1. Introdução
A SMELT Tecnologia LTDA ("SMELT", "nós", "nosso" ou "nossa"), pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 65.505.765/0001-29, com sede na Rua Visconde de Pirajá, 414, Sala 718, Ipanema, Rio de Janeiro — RJ, CEP 22.410-905, é a controladora dos dados pessoais tratados por meio da plataforma SMELT, acessível pelos domínios www.smelt.com.br e smelt.digital (coletivamente, a "Plataforma").
Esta Política de Privacidade ("Política") tem por objetivo informar, de forma clara e transparente, como realizamos o tratamento de dados pessoais de nossos usuários, clientes, visitantes e demais titulares de dados, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e demais legislações aplicáveis.
Ao acessar ou utilizar a Plataforma, você declara ter lido, compreendido e concordado com os termos desta Política. Caso não concorde com qualquer disposição aqui prevista, solicitamos que interrompa imediatamente o uso da Plataforma.
2. Definições
Para os fins desta Política, consideram-se as seguintes definições, em consonância com o artigo 5º da LGPD:
- Dado Pessoal:
- Informação relacionada a pessoa natural identificada ou identificável.
- Dado Pessoal Sensível:
- Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- Titular:
- Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- Controlador:
- Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. Nesta Política, a SMELT Tecnologia LTDA.
- Operador:
- Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- Tratamento:
- Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação, controle, modificação, comunicação, transferência, difusão ou extração.
- Consentimento:
- Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
- Encarregado (DPO):
- Pessoa indicada pelo controlador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
- ANPD:
- Autoridade Nacional de Proteção de Dados, órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.
- Plataforma:
- O conjunto de sistemas, aplicações, websites e serviços oferecidos pela SMELT, incluindo o aplicativo web acessível em smelt.digital e o site institucional www.smelt.com.br.
3. Dados Pessoais Coletados
A SMELT coleta dados pessoais de diferentes categorias de titulares, conforme descrito a seguir:
3.1. Dados Fornecidos Diretamente pelo Titular
- •Nome completo e nome de exibição;
- •Endereço de e-mail corporativo ou pessoal;
- •Número de telefone (incluindo WhatsApp);
- •Nome da empresa e cargo/função;
- •CNPJ da empresa;
- •Credenciais de acesso (e-mail e senha criptografada);
- •Informações inseridas em formulários de contato, suporte ou cadastro;
- •Dados de pagamento e faturamento (processados por terceiros — não armazenamos dados completos de cartão de crédito);
- •Fotografia de perfil (quando fornecida);
- •Quaisquer informações adicionais fornecidas voluntariamente pelo titular durante a utilização da Plataforma.
3.2. Dados Coletados Automaticamente
- •Endereço IP (Internet Protocol);
- •Tipo e versão do navegador;
- •Sistema operacional e dispositivo utilizado;
- •Páginas visitadas, tempo de permanência e fluxo de navegação;
- •Data e hora de acesso;
- •URL de referência (página de origem);
- •Dados de geolocalização aproximada (baseados no IP);
- •Dados de armazenamento local do navegador (localStorage) para autenticação e preferências (conforme Seção 11);
- •Registros de acesso à aplicação (logs), conforme exigido pelo Marco Civil da Internet;
- •Dados de desempenho e erros da aplicação (telemetria técnica).
3.3. Dados Provenientes da Integração com WhatsApp Business API
Ao utilizar a Plataforma para gerenciar comunicações via WhatsApp, os seguintes dados poderão ser tratados:
- •Número de telefone dos contatos (destinatários das mensagens);
- •Nome de perfil do WhatsApp dos contatos;
- •Foto de perfil do WhatsApp dos contatos (quando disponível publicamente);
- •Conteúdo das mensagens enviadas e recebidas (texto, imagens, documentos, áudios, vídeos, localização e figurinhas);
- •Metadados das mensagens (timestamps de envio, entrega e leitura; status de entrega);
- •Identificadores técnicos das conversas e mensagens (IDs do WhatsApp Business API);
- •Dados de templates de mensagens aprovados pela Meta;
- •Dados de catálogo de produtos (quando utilizado);
- •Histórico de interações e conversas.
