Termos

Última atualização: 16 de junho de 2026

Termos de Tratamento de Dados

Estes termos complementam os Termos de Serviço e a Política de Privacidade quando a Íris trata dados pessoais em nome de um cliente contratante. Eles foram preparados para a fase inicial do produto e ainda precisam de revisão jurídica formal.

1. Papéis

Para dados coletados diretamente pela Íris em site, anúncios, checkout, cobrança e relacionamento comercial, a Íris atua como controladora. Para mensagens, contatos e informações de clientes finais atendidos por uma secretária em nome do contratante, o contratante é o controlador e a Íris atua como operadora, tratando os dados conforme as instruções do contratante e os limites técnicos, legais e de segurança do serviço.

2. Instruções autorizadas

O contratante autoriza a Íris a tratar dados para configurar a secretária, responder mensagens, coletar informações operacionais, apoiar agendamentos, encaminhar conversas para revisão humana, criar resumos, manter memória operacional, prestar suporte, proteger o serviço, cumprir obrigações legais e executar pedidos de privacidade.

3. Deveres do contratante

4. Suboperadores

A Íris pode usar provedores de infraestrutura, banco de dados, hospedagem, WhatsApp/Meta, IA, visão, telefonia/números, pagamentos, segurança e analytics consentido. Esses provedores recebem apenas os dados necessários para suas funções. Mudanças relevantes de provedores devem ser refletidas na documentação operacional e na Política de Privacidade quando afetarem titulares ou clientes.

5. Retenção

Mensagens brutas são mantidas por até 90 dias, salvo necessidade legal, segurança, disputa ou pedido válido. Resumos e fatos úteis podem ser mantidos durante a relação contratual para continuidade do atendimento. Onboardings abandonados, eventos de funil e payloads brutos de pagamento seguem os prazos descritos na Política de Privacidade.

6. Exclusão, exportação e correção

A Íris apoiará o contratante em pedidos de acesso, exportação, correção, anonimização, bloqueio e exclusão de dados. As instruções públicas ficam em Exclusão de Dados. Pedidos de clientes finais devem ser escopados ao titular e à secretária correspondente. Excluir um cliente final não exclui a conta do contratante, configurações do negócio, registros financeiros ou dados de outros titulares.

Antes de exportar ou excluir dados, a Íris ou o contratante poderá verificar identidade e contexto. Registros mínimos podem ser retidos para comprovar atendimento do pedido, prevenir fraude, preservar segurança, cumprir obrigação legal ou defender direitos.

7. Segurança e incidentes

A Íris aplica controles proporcionais de acesso, isolamento lógico, validação de webhooks, proteção de credenciais, minimização de logs e resposta operacional a incidentes. Quando houver incidente relevante envolvendo dados tratados como operadora, a Íris deve avisar o contratante sem demora injustificada, com informações disponíveis sobre natureza do incidente, dados afetados, medidas de contenção e próximos passos.

8. Encerramento

Ao encerrar a contratação, a Íris poderá desativar a secretária, interromper novas mensagens e excluir ou anonimizar dados conforme solicitação válida, retenções técnicas e obrigações legais. Dados necessários para cobrança, auditoria, segurança, prevenção de fraude ou defesa de direitos podem ser mantidos pelo período necessário.

9. Contato

Pedidos e dúvidas sobre tratamento de dados devem ser enviados para privacidade@secretariairis.com.br.