Política de Privacidade

Última atualização: 10 de julho de 2026

Esta Política de Privacidade descreve como a Dialoud trata dados pessoais no site institucional e no produto de atendimento conversacional — incluindo conversas conduzidas por agentes de inteligência artificial e por pessoas autorizadas pelo cliente. O documento foi redigido para atender à Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e aos requisitos de transparência de plataformas de mensageria com as quais o produto pode se integrar.

1. Quem somos e quem controla os dados

A Dialoud (“nós”, “nosso”) é o produto de atendimento conversacional operado por G MINARELLO SOLUÇÕES DIGITAIS LTDA, inscrita no CNPJ 23.125.132/0001-45, com sede em Avenida Juscelino K. de Oliveira, 112, Distrito Industrial, Santa Bárbara d'Oeste, São Paulo, Brasil.

Quando um cliente da Dialoud (a empresa que contrata o produto) define as finalidades do atendimento ao consumidor final, esse cliente pode atuar como controlador e a Dialoud como operadora, nos termos dos arts. 5º e 39 da LGPD. Esta política informa o tratamento realizado pela Dialoud. O cliente também deve informar os titulares, quando for o caso, sobre o uso de canais de mensagem e de agentes de IA.

2. Abrangência

Esta política aplica-se a:

  • Visitantes do site institucional da Dialoud.
  • Clientes, prospectos e usuários autenticados da plataforma Dialoud.
  • Pessoas que enviam ou recebem mensagens em canais conectados à Dialoud, cujas conversas são processadas pelos agentes de IA e/ou pela equipe humana do cliente.
  • Representantes de clientes que abrem chamados de suporte conosco.

Não se aplica a sites, aplicativos ou políticas de provedores de canal de mensagem de terceiros, nem ao tratamento que esses provedores realizam como operadores da infraestrutura de envio e recebimento. O uso de cada canal permanece sujeito aos termos e à política de privacidade do respectivo provedor.

3. Quais dados coletamos

Coletamos apenas o necessário para operar o site, prestar o serviço de atendimento e cumprir obrigações legais. As categorias abaixo dependem de como o serviço é usado.

Dados obtidos via canais de mensagem, quando um canal está conectado:

  • Número de telefone ou outro identificador da conversa, quando o canal os fornecer.
  • Nome de perfil, quando disponibilizado pela API do canal.
  • Conteúdo das mensagens (texto) enviadas e recebidas.
  • Mídia e anexos, quando o usuário ou o cliente os envia (imagens, áudios, vídeos, documentos e stickers, conforme o tipo de mensagem).
  • Metadados da mensagem: data e hora, status de entrega/leitura quando disponível, identificadores de mensagem, tipo de mensagem e contexto de resposta.
  • Informações de templates, botões interativos e fluxos, quando utilizados no atendimento.

Dados de atendimento e de produto (agentes de IA e inbox humano):

  • Histórico da conversa, atribuição a filas, etiquetas, notas internas e transbordo entre agente de IA e atendente humano.
  • Dados de conta do cliente Dialoud: nome, e-mail corporativo, empresa, preferências de configuração dos agentes e canais conectados.
  • Registros técnicos de uso da plataforma (logs de API, identificadores de sessão, diagnóstico de erros), para segurança e operação.

Dados do site institucional:

  • Dados técnicos de conexão (endereço IP, data e hora, user-agent, páginas acessadas), em logs de servidor e de infraestrutura, pelo tempo necessário à segurança e à apuração de incidentes.
  • Cookies e tecnologias semelhantes estritamente necessários ao funcionamento do site (por exemplo, preferências de sessão). Não utilizamos cookies de publicidade de terceiros neste site institucional estático, salvo se esta política for atualizada para informar o contrário.

Não solicitamos dados sensíveis (art. 5º, II, da LGPD) como regra de negócio. Se um titular os enviar espontaneamente em uma conversa (por exemplo, informação de saúde em um atendimento), o conteúdo pode ser processado apenas para prestar aquele atendimento e deve ser evitado. Orientamos clientes a não pedirem dados excessivos por canais de mensagem.

4. Por que usamos os dados (finalidades e bases legais)

Tratamos dados pessoais para as finalidades abaixo, com as bases legais da LGPD indicadas de forma exemplificativa (arts. 7º e 11):

  • Prestar o serviço de atendimento: receber, armazenar e encaminhar mensagens para que um agente de IA e/ou um humano respondam ao titular (execução de contrato ou procedimentos preliminares; legítimo interesse no atendimento solicitado pelo titular).
  • Operar os agentes de IA da Dialoud: utilizar o conteúdo da conversa, o contexto recente e dados de configuração do cliente para gerar respostas automáticas e, quando configurado, transferir a conversa a um humano (execução de contrato com o cliente; legítimo interesse em automatizar o atendimento).
  • Suporte ao cliente Dialoud, faturamento, segurança da informação, prevenção a abuso e cumprimento de obrigações legais (execução de contrato; cumprimento de obrigação legal; legítimo interesse).
  • Comunicar alterações desta política ou dos termos de uso (execução de contrato; cumprimento de obrigação legal).
  • Melhorar a estabilidade e a qualidade do produto com métricas agregadas ou pseudonimizadas, sem usar dados de conversas para treinar modelos gerais de IA (legítimo interesse, com avaliação de impacto quando cabível).