Importante: A SMELT atua como operadora dos dados pessoais dos contatos/clientes finais de nossos clientes empresariais. O cliente empresarial que utiliza a Plataforma é o controlador dos dados de seus próprios contatos/clientes finais, sendo responsável por garantir a base legal adequada para o tratamento desses dados, incluindo a obtenção de consentimento quando necessário e o cumprimento de todas as obrigações previstas na LGPD.
3.4. Dados de Agentes de IA
Quando o cliente utiliza os agentes de inteligência artificial disponíveis na Plataforma:
- •As mensagens recebidas dos contatos finais são processadas por modelos de IA para geração de respostas automatizadas;
- •Os dados de contexto da conversa são temporariamente processados para fins de geração de resposta;
- •As configurações e instruções dos agentes de IA definidas pelo cliente são armazenadas;
- •Logs de execução dos agentes de IA são mantidos para fins de depuração e melhoria do serviço.
3.5. Dados de Automações (Flows)
No uso das funcionalidades de automação (flows no-code/low-code):
- •Dados utilizados como condições de gatilho (triggers);
- •Variáveis e dados manipulados durante a execução dos flows;
- •Logs de execução contendo identificadores de contatos e ações realizadas;
- •Configurações dos flows criados pelo cliente.
4. Finalidades do Tratamento
Os dados pessoais coletados são tratados para as seguintes finalidades:
4.1. Execução do Contrato e Prestação dos Serviços
- •Criação, manutenção e gerenciamento de contas de usuário;
- •Provisão e operação da Plataforma e suas funcionalidades;
- •Gerenciamento do inbox unificado de conversas WhatsApp;
- •Envio e recebimento de mensagens por meio da WhatsApp Business API;
- •Execução de campanhas de mensagens em massa (bulk messaging);
- •Operação de automações e flows configurados pelo cliente;
- •Funcionamento de agentes de IA para atendimento ao cliente;
- •Gerenciamento de contatos e funcionalidades de CRM;
- •Criação e gerenciamento de templates de mensagens;
- •Geração de relatórios e analytics;
- •Gerenciamento de equipes e atribuição de permissões.
4.2. Comunicação
- •Envio de comunicações transacionais (confirmação de cadastro, redefinição de senha, alertas de segurança);
- •Envio de comunicações sobre atualizações da Plataforma e novos recursos;
- •Resposta a solicitações de contato e suporte técnico;
- •Envio de comunicações de marketing e comerciais (apenas mediante consentimento prévio e com opção de descadastramento).
4.3. Segurança e Prevenção a Fraudes
- •Autenticação de usuários e verificação de identidade;
- •Detecção, prevenção e investigação de atividades fraudulentas, abusivas ou ilegais;
- •Monitoramento de segurança da Plataforma;
- •Proteção dos direitos e da segurança dos usuários e de terceiros;
- •Gestão de incidentes de segurança da informação.
4.4. Melhoria dos Serviços
- •Análise de uso e desempenho da Plataforma;
- •Desenvolvimento e aprimoramento de funcionalidades;
- •Personalização da experiência do usuário;
- •Realização de pesquisas e análises estatísticas (dados anonimizados ou agregados, sempre que possível).
4.5. Cumprimento de Obrigações Legais e Regulatórias
- •Cumprimento de obrigações legais, regulatórias e fiscais;
- •Atendimento a ordens judiciais e requisições de autoridades competentes;
- •Manutenção de registros de acesso à aplicação pelo prazo de 6 (seis) meses, conforme o Marco Civil da Internet (art. 15);
- •Exercício regular de direitos em processo judicial, administrativo ou arbitral.
