Política de Privacidade
Seções
1. A versão honesta e curta
Você confia dados pra Verboo. Pode ser o nome dos seus clientes, mensagens deles no WhatsApp, ou só o seu próprio email pra logar. Esse documento existe pra você saber o que a gente faz com isso, sem advocacia complicada no caminho.
Em 30 segundos:
- Coletamos o mínimo necessário pra plataforma funcionar.
- A gente não vende dados pra ninguém. Nunca.
- A Verboo não usa suas conversas pra treinar modelos de IA próprios.
- Os LLMs que processam as mensagens (Anthropic, OpenAI, Google) operam em modo no-training sob contrato.
- Você pode pedir tudo de volta, ou apagar tudo, sempre.
- Pra exercer qualquer direito ou tirar dúvida: privacy@verboo.ai.
2. Quem somos
A Verboo é operada pela Verbeux Serviços Ltda., CNPJ 46.214.362/0001‑86, com sede na Rua Doutor Gilberto Studart, 55, Sala 1317, Torre 2, Cocó, Fortaleza‑CE, CEP 60192‑105.
No texto, quando lemos "Verboo", "a gente" ou "nós", é essa empresa. "Você" é quem usa a plataforma — pelo dashboard, via API, MCP, SDK ou qualquer canal que a gente disponibilize.
3. O que a gente coleta
Três grupos de dados, sem ginástica de redação:
O que você dá pra gente. Nome, email, telefone, cargo, conteúdo de mensagens, arquivos enviados, configurações da conta. Você bota lá, a gente lê.
O que a gente coleta automaticamente. Endereço IP, tipo de navegador, identificadores de dispositivo, logs de acesso, logs de chat e métricas de uso. Telemetria padrão de qualquer plataforma — sem isso a gente não sabe se algo quebrou.
O que vem de integrações. Quando você conecta um CRM, uma planilha, ou o WhatsApp Business, a gente recebe os dados que aquele sistema concorda em compartilhar com a Verboo. Você autoriza, eles enviam, a gente processa.
4. Por que a gente coleta
A LGPD (Lei 13.709/2018) lista bases legais — motivos válidos pra tratar dados pessoais. Aqui as que a gente usa:
Pra cumprir o contrato com você. A maior parte. Sem dado, sem plataforma. Você não consegue ter um Assistente sem a gente saber seu email pra logar e processar as mensagens que você manda.
Pra cumprir lei. Notas fiscais, registros contábeis, ordens judiciais. Quando a regulação manda guardar, a gente guarda.
Por legítimo interesse. Pra detectar fraude, prevenir abuso, manter a plataforma estável e segura. Sempre tentando o mínimo necessário.
Por consentimento. Pra coisas opcionais, tipo newsletter ou cookies de análise. Você liga e desliga.
5. Quem é responsável pelo quê
Esse ponto confunde, então vai um diagrama:
Você é o controlador dos dados dos seus clientes finais. Quem decide quais dados coletar, por quanto tempo guardar e pra que usar é você. A clínica, a empresa de energia solar, o e-commerce — quem opera o Assistente é dono daquela conversa.
A Verboo é processadora desses dados. A gente roda a infra, deixa o Assistente conversar, mas só faz o que você instrui via configuração da plataforma.
Pros dados administrativos da sua conta na Verboo (seu email de cadastro, seu pagamento, suas configurações), aí a gente é controladora — porque é a Verboo que decide como tratar essas informações de uso da plataforma.
6. Inteligência artificial e seus dados
Como a gente lida com IA é coisa que peer empresas costumam embaralhar. Aqui vai direto:
A Verboo não treina modelos próprios com seus dados. Suas conversas, suas instruções, seus arquivos — nada disso vira material de treinamento da gente. Ponto.
Os LLMs que respondem pelo Assistente operam em modo no-training. Quando uma mensagem precisa de inferência, ela vai pra um provedor (Anthropic, OpenAI, Google ou um modelo aberto rodado em infra própria). Os contratos com esses provedores travam o uso do conteúdo da requisição pra treinamento. Quando trocamos de modelo ou adicionamos novo, mantemos esse mesmo padrão.
