Termos

Última atualização: 20 de junho de 2026

Política de Privacidade

Esta política explica como a Íris trata dados pessoais no site, em campanhas, no onboarding, no checkout e nas conversas de atendimento por WhatsApp. Ela foi preparada para o lançamento inicial com base na LGPD, mas não substitui revisão jurídica formal.

1. Quem é responsável

A Íris é operada sob responsabilidade legal de GERMANO MONGELLI PENEIREIRO e gestão operacional de Pedro Cid, sob as marcas Íris e Secretaria Iris, enquanto a empresa formal ainda está em fase de estruturação. Para dúvidas ou pedidos de privacidade, use privacidade@secretariairis.com.br.

Nas páginas públicas, campanhas, cookies, checkout, cobrança e relacionamento comercial, a Íris atua como controladora dos dados que coleta diretamente. Nas conversas em que a Íris atende clientes em nome de um profissional ou empresa contratante, esse contratante tende a ser o controlador dos dados de seus próprios clientes, e a Íris atua como operadora, tratando dados para prestar o serviço contratado.

2. Dados tratados

Podemos tratar nome, telefone, e-mail, informações comerciais, respostas de onboarding, preferências de atendimento, mensagens enviadas pelo WhatsApp, dados de agenda e serviços do contratante, registros de checkout e pagamento, dados técnicos de acesso, eventos de anúncios e registros necessários para segurança, auditoria, prevenção de abuso e atendimento de pedidos de privacidade.

3. Finalidades

Usamos dados para responder interessados, configurar e treinar a secretária, operar o atendimento automatizado, manter contexto temporário das conversas, criar resumos e memória operacional, avisar o responsável quando uma decisão humana é necessária, processar pagamentos, medir campanhas, melhorar o produto, prevenir abuso, cumprir obrigações legais e defender direitos.

4. WhatsApp e assistentes de IA

Ao conversar com a Íris pelo WhatsApp, suas mensagens podem ser processadas por sistemas automatizados e provedores técnicos necessários para gerar respostas, resumir contexto, identificar pedidos, organizar informações e encaminhar situações ao responsável humano. A Íris deve informar que o atendimento é automatizado no primeiro contato relevante e permitir pedido de ajuda humana.

A Íris não deve ser usada para diagnóstico médico, orientação jurídica, promessa de resultado, decisão regulada ou atendimento de emergência sem revisão profissional adequada. Em contextos sensíveis, a automação deve se limitar a triagem leve, logística, coleta mínima de contexto e encaminhamento humano.

5. Cookies e anúncios

Usamos recursos técnicos essenciais para funcionamento básico do site, recebimento da lista de espera e mensuração de campanhas. O Meta Pixel pode registrar visitas, origem da campanha e eventos de conversão, como envio da lista de espera, sem coletar conteúdo de conversas do WhatsApp.

6. Bases legais

Dependendo do contexto, o tratamento pode se apoiar em execução de contrato ou procedimentos preliminares, consentimento para comunicações quando exigido, legítimo interesse para segurança e melhoria proporcional do serviço, cumprimento de obrigação legal e exercício regular de direitos. Quando atuamos como operadora, seguimos as instruções do controlador contratante, observados os limites legais, técnicos e de segurança.

7. Compartilhamento e suboperadores

Podemos compartilhar dados com provedores de infraestrutura e banco de dados, WhatsApp/Meta, provedores de IA e visão, meios de pagamento, provedores de número/telefonia, ferramentas de segurança, serviços de analytics autorizados por consentimento e prestadores necessários para operar a Íris. O compartilhamento é limitado ao necessário para as finalidades descritas.

Alguns provedores podem tratar dados fora do Brasil. Nesses casos, buscamos usar fornecedores com termos contratuais, medidas de segurança e compromissos de tratamento compatíveis com a operação do serviço.

8. Retenção e memória

A política técnica mantém mensagens brutas por até 90 dias, salvo necessidade legal, segurança, disputa, obrigação de auditoria ou solicitação válida de exclusão. Para memória de longo prazo, a Íris prioriza resumos e fatos úteis, evitando manter conversas completas indefinidamente. Onboardings abandonados são minimizados após 30 dias da expiração, eventos de funil são mantidos por até 180 dias com telefone anonimizado após 90 dias, e payloads brutos de pagamento são minimizados após 30 dias.

Registros de pedidos de privacidade, auditoria e incidentes podem ser mantidos pelo tempo necessário para prestação de contas, prevenção de fraude, segurança e defesa de direitos.

9. Segurança

Adotamos medidas técnicas e organizacionais proporcionais ao estágio do produto, incluindo controle de acesso, separação por secretária/cliente, verificação de webhooks, registro de ações de privacidade, proteção de credenciais, redução de logs sensíveis e minimização de dados enviados a provedores externos. Nenhum sistema é totalmente imune a incidentes, mas a arquitetura da Íris é guiada por minimização, isolamento e resposta operacional documentada. Mais detalhes estão em Segurança.

10. Direitos dos titulares

Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade quando aplicável, informação sobre compartilhamento, oposição a tratamento irregular e revogação de consentimento. Também pode pedir revisão de decisões automatizadas quando aplicável.

11. Exclusão de dados

Você pode pedir exclusão ou anonimização dos seus dados pelo e-mail privacidade@secretariairis.com.br. As instruções diretas estão em Exclusão de Dados. Antes de apagar ou entregar dados, poderemos confirmar sua identidade e o contexto da conversa para evitar apagar dados de outra pessoa ou expor informações indevidas.

Quando o pedido vier de um cliente final atendido por uma secretária de um negócio contratante, a exclusão será limitada aos dados daquele titular dentro da secretária correspondente. Isso não apaga a conta comercial do contratante, agenda, configurações do negócio ou dados de outras pessoas. Alguns registros podem ser mantidos quando necessários para cumprimento legal, segurança, prevenção de fraude, auditoria, defesa de direitos ou comprovação do atendimento do próprio pedido.

12. Como solicitar privacidade

Solicitações de privacidade devem ser enviadas para privacidade@secretariairis.com.br ou pelo mesmo contato comercial pelo qual você falou com a Íris. O responsável operacional por esse canal no lançamento é Pedro. Antes de atender pedidos de acesso, correção, exclusão ou portabilidade, poderemos solicitar informações para confirmar sua identidade e evitar exposição indevida de dados.

Quando o pedido envolver uma conversa atendida pela Íris em nome de um cliente contratante, poderemos encaminhar ou coordenar a resposta com esse contratante, pois ele pode ser o controlador daquela relação.

13. Atualizações

Esta política pode ser atualizada conforme a Íris evoluir, especialmente durante a migração para a API oficial do WhatsApp, mudanças em provedores, ampliação das automações de privacidade, formalização da empresa e revisão jurídica dos contratos de tratamento de dados.