5. Bases Legais para o Tratamento
O tratamento de dados pessoais realizado pela SMELT fundamenta-se nas seguintes bases legais previstas no artigo 7º da LGPD:
| Base Legal | Aplicação |
|---|---|
| Execução de contrato (art. 7º, V) | Prestação dos serviços contratados, gerenciamento de conta, operação da Plataforma |
| Consentimento (art. 7º, I) | Envio de comunicações de marketing, coleta de dados opcionais |
| Legítimo interesse (art. 7º, IX) | Melhoria e personalização dos serviços, segurança da Plataforma, prevenção a fraudes, analytics agregados |
| Cumprimento de obrigação legal (art. 7º, II) | Retenção de logs de acesso conforme Marco Civil da Internet, obrigações fiscais e regulatórias |
| Exercício regular de direitos (art. 7º, VI) | Defesa em processos judiciais, administrativos ou arbitrais |
6. Compartilhamento de Dados
A SMELT poderá compartilhar dados pessoais com terceiros nas seguintes hipóteses e com as seguintes categorias de destinatários:
6.1. Provedores de Infraestrutura e Hospedagem
- •Provedores de hospedagem em nuvem para aplicação e infraestrutura de servidores. Os dados podem ser processados em data centers localizados nos Estados Unidos ou em outras regiões;
- •Provedores de banco de dados gerenciado (PostgreSQL) para armazenamento seguro de dados. Os dados podem ser processados em data centers localizados nos Estados Unidos ou em outras regiões;
- •Provedores de hospedagem de conteúdo estático e CDN para o site institucional. Os dados podem ser processados em data centers distribuídos globalmente.
6.2. Plataformas de Comunicação
- •Meta Platforms, Inc. (WhatsApp Business API): para envio e recebimento de mensagens via WhatsApp. Os dados são transmitidos conforme os Termos de Serviço e a Política de Privacidade da Meta/WhatsApp. A Meta pode processar dados em servidores localizados globalmente;
- •Provedores de serviço de e-mail transacional para envio de comunicações (confirmações, alertas, notificações).
6.3. Provedores de Inteligência Artificial e Processamento de Linguagem
- •Provedores de modelos de linguagem (LLM) para processamento de linguagem natural e funcionamento dos agentes de IA. As mensagens são processadas exclusivamente para geração de respostas, sem treinamento de modelos com dados dos clientes, conforme os termos de uso da API de cada provedor;
- •Provedores de transcrição de áudio para conversão de mensagens de voz em texto, quando aplicável. Os dados de áudio são processados exclusivamente para fins de transcrição e não são retidos pelo provedor após o processamento;
- •Outros provedores de IA que venham a ser integrados à Plataforma, sempre mediante atualização desta Política.
6.4. Processadores de Pagamento
- •Processadores de pagamento terceirizados para cobrança de assinaturas e serviços. A SMELT não armazena dados completos de cartão de crédito, sendo estes processados diretamente pelo provedor de pagamento em ambiente seguro e certificado PCI-DSS.
6.5. Integrações com CRM e Serviços Externos
- •Provedores de CRM (Customer Relationship Management) para sincronização de dados de contatos e gestão de relacionamento com clientes, quando habilitado pelo cliente empresarial;
- •Provedores de notificações push para envio de alertas e notificações em dispositivos móveis dos usuários da Plataforma;
- •Provedores de geocodificação para obtenção de informações de localização aproximada a partir de coordenadas geográficas compartilhadas em mensagens, quando aplicável.
6.6. Obrigações Legais
- •Autoridades governamentais e órgãos reguladores, quando exigido por lei, regulamentação, processo judicial ou solicitação governamental;
- •Autoridade Nacional de Proteção de Dados (ANPD), quando aplicável;
- •Poder Judiciário, em cumprimento a ordens judiciais.
6.7. Operações Societárias
Em caso de fusão, aquisição, reorganização societária, venda de ativos ou falência, os dados pessoais poderão ser transferidos ao sucessor ou adquirente, respeitadas as disposições da LGPD e desde que o destinatário assuma as mesmas obrigações de proteção de dados aqui previstas.
