Política de Privacidade do RomaChat
Versão: 1.2
Última atualização: 20/09/2026
Nova aceitação obrigatória em mudanças materiais: Não (a Política é de ciência; mudanças relevantes serão comunicadas)
Esta Política explica como o RomaChat trata dados pessoais. Ela foi escrita a partir do que a plataforma faz hoje. Ela faz parte de um programa de conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD") e não afirma, por si só, conformidade integral.
1. Quem é responsável pelos seus dados
Depende de quem você é.
a) Você é Contratante ou usuário do RomaChat (cria conta, escolhe plano, usa o painel): o RomaChat é o controlador dos seus dados de cadastro, cobrança, segurança e suporte.
b) Você é cliente final de uma empresa que usa o RomaChat (conversou pelo WhatsApp, foi cadastrado como contato, lead, aluno, responsável, solicitante de ticket, entregador ou avaliador): quem decide por que e como seus dados são usados é, em regra, a empresa que usa o RomaChat (o controlador). O RomaChat atua como operador, tratando os dados por conta e conforme as instruções dessa empresa. Para exercer seus direitos, procure primeiro essa empresa. O RomaChat ajuda a atender ao pedido, conforme o Anexo de Tratamento de Dados (DPA).
c) Você é visitante do site institucional: o RomaChat não usa ferramentas de análise ou publicidade no site. Registramos apenas os dados técnicos mínimos que o servidor recebe (por exemplo, endereço IP e data e hora do acesso) para segurança e funcionamento.
2. Quais dados tratamos
2.1. Dados de Contratantes e usuários (RomaChat como controlador)
| Dado | De onde vem | Para quê |
|---|---|---|
| Nome, e-mail, senha (guardada como resultado de derivação criptográfica, nunca em texto aberto), foto de perfil (opcional) | Cadastro e perfil | Criar e proteger a conta, autenticar, permissões |
| Nome da empresa, razão social, CNPJ ou CPF, endereço, telefone, e-mail da empresa, logotipo | Cadastro e configurações da empresa | Identificar o Contratante, contratar, cobrar, licenciar |
| Plano, ciclo (mensal ou anual), status da assinatura, datas de teste e vencimento, código da licença, histórico de licença | Contratação e uso | Executar o contrato, controlar acesso |
| Cobranças e pagamentos da assinatura: valor, status, identificadores no gateway, dados do pagador enviados ao gateway (nome, e-mail, CPF/CNPJ, telefone e endereço da empresa), código Pix, links de pagamento | Você e o gateway | Cobrar, conciliar, comprovar |
| Registros de atividade e de acesso: ação, data e hora, endereço IP, empresa e usuário | Gerados pelo uso | Segurança, auditoria, prevenção a fraude, obrigação legal |
| Pedido de redefinição de senha: hash do link, validade, IP de quem pediu | Você | Recuperar acesso com segurança |
| Aceites dos Termos e da Política: documento, versão, data, origem, IP e navegador | Cadastro | Comprovar o aceite |
| Preferências da interface guardadas no seu navegador (tema, tamanho de texto, menu recolhido etc.) | Você | Lembrar suas escolhas (ver Política de Cookies) |
| Mensagens ao suporte | Você | Atender o pedido |
| Notificações lidas (até quando o usuário leu os avisos) | Uso | Mostrar avisos não lidos |
2.2. Dados dos clientes finais das empresas (RomaChat como operador)
Dependem do que a empresa e os clientes dela inserirem ou enviarem. A plataforma tem campos para: nome, telefone/WhatsApp, e-mail, CPF ou CNPJ, foto de perfil do WhatsApp, observações e etiquetas; conteúdo das mensagens e dos anexos (texto, imagem, áudio, vídeo, documento); endereço de entrega, cidade, UF, CEP; pedidos, orçamentos, itens e valores; preferência e status de pagamento; identificadores de pagamento, código Pix e links; localização em tempo real do entregador e foto de comprovante de entrega, quando essa função é usada; data de nascimento, dados do responsável, cursos e matrículas (segmento de educação); assunto, descrição e histórico de tickets e avaliações (segmento de suporte); origem de campanhas (identificadores de anúncio, UTM), quando o módulo de marketing é usado.