O envio de uma mensagem a um canal conectado à Dialoud constitui, em regra, uma solicitação de atendimento. O tratamento do conteúdo é o meio necessário para responder.

5. Como os agentes de IA processam as conversas

A Dialoud opera um sistema próprio de agentes de inteligência artificial que leem o histórico relevante da conversa, as instruções configuradas pelo cliente (prompt, base de conhecimento autorizada e ferramentas) e geram uma resposta ou uma ação (por exemplo, abrir um ticket ou transferir a um atendente humano).

  • O conteúdo é processado para prestar o atendimento daquele cliente, naquele canal, naquele contexto.
  • Humanos autorizados pelo cliente podem ver a mesma conversa quando há transbordo, supervisão ou continuidade do atendimento.
  • Provedores de infraestrutura e, quando aplicável, provedores de modelo de linguagem atuam como operadores/suboperadores, estritamente para inferência (gerar a resposta) sob instruções da Dialoud e do cliente, com medidas contratuais de confidencialidade e de limitação de finalidade.

A Dialoud não utiliza dados de conversas, nem dados obtidos de plataformas de mensageria, para treinar modelos de inteligência artificial gerais, públicos ou de terceiros. Não vendemos dados pessoais. Não autorizamos que provedores de modelo usem o conteúdo dessas conversas para treinar os próprios modelos de fundação, salvo se uma atualização desta política e um acordo específico — e, quando exigido, uma base legal e transparência adicionais — o permitirem de forma explícita. Hoje, essa autorização não existe.

Respostas geradas por IA podem conter imprecisões. Elas não substituem aconselhamento profissional quando o contexto exigir (jurídico, médico, financeiro etc.). O cliente é responsável por configurar o agente de forma adequada ao seu público e por revisar fluxos de alto risco.

6. Com quem compartilhamos dados

Não vendemos dados pessoais. Compartilhamos dados apenas com:

  • Operadores de inbox e atendimento humano, quando utilizados para filas, histórico e continuidade do atendimento, conforme a configuração do cliente.
  • Provedores de canal de mensagem, na medida necessária para enviar e receber as conversas. Esses provedores tratam dados segundo as próprias políticas, como operadores da infraestrutura do canal.
  • Infraestrutura e hospedagem: provedores de nuvem, CDN, DNS, e-mail transacional e monitoramento, na medida necessária para operar o site e o produto, sob contratos de tratamento de dados quando aplicável.
  • Operadores de modelo de IA (inferência), quando utilizados para gerar respostas do agente, limitada à finalidade do atendimento.
  • Autoridades públicas, quando houver obrigação legal, ordem judicial ou requisição válida.
  • Sucessores empresariais, em caso de reorganização societária, com a mesma finalidade e proteção equivalentes.

Clientes da Dialoud (controladores no atendimento ao consumidor final) acessam as conversas da própria operação. A Dialoud não disponibiliza o conteúdo de um cliente a outro cliente.

7. Retenção, exclusão e como pedir a eliminação

Mantemos dados pelo tempo necessário às finalidades desta política, a prazos legais (por exemplo, fiscais e de defesa em processos) e a pedidos legítimos de clientes que controlam o atendimento.

  • Conversas de atendimento (canais de mensagem, inbox humano e agentes de IA): em regra, pelo período configurado pelo cliente ou, na falta de configuração específica, pelo prazo de prestação do serviço e por um período adicional razoável para continuidade do atendimento, auditoria de segurança e obrigações legais — após o qual são eliminadas ou anonimizadas.
  • Logs técnicos do site e da plataforma: prazos curtos, tipicamente de semanas a poucos meses, salvo investigação de incidente.
  • Dados cadastrais de clientes Dialoud: enquanto a conta existir e pelo prazo legal posterior ao encerramento.

Titulares podem solicitar a exclusão de dados pessoais. O procedimento passo a passo está em https://dialoud.com/data-deletion. Em resumo: envie um e-mail para [email protected] com um identificador da conversa (por exemplo, número de telefone ou nome de perfil), a descrição do pedido e um meio de contato. Vamos confirmar a identidade de forma proporcional (para não excluir dados de outra pessoa) e atender no prazo da LGPD, informando se a exclusão completa não for possível por obrigação legal ou por o cliente da Dialoud ser o controlador daquela conversa — nesse caso, encaminharemos ou indicaremos o responsável.