A SMELT não vende, aluga ou comercializa dados pessoais a terceiros para fins de marketing ou publicidade. Todo compartilhamento é realizado com base em finalidades legítimas e específicas, mediante contratos que garantem a proteção adequada dos dados.
7. Transferência Internacional de Dados
Em razão da natureza dos serviços prestados e dos provedores de infraestrutura utilizados, os dados pessoais poderão ser transferidos e armazenados em servidores localizados fora do Brasil, notadamente nos Estados Unidos da América, para as seguintes finalidades:
- •Hospedagem da aplicação e banco de dados em provedores de infraestrutura em nuvem (servidores nos EUA ou em outras regiões);
- •Processamento de mensagens via WhatsApp Business API (Meta — servidores globais);
- •Processamento de inteligência artificial e transcrição de áudio por provedores especializados (servidores nos EUA ou em outras regiões);
- •Hospedagem do site institucional em provedores de CDN e conteúdo estático (servidores distribuídos globalmente);
- •Integração com provedores de CRM, notificações push e geocodificação (servidores nos EUA ou em outras regiões).
Essas transferências são realizadas em conformidade com o Capítulo V da LGPD (artigos 33 a 36), com base nas seguintes salvaguardas:
- •Cláusulas contratuais específicas que garantem nível de proteção de dados pessoais adequado ao previsto na LGPD;
- •Utilização de provedores que aderem a frameworks de proteção de dados reconhecidos internacionalmente;
- •Compromisso dos provedores com a adoção de medidas técnicas e organizacionais de segurança adequadas;
- •Quando aplicável, adoção de cláusulas-padrão contratuais ou outros mecanismos previstos pela ANPD.
8. Retenção e Eliminação de Dados
Os dados pessoais serão retidos apenas pelo período necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes prazos:
| Categoria de Dados | Prazo de Retenção | Justificativa |
|---|---|---|
| Dados de conta do usuário | Enquanto a conta estiver ativa + 6 meses após encerramento | Execução do contrato e período de recuperação |
| Histórico de conversas e mensagens | Enquanto a conta estiver ativa + 90 dias após encerramento | Execução do contrato |
| Registros de acesso (logs) | 6 meses | Obrigação legal (Marco Civil da Internet, art. 15) |
| Dados de faturamento | 5 anos após o encerramento da relação contratual | Obrigação fiscal e tributária (CTN, art. 173) |
| Dados de contatos/CRM do cliente | Enquanto a conta estiver ativa + 30 dias após encerramento | Execução do contrato e exportação de dados |
| Dados de automações e flows | Enquanto a conta estiver ativa + 30 dias após encerramento | Execução do contrato |
| Dados de armazenamento local | Enquanto o usuário mantiver os dados no navegador ou até logout | Execução do contrato / Legítimo interesse |
| Dados para exercício regular de direitos | Até o término do prazo prescricional aplicável (até 5 anos, conforme o caso) | Exercício regular de direitos |
Após o término do período de retenção, os dados serão eliminados de forma segura ou anonimizados, salvo quando a retenção for necessária para cumprimento de obrigação legal ou regulatória, para o exercício regular de direitos em processo judicial, administrativo ou arbitral, ou para uso exclusivo do controlador, vedado seu acesso por terceiro, e desde que anonimizados os dados.
9. Segurança dos Dados
A SMELT adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito, incluindo, mas não se limitando a:
9.1. Medidas Técnicas
- •Criptografia de dados em trânsito (TLS/SSL) para todas as comunicações;
- •Criptografia de senhas utilizando algoritmos de hash seguros (bcrypt ou equivalente);
- •Controle de acesso baseado em funções (RBAC) com diferentes níveis de permissão;
- •Autenticação segura com gerenciamento de sessões;
- •Conexões seguras ao banco de dados via PgBouncer com connection pooling;
- •Monitoramento contínuo de infraestrutura e aplicação;
- •Backups regulares dos dados armazenados;
- •Segregação lógica de dados entre diferentes clientes (multi-tenant isolation);
- •Rate limiting e proteção contra ataques de negação de serviço (DoS/DDoS);
- •Sanitização de inputs e proteção contra injeção de código (SQL injection, XSS, CSRF).
