top of page

Política de Privacidade

A Onzzy Tech LTDA respeita a privacidade de seus usuários e se compromete a proteger os dados pessoais coletados durante o uso do serviço Onzzy AI. Esta Política de Privacidade descreve quais dados coletamos, como os utilizamos, com quem os compartilhamos e quais os direitos do usuário em relação a esses dados, em conformidade total com a Lei Geral de Proteção de Dados (LGPD) e demais legislações brasileiras aplicáveis. Ao utilizar o Onzzy AI, o usuário concorda com o tratamento de suas informações conforme esta Política.

Dados Pessoais Coletados: Ao utilizar o Onzzy AI via WhatsApp, coletamos dados pessoais necessários para prestar o serviço. Os principais dados coletados são:

  • Identificação no WhatsApp: o número de telefone do usuário (que funciona como seu identificador na plataforma WhatsApp) e, eventualmente, o nome de perfil público associado à conta de WhatsApp. Esses dados são coletados automaticamente pelo simples fato do usuário iniciar interação com nosso número.
     

  • Conteúdo das mensagens: o texto das mensagens enviadas pelo usuário ao bot (incluindo perguntas e comandos). Esse conteúdo pode incluir dados pessoais que o próprio usuário voluntariamente fornecer nas conversas. Exemplos: uma consulta sobre impostos pode revelar faixas de renda; uma dúvida médica pode conter informações de saúde; um pedido que contenha nomes de pessoas, endereços ou outras informações inseridas pelo usuário. A Onzzy não solicita ativamente dados pessoais sensíveis (como CPF, endereço postal, dados bancários, informações de saúde, etc.) para o uso do serviço. Contudo, caso o usuário forneça espontaneamente dados desse tipo no texto livre das conversas, eles serão tratados com o mesmo nível de proteção dispensado aos demais dados coletados.
     

  • Dados técnicos e registros de uso: Podemos registrar informações técnicas básicas sobre as interações do usuário com o serviço, tais como horários de acesso, quantidade de créditos utilizados, eventuais erros ocorridos, e outros logs operacionais. Esses dados são coletados para fins de auditoria, monitoramento do funcionamento e melhoria do sistema.
     

  • Dados do dispositivo: Não coletamos dados de geolocalização precisa do usuário, nem acessamos informações do dispositivo além do que o próprio WhatsApp nos repassa automaticamente. Por exemplo, não temos acesso a contatos do usuário ou arquivos do dispositivo, a menos que ele os envie explicitamente em uma conversa (como envio de uma imagem ou documento para análise pela IA).
     

Finalidade e Uso das Informações: Utilizamos os dados coletados estritamente para as finalidades de prover, manter e aprimorar o serviço Onzzy AI. Em resumo, os usos principais incluem:

  • Fornecer Respostas da IA: O conteúdo das mensagens do usuário é enviado aos modelos de inteligência artificial conectados (como os da OpenAI, Google, Anthropic, além do modelo próprio da Onzzy) para gerar respostas pertinentes às consultas. Em outras palavras, a Onzzy atua como intermediária entre o usuário e os provedores de IA: encaminhamos a pergunta do usuário aos mecanismos de IA e retornamos a resposta ao WhatsApp. O número de telefone é utilizado internamente para identificar a conta do usuário e gerenciar seus créditos e permissões (por exemplo, verificar se o usuário ainda pode enviar novas perguntas dentro de sua cota mensal disponível).
     

  • Gerenciar Créditos e Planos: Mantemos em nosso sistema o registro do plano de assinatura do usuário (gratuito, Basic, Prime ou Enterprise) e o saldo de créditos restantes no mês, atualizando a cada interação realizada. Esses dados são necessários para aplicar as regras de uso – por exemplo, impedir novas mensagens caso acabem os créditos, alertar o usuário sobre o quase esgotamento de sua franquia ou sugerir upgrade de plano se for o caso.
     