Clientes Dialoud podem, pela própria plataforma ou pelo suporte, solicitar a exclusão de inboxes, contatos e históricos sob sua conta, observadas as retenções legais.

8. Direitos do titular (LGPD)

Nos termos do art. 18 da LGPD, o titular pode solicitar:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade, observada a regulamentação da ANPD e os segredos comercial e industrial.
  • Eliminação de dados tratados com consentimento, quando essa for a base legal e não houver outra base aplicável.
  • Informação sobre entidades públicas e privadas com as quais compartilhamos dados.
  • Informação sobre a possibilidade de não consentir e as consequências.
  • Revogação do consentimento, quando o tratamento se basear em consentimento.
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado, na forma da legislação aplicável — inclusive respostas exclusivamente geradas por agente de IA, quando isso produzir efeitos jurídicos ou impactar significativamente o titular.
  • Oposição a tratamento irregular, nos casos de dispensa de consentimento.

Para exercer direitos, escreva para [email protected]. Também é possível peticionar à Autoridade Nacional de Proteção de Dados (ANPD). Pedidos serão respondidos sem custo excessivo, em prazo razoável e legal, podendo ser recusados apenas nas hipóteses previstas em lei, com justificativa.

9. Dados de crianças e adolescentes

O site e o produto da Dialoud não se destinam a crianças (menores de 12 anos) nem a coleta deliberada de dados de crianças. Não solicitamos dados de menores para criar conta.

Se um cliente usar a Dialoud em um contexto que possa envolver adolescentes ou crianças (por exemplo, atendimento escolar), o cliente é responsável por bases legais adequadas, consentimento específico e em destaque de pelo menos um responsável legal quando a lei exigir (art. 14 da LGPD), e por configurar o agente de IA de forma compatível com esse público.

Se tomarmos conhecimento de que coletamos dados de uma criança em desacordo com a LGPD, eliminaremos ou anonimizaremos esses dados, salvo obrigação legal de retenção. Avise-nos em [email protected].

10. Transferências internacionais

A Dialoud opera com foco no Brasil. Provedores de nuvem, de canal de mensagem e eventuais provedores de modelo de IA podem processar dados em outros países.

Quando houver transferência internacional, adotaremos uma das hipóteses do art. 33 da LGPD, tais como país ou organismo com grau de proteção adequado (quando reconhecido), cláusulas contratuais específicas, normas corporativas globais ou outra garantia prevista na legislação e na regulamentação da ANPD, além de medidas de segurança proporcionais.

11. Segurança da informação

Aplicamos medidas técnicas e administrativas para proteger dados pessoais contra acessos não autorizados, perda, alteração e divulgação indevida, em linha com o art. 46 da LGPD. Isso inclui, conforme o serviço: criptografia em trânsito (TLS), controle de acesso, segregação entre contas de clientes, registros de auditoria e gestão de incidentes.

Nenhum sistema é totalmente isento de risco. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as comunicações exigidas pela LGPD e pela ANPD.

12. Cookies e o site

Este site institucional é estático e usa cookies ou armazenamento local apenas se forem necessários ao funcionamento (por exemplo, preferências técnicas). Logs de servidor podem registrar IP e user-agent por segurança.

O navegador permite bloquear cookies. Se o fizermos no futuro para métricas ou marketing, atualizaremos esta seção e, quando exigido, solicitaremos consentimento.

13. Canais de mensagem e dados de plataforma

A Dialoud pode conectar-se a plataformas de mensageria de terceiros e solicitar as permissões estritamente necessárias ao produto (envio e recebimento de mensagens, webhooks e templates). Usamos os dados obtidos dessas plataformas somente para operar o atendimento e o produto descritos nesta política.

  • Não usamos dados de plataforma de mensageria para treinar modelos de IA gerais ou de terceiros.
  • Não vendemos dados obtidos dessas plataformas.
  • Não usamos dados de plataforma para fins de crédito, de emprego, de seguro-saúde ou para vigilância, em desacordo com as políticas das plataformas integradas.
  • Cumprimos as políticas dos canais conectados, inclusive restrições a spam, mensagens não solicitadas e conteúdo proibido.

Cada provedor de canal é independente no tratamento que realiza como operador da infraestrutura de mensagens. Recomendamos a leitura da política de privacidade e dos termos do canal utilizado.

14. Alterações desta política

Esta versão entra em vigor em 10 de julho de 2026. Podemos atualizar o texto para refletir mudanças legais, do produto ou dos canais. A data de atualização constará no topo da página. Mudanças materiais poderão ser comunicadas pelo site ou pelo e-mail cadastrado do cliente.

15. Contato

Dúvidas, solicitações de titulares e comunicações ao encarregado: [email protected]. G MINARELLO SOLUÇÕES DIGITAIS LTDA, CNPJ 23.125.132/0001-45, Avenida Juscelino K. de Oliveira, 112, Distrito Industrial, Santa Bárbara d'Oeste, São Paulo, Brasil.