Política de Privacidade
1. Quem somos e a quem esta Política se aplica
Esta Política de Privacidade descreve como Missel Desenvolvimento de Softwares Ltda., inscrita no CNPJ sob nº 10.511.602/0001-67, com sede em Rua Ruth Totta, 665 - Hípica - Porto Alegre/RS - 91788-100 ("Empresa", "nós"), trata dados pessoais relacionados ao site advisorai.com.br, ao aplicativo AdvisorAI e aos serviços associados (em conjunto, "Serviços").
Os Serviços são destinados a assessores de investimento, escritórios, instituições e profissionais autorizados no Brasil. Esta Política abrange dados dos usuários dos Serviços, visitantes do site, contatos comerciais e, quando aplicável, pessoas cujos dados sejam inseridos ou processados pelos usuários, inclusive clientes finais.
Para dúvidas ou solicitações sobre privacidade, contate nosso canal de dados pelo e-mail suporte@misselsoft.com.br.
2. Nossos papéis segundo a LGPD
2.1 Quando atuamos como controladora
Atuamos como controladora quando decidimos as finalidades e os elementos essenciais do tratamento, especialmente para administrar contas, autenticar usuários, contratar e cobrar os Serviços, prestar suporte, proteger a plataforma, prevenir fraudes, cumprir obrigações legais e aprimorar o funcionamento geral do produto com dados próprios e devidamente limitados.
2.2 Quando atuamos como operadora
Em relação a conversas, anexos, registros e informações de clientes finais enviados pelo usuário ou obtidos por integrações ativadas pelo usuário, normalmente atuamos como operadora em nome do assessor, escritório ou instituição contratante, que permanece responsável por definir as finalidades, assegurar base legal, prestar transparência e atender os direitos dos titulares. Nesses casos, tratamos os dados conforme instruções documentadas e o Acordo de Tratamento de Dados aplicável.
Se você é cliente final de um assessor e deseja exercer direitos sobre dados inseridos por ele, recomendamos contatar primeiro o assessor, escritório ou instituição responsável. Quando tecnicamente e juridicamente aplicável, cooperaremos com o controlador.
3. Dados pessoais que podemos tratar
3.1 Dados de cadastro e conta
- nome, CPF ou documento profissional quando necessário, e-mail, telefone, cargo, escritório, instituição, credenciais profissionais e informações da conta;
- dados de autenticação, preferências, permissões, registros de aceite e configurações.
3.2 Dados de uso, dispositivo e segurança
- endereço IP, identificadores, navegador, sistema operacional, data e hora, páginas e funções utilizadas;
- logs de acesso, auditoria, falhas, integrações, comandos e eventos de segurança.
3.3 Conteúdo de WhatsApp e comunicações
- mensagens recebidas e enviadas, contatos, metadados de comunicação, modelos, status de entrega e respostas;
- áudios, imagens, documentos, planilhas e outros anexos disponibilizados ao Serviço;
- rascunhos, resumos, classificações, tarefas e lembretes gerados pelo Serviço a partir dessas conversas.
3.4 Dados de clientes e informações financeiras
- nome, telefone, e-mail, perfil e histórico de relacionamento;
- informações patrimoniais, financeiras, de investimentos, transações, produtos, preferências, objetivos, suitability e registros de atendimento, quando inseridos ou autorizados pelo controlador;
- informações provenientes de CRM, bancos, corretoras, escritórios, instituições ou outras integrações que o usuário ativar.
3.5 Dados sensíveis e de terceiros
Conversas e anexos podem conter, de forma incidental, dados pessoais sensíveis, dados de crianças ou adolescentes, dados protegidos por sigilo ou informações de terceiros. O usuário deve evitar inserir essas informações, salvo quando estritamente necessário, autorizado, compatível com a finalidade profissional e amparado por base legal adequada. Poderemos restringir ou remover conteúdo incompatível com os Serviços.
3.6 Dados comerciais e cobrança
Tratamos plano, contrato, histórico de pagamentos, documentos fiscais, contatos financeiros e informações necessárias à cobrança. Os dados de pagamento são processados por provedor de pagamento contratado; não armazenamos número completo de cartão nem código de segurança.
3.7 Cookies e tecnologias semelhantes
O site poderá utilizar cookies estritamente necessários, funcionais, analíticos e, se aplicável, de marketing. Cookies não essenciais somente serão usados conforme a escolha apresentada no gerenciador de consentimento.
