Sem promessa de mágica. Antes de você assinar, deixamos claro: quem vê seus dados, como você cancela, o que entregamos no prazo, e o que fazemos quando algo dá errado.
O que prometemos
Quatro coisas que a gente acerta
Você assina embaixo das decisões
Nada importante acontece sem você (ou alguém do seu time) dizer "pode ir". Regra clara, zero surpresa.
Seus dados só seus
Acesso travado, dados criptografados. Você decide o que entra e o que sai.
O que combinamos é o que entregamos
Resultado medido, histórico completo e foco no que funciona de verdade. Não em promessa que cai no primeiro tropeço.
Histórico que você pode auditar
Seguimos a LGPD e os padrões que importam. Tudo que foi feito fica registrado e dá pra revisar.
Em 20 minutos no WhatsApp ou numa call, você nos diz onde dói. A gente escuta antes de propor.
Combinamos por escrito quem aprova o quê, quanto custa e quanto tempo leva. Nada surpresa.
Você recebe o trabalho funcionando, com o antes e depois medido. Se quiser parar aqui, para. Se quiser continuar, segue.
Stack e subprocessadores
Cada provedor abaixo trata dados em nosso nome sob contrato de processamento. A coluna de conformidade mostra o que cada um publica — é a declaração deles, não selo nosso.
| Subprocessador | Função | Dados tratados | Região | Compliance |
|---|---|---|---|---|
| Clerk | Autenticação de usuários | Email, nome, provedor OAuth, sessão | US (AWS) | SOC 2 Type IIGDPR |
| Supabase | Banco de dados + storage | Dados de aplicação (leads, diagnósticos, configurações) | sa-east-1 (São Paulo, BR) | SOC 2 Type IIGDPRLGPD |
| Stripe | Pagamentos | Dados de cartão (tokenizado), endereço de cobrança | US/BR | PCI DSS Level 1SOC 2GDPR |
| Mercado Pago | Pagamentos via PIX e meios locais | Identificador do pagador, email, valor e estado da transação | Brasil/América Latina | |
| Vercel | Hospedagem + edge delivery | Logs de requisição, IP, user-agent e arquivos privados no Vercel Blob | Global edge (gru1 primário) | SOC 2 Type IIGDPR |
| Sentry | Monitoramento de erros e desempenho | Stack traces, metadados de requisição, dispositivo e IP com URLs sensíveis redigidas | US/EU | |
| Upstash | Redis para rate limiting e estado efêmero | Chaves técnicas de limite de uso e respectivos TTLs | Região configurada no projeto | |
| Cloudflare R2 | Armazenamento de mídia social | Arquivos e metadados de mídia enviados à caixa social | Global | |
| Resend | Email transacional | Email do destinatário, conteúdo da mensagem | US | SOC 2 Type IIGDPR |
| Google (Gemini API) | Geração de diagnósticos com IA | Prompts do intake (conteúdo do brief) | US/EU | SOC 2ISO 27001GDPR |
| Anthropic (Claude API) | IA auxiliar (opcional) | Prompts quando selecionado pelo usuário | US | SOC 2 Type IIGDPR |
| OpenAI | IA auxiliar (opcional) | Prompts quando selecionado pelo usuário | US | SOC 2 Type IIGDPR |
| OpenRouter | Roteamento de modelos de IA (Ravi) | Conteúdo de conversa e prompts do Ravi; a política de retenção depende do endpoint e dos controles configurados | US | |
| Groq | Inferência de modelos de IA (Ravi, runtime de agentes) | Conteúdo de conversa e prompts do Ravi | US | DPA (Groq Services Agreement) |
| ElevenLabs | Síntese de voz e agente de voz, quando habilitado | Texto para síntese; áudio, transcrição e metadados de interação nos fluxos de voz habilitados | US por padrão / roteamento global | SOC 2GDPRDPA publicado |
| Meta (WhatsApp Business Platform / Instagram) | Canal de mensagens dos agentes (WhatsApp/Instagram) | Número de telefone, conteúdo das mensagens trocadas com agentes | US/Global | GDPRLGPD (cláusulas contratuais) |
| Telegram | Canal de mensagens e alertas operacionais | Identificador do chat, nome público e conteúdo das mensagens | Global |
Revisão desta tabela: 27 de agosto de 2026. Mudanças materiais nesta lista são comunicadas aos usuários ativos por email com 15 dias de antecedência.
O que está pronto e o que está vindo
A gente prefere mostrar a verdade: o que tá ativo hoje e o que tá planejado, com limites explícitos. Sem selo de aeroporto.
Lei Geral de Proteção de Dados (Brasil). Base legal mapeada, SLA 15d, comunicação de incidente em até 3 dias úteis. Acesso/eliminação hoje via solicitação manual; self-service em construção.
RLS e policies de membership nas tabelas com dados de cliente; leituras públicas e caminhos de serviço são separados e auditados.
Endpoints públicos usam conexão HTTPS com criptografia em trânsito pela infraestrutura de borda.
Credenciais operacionais ficam em cofre e variáveis de ambiente restritas, com rotação quando aplicável.
Dados de cartão nunca tocam nossos servidores: tokenização no provedor PCI DSS Level 1.
Não certificado. Uma avaliação de prontidão será considerada conforme necessidade comercial e escopo definido.
Histórico curado do que chegou à produção, com disponibilidade e limitações — sem expor logs administrativos ou dados sensíveis.
Ver changelogData Processing Addendum disponível sob solicitação; geração automática pela área do cliente em preparação.
Última revisão factual: 27 de agosto de 2026. Se você precisa de compliance específico que não está na lista (ex.: ISO 27001 ou HIPAA), fale com a equipe. Não apresentamos certificação antes de concluí-la.
Em ofertas recorrentes, o cancelamento pode ser solicitado pelo portal de cobrança, quando disponível, ou pelos canais oficiais. A cobrança encerra na próxima renovação, salvo condição diferente mostrada na contratação.
Só você e quem você autorizar da sua equipe. A gente não vende, não usa pra treinar IA. Sub-processadores autorizados (lista acima) tratam só o necessário pra rodar o serviço, sob contrato.
Você pode solicitar acesso, exportação ou exclusão pelos canais oficiais. Formato, prazo e dados que precisam ser retidos por obrigação legal dependem do tipo de solicitação e seguem a Política de Privacidade.
Não totalmente. Ações de baixo risco podem rodar automáticas, do jeito que você configurar. Dinheiro, publicação e ações sensíveis sempre exigem sua aprovação antes. Você está no comando.
Se ficou alguma pergunta sobre como funciona, quanto custa ou se serve pra você, manda. A gente responde sem pitch de vendas.
Diagnóstico
Mapeamos contexto, gargalo e objetivo com foco no que melhora o resultado em até 30 dias.
Roteamento
Transformamos isso em tarefas e checklist de execução, com revisão onde o risco exige.
Próximo passo
Você recebe plano de execução com responsabilidade e continuidade operacional.
Diagnóstico
Entrar com clareza antes de implementar
Ideal para quem ainda precisa definir o problema principal, a prioridade certa e o primeiro corte de execução.
Enviar e pedir diagnóstico
Piloto
Validar WhatsApp + Ravi + CRM com meta de até 48h úteis
Você já sabe qual é o problema e quer validar um fluxo operacional com escopo controlado. A equipe dá retorno em até 24h úteis.
Enviar e iniciar piloto
Projeto
Operação contínua ou sob medida
Para cenários com múltiplos fluxos, integrações ou operação consultiva recorrente. Montamos a solução junto.
Enviar e discutir projeto