Legal

Política de Privacidade

Última atualização:

1. Quem somos

Esta política se aplica à plataforma Cintila, operada por Cintila Serviços de Tecnologia LTDA, inscrita no CNPJ 67.747.242/0001-14, com sede em Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05.424-150 (“Cintila”, “nós”).

Para qualquer assunto relacionado a privacidade e proteção de dados, incluindo o exercício de direitos previstos na Lei nº 13.709/2018 (LGPD), o contato é custodio@cintila.app.

2. O que a Cintila faz

A Cintila permite que pequenas empresas prestadoras de serviços configurem um agente de inteligência artificial que atende seus clientes. O agente responde exclusivamente com base nas informações cadastradas pela própria empresa. Quando uma pergunta sai do que foi configurado, ele encaminha para atendimento humano em vez de improvisar uma resposta.

3. Dois papéis distintos

É importante entender em qual situação você se encontra, porque as responsabilidades mudam.

Quando você é nosso cliente — a pessoa ou empresa que contrata a Cintila para atender seus próprios clientes — a Cintila é controladora dos seus dados de cadastro, cobrança e uso da plataforma.

Quando você é cliente de uma empresa que usa a Cintila — ou seja, quando você conversa com o agente de atendimento de um estabelecimento — a empresa contratante é a controladora dos seus dados. A Cintila atua como operadora, tratando esses dados conforme as instruções dessa empresa e os termos do contrato firmado com ela.

Cabe à empresa contratante informar seus clientes de que o atendimento é automatizado, dispor de base legal própria para tratar os dados que coleta e não inserir na configuração da plataforma dados pessoais de terceiros sem necessidade.

4. Dados que tratamos

4.1 Como controladora (dados de quem contrata a Cintila)

  • Cadastro: nome, e-mail, telefone quando informado. A senha é armazenada em formato irreversível (hash) pelo provedor de autenticação; não temos acesso a ela.
  • Dados da empresa: razão social ou nome, CNPJ, segmento de atuação e as informações operacionais que você cadastra — serviços, preços, políticas, agenda, colaboradores e recursos.
  • Cobrança: dados necessários para emissão de cobranças e notas, processados pelo nosso provedor de pagamentos. Não armazenamos o número completo de cartão de crédito.
  • Uso e dados técnicos: registros de acesso (endereço IP, data e hora, navegador), métricas de uso do produto e eventos de conversa — contadores e metadados usados para os painéis e para a cobrança.
  • Comunicações: mensagens trocadas com o suporte e com o agente assistente do painel.
  • Origem do cadastro: código de indicação e parâmetros de campanha, quando você chega por um link de divulgação.

4.2 Como operadora (dados dos clientes finais da empresa contratante)

  • Conteúdo das mensagens trocadas com o agente de atendimento.
  • Dados fornecidos durante a conversa: nome, telefone ou identificador do canal utilizado, e-mail e endereço quando informados.
  • Dados de agendamento: serviço escolhido, data, horário e o profissional ou recurso reservado.

A plataforma não é projetada para coletar dados pessoais sensíveis. Se a empresa contratante configurar o agente de modo a solicitá-los, a responsabilidade pela base legal e pela adequação desse tratamento é dela.

5. Para que usamos e com qual base legal

  • Criar e manter sua conta e prestar o serviço contratado — execução de contrato (art. 7º, V, LGPD).
  • Processar cobranças, emitir documentos fiscais e controlar inadimplência — execução de contrato e cumprimento de obrigação legal (art. 7º, II e V).
  • Gerar as respostas do agente de IA — execução de contrato, no caso do assinante; instruções da controladora, no caso dos clientes finais.
  • Garantir segurança, prevenir fraude e abuso da plataforma — legítimo interesse (art. 7º, IX).
  • Aprimorar o produto a partir de métricas agregadas — legítimo interesse.
  • Enviar comunicações transacionais (cobrança, avisos de serviço) — execução de contrato.
  • Enviar comunicações promocionais — consentimento, revogável a qualquer momento.
  • Cumprir obrigações legais e atender requisições de autoridades competentes — cumprimento de obrigação legal (art. 7º, II).

6. Uso de inteligência artificial

O agente de atendimento responde exclusivamente com base na configuração cadastrada pela empresa contratante. Ele não cria regras, preços ou políticas que não tenham sido definidos por ela, e encaminha para atendimento humano quando a pergunta sai desse escopo.

Para gerar as respostas, o conteúdo das conversas é enviado ao provedor de modelos de linguagem que utilizamos. Conforme os termos comerciais desse fornecedor, dados enviados por meio de sua API não são utilizados para treinar modelos.

