Fisgauso aceitável
Como ler esta página. Esta Política de Uso Aceitável integra os Termos de Uso da Fisga e, para clientes contratantes, o MSA assinado. Em caso de conflito, prevalece a regra mais restritiva. Para reportar abuso cometido por terceiro na plataforma: abuse@fisga.ai. Dúvidas sobre a Política: suporte@fisga.ai.

Política de Uso Aceitável

versão 1.0 · vigência a partir de 8 de setembro de 2026

Fisga Inteligência Comercial LTDA · CNPJ 66.801.638/0001-30 · Av. Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, São Paulo/SP, CEP 01451-917

1. Propósito

Esta Política de Uso Aceitável ("AUP") define o que é e o que não é aceitável fazer com a plataforma da FISGA Inteligência Comercial Ltda. ("FISGA", "nós").

A AUP existe por três razões:

  1. Proteger os Leads (pessoas físicas) que conversam com agentes de IA contratados pelos nossos clientes — em especial sob LGPD, CDC e o art. 20 da LGPD (revisão de decisão automatizada).
  2. Proteger a operação técnica da plataforma contra abuso, fraude e sobrecarga.
  3. Proteger a reputação da FISGA e dos demais clientes contra uso da plataforma para finalidades incompatíveis com os valores editoriais da Fisga (honestidade, zero romantismo, foco em ROI comercial legítimo).

Esta AUP integra os Termos de Uso da FISGA e, para clientes contratantes, o MSA assinado. Em caso de conflito, prevalece a regra mais restritiva.

2. A quem se aplica

A AUP se aplica a todo Usuário da FISGA, incluindo:

  • clientes PJ contratantes (com MSA);
  • usuários do site público, demo, formulário, conta gratuita futura;
  • desenvolvedores e parceiros com acesso a API ou MCP;
  • terceiros que tenham contato direto com a plataforma (afiliados do cliente, prestadores de serviço do cliente).

Você é responsável pelo cumprimento da AUP por qualquer pessoa a quem você dê acesso à sua Conta.

3. Princípios

  1. Boa-fé objetiva (Código Civil art. 422): use a plataforma com honestidade, transparência e respeito a quem está do outro lado da conversa.
  2. Disclosure de IA: o Lead tem direito de saber que está conversando com IA. A FISGA implementa esse disclosure tecnicamente; você não pode tentar escondê-lo, neutralizá-lo ou contradizê-lo.
  3. Não substituir profissional regulamentado: agentes de IA da FISGA não emitem parecer jurídico, contábil, médico, financeiro regulamentado, engenharia, arquitetura ou outro de exercício privativo de profissão regulamentada.
  4. Decisão com efeito jurídico relevante exige humano: nenhum agente Fisga toma decisão totalmente automatizada com efeito jurídico relevante (LGPD art. 20). Você é responsável por inserir revisão humana onde for legalmente exigido.

4. Práticas proibidas

4.1. Atividades ilícitas

  • (a) qualquer atividade ilegal ou que viole legislação brasileira ou aplicável;
  • (b) fraude, simulação, engano, falsificação documental;
  • (c) manipulação eleitoral, desinformação coordenada, astroturfing, campanhas em desconformidade com a legislação eleitoral;
  • (d) extorsão, ameaça, intimidação;
  • (e) financiamento de atividades ilícitas, lavagem de dinheiro, contrabando;
  • (f) violação de sanções internacionais aplicáveis (OFAC, UE, ONU);
  • (g) uso da plataforma como instrumento de golpe (pirâmide, investimento fraudulento, falso atendimento bancário/Receita).

4.2. Spam, mensagem abusiva e práticas contrárias à boa-fé

  • (a) spam (envio massivo de mensagens não solicitadas), em desconformidade com:
    • Marco Civil da Internet (Lei 12.965/2014);
    • CDC arts. 6º (informação), 39 (práticas abusivas);
    • Política da Meta para WhatsApp Business, cujo descumprimento causa banimento do número (risco real e recorrente, fora do controle da Fisga);
  • (b) compra ou cessão de listas de contatos sem base legal LGPD comprovável (origem documentada, base legal aplicável);
  • (c) abordagem a Leads em horário inadequado — Fisga aplica por padrão a janela seg-sáb 8h-20h (BRT) para cobrança (CDC art. 42), e recomenda janela semelhante para abordagem comercial salvo opt-in expresso do Lead;
  • (d) ausência de mecanismo claro de descadastro (opt-out) em toda campanha de mensageria;
  • (e) prática contrária à boa-fé objetiva (CC art. 422).

