Política de Privacidade
Versão 1.0 · em vigor desde 30 de agosto de 2026
Esta política explica como o Dealeto trata dados pessoais. Ela vale para quem contrata o serviço e, principalmente, para as pessoas cujas conversas passam por ele — que muitas vezes nunca contrataram nada conosco.
Quem é responsável pelo quê
O cliente que contrata o Dealeto é o controlador dos dados dos seus contatos: é ele quem decide quem cadastrar, o que conversar e por quanto tempo manter. O Dealeto atua como operador, tratando esses dados conforme as instruções do cliente e o necessário para o serviço funcionar.
Para os dados de cadastro do próprio cliente — nome, e-mail, dados de cobrança — o Dealeto é o controlador.
Que dados são tratados
Do cliente e da sua equipe: nome, e-mail, papel na organização e registros de acesso.
Dos contatos do cliente: nome, telefone, e-mail quando informado, empresa, e o conteúdo das conversas de WhatsApp — texto, áudio, imagens e documentos —, além das transcrições de áudio e das análises geradas por inteligência artificial.
De cobrança: nome, CPF ou CNPJ e endereço são coletados e processados diretamente pela Asaas, na página de pagamento dela. Dados de cartão nunca passam pelos servidores do Dealeto nem são armazenados por nós.
Para que servem
Para prestar o serviço contratado: organizar o funil de vendas, manter o histórico de conversas, gerar análises e lembretes, e emitir cobrança. Não vendemos dados, não os usamos para publicidade e não os compartilhamos fora do necessário para operar.
Com quem compartilhamos
Para funcionar, o Dealeto se apoia em serviços de terceiros. Cada um recebe apenas o que precisa:
- Supabase — banco de dados e armazenamento de mídia (Estados Unidos).
- Vercel — hospedagem da aplicação (Estados Unidos).
- Clerk — autenticação e gestão de sessões.
- Asaas — processamento de pagamentos (Brasil).
- Evolution API / WhatsApp — envio e recebimento de mensagens.
- Inngest — execução de tarefas em segundo plano.
- Provedor de IA escolhido pelo cliente (OpenAI, Anthropic ou Groq) — recebe o conteúdo das conversas para gerar análises e transcrições. A credencial é cadastrada pelo próprio cliente; sem ela, os recursos de IA ficam desligados.
Parte desses serviços fica fora do Brasil, o que caracteriza transferência internacional de dados.
Por quanto tempo guardamos
Dados do funil e das conversas permanecem enquanto a conta estiver ativa. Registros técnicos de integração são apagados após 30 dias, e métricas operacionais após 14.
Contas sem acesso por 30 dias são desativadas — os dados continuam intactos e a reativação é imediata. Aos 60 dias sem acesso a conta é encerrada. Registros de auditoria e os exigidos por obrigação legal são mantidos pelo prazo aplicável.
Segurança
O acesso é isolado por organização e verificado a cada requisição. Credenciais de terceiros guardadas no sistema — tokens de WhatsApp, Google e chaves de IA — são cifradas em repouso com AES-256-GCM. Telefones e conteúdo de mensagem são removidos ou mascarados nos registros técnicos. Há backup diário criptografado, com restauração testada automaticamente.
Direitos do titular
A LGPD garante a você confirmação de tratamento, acesso, correção, anonimização, portabilidade e eliminação dos seus dados, entre outros direitos.
Se você é cliente do Dealeto, pode exportar ou solicitar a exclusão dos dados da sua organização pelas configurações da conta ou pelo contato abaixo. Se você é um contato de um cliente — alguém que conversou por WhatsApp com uma empresa que usa o Dealeto —, o controlador dos seus dados é essa empresa: encaminhe o pedido a ela. Podemos ajudar a identificá-la e, quando acionados, apoiamos o atendimento.
Contato
Para exercer direitos ou tirar dúvidas sobre privacidade: privacidade@arcaffo.com.br.