RAR Inside Business · AqueceLeads TUR
Política de Privacidade
Vigente desde 28 de setembro de 2026
1. Sobre esta política
Esta política explica como a RAR Inside Business (CNPJ [CNPJ a preencher]) trata dados pessoais na plataforma AqueceLeads TUR e na sua extensão para o navegador Chrome, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD"). Ela complementa os Termos de Uso.
2. Quem é responsável por cada dado
- Dados dos clientes das empresas que usam a Plataforma (os contatos que a empresa importa e as pessoas que conversam com o número de WhatsApp dela): a empresa contratante é a controladora, e a RAR Inside Business é a operadora, tratando esses dados só para prestar o serviço e conforme as instruções da empresa.
- Dados de quem usa a Plataforma (cadastro da empresa e das pessoas da equipe): a RAR Inside Business é a controladora.
3. Quais dados tratamos
Da empresa contratante e da sua equipe:
- nome da empresa, CNPJ (quando informado), nome do responsável, e-mail e telefone;
- e-mail, nome e senha de acesso de cada usuário (a senha é guardada de forma cifrada);
- registro do aceite dos Termos e desta política (data, versão, IP e navegador);
- registros de acesso e de uso, para segurança e para cumprir o Marco Civil da Internet.
Dos clientes da empresa contratante, em nome dela:
- nome, telefone e o histórico de compras ou orçamentos que a empresa importar;
- as mensagens trocadas com o número de WhatsApp conectado, incluindo áudios (que são transcritos para o agente entender) e arquivos enviados;
- as informações de interesse que o agente registra na qualificação (por exemplo, destino, época da viagem e quantidade de pessoas).
4. Para que usamos
- criar e manter a conta, autenticar usuários e dar suporte;
- executar o serviço contratado: enviar as mensagens da campanha, responder e qualificar os clientes pelo agente de inteligência artificial, organizar os leads e avisar a equipe da empresa;
- manter a segurança, prevenir fraudes e abusos e cumprir obrigações legais.
As bases legais são a execução do contrato com a empresa, o cumprimento de obrigação legal e o legítimo interesse (art. 7º da LGPD). Para os dados dos clientes da empresa, cabe à empresa, como controladora, ter base legal para contatá-los.
Não vendemos nem alugamos dados, não os usamos para publicidade e não usamos os dados de uma empresa para atender outra.
5. Com quem compartilhamos
Só com fornecedores necessários para o serviço funcionar, que tratam os dados em nosso nome:
- provedores de hospedagem dos servidores e do banco de dados;
- provedores de inteligência artificial: Google (Gemini), para gerar mensagens e respostas do agente; Groq, para transcrever áudios; e OpenAI, para indexar a base de conhecimento que a empresa cadastra;
- provedor de envio de e-mails, para os avisos de novos leads;
- o WhatsApp (Meta), inerente ao serviço: as mensagens são entregues pela infraestrutura do WhatsApp, a partir do número que a empresa conectou.
Alguns desses fornecedores processam dados fora do Brasil. Nesses casos a transferência segue o art. 33 da LGPD, com fornecedores que oferecem garantias de proteção compatíveis.
6. Extensão para o Chrome
A extensão é instalada pela equipe da empresa contratante para enviar as mensagens de campanha pelo WhatsApp Web do próprio computador. Ela:
- usa o e-mail e a senha só para entrar na conta (a senha não fica guardada na extensão); os tokens de sessão ficam no navegador e são apagados ao sair;
- lê o número e o nome de perfil do WhatsApp Web aberto, para confirmar que é o número da campanha e mostrar à empresa se o computador está conectado;
- carrega da Plataforma as listas e mensagens da campanha e grava o status de cada envio;
- não copia nem exporta as conversas existentes do WhatsApp, não coleta histórico de navegação, localização, cliques ou teclas, e não exibe anúncios.
7. Por quanto tempo guardamos
- Enquanto a empresa usar a Plataforma. Após o encerramento, a empresa tem 30 dias para pedir a exportação; depois, os dados são excluídos ou anonimizados.
- Registros de acesso: pelo menos 6 meses, como exige o Marco Civil da Internet.
- Registro do aceite dos termos: enquanto for necessário para comprovar a contratação.
8. Segurança
Toda comunicação usa conexão criptografada (HTTPS). Os dados de cada empresa ficam separados por regras de acesso no banco, e um usuário só alcança os dados da empresa à qual pertence. Arquivos da empresa ficam em armazenamento privado. Em caso de incidente de segurança que afete dados pessoais, avisamos a empresa contratante sem demora, para que ela tome as providências de controladora.
9. Direitos dos titulares
O titular pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, exclusão e informações sobre compartilhamento (art. 18 da LGPD).
- Se você usa a Plataforma, escreva para contato@rarinside.com.br.
- Se você é cliente de uma empresa que usa a Plataforma, fale com essa empresa, que é a controladora dos seus dados. Se nos procurar, encaminhamos o pedido a ela e ajudamos no atendimento.
- Para não receber mais mensagens, basta responder à empresa pedindo isso.
10. Encarregado e contato
Encarregado pelo tratamento de dados pessoais: RAR Inside Business — contato@rarinside.com.br.
11. Alterações
Esta política pode ser atualizada. A data de vigência no topo indica a versão em vigor, e mudanças relevantes são comunicadas às empresas contratantes.