Política de Privacidade
Última atualização: 11 de fevereiro de 2026
A Wisell Technologies ("Wisell", "nós" ou "nosso") opera a plataforma Wisell.ai, incluindo o site https://wisell.ai, o painel de controle Wisell, o widget de chat Wisell e integrações relacionadas (coletivamente, o "Serviço").
Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos informações quando você utiliza nosso Serviço, seja como lojista integrando a Wisell à sua loja ("Lojista") ou como consumidor interagindo com um assistente Wisell em uma loja ("Usuário Final").
Ao utilizar o Serviço, você concorda com a coleta e uso de informações de acordo com esta política.
1. Quem Somos
A Wisell é uma plataforma B2B SaaS que fornece assistentes de vendas com inteligência artificial para lojas de e-commerce. Nossos assistentes operam por meio de widgets de chat em sites e WhatsApp Business, ajudando lojistas a converter visitantes em clientes por meio de conversas guiadas, recomendações de produtos e checkout assistido.
Controlador de Dados: Para dados de Lojistas, a Wisell atua como controladora de dados. Para dados de Usuários Finais coletados por meio da loja de um Lojista, a Wisell atua como operadora de dados em nome do Lojista (que é o controlador).
Contato:
- E-mail: privacy@wisell.ai
- Endereço: [Endereço da empresa a ser atualizado]
2. Informações que Coletamos
2.1 Informações de Lojistas
Quando você cria uma conta Wisell ou utiliza nosso painel de controle, coletamos:
- Informações da Conta: Nome, endereço de e-mail, número de telefone, nome da empresa e endereço de cobrança.
- Informações da Loja: URL da loja, tipo de plataforma (Shopify, WooCommerce, Nuvemshop), dados do catálogo de produtos e configurações da loja.
- Informações de Pagamento: Dados de cobrança processados por meio da Shopify Billing API ou Stripe. Não armazenamos números completos de cartão de crédito em nossos servidores.
- Dados de Uso: Interações no painel, uso de funcionalidades, análise de conversas e métricas de desempenho.
- Dados de Comunicação: Solicitações de suporte, feedback e correspondência com nossa equipe.
2.2 Informações de Usuários Finais
Quando um Usuário Final interage com um assistente Wisell, podemos coletar:
- Dados de Conversa: Mensagens trocadas com o assistente de IA, incluindo consultas sobre produtos, preferências e feedback.
- Informações de Contato: Nome, endereço de e-mail, número de telefone e endereço de entrega — apenas quando fornecidos voluntariamente pelo Usuário Final durante uma conversa ou processo de checkout.
- Dados Técnicos e de Dispositivo: Endereço IP (anonimizado), tipo de navegador, tipo de dispositivo e URL de referência.
- Informações de Pedido: Produtos visualizados, conteúdo do carrinho e detalhes do checkout quando o Usuário Final utiliza o checkout assistido.
2.3 Informações de Plataformas de Terceiros
Quando um Lojista conecta sua loja à Wisell, recebemos dados de:
- Shopify: Catálogo de produtos, informações de clientes (nome, e-mail, telefone, endereço), dados de pedidos e configuração da loja, conforme autorizado pelo Lojista por meio do fluxo OAuth da Shopify.
- WooCommerce: Dados de produtos e pedidos via REST API, conforme configurado pelo Lojista.
- Nuvemshop: Dados de produtos e pedidos via integração API.
- WhatsApp Business API: Números de telefone e conteúdo de mensagens para conversas realizadas por meio do WhatsApp.
2.4 Informações Coletadas Automaticamente
- Dados de Log: Logs de servidor incluindo horários de acesso, páginas visualizadas e atividade do sistema.
- Cookies e Tecnologias Similares: Cookies de sessão para autenticação e funcionalidade. Não utilizamos cookies de rastreamento para fins publicitários.
- Análises: Estatísticas de uso agregadas e anonimizadas para melhorar nosso Serviço.
3. Como Usamos as Informações
3.1 Para Fornecer e Melhorar o Serviço
- Operar o assistente de vendas com IA nas lojas dos Lojistas.
- Processar checkouts assistidos e transações.
- Gerar recomendações de produtos e respostas personalizadas.
- Fornecer análise de conversas e painéis de desempenho.
- Melhorar a qualidade e precisão das respostas da IA.
