origem e momento em que o titular autorizou o contato por WhatsApp.
4.4 Consultoria e squads dedicadas
- Dados de contato de profissionais das empresas clientes e informações compartilhadas durante o projeto.
- Acesso eventual e controlado a bases de dados do cliente quando indispensável à execução do escopo contratado — sempre como operadores, sob contrato e acordo de confidencialidade, com acesso mínimo necessário.
Não coletamos intencionalmente dados pessoais sensíveis (art. 5º, II da LGPD) e pedimos que não sejam enviados por formulário ou WhatsApp. Se forem necessários em um projeto específico, o tratamento é definido em contrato próprio, com base legal e salvaguardas adicionais.
5. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Gerar o mapa de maturidade do diagnóstico e enviá-lo por e-mail | Art. 7º, I — consentimento / Art. 7º, V — procedimentos preliminares a contrato |
| Verificar a titularidade do e-mail informado (código de uso único) | Art. 7º, IX — legítimo interesse (segurança e antifraude) |
| Contato comercial sobre o diagnóstico solicitado | Art. 7º, V — procedimentos preliminares / Art. 7º, IX — legítimo interesse |
| Prestação dos serviços SaaS e de consultoria contratados | Art. 7º, V — execução de contrato |
| Envio de mensagens transacionais e atendimento pelo WhatsApp | Art. 7º, I — consentimento / Art. 7º, V — execução de contrato |
| Prevenção a fraude, abuso e ataques (rate limiting, App Check, logs) | Art. 7º, IX — legítimo interesse |
| Cumprimento de obrigações legais, fiscais e regulatórias | Art. 7º, II — obrigação legal |
| Melhoria e medição de desempenho dos nossos produtos, com dados agregados | Art. 7º, IX — legítimo interesse |
6. WhatsApp e a API Oficial da Meta
Operamos um aplicativo registrado na Meta for Developers para uso da WhatsApp Business Platform (Cloud API). Esse aplicativo é o canal técnico pelo qual a Genera AI e as plataformas que operamos enviam e recebem mensagens.
- Somente com opt-in. Só iniciamos conversa com quem autorizou previamente o contato por WhatsApp, por meio de formulário, contrato, cadastro na plataforma do cliente ou solicitação expressa.
- Finalidade restrita. As mensagens são usadas para atendimento, confirmações, lembretes e notificações relacionadas ao serviço. Não usamos o canal para disparos em massa não solicitados.
- Sem venda de dados. Não vendemos, alugamos nem cedemos números de telefone ou conteúdo de conversas a terceiros para fins de marketing.
- Sem treinamento de modelos com suas conversas. O conteúdo das mensagens não é utilizado para treinar modelos de linguagem próprios ou de terceiros. Quando um modelo de IA processa uma mensagem para gerar a resposta do agente, isso ocorre sob contrato que veda o uso do conteúdo para treinamento.
- Descadastro. A qualquer momento você pode responder SAIR (ou pedir, em texto livre, para não receber mais mensagens) e o número é registrado para não receber novos envios.
- Papel da Meta. A Meta Platforms atua como provedora da infraestrutura de mensageria e trata os dados conforme suas próprias políticas. O envio de uma mensagem pelo WhatsApp implica necessariamente o processamento do número e do conteúdo pela Meta.
7. Uso de inteligência artificial
Nossos produtos usam modelos de IA para gerar análises, sugestões e respostas de atendimento. Sobre isso:
- O resultado do diagnóstico e as recomendações geradas têm caráter informativo e não produzem efeitos jurídicos nem decidem sozinhos sobre crédito, contratação ou qualquer direito seu.
- Você pode solicitar revisão humana e informações sobre os critérios utilizados, nos termos do art. 20 da LGPD, pelo e-mail de privacidade.
- Quando um provedor de modelo de IA processa dados por nossa conta, isso ocorre como operador, sob contrato, e sem uso dos dados para treinamento de modelos.
8. Compartilhamento de dados
Compartilhamos dados pessoais apenas com as categorias de terceiros abaixo, na medida necessária à prestação do serviço:
- Meta Platforms (WhatsApp Cloud API): número de telefone e conteúdo das mensagens, para entrega da comunicação.
- Provedores de infraestrutura em nuvem: hospedagem, banco de dados e execução de funções (Google Cloud / Firebase).
- Provedor de envio de e-mails transacionais: para entrega do diagnóstico e das notificações.
- Provedores de modelos de IA: para geração das respostas e análises descritas no item 7.
- Processadores de pagamento: para cobrança de assinaturas, quando aplicável.
- Autoridades públicas: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Não vendemos, alugamos nem comercializamos dados pessoais.
9. Transferência internacional
Alguns dos provedores acima operam servidores fora do Brasil. Nessas hipóteses, a transferência internacional ocorre com base no art. 33 da LGPD, amparada em cláusulas contratuais de proteção de dados e nas garantias oferecidas pelos próprios provedores. Sempre que tecnicamente viável, priorizamos o processamento em região brasileira — a infraestrutura do diagnóstico, por exemplo, roda em southamerica-east1 (São Paulo).
10. Retenção
- Códigos de verificação: expiram em minutos e são descartados após o uso.
- Sessões de diagnóstico não convertidas em contato: até 30 dias.
- Leads e histórico de relacionamento comercial: enquanto durar o interesse legítimo na relação, ou até a solicitação de exclusão.
- Dados de clientes contratantes: durante a vigência do contrato e, após o encerramento, pelo prazo exigido pela legislação fiscal e para exercício regular de direitos (até 5 anos), sendo então anonimizados ou eliminados.
- Conversas de WhatsApp: mantidas pelo prazo necessário ao atendimento e à comprovação do opt-in, observado o contrato com o cliente controlador.
11. Seus direitos como titular (LGPD, art. 18)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade dos dados;
- Solicitar a exclusão dos dados tratados com base no consentimento;
- Revogar o consentimento;
- Obter informações sobre com quem compartilhamos seus dados;
- Opor-se a tratamento realizado com base em legítimo interesse;
- Solicitar revisão de decisões automatizadas.
Para exercer qualquer desses direitos, use a página Exclusão de dados ou escreva para privacidade@generaai.com.br. Respondemos em até 15 dias. Se seus dados estiverem em uma plataforma operada por nós para um cliente, encaminhamos o pedido ao controlador e informamos você.
12. Segurança
Adotamos medidas técnicas e organizacionais compatíveis com o risco, entre elas: transmissão exclusivamente por HTTPS/TLS, política de segurança de conteúdo (CSP) estrita no site, verificação de origem das requisições (App Check), limites de requisição por sessão e por IP, banco de dados fechado ao navegador, segredos em cofre gerenciado (Secret Manager), controle de acesso por perfil e registros de auditoria.
Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados nos prazos e na forma da LGPD.
14. Crianças e adolescentes
Nossos serviços são destinados a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos coleta nesse contexto sem o devido amparo legal, eliminaremos os dados.
15. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail ou por aviso em nossos produtos, com pelo menos 15 dias de antecedência. A data da última atualização está sempre no topo desta página.
16. Contato
- Encarregado (DPO) e privacidade: privacidade@generaai.com.br
- Contato geral: contato@generaai.com.br
- Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd