Funciofy Voltar ao site

Política de Privacidade — Funciofy

Última atualização: 7 de setembro de 2026 Versão: 1.1


1. Quem somos

Esta Política descreve como a 68.389.625 LAIS SOARES ROMAO OLIVEIRA, inscrita no CNPJ sob o nº 68.389.625/0001-20 ("Funciofy", "nós"), trata dados pessoais na operação da plataforma disponível em funciofy.com.br ("Plataforma").

A Funciofy é uma plataforma que permite a empresas criar, configurar e supervisionar agentes de inteligência artificial ("funcionários virtuais") que executam tarefas conectados aos sistemas dessas empresas.

Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD: [NOME DO ENCARREGADO] — suporte@funciofy.com.br


2. Dois papéis distintos — leia esta seção primeiro

A Funciofy atua em dois papéis diferentes, com obrigações diferentes. Entender a distinção é essencial para entender o resto desta Política.

2.1. Funciofy como Controladora

Somos controladores dos dados pessoais que coletamos diretamente para operar nosso negócio:

Sobre esses dados, decidimos as finalidades e os meios do tratamento, e respondemos diretamente aos titulares.

2.2. Funciofy como Operadora

Somos operadores dos dados pessoais que nossos clientes empresariais tratam por meio da Plataforma:

Sobre esses dados, o cliente empresarial é o Controlador. Ele define as finalidades, configura os agentes, define os limites de autonomia e determina o que é tratado. Nós tratamos exclusivamente conforme as instruções do cliente e o contrato firmado.

O que isso significa na prática para você, titular: se seus dados foram tratados por um funcionário virtual configurado por uma empresa cliente da Funciofy, os seus direitos devem ser exercidos primeiro perante essa empresa. Podemos encaminhar sua solicitação, mas não temos autonomia para decidir sobre dados que não controlamos.

Há um terceiro possível nessa configuração. Parte dos clientes contrata a Plataforma por meio de um parceiro — empresa independente autorizada a revender o acesso. O parceiro não é um terceiro papel da Funciofy: é outra empresa, com responsabilidades próprias, e ele não tem acesso ao conteúdo tratado na Plataforma. O que ele acessa, o que pode fazer e a quem você recorre estão na seção 5-A.


3. Dados que tratamos como Controladora

CategoriaDadosFinalidadeBase legal (LGPD)
CadastroNome, e-mail corporativo, empresa, cargo, telefoneCriar e manter a conta; autenticar o acessoExecução de contrato (art. 7º, V)
CobrançaRazão social, CNPJ, endereço de faturamento, dados de pagamentoFaturar e cobrar; emitir documentos fiscaisExecução de contrato (art. 7º, V) e obrigação legal (art. 7º, II)
Uso da PlataformaLogs de acesso, IP, identificadores de sessão, ações realizadas, consumoSegurança, prevenção a fraude, auditoria e faturamento por consumoLegítimo interesse (art. 7º, IX) e obrigação legal (art. 15 do Marco Civil)
Suporte e comercialConteúdo de solicitações, histórico de contatoAtender e responderExecução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Navegação no siteCookies e identificadores, conforme a Política de CookiesFuncionamento do site, medição de audiênciaConsentimento (art. 7º, I), exceto cookies estritamente necessários
MarketingE-mail, empresa, interesse declaradoEnvio de comunicações sobre o produtoConsentimento (art. 7º, I), com opt-out em toda comunicação

3-A. Mensagens de voz no WhatsApp

Quando o cliente empresarial ativa esse recurso, uma nota de voz enviada ao WhatsApp do funcionário virtual é convertida em texto para que o funcionário possa respondê-la como responderia a uma mensagem escrita.

O que acontece com o áudio:

Quem decide ativar ou não o recurso é o cliente empresarial (Controlador), na configuração do canal de WhatsApp dele. Com o recurso desativado, a nota de voz não é convertida nem enviada a serviço nenhum: ela é encaminhada ao atendimento humano do cliente.


4. Dados obtidos por meio das APIs do Google

Esta seção descreve especificamente como a Plataforma trata dados obtidos das APIs do Google quando um usuário autoriza uma integração.

4.1. O que acessamos e por quê

Escopo solicitadoO que permitePor que precisamos
.../auth/calendar.app.createdCriar e gerenciar apenas os eventos de agenda criados pela própria FunciofyPermitir que um funcionário virtual agende compromissos gerados a partir de uma tarefa da Plataforma. Não lê nem altera eventos que a Funciofy não criou.
.../auth/drive.fileAcessar apenas os arquivos que o usuário seleciona explicitamente através do Google Picker, ou que a Funciofy criouPermitir que um funcionário virtual leia um documento específico que o usuário escolheu, para executar a tarefa solicitada

Não solicitamos escopos que permitam acesso irrestrito ao Drive ou à Agenda. O acesso é concedido arquivo a arquivo pelo usuário, e limitado aos eventos que criamos.

4.2. Como tratamos esses dados

4.3. Declaração de Uso Limitado (Limited Use)

The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.

Em português: o uso, pela Funciofy, das informações recebidas dos escopos do Google Workspace adere à Política de Dados do Usuário do Google, incluindo os requisitos de Uso Limitado.

Especificamente, a Funciofy afirma que os dados obtidos das APIs do Google não são:

  1. Transferidos ou vendidos a terceiros, como plataformas de publicidade, corretores de dados ou revendedores de informação;
  2. Usados ou transferidos para veicular anúncios, incluindo publicidade personalizada, redirecionada ou baseada em interesses;
  3. Usados ou transferidos para determinar capacidade creditícia ou para fins de empréstimo;
  4. Usados ou transferidos para criar, treinar ou melhorar qualquer modelo de aprendizado de máquina ou inteligência artificial, incluindo modelos fundacionais ou de fronteira, além do modelo personalizado daquele usuário específico para o caso de uso apropriado;
  5. Lidos por seres humanos da Funciofy, exceto nas hipóteses expressamente permitidas pela política do Google: (i) com consentimento explícito e documentado do usuário; (ii) quando agregados e anonimizados para operações internas; (iii) quando necessário por razões de segurança, como investigação de bug ou abuso; ou (iv) para cumprir obrigação legal ou regulatória.

5. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com os operadores necessários à prestação do serviço:

SuboperadorFunçãoLocalizaçãoDados envolvidos
Amazon Web Services (Bedrock)Execução dos modelos de IAus-east-1, Estados UnidosConteúdo processado na execução das tarefas, sem retenção pelo provedor
Amazon Web Services (Transcribe)Conversão de mensagens de voz em textous-east-1, Estados UnidosÁudio da mensagem de voz do cliente final (ver seção 3-A)
Amazon Web Services (infraestrutura)Hospedagem de aplicação e banco de dadosus-east-1, Estados UnidosDados de conta, tokens cifrados, metadados de execução
Vercel Inc.Hospedagem da camada de frontend e edgeEstados Unidos / rede globalDados de navegação, requisições
Efí (efipay)Processamento de cobrança e emissão de boleto/PixBrasilDados de faturamento

Também podemos compartilhar dados: (i) para cumprir ordem judicial ou obrigação legal; (ii) para exercício regular de direitos; (iii) em caso de fusão, aquisição ou venda de ativos, mediante comunicação prévia aos titulares.

O parceiro de revenda não está nesta tabela, e não por esquecimento: os suboperadores acima tratam dados por nossa conta e sob nossas instruções, e o parceiro não. Ele é Controlador autônomo do que acessa. A relação com ele está na seção seguinte.


5-A. Quando há um parceiro no meio (revenda)

Parte dos clientes contrata a Plataforma por meio de um parceiro: empresa independente, habilitada pela Funciofy, que revende o acesso e administra uma carteira de clientes. Quem contrata assim vê o nome do parceiro já na tela de cadastro.

