1.Introdução
A KAL é uma plataforma de atendimento via WhatsApp com inteligência artificial. Através dela, empresas conectam seus números de WhatsApp, configuram agentes de IA e gerenciam conversas, vendas e métricas em um único lugar.
Esta Política de Privacidade descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais normas aplicáveis.
Ela se aplica a: (i) visitantes deste site; (ii) clientes — pessoas físicas ou jurídicas que contratam a KAL e criam contas na plataforma; e (iii) usuários finais — pessoas que conversam com empresas clientes da KAL pelo WhatsApp.
Para informações sobre o uso da plataforma, consulte também os Termos de Uso.
2.Papéis no tratamento de dados
Dependendo do contexto, a KAL atua em papéis diferentes no tratamento de dados pessoais:
- Controladora — para dados de conta e cadastro dos nossos clientes (nome, e-mail, telefone, dados de login, informações de faturamento quando aplicável) e dados de navegação neste site.
- Operadora — para dados de conversas, contatos e clientes finais das empresas que usam a plataforma. Nesses casos, a empresa cliente é a controladora e decide quais dados coletar, para quais finalidades e como se comunicar com seus clientes.
Em linguagem simples: quando você conversa com uma empresa que usa a KAL, quem decide como seus dados são usados é essa empresa. Nós processamos esses dados em nome dela, conforme suas configurações e instruções, para prestar o serviço de atendimento.
Se você é usuário final e deseja exercer seus direitos sobre dados tratados em uma conversa com uma empresa, recomendamos contatar diretamente essa empresa. A KAL apoiará a empresa controladora quando necessário, na qualidade de operadora.
3.Dados que coletamos
Os dados que coletamos variam conforme sua relação com a KAL:
Dados de conta
- Nome, e-mail e telefone do titular da conta
- Foto de perfil e identificadores de autenticação quando você faz login via Google OAuth
- Credenciais de acesso e registros de sessão
Dados da organização
- Nome da empresa, logo e configurações da conta
- Número de WhatsApp conectado à plataforma
- Catálogo de produtos, base de conhecimento e regras comerciais
Dados de conversas
- Mensagens de texto, áudios (e transcrições geradas automaticamente), imagens, documentos e demais mídias trocadas via WhatsApp
- Metadados das conversas (data, hora, status de atendimento)
Dados de contatos
- Nome, telefone, e-mail e histórico de interação dos clientes finais das empresas clientes
- Informações registradas no CRM e funis de vendas
Dados de uso
- Logs de acesso, endereço IP, tipo de navegador e dispositivo
- Métricas de atendimento, analytics e eventos de uso da plataforma
Dados de pagamento
Quando aplicável, dados de cobrança (como nome e CPF/CNPJ) podem ser coletados. Dados sensíveis de cartão de crédito são processados diretamente por nosso parceiro de pagamento — a KAL não armazena números completos de cartão.
4.Como usamos os dados
Utilizamos dados pessoais para as finalidades abaixo, com as respectivas bases legais previstas na LGPD:
| Finalidade | Base legal |
|---|---|
| Prestar o serviço de atendimento via WhatsApp, inbox, CRM e analytics | Execução de contrato |
| Processar mensagens com IA para gerar respostas automáticas | Execução de contrato |
| Gerar embeddings e busca semântica da base de conhecimento | Execução de contrato |
| Melhorar o produto, corrigir falhas e reforçar a segurança | Legítimo interesse |
| Enviar comunicações sobre o serviço, atualizações e suporte | Execução de contrato |
| Enviar comunicações de marketing, quando aplicável | Consentimento |
| Cumprir obrigações legais, regulatórias e ordens de autoridades | Obrigação legal |
5.Inteligência Artificial
As mensagens e conteúdos enviados pelos clientes finais são processados por modelos de inteligência artificial — incluindo o Google Gemini — para gerar respostas automáticas, transcrever áudios, calcular métricas e permitir consultas analíticas (BI conversacional).
Os dados enviados aos provedores de IA são utilizados exclusivamente para a prestação do serviço contratado. Não autorizamos o uso desses dados para treinar modelos públicos de terceiros fora do escopo do serviço.
A IA pode cometer erros ou gerar respostas imprecisas. As empresas clientes são orientadas a revisar configurações, testar o agente no sandbox e supervisionar o atendimento, especialmente em situações sensíveis ou de alto impacto comercial.
6.Compartilhamento e suboperadores
Compartilhamos dados pessoais apenas quando necessário para prestar o serviço, cumprir a lei ou com seu consentimento. Utilizamos os seguintes suboperadores:
- Google — processamento de IA (Gemini) e autenticação (OAuth)
- Supabase — banco de dados, autenticação e armazenamento de aplicação
- Vercel — hospedagem da aplicação web
- Infraestrutura de servidores no Brasil — VPS em São Paulo para integração com WhatsApp
Nunca vendemos dados pessoais a terceiros.
7.Transferência internacional
Alguns suboperadores listados acima podem processar dados em servidores localizados fora do Brasil, incluindo Estados Unidos. Quando isso ocorre, adotamos salvaguardas adequadas conforme a LGPD, como cláusulas contratuais padrão e avaliação de nível de proteção oferecido pelo destinatário.
8.Segurança
Adotamos medidas técnicas e organizacionais para proteger dados pessoais, incluindo:
- Criptografia em trânsito (TLS/HTTPS)
- Isolamento de dados por organização (arquitetura multi-tenant com controle de acesso por linha)
- Controle de permissões por papel (owner, admin, atendente etc.)
- Backups periódicos e monitoramento de incidentes
Nenhum sistema é 100% seguro. Caso identifiquemos incidente relevante, notificaremos titulares e autoridades conforme exigido pela LGPD.
9.Retenção
Mantemos dados pessoais enquanto a conta estiver ativa e for necessário para prestar o serviço ou cumprir obrigações legais.
Após o encerramento da conta, excluímos ou anonimizamos os dados em prazo razoável — em geral, até 90 dias — salvo quando a lei exigir retenção por período maior (por exemplo, registros fiscais ou ordens judiciais).
10.Direitos dos titulares
Nos termos da LGPD, você pode solicitar, conforme aplicável:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade dos dados
- Eliminação dos dados tratados com base em consentimento
- Informação sobre compartilhamentos
- Revogação do consentimento
Para exercer seus direitos como cliente da KAL, envie solicitação para privacidade@kal.com.br.
Se você é usuário final de uma empresa cliente, entre em contato primeiro com essa empresa (controladora). A KAL apoiará a empresa na qualidade de operadora, quando aplicável.
12.Crianças e adolescentes
A KAL não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tomarmos conhecimento de coleta inadvertida, excluiremos os dados conforme aplicável.
13.Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Quando houver mudanças relevantes, comunicaremos pelos canais da plataforma ou por e-mail. A data da última atualização consta no topo desta página. O uso continuado do serviço após a publicação das alterações constitui ciência das mudanças, salvo quando a lei exigir consentimento adicional.
14.Contato / Encarregado (DPO)
Para dúvidas sobre privacidade ou tratamento de dados, entre em contato:
- Privacidade: privacidade@kal.com.br
- Encarregado de dados (DPO): dpo@kal.com.br