  • Comunicações de Serviço: Podemos usar as informações de contato do usuário (número de WhatsApp e/ou e-mail, se fornecido) para enviar comunicados importantes relacionados ao serviço, tais como avisos de renovação ou falha na cobrança da assinatura, notificações de alterações nos termos ou na política de privacidade, alertas de quase esgotamento dos créditos, mensagens de suporte em resposta a solicitações do usuário, entre outros recados operacionais diretamente vinculados ao uso do Onzzy AI. Não enviaremos spam ou publicidade não solicitada ao usuário. Qualquer mensagem enviada fora do contexto de uma resposta imediata às perguntas do usuário terá caráter meramente operacional/administrativo e será esporádica.
     

  • Melhoria da Plataforma: A Onzzy poderá analisar de forma agregada e anônima as interações dos usuários com a IA para identificar padrões de uso, entender quais tipos de perguntas são mais comuns, aprimorar os modelos (no caso do modelo próprio DeepSeek) e otimizar a experiência geral. Para isso, podemos armazenar logs das conversas desvinculados da identidade sempre que possível, e marcar amostras de conversas para revisão interna de qualidade. Importante: Caso seja necessário utilizar alguma conversa real para fins de diagnóstico de problemas ou treinamento interno do modelo de IA, qualquer dado pessoal identificável será removido ou anonimizado no processo. Essas medidas visam respeitar o princípio da minimização de dados da LGPD – ou seja, manter apenas o mínimo de informações necessário para atingir as finalidades acima.
     

Compartilhamento de Dados com Terceiros e Transferência Internacional: A Onzzy não vende nem comercializa dados pessoais de usuários. Contudo, para o funcionamento do serviço Onzzy AI, pode ser necessário compartilhar alguns dados do usuário com terceiros de confiança, estritamente para cumprir as finalidades descritas acima:

  • Compartilhamos o conteúdo das perguntas (e dados técnicos necessários, como identificadores) com os provedores de tecnologia de IA externos que geram as respostas, tais como a OpenAI (ChatGPT), Google (modelos Gemini) e Anthropic (Claude), entre outros. Esses provedores processam os dados exclusivamente para retornar a resposta solicitada.
     

  • Compartilhamos dados necessários com plataformas de processamento de pagamento, quando o usuário adquire um plano pago. Por exemplo, informações de pagamento inseridas pelo usuário podem ser enviadas ao Stripe, Mercado Pago ou outro intermediador escolhido, para processar a cobrança. Tais intermediadores tratam os dados de pagamento sob suas próprias políticas de privacidade, sendo contratualmente obrigados a proteger essas informações.
     

  • Esses compartilhamentos podem envolver transferência internacional de dados, pois alguns dos provedores (como OpenAI, Google, Anthropic e até processadores de pagamento) podem estar sediados fora do Brasil. A LGPD classifica o envio de dados pessoais a outros países como transferência internacional e impõe requisitos para tal. No caso do Onzzy AI, adotamos a base legal do consentimento do titular para realizar essa transferência aos provedores de IA no exterior, uma vez que os países de destino (por exemplo, Estados Unidos) não possuem atualmente decisão de adequação reconhecida pela autoridade brasileira. Em termos simples, ao aceitar esta Política e usar o serviço, o usuário consente que suas perguntas e dados necessários sejam enviados aos EUA e outros países para processamento pelas IAs, ciente dos eventuais riscos envolvidos. Esse consentimento pode ser revogado a qualquer momento (ver Direitos do Usuário abaixo); porém, caso o usuário opte por revogar o consentimento para transferência internacional, ficará impossibilitado de continuar usando o serviço, já que a funcionalidade central do Onzzy AI depende do envio das perguntas para esses provedores externos. A Onzzy se compromete a avaliar periodicamente mecanismos adicionais para proteger essas transferências internacionais – por exemplo, adoção de Standard Contractual Clauses (SCCs) nos contratos com os provedores de IA, ou aderência a normas suplementares que venham a ser recomendadas pela Autoridade Nacional de Proteção de Dados (ANPD) – e implementará tais medidas assim que viáveis, a fim de reforçar a conformidade e a segurança dos dados dos usuários.
     

