Política de Privacidade — Funciofy
Última atualização: 7 de setembro de 2026 Versão: 1.1
1. Quem somos
Esta Política descreve como a 68.389.625 LAIS SOARES ROMAO OLIVEIRA, inscrita no CNPJ sob o nº 68.389.625/0001-20 ("Funciofy", "nós"), trata dados pessoais na operação da plataforma disponível em funciofy.com.br ("Plataforma").
A Funciofy é uma plataforma que permite a empresas criar, configurar e supervisionar agentes de inteligência artificial ("funcionários virtuais") que executam tarefas conectados aos sistemas dessas empresas.
Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD: [NOME DO ENCARREGADO] — suporte@funciofy.com.br
2. Dois papéis distintos — leia esta seção primeiro
A Funciofy atua em dois papéis diferentes, com obrigações diferentes. Entender a distinção é essencial para entender o resto desta Política.
2.1. Funciofy como Controladora
Somos controladores dos dados pessoais que coletamos diretamente para operar nosso negócio:
- Dados de cadastro e conta dos usuários da Plataforma
- Dados de cobrança e faturamento
- Dados de navegação no site e telemetria de uso da Plataforma
- Comunicações com nosso time comercial e de suporte
Sobre esses dados, decidimos as finalidades e os meios do tratamento, e respondemos diretamente aos titulares.
2.2. Funciofy como Operadora
Somos operadores dos dados pessoais que nossos clientes empresariais tratam por meio da Plataforma:
- Conteúdo de documentos, mensagens, e-mails, registros e bases conectadas pelo cliente
- Dados pessoais de terceiros contidos nesse conteúdo (clientes finais, fornecedores, colaboradores do cliente)
- Dados obtidos por meio de integrações autorizadas pelo cliente, incluindo APIs do Google
Sobre esses dados, o cliente empresarial é o Controlador. Ele define as finalidades, configura os agentes, define os limites de autonomia e determina o que é tratado. Nós tratamos exclusivamente conforme as instruções do cliente e o contrato firmado.
O que isso significa na prática para você, titular: se seus dados foram tratados por um funcionário virtual configurado por uma empresa cliente da Funciofy, os seus direitos devem ser exercidos primeiro perante essa empresa. Podemos encaminhar sua solicitação, mas não temos autonomia para decidir sobre dados que não controlamos.
Há um terceiro possível nessa configuração. Parte dos clientes contrata a Plataforma por meio de um parceiro — empresa independente autorizada a revender o acesso. O parceiro não é um terceiro papel da Funciofy: é outra empresa, com responsabilidades próprias, e ele não tem acesso ao conteúdo tratado na Plataforma. O que ele acessa, o que pode fazer e a quem você recorre estão na seção 5-A.
3. Dados que tratamos como Controladora
| Categoria | Dados | Finalidade | Base legal (LGPD) |
|---|---|---|---|
| Cadastro | Nome, e-mail corporativo, empresa, cargo, telefone | Criar e manter a conta; autenticar o acesso | Execução de contrato (art. 7º, V) |
| Cobrança | Razão social, CNPJ, endereço de faturamento, dados de pagamento | Faturar e cobrar; emitir documentos fiscais | Execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) |
| Uso da Plataforma | Logs de acesso, IP, identificadores de sessão, ações realizadas, consumo | Segurança, prevenção a fraude, auditoria e faturamento por consumo | Legítimo interesse (art. 7º, IX) e obrigação legal (art. 15 do Marco Civil) |
| Suporte e comercial | Conteúdo de solicitações, histórico de contato | Atender e responder | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Navegação no site | Cookies e identificadores, conforme a Política de Cookies | Funcionamento do site, medição de audiência | Consentimento (art. 7º, I), exceto cookies estritamente necessários |
| Marketing | E-mail, empresa, interesse declarado | Envio de comunicações sobre o produto | Consentimento (art. 7º, I), com opt-out em toda comunicação |
3-A. Mensagens de voz no WhatsApp
Quando o cliente empresarial ativa esse recurso, uma nota de voz enviada ao WhatsApp do funcionário virtual é convertida em texto para que o funcionário possa respondê-la como responderia a uma mensagem escrita.