9.2. Medidas Organizacionais
- •Princípio do menor privilégio (least privilege) no acesso a dados;
- •Políticas internas de segurança da informação;
- •Treinamento e conscientização da equipe sobre proteção de dados;
- •Revisão periódica de acessos e permissões;
- •Procedimentos de resposta a incidentes de segurança;
- •Seleção criteriosa de fornecedores e parceiros, com avaliação de suas práticas de segurança e proteção de dados.
Embora a SMELT empregue os melhores esforços e adote medidas de segurança compatíveis com o estado da técnica, nenhum sistema de transmissão ou armazenamento de dados é 100% seguro. Caso ocorra um incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a SMELT comunicará a ANPD e os titulares afetados em prazo razoável, conforme previsto no artigo 48 da LGPD.
10. Direitos do Titular
Em conformidade com os artigos 17 a 22 da LGPD, o titular dos dados pessoais tem os seguintes direitos, que poderão ser exercidos mediante solicitação ao nosso Encarregado de Proteção de Dados (DPO):
- •Confirmação da existência de tratamento de dados pessoais;
- •Acesso aos dados pessoais tratados;
- •Correção de dados incompletos, inexatos ou desatualizados;
- •Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- •Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa, de acordo com a regulamentação da ANPD;
- •Eliminação dos dados pessoais tratados com base no consentimento do titular, exceto nas hipóteses previstas no artigo 16 da LGPD;
- •Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
- •Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- •Revogação do consentimento a qualquer momento, mediante manifestação expressa, sem afetar a licitude do tratamento realizado anteriormente;
- •Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais que afetem os interesses do titular, incluindo decisões destinadas a definir seu perfil pessoal, profissional, de consumo e de crédito ou aspectos de sua personalidade.
10.1. Como Exercer seus Direitos
As solicitações poderão ser realizadas por meio de:
- •E-mail para o Encarregado (DPO): dpo@smelt.com.br;
- •Formulário de contato disponível em www.smelt.com.br/contato;
- •Correspondência enviada ao endereço da empresa.
A SMELT responderá às solicitações no prazo de 15 (quinze) dias úteis, contados do recebimento da solicitação, conforme estabelecido pela LGPD. Em casos excepcionais e justificados, este prazo poderá ser estendido. A identidade do solicitante será verificada antes do atendimento de qualquer requisição, para fins de segurança e proteção dos dados.
10.2. Limitações
O exercício dos direitos do titular poderá ser limitado nas seguintes situações:
- •Quando os dados forem necessários para cumprimento de obrigação legal ou regulatória pelo controlador;
- •Quando os dados forem necessários para o exercício regular de direitos em processo judicial, administrativo ou arbitral;
- •Quando a eliminação dos dados tornar impossível a execução do contrato;
- •Para proteção da vida ou da incolumidade física do titular ou de terceiro;
- •Quando os dados tiverem sido anonimizados.
11. Armazenamento Local e Tecnologias Similares
11.1. Tecnologias Utilizadas
A Plataforma SMELT não utiliza cookies para rastreamento, publicidade ou análise de comportamento. Em vez disso, utilizamos as seguintes tecnologias de armazenamento local do navegador:
| Tecnologia | Finalidade | Duração | Base Legal |
|---|---|---|---|
| localStorage — Autenticação | Armazenamento de tokens de acesso (JWT) e refresh tokens para manter a sessão do usuário autenticada | Até logout ou expiração do token | Execução do contrato |
| localStorage — Preferências | Armazenamento de preferências do usuário, como tema (claro/escuro) e configurações de interface | Até limpeza pelo usuário | Legítimo interesse |
| Fingerprinting de dispositivo | Identificação de dispositivos confiáveis para a funcionalidade de autenticação em dois fatores (2FA), quando habilitada pelo usuário | Conforme configuração do 2FA | Execução do contrato / Legítimo interesse |
11.2. Gerenciamento dos Dados Locais
O usuário pode gerenciar os dados armazenados localmente a qualquer momento por meio de:
- •Funcionalidade de logout na Plataforma, que remove os tokens de autenticação;
- •Configurações do navegador, onde é possível limpar os dados de armazenamento local (localStorage) para o domínio da Plataforma;
- •Ferramentas de desenvolvedor do navegador, para visualizar e remover dados específicos.