Esta seção existe porque a presença do parceiro muda quem enxerga o quê — e isso precisa estar escrito, não descoberto depois.

5-A.1. Os papéis nessa configuração

QuemPapelSobre o quê
Empresa clienteControladoraTodo o conteúdo tratado na Plataforma: conversas, documentos, bases conectadas, dados de terceiros nesse conteúdo
FunciofyOperadoraO mesmo conteúdo, tratado conforme as instruções da empresa cliente
ParceiroControlador autônomoApenas os dados cadastrais e de consumo que ele acessa para administrar a carteira — nunca o conteúdo

A existência do parceiro não altera a distinção da seção 2: a empresa cliente continua Controladora do conteúdo, e nós continuamos Operadores dele. O parceiro não entra nessa relação — ele tem uma relação própria, com dados próprios, e responde sozinho pelo que faz com eles.

5-A.2. O que o parceiro acessa

InformaçãoO parceiro acessa?
Nome e situação cadastral da conta do clienteSim
Pacote contratado e datas do vínculoSim
Consumo agregado do ciclo — conversas faturáveis, franquia e minutos de áudioSim
Conteúdo das conversas e das mensagensNão
Bases de conhecimento e documentos enviadosNão
Instruções, configuração e prompts dos funcionários virtuaisNão
Credenciais, tokens de integração e dados de cobrança do clienteNão
O painel do cliente, por acesso direto ou assunção de sessãoNão — a Plataforma não oferece esse mecanismo ao parceiro

Os números de consumo que o parceiro vê são agregados do período (quantas conversas, quantos minutos). Eles não revelam com quem o cliente conversou, nem sobre o quê.

5-A.3. O que o parceiro pode fazer

Sobre as contas da carteira dele, o parceiro pode aprovar o vínculo, recusá-lo, trocar o pacote, pausar e retomar o acesso.

A pausa interrompe o atendimento da conta e encerra as sessões abertas dela. É uma decisão do parceiro, tomada no painel dele; a Funciofy não a intermedeia nem a revisa. Quem contrata por meio de um parceiro declara ciência disso no cadastro, e as regras completas dessa relação estão na Cláusula 15 dos Termos de Uso.

5-A.4. Cobrança

Quando há parceiro, quem nos paga é ele, em fatura única que reúne toda a carteira. Em consequência:

5-A.5. A quem você recorre

Se o dado é…Procure…
Conteúdo tratado por um funcionário virtual (uma mensagem sua, um documento seu)A empresa cliente que configurou o agente — ela é a Controladora (seção 2.2). O parceiro não muda isso.
Cadastro ou consumo da conta, acessados pelo parceiroO parceiro, Controlador autônomo desses dados
Dados que tratamos como Controladora (seção 3)A Funciofy, no contato da seção 13

Em qualquer dos casos, se você nos escrever, encaminharemos a solicitação a quem couber e diremos a você para quem ela foi.

5-A.6. Quando a parceria termina

Encerrada a parceria, o acesso do parceiro ao painel e à carteira cessa, e cada cliente passa a responder pela própria conta — podendo contratar diretamente conosco ou encerrar o uso. Comunicamos os clientes afetados.

Os dados que o parceiro já tinha extraído para os sistemas dele seguem sob a responsabilidade dele, e a eliminação deve ser solicitada a ele. Não temos como alcançar cópias fora da nossa infraestrutura.


6. Transferência internacional de dados

Parte do tratamento ocorre fora do Brasil, em infraestrutura da AWS (us-east-1, Estados Unidos) e da Vercel (Estados Unidos e rede global de edge).

Essas transferências são realizadas com fundamento no art. 33 da LGPD, mediante cláusulas contratuais específicas firmadas com os operadores, que oferecem garantias de conformidade com os princípios e direitos previstos na LGPD.