4. Como obtemos os dados
- diretamente do usuário, no cadastro, contratação, suporte e utilização dos Serviços;
- do WhatsApp e de provedores oficiais envolvidos na integração;
- de CRMs, bancos, corretoras, escritórios, instituições e outras fontes conectadas pelo usuário;
- automaticamente, por logs, cookies e mecanismos de segurança;
- do contratante ou de outro usuário autorizado pela mesma organização.
5. Para que usamos os dados e bases legais
As bases legais dependem do papel exercido, da categoria de dado e do contexto. Podemos tratar dados para:
- executar contrato e procedimentos preliminares: criar conta, disponibilizar funcionalidades, integrar serviços, processar solicitações e prestar suporte;
- cumprir obrigação legal ou regulatória: manter registros obrigatórios, atender autoridades competentes e obrigações fiscais, contábeis e de segurança;
- exercer direitos em processos: constituir, exercer ou defender direitos em procedimentos judiciais, administrativos ou arbitrais;
- atender interesses legítimos: proteger a plataforma, prevenir fraude e abuso, administrar relacionamento B2B, produzir métricas limitadas e aprimorar os Serviços, mediante avaliação de necessidade e proteção dos direitos do titular;
- obter consentimento: quando a lei exigir ou quando essa for a base mais apropriada, inclusive para determinados cookies e comunicações;
- proteger a vida, a integridade física ou o crédito, ou atender outra hipótese prevista na LGPD, quando efetivamente aplicável.
Quando atuarmos como operadora, a definição da base legal para os dados de clientes finais cabe ao controlador contratante. Não presumimos que o consentimento seja sempre necessário ou suficiente; a base deve corresponder à finalidade real.
6. Uso de inteligência artificial
Hoje, a classificação de conversas e a detecção de oportunidades no AdvisorAI são feitas por um motor de regras próprio, sem envio de conteúdo a provedores externos de inteligência artificial generativa.
- Se e quando ativarmos modelos de IA de terceiros — por exemplo, para resumir conversas, extrair tarefas ou gerar sugestões de mensagens — atualizaremos esta Política antes da ativação, informando o provedor, a finalidade, a política de retenção e os controles de proteção aplicáveis (minimização, mascaramento, segregação e restrição contratual de uso para treinamento).
- Mesmo quando ativada, a IA será apresentada como ferramenta de apoio: não substituirá análise profissional, suitability, deveres regulatórios, supervisão da instituição, decisão humana nem validação de dados financeiros.
- O usuário deverá revisar toda saída relevante antes de utilizá-la ou enviá-la.
Não realizamos decisão automatizada com efeitos jurídicos ou impactos significativos sobre clientes finais sem transparência, base legal, controles e possibilidade de revisão humana adequados. Caso uma função desse tipo seja implementada, esta Política será atualizada.
7. Mensagens automáticas e WhatsApp
Quando habilitado pelo usuário, o Serviço poderá programar ou enviar mensagens automaticamente. O usuário e sua organização são responsáveis por obter e registrar autorizações e opt-ins necessários, respeitar pedidos de interrupção, garantir a legitimidade do contato, revisar templates e conteúdo e cumprir as regras do WhatsApp, de sua instituição e da legislação aplicável.
Podemos registrar dados de envio, entrega, falha, resposta, opt-in, opt-out e auditoria para operar e proteger o recurso. Poderemos bloquear automações que indiquem abuso, erro, risco, violação de direitos ou descumprimento de políticas.
8. Com quem compartilhamos dados
Compartilhamos dados somente na medida necessária, com:
- provedor de autenticação: Google Firebase, para login e gestão de sessão;
- fornecedores de infraestrutura, hospedagem, banco de dados, e-mail transacional e monitoramento, quando contratados;
- WhatsApp/Meta, como provedor oficial da API utilizada pelas integrações do Serviço;
- CRMs, bancos, corretoras, escritórios e instituições que o próprio usuário escolher conectar;
- provedores de inteligência artificial, pagamento, contabilidade e cobrança, quando efetivamente contratados e ativados — nesse caso, esta Política será atualizada com o nome do fornecedor antes da ativação;
- autoridades, reguladores, Poder Judiciário e terceiros quando exigido por lei ou necessário à proteção de direitos;
- adquirentes, investidores ou sucessores em operação societária, sob deveres de confidencialidade e proteção.
