Última atualização: 14 de agosto de 2026
Esta Política de Privacidade descreve como a Up! Cogni — plataforma de atendimento ao cliente com inteligência artificial, um produto da UP COMUNICAÇÃO INTEGRADA LTDA, CNPJ 17.635.344/0001-70 ("nós", "nossa plataforma") — coleta, usa, armazena e protege dados pessoais ao operar o serviço.
A Up! Cogni é contratada por empresas ("Cliente" ou "Empresa Contratante") para automatizar o atendimento delas a consumidores finais ("Usuário Final" ou "Consumidor") através de canais como WhatsApp, Instagram Direct, Messenger do Facebook e um chat instalado no próprio site do Cliente. Esta política se aplica tanto aos dados do Cliente (quem contrata e usa o painel administrativo) quanto aos dados do Consumidor final (quem conversa com o robô de atendimento). Ela é parte integrante dos Termos de Uso e, na relação entre a Up! Cogni e cada Cliente sobre o tratamento de dados de consumidores finais, do Anexo de Tratamento de Dados.
| Razão social | UP COMUNICAÇÃO INTEGRADA LTDA |
|---|---|
| CNPJ | 17.635.344/0001-70 |
| Endereço | Rua Mariana Prado Leite Gussen, 300, Bloco 12, Apto 22 — Jardim das Torres — CEP 13575-485 |
| Canal de contato / privacidade | clovis@agenciaupcom.com.br |
Nossos papéis mudam conforme o dado e a finalidade — não somos sempre a mesma coisa em toda a plataforma:
Cada Cliente é, portanto, controlador dos dados dos próprios consumidores finais — inclusive da base legal que sustenta essas conversas (seção 3).
A Up! Cogni não solicita nem exige a coleta de dados pessoais sensíveis (origem racial ou étnica, convicção religiosa, opinião política, dado referente à saúde ou à vida sexual, dado genético ou biométrico, entre outros previstos na LGPD, art. 5º, II). Ainda assim, como o robô conversa livremente com o Consumidor final, é possível que ele mencione esse tipo de informação espontaneamente — por exemplo, ao descrever um sintoma de saúde numa clínica, ou uma condição relevante ao atendimento.
Quando isso acontece, o dado é tratado como qualquer outro conteúdo de conversa (seções 5 e 6), sob responsabilidade do Cliente como controlador dessa informação. Se o Cliente atua num segmento onde a coleta de dado sensível é esperada ou recorrente (ex: saúde, RH, educação), ele deve garantir base legal específica e adequada para esse tratamento, nos termos da LGPD, art. 11.
Cada finalidade de tratamento se apoia numa base legal diferente da LGPD (art. 7º e art. 10). O quadro abaixo resume as principais:
| Finalidade | Dado envolvido | Base legal | Retenção |
|---|---|---|---|
| Cadastro e login do Cliente no painel | Nome, e-mail, senha (hash) | Execução de contrato (art. 7º, V) | Enquanto a conta estiver ativa + até 90 dias após encerramento (seção 6) |
| Cobrança da assinatura | E-mail de cobrança | Execução de contrato (art. 7º, V) | Enquanto a conta estiver ativa |
| Atendimento automatizado do Consumidor final | Conteúdo das conversas, identificadores de contato | Definida pelo Cliente, como controlador dessa relação (tipicamente execução de contrato ou legítimo interesse do Cliente, art. 7º) | Enquanto a conta do Cliente estiver ativa + até 90 dias |
| Segurança, logs de acesso e prevenção a fraude | Registros técnicos de acesso | Legítimo interesse (art. 7º, IX) e/ou cumprimento de obrigação legal (art. 7º, II) | Prazo necessário à própria finalidade de segurança |
| Exercício de direitos do titular e resposta a incidentes | Conforme a solicitação | Cumprimento de obrigação legal ou regulatória (art. 7º, II) | Prazo necessário ao atendimento da solicitação |
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores estritamente necessários para operar o serviço, todos sujeitos aos próprios termos de uso/API vigentes (nenhum deles tem, hoje, um contrato de proteção de dados negociado à parte com a Up! Cogni além desses termos padrão):
| Anthropic e/ou OpenAI | Recebem o conteúdo da conversa (histórico + mensagem atual) no momento exato de gerar cada resposta automática, para produzir o texto da resposta. Não recebem dado de cobrança nem de identificação além do necessário para a resposta em si. Conforme os termos de uso vigentes desses fornecedores para acesso via API, o conteúdo enviado não é utilizado para treinar os modelos de inteligência artificial desses fornecedores, salvo alteração futura desses termos. |
|---|---|
| Meta (WhatsApp, Instagram, Facebook) | Plataforma de origem das mensagens — todo envio e recebimento passa pela infraestrutura oficial da Meta (Cloud API / Graph API). |
| Mercado Pago | Processa a cobrança recorrente da assinatura da plataforma, quando o Cliente opta por pagamento automático. Dados de cartão nunca passam pelos nossos servidores. |
| Provedor de hospedagem | Locaweb (VPS Linux), servidor localizado no Brasil |
Os provedores de inteligência artificial (Anthropic e/ou OpenAI, seção 4) processam dados em infraestrutura que pode estar localizada fora do Brasil. Isso significa que o conteúdo de uma conversa, ao ser enviado para gerar uma resposta automática, pode ser transferido internacionalmente para os países onde esses fornecedores operam.