7. Retenção e eliminação

DadoPrazo
Conteúdo obtido das APIs do GoogleNão retido. Descartado ao final da execução.
Arquivo de áudio de mensagem de vozNão retido. Existe só em memória durante a conversão em texto (ver seção 3-A).
Transcrição de mensagem de vozMesmo prazo do conteúdo de conversas do cliente, definido por ele.
Tokens OAuthEnquanto a integração estiver ativa. Excluídos imediatamente após revogação ou encerramento da conta.
Metadados de execução e logs de auditoria12 meses, ou conforme configuração do cliente
Logs de acesso à aplicação6 meses, nos termos do art. 15 do Marco Civil da Internet
Dados de contaEnquanto a conta estiver ativa, e por 30 dias após o encerramento (janela de exportação prevista nos Termos), ressalvada a retenção exigida por lei
Dados de cobrança e documentos fiscais5 anos, por obrigação legal
Extrato por cliente na fatura do parceiro (seção 5-A.4)5 anos, junto do documento fiscal que ele compõe

Após os prazos, os dados são eliminados ou anonimizados de forma irreversível.


8. Segurança

Adotamos medidas técnicas e administrativas para proteger os dados, incluindo:

Nenhum sistema é imune a incidentes. Em caso de incidente de segurança relevante, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD.


9. Decisões automatizadas

A Plataforma executa tarefas por meio de agentes de IA, o que pode envolver tratamento automatizado de dados pessoais.

Nos termos do art. 20 da LGPD, o titular tem direito a solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.

A arquitetura da Plataforma prevê pontos de aprovação humana configuráveis pelo cliente empresarial. A definição de quais ações exigem revisão humana é responsabilidade do cliente, na qualidade de Controlador. Solicitações de revisão de decisão automatizada devem ser dirigidas ao cliente empresarial que configurou o agente.


10. Direitos do titular

Nos termos do art. 18 da LGPD, você pode solicitar:

Como exercer: escreva para suporte@funciofy.com.br. Responderemos em até 15 dias.

Se os dados foram tratados pela Plataforma por conta de um cliente empresarial (item 2.2), encaminharemos a solicitação a esse cliente, que é o Controlador.

Havendo um parceiro de revenda na cadeia, a seção 5-A.5 indica a quem dirigir cada tipo de solicitação.


11. Cookies e medição de audiência

Usamos duas categorias de tecnologias no site e na Plataforma:

CategoriaPara que serveBase legalDepende de aceite?
Estritamente necessáriosManter você autenticado (cookie de sessão do painel), segurança e preferências básicasExecução de contrato e legítimo interesseNão — sem eles a Plataforma não funciona
Análise de audiênciaGoogle Analytics 4: entender páginas visitadas, origem do tráfego e onde o site perde visitantes, para melhorá-loConsentimento (art. 7º, I)Sim

Como funciona na prática. O Google Analytics é carregado com o Consent Mode em modo negado: antes do seu aceite, nenhum cookie de análise é gravado e nenhum identificador seu é armazenado. Ao entrar no site você vê um aviso com as opções Aceitar e Recusar; a medição completa só é ativada se você aceitar. Não usamos cookies de publicidade nem remarketing — as categorias de anúncios ficam permanentemente desativadas.

Como mudar sua escolha. A decisão fica registrada no seu navegador. Para revê-la, limpe os dados do site no seu navegador (o aviso volta a aparecer) ou use o modo de navegação anônima. Você também pode bloquear cookies diretamente nas configurações do navegador, sem prejuízo para as áreas públicas do site.

O que nunca enviamos ao Google Analytics: nome, e-mail, telefone, documento ou qualquer conteúdo de atendimento. Os eventos que registramos são categóricos (por exemplo: área de interesse e faixa de tamanho da equipe informadas em um formulário).


12. Alterações

Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail e destacadas na Plataforma com pelo menos 30 dias de antecedência. A data da última atualização consta no topo.


13. Contato

Encarregado (DPO): [NOME DO ENCARREGADO] — suporte@funciofy.com.br Controlador: 68.389.625 LAIS SOARES ROMAO OLIVEIRA, CNPJ 68.389.625/0001-20