4.3. Discriminação, dano a terceiro, dignidade da pessoa

  • (a) discriminação ilegal por raça, cor, etnia, religião, gênero, orientação sexual, identidade de gênero, idade, deficiência, estado civil, condição social, opinião política, naturalidade;
  • (b) assédio, ameaça, perseguição (stalking), difamação, calúnia, injúria;
  • (c) compartilhamento de conteúdo violento gráfico, sexual explícito sem contexto legítimo, ou conteúdo ilegal;
  • (d) conteúdo que estimule suicídio, automutilação, transtorno alimentar;
  • (e) violação de direitos da criança e do adolescente (ECA — Lei 8.069/1990). A FISGA não direciona seus serviços a menores de 18 anos e não permite tratamento de dado de menor sem consentimento específico de pelo menos um dos pais ou responsável legal (LGPD art. 14);
  • (f) deepfake, identidade falsa, voz/imagem de pessoa real sem consentimento expresso comprovável.

4.4. Dado pessoal sem base legal

  • (a) tratamento de dado pessoal sem base legal LGPD aplicável (consentimento, execução de contrato, legítimo interesse com LIA, exercício regular de direito, etc.) — o cliente é Controlador (LGPD art. 5º VI) e responde pela base;
  • (b) tratamento de dado pessoal sensível (LGPD art. 5º II) sem observância das hipóteses do art. 11;
  • (c) tratamento de dado de criança ou adolescente sem observância do art. 14 LGPD;
  • (d) transferência internacional de dado pessoal de Lead sem base legal LGPD art. 33 — embora a Fisga assegure base contratual com seus Subprocessadores estrangeiros, o cliente não pode exportar dados para terceiros estrangeiros próprios via plataforma sem base própria.

Responsabilidade do cliente pela base legal do input: o cliente é Controlador (LGPD art. 5º VI) e é integralmente responsável por possuir base legal própria, válida e documentada sobre todo Lead, conversa, contato e demais dados pessoais que inserir, importar ou fizer transitar pela plataforma. A proibição genérica das alíneas (a)–(d) acima não desloca essa responsabilidade para a FISGA, que atua como Operadora.

Prova da base legal: o cliente obriga-se a manter registrada e a apresentar à FISGA, em até 5 (cinco) dias úteis contados de solicitação fundamentada, a prova da base legal — inclusive do opt-in, quando for o caso — referente a qualquer Lead ou contato inserido, importado ou tratado por meio da plataforma. Não apresentada a prova, a FISGA pode suspender o tratamento do contato em questão. O registro das operações de tratamento é dever do próprio Controlador (LGPD art. 37).

Quem opera em nome do cliente: o cliente é responsável pela observância desta Política por quem opere a plataforma em seu nome (prepostos, agências, integradores), e por dar-lhes ciência dela, e obriga-se a comunicar à FISGA, imediatamente, qualquer violação de que tome conhecimento.

Dado pessoal sensível — exigência reforçada: para tratamento de dado pessoal sensível (LGPD art. 5º II — saúde, dado clínico, biometria, origem racial/étnica, convicção religiosa, opinião política, dado genético, vida/orientação sexual, filiação a sindicato/organização), o cliente deve garantir consentimento específico e destacado do titular para finalidades específicas (LGPD art. 11, I), ou outra hipótese estrita do art. 11 quando cabível. Não basta a vedação genérica desta AUP: a obrigação de obter e comprovar a base é do cliente.

A FISGA disponibiliza, no painel do cliente, trava de bloqueio de dado pessoal sensível que, quando ativada, impede o processamento automático da mensagem, preserva o conteúdo de forma redigida e escala a conversa para atendimento humano. A ativação e a configuração da trava são do cliente, na qualidade de Controlador. A existência da trava não transfere à FISGA o dever do cliente de assegurar a hipótese legal do art. 11 sobre qualquer dado sensível que sua operação gere ou induza. O uso da plataforma em setor de risco regulatório alto observa ainda o §4.8.

