1. Quem é o responsável
A Continua é desenvolvida e operada por Diego Soares, com sede em Morrinhos, Goiás, Brasil. Para efeitos da LGPD, Diego Soares é o operador dos dados dos clientes finais (quem conversa pelo WhatsApp) e o controlador dos dados de cadastro de quem contrata o serviço.
Encarregado de dados (DPO): Diego Soares
E-mail: diegosoarestopnet@gmail.com · WhatsApp: (64) 9 9221-5214
2. Empresa, cliente final e a Continua
Existem três partes nesta história, e cada uma tem um papel diferente:
- A empresa (nosso cliente): contrata a Continua pra atender o WhatsApp dela. É a controladora dos dados das conversas, porque é ela quem decide atender clientes pelo WhatsApp e o que a IA pode falar. Cada empresa tem um painel próprio, isolado das outras.
- O cliente final: a pessoa que manda mensagem pro WhatsApp da empresa e é atendida pela Continua. Os dados dela pertencem à relação entre ela e a empresa; a Continua só processa.
- A Continua: o software e a operação que fazem o atendimento funcionar. Trata os dados em nome da empresa, seguindo as instruções dela e esta política.
3. Quais dados são tratados
3.1 Do cliente final (quem conversa pelo WhatsApp)
| Dado | De onde vem |
|---|---|
| Número de telefone do WhatsApp | Da própria mensagem enviada ao WhatsApp da empresa |
| Nome de perfil do WhatsApp | Do WhatsApp, quando a pessoa deixa visível |
| Conteúdo das mensagens (texto, áudio, imagem, documento, localização, contato compartilhado) | Do que a pessoa envia na conversa |
| Dados informados na conversa (nome, endereço de entrega, pedido, horário desejado, e-mail) | Do que a pessoa diz durante o atendimento |
| Transcrição de áudios e descrição de imagens | Gerada pela Continua a partir do que foi enviado, pra IA conseguir responder |
| Data e hora das mensagens, status de entrega e leitura | Do WhatsApp |
3.2 Da empresa (quem contrata)
- Nome do responsável, nome do negócio, WhatsApp e e-mail de contato, CNPJ ou CPF quando informado.
- Informações do negócio usadas pra montar o atendimento: produtos, serviços, preços, horários, endereço, jeito de falar.
- Número de WhatsApp conectado à Continua e, quando conectado pela API oficial da Meta, os identificadores técnicos da conta WhatsApp Business (WABA ID, Phone Number ID) e o token de acesso concedido no cadastro.
- Senha do painel (guardada só como hash, nunca em texto puro), endereço IP e navegador dos acessos ao painel (pra segurança e alarme de invasão).
- Dados de pagamento são tratados pela plataforma de cobrança (Kiwify) e não ficam na Continua.
A Continua não pede dados sensíveis (saúde, religião, biometria, orientação sexual, dados de criança). Se o cliente final mandar algo assim espontaneamente, o dado fica só no histórico da conversa da empresa e segue as regras desta política.
4. Pra que os dados são usados
- Atender a conversa: entender a mensagem, responder, anotar pedido, marcar horário, passar pra uma pessoa quando preciso. Base legal: execução de contrato e legítimo interesse da empresa em atender quem a procurou.
- Mostrar o histórico no painel da empresa, pra ela acompanhar e assumir a conversa quando quiser.
- Organizar os contatos da empresa (etiquetas, observações, CRM) a partir do que foi conversado.
- Segurança: proteger o painel contra acessos indevidos e avisar a empresa quando algo parecer errado.
- Medir uso e custo da inteligência artificial (quantidade de mensagens e tokens), sem finalidade de perfil de pessoas.
- Cumprir obrigações legais quando existirem.
A Continua não vende dados, não usa as conversas de uma empresa pra beneficiar outra, e não usa as conversas pra treinar modelos de inteligência artificial.
5. Inteligência artificial
Parte das respostas é escrita por modelos de linguagem (IA) fornecidos por terceiros. Pra isso, o trecho recente da conversa e as instruções da empresa são enviados ao provedor de IA no momento da resposta. Áudios podem ser transcritos e imagens descritas por modelos de IA pelo mesmo motivo.
- Os provedores usados hoje são acessados por API, com contratos que não permitem usar o conteúdo enviado pra treinar os modelos deles.
- Só vai pro provedor o necessário pra responder aquela mensagem. O histórico completo fica na Continua.
- A IA é instruída a não inventar preço, prazo ou promessa e a chamar uma pessoa quando não souber. Ainda assim, uma resposta de IA pode conter erro; a empresa é quem confirma o que vale.
6. WhatsApp e Meta
A Continua se conecta ao WhatsApp da empresa de um destes dois jeitos, escolhido pela empresa:
- Pelo celular (como o WhatsApp Web): a Continua aparece como um aparelho conectado na conta da empresa. As mensagens trafegam com a criptografia do WhatsApp até o servidor da empresa, onde a Continua lê e responde.
