A
Atendus
Como Funciona Recursos Preços Sobre Contato
Entrar Começar Grátis
Como Funciona Recursos Preços Sobre Contato
Entrar Começar Grátis

Conformidade com a LGPD

Última atualização: 01 de Janeiro de 2026

A Atendus Tecnologia Ltda. está comprometida com a proteção dos dados pessoais de seus clientes, parceiros e usuários, em total conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e as diretrizes da Autoridade Nacional de Proteção de Dados (ANPD).

Esta página reúne de forma clara e acessível como a Atendus trata dados pessoais, quais são seus direitos e como exercê-los.

1. Nossa Base Legal para Tratamento de Dados

A LGPD exige que todo tratamento de dados pessoais tenha uma base legal específica. A Atendus trata dados com base nas seguintes hipóteses:

Base Legal Art. LGPD Quando se aplica
Execução de contrato Art. 7º, V Dados necessários para prestar os serviços contratados
Obrigação legal Art. 7º, II Dados exigidos por legislação fiscal, trabalhista ou regulatória
Legítimo interesse Art. 7º, IX Segurança da plataforma, prevenção de fraudes e logs de acesso
Consentimento Art. 7º, I Cookies opcionais, comunicações de marketing e dados sensíveis
Proteção ao crédito Art. 7º, X Dados relacionados a inadimplência e cobranças

A Atendus não trata dados pessoais sem base legal adequada. Quando a base for consentimento, você pode revogá-lo a qualquer momento sem prejuízo dos tratamentos já realizados.

2. Nossos Papéis no Tratamento de Dados

A LGPD define papéis distintos. Entender como a Atendus atua em cada situação é fundamental para saber a quem recorrer:

Atendus como Controladora

Quando tratamos dados de visitantes do site e de contratantes da plataforma — como dados de cadastro, faturamento e uso — a Atendus é a Controladora, ou seja, somos responsáveis pelas decisões sobre o tratamento e pelo atendimento dos seus direitos.

Atendus como Operadora

Quando processamos as mensagens dos Clientes Finais que interagem com os Agentes de IA configurados pelos nossos contratantes, a Atendus atua como Operadora — tratamos esses dados exclusivamente conforme as instruções do Contratante, que é o Controlador responsável. Se você é um Cliente Final e interage com um bot via WhatsApp, seus direitos devem ser exercidos diretamente com a empresa que configurou aquele atendimento.

O Contratante como Controlador

Quem contrata a Atendus e configura Agentes de IA é o Controlador dos dados de seus clientes finais. Isso significa que o Contratante é responsável por:

  • Ter base legal adequada para coletar e tratar esses dados;
  • Informar seus clientes sobre o uso de atendimento automatizado;
  • Atender às solicitações de direitos dos seus clientes finais;
  • Obter os consentimentos necessários junto ao seu público.

3. Dados que Tratamos e Por Quanto Tempo

Categoria Exemplos Prazo de Retenção
Dados de cadastro e contrato Nome, e-mail, CPF/CNPJ, endereço 5 anos após encerramento da conta
Dados de pagamento Histórico de transações, método de pagamento 5 anos (obrigação fiscal)
Dados de uso da plataforma Logs, tokens consumidos, volume de atendimentos Duração do contrato + 6 meses
Histórico de conversas Mensagens trafegadas nos Agentes de IA Conforme configuração do Contratante, mínimo 90 dias
Logs de segurança IPs, acessos, tentativas de login 6 meses
Dados por consentimento Cookies de marketing, comunicações comerciais Até revogação

Após os prazos acima, os dados são eliminados de forma segura ou anonimizados de modo irreversível.

4. Seus Direitos como Titular

A LGPD garante a você os seguintes direitos, que a Atendus se compromete a atender em até 15 dias úteis após a solicitação:

Direito O que significa na prática
Confirmação e acesso Saber se tratamos seus dados e obter uma cópia deles
Correção Atualizar dados incompletos, inexatos ou desatualizados
Anonimização ou eliminação Solicitar que dados desnecessários ou tratados sem base legal sejam eliminados
Portabilidade Receber seus dados em formato estruturado para transferência a outro fornecedor
Informação sobre compartilhamento Saber com quais terceiros seus dados foram ou podem ser compartilhados
Revogação do consentimento Retirar consentimentos dados anteriormente a qualquer momento
Oposição Opor-se a tratamentos realizados com base em legítimo interesse
Revisão de decisão automatizada Solicitar revisão humana de decisões tomadas exclusivamente por sistemas automatizados
Reclamação à ANPD Registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados

Para exercer qualquer um desses direitos, envie sua solicitação para contato@atendus.com.br com o assunto "Direitos LGPD — [seu nome]" e o tipo de direito que deseja exercer. Podemos solicitar a confirmação da sua identidade antes de processar o pedido.