Base Legal para Tratamento dos Dados: Todas as atividades de tratamento de dados pessoais realizadas pelo Onzzy AI possuem fundamento em bases legais previstas na LGPD. De forma geral, utilizamos como principais bases: execução de contrato (quando o tratamento é necessário para fornecer o serviço solicitado pelo usuário, por exemplo, uso do número de telefone e conteúdo das mensagens para entregar as respostas da IA), e legítimo interesse do controlador (para certos tratamentos internos, como manter registros de uso e melhorar a plataforma, sempre ponderando os direitos do usuário e dando a opção de oposição, quando cabível). Em relação a comunicações importantes sobre o serviço, também nos baseamos na necessidade de cumprir obrigações contratuais com o usuário (informá-lo sobre cobranças, mudanças de termos, etc.). Quando a Onzzy precisar tratar algum dado além do estritamente necessário ao contrato ou sem outra base legal adequada, será solicitado previamente o consentimento livre, informado e inequívoco do usuário. Conforme mencionado, a transferência internacional de dados é realizada com base no consentimento do usuário. Em qualquer caso, a Onzzy observa os princípios da LGPD e somente realizará o tratamento de dados pessoais para finalidades legítimas e informadas nesta Política.

Retenção e Armazenamento de Dados: A Onzzy armazenará os dados pessoais coletados apenas pelo tempo necessário para cumprir as finalidades informadas e para atender às exigências legais aplicáveis. Especificamente:

  • Dados de cadastro (telefone, perfil e informações da conta): Serão mantidos enquanto o usuário tiver uma conta ativa no Onzzy AI. Se o usuário cancelar o serviço e solicitar a exclusão dos seus dados, removeremos ou anonimizaremos esses identificadores, exceto na medida em que a retenção seja exigida para cumprir obrigações legais. Por exemplo: registros de pagamentos realizados podem ser mantidos pelo prazo legal pertinente (geralmente 5 anos, conforme legislação civil e fiscal) para fins de comprovação e obrigações tributárias.
     

  • Logs de conversas (mensagens): O histórico das conversas do usuário com a IA poderá ser mantido de forma identificável por um período curto inicialmente (por exemplo, 30 dias), com o objetivo de possibilitar suporte ao usuário, revisão de problemas específicos e eventuais análises em caso de reclamações. Após esse período inicial, poderemos anonimizar ou agregar o conteúdo das conversas, desligando-o do número de telefone (ou seja, removendo identificadores pessoais), e conservar esses dados anonimizados por mais tempo para análises estatísticas e aprimoramento do serviço, sem identificar individualmente o usuário. O usuário pode também solicitar a não retenção ou a exclusão imediata de seu histórico identificável (opt-out); nesse caso, envidaremos esforços para apagar prontamente seus registros de conversa que ainda estejam armazenados de forma identificada, ressalvadas eventuais necessidades legais que obriguem a retenção.
     

  • Dados de pagamento: Informações de pagamento relacionadas a compras do usuário (como comprovantes de transações, faturas) serão guardadas de acordo com os prazos legais e regulatórios aplicáveis. Por exemplo, o Código Civil e as leis tributárias podem exigir a conservação de certos registros por 5 anos ou mais. Note-se que dados sensíveis de cartão de crédito não são armazenados pela Onzzy; esses dados financeiros (como número completo do cartão, CVV) são gerenciados diretamente pelas intermediadoras de pagamento utilizadas, conforme mencionado, que mantêm tais dados sob proteção e em conformidade com as normas do setor.
     

  • Inatividade prolongada: Havendo inatividade prolongada de um usuário gratuito – por exemplo, nenhuma interação por um período contínuo de 12 meses – a Onzzy pode optar por excluir ou anonimizar os dados desse usuário como medida de minimização. Nesta hipótese, caso seja tecnicamente viável, o usuário inativo poderá ser notificado com antecedência da exclusão/anonimização iminente e terá a oportunidade de reativar sua conta ou solicitar a manutenção dos dados, se desejar continuar utilizando o serviço.
     