- Pela API oficial da Meta (WhatsApp Business Platform): a empresa autoriza a Continua, pelo login do Facebook, a enviar e receber mensagens em nome dela. Nesse caso a Meta entrega as mensagens à Continua por webhook e a Continua envia respostas pela API da Meta, dentro das políticas do WhatsApp Business e dos termos da plataforma Meta.
Em qualquer dos dois modos, a Meta continua sendo a operadora do serviço WhatsApp e trata os dados conforme a política de privacidade do WhatsApp. A Continua não tem acesso à conta do Facebook da empresa nem à senha dela; recebe apenas o token de acesso à conta WhatsApp Business autorizada, que a empresa pode revogar a qualquer momento nas configurações do Facebook.
7. Com quem os dados são compartilhados
| Quem | O quê | Por quê |
|---|---|---|
| Meta Platforms (WhatsApp) | Mensagens enviadas e recebidas, número de telefone | É o serviço de mensagens em si |
| Provedores de IA (modelos de linguagem, transcrição e visão), acessados por API | Trecho recente da conversa, instruções da empresa, áudio ou imagem a interpretar | Gerar a resposta, transcrever, descrever |
| Provedor de hospedagem (servidor em nuvem) | Tudo que fica guardado no painel da empresa | Manter o serviço no ar |
| A própria empresa contratante | Todo o histórico e os dados dos clientes finais dela | São dados dela |
| Autoridades | O que for exigido por lei ou ordem judicial | Obrigação legal |
Nenhum outro compartilhamento acontece sem o seu consentimento. Não há venda, aluguel ou troca de dados com anunciantes.
8. Onde ficam e por quanto tempo
- Cada empresa tem uma instalação própria da Continua em servidor na nuvem, separada das outras. Os dados de uma empresa nunca ficam no mesmo banco de outra.
- O histórico das conversas fica guardado enquanto a empresa mantiver o serviço, pra que ela consiga atender com contexto. A empresa pode apagar contatos e conversas pelo painel a qualquer momento.
- Quando a empresa encerra o contrato, a instalação dela é desligada e os dados são apagados em até 30 dias, salvo obrigação legal de guarda.
- Áudios, imagens e documentos recebidos ficam guardados no servidor da empresa junto com a conversa e seguem o mesmo prazo.
- Registros técnicos de acesso e segurança são guardados por até 6 meses.
9. Segurança
- Acesso ao painel com senha; senhas guardadas com hash e sal, nunca em texto puro.
- Bloqueio automático de IP após tentativas seguidas de senha errada e alarme no WhatsApp da empresa em caso de acesso suspeito ou troca de senha.
- Tráfego sempre por HTTPS. Webhooks da Meta verificados por assinatura criptográfica.
- Tokens de acesso à API da Meta ficam só no servidor da empresa e nunca aparecem por inteiro na tela.
- Nenhum sistema é infalível. Se acontecer um incidente com risco às pessoas, a Continua avisa a empresa afetada e, quando a lei exigir, a Autoridade Nacional de Proteção de Dados.
10. Seus direitos
Pela LGPD, tanto a empresa quanto o cliente final podem, a qualquer momento:
- Confirmar se existe tratamento dos seus dados e acessar o que existe.
- Corrigir dados incompletos ou errados.
- Pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários.
- Pedir a portabilidade dos dados.
- Saber com quem os dados foram compartilhados.
- Revogar um consentimento dado antes.
- Pedir pra não ser mais atendido pela automação (basta dizer isso na conversa; a IA para e uma pessoa assume).
Se você é cliente final, o caminho mais rápido costuma ser pedir direto à empresa com quem conversou, que é a controladora. Se preferir, pode falar com a gente pelo contato do fim desta página, que encaminhamos.
11. Como pedir a exclusão dos dados
Mande um pedido pra diegosoarestopnet@gmail.com ou pro WhatsApp (64) 9 9221-5214 com o assunto "Exclusão de dados", informando o número de WhatsApp que quer apagar e, se souber, o nome da empresa com quem conversou.
Confirmamos o recebimento em até 2 dias úteis e concluímos a exclusão em até 15 dias, avisando você quando terminar. Dados que a lei obrigue a guardar (por exemplo, registros fiscais de um pedido pago) ficam bloqueados e só são usados pra isso.
Empresas que usam a API oficial da Meta também podem remover a autorização da Continua a qualquer momento em Facebook → Configurações → Integrações comerciais. Isso corta o acesso na hora; a exclusão do que já está guardado segue o pedido acima.
12. Cookies e o site
Este site (continua-site.vercel.app) não usa cookies de rastreamento nem ferramentas de publicidade. O painel da Continua guarda no navegador apenas o que é necessário pra manter você logado e lembrar preferências de tela (tema claro ou escuro). Nada disso é usado pra perfil ou anúncio.
13. Mudanças nesta política
Quando esta política mudar, a versão e a data no topo são atualizadas e as empresas contratantes são avisadas pelo WhatsApp ou pelo painel. Mudanças que reduzam direitos só valem depois do aviso.
14. Contato
Diego Soares · Morrinhos, Goiás, Brasil
E-mail: diegosoarestopnet@gmail.com
WhatsApp: (64) 9 9221-5214
Veja também os Termos de Uso.