Fisgapolítica de privacidade
Como ler esta página. Os princípios, papéis e prazos abaixo são a diretriz de tratamento de dados da Fisga e valem desde já. Podemos atualizá-la; quando isso acontecer, a data de última atualização muda e a Seção 17 explica como comunicamos. Dúvidas ou pedidos sobre seus dados: dpo@fisga.ai.

Política de Privacidade

última atualização: 6 de agosto de 2026

A Fisga leva a sua privacidade a sério. Esta Política explica, de forma transparente, como tratamos dados pessoais no site fisga.ai e na plataforma Fisga, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD).

1. Quem somos (Controladora)

A plataforma Fisga é operada por Fisga Inteligência Comercial LTDA, inscrita no CNPJ sob o nº 66.801.638/0001-30, com sede na Av. Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, São Paulo/SP, CEP 01451-917 ("Fisga", "nós").

Site: https://fisga.ai
Contato sobre privacidade: dpo@fisga.ai

2. A quem esta Política se aplica

Esta Política se aplica a:

  • Visitantes do site fisga.ai;
  • Clientesda Fisga, empresas que contratam a plataforma para operar seu atendimento e sua operação comercial ("Cliente" ou "empresa contratante");
  • Clientes finais das empresas contratantes, as pessoas que conversam, pelo WhatsApp, com a empresa que usa a Fisga.

O tratamento de dados é diferente em cada caso. A Seção 3 explica os papéis.

3. Quando a Fisga é Controladora e quando é Operadora

Este é o ponto central da nossa relação com seus dados.

A Fisga é Controladora dos dados pessoais que decide tratar para prestar e administrar o serviço. Isso inclui os dados de visitantes do site e os dados cadastrais e de uso das empresas contratantes (Seção 4).

A Fisga é Operadora quando trata dados pessoais dos clientes finais das empresas contratantes: por exemplo, o conteúdo das conversas de WhatsApp e os dados de contato dessas pessoas (Seção 5). Nesses casos, a empresa contratante é a Controladora desses dados: é ela quem define as finalidades, e a Fisga atua em nome e sob as instruções dela. A Fisga não utiliza esses dados para finalidades próprias.

Importante: o agente da Fisga se identifica como a empresa contratante, nunca como "a Fisga". A operação pertence ao Cliente; nós fornecemos a tecnologia que a viabiliza.

4. Dados que tratamos como Controladora

a) Navegação no site (fisga.ai):

  • dados de acesso e de dispositivo (endereço IP, tipo de navegador, sistema, páginas visitadas, data/hora);
  • dados de cookies e tecnologias semelhantes (Seção 13);
  • dados que você nos fornece voluntariamente em formulários (por exemplo, e-mail para contato).

b) Cadastro e uso da plataforma (empresa contratante):

  • dados de identificação e contato (nome, e-mail, telefone);
  • dados da empresa (razão social, CNPJ, endereço);
  • credenciais de acesso (de forma protegida);
  • dados de cobrança e pagamento (processados pelo nosso parceiro de pagamentos, Seção 8);
  • dados de uso, configuração e registros (logs) da plataforma.

5. Dados que tratamos como Operadora (em nome do Cliente)

No curso da prestação do serviço, tratamos, sob instrução da empresa contratante, dados pessoais dos clientes finais dela, tais como:

  • nome e número de telefone (WhatsApp);
  • conteúdo das mensagens trocadas entre a empresa e seus clientes;
  • histórico e metadados dessas interações (datas, status de atendimento, agendamentos);
  • demais informações que o cliente final venha a fornecer na conversa.

Esses dados são tratados exclusivamente para viabilizar o atendimento e a operação da empresa contratante, conforme as instruções dela e os termos do contrato. A empresa contratante é responsável por ter uma base legal adequada e por informar seus próprios clientes sobre esse tratamento.

6. Para que usamos os dados (finalidades)

  • prestar, operar e manter a plataforma Fisga;
  • autenticar usuários e garantir a segurança das contas;
  • processar pagamentos e gerenciar a cobrança;
  • prestar suporte e nos comunicarmos com você;
  • melhorar, corrigir e desenvolver o serviço;
  • cumprir obrigações legais, regulatórias e contratuais;
  • prevenir fraudes e abusos.

7. Bases legais (art. 7 da LGPD)

Tratamos dados pessoais com fundamento em, conforme o caso:

  • execução de contrato e procedimentos preliminares (prestação do serviço ao Cliente);
  • cumprimento de obrigação legal ou regulatória;
  • legítimo interesse (por exemplo, segurança, prevenção a fraudes e melhoria do serviço), sempre com avaliação de balanceamento e respeito aos seus direitos;
  • consentimento, quando aplicável (por exemplo, cookies não essenciais e comunicações de marketing).

8. Compartilhamento e suboperadores

Nós não vendemos seus dados pessoais.

