Documento legal — plataforma

Política de Privacidade — CHAMPS AI ERP

Última atualização: 10 de agosto de 2026

Esta Política descreve como a plataforma CHAMPS AI ERP ("CHAMPS AI", "plataforma") trata dados pessoais no fornecimento de seus serviços de gestão empresarial, atendimento e mensageria, em observância à Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e às políticas das plataformas integradas, incluindo a Meta Platforms (WhatsApp Business Platform).

1. Quem somos e quem é o controlador dos dados

O CHAMPS AI ERP é uma plataforma de tecnologia (software de gestão) utilizada por empresas clientes para operar vendas, catálogo, logística, financeiro, CRM e atendimento ao cliente.

  • Empresa cliente (ex.: SOS Lojas): atua como controladora dos dados pessoais dos seus próprios clientes finais. É ela quem define as finalidades do tratamento, mantém o relacionamento comercial e é a titular do número de WhatsApp usado no atendimento.
  • CHAMPS AI ERP: atua como operador, tratando dados pessoais em nome e sob instruções da empresa cliente, exclusivamente para viabilizar o funcionamento do sistema.

Assim, quando um consumidor conversa pelo WhatsApp com a SOS Lojas, a relação é com a SOS Lojas. O CHAMPS AI é a infraestrutura técnica que recebe, armazena e organiza essas mensagens nos bastidores.

A preencher: A razão social completa, o CNPJ e o endereço da entidade responsável pela plataforma CHAMPS AI, bem como os dados equivalentes de cada empresa cliente, devem ser preenchidos por nós antes da publicação definitiva.

2. Dados pessoais que tratamos

  • Usuários da plataforma (equipe da empresa cliente): nome, e-mail, telefone, cargo/perfil de acesso, credenciais autenticadas e registros de atividade (logs de auditoria).
  • Clientes finais da empresa cliente: nome, telefone/WhatsApp, e-mail, documento fiscal quando necessário à emissão de nota, endereços de entrega, histórico de pedidos, pagamentos, créditos, indicações e programa de fidelidade.
  • Conteúdo de mensagens: mensagens trocadas nos canais integrados (WhatsApp, e outros canais habilitados), incluindo texto, mídias, metadados (horário, status de entrega/leitura) e identificadores de conversa.
  • Dados técnicos: endereço IP, agente de usuário, identificadores de sessão, eventos de webhook e logs de integração.

3. Integrações com WhatsApp Business Platform (Meta)

A plataforma pode se conectar à WhatsApp Business Platform (Cloud API) da Meta para que a empresa cliente atenda seus consumidores pelo próprio número de WhatsApp da loja. Nesse contexto:

  • A conexão é autorizada explicitamente pela empresa cliente, titular da conta WhatsApp Business, por meio do fluxo oficial de onboarding da Meta.
  • Recebemos, via webhooks da Meta, mensagens recebidas, status de entrega, ecos de mensagens enviadas pelo aplicativo WhatsApp Business e, quando autorizado no modo de coexistência, o histórico recente de conversas — para exibi-los na central de relacionamento da empresa cliente.
  • Enviamos mensagens em nome da empresa cliente somente quando acionadas por um atendente autorizado ou por automações configuradas pela própria empresa.
  • Tokens de acesso e credenciais das integrações são armazenados de forma criptografada (AES-256-GCM) e nunca são expostos na interface.
  • Não utilizamos o conteúdo das conversas para publicidade, nem o vendemos ou o compartilhamos com terceiros para finalidades próprias.
  • O uso do WhatsApp está sujeito também às políticas e aos termos da Meta Platforms, aplicáveis de forma independente desta Política.

4. Finalidades do tratamento

  • Autenticar usuários e controlar permissões de acesso.
  • Registrar e processar pedidos, pagamentos, entregas e documentos fiscais.
  • Centralizar o atendimento e o histórico de conversas por canal (CRM omnichannel).
  • Operar programas de fidelidade, créditos e indicações definidos pela empresa cliente.
  • Gerar relatórios, indicadores e recomendações por inteligência artificial a partir dos dados da própria empresa cliente.
  • Prevenir fraudes, abusos e acessos indevidos.
  • Cumprir obrigações legais, fiscais e regulatórias.