A remoção dos dados de autenticação armazenados localmente resultará no encerramento da sessão, sendo necessário realizar novo login para acessar a Plataforma.
Nota: A Plataforma SMELT não utiliza cookies de terceiros, pixels de rastreamento, web beacons ou qualquer tecnologia de rastreamento para fins de publicidade, remarketing ou análise comportamental. Não compartilhamos dados de navegação com redes de publicidade ou plataformas de analytics de terceiros.
12. Tratamento de Dados via WhatsApp Business API
A Plataforma SMELT integra-se à WhatsApp Business API, fornecida pela Meta Platforms, Inc., para possibilitar o gerenciamento de comunicações via WhatsApp. Em relação a esta integração, esclarecemos:
12.1. Papéis e Responsabilidades
- •O cliente empresarial da SMELT é o controlador dos dados de seus contatos/clientes finais e é responsável por obter e manter a base legal adequada (incluindo consentimento, quando aplicável) para o envio de mensagens via WhatsApp;
- •A SMELT atua como operadora dos dados dos contatos/clientes finais, processando-os conforme as instruções do cliente empresarial e nos limites desta Política;
- •A Meta Platforms, Inc. atua como operadora independente e/ou controladora conjunta de determinados dados, conforme seus próprios Termos de Serviço e Política de Privacidade.
12.2. Dados Processados
- •As mensagens enviadas e recebidas via WhatsApp são criptografadas em trânsito entre a SMELT e a API da Meta;
- •O conteúdo das mensagens é armazenado na Plataforma para fins de histórico e gerenciamento de conversas, pelo período de retenção indicado na Seção 8;
- •Metadados de mensagens (status de entrega, timestamps) são processados para fins de analytics e relatórios;
- •A SMELT não tem acesso ao conteúdo das mensagens que trafegam diretamente entre os servidores da Meta, fora do escopo da WhatsApp Business API.
12.3. Conformidade com Políticas da Meta
- •A utilização da WhatsApp Business API está sujeita às Políticas de Negócios e Comércio do WhatsApp;
- •O cliente empresarial é responsável por garantir que o uso da Plataforma esteja em conformidade com as políticas da Meta e do WhatsApp;
- •Mensagens de marketing e campanhas em massa devem respeitar as regras de opt-in e opt-out do WhatsApp;
- •A SMELT reserva-se o direito de suspender o acesso de clientes que violem as políticas da Meta/WhatsApp ou utilizem a Plataforma para envio de spam ou mensagens não solicitadas.
12.4. Opt-out de Mensagens
Os contatos/clientes finais que desejarem deixar de receber mensagens via WhatsApp devem entrar em contato diretamente com a empresa remetente (cliente da SMELT). A SMELT disponibiliza ferramentas para que seus clientes gerenciem listas de opt-out e bloqueio de contatos.
13. Inteligência Artificial e Tratamento Automatizado
13.1. Agentes de IA
A Plataforma oferece funcionalidades de inteligência artificial para atendimento automatizado ao cliente. Em relação ao tratamento de dados por agentes de IA:
- •As mensagens dos contatos finais são enviadas a provedores terceirizados de modelos de linguagem exclusivamente para geração de respostas contextuais;
- •Os dados enviados aos provedores de IA não são utilizados para treinamento de modelos de linguagem, conforme os termos de uso da API de cada provedor;
- •O cliente empresarial é responsável por informar seus contatos finais sobre o uso de IA no atendimento;
- •As respostas geradas por IA são armazenadas como parte do histórico de conversas na Plataforma;
- •O cliente pode configurar e personalizar o comportamento dos agentes de IA dentro dos limites da Plataforma.
