Política de Privacidade da Plati
Última atualização: 23 de setembro de 2026
Esta Política explica como a PLATI AI ATIVIDADE DE INTERNET LTDA, CNPJ 49.221.685/0001-95, trata dados pessoais em seus sites, aplicativos e serviços, incluindo o Plati Lite. Nossa sede fica na Avenida Brigadeiro Faria Lima, 1811, Conj. 1119, Jardim Paulistano, CEP 01452-001, São Paulo/SP. O canal de privacidade e do encarregado é legal@plati.ai.
1. A quem esta Política se aplica
Esta Política abrange visitantes, pessoas que criam contas, membros de equipes, contatos que interagem com canais conectados, destinatários de compartilhamentos e pessoas que usam páginas de pagamento da Plati.
A Plati atua como controladora ao definir finalidades e meios do tratamento necessário à sua relação direta com usuários e visitantes, como cadastro, autenticação, atendimento, segurança, gestão comercial e análise de uso do serviço.
Quando um cliente empresarial conecta conversas e dados de sua operação para processamento sob suas instruções, a Plati atua como operadora e o cliente define as finalidades desse tratamento. O papel depende da atividade, não apenas do nome do produto. Contratos específicos podem detalhar responsabilidades e instruções.
Se você conversa com uma empresa que usa o Lite, a política dessa empresa também se aplica. Solicitações sobre os dados dessa relação podem ser dirigidas a ela; a Plati presta auxílio dentro de sua responsabilidade.
2. Dados que tratamos
- Cadastro e acesso: nome, e-mail, telefone, identificadores de conta, perfil de login, workspace, membros, papéis, preferências e registros de autenticação. O login com Google fornece dados de identidade; ele não concede, por si só, acesso ao Gmail, calendário ou planilhas.
- Conversas e contatos: mensagens enviadas e recebidas, histórico disponibilizado pelo canal, números, nomes e fotos de perfil, participantes e informações de grupos, datas, reações, respostas citadas, status de envio e outros metadados acessíveis pela conexão.
- Arquivos e IA: documentos, imagens, áudios e outras mídias disponibilizadas, textos extraídos, transcrições, resumos, perguntas, respostas, sugestões, memória de contexto, preferências inferidas e registros de execução de ferramentas.
- Aplicativos conectados: informações acessíveis nas permissões concedidas, como e-mails, eventos, planilhas, documentos e registros de CRM, além de identificadores e credenciais técnicas necessárias à integração.
- Pagamentos: dados do recebedor e pagador necessários à operação, como CPF/CNPJ, chave Pix, instituição e conta de destino, valor, descrição, identificador e status da cobrança; dados de assinatura e faturamento quando houver contratação paga. As credenciais bancárias de autenticação devem ser informadas apenas no ambiente indicado pela instituição responsável.
- Uso, suporte e segurança: IP, navegador, dispositivo, localização aproximada derivada da conexão, fuso horário, páginas e recursos utilizados, eventos de interação, desempenho, erros, solicitações de suporte e registros de auditoria. Dados de localização adicional dependem do recurso e da permissão solicitada.
Parte desses dados vem diretamente de você; parte vem dos canais, participantes das conversas, aplicativos e provedores autorizados. Conteúdo importado pode conter dados sensíveis, mesmo sem que sejam solicitados pela Plati. Evite conectar ou enviar informações desnecessárias; o tratamento de dados sensíveis exige as condições específicas previstas na legislação.
3. Finalidades e fundamentos
Usamos dados para criar e autenticar contas, fornecer os recursos contratados, sincronizar conversas, responder perguntas, produzir transcrições e resumos, manter contexto, executar instruções e permitir colaboração. Na relação direta com o usuário, essas atividades podem se apoiar na execução de contrato ou em procedimentos solicitados antes da contratação. No tratamento como operadora, seguimos as instruções do cliente e a base legal definida para sua operação.