O que acontece com o áudio:
- O arquivo de áudio não é armazenado pela Funciofy, em nenhum banco de dados, bucket ou backup. Ele existe apenas em memória durante o processamento e é descartado ao final.
- O que fica registrado é a transcrição — tratada exatamente como qualquer outra mensagem de texto da conversa, com o mesmo prazo de retenção e sujeita ao mesmo pedido de exclusão.
- A conversão é feita pelo Amazon Transcribe (AWS), suboperador listado na seção 5. A AWS, conforme os termos de serviço dela, pode armazenar temporariamente o conteúdo enviado para manutenção e melhoria dos serviços de IA dela. A AWS oferece um mecanismo de recusa dessa utilização (AI services opt-out policy, aplicável a contas geridas por AWS Organizations); ele não está aplicado à nossa conta hoje, e esta política será atualizada quando estiver.
- A transcrição automática erra — nomes próprios, números e datas são os casos mais comuns. Ela não é usada como registro fiel da fala, e o funcionário virtual é instruído a confirmar dados críticos antes de agir sobre eles.
Quem decide ativar ou não o recurso é o cliente empresarial (Controlador), na configuração do canal de WhatsApp dele. Com o recurso desativado, a nota de voz não é convertida nem enviada a serviço nenhum: ela é encaminhada ao atendimento humano do cliente.
4. Dados obtidos por meio das APIs do Google
Esta seção descreve especificamente como a Plataforma trata dados obtidos das APIs do Google quando um usuário autoriza uma integração.
4.1. O que acessamos e por quê
| Escopo solicitado | O que permite | Por que precisamos |
|---|---|---|
| .../auth/calendar.app.created | Criar e gerenciar apenas os eventos de agenda criados pela própria Funciofy | Permitir que um funcionário virtual agende compromissos gerados a partir de uma tarefa da Plataforma. Não lê nem altera eventos que a Funciofy não criou. |
| .../auth/drive.file | Acessar apenas os arquivos que o usuário seleciona explicitamente através do Google Picker, ou que a Funciofy criou | Permitir que um funcionário virtual leia um documento específico que o usuário escolheu, para executar a tarefa solicitada |
Não solicitamos escopos que permitam acesso irrestrito ao Drive ou à Agenda. O acesso é concedido arquivo a arquivo pelo usuário, e limitado aos eventos que criamos.
4.2. Como tratamos esses dados
- Não armazenamos o conteúdo. Arquivos do Drive são lidos no momento da execução da tarefa, processados em memória e descartados ao final. Não construímos índices, bases de busca, cópias em cache além do permitido pelos cabeçalhos de cache, nem qualquer outra cópia permanente do conteúdo.
- Armazenamos apenas o necessário para operar a integração: os tokens OAuth (cifrados em repouso), o identificador do arquivo selecionado, e o registro de que a execução ocorreu.
- Registros de execução: mantemos logs para auditoria e supervisão. Esses registros são configurados para não reter o conteúdo obtido do Google, apenas metadados da execução (data, agente, tarefa, resultado, identificador do recurso acessado).
- Processamento por modelo de IA: o conteúdo lido é enviado para o modelo de linguagem que executa a tarefa, hospedado no Amazon Bedrock (us-east-1, Estados Unidos), sob configuração de não retenção de dados. O provedor do modelo não armazena o conteúdo e não o utiliza para treinar ou melhorar modelos.
- Revogação: o usuário pode revogar o acesso a qualquer momento, dentro da Plataforma ou em https://myaccount.google.com/permissions. Após a revogação, cessamos imediatamente o acesso e excluímos os tokens armazenados.
4.3. Declaração de Uso Limitado (Limited Use)
The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.
Em português: o uso, pela Funciofy, das informações recebidas dos escopos do Google Workspace adere à Política de Dados do Usuário do Google, incluindo os requisitos de Uso Limitado.