Não realizamos decisões automatizadas que produzam efeitos jurídicos sobre o titular. Orçamentos e agendamentos gerados pelo agente podem ser revistos e alterados pela empresa contratante, e o titular pode solicitar revisão humana nos termos do art. 20 da LGPD.

Nossa equipe pode acessar conversas de forma restrita e mediante necessidade, exclusivamente para suporte técnico e correção de falhas.

7. Com quem compartilhamos

Utilizamos fornecedores que tratam dados em nosso nome, cada um limitado à sua finalidade:

  • Vercelhospedagem da aplicação — Estados Unidos.
  • Supabasebanco de dados e autenticação.
  • Anthropicprocessamento dos modelos de linguagem — Estados Unidos.
  • Asaasprocessamento de pagamentos — Brasil.
  • Resendenvio de e-mails transacionais — Estados Unidos.
  • Meta (WhatsApp Business Platform)canal de mensagens, quando ativado pela empresa contratante — Estados Unidos.
  • Telegramcanal de mensagens, quando ativado pela empresa contratante.
  • Perplexitypesquisa de mercado sobre fontes públicas — Estados Unidos. Não enviamos a esse fornecedor conversas nem dados de clientes finais.

Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Podemos compartilhar informações quando exigido por ordem judicial ou por autoridade competente.

8. Transferência internacional

Parte dos fornecedores acima está localizada fora do Brasil, principalmente nos Estados Unidos. Essas transferências ocorrem com fundamento no art. 33 da LGPD, por serem necessárias à execução do contrato, e são amparadas pelos compromissos contratuais de proteção de dados firmados com cada fornecedor.

9. Segurança

  • Todo o tráfego entre você e a plataforma é criptografado em trânsito (TLS).
  • Os dados são armazenados em banco com criptografia em repouso fornecida pela infraestrutura.
  • Cada empresa é isolada no banco de dados por políticas de segurança em nível de linha (Row Level Security): uma empresa não acessa dados de outra.
  • Segredos de integração, como tokens de canais de mensagem, são armazenados criptografados.
  • O ambiente do agente assistente do painel — histórico de diálogo, lembretes e memória entre sessões — tem uma camada adicional de criptografia, com chave derivada da sua senha. O backend não lê esse conteúdo em repouso; ele é decifrado apenas no seu navegador, durante a sessão. Como consequência, se você perder a senha, esse conteúdo específico é irrecuperável.

Para que não haja dúvida: os dados operacionais — configuração do negócio, conversas com clientes finais e agenda — não são criptografados de ponta a ponta. O servidor precisa lê-los para que o agente funcione.

10. Por quanto tempo guardamos

  • Conta ativa: enquanto durar a relação contratual.
  • Após o cancelamento: dados operacionais são excluídos ou anonimizados em até 90 dias, salvo quando houver obrigação legal de retenção.
  • Registros fiscais e de cobrança: 5 anos, conforme a legislação tributária.
  • Registros de acesso à aplicação: no mínimo 6 meses, conforme o art. 15 do Marco Civil da Internet.
  • Backups: seguem o ciclo de retenção do provedor de infraestrutura e são sobrescritos automaticamente.

11. Seus direitos

Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; portabilidade; informação sobre com quem compartilhamos seus dados; informação sobre a possibilidade de não fornecer consentimento e suas consequências; revogação do consentimento; e revisão de decisões automatizadas.

Para exercer qualquer um desses direitos, escreva para custodio@cintila.app. Respondemos em até 15 dias.

Se você é cliente de uma empresa que utiliza a Cintila, o pedido deve ser direcionado a essa empresa, que é a controladora dos seus dados. Caso nos procure, encaminharemos a solicitação a ela e prestaremos o apoio técnico necessário.

Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).

12. Cookies e armazenamento local

Utilizamos apenas cookies e armazenamento local necessários ao funcionamento da plataforma: manutenção da sessão autenticada, continuidade de conversas em andamento e preferências de interface. Não utilizamos cookies de publicidade nem de rastreamento entre sites.

13. Menores de idade

A plataforma é destinada ao uso profissional por maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes.

14. Alterações desta política

Podemos atualizar esta política. A versão vigente estará sempre nesta página, com a data de atualização no topo. Mudanças relevantes serão comunicadas por e-mail ou por aviso no painel.

15. Contato

Cintila Serviços de Tecnologia LTDA — CNPJ 67.747.242/0001-14
Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05.424-150
custodio@cintila.app