Documento legal
Política de Privacidade
Vigente desde 4 de agosto de 2026 · versão 1.0
Esta Política de Privacidade descreve como a Amply IA coleta, utiliza, armazena, compartilha e protege dados pessoais no âmbito da sua plataforma de CRM e atendimento automatizado via WhatsApp, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD).
Ao utilizar nossos serviços ou interagir com um atendimento operado pela nossa plataforma, você declara estar ciente das práticas descritas neste documento.
1. Quem somos
59.736.692 JOAO VITOR MEDEIROS DOS SANTOS (nome fantasia: Amply IA)
CNPJ 59.736.692/0001-83
Rua Benedito Lopes Vieira, 144 — Vila Regina, Itapetininga/SP — CEP 18209-360
E-mail: joao@amplyia.com.br
Site: amplyia.com.br
A Amply IA é uma plataforma de software como serviço (SaaS) que oferece CRM e atendimento automatizado com inteligência artificial via WhatsApp para concessionárias de veículos e empresas do setor automotivo. Atuamos como provedor de tecnologia, integrando e gerenciando mensagens do WhatsApp Business em nome das empresas que contratam nossos serviços.
2. Nosso papel no tratamento de dados
A LGPD distingue o controlador (quem decide sobre o tratamento) do operador (quem trata os dados em nome do controlador). Na nossa operação, exercemos os dois papéis, em contextos diferentes:
Quando atuamos como operadora
Em relação aos dados dos clientes-finais — os consumidores que conversam com uma concessionária pelo WhatsApp — a Amply IA atua como operadora. A concessionária contratante é a controladora desses dados: é ela quem determina as finalidades do atendimento e quem mantém a relação comercial com o consumidor. Nós tratamos esses dados exclusivamente segundo as instruções da concessionária e nos limites do contrato firmado.
Isso significa que, se você é um consumidor e deseja exercer seus direitos sobre dados tratados em um atendimento, a solicitação pode ser dirigida tanto à concessionária com quem você conversou quanto diretamente a nós — encaminharemos e apoiaremos o atendimento do pedido.
Quando atuamos como controladora
Somos controladoras em relação aos dados cadastrais das empresas contratantes e de seus representantes, aos dados de usuários do nosso painel administrativo e aos dados de visitantes do nosso site institucional.
3. Quais dados coletamos
Dados de clientes-finais (consumidores)
- Dados de identificação: nome e número de telefone.
- Conteúdo das conversas: mensagens de texto trocadas com o atendimento.
- Mensagens de áudio: áudios enviados no atendimento e sua respectiva transcrição em texto.
- Interesse comercial: veículos consultados, preferências informadas, faixa de preço e histórico de interações.
- Dados de simulação de financiamento: informações fornecidas voluntariamente pelo consumidor para simulações, como valor de entrada, renda declarada e prazo pretendido.
- Dados de agendamento: data, horário e unidade da visita marcada.
Não solicitamos, por iniciativa própria, dados pessoais sensíveis (art. 5º, II da LGPD), como origem racial, convicção religiosa, opinião política ou dado biométrico. Caso o consumidor envie espontaneamente esse tipo de informação em uma mensagem, ela será tratada apenas para viabilizar o atendimento e ficará sujeita às mesmas medidas de segurança descritas nesta política.
Dados das empresas contratantes
- Razão social, CNPJ, endereço e dados de contato.
- Nome, e-mail e credenciais de acesso dos usuários do painel.
- Registros de uso da plataforma, como acessos e ações realizadas no sistema.
Dados de navegação no site
Nosso site institucional armazena, no seu navegador, apenas a preferência de idioma escolhida, por meio de local storage. Não utilizamos cookies de publicidade nem rastreamento de terceiros para perfilamento.
4. Como coletamos os dados
- Pela API do WhatsApp Business: quando o consumidor inicia ou responde uma conversa com o número oficial de uma concessionária que utiliza nossa plataforma.
- Pelo painel (CRM): quando a equipe da concessionária cadastra ou atualiza informações de leads, veículos e agendamentos.
- Por cadastro contratual: quando uma empresa contrata nossos serviços e fornece seus dados cadastrais.
5. Para que usamos os dados e com que base legal
Tratamos dados pessoais para as seguintes finalidades e hipóteses legais:
-
Prestar o atendimento automatizado — responder mensagens, esclarecer
dúvidas e apresentar veículos.
Base legal: execução de contrato e procedimentos preliminares a pedido do titular (art. 7º, V). -
Qualificar o interesse do consumidor — entender a necessidade e
direcionar o atendimento.
Base legal: legítimo interesse do controlador (art. 7º, IX). -
Agendar visitas e test-drives — organizar a agenda comercial.
Base legal: execução de contrato ou procedimentos preliminares (art. 7º, V). -
Realizar simulações de financiamento — calcular condições a pedido do
consumidor.
Base legal: procedimentos preliminares a pedido do titular (art. 7º, V). -
Enviar comunicações e campanhas promocionais — ofertas, novidades e
mensagens de relacionamento.
Base legal: consentimento do titular (art. 7º, I), revogável a qualquer momento. -
Garantir a segurança e prevenir fraudes — registros de acesso e
auditoria.
Base legal: legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II). -
Cumprir obrigações legais e regulatórias — inclusive guarda de
registros de aplicação, nos termos do Marco Civil da Internet.