- Detectar e prevenir fraudes, abusos e ameaças à segurança.
3.2 Para Comunicação
- Enviar e-mails transacionais (criação de conta, cobrança, confirmação de pedidos).
- Fornecer suporte ao cliente.
- Enviar atualizações do serviço e anúncios de produto (com opção de cancelamento).
3.3 Para Cumprir Obrigações Legais
- Responder a solicitações legais e ordens judiciais.
- Cumprir leis de proteção de dados aplicáveis (LGPD, GDPR, CCPA).
- Manter registros conforme exigido por regulamentações fiscais e comerciais.
4. Como Compartilhamos Informações
Não vendemos dados pessoais. Compartilhamos informações apenas nas seguintes circunstâncias:
4.1 Com Lojistas
Dados de conversa e informações de contato de Usuários Finais são compartilhados com o Lojista cuja loja o Usuário Final interagiu. Lojistas são os controladores de dados de seus clientes.
4.2 Com Prestadores de Serviço
Utilizamos prestadores de serviço terceirizados para operar nossa plataforma:
| Prestador | Finalidade | Dados Compartilhados | Localização |
|---|---|---|---|
| Supabase | Banco de dados e autenticação | Dados de conta, dados de conversa | EUA/UE |
| Vercel | Hospedagem e implantação | Dados técnicos/logs | Global (Edge) |
| Stripe | Processamento de pagamentos | Informações de cobrança | EUA/UE |
| Shopify | Plataforma de apps e cobrança | Dados de loja e clientes | EUA/Canadá |
| Meta (WhatsApp) | Plataforma de mensagens | Números de telefone, mensagens | EUA/UE |
| DeepSeek | Modelo de linguagem IA | Conteúdo anonimizado de conversas | China |
| Google (Gemini) | Modelo de linguagem IA (fallback) | Conteúdo anonimizado de conversas | EUA |
| OpenAI | Modelo de linguagem IA (fallback) | Conteúdo anonimizado de conversas | EUA |
| Sentry | Monitoramento de erros | Dados técnicos de erro | EUA |
| Resend | Envio de e-mails | Endereços de e-mail, conteúdo de notificações | EUA |
4.3 Por Razões Legais
Podemos divulgar informações se exigido por lei, regulamento, processo legal ou solicitação governamental, ou para proteger os direitos, propriedade ou segurança da Wisell, nossos usuários ou o público.
4.4 Transferências Empresariais
Em caso de fusão, aquisição ou venda de ativos, dados pessoais podem ser transferidos para a entidade adquirente. Notificaremos os usuários afetados antes que seus dados fiquem sujeitos a uma política de privacidade diferente.
5. Processamento de Dados por IA
5.1 Como a IA Processa os Dados
A Wisell utiliza modelos de linguagem de grande porte (LLMs) para alimentar assistentes conversacionais. Quando um Usuário Final envia uma mensagem:
- A mensagem é processada pelo nosso Motor de Decisão para determinar a intenção.
- O contexto relevante (catálogo de produtos, configurações da loja, histórico de conversa) é reunido.
- A mensagem e o contexto são enviados a um modelo de IA para geração de resposta.
- A resposta é validada contra regras de segurança e conformidade antes da entrega.
5.2 Provedores de Modelos de IA
- Primário: DeepSeek (processa aproximadamente 90% das conversas).
- Secundário: Google Gemini (consultas complexas, aproximadamente 10%).
- Reserva: OpenAI GPT-4 (usado apenas quando os modelos primário e secundário estão indisponíveis).
5.3 Minimização de Dados no Processamento por IA
- Enviamos apenas o contexto mínimo necessário para geração de respostas.
- Números de cartão de pagamento nunca são enviados a modelos de IA.
- Dados pessoais são anonimizados sempre que possível antes do processamento por IA.
- Dados de conversa não são usados para treinar modelos de IA de terceiros.
6. Retenção de Dados
| Tipo de Dado | Período de Retenção | Justificativa |
|---|---|---|
| Dados de conta do Lojista | Duração da conta + 5 anos | Obrigações legais e fiscais |
| Dados de conversa | 12 meses | Melhoria do serviço e análises |
| Dados de contato do Usuário Final | 12 meses ou até solicitação de exclusão | Interesse legítimo do Lojista |
| Registros de pagamento | 7 anos | Regulamentações fiscais e financeiras |
| Logs de servidor | 90 dias | Segurança e depuração |
| Análises (agregadas) | Indefinidamente | Não pessoal, anonimizado |
Após o período de retenção, os dados são permanentemente excluídos ou irreversivelmente anonimizados.
