Política de Privacidade
Como tratamos dados pessoais no Auttonomus.
Esta política descreve como a Levver coleta, usa, armazena e protege dados pessoais relacionados ao uso do site auttonomus.com e do produto Auttonomus. Aplica-se a visitantes do site, leads que entram em contato, clientes ativos do produto e a qualquer pessoa que interaja com o atendimento operado pelo Auttonomus.
O princípio que rege esta política é simples. Seu dado é seu. Coletamos apenas o necessário, usamos apenas para a finalidade declarada, mantemos pelo tempo legalmente previsto, e devolvemos ou eliminamos sob comando.
Versão 1.0 · atualizado em 4 de julho de 2026
1. Controlador dos dados
Quem é o responsável.
Levver Ltda. CNPJ 63.299.766/0001-39
R. da Consolação, 2302, 9º andar · Consolação · São Paulo · SP · 01301-000
Contato: contact@levver.ai
Para dados pessoais que clientes tratam por meio do Auttonomus (conversas de suporte de usuários finais, chamados, transcrições de reunião), a Levver atua como operador e o cliente atua como controlador, conforme art. 5º da LGPD. O tratamento desses dados operacionais é regido pelo contrato comercial e pelo Acordo de Tratamento de Dados (DPA), não por esta política, que cobre o site, os leads e as contas.
2. Dados coletados
Por categoria de interação.
2.1 Visitantes do site. Dados de navegação coletados via analytics (Firebase). Páginas visitadas, tempo de sessão, dispositivo e sistema operacional, origem do tráfego (referrer), região geográfica aproximada. O IP é coletado pela infraestrutura mas truncado/anonimizado antes do armazenamento. Não identificamos o visitante individualmente nesta camada.
2.2 Leads e contato. Nome, empresa, cargo, e-mail corporativo, telefone (opcional) e a mensagem enviada pelo formulário de contato ou pelos nossos e-mails.
2.3 Clientes ativos do Auttonomus. Dados de cadastro corporativo do cliente, dados de login dos operadores autorizados, configuração da instância e registros de uso operacional (logs de acesso, ações executadas). Como o Auttonomus opera o atendimento, também são tratadas, na instância isolada do cliente, as conversas de suporte dos usuários finais nos canais habilitados (WhatsApp, e-mail, Microsoft Teams e webchat), os chamados e ordens de serviço gerados, e — quando o cliente habilita a captura de reunião — as transcrições de reunião entre o usuário e o operador de suporte.
2.4 Captura de reunião (opcional). Quando o cliente adiciona o app do Auttonomus a uma reunião do Teams, o Auttonomus lê a transcrição gerada pelo próprio Teams (não grava áudio bruto nem entra na chamada como participante de mídia) para enriquecer o contexto do chamado. A transcrição nasce e permanece no ambiente Microsoft do cliente até ser consumida, e a captura só ocorre com o app instalado na reunião e a transcrição ativa, com o aviso de gravação do próprio Teams.
2.5 Cookies. Usamos cookies essenciais para o funcionamento do site (preferência de tema claro/escuro) e cookies analíticos (mensuração agregada de tráfego). Não usamos cookies de publicidade nem trackers de redes sociais. Os cookies de análise só carregam após o seu consentimento no banner de cookies. Sem aceite, não rodam.
3. Base legal
Por finalidade.
- Consentimento (art. 7º, I) para cookies de análise e para comunicação de marketing futura, quando aplicável.
- Execução de contrato (art. 7º, V) para os dados operacionais de clientes ativos do produto.
- Legítimo interesse (art. 7º, IX) para resposta a leads e proteção contra fraude e abuso.
- Obrigação legal (art. 7º, II) para retenção fiscal e contratual e atendimento a requisições de autoridade competente.
4. Prazos de retenção
Quanto tempo guardamos cada dado.
- Dados de navegação anônimos (analytics). 14 meses (mínimo configurado).
- Dados de lead. 24 meses após o último contato comercial, salvo se virar cliente (passa para retenção contratual).
- Dados de cliente ativo. Pelo prazo do contrato + 5 anos após o encerramento, para fins fiscais e contratuais conforme a legislação brasileira.
- Conteúdo operacional (conversas, chamados, transcrições). Pelo prazo do contrato. Após o encerramento, exportação disponível por 30 dias e eliminação definitiva em até 90 dias, salvo solicitação anterior do cliente.
- Audit logs de acesso. 12 meses, disponíveis sob requisição contratual.
5. Operadores e subprocessadores
Com quem compartilhamos.