13.2. Decisões Automatizadas
A Plataforma pode realizar tratamento automatizado de dados para:
- •Classificação e roteamento automático de conversas;
- •Execução de automações (flows) configurados pelo cliente;
- •Geração de respostas automatizadas via agentes de IA;
- •Segmentação de contatos para campanhas.
Conforme previsto no artigo 20 da LGPD, o titular tem o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
14. Dados de Crianças e Adolescentes
A Plataforma SMELT é destinada a empresas e profissionais maiores de 18 (dezoito) anos. A SMELT não coleta intencionalmente dados pessoais de crianças ou adolescentes (menores de 18 anos).
Caso tomemos conhecimento de que dados pessoais de menores de idade foram coletados inadvertidamente, adotaremos medidas imediatas para eliminá-los, em conformidade com o artigo 14 da LGPD e o Estatuto da Criança e do Adolescente (Lei nº 8.069/1990).
Os clientes empresariais que utilizam a Plataforma para se comunicar com seu público são responsáveis por garantir que o tratamento de dados de menores de idade, se aplicável, seja realizado em conformidade com a LGPD, incluindo a obtenção de consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.
15. Responsabilidades do Cliente Empresarial
O cliente empresarial que utiliza a Plataforma SMELT assume as seguintes responsabilidades em relação à proteção de dados:
- •Garantir que possui base legal adequada para o tratamento dos dados pessoais de seus contatos/clientes finais;
- •Obter o consentimento necessário de seus contatos para envio de mensagens via WhatsApp, quando aplicável;
- •Manter atualizada sua própria Política de Privacidade, informando sobre o uso da Plataforma SMELT como ferramenta de gerenciamento de comunicações;
- •Não utilizar a Plataforma para envio de spam, mensagens não solicitadas ou comunicações que violem a legislação aplicável;
- •Gerenciar adequadamente as solicitações de opt-out e eliminação de dados recebidas de seus contatos/clientes finais;
- •Informar a SMELT sobre qualquer incidente de segurança que afete dados pessoais tratados por meio da Plataforma;
- •Cumprir todas as obrigações previstas na LGPD na qualidade de controlador dos dados de seus contatos/clientes finais;
- •Não inserir dados pessoais sensíveis nas comunicações via Plataforma, salvo quando estritamente necessário e com base legal adequada;
- •Manter a confidencialidade de suas credenciais de acesso à Plataforma;
- •Informar seus contatos finais sobre o uso de inteligência artificial no atendimento, quando aplicável.
16. Limitação de Responsabilidade
A SMELT não será responsável por:
- •Dados pessoais tratados exclusivamente pelo cliente empresarial fora da Plataforma;
- •Uso inadequado da Plataforma pelo cliente, incluindo envio de mensagens em desconformidade com a LGPD ou com as políticas da Meta/WhatsApp;
- •Atos ou omissões de terceiros, incluindo provedores de infraestrutura, que fujam ao controle razoável da SMELT;
- •Danos decorrentes de caso fortuito ou força maior;
- •Falhas de segurança atribuíveis a negligência do usuário na proteção de suas credenciais de acesso;
- •Conteúdo das mensagens enviadas pelos clientes empresariais a seus contatos/clientes finais;
- •Decisões ou ações tomadas pelo cliente empresarial com base em análises, relatórios ou dados fornecidos pela Plataforma;
- •Eventuais imprecisões nas respostas geradas pelos agentes de inteligência artificial;
- •Indisponibilidade temporária da WhatsApp Business API ou de serviços de terceiros integrados à Plataforma;
- •Danos decorrentes do tratamento de dados realizado em desacordo com esta Política por parte do cliente empresarial.