Acesso às Imagens Geradas: As imagens geradas por meio do serviço Onzzy AI (por exemplo, criações visuais produzidas a partir de comandos do usuário via WhatsApp) podem ser temporariamente armazenadas em servidores em nuvem e disponibilizadas ao próprio usuário por meio de links públicos não listados. Esses links são gerados com URLs únicas e imprevisíveis, de modo que a imagem resultante fica acessível apenas para quem possuir o link específico. A Onzzy adota esse procedimento para facilitar o acesso do usuário ao conteúdo criado – especialmente em casos em que o envio direto do arquivo via WhatsApp pode ser inviável devido a limitações de tamanho ou formato. As imagens permanecem acessíveis através do link por um período máximo de até 24 horas e são automaticamente removidas após esse prazo como medida de segurança e em respeito ao princípio da minimização de dados da LGPD. É importante destacar que, por padrão, as imagens geradas pela IA não contêm dados pessoais, a menos que o próprio usuário tenha incluído informações identificáveis no prompt de geração (por exemplo, solicitando explicitamente uma imagem que envolva dados pessoais). Assim, o risco de exposição de dados pessoais em imagens geradas é mínimo, e a remoção em 24 horas garante que o conteúdo visual não fique disponível além do tempo necessário.

Segurança dos Dados: A Onzzy adota medidas técnicas e organizacionais de segurança apropriadas para proteger os dados pessoais sob seu controle. Isso inclui, entre outras, a utilização de métodos de criptografia e pseudonimização quando aplicável, controles de acesso restrito aos dados (somente pessoal autorizado da Onzzy ou contratados sob dever de confidencialidade podem acessar informações pessoais, e apenas para as finalidades aqui previstas), monitoramento de eventuais vulnerabilidades e manutenção de boas práticas de desenvolvimento seguro. Embora nenhum sistema de segurança seja infalível, a Onzzy busca constantemente atualizar seus protocolos de segurança para reduzir riscos de acesso não autorizado, perda, alteração ou divulgação indevida dos dados pessoais. Em caso de incidente de segurança que resulte em comprometimento relevante dos dados pessoais, a Onzzy comunicará os usuários afetados e as autoridades competentes, conforme exigido pela LGPD e demais normas aplicáveis, tomando as medidas cabíveis de contenção e remediação.

Direitos do Usuário (Titular dos Dados): De acordo com a LGPD, o usuário, na qualidade de titular de dados pessoais, possui uma série de direitos em relação aos seus dados. A Onzzy garante a você a possibilidade de exercer plenamente esses direitos, que incluem:

  • Confirmação e Acesso: direito de solicitar a confirmação de que realizamos tratamento de seus dados pessoais e de acessar esses dados, podendo requisitar uma cópia das informações pessoais que possuímos a seu respeito.
     

  • Retificação: direito de solicitar a correção de dados incompletos, inexatos ou desatualizados sob nossa guarda. Caso você identifique que alguma informação pessoal sua está incorreta ou mudou (por exemplo, número de telefone), poderá pedir a atualização.
     

  • Anonimização, Bloqueio ou Eliminação: direito de solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei. Na prática, isso significa que, se determinado dado pessoal não for mais necessário para as finalidades informadas ou se for tratado de forma irregular, você pode requerer que o removamos ou tornemos anônimo (de forma que não possa mais ser relacionado a você).
     

  • Portabilidade: direito de portar seus dados pessoais a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da autoridade nacional (observados segredos comercial e industrial). Caso queira migrar para outro serviço semelhante e deseje levar consigo seus dados pessoais fornecidos, facilitaremos essa transferência, na medida exigida pela lei.
     