Especificamente, a Funciofy afirma que os dados obtidos das APIs do Google não são:
- Transferidos ou vendidos a terceiros, como plataformas de publicidade, corretores de dados ou revendedores de informação;
- Usados ou transferidos para veicular anúncios, incluindo publicidade personalizada, redirecionada ou baseada em interesses;
- Usados ou transferidos para determinar capacidade creditícia ou para fins de empréstimo;
- Usados ou transferidos para criar, treinar ou melhorar qualquer modelo de aprendizado de máquina ou inteligência artificial, incluindo modelos fundacionais ou de fronteira, além do modelo personalizado daquele usuário específico para o caso de uso apropriado;
- Lidos por seres humanos da Funciofy, exceto nas hipóteses expressamente permitidas pela política do Google: (i) com consentimento explícito e documentado do usuário; (ii) quando agregados e anonimizados para operações internas; (iii) quando necessário por razões de segurança, como investigação de bug ou abuso; ou (iv) para cumprir obrigação legal ou regulatória.
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com os operadores necessários à prestação do serviço:
| Suboperador | Função | Localização | Dados envolvidos |
|---|---|---|---|
| Amazon Web Services (Bedrock) | Execução dos modelos de IA | us-east-1, Estados Unidos | Conteúdo processado na execução das tarefas, sem retenção pelo provedor |
| Amazon Web Services (Transcribe) | Conversão de mensagens de voz em texto | us-east-1, Estados Unidos | Áudio da mensagem de voz do cliente final (ver seção 3-A) |
| Amazon Web Services (infraestrutura) | Hospedagem de aplicação e banco de dados | us-east-1, Estados Unidos | Dados de conta, tokens cifrados, metadados de execução |
| Vercel Inc. | Hospedagem da camada de frontend e edge | Estados Unidos / rede global | Dados de navegação, requisições |
| Efí (efipay) | Processamento de cobrança e emissão de boleto/Pix | Brasil | Dados de faturamento |
Também podemos compartilhar dados: (i) para cumprir ordem judicial ou obrigação legal; (ii) para exercício regular de direitos; (iii) em caso de fusão, aquisição ou venda de ativos, mediante comunicação prévia aos titulares.
O parceiro de revenda não está nesta tabela, e não por esquecimento: os suboperadores acima tratam dados por nossa conta e sob nossas instruções, e o parceiro não. Ele é Controlador autônomo do que acessa. A relação com ele está na seção seguinte.
5-A. Quando há um parceiro no meio (revenda)
Parte dos clientes contrata a Plataforma por meio de um parceiro: empresa independente, habilitada pela Funciofy, que revende o acesso e administra uma carteira de clientes. Quem contrata assim vê o nome do parceiro já na tela de cadastro.
Esta seção existe porque a presença do parceiro muda quem enxerga o quê — e isso precisa estar escrito, não descoberto depois.
5-A.1. Os papéis nessa configuração
| Quem | Papel | Sobre o quê |
|---|---|---|
| Empresa cliente | Controladora | Todo o conteúdo tratado na Plataforma: conversas, documentos, bases conectadas, dados de terceiros nesse conteúdo |
| Funciofy | Operadora | O mesmo conteúdo, tratado conforme as instruções da empresa cliente |
| Parceiro | Controlador autônomo | Apenas os dados cadastrais e de consumo que ele acessa para administrar a carteira — nunca o conteúdo |
A existência do parceiro não altera a distinção da seção 2: a empresa cliente continua Controladora do conteúdo, e nós continuamos Operadores dele. O parceiro não entra nessa relação — ele tem uma relação própria, com dados próprios, e responde sozinho pelo que faz com eles.