A responsabilidade total e agregada da SMELT, em qualquer circunstância, estará limitada ao valor total pago pelo cliente à SMELT nos 12 (doze) meses anteriores ao evento que deu origem à responsabilidade, exceto nos casos em que a limitação de responsabilidade seja vedada pela legislação aplicável.
17. Encarregado de Proteção de Dados (DPO)
A SMELT designou um Encarregado de Proteção de Dados (Data Protection Officer — DPO), conforme previsto no artigo 41 da LGPD, para atuar como canal de comunicação entre a SMELT, os titulares de dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Dados de Contato do DPO
E-mail: dpo@smelt.com.br
Formulário: www.smelt.com.br/contato
Horário de atendimento: segunda a sexta-feira, das 9h às 18h (horário de Brasília)
O Encarregado é responsável por:
- •Aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências;
- •Receber comunicações da ANPD e adotar providências;
- •Orientar os funcionários e os contratados da entidade a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;
- •Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
18. Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, a SMELT:
- •Comunicará a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme estabelecido no artigo 48 da LGPD e regulamentações da ANPD;
- •Comunicará os titulares de dados afetados, descrevendo a natureza dos dados pessoais afetados, as medidas técnicas e de segurança utilizadas para proteção dos dados, os riscos relacionados ao incidente, as medidas adotadas para reverter ou mitigar os efeitos do incidente, e, quando aplicável, os motivos da demora, caso a comunicação não seja imediata;
- •Adotará medidas técnicas e organizacionais para mitigar os efeitos do incidente e prevenir sua recorrência;
- •Manterá registro interno de todos os incidentes de segurança, independentemente de sua comunicação à ANPD.
19. Alterações nesta Política
A SMELT reserva-se o direito de alterar esta Política de Privacidade a qualquer momento, para adequá-la a alterações legislativas, regulatórias, jurisprudenciais, a novas funcionalidades da Plataforma ou a mudanças em nossas práticas de tratamento de dados.
Alterações substanciais serão comunicadas por meio de:
- •Aviso destacado na Plataforma;
- •Notificação por e-mail para os usuários cadastrados;
- •Atualização da data de "última atualização" no topo desta Política.
O uso continuado da Plataforma após a publicação das alterações constitui aceitação da Política revisada. Recomendamos que o usuário revise esta Política periodicamente.
20. Legislação Aplicável e Foro
Esta Política de Privacidade é regida pelas leis da República Federativa do Brasil, em especial:
- •Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018);
- •Marco Civil da Internet (Lei nº 12.965/2014);
- •Código de Defesa do Consumidor (Lei nº 8.078/1990);
- •Código Civil Brasileiro (Lei nº 10.406/2002);
- •Demais legislações e regulamentações aplicáveis.
Fica eleito o Foro da Comarca de domicílio da SMELT Tecnologia LTDA, no Brasil, como competente para dirimir quaisquer controvérsias oriundas desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.
21. Disposições Finais
- •A eventual invalidade ou inexequibilidade de qualquer disposição desta Política não afetará a validade ou a exequibilidade das demais disposições;
- •A tolerância da SMELT em relação ao descumprimento de qualquer disposição desta Política não constituirá renúncia ao direito de exigir o cumprimento da respectiva obrigação;
- •Esta Política constitui o entendimento integral entre as partes no que diz respeito à proteção e privacidade de dados pessoais;
- •Em caso de conflito entre a versão em português desta Política e qualquer tradução eventualmente disponibilizada, prevalecerá a versão em português;
- •Dúvidas, sugestões ou reclamações sobre esta Política podem ser encaminhadas ao nosso Encarregado de Proteção de Dados (DPO) pelo e-mail dpo@smelt.com.br.
SMELT Tecnologia LTDA — CNPJ 65.505.765/0001-29
Rua Visconde de Pirajá, 414, Sala 718, Ipanema, Rio de Janeiro — RJ
www.smelt.com.br | smelt.digital
DPO: dpo@smelt.com.br | Jurídico: juridico@smelt.com.br
Esta Política de Privacidade foi atualizada em 21 de março de 2026.