4.5. Uso indevido da IA da plataforma

  • (a) tentar enganar a IA (jailbreak, prompt injection) para gerar conteúdo proibido; saídas fora do escopo serão logadas e contadas para análise de abuso;
  • (b) usar a IA para gerar desinformação, deepfake, identidade falsa, manipulação de imagem sem consentimento;
  • (c) usar agentes de IA da FISGA como substituto de profissional regulamentado (jurídico, contábil, médico, financeiro regulamentado, engenharia, arquitetura) sem aviso ostensivo ao Lead de que se trata de IA e de que decisão crítica exige humano qualificado;
  • (d) suprimir, falsificar ou neutralizar o disclosure de IA implementado pela FISGA nos prompts do sistema (alteração não autorizada de comportamento do agente Recepção / Atendimento / Agendador para fingir ser humano em conversas com Lead);
  • (e) usar saídas de IA para tomar decisão totalmente automatizada com efeito jurídico relevante (LGPD art. 20 — direito do titular à revisão humana) sem inserir camada humana de revisão por sua conta;
  • (f) usar a plataforma para treinar modelos de IA próprios com o conteúdo gerado pelos agentes Fisga sem permissão escrita (a relação operador-controlador não confere licença para treinamento downstream de modelos por terceiros).

4.6. Manipulação técnica e abuso da plataforma

  • (a) engenharia reversa, descompilação, decompilação, tentativa de acesso ao código-fonte da plataforma;
  • (b) sublicenciar, revender, alugar, ceder ou explorar comercialmente o acesso a terceiros não autorizados;
  • (c) tentar burlar limites técnicos do plano contratado (volume de Leads, conversas simultâneas, integrações ativas, rate limit de API/MCP);
  • (d) usar bots, scrapers, automação não autorizada para sobrecarga da plataforma, scraping de dados de Leads ou de outros clientes;
  • (e) tentativa de isolamento de tenant ou de acesso a dado de outro cliente da Fisga;
  • (f) interferência em integrações de terceiros operadas pela Fisga (Meta WhatsApp, Pagar.me, Resend, Supabase, entre as nomeadas na Política de Privacidade) que cause violação dos termos do terceiro afetando outros clientes Fisga.

4.6-A. Higiene de conversa no canal de mensageria: no canal de WhatsApp é proibido ao cliente, por regra própria da Meta que se aplica a toda a plataforma:

  • (a) solicitar ao Lead número de cartão, dados de conta bancária ou documento de identificação pela conversa;
  • (b) usar dado obtido no canal para finalidade alheia ao suporte à mensageria contratada;
  • (c) cruzar bases de contatos entre clientes distintos ou entre canais sem base legal própria.

4.6-B. Cooperação com pedido de informação: o cliente obriga-se a cooperar com pedido de informação fundamentado que a FISGA receba de provedor de modelo de IA, da Meta ou de autoridade competente sobre o uso que ele faz da plataforma, prestando os esclarecimentos em prazo razoável. É obrigação que a FISGA assume à montante e repassa ao cliente na medida do uso dele.

4.7. Comunicação responsável de vulnerabilidades

  • (a) proibido: explorar vulnerabilidade de segurança encontrada (extração de dado, escalonamento de privilégio, denial of service deliberado);
  • (b) proibido: divulgar publicamente vulnerabilidade descoberta sem comunicação responsável prévia;
  • (c) permitido e encorajado: reportar a vulnerabilidade por email para security@fisga.ai, com prazo razoável de 90 dias para resposta antes de divulgação pública. A FISGA se compromete a:
    • confirmar o recebimento em 5 dias úteis;
    • manter o relator informado sobre andamento;
    • publicar reconhecimento (com permissão) no hall of fame futuro de segurança.