Dados também são utilizados para suporte, funcionamento, prevenção de abuso, segurança, medição de desempenho e melhoria da experiência. Conforme a atividade, aplicam-se execução de contrato, obrigação legal ou legítimo interesse, após consideração da necessidade e dos direitos das pessoas. Consentimento é solicitado quando necessário, inclusive para usos opcionais que dependam dessa base.
Dados de contratação e transações permitem administrar cobranças, cumprir obrigações legais e exercer direitos. Comunicações promocionais devem respeitar a base aplicável e a possibilidade de oposição ou retirada do consentimento. Não tratamos a aceitação dos Termos como autorização genérica para qualquer uso de dados.
4. Inteligência artificial, memória e treinamento
Para responder ou agir, o Lite processa as informações relevantes à tarefa, que podem incluir trechos de conversas, arquivos e resultados de integrações, por meio de modelos de linguagem de grande porte (LLMs) disponibilizados por provedores de IA. A geração de uma resposta envolve processamento de dados pelo provedor; isso é diferente de treinamento de modelos.
As conversas do seu WhatsApp não são utilizadas pela Plati para treinar modelos de IA nem fornecidas a terceiros para essa finalidade. Não vendemos dados pessoais. O uso de conteúdo para executar tarefas, criar resumos e manter memória do seu contexto faz parte da prestação do serviço, não de uma autorização para treinamento geral.
Memória pode incluir fatos e preferências extraídos das interações para ajudar em consultas futuras. Ela pode ser incompleta ou incorreta e não substitui a informação de origem. Você pode solicitar correção ou exclusão pelo canal de privacidade, inclusive de conteúdo derivado que permaneça associado a você.
Registros técnicos de IA podem incluir modelo utilizado, volume de tokens, latência, ferramentas acionadas, identificadores e erros. Não se deve confundir essa telemetria com o histórico de conversas mantido para o produto. Acesso humano a conteúdo pode ocorrer quando necessário para suporte solicitado, investigação de falhas ou abuso, segurança ou obrigação legal, com acesso restrito à finalidade.
5. Integrações e dados do Google
Conectar aplicativos é opcional. O acesso depende das permissões concedidas e das configurações da conexão. Integrações podem ser privadas ou compartilhadas com membros autorizados do workspace. Conectores intermediários e servidores MCP configurados pelo usuário podem processar dados e autorizações para viabilizar as tarefas.
Se você conectar Gmail, Google Calendar, Google Sheets ou outro serviço Google disponível, o Lite poderá acessar os dados abrangidos pelos escopos autorizados, como mensagens e anexos, eventos ou conteúdo de planilhas, para consultar informações e executar as funções solicitadas.
O uso e a transferência de informações recebidas das APIs Google observarão a Google API Services User Data Policy, incluindo as exigências de uso limitado quando aplicáveis. Dados dessas APIs não são utilizados para publicidade direcionada, comercialização ou treinamento de modelos generalistas. O processamento por fornecedores de IA deve se limitar à prestação dos recursos autorizados e às exceções permitidas pelas políticas aplicáveis.
O acesso humano a dados sujeitos ao uso limitado do Google se restringe às hipóteses permitidas, como sua autorização afirmativa para examinar conteúdo específico, segurança ou exigência legal. Você pode revogar a conexão no Lite ou nas permissões da sua conta Google. Desconectar impede novos acessos autorizados por aquela conexão, mas não elimina automaticamente dados já importados ou ações concluídas. Para eliminá-los, use legal@plati.ai.
6. Com quem os dados podem ser compartilhados
- Fornecedores de infraestrutura, armazenamento e cópias de segurança, para hospedar, proteger e manter o produto.
- Provedores de IA que disponibilizam modelos de linguagem de grande porte (LLMs), para processar os dados necessários às funcionalidades utilizadas.