Essa transferência é necessária pra prestar o serviço contratado e ocorre sob as salvaguardas contratuais e de segurança previstas nos termos de uso/API vigentes de cada fornecedor. Acompanhamos a evolução da regulamentação da Autoridade Nacional de Proteção de Dados (ANPD) sobre transferência internacional e nos comprometemos a adotar mecanismos formais adicionais (como cláusulas contratuais específicas) quando comercialmente disponibilizados por esses fornecedores.
Mensagens e conversas ficam armazenadas enquanto a conta do Cliente estiver ativa, para que o histórico de atendimento continue disponível ao Cliente e ao consumidor em conversas futuras. Após o encerramento da conta de um Cliente, os dados são mantidos por até 90 dias (prazo que permite a reativação da conta sem perda de histórico) e então excluídos permanentemente do banco de dados principal. Cópias de segurança (backups), quando existirem, podem reter os dados por um período adicional limitado, sendo removidas de forma definitiva no menor prazo tecnicamente viável após esse período.
Essa exclusão é sobre o conteúdo de conversas e os dados de identificação do Cliente e do consumidor final. Registros de cobrança (histórico de status de pagamento e de assinatura) e a trilha de acesso de suporte (ver seção 7) são mantidos por prazo indeterminado além desses 90 dias, por obrigação legal/fiscal e para preservar a integridade da própria auditoria — esses registros contêm só metadados operacionais e financeiros da conta do Cliente, nunca dado de conversa ou de identificação do consumidor final.
Caso identifiquemos um incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, comunicaremos o Cliente afetado sem demora indevida, com as informações necessárias para que ele avalie o incidente e cumpra as próprias obrigações legais como controlador — inclusive, quando aplicável, a comunicação à ANPD e aos titulares dentro do prazo exigido pela regulamentação vigente. Mantemos registro dos incidentes de segurança pelo prazo exigido pela legislação aplicável.
Qualquer titular de dados (Cliente ou consumidor final) pode solicitar, a qualquer momento:
Para exercer qualquer um desses direitos, entre em contato pelo e-mail clovis@agenciaupcom.com.br. Se a solicitação vier de um consumidor final que conversou com um robô de um Cliente específico, também é possível pedir diretamente àquela empresa, que tem acesso direto à própria conversa.
Para solicitar a exclusão específica dos dados coletados através de sua conta do Instagram, Facebook ou WhatsApp, envie um e-mail para clovis@agenciaupcom.com.br informando o canal e o identificador da conversa (número de telefone, no caso do WhatsApp), ou peça diretamente à empresa com quem você conversou. A solicitação será atendida em até 15 dias.
A UP COMUNICAÇÃO INTEGRADA LTDA se enquadra, no estágio atual da operação, como agente de tratamento de pequeno porte. Por isso, mantemos o e-mail clovis@agenciaupcom.com.br como canal direto de contato para qualquer assunto relacionado a esta Política e ao tratamento de dados pessoais, em vez de designar formalmente um Encarregado (DPO). Reavaliaremos essa condição conforme a operação crescer.
O painel administrativo usa um único cookie técnico e essencial, necessário para manter a sessão de login — ele não é usado para rastreamento, publicidade ou qualquer finalidade além de manter você conectado com segurança. O chat instalado em sites de Clientes usa um identificador técnico local (não um cookie de rastreamento entre sites) apenas para reconhecer a mesma conversa entre visitas.
Podemos atualizar esta política periodicamente. A data da última atualização está sempre indicada no topo desta página. Mudanças relevantes serão comunicadas aos Clientes por e-mail ou aviso no painel.