4.8. Setores de uso restrito

A FISGA veda contratualmente uso da plataforma como canal único de atendimento em setores de risco regulatório alto, salvo MSA específico e aprovação prévia da Fisga:

  • (a) saúde — diagnóstico médico, prescrição, decisão clínica (Resolução CFM 2.314/2022 sobre telemedicina, regulamentação Anvisa de dispositivo médico digital). Fisga pode atuar em agendamento e captação em saúde, mas não em decisão clínica;
  • (b) jurídico — emissão de parecer, peticionamento (Provimento OAB 188/2018 + 205/2021 sobre publicidade advocatícia). Fisga pode atuar em captação e agendamento em escritórios advocatícios, mas não em parecer ou consultoria jurídica direta ao Lead;
  • (c) financeiro regulado — concessão de crédito, decisão de seguro, decisão de investimento (regulação BCB/CVM/SUSEP);
  • (d) eleitoral — propaganda eleitoral, candidatura, partido político (Lei 9.504/1997 + jurisprudência TSE);
  • (e) menores de idade como público-alvo principal do agente;
  • (f) farmácia e varejo farmacêutico — orientação sobre medicamento, indicação de uso, venda de medicamento sob prescrição;
  • (g) saúde mental e psicologia — acolhimento clínico, triagem psicológica, condução de pessoa em sofrimento como substituto de profissional;
  • (h) planos de saúde — decisão de cobertura, autorização ou negativa de procedimento;
  • (i) apostas e jogos de azar;
  • (j) cobrança e recuperação de crédito — contato com devedor, negociação de dívida (matéria do art. 42 do CDC e da Lei 14.181/2021);
  • (k) odontologia — diagnóstico, indicação de tratamento ou orçamento clínico sem validação de profissional habilitado;
  • (l) uso dos agentes de IA da FISGA como substituto de profissional regulamentado (jurídico, contábil, médico, odontológico, financeiro regulamentado, engenharia, arquitetura), sem aviso ostensivo ao Lead de que se trata de IA e de que decisão crítica exige humano qualificado, e sem revisão por profissional habilitado da área antes da divulgação do conteúdo ao Lead.

Restrições do canal de WhatsApp: além dos setores acima, o uso do canal observa as categorias restritas da própria Meta, entre elas medicamento sob prescrição, álcool, tabaco e derivados, apostas, produto médico, conteúdo adulto, crédito de curtíssimo prazo (payday), cobrança de dívida e espécie animal ameaçada. Restrição da plataforma de mensageria é anterior à nossa: descumpri-la é risco de banimento do número e, pela regra de cascata da Meta, risco da plataforma inteira.

A FISGA pode adicionar setores a esta lista por atualização da AUP com 30 dias de antecedência.

5. Consequências da violação

5.1. Classificação

A FISGA classifica violações em 3 níveis, com base na natureza do ato e no dano potencial:

Violação leve

Abrange: uso fora do escopo do plano sem dolo (excesso de volume não-deliberado), descumprimento técnico facilmente corrigível, configuração inadequada de integração, falha em manter dados de contato atualizados, ou outra violação de menor gravidade que não cause dano direto a terceiro nem comprometa segurança da plataforma.

Tratamento: notificação por email com prazo de cura de 15 (quinze) dias. Se a cura ocorrer no prazo, o caso é arquivado sem outras consequências.

Violação grave

Abrange explicitamente: §4.1 (atividades ilícitas), §4.3 (discriminação e dano), §4.4 (dado pessoal sem base legal), §4.5 (uso indevido da IA, incluindo supressão do disclosure), §4.6 (manipulação técnica), §4.7 (exploração de vulnerabilidade) e qualquer violação que cause dano direto a terceiro ou comprometa segurança da plataforma.

Tratamento: suspensão imediata da Conta + abertura de processo interno + eventual comunicação a autoridades competentes (ANPD, Procon, Ministério Público, autoridade policial conforme o caso). O Usuário tem direito a defesa por escrito em até 10 dias úteis após a notificação.

Reincidência de violação grave (ou violação dolosa)

Tratamento: rescisão por justa causa, sem direito a reembolso de mensalidades pagas, com período padrão de exportação de dados de 30 dias antes da exclusão definitiva, observados os prazos legais de retenção em hipótese específica (LGPD art. 16 para retenção legal cabível).