O que fica nos LLMs? Os provedores podem reter logs por curto prazo (em geral 30 dias) só pra detectar abuso. Depois disso, descarte. Detalhes específicos por provedor estão na documentação deles.
7. Sub-processadores
A Verboo não roda tudo sozinha. A gente delega pra parceiros confiáveis algumas etapas técnicas. Eles são sub-processadores — só tocam nos dados na medida do necessário pra o serviço deles funcionar.
Categorias e exemplos:
- Hospedagem e infra. Google Cloud Platform (Brasil/EUA) e provedores de hospedagem do servidor.
- Pagamentos. Stripe (EUA).
- WhatsApp Business API. Meta (EUA), via WhatsApp Cloud API ou parceiros homologados.
- Modelos de IA (LLMs). Anthropic (EUA), OpenAI (EUA), Google (EUA) e provedores open-source quando aplicável.
- Email transacional. Resend e similares.
- Telemetria e suporte. Sentry, Openreplay, Google Analytics.
Quando dados saem do Brasil, a transferência segue cláusulas contratuais padrão e bases legais previstas no art. 33 da LGPD (execução contratual ou consentimento, dependendo do caso). Pra a lista completa e atualizada, escreve pra privacy@verboo.ai.
8. Como a gente protege
Padrão alinhado com o art. 46 da LGPD e boas práticas da ANPD:
- Criptografia em trânsito (TLS) e em repouso.
- Controle de acesso por papel (RBAC) e autenticação multifator pros usuários internos.
- Testes de penetração periódicos por terceiros independentes.
- Plano de resposta a incidentes com notificação à ANPD e aos titulares afetados em até 48 horas, quando o incidente representar risco relevante.
Encontrou alguma vulnerabilidade? Mande pra privacy@verboo.ai. A gente agradece (e não te processa por reportar).
9. Quanto tempo a gente guarda
Depende do tipo de dado e do motivo de existir:
- Dados de cadastro e configuração ficam enquanto sua conta está ativa.
- Mensagens e logs de conversa ficam disponíveis no Lab pelo tempo de retenção da sua plataforma e podem ser exportados ou apagados a qualquer momento.
- Logs técnicos e de auditoria ficam por até 12 meses pra garantir investigação de incidentes.
- Dados fiscais e financeiros seguem o prazo legal aplicável (geralmente 5 anos).
- Após cancelamento da conta, você tem 90 dias pra exportar seus dados. Depois disso, a gente apaga ou anonimiza, exceto onde a lei exigir retenção.
10. Seus direitos
A LGPD (art. 18) dá pra você um conjunto de direitos sobre seus dados pessoais. Você pode pedir, a qualquer momento:
- Confirmação de que a gente trata seus dados.
- Acesso aos dados que a gente tem.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados pra outro fornecedor.
- Informação sobre com quem a gente compartilhou.
- Revogação do consentimento, quando o tratamento for baseado nele.
Pra exercer qualquer um, manda pra privacy@verboo.ai. A gente responde em até 15 dias úteis.
11. Cookies
A gente usa cookies estritamente necessários (pra manter sua sessão), de performance (pra entender o que está lento) e funcionais (pra lembrar suas preferências). Você gerencia tudo isso nas configurações do navegador. Bloquear cookies pode quebrar partes do site.
12. Crianças e adolescentes
A plataforma não é pra menores de 13 anos. Se a gente perceber que coletou dados de uma criança sem autorização adequada, apaga rápido.
13. Quando atualizamos isto
Essa Política muda quando a lei muda ou quando os serviços evoluem. Avisamos por email ou banner com 15 dias de antecedência. A versão vigente fica sempre em verboo.ai/pt/privacy-policy.
14. Falar com o nosso DPO
Encarregado de Proteção de Dados (DPO):
Nome: Matheus Mafra
Email: privacy@verboo.ai
Endereço: Rua Doutor Gilberto Studart, 55, Sala 1317, Torre 2, Cocó, Fortaleza‑CE, CEP 60192‑105.
Última atualização: 29 de abril de 2026.