- Provedores de comunicação, conexão e integração, incluindo serviços de mensageria, conectividade de canais e entrega de e-mail, conforme as funcionalidades habilitadas, para transmitir mensagens e sincronizar os dados autorizados.
- Ferramentas de análise e diagnóstico para eventos de uso e desempenho. Sites podem também usar ferramentas de medição de campanhas e publicidade, conforme descrito na seção sobre cookies.
- Provedores de cobrança e pagamento para processar os dados necessários a operações Pix e à contratação de planos, conforme o recurso utilizado.
- Membros autorizados do workspace, destinatários das suas mensagens e compartilhamentos, aplicativos conectados e clientes externos MCP/API, quando você ou a administração autorizada solicitar ou habilitar esse acesso.
- Autoridades, assessores e outros destinatários quando necessário para cumprir obrigação legal, exercer direitos ou investigar fraude e incidentes; em reorganizações societárias, com salvaguardas e observância das restrições aplicáveis.
Os fornecedores utilizados variam conforme o recurso. Prestadores que tratam dados em nosso nome devem observar as instruções e condições aplicáveis. Serviços que você contrata ou conecta podem também atuar sob suas próprias políticas; avalie suas práticas antes de autorizar o acesso.
7. Compartilhamentos, equipes e clientes externos
Informações do workspace podem ficar disponíveis a membros conforme seu papel e a visibilidade dos recursos. Uma integração privada não deve ser confundida com uma conexão compartilhada. Revise suas configurações e quem participa do ambiente.
Links de compartilhamento podem tornar conteúdo acessível a pessoas fora da conta, conforme a restrição e validade configuradas. Destinatários podem copiar o material recebido; revogar o link não recolhe essas cópias. Clientes MCP/API, incluindo assistentes externos que você autorize, recebem os dados necessários às consultas e ações permitidas e os tratam conforme suas próprias condições.
Resumos e notificações enviados por e-mail ou WhatsApp podem conter informações do workspace. Proteja os canais de destino e revise as preferências disponíveis.
8. Cookies, armazenamento local e medição
Usamos cookies e armazenamento local para sessões, autenticação, segurança e preferências. Também utilizamos tecnologias de análise para entender navegação, interações, desempenho e falhas. Em páginas do site, ferramentas de publicidade podem medir campanhas e conversões.
Essas tecnologias não se limitam ao ambiente administrativo. Conforme a página e sua configuração, incluem ferramentas de análise de uso, medição de campanhas e pixels de publicidade. Os dados envolvidos podem incluir identificadores, IP, dispositivo, páginas visitadas e eventos. Isso não autoriza o uso do conteúdo privado de conversas ou de dados das APIs Google para direcionamento publicitário.
Você pode bloquear ou excluir cookies e dados locais nas configurações do navegador e ajustar preferências nos controles disponibilizados. Bloquear tecnologias essenciais pode afetar o acesso. Quando o tratamento depender de consentimento, ele deve ser obtido especificamente e pode ser revogado; dúvidas e solicitações podem ser encaminhadas ao canal de privacidade.
9. Retenção, desconexão e eliminação
Mantemos dados enquanto necessários às finalidades informadas, à prestação dos Serviços e ao atendimento de obrigações aplicáveis. O período varia por categoria, necessidade operacional, contrato e exigências legais. A janela de histórico importado de um canal não é, por si só, prazo de eliminação dos dados armazenados.
Desconexão de canal ou aplicativo, cancelamento de plano, desativação da conta e eliminação de dados são operações diferentes. A desativação interrompe o uso normal da conta, mas não significa que todo o conteúdo, memória, mídia, logs e backups tenha sido apagado. Solicite a eliminação expressamente pelo canal de privacidade.
Para dados tratados como operadora, mantemos o compromisso de eliminar, devolver ou anonimizar os dados em até 30 dias após encerramento contratual ou solicitação válida do controlador, ressalvadas retenções legalmente permitidas e condições específicas do contrato. Esse compromisso exige tratamento da solicitação e não significa exclusão instantânea pelo botão de desativação.