A Levver opera com um conjunto restrito de fornecedores cloud e de IA, todos com compromissos contratuais de segurança e privacidade equivalentes ou superiores aos exigidos pela LGPD.
- Google Cloud Platform / Firebase. Hospedagem, banco de dados, autenticação e analytics. Servidores em São Paulo (região
southamerica-east1). - Google Vertex AI (Gemini). Modelo de linguagem que opera o atendimento, sob acordo de não-treinamento nos dados do cliente. O conteúdo enviado à API é descartado após a inferência.
- ServiceNow (ou o ITSM do cliente). Espelho dos chamados abertos pelo Auttonomus, quando o cliente integra seu sistema de gestão de serviços.
- W-API. Gateway do canal WhatsApp, quando habilitado.
- Microsoft (Teams / Microsoft Graph). Canal do Microsoft Teams e leitura de transcrições de reunião, quando o cliente habilita essas capacidades.
- Google Workspace / Gmail. Canal de e-mail e comunicação corporativa.
A Levver não comercializa dados pessoais e não os compartilha com terceiros para fins de publicidade. A relação operador-controlador é formalizada em um Acordo de Tratamento de Dados (DPA) que integra o contrato do cliente e detalha finalidade, sub-operadores, medidas de segurança e a devolução ou eliminação dos dados ao fim do contrato.
6. Transferência internacional
Quando o dado sai do Brasil.
Alguns operadores (Google, Microsoft) podem processar dados em data centers fora do Brasil. Essas transferências ocorrem sob as salvaguardas do art. 33 da LGPD, incluindo cláusulas contratuais com obrigações equivalentes à legislação brasileira e adequação a regimes reconhecidos (GDPR). Quando aplicável, adotamos as cláusulas-padrão contratuais da ANPD.
Para clientes com requisitos de residência de dados, oferecemos instância restrita a regiões brasileiras (GCP southamerica-east1). Configuração disponível em contrato.
7. Seus direitos
O que você pode pedir, e como.
Conforme o art. 18 da LGPD, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados
- Eliminação dos dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação do consentimento
- Revisão de decisões automatizadas que afetem seus interesses (art. 20)
Envie a solicitação para dpa@levver.ai. Respondemos em até 15 dias, conforme o art. 19 da LGPD.
Decisões automatizadas. O Auttonomus abre, resolve e despacha atendimentos com supervisão humana no controle (human-in-the-loop): ações sensíveis passam por aprovação e o time assume a conversa a qualquer momento. A Levver não toma decisões unicamente automatizadas que produzam efeitos jurídicos ou impacto significativo sobre o titular.
8. Medidas de segurança
Como protegemos o dado.
- Criptografia em trânsito (TLS 1.3) em todas as comunicações.
- Criptografia em repouso (AES-256) nos sistemas que armazenam dados pessoais.
- Isolamento por cliente. Cada cliente vive em instância isolada, com controle de acesso por linha (row-level security) por organização. Sem mistura de dados entre contas.
- Controle de acesso por menor privilégio e autenticação multifator (MFA) para acessos administrativos.
- Trilha de auditoria das ações do agente e dos operadores, disponível sob requisição contratual.
- Zero treinamento nos dados do cliente, por cláusula contratual com o cliente e com o provedor de modelo.
Mais detalhes na página de Segurança.
9. Incidentes de segurança
Se algo der errado.
Em caso de incidente de segurança envolvendo dados pessoais sob nossa responsabilidade, comunicaremos o titular afetado e a ANPD em prazo razoável, conforme o art. 48 da LGPD. A comunicação incluirá a natureza do incidente, os dados afetados, as medidas em curso e os riscos envolvidos.
10. Encarregado de dados (DPO)
Contato do DPO.
A Levver designou um Encarregado de Dados (DPO) para receber comunicações de titulares e da Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 41 da LGPD.
Responsável. João Prado
E-mail. dpa@levver.ai
11. Alterações desta política
Como você fica sabendo.
Esta política pode ser atualizada para refletir mudanças em legislação, em práticas da Levver ou em fornecedores. Mudanças materiais serão comunicadas com aviso prévio razoável aos clientes ativos e indicadas no histórico de versões abaixo. A versão vigente é sempre a publicada nesta página.
12. Histórico de versões
O que mudou.
- v1.0 (2026-07-04). Versão inicial da Política de Privacidade do Auttonomus, com cobertura LGPD completa: controlador e operador, dados por canal (WhatsApp, e-mail, Teams, webchat), captura de transcrição de reunião, subprocessadores, transferência internacional, direitos do titular e encarregado de dados.