5. Bases legais (LGPD, art. 7º)

  • Execução de contrato: prestação do serviço à empresa cliente e atendimento ao consumidor que inicia a conversa.
  • Obrigação legal: guarda fiscal e contábil de registros.
  • Legítimo interesse: segurança, prevenção a fraudes e melhoria do serviço, sempre com avaliação de impacto e mínima intervenção.
  • Consentimento: comunicações de marketing e mensagens promocionais, que podem ser revogadas a qualquer momento.

6. Inteligência artificial

Recursos de IA da plataforma (recomendações, resumos, assistentes de atendimento) processam dados operacionais da empresa cliente para gerar respostas e sugestões. Os dados não são usados para treinar modelos de terceiros e as respostas são baseadas nas informações reais cadastradas no sistema. Decisões de negócio permanecem sob controle humano da empresa cliente.

7. Compartilhamento com terceiros (suboperadores)

Compartilhamos dados estritamente na medida necessária à operação do serviço, com fornecedores que atuam sob contrato, dever de sigilo e obrigações de segurança:

  • Provedores de infraestrutura em nuvem, banco de dados e armazenamento.
  • Meta Platforms, para envio e recebimento de mensagens via WhatsApp.
  • Provedores de e-mail transacional e notificações.
  • Processadores de pagamento e parceiros logísticos, quando aplicável.
  • Provedores de modelos de inteligência artificial, quando o recurso é usado.
  • Autoridades competentes, mediante obrigação legal ou ordem judicial.

Não vendemos dados pessoais e não os disponibilizamos para publicidade de terceiros.

8. Transferência internacional

Parte da infraestrutura e dos serviços integrados pode processar dados em servidores fora do Brasil. Nesses casos, a transferência ocorre com salvaguardas contratuais adequadas e níveis de proteção compatíveis com a LGPD.

9. Segurança da informação

  • Criptografia em trânsito (TLS) e criptografia de credenciais sensíveis.
  • Isolamento lógico por empresa (multi-tenant) com políticas de acesso a nível de registro no banco de dados.
  • Controle de acesso por perfil e princípio do menor privilégio.
  • Validação de assinatura (HMAC) nos webhooks recebidos de terceiros.
  • Registros de auditoria de operações sensíveis.

Nenhum sistema é totalmente imune a incidentes. Havendo incidente de segurança relevante, a empresa cliente (controladora) e os titulares afetados serão comunicados, bem como a ANPD, nos termos da legislação.

10. Retenção e eliminação

Mantemos os dados pelo tempo necessário às finalidades desta Política e às obrigações legais aplicáveis — por exemplo, o prazo mínimo de guarda de documentos fiscais. Após o encerramento do contrato com a empresa cliente, os dados são eliminados ou devolvidos conforme instrução da controladora, ressalvadas as hipóteses legais de conservação.

A preencher: Os prazos de retenção específicos por tipo de dado (mensagens, logs, backups) devem ser definidos e preenchidos por nós.

11. Direitos do titular

Nos termos da LGPD, o titular pode solicitar:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
  • Portabilidade e informação sobre compartilhamentos.
  • Revogação do consentimento e oposição a tratamentos.

Solicitações de clientes finais devem ser dirigidas à empresa com a qual o titular se relaciona (por exemplo, a SOS Lojas). Como operador, o CHAMPS AI apoia a controladora no atendimento dessas solicitações dentro dos prazos legais.

12. Exclusão de dados

Para solicitar a exclusão de dados pessoais tratados na plataforma, o titular pode contatar a empresa controladora pelos canais oficiais de atendimento dela, ou o encarregado de dados indicado abaixo. Podemos solicitar informações adicionais para confirmar a identidade antes de executar a exclusão.

A preencher: Endereço de e-mail do encarregado (DPO) e canal oficial para requisições de titulares precisam ser definidos e preenchidos por nós.

13. Menores de idade

A plataforma e as operações nela hospedadas destinam-se a maiores de 18 anos. Não coletamos intencionalmente dados de menores; identificado esse cenário, os dados são eliminados.

14. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou operacionais. A versão vigente estará sempre disponível nesta página, com a data da última atualização.

15. Contato

Dúvidas sobre esta Política podem ser encaminhadas pelos canais oficiais divulgados pela empresa responsável pela operação.

A preencher: E-mail de contato oficial, endereço postal e nome do encarregado de proteção de dados devem ser preenchidos por nós antes da divulgação pública ampla.