Dados necessários a obrigações legais e exercício de direitos podem ser conservados com finalidade e acesso restritos, pelo prazo pertinente. Informaremos as razões que impeçam a eliminação integral. Não aplicamos um prazo geral de cinco anos a todo o conteúdo de conversas.
Cópias de segurança seguem ciclos próprios de substituição e eliminação e podem manter dados por um período adicional restrito. Não são destinadas ao uso cotidiano. O atendimento de pedidos deve considerar também essas cópias e impedir a reintrodução indevida de dados excluídos em uma restauração. Você pode solicitar informação sobre as categorias e os prazos aplicáveis ao seu caso.
10. Segurança e incidentes
Adotamos medidas como controle de acesso, separação entre workspaces, proteção de credenciais, criptografia nas camadas de transporte e armazenamento aplicáveis, registros de auditoria e cópias de segurança. O processamento de IA e integrações exige acesso técnico ao conteúdo necessário; não descrevemos o Lite como um serviço em que apenas o usuário possa descriptografar todos os dados.
Nenhum sistema elimina todos os riscos. Caso ocorra incidente, adotaremos medidas de contenção, avaliação e comunicação segundo nossas responsabilidades. Quando atuarmos como operadora, notificaremos o cliente controlador sem demora injustificada e, no máximo, em 72 horas da ciência de incidente que possa gerar risco ou dano relevante, respeitado eventual prazo contratual menor.
Quando a Plati for controladora, comunicações obrigatórias à ANPD e aos titulares seguirão os prazos legais aplicáveis. O prazo contratual de aviso ao cliente não substitui o prazo regulatório de comunicação pelo controlador.
11. Tratamento fora do Brasil
O uso de infraestrutura, modelos de IA e integrações internacionais pode envolver armazenamento ou processamento de dados fora do Brasil. As transferências devem observar os mecanismos e garantias exigidos pela LGPD e pela regulamentação da ANPD, conforme o caso, inclusive cláusulas contratuais apropriadas. Informações sobre destinatários, países e mecanismos aplicáveis podem ser solicitadas ao canal de privacidade.
12. Seus direitos e escolhas
Você pode solicitar confirmação e acesso, correção, informações sobre compartilhamento, portabilidade quando aplicável e anonimização, bloqueio ou eliminação nas hipóteses legais. Também pode retirar consentimento, opor-se a tratamento irregular e solicitar revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses, quando aplicável.
Envie o pedido a legal@plati.ai, indicando sua relação com a Plati e o que deseja. Podemos pedir informações proporcionais para verificar sua identidade e proteger dados de terceiros. Não envie senhas ou credenciais bancárias. Responderemos conforme os prazos e condições legais e explicaremos eventuais limitações.
Para dados de uma empresa que utiliza o Lite, podemos orientar o contato com o controlador e ajudá-lo a atender sua solicitação. Não é necessário depender de uma função de exportação ou exclusão automática no aplicativo para exercer direitos. Você também pode procurar a ANPD e os órgãos competentes.
13. Crianças e adolescentes
Os Serviços destinam-se a usuários com pelo menos 18 anos. Não solicitamos cadastro de crianças ou adolescentes. Dados de menores podem aparecer incidentalmente em conteúdos conectados por clientes; seu tratamento exige observância das proteções legais e do melhor interesse, além de minimização. Informe o canal de privacidade se identificar cadastro ou tratamento inadequado.
14. Alterações e contato
Atualizaremos esta Política quando houver mudanças relevantes no produto ou nas práticas de tratamento. A data da versão aparece no início. Mudanças materiais serão comunicadas por meio adequado; novas finalidades que exijam consentimento dependem de autorização específica antes do novo uso.
Privacidade e encarregado: legal@plati.ai. Atendimento do produto: suporte@plati.ai. Consulte também os Termos de Uso.