5.2. Direito de defesa

A FISGA assegura ao Usuário:

  • notificação por escrito com descrição da conduta apontada e base na AUP que se entende violada;
  • prazo mínimo de 10 dias úteis para defesa por escrito antes de aplicação de medida definitiva (exceto em casos de risco iminente a terceiros ou à plataforma, em que a suspensão é preventiva e o contraditório é posterior);
  • acesso aos logs relevantes à apuração, observada a confidencialidade de informações de outros clientes ou Leads;
  • revisão da decisão mediante pedido fundamentado por escrito para dpo@fisga.ai no prazo de 30 dias da notificação definitiva.

5.3. Indenização

A aplicação das consequências desta seção 5 não impede a FISGA de buscar indenização por dano material e moral próprio ou de Leads, observado o regime de indenização da seção 12 do Termos de Uso e do MSA aplicável.

6. Cooperação com autoridades

A FISGA coopera com autoridades competentes (ANPD, Procon, Ministério Público, autoridade policial, Poder Judiciário) em investigação de violação desta AUP, observados:

  • devido processo legal (CF art. 5º);
  • sigilo das comunicações salvo ordem judicial específica (Marco Civil da Internet art. 7º III + 10-13);
  • notificação prévia ao Usuário sempre que a comunicação à autoridade for legalmente possível antes de cumprir a ordem (CRPC/2015 e legislação correlata).

7. Atualizações desta AUP

Modificações materiais (inclusão de prática proibida nova, alteração do regime de consequências, ampliação de setores restritos §4.8) serão comunicadas com antecedência mínima de 30 dias por email cadastrado + banner no painel + atualização visível nesta página.

Modificações não-materiais (ortografia, link atualizado, esclarecimento sem alterar substância) entram em vigor com a publicação.

Histórico de versões ao final desta página.

8. Contato

  • Reportar violação cometida por terceiro (Lead/Usuário/cliente da Fisga abusando da plataforma contra você): abuse@fisga.ai ou dpo@fisga.ai.
  • Canal de notificação extrajudicial de conteúdo ilícito: abuse@fisga.ai é o canal oficial de notificação extrajudicial para conteúdo de terceiro alegadamente ilícito que circule pela plataforma, nos termos do regime de remoção (notice-and-takedown) descrito no §13.4 dos Termos de Uso — conforme arts. 18 a 21 da Lei 12.965/2014 e o julgamento do STF, Tema 987 (2025). A notificação deve identificar o notificante, descrever o conteúdo de forma específica, indicar sua localização (conversa/canal/identificador) e expor o fundamento de ilicitude. Recebida a notificação fundamentada e não sanada a ilicitude, a FISGA procede à análise e à eventual remoção/suspensão, assegurado o devido processo e o direito de defesa do Usuário afetado (Termos de Uso §13.4). Conteúdo que configure crime contra a honra (calúnia, difamação, injúria) segue exigindo ordem judicial para responsabilização da FISGA.
    • Prazos: a FISGA acusa o recebimento em até 48 horas e decide em até 5 (cinco) dias úteis da notificação completa. Havendo risco à vida, ordem judicial ou ilicitude manifesta, a medida preventiva é imediata e o contraditório é posterior.
    • Providência ao alcance da FISGA: suspensão ou bloqueio do recurso, do agente ou do acesso envolvido, com preservação do registro para auditoria e defesa. A FISGA não remove mensagem já entregue em conversa privada, o que está fora do seu controle técnico.
    • Má-fé: a notificação manifestamente infundada ou apresentada de má-fé sujeita o notificante à responsabilidade pelos danos que causar, na forma do art. 187 do Código Civil.
  • Reportar vulnerabilidade de segurança: security@fisga.ai — comunicação responsável conforme §4.7.
  • Dúvida geral sobre a AUP: suporte@fisga.ai.

Fisga Inteligência Comercial LTDA
CNPJ 66.801.638/0001-30
Endereço: Av. Brigadeiro Faria Lima, 1572, Sala 1022, Jardim Paulistano, São Paulo/SP, CEP 01451-917

Histórico de versões

Versão 1.0 — 8 de setembro de 2026: versão inicial desta Política como documento autônomo, fonte única das práticas proibidas e dos setores de uso restrito.

← voltar para a Fisga