5-A.2. O que o parceiro acessa
| Informação | O parceiro acessa? |
|---|---|
| Nome e situação cadastral da conta do cliente | Sim |
| Pacote contratado e datas do vínculo | Sim |
| Consumo agregado do ciclo — conversas faturáveis, franquia e minutos de áudio | Sim |
| Conteúdo das conversas e das mensagens | Não |
| Bases de conhecimento e documentos enviados | Não |
| Instruções, configuração e prompts dos funcionários virtuais | Não |
| Credenciais, tokens de integração e dados de cobrança do cliente | Não |
| O painel do cliente, por acesso direto ou assunção de sessão | Não — a Plataforma não oferece esse mecanismo ao parceiro |
Os números de consumo que o parceiro vê são agregados do período (quantas conversas, quantos minutos). Eles não revelam com quem o cliente conversou, nem sobre o quê.
5-A.3. O que o parceiro pode fazer
Sobre as contas da carteira dele, o parceiro pode aprovar o vínculo, recusá-lo, trocar o pacote, pausar e retomar o acesso.
A pausa interrompe o atendimento da conta e encerra as sessões abertas dela. É uma decisão do parceiro, tomada no painel dele; a Funciofy não a intermedeia nem a revisa. Quem contrata por meio de um parceiro declara ciência disso no cadastro, e as regras completas dessa relação estão na Cláusula 15 dos Termos de Uso.
5-A.4. Cobrança
Quando há parceiro, quem nos paga é ele, em fatura única que reúne toda a carteira. Em consequência:
- Não coletamos do cliente do parceiro os dados de cobrança que coletaríamos de um cliente direto — CPF/CNPJ, endereço de faturamento e meio de pagamento. Esses dados, se o parceiro os coletar, são coletados por ele, para a relação dele, sob a política de privacidade dele.
- O extrato que compõe a fatura do parceiro traz uma linha por cliente, com a identificação da conta e o consumo do período. É o mínimo necessário para que ele confira a própria cobrança.
5-A.5. A quem você recorre
| Se o dado é… | Procure… |
|---|---|
| Conteúdo tratado por um funcionário virtual (uma mensagem sua, um documento seu) | A empresa cliente que configurou o agente — ela é a Controladora (seção 2.2). O parceiro não muda isso. |
| Cadastro ou consumo da conta, acessados pelo parceiro | O parceiro, Controlador autônomo desses dados |
| Dados que tratamos como Controladora (seção 3) | A Funciofy, no contato da seção 13 |
Em qualquer dos casos, se você nos escrever, encaminharemos a solicitação a quem couber e diremos a você para quem ela foi.
5-A.6. Quando a parceria termina
Encerrada a parceria, o acesso do parceiro ao painel e à carteira cessa, e cada cliente passa a responder pela própria conta — podendo contratar diretamente conosco ou encerrar o uso. Comunicamos os clientes afetados.
Os dados que o parceiro já tinha extraído para os sistemas dele seguem sob a responsabilidade dele, e a eliminação deve ser solicitada a ele. Não temos como alcançar cópias fora da nossa infraestrutura.
6. Transferência internacional de dados
Parte do tratamento ocorre fora do Brasil, em infraestrutura da AWS (us-east-1, Estados Unidos) e da Vercel (Estados Unidos e rede global de edge).
Essas transferências são realizadas com fundamento no art. 33 da LGPD, mediante cláusulas contratuais específicas firmadas com os operadores, que oferecem garantias de conformidade com os princípios e direitos previstos na LGPD.