Base legal: cumprimento de obrigação legal ou regulatória (art. 7º, II).
6. Compartilhamento com terceiros
Não vendemos dados pessoais. Compartilhamos informações apenas com os prestadores de serviço necessários ao funcionamento da plataforma. Esses prestadores atuam como operadores — tratam os dados por nossa conta e ordem, dentro do escopo contratado, e não se tornam proprietários das informações.
Meta Platforms WhatsApp Business API
Responsável pela infraestrutura de envio e recebimento das mensagens. O tratamento pela Meta segue as políticas próprias da plataforma WhatsApp.
Anthropic IA — Claude
Processa o conteúdo das mensagens para interpretar a solicitação e gerar as respostas do atendimento automatizado.
OpenAI Whisper — transcrição
Converte mensagens de áudio em texto, para que possam ser compreendidas e respondidas pelo atendimento.
Supabase Banco de dados
Hospeda o banco de dados e o armazenamento criptografado de credenciais da plataforma.
Também poderemos compartilhar dados com a concessionária contratante a quem o atendimento se destina, com autoridades públicas mediante requisição legal ou ordem judicial, e com assessores jurídicos e contábeis quando estritamente necessário à defesa de nossos direitos.
7. Transferência internacional de dados
Os prestadores listados acima possuem infraestrutura fora do Brasil, principalmente nos Estados Unidos. Assim, parte do tratamento envolve transferência internacional de dados pessoais, realizada nos termos dos artigos 33 e seguintes da LGPD, mediante cláusulas contratuais e garantias de segurança oferecidas por esses fornecedores. Ao utilizar a plataforma, o titular está ciente dessa característica técnica do serviço.
8. Armazenamento e segurança
Adotamos medidas técnicas e administrativas para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou divulgação indevida. Entre elas:
- Criptografia de credenciais: tokens de acesso e chaves de integração são armazenados de forma criptografada, em cofre dedicado (Supabase Vault), e nunca ficam expostos em texto puro.
- Isolamento entre clientes (multi-tenant): cada concessionária tem seus dados segregados por políticas de segurança em nível de linha (Row Level Security). Uma empresa não consegue, em nenhuma hipótese, acessar dados de outra.
- Mascaramento de dados pessoais em registros: informações como telefone, nome e CPF são mascaradas nos logs internos do sistema, de modo que não aparecem em texto puro nos registros de diagnóstico.
- Controle de acesso: autenticação individual por usuário, com registro das ações realizadas no painel.
- Tráfego criptografado: toda a comunicação com a plataforma ocorre por conexão segura (HTTPS/TLS).
Nenhum sistema é totalmente imune a incidentes. Caso ocorra um incidente de segurança relevante que possa acarretar risco ou dano aos titulares, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
9. Por quanto tempo guardamos os dados
Mantemos os dados pessoais apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes critérios:
- Dados de atendimento e histórico de conversas: enquanto durar a relação contratual com a concessionária responsável, salvo solicitação de eliminação anterior.
- Dados cadastrais de empresas contratantes: durante a vigência do contrato e pelos prazos legais aplicáveis após o seu término.
- Registros de acesso a aplicações: pelo prazo mínimo de 6 (seis) meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Dados necessários a obrigações fiscais e à defesa em processos: pelos prazos prescricionais previstos na legislação aplicável.
Encerrado o prazo e a necessidade legal de guarda, os dados são eliminados ou anonimizados.
10. Direitos do titular
Nos termos do art. 18 da LGPD, o titular de dados pessoais tem direito a, mediante requisição:
- Confirmar a existência de tratamento dos seus dados;
- Acessar os dados que mantemos a seu respeito;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos dados a outro fornecedor de serviço, observados os segredos comercial e industrial;
- Solicitar a eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de guarda obrigatória;
- Obter informação sobre as entidades públicas e privadas com as quais compartilhamos dados;
- Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogar o consentimento a qualquer momento;
- Opor-se a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei;
- Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
Para interromper o recebimento de mensagens promocionais, basta responder solicitando o descadastramento na própria conversa do WhatsApp — a solicitação é registrada e respeitada nas comunicações seguintes.
11. Encarregado pelo tratamento de dados (DPO)
Para exercer qualquer dos direitos acima, esclarecer dúvidas sobre esta política ou apresentar reclamações relativas ao tratamento de dados pessoais, entre em contato com nosso encarregado:
Encarregado (DPO): João Vitor Medeiros dos Santos
E-mail: joao@amplyia.com.br
Endereço: Rua Benedito Lopes Vieira, 144 — Vila Regina, Itapetininga/SP — CEP 18209-360
Responderemos às solicitações no menor prazo possível, observados os prazos legais. Poderemos solicitar informações adicionais para confirmar a identidade do requerente antes de atender ao pedido, como medida de segurança.
O titular também pode apresentar reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD).
12. Alterações desta política
Esta Política de Privacidade pode ser atualizada a qualquer momento para refletir mudanças na legislação, na plataforma ou nos nossos processos. A versão vigente estará sempre disponível nesta página, com a respectiva data de vigência indicada no topo. Alterações relevantes serão comunicadas às empresas contratantes pelos canais de contato cadastrados.
13. Contato
Dúvidas sobre esta política podem ser enviadas para joao@amplyia.com.br.