  • Eliminação de Dados Tratados com Consentimento: direito de solicitar a exclusão dos dados pessoais tratados com base no seu consentimento, a qualquer momento. Isso abrange, por exemplo, os dados cujo tratamento não se sustenta em outra base legal além do consentimento. Observação: poderemos manter os dados cujo armazenamento seja obrigatório por lei mesmo após revogado o consentimento (por exemplo, registros de transações financeiras, conforme mencionado em “Retenção de Dados” acima), mas cessaremos os tratamentos facultativos.
     

  • Informação sobre Compartilhamento: direito de saber com quais entidades, públicas ou privadas, compartilhamos seus dados. Nesta Política já listamos nossos principais parceiros tecnológicos e operacionais, mas você pode nos solicitar informações mais detalhadas sobre o compartilhamento que envolva seus dados pessoais.
     

  • Informação sobre Consequências de não Consentir: direito de ser informado sobre a possibilidade de não fornecer consentimento em situações em que o solicitamos, e de ser informado sobre as consequências da negativa. Por exemplo, esclarecemos que, se você não consentir com a transferência internacional de seus dados para os provedores de IA, não conseguiremos prestar o serviço Onzzy AI.
     

  • Revogação do Consentimento: direito de, a qualquer momento, revogar um consentimento que você tenha dado para tratamento de seus dados. A revogação não afeta a legalidade dos tratamentos realizados anteriormente, mas após manifestada respeitaremos sua decisão cessando os tratamentos correspondentes. Novamente lembramos que, caso você revogue o consentimento para a transferência de seus dados às nossas IAs parceiras no exterior, o serviço se tornará indisponível, pois tal transferência é intrínseca ao funcionamento do Onzzy AI.
     

Para exercer quaisquer dos direitos acima ou tirar dúvidas relacionadas aos seus dados pessoais, o usuário deverá entrar em contato pelos canais disponibilizados abaixo na seção “Contato” desta Política. Atenderemos às solicitações no prazo legal e de forma gratuita, mediante validação da identidade do requerente para resguardar a segurança.

Contato e Encarregado de Dados: A Onzzy Tech LTDA nomeou um responsável pelo tratamento de dados pessoais (Encarregado, conforme art. 41 da LGPD), que atua como ponto de contato para esclarecimentos e solicitações relativos a esta Política de Privacidade. Caso você deseje exercer seus direitos de titular, tirar alguma dúvida sobre como seus dados estão sendo usados, ou tenha qualquer preocupação ou demanda relacionada à privacidade, poderá entrar em contato conosco através do e-mail: privacidade@onzzy.ai (ou outro canal oficial que venha a ser informado no site). Nos comprometemos a responder às solicitações em prazo razoável e sanar eventuais reclamações. Além disso, o usuário tem o direito de apresentar uma reclamação formal à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não estão sendo adequadamente respeitados, sem prejuízo de buscar outras vias legais cabíveis.

Alterações nesta Política: Poderemos atualizar ou modificar esta Política de Privacidade conforme a evolução do nosso serviço ou em razão de alterações legais e regulatórias. Quando houver mudanças significativas, notificaremos os usuários por meios adequados (por exemplo, aviso no site, mensagem via WhatsApp ou e-mail cadastrado), conforme exigido em lei. Recomendamos que o usuário reveja periodicamente esta página para manter-se informado sobre nossas práticas de privacidade. A data da última atualização está indicada ao final do documento. Caso sejam feitas alterações substanciais que exijam um novo consentimento do usuário, iremos solicitá-lo adequadamente. O uso contínuo do Onzzy AI após a entrada em vigor de uma nova versão desta Política será interpretado como concordância com os termos revisados.

Ao utilizar o serviço Onzzy AI e aceitar nossos Termos de Uso, o usuário confirma também que concorda com esta Política de Privacidade e com o tratamento de seus dados pessoais da forma aqui descrita. Em caso de dúvidas sobre qualquer ponto, estamos à disposição para explicar e ajudar, reafirmando o compromisso da Onzzy em proteger a privacidade e garantir a segurança dos dados de todos os seus usuários.

bottom of page