7. Retenção e eliminação
| Dado | Prazo |
|---|---|
| Conteúdo obtido das APIs do Google | Não retido. Descartado ao final da execução. |
| Arquivo de áudio de mensagem de voz | Não retido. Existe só em memória durante a conversão em texto (ver seção 3-A). |
| Transcrição de mensagem de voz | Mesmo prazo do conteúdo de conversas do cliente, definido por ele. |
| Tokens OAuth | Enquanto a integração estiver ativa. Excluídos imediatamente após revogação ou encerramento da conta. |
| Metadados de execução e logs de auditoria | 12 meses, ou conforme configuração do cliente |
| Logs de acesso à aplicação | 6 meses, nos termos do art. 15 do Marco Civil da Internet |
| Dados de conta | Enquanto a conta estiver ativa, e por 30 dias após o encerramento (janela de exportação prevista nos Termos), ressalvada a retenção exigida por lei |
| Dados de cobrança e documentos fiscais | 5 anos, por obrigação legal |
| Extrato por cliente na fatura do parceiro (seção 5-A.4) | 5 anos, junto do documento fiscal que ele compõe |
Após os prazos, os dados são eliminados ou anonimizados de forma irreversível.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo:
- Criptografia em trânsito (TLS) e em repouso
- Tokens OAuth e credenciais de integração cifrados em repouso com AES-256-GCM; a chave é derivada por scrypt de um segredo mantido em variável de ambiente do servidor, fora do banco de dados
- Controle de acesso baseado em papéis e princípio do menor privilégio
- Isolamento entre ambientes e entre contextos de clientes
- Registro e auditoria de ações executadas pelos agentes
- Proteção contra injeção de prompt nas execuções que processam conteúdo externo
- Ponto de aprovação humana obrigatório para ações que tocam dados obtidos de integrações de terceiros
Nenhum sistema é imune a incidentes. Em caso de incidente de segurança relevante, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.
9. Decisões automatizadas
A Plataforma executa tarefas por meio de agentes de IA, o que pode envolver tratamento automatizado de dados pessoais.
Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
A arquitetura da Plataforma prevê pontos de aprovação humana configuráveis pelo cliente empresarial. A definição de quais ações exigem revisão humana é responsabilidade do cliente, na qualidade de Controlador. Solicitações de revisão de decisão automatizada devem ser dirigidas ao cliente empresarial que configurou o agente.
10. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade a outro fornecedor
- Eliminação dos dados tratados com base no consentimento
- Informação sobre o compartilhamento com terceiros
- Informação sobre a possibilidade de não fornecer consentimento e as consequências
- Revogação do consentimento
Como exercer: escreva para suporte@funciofy.com.br. Responderemos em até 15 dias.
Se os dados foram tratados pela Plataforma por conta de um cliente empresarial (item 2.2), encaminharemos a solicitação a esse cliente, que é o Controlador.
Havendo um parceiro de revenda na cadeia, a seção 5-A.5 indica a quem dirigir cada tipo de solicitação.
11. Cookies e medição de audiência
Usamos duas categorias de tecnologias no site e na Plataforma:
| Categoria | Para que serve | Base legal | Depende de aceite? |
|---|---|---|---|
| Estritamente necessários | Manter você autenticado (cookie de sessão do painel), segurança e preferências básicas | Execução de contrato e legítimo interesse | Não — sem eles a Plataforma não funciona |
| Análise de audiência | Google Analytics 4: entender páginas visitadas, origem do tráfego e onde o site perde visitantes, para melhorá-lo | Consentimento (art. 7º, I) | Sim |
Como funciona na prática. O Google Analytics é carregado com o Consent Mode em modo negado: antes do seu aceite, nenhum cookie de análise é gravado e nenhum identificador seu é armazenado. Ao entrar no site você vê um aviso com as opções Aceitar e Recusar; a medição completa só é ativada se você aceitar. Não usamos cookies de publicidade nem remarketing — as categorias de anúncios ficam permanentemente desativadas.
Como mudar sua escolha. A decisão fica registrada no seu navegador. Para revê-la, limpe os dados do site no seu navegador (o aviso volta a aparecer) ou use o modo de navegação anônima. Você também pode bloquear cookies diretamente nas configurações do navegador, sem prejuízo para as áreas públicas do site.
O que nunca enviamos ao Google Analytics: nome, e-mail, telefone, documento ou qualquer conteúdo de atendimento. Os eventos que registramos são categóricos (por exemplo: área de interesse e faixa de tamanho da equipe informadas em um formulário).
12. Alterações
Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail e destacadas na Plataforma com pelo menos 30 dias de antecedência. A data da última atualização consta no topo.
13. Contato
Encarregado (DPO): [NOME DO ENCARREGADO] — suporte@funciofy.com.br Controlador: 68.389.625 LAIS SOARES ROMAO OLIVEIRA, CNPJ 68.389.625/0001-20
Voltar ao site