2.3. Dados sensíveis e dados de crianças e adolescentes
O RomaChat não pede dados pessoais sensíveis (como saúde, biometria, origem racial ou convicção religiosa) e não faz reconhecimento facial. Como as conversas têm texto livre, o cliente final ou a empresa podem, por iniciativa própria, informar esse tipo de dado. O segmento de educação tem campo de data de nascimento e de responsável, o que pode envolver dados de crianças e adolescentes. Nesses casos, a empresa é responsável pela base legal e pelos cuidados exigidos (por exemplo, o consentimento específico de um dos pais ou responsável, quando aplicável).
3. Para quê usamos os dados e em qual base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e administrar a conta, prestar o serviço contratado, liberar e limitar recursos do plano | Execução de contrato (V) |
| Cobrar a assinatura, conciliar pagamentos, emitir comprovantes | Execução de contrato (V); cumprimento de obrigação legal ou regulatória (II) para registros fiscais e contábeis |
| Segurança da plataforma, prevenção a fraude e abuso, limite de tentativas de login, auditoria | Legítimo interesse (IX); cumprimento de obrigação legal (II), no caso dos registros de acesso a aplicações (Marco Civil da Internet, art. 15) |
| Recuperar senha e enviar avisos transacionais (por e-mail) | Execução de contrato (V) |
| Registrar o aceite dos documentos | Exercício regular de direitos (VI); legítimo interesse (IX) |
| Suporte ao Contratante | Execução de contrato (V) |
| Guardar preferências de interface no navegador | Uso necessário e funcional. Não depende de consentimento (ver Política de Cookies) |
| Cumprir ordens de autoridades e defender direitos em processos | Obrigação legal (II); exercício regular de direitos (VI) |
| Tratar dados dos clientes finais em nome das empresas | Em regra, a base é definida pela empresa controladora. O RomaChat trata como operador, conforme instruções (art. 39) |
Consentimento. O RomaChat não usa o consentimento como base para o funcionamento básico da plataforma. O consentimento só será pedido, de forma separada e específica, se algum dia houver um tratamento que dependa dele (por exemplo, comunicações de marketing). Hoje não enviamos comunicações de marketing.
4. Inteligência artificial
4.1. A empresa pode ativar um agente de IA que responde os clientes finais. A empresa escolhe o provedor entre: Groq, OpenAI, Claude (Anthropic), Google Gemini, Ollama (execução local nos servidores do RomaChat) ou um serviço compatível com a OpenAI informado por ela.
4.2. A cada resposta, o RomaChat envia ao provedor: as instruções configuradas pela empresa; informações do catálogo (nomes, preços, disponibilidade, endereços das imagens); o estado do orçamento e do pedido (por exemplo, se há endereço de entrega, sem enviar o endereço em si, e a forma de pagamento escolhida); as últimas mensagens da conversa (o número padrão é 14 e pode ser configurado até 50); a mensagem atual; e, quando o provedor aceita imagens, a imagem enviada pelo cliente final. Áudios, vídeos e documentos não são enviados à IA. Não enviamos, de propósito, o nome e o telefone do cliente final, mas o conteúdo das mensagens pode conter esses dados, se o cliente escrevê-los.
4.3. Conforme a configuração, a chave de API do provedor é do RomaChat (modo plataforma) ou da própria empresa (modo empresa). O RomaChat não usa o conteúdo das conversas para treinar modelos próprios. Os provedores têm suas próprias regras, que devem ser consultadas por cada empresa.
4.4. Decisões automatizadas. A IA responde de forma automatizada, mas preços, estoque e cálculos vêm do sistema, e a empresa pode exigir revisão humana de orçamentos e ativar a transferência para atendente. Quando uma decisão tomada unicamente por tratamento automatizado afetar seus interesses, você pode pedir revisão, nos termos do art. 20 da LGPD, pela empresa ou pelo canal desta Política.
4.5. Sistemas de IA podem produzir respostas incorretas. Não use as respostas automáticas como aconselhamento profissional.
5. Com quem compartilhamos
O RomaChat compartilha dados apenas quando necessário para a finalidade. Categorias (a lista detalhada de suboperadores está no documento "Suboperadores"):
- Provedores de infraestrutura (hospedagem, banco de dados, rede e proteção).
- Camada de conexão com o WhatsApp: componente de terceiros operado pelo RomaChat; o WhatsApp/Meta é o canal e tem suas próprias regras.
- Provedores de IA escolhidos pela empresa (item 4).
- Gateways de pagamento: Asaas e Mercado Pago, para cobrar a assinatura do RomaChat e, quando o Contratante os conectar, para cobrar os clientes dele. Enviamos os dados necessários à cobrança (nome, e-mail, CPF/CNPJ, telefone, valor, descrição).