Não comercializamos dados pessoais. Não compartilhamos conteúdo de clientes para publicidade comportamental de terceiros, salvo se futuramente informado e juridicamente permitido mediante controles adequados.
9. Transferências internacionais
Alguns fornecedores e sistemas poderão tratar ou armazenar dados fora do Brasil. Nessas situações, adotaremos mecanismo válido previsto na LGPD e na regulamentação da ANPD, como decisão de adequação, cláusulas-padrão contratuais, cláusulas específicas aprovadas, normas corporativas globais ou outra hipótese legal aplicável.
10. Retenção e exclusão
Manteremos dados pelo tempo necessário às finalidades informadas, ao contrato, à segurança, ao exercício de direitos e ao cumprimento de obrigações legais ou regulatórias. Após esse período, os dados serão eliminados, anonimizados ou mantidos de forma bloqueada quando houver fundamento legal.
- conta e contrato: até o final do período contratado;
- conversas, mensagens e anexos: 5 dias;
- resumos, tarefas e histórico: 5 dias;
- logs de acesso, auditoria e segurança: 5 dias;
- suporte e comunicações: 5 dias;
- dados fiscais e cobrança: 5 anos;
- backups: 6 meses.
A exclusão solicitada pode não ser imediata em backups, registros de segurança, litígios ou arquivos sujeitos a retenção legal. Nesses casos, limitaremos o uso e eliminaremos os dados no ciclo aplicável.
11. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais aos riscos do nosso estágio atual, incluindo criptografia em trânsito, controle de acesso por papel e por escritório, registro de auditoria de ações administrativas e backup diário do banco de dados. Detalhamos essas medidas em nossa página de Segurança. Estamos evoluindo continuamente esse programa, incluindo controles adicionais como autenticação multifator e gestão formal de vulnerabilidades. Nenhuma tecnologia é absolutamente segura, e o usuário também deve proteger credenciais, dispositivos, acessos e permissões.
Se ocorrer incidente que possa acarretar risco ou dano relevante, adotaremos as medidas de resposta e, quando formos controladores, as comunicações exigidas. Quando atuarmos como operadora, notificaremos o controlador conforme o contrato e cooperaremos com sua avaliação e resposta.
12. Direitos dos titulares
Nos limites da LGPD, o titular pode solicitar confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares, portabilidade quando regulamentada e aplicável, informação sobre compartilhamentos, informação e consequências sobre consentimento, revogação do consentimento, oposição, revisão de decisões automatizadas e petição perante a ANPD.
Para exercer direitos, envie solicitação a suporte@misselsoft.com.br. Poderemos confirmar a identidade e o vínculo do solicitante para evitar acesso ou exclusão indevida. Responderemos nos prazos legais e explicaremos eventual impossibilidade, retenção obrigatória ou necessidade de encaminhamento ao controlador responsável.
13. Responsabilidades do usuário sobre dados de terceiros
O usuário declara que somente inserirá, conectará ou utilizará dados pessoais que esteja autorizado a tratar e que fornecerá aos titulares as informações exigidas. O usuário deve configurar acessos, revisar permissões, evitar dados excessivos, respeitar sigilo e atender às regras de sua instituição, da atividade profissional e do WhatsApp.
14. Crianças e adolescentes
Os Serviços não são destinados a crianças ou adolescentes. O usuário não deve inserir dados desse público, salvo quando necessários ao atendimento profissional legítimo, autorizados e tratados de acordo com o melhor interesse e as exigências legais aplicáveis. Se identificarmos tratamento inadequado, poderemos restringir ou excluir os dados e solicitar providências ao controlador.
15. Links e serviços de terceiros
Integrações e links podem conduzir a serviços de terceiros, que possuem termos e práticas próprias. Esta Política não substitui os avisos desses terceiros. O usuário deve avaliar permissões e políticas antes de ativar uma integração.
16. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas ou nos Serviços. Publicaremos a nova versão com a data de atualização e, quando a alteração for material, comunicaremos pelos canais apropriados. Se a mudança exigir novo consentimento ou aceite, solicitaremos antes de aplicar o tratamento correspondente.
17. Contato
Controladora: Missel Desenvolvimento de Softwares Ltda. | CNPJ: 10.511.602/0001-67 | Endereço: Rua Ruth Totta, 665 - Hípica - Porto Alegre/RS - 91788-100
Canal de privacidade: suporte@misselsoft.com.br · Suporte: suporte@misselsoft.com.br