7. Seus Direitos
7.1 Direitos sob a LGPD (Brasil)
Se você está localizado no Brasil, sob a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:
- Confirmação: Confirmar se tratamos seus dados pessoais.
- Acesso: Acessar seus dados pessoais mantidos por nós.
- Correção: Solicitar correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: De dados desnecessários ou excessivos, ou dados tratados em desconformidade com a LGPD.
- Portabilidade: Transferir seus dados para outro fornecedor de serviço.
- Eliminação: Solicitar a eliminação de dados tratados com seu consentimento.
- Informação: Saber com quais entidades seus dados foram compartilhados.
- Revogação do Consentimento: Revogar o consentimento a qualquer momento.
- Oposição: Opor-se ao tratamento que viole a LGPD.
Bases Legais para Tratamento (Art. 7º da LGPD):
- Execução de Contrato: Tratamento necessário para execução do contrato (Art. 7º, V).
- Legítimo Interesse: Análises e melhoria do serviço (Art. 7º, IX).
- Consentimento: Comunicações de marketing e funcionalidades opcionais (Art. 7º, I).
- Obrigação Legal: Conformidade regulatória (Art. 7º, II).
Autoridade Supervisora: Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd.
7.2 Direitos sob o GDPR (Espaço Econômico Europeu, Reino Unido)
Se você está localizado no EEE ou Reino Unido, você tem direito a:
- Acesso: Solicitar uma cópia dos dados pessoais que mantemos sobre você.
- Retificação: Solicitar correção de dados inexatos ou incompletos.
- Apagamento: Solicitar a exclusão de seus dados pessoais ("direito ao esquecimento").
- Restrição: Solicitar que limitemos o tratamento de seus dados.
- Portabilidade: Receber seus dados em formato estruturado e legível por máquina.
- Objeção: Opor-se ao tratamento baseado em interesses legítimos.
- Retirada do Consentimento: Retirar o consentimento a qualquer momento quando o tratamento se baseia em consentimento.
Autoridade Supervisora: Na Espanha: Agencia Española de Protección de Datos (AEPD) — https://www.aepd.es.
7.3 Direitos sob CCPA/CPRA (Califórnia, Estados Unidos)
Se você é residente da Califórnia, você tem direito a:
- Saber: Quais informações pessoais coletamos e como são usadas.
- Excluir: Solicitar exclusão de suas informações pessoais.
- Opt-Out: Optar por não participar da venda ou compartilhamento de informações pessoais.
- Não Discriminação: Não ser discriminado por exercer seus direitos.
Não vendemos informações pessoais. Não compartilhamos informações pessoais para publicidade comportamental entre contextos.
7.4 Como Exercer Seus Direitos
Para exercer qualquer um dos direitos acima, entre em contato conosco em:
- E-mail: privacy@wisell.ai
- Assunto: Inclua "Solicitação de Direitos de Dados" e especifique o direito que deseja exercer.
Responderemos dentro de 15 dias (LGPD) ou 30 dias (GDPR). Podemos solicitar verificação de sua identidade antes de processar sua solicitação.
Usuários Finais: Se você interagiu com um assistente Wisell na loja de um lojista, você também pode contatar o lojista diretamente, pois ele é o controlador de dados de suas informações.
8. Transferências Internacionais de Dados
A Wisell pode transferir dados pessoais para fora do seu país de residência. Garantimos que salvaguardas apropriadas estejam em vigor:
- Brasil para exterior: Conformidade com os requisitos do Capítulo V da LGPD, incluindo avaliações de adequação e salvaguardas contratuais.
- EEE/Reino Unido para EUA: Cláusulas Contratuais Padrão (SCCs) aprovadas pela Comissão Europeia.
- Processamento por IA: Dados de conversa enviados a provedores de modelos de IA podem ser processados nos EUA ou outras jurisdições. Utilizamos acordos de processamento de dados com todos os provedores de IA.
