1. Quem somos e quem controla os dados
A SidartaIA é uma plataforma de atendimento e operação por inteligência artificial de responsabilidade de BLACK SUN PARTICIPACOES SOCIETARIAS LTDA, inscrita no CNPJ sob o nº 29.185.773/0001-71, com sede na Rua João Gualberto, 1259, Sala 301, 3º andar, Cond. Lais Peretti Centro Empresarial, Alto da Glória, Curitiba/PR, CEP 80030-000.
Quando tratamos dados para nossas próprias finalidades, a BLACK SUN PARTICIPACOES SOCIETARIAS LTDA atua como controladora. Nos atendimentos prestados em nome de uma empresa cliente, essa empresa define as finalidades do tratamento e a SidartaIA atua conforme suas instruções.
2. Encarregado pelo tratamento de dados (DPO)
Dúvidas e solicitações relacionadas a dados pessoais podem ser encaminhadas ao encarregado pelo e-mail privacidade@sidartaia.com.br.
3. Dados pessoais tratados
Podemos tratar as seguintes categorias de dados:
- Contato enviado no site: nome, empresa, e-mail, telefone ou WhatsApp e mensagem;
- No WhatsApp: número de telefone, nome de perfil, conteúdo das mensagens, inclusive texto, áudio, imagens e documentos, além de data e hora;
- Dados de identificação: documento ou código utilizado para confirmar a identidade, guardado somente como hash e nunca em texto legível;
- Logs técnicos: registros de acesso, consultas, respostas, propostas de ação, aprovações, rejeições, falhas e informações necessárias à segurança e ao funcionamento da plataforma.
4. Finalidades e bases legais
Tratamos dados pessoais conforme as hipóteses previstas na Lei nº 13.709/2018 (LGPD):
- Atendimento: para responder solicitações, identificar o contexto da conversa e encaminhar pedidos. Conforme o caso, o tratamento ocorre para executar procedimentos preliminares solicitados pelo titular ou atender ao legítimo interesse de prestar suporte;
- Execução de contrato: para entregar a plataforma e os serviços contratados pela empresa cliente, incluindo integração, consultas e operação assistida;
- Obrigação legal ou regulatória: para conservar ou fornecer informações quando a legislação ou uma ordem válida exigir;
- Segurança e prevenção a fraude: para confirmar identidades, controlar acesso, detectar abuso e proteger titulares, clientes e a plataforma, com base no legítimo interesse e, quando aplicável, no cumprimento de obrigação legal;
- Legítimo interesse: para manter, proteger e melhorar o serviço, sempre com avaliação de necessidade, respeito aos direitos do titular e uso limitado ao que é compatível com a relação existente.
5. Uso de inteligência artificial
As mensagens podem ser processadas por modelos de inteligência artificial para interpretar solicitações e gerar respostas. A plataforma pode consultar informações permitidas nos sistemas da empresa cliente. Ações que alteram dados passam por aprovação humana antes da execução.
Dados pessoais não são vendidos. O conteúdo das conversas não é utilizado pela SidartaIA para treinar modelos de terceiros. Dados sensíveis não são encaminhados a modelos externos sem autorização da empresa responsável pelo atendimento.
6. Compartilhamento de dados
Os dados podem ser compartilhados, apenas na medida necessária, com:
- Meta Platforms: responsável pela WhatsApp Business Platform / Cloud API, que opera o canal do WhatsApp;
- Provedores de nuvem e de modelos de IA: para armazenamento, processamento e geração de respostas, conforme as regras e autorizações definidas;
- A empresa cliente que contratou o atendimento: responsável pela relação com seu cliente final e pelas finalidades do atendimento;
- Autoridades públicas: quando o compartilhamento for exigido por lei, ordem judicial ou requisição válida.
7. Transferência internacional
Alguns fornecedores podem tratar dados fora do Brasil. Nesses casos, a transferência internacional observa as hipóteses e salvaguardas do art. 33 da LGPD, incluindo proteção adequada, cláusulas contratuais e demais mecanismos reconhecidos pela legislação aplicável.
8. Retenção e eliminação
Os dados são mantidos pelo tempo necessário para cumprir as finalidades informadas e os prazos legais, contratuais ou regulatórios aplicáveis. Depois desse período, são eliminados ou anonimizados de forma segura, salvo quando a conservação for autorizada ou exigida por lei.
9. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade, quando aplicável; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos; e revogação do consentimento.
Para exercer esses direitos, envie uma solicitação para privacidade@sidartaia.com.br. Poderemos pedir dados adicionais para confirmar a identidade e evitar acesso ou exclusão indevidos. Consulte também a página de Exclusão de dados.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com os riscos do tratamento, incluindo controle de acesso, isolamento por empresa, registro de operações, aprovação humana para alterações, proteção dos dados em trânsito e armazenamento de documentos de identificação somente como hash. Nenhum ambiente é totalmente imune a incidentes, mas atuamos para prevenir, detectar e responder a eventos de segurança.
11. Cookies
Este site não utiliza cookies de rastreamento, publicidade ou analytics de terceiros. Poderão ser usados apenas recursos estritamente necessários ao funcionamento e à segurança do site.
12. Contato e atualizações desta Política
Para assuntos gerais, escreva para contato@sidartaia.com.br. Para privacidade e direitos do titular, use privacidade@sidartaia.com.br.
Esta Política pode ser atualizada para refletir mudanças no serviço, na legislação ou nos processos de tratamento. A versão vigente será publicada nesta página com a respectiva data de atualização.