5. Medidas de Segurança Implementadas

A Atendus adota um conjunto robusto de medidas técnicas e organizacionais para proteger os dados pessoais:

Técnicas:

  • Criptografia em trânsito com SSL/TLS em todas as comunicações;
  • Criptografia em repouso com AES-256 nos dados armazenados;
  • Autenticação com múltiplos fatores para a equipe interna;
  • Armazenamento em servidores localizados no Brasil com backups diários;
  • Monitoramento contínuo de acessos e detecção de anomalias;
  • Testes periódicos de segurança e análise de vulnerabilidades.

Organizacionais:

  • Política interna de privacidade e segurança para todos os colaboradores;
  • Acesso aos dados por princípio do mínimo privilégio — cada colaborador acessa apenas o necessário para sua função;
  • Contratos de confidencialidade com todos os prestadores de serviço que acessam dados pessoais;
  • Treinamentos periódicos da equipe sobre LGPD e segurança da informação;
  • Processo documentado de resposta a incidentes de segurança.

6. Suboperadores e Terceiros

Para prestar seus serviços, a Atendus utiliza terceiros que podem ter acesso a dados pessoais. Todos eles são contratados com cláusulas específicas de proteção de dados:

Categoria Finalidade Localização dos dados
Provedores de LLM (OpenAI, Google etc.) Processamento das respostas do Agente de IA Brasil e exterior — com cláusulas de não uso para treinamento
Infraestrutura em nuvem Hospedagem e operação da plataforma Brasil
Processadores de pagamento Cobrança e gestão de assinaturas Brasil
Ferramentas de suporte Atendimento de chamados técnicos Brasil

A Atendus não permite que nenhum suboperador utilize dados pessoais para finalidades próprias além das estritamente necessárias para prestar o serviço contratado.

7. Transferência Internacional de Dados

Alguns provedores de LLM e ferramentas de análise processam dados fora do Brasil. Quando isso ocorre, a Atendus garante que:

  • A transferência é realizada apenas para países com nível adequado de proteção reconhecido pela ANPD ou mediante cláusulas contratuais padrão;
  • Os provedores estão obrigados contratualmente a adotar medidas equivalentes às exigidas pela LGPD;
  • Nenhum dado de Clientes Finais é transferido internacionalmente sem base legal adequada.

8. Resposta a Incidentes

Em caso de incidente de segurança que envolva dados pessoais, a Atendus seguirá o seguinte protocolo:

  • Identificação e contenção do incidente pela equipe de segurança;
  • Notificação ao Contratante em até 72 horas após a confirmação do incidente, com descrição do ocorrido, dados afetados e medidas adotadas;
  • Notificação à ANPD quando o incidente puder acarretar risco ou dano relevante aos titulares, conforme exigido pela LGPD;
  • Comunicação aos titulares afetados quando aplicável e exigido pela autoridade;
  • Relatório pós-incidente com análise de causa raiz e medidas corretivas implementadas.

9. Programa Interno de Privacidade

A conformidade com a LGPD na Atendus não é um evento único — é um processo contínuo que inclui:

  • Mapeamento de dados (Data Mapping): inventário atualizado de todos os dados pessoais tratados, suas finalidades e bases legais;
  • Relatório de Impacto à Proteção de Dados (RIPD): disponível ao Contratante mediante solicitação, conforme Art. 38 da LGPD;
  • Revisão periódica desta política e das práticas internas, ao menos anualmente;
  • Canal de denúncias para colaboradores reportarem práticas inadequadas de tratamento de dados.

10. Encarregado de Dados (DPO)

A Atendus designou um Encarregado pelo Tratamento de Dados Pessoais (DPO — Data Protection Officer), responsável por:

  • Receber e atender solicitações de direitos dos titulares;
  • Orientar colaboradores e contratados sobre práticas de proteção de dados;
  • Ser o canal de comunicação com a ANPD;
  • Supervisionar o cumprimento desta política e da LGPD.

Contato do DPO:

  • E-mail: contato@atendus.com.br
  • Prazo de resposta: até 15 dias úteis
  • Horário de atendimento: dias úteis, das 9h às 18h (horário de Brasília)

Caso sua solicitação não seja respondida de forma satisfatória, você pode registrar reclamação diretamente na Autoridade Nacional de Proteção de Dados (ANPD): gov.br/anpd

Atendus Tecnologia Ltda. — Porto Alegre/RS — atendus.com.br

A
Atendus

Transformando o atendimento ao cliente com inteligência artificial.

Produto

  • Recursos
  • Preços
  • Como Funciona

Empresa

  • Sobre Nós
  • Contato

Legal

  • Termos de Uso
  • Privacidade
  • Cookies
  • LGPD

© 2026 Atendus. Todos os direitos reservados.