- Mapas e localização: para calcular ou exibir rotas e endereços, podem ser usados o serviço de busca do OpenStreetMap (Nominatim) ou o Google Maps (se a empresa configurar chave); na página pública de rastreio, o navegador do visitante carrega mapas do OpenStreetMap e a biblioteca de mapas por meio de uma rede de distribuição (unpkg).
- Meta (Facebook/Instagram): apenas se a empresa ativar o módulo de marketing e autorizar a conexão.
- E-mail: o provedor SMTP configurado pelo RomaChat para enviar links de redefinição e avisos.
- Autoridades, quando houver obrigação legal ou ordem válida.
O RomaChat não vende dados pessoais.
6. Transferência internacional
Alguns provedores (de IA, de marketing e de mapas) são de empresas estrangeiras e podem tratar dados fora do Brasil. O RomaChat não confirmou, provedor a provedor, a região de processamento. Quando a transferência internacional ocorrer, ela deve seguir uma das hipóteses do art. 33 da LGPD, como cláusulas-padrão contratuais aprovadas pela ANPD.
7. Segurança
Adotamos, entre outras, as medidas abaixo (detalhes no DPA):
- senhas guardadas com derivação criptográfica (PBKDF2-SHA256, com sal e 240 mil iterações);
- chaves de integração de gateways, de IA e de marketing guardadas criptografadas no banco de dados;
- cada empresa só acessa os próprios dados, e os usuários têm permissões por perfil;
- proteção contra requisições forjadas, cabeçalhos de segurança do navegador e limite de tentativas de login;
- arquivos de conversas servidos apenas por rota autenticada e restritos à empresa dona;
- links públicos (rastreio, avaliação) por código longo e imprevisível.
Nenhuma medida é infalível. Não há, hoje, autenticação em dois fatores, e não declaramos certificações de segurança.
8. Por quanto tempo guardamos os dados
Hoje a plataforma não apaga dados automaticamente por decurso de prazo: os dados ficam guardados enquanto a conta existir e são apagados quando o Contratante ou o RomaChat os exclui (por exemplo, ao excluir uma conversa, um contato ou um produto) ou a pedido. Depois do encerramento da conta, guardamos os dados pelo período necessário para: cumprir obrigações legais (por exemplo, fiscais e contábeis; e a guarda mínima de seis meses dos registros de acesso a aplicações, prevista no art. 15 do Marco Civil da Internet); exercer direitos em processos; e resolver pendências financeiras.
Cópias de segurança (backup) podem conservar dados por tempo adicional até serem substituídas.
9. Seus direitos
Você pode pedir, nos termos do art. 18 da LGPD: confirmação de que tratamos seus dados; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade, quando aplicável; eliminação dos dados tratados com consentimento; informação sobre com quem compartilhamos; informação sobre a possibilidade de não consentir e suas consequências; revogação do consentimento; e oposição ao tratamento em caso de descumprimento da lei. Algumas solicitações podem ser negadas ou limitadas quando houver obrigação legal de guarda ou outro motivo previsto em lei.
Como pedir. Escreva para o canal de suporte do RomaChat informando quem você é e o que precisa. Podemos pedir informações para confirmar sua identidade. Responderemos nos prazos da lei (art. 19 da LGPD: resposta simplificada imediata ou declaração completa em até 15 dias). Quando a solicitação disser respeito a dados que tratamos como operador, repassaremos o pedido à empresa responsável ou orientaremos você a procurá-la.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies e tecnologias semelhantes
Usamos apenas um cookie de sessão, necessário ao login, e guardamos algumas preferências de interface no navegador. Não usamos cookies de análise ou de publicidade. Veja a Política de Cookies.
11. Crianças e adolescentes
O RomaChat é destinado a empresas e não é direcionado a menores de 18 anos. O tratamento de dados de crianças e adolescentes feito pelas empresas (por exemplo, alunos) é responsabilidade delas, com o cuidado exigido pelo art. 14 da LGPD.
12. Incidentes de segurança
Se houver incidente que possa causar risco ou dano relevante aos titulares, o RomaChat comunicará o controlador (a empresa) e, quando for o controlador, a ANPD e os titulares, nos prazos e na forma da regulamentação da ANPD.
13. Alterações
Podemos atualizar esta Política. Cada versão tem número e data e fica disponível. Mudanças relevantes serão comunicadas.