Última atualização: 16 de junho de 2026
Termos de Tratamento de Dados
Estes termos complementam os Termos de Serviço e a Política de Privacidade quando a Íris trata dados pessoais em nome de um cliente contratante. Eles foram preparados para a fase inicial do produto e ainda precisam de revisão jurídica formal.
1. Papéis
Para dados coletados diretamente pela Íris em site, anúncios, checkout, cobrança e relacionamento comercial, a Íris atua como controladora. Para mensagens, contatos e informações de clientes finais atendidos por uma secretária em nome do contratante, o contratante é o controlador e a Íris atua como operadora, tratando os dados conforme as instruções do contratante e os limites técnicos, legais e de segurança do serviço.
2. Instruções autorizadas
O contratante autoriza a Íris a tratar dados para configurar a secretária, responder mensagens, coletar informações operacionais, apoiar agendamentos, encaminhar conversas para revisão humana, criar resumos, manter memória operacional, prestar suporte, proteger o serviço, cumprir obrigações legais e executar pedidos de privacidade.
3. Deveres do contratante
- Informar seus próprios clientes quando houver atendimento automatizado.
- Ter base legal para enviar dados à Íris e para usar WhatsApp em seu atendimento.
- Obter opt-in quando for iniciar mensagens comerciais ou recorrentes pelo WhatsApp.
- Manter informações de serviços, preços, horários e políticas corretas.
- Não usar a Íris para coletar dados excessivos, sensíveis desnecessários, ilegais ou incompatíveis com o serviço.
- Responder situações que exijam julgamento humano, profissional regulado ou atendimento de urgência.
4. Suboperadores
A Íris pode usar provedores de infraestrutura, banco de dados, hospedagem, WhatsApp/Meta, IA, visão, telefonia/números, pagamentos, segurança e analytics consentido. Esses provedores recebem apenas os dados necessários para suas funções. Mudanças relevantes de provedores devem ser refletidas na documentação operacional e na Política de Privacidade quando afetarem titulares ou clientes.
5. Retenção
Mensagens brutas são mantidas por até 90 dias, salvo necessidade legal, segurança, disputa ou pedido válido. Resumos e fatos úteis podem ser mantidos durante a relação contratual para continuidade do atendimento. Onboardings abandonados, eventos de funil e payloads brutos de pagamento seguem os prazos descritos na Política de Privacidade.
6. Exclusão, exportação e correção
A Íris apoiará o contratante em pedidos de acesso, exportação, correção, anonimização, bloqueio e exclusão de dados. As instruções públicas ficam em Exclusão de Dados. Pedidos de clientes finais devem ser escopados ao titular e à secretária correspondente. Excluir um cliente final não exclui a conta do contratante, configurações do negócio, registros financeiros ou dados de outros titulares.
Antes de exportar ou excluir dados, a Íris ou o contratante poderá verificar identidade e contexto. Registros mínimos podem ser retidos para comprovar atendimento do pedido, prevenir fraude, preservar segurança, cumprir obrigação legal ou defender direitos.
7. Segurança e incidentes
A Íris aplica controles proporcionais de acesso, isolamento lógico, validação de webhooks, proteção de credenciais, minimização de logs e resposta operacional a incidentes. Quando houver incidente relevante envolvendo dados tratados como operadora, a Íris deve avisar o contratante sem demora injustificada, com informações disponíveis sobre natureza do incidente, dados afetados, medidas de contenção e próximos passos.
8. Encerramento
Ao encerrar a contratação, a Íris poderá desativar a secretária, interromper novas mensagens e excluir ou anonimizar dados conforme solicitação válida, retenções técnicas e obrigações legais. Dados necessários para cobrança, auditoria, segurança, prevenção de fraude ou defesa de direitos podem ser mantidos pelo período necessário.
9. Contato
Pedidos e dúvidas sobre tratamento de dados devem ser enviados para privacidade@secretariairis.com.br.
Íris