Política de Privacidade
Última atualização: 29 de junho de 2026 — RGS Sistemas / GSRChat
A RGS Sistemas, desenvolvedora da plataforma GSRChat, respeita a privacidade dos seus usuários e segue a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as políticas da Meta Platforms para uso da API do WhatsApp Business.
Dúvidas sobre privacidade: privacidade@rgssistemas.com.br. Respondemos em até 5 dias úteis.
1. Quem somos
A RGS Sistemas é uma empresa brasileira que desenvolve e opera o GSRChat, uma plataforma SaaS (Software como Serviço) de atendimento ao cliente multicanal. Atuamos como provedora de tecnologia (Technology Provider) credenciada pela Meta Platforms, permitindo que nossos clientes empresariais conectem seus próprios números de WhatsApp Business à nossa plataforma para gerenciar atendimentos.
Nessa relação: o cliente empresarial (empresa que contrata o GSRChat) é o controlador dos dados dos usuários finais; a RGS Sistemas atua como processadora/operadora.
2. Dados coletados
Dependendo do canal de atendimento utilizado, processamos:
- Identificação: nome, número de telefone, e-mail e identificadores de plataforma (WhatsApp ID, Facebook ID, etc.)
- Conteúdo das mensagens: texto, imagens, áudios, vídeos e documentos enviados nas conversas
- Metadados de mensagens: timestamps, status de entrega e leitura, ID de mensagem (WAMID)
- Dados técnicos: endereço IP e tipo de dispositivo (apenas para acesso ao webchat)
- Avaliações: notas de pesquisas de satisfação (CSAT/NPS)
Não coletamos dados de saúde, financeiros, biometria, origem racial ou opinião política.
3. Uso da API do WhatsApp Business (Meta)
A plataforma GSRChat integra-se à API do WhatsApp Business da Meta para permitir que empresas enviem e recebam mensagens de seus clientes. Nesse contexto:
- As mensagens trafegam pela infraestrutura da Meta conforme os Termos de Serviço do WhatsApp Business
- A RGS Sistemas acessa dados de mensagens apenas para entregar o serviço de atendimento ao cliente contratado pela empresa
- Não utilizamos dados de conversas do WhatsApp para fins publicitários, treinamento de modelos de IA de terceiros ou qualquer finalidade além do atendimento ao cliente
- Cada empresa cliente possui sua própria conta WABA (WhatsApp Business Account) e é responsável por obter o consentimento dos seus usuários finais
- Dados obtidos via API do WhatsApp são processados exclusivamente no território brasileiro
4. Finalidade do tratamento
Os dados são utilizados exclusivamente para:
- Viabilizar o atendimento solicitado pelo usuário final
- Registrar histórico de conversas para continuidade do suporte
- Rotear mensagens para o agente ou departamento adequado
- Medir a qualidade do atendimento (pesquisas de satisfação)
- Cumprir obrigações legais quando exigido por autoridade competente
Não vendemos dados para terceiros.
5. Compartilhamento de dados
- Meta Platforms (WhatsApp/Facebook/Instagram): as mensagens trafegam pela infraestrutura da Meta. A Política de Privacidade da Meta se aplica ao transporte.
- Telegram: mensagens via Telegram passam pela API do Telegram.
- Servidores de hospedagem: dados armazenados em servidores no Brasil.
- OpenAI (opcional): se habilitado pela empresa contratante, mensagens podem ser processadas pela API da OpenAI para sugestão de respostas. A OpenAI não retém esses dados conforme contrato de API.
6. Retenção de dados
O histórico de conversas fica armazenado enquanto a conta da empresa contratante estiver ativa. Após encerramento do contrato, os dados são excluídos em até 60 dias, exceto quando há obrigação legal de retenção (ex: registros de acesso conforme o Marco Civil, guardados por 6 meses).
7. Exclusão de dados
Usuários finais podem solicitar a exclusão de seus dados a qualquer momento:
- Entrando em contato diretamente com a empresa que realizou o atendimento
- Enviando e-mail para privacidade@rgssistemas.com.br com o número de telefone associado
- Respondendo SAIR ou STOP em qualquer conversa para opt-out
Atendemos solicitações de exclusão em até 15 dias úteis.
8. Seus direitos (LGPD)
- Acesso: saber quais dados temos sobre você
- Correção: corrigir dados incompletos ou desatualizados
- Eliminação: solicitar exclusão dos seus dados
- Portabilidade: receber seus dados em formato legível por máquina
- Revogação do consentimento: retirar consentimento a qualquer momento
- Oposição: se discordar do tratamento, pode nos comunicar
9. Segurança
Adotamos: criptografia em trânsito (TLS 1.2+), isolamento de dados por empresa (schemas separados no banco de dados), controle de acesso por perfis de usuário e registro de auditoria de ações sensíveis.
10. Encarregado de Dados (DPO)
Nosso encarregado de proteção de dados: privacidade@rgssistemas.com.br
Reclamações também podem ser dirigidas à ANPD: www.gov.br/anpd
11. Contato
RGS Sistemas
E-mail: privacidade@rgssistemas.com.br
Site: painel.rgssistemas.com.br
12. Alterações nesta política
Quando houver mudanças relevantes, a data no topo será atualizada. Mudanças significativas serão comunicadas por e-mail aos usuários cadastrados.