Para operar o serviço, contamos com fornecedores que atuam como operadores/suboperadores, tratando dados apenas conforme nossas instruções e com obrigações de segurança e confidencialidade. Trabalhamos com as seguintes categorias de suboperadores:

  • Plataforma de mensageria (WhatsApp Business Platform, Cloud API, da Meta Platforms): envio e recebimento de mensagens pelo WhatsApp;
  • Processamento de pagamentos: parceiro de meios de pagamento que processa cobranças e transações;
  • Infraestrutura de nuvem: hospedagem da aplicação, do banco de dados e do site em provedores de computação em nuvem;
  • Autenticação de usuários: provedor de identidade e controle de acesso;
  • Comunicação transacional: provedor de envio de e-mails transacionais (confirmações e avisos de segurança);
  • Inteligência artificial: provedor de modelo de IA que realiza o processamento de linguagem natural que viabiliza o agente.

A lista completa e atualizada dos suboperadores, com a identificação de cada fornecedor, está disponível mediante solicitação pelo e-mail dpo@fisga.ai, em atenção ao seu direito de informação sobre o compartilhamento de dados (art. 18 da LGPD).

Também poderemos compartilhar dados para cumprir obrigações legais, atender a autoridades competentes ou em caso de reorganização societária, sempre nos limites da lei.

9. Transferência internacional de dados

A infraestrutura principal de aplicação e banco de dados da Fisga está hospedada em região no Brasil (São Paulo).

Alguns dos suboperadores listados na Seção 8 podem tratar dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas no art. 33 da LGPD para garantir um nível adequado de proteção.

10. Por quanto tempo guardamos os dados (retenção)

Mantemos os dados pessoais apenas pelo tempo necessário às finalidades desta Política e ao cumprimento de obrigações legais e contratuais.

  • Lead que abandona a entrevista de onboarding: dados identificáveis eliminados em até 90 dias; sobrevive apenas registro estatístico sem dados pessoais.
  • Lead que conclui a entrevista mas não vira cliente: retenção de até 180 dias como contato comercial B2B; depois, eliminação ou anonimização, salvo novo contato.
  • Dados cadastrais e de cobrança de Cliente ativo: durante a vigência do contrato e, após o término, pelo prazo legal de guarda (em regra, 5 anos para documentos fiscais).
  • Logs e dados de uso: 6 meses, prazo alinhado à guarda obrigatória de registros de acesso a aplicações do Marco Civil da Internet (art. 15 da Lei nº 12.965/2014); períodos maiores apenas quando exigidos por determinação legal ou judicial específica.
  • Dados tratados como Operadora: seguem as instruções da empresa contratante e são devolvidos ou eliminados ao término do contrato, salvo obrigação legal de retenção.

Encerrado o prazo, os dados são eliminados ou anonimizados.

11. Segurança da informação

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados, incluindo criptografia de dados em trânsito, isolamento lógico entre os dados de diferentes Clientes, controle de acesso baseado em identidade e gestão de segredos fora do código da aplicação.

Nenhum sistema é totalmente imune a riscos; por isso mantemos processos de monitoramento e resposta. Em caso de incidente de segurança relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) quando exigido pela lei.

12. Seus direitos como titular (art. 18 da LGPD)

Você pode, a qualquer momento, solicitar:

  • confirmação da existência de tratamento;
  • acesso aos seus dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre compartilhamento;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento.

Como exercer: entre em contato pelo e-mail dpo@fisga.ai. A Fisga confirma o recebimento do seu pedido em até 72 horas e responde de forma substantiva em até 15 dias úteis.

Exclusão de dados: instruções detalhadas de como solicitar a exclusão dos seus dados estão publicadas em fisga.ai/exclusao-de-dados.

Se a sua solicitação se referir a dados tratados pela Fisga como Operadora (dados de cliente final de uma empresa contratante), você deve procurar a empresa com quem conversou pelo WhatsApp. Ela é a Controladora desses dados. A Fisga apoiará a empresa contratante no atendimento ao pedido.

13. Cookies

O site fisga.ai utiliza cookies e tecnologias semelhantes para funcionamento, segurança, medição de audiência e melhoria da experiência. Cookies não essenciais dependem do seu consentimento, que pode ser gerenciado nas configurações do seu navegador ou no banner de consentimento do site.

14. WhatsApp e Meta

A Fisga utiliza a WhatsApp Business Platform (Cloud API) oficial da Meta e opera em conformidade com as políticas aplicáveis da Meta. O agente atua identificado como a empresa contratante, respeita as regras de janela de atendimento e só realiza reengajamento fora dessa janela por meio de modelos de mensagem aprovados e mediante opt-in, nos termos das políticas da Meta e da legislação aplicável.

15. Crianças e adolescentes

A plataforma Fisga é destinada a empresas e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifique tratamento indevido, entre em contato para que tomemos as medidas cabíveis.

16. Encarregado pelo Tratamento de Dados (DPO)

Encarregado: Billy Pasqua
Contato: dpo@fisga.ai

17. Alterações desta Política

Podemos atualizar esta Política periodicamente. A versão vigente estará sempre disponível em fisga.ai/privacidade, com a data de última atualização. Mudanças relevantes serão comunicadas pelos canais apropriados.

18. Contato

Dúvidas sobre esta Política ou sobre o tratamento dos seus dados: dpo@fisga.ai

Para solicitar a exclusão dos seus dados, veja as instruções em fisga.ai/exclusao-de-dados.

← voltar para a Fisga