9. Segurança dos Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger dados pessoais:
- Criptografia: Dados criptografados em trânsito (TLS 1.2+) e em repouso.
- Controle de Acesso: Controle de acesso baseado em função e isolamento multi-tenant via Row Level Security (RLS).
- Autenticação: Autenticação segura com gerenciamento de sessão.
- Monitoramento: Monitoramento de erros em tempo real e alertas de segurança.
- Infraestrutura: Hospedada em plataformas corporativas (Vercel, Supabase) com conformidade SOC 2.
- Segurança de IA: Validação de respostas, filtragem de conteúdo e verificação de conformidade antes da entrega.
Apesar dessas medidas, nenhum método de transmissão ou armazenamento é 100% seguro. Se você tomar conhecimento de uma vulnerabilidade de segurança, entre em contato imediatamente em security@wisell.ai.
10. Privacidade de Crianças e Adolescentes
Nosso Serviço não é direcionado a indivíduos menores de 16 anos (ou a idade aplicável de consentimento digital em sua jurisdição). Não coletamos intencionalmente dados pessoais de crianças ou adolescentes. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato em privacy@wisell.ai, e os excluiremos prontamente.
11. Cookies e Rastreamento
11.1 Cookies que Utilizamos
| Cookie | Tipo | Finalidade | Duração |
|---|---|---|---|
| Cookie de sessão | Estritamente necessário | Autenticação e gerenciamento de sessão | Sessão |
| Cookie de preferência | Funcional | Idioma e preferências de exibição | 1 ano |
11.2 O que NÃO Utilizamos
- Sem cookies de publicidade ou rastreamento.
- Sem rastreamento entre sites.
- Sem tecnologias de fingerprinting.
- Sem cookies de análise de terceiros (usamos análises server-side apenas).
12. Disposições Específicas do Shopify
Se você instalar a Wisell por meio da Shopify App Store:
- Acesso a Dados: Acessamos o catálogo de produtos, dados de clientes (nome, e-mail, telefone, endereço) e informações de pedidos da sua loja por meio da Admin API da Shopify, exclusivamente para fornecer o Serviço.
- Cobrança: Se você assinar via Shopify Billing, seu pagamento é processado pela Shopify. Recebemos o status da assinatura, mas não os dados do cartão de pagamento.
- Desinstalação: Quando você desinstala a Wisell da sua loja Shopify, desativamos sua conta e cessamos a coleta de dados. Seus dados são retidos conforme nossa política de retenção (Seção 6) e podem ser excluídos mediante solicitação.
- Webhooks GDPR: Cumprimos os webhooks obrigatórios de conformidade da Shopify para solicitações de dados de clientes, exclusão de dados de clientes e exclusão de dados da loja.
13. Disposições Específicas do WhatsApp
Para conversas realizadas por meio do WhatsApp Business:
- Números de Telefone: Números de telefone de Usuários Finais são processados para entregar mensagens. Eles são armazenados como parte dos registros de conversa.
- Conteúdo de Mensagens: Mensagens são processadas por nossa IA e armazenadas como dados de conversa.
- Termos da Meta: Conversas no WhatsApp também estão sujeitas à Política de Privacidade da Meta e aos Termos de Serviço do WhatsApp Business.
- Opt-Out: Usuários Finais podem parar de interagir com o assistente a qualquer momento encerrando a conversa.
14. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos os Lojistas sobre alterações significativas por e-mail ou notificação no painel com pelo menos 30 dias de antecedência antes que as alterações entrem em vigor. A data de "Última atualização" no topo desta página indica quando a política foi revisada pela última vez.
O uso continuado do Serviço após as alterações entrarem em vigor constitui aceitação da política atualizada.
15. Fale Conosco
Para quaisquer dúvidas ou preocupações sobre esta Política de Privacidade ou nossas práticas de dados:
- E-mail: privacy@wisell.ai
- Suporte Geral: support@wisell.ai
- Questões de Segurança: security@wisell.ai
Para consultas relacionadas à LGPD, você também pode contatar nosso Encarregado de Proteção de Dados em dpo@wisell.ai.
*Esta Política de Privacidade é fornecida em português (Brasil) e inglês. Em caso de conflito entre as versões, a versão em português prevalecerá para assuntos regidos pela legislação brasileira, e a versão em inglês prevalecerá para assuntos internacionais.*