A Uiless decide como tratar os dados do formulário, contato comercial e segurança do site.
Privacidade e proteção de dados
Política de Privacidade
Este documento explica como a Uiless trata dados pessoais no site, no relacionamento comercial e na plataforma empresarial que interpreta comandos por voz ou texto, consulta sistemas e documentos, executa ações autorizadas e registra evidências.
Versão 2.0 — 23 de julho de 2026Identificação da Uiless: Uiless Tecnologia da Informacao LTDA, CNPJ 68.163.172/0001-10, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150. Canal de privacidade: contato@uiless.com.br.
O cliente empresarial normalmente define as finalidades; a Uiless processa dados conforme suas instruções.
Pedidos são gratuitos. Se os dados vierem de um cliente da Uiless, esse cliente poderá ser o canal principal.
1. Abrangência desta política
Esta política se aplica ao site uiless.com.br, aos contatos comerciais e de suporte com a Uiless e, nos limites explicados abaixo, à plataforma Uiless e ao painel disponibilizado a clientes empresariais.
Os clientes podem integrar a Uiless a sistemas corporativos, bancos de dados, documentos, ERP, CRM, APIs, dispositivos e canais como WhatsApp e Telegram. O tratamento realizado nessas operações também é disciplinado pelo contrato firmado com o cliente, por eventuais anexos de proteção de dados e pelas configurações definidas por ele. Em caso de divergência sobre uma operação realizada em nome do cliente, prevalecem as instruções lícitas documentadas no contrato aplicável.
Links, aplicações e canais de terceiros possuem práticas próprias de privacidade. Esta política não substitui os avisos desses terceiros nem a política de privacidade que cada cliente deve disponibilizar aos seus colaboradores, clientes e demais titulares.
2. Quem decide sobre o tratamento
2.1 Uiless como controladora
A Uiless atua como controladora quando define as finalidades e os meios essenciais do tratamento, especialmente em relação a:
- visitantes do site e pessoas que enviam o formulário de contato;
- representantes, administradores e contatos comerciais de clientes e fornecedores;
- cadastro e autenticação no painel, administração da relação contratual, faturamento, suporte, segurança, prevenção a fraude e cumprimento de obrigações legais;
- registros necessários à defesa de direitos e à proteção da infraestrutura e dos serviços da Uiless.
2.2 Uiless como operadora
Quando um cliente empresarial define por que e como utilizar a plataforma para processar dados de seus colaboradores, clientes, fornecedores ou outros titulares, esse cliente normalmente atua como controlador, e a Uiless atua como operadora, tratando os dados em nome dele e conforme suas instruções lícitas.
Nessas situações, pedidos relativos aos dados devem ser encaminhados prioritariamente ao cliente que disponibilizou ou determinou o uso da Uiless. A Uiless prestará a assistência contratualmente prevista para que o cliente atenda aos titulares e cumpra suas obrigações.
Importante: o papel jurídico é definido pelas decisões efetivamente tomadas em cada operação, e não apenas pelo nome atribuído no contrato. Em determinadas atividades, cliente e Uiless podem assumir papéis distintos ou independentes.
3. Quais dados pessoais podem ser tratados
| Contexto | Categorias de dados |
|---|---|
| Site e contato | Nome, e-mail, telefone, empresa, cargo, conteúdo da mensagem, endereço IP, data e hora do envio, estado da sessão e dados técnicos usados para segurança e prevenção de abuso. |
| Conta e relacionamento | Nome, dados profissionais, organização, função, contatos, credenciais protegidas, perfis de acesso, permissões, aprovações, histórico de suporte, dados contratuais, financeiros e de faturamento. |
| Comandos e interações | Texto, áudio, transcrição de voz, anexos, contexto da solicitação, respostas, confirmações e interações realizadas pelo Uiless App, APIs ou canais integrados. |
| Sistemas conectados | Dados disponibilizados pelo cliente em ERP, CRM, bancos de dados, documentos, cadastros, contratos, históricos, regras internas, APIs e demais fontes escolhidas por ele. |
| Auditoria e evidências | Identidade de quem solicitou ou aprovou uma ação, data e hora, permissões verificadas, regra consultada, sistema acionado, resultado, falha, identificador de evidência e trilha de execução. |
| Uso e segurança | Endereço IP, dispositivo, navegador, eventos técnicos, autenticação, logs, volume de uso, métricas por rotina, erros, tentativas de acesso, sinais de fraude e incidentes. |
Dependendo dos sistemas e documentos selecionados pelo cliente, a plataforma poderá processar dados pessoais sensíveis ou dados protegidos por sigilo. O cliente deve limitar a integração ao que for adequado, necessário e amparado por base legal, configurar acessos e evitar o envio de dados excessivos.
4. De onde vêm os dados
Os dados podem ser obtidos:
- diretamente do titular, ao preencher o formulário, criar uma conta, enviar um comando ou falar com a Uiless;
- da empresa cliente, de seus administradores e usuários autorizados;
- dos sistemas, documentos, bancos de dados, APIs, dispositivos e canais que o cliente decidir conectar;
- de fornecedores de autenticação, segurança, comunicação e infraestrutura;
- de fontes públicas ou legitimamente acessíveis, quando o uso for compatível com a finalidade e com a legislação.
5. Finalidades e bases legais
| Finalidade | Base legal normalmente aplicável quando a Uiless é controladora |
|---|---|
| Responder a contatos, avaliar necessidades e preparar demonstrações ou propostas. | Procedimentos preliminares relacionados a contrato solicitados pelo titular e, conforme o contexto, legítimo interesse. |
| Criar e administrar contas, autenticar usuários, configurar permissões, prestar o serviço e oferecer suporte. | Execução de contrato ou de procedimentos preliminares; legítimo interesse para contatos profissionais não signatários. |
| Registrar ações, aprovações, evidências e métricas de uso; proteger sistemas e prevenir fraude ou abuso. | Execução de contrato, legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos. |
| Faturar, cobrar, manter registros fiscais e cumprir determinações de autoridades. | Execução de contrato, cumprimento de obrigação legal ou regulatória e exercício regular de direitos. |
| Aprimorar desempenho, confiabilidade, usabilidade e atendimento com dados adequados ao contexto. | Legítimo interesse, precedido das avaliações e salvaguardas aplicáveis; consentimento, quando necessário. |
| Enviar comunicações comerciais pertinentes à relação profissional. | Legítimo interesse, respeitadas as expectativas do titular e a opção de oposição; ou consentimento, quando aplicável. |
Quando a Uiless atua como operadora, a definição da finalidade e da base legal cabe ao cliente controlador. O consentimento não é utilizado automaticamente nem é a única base possível. Quando ele for efetivamente adotado, poderá ser revogado por procedimento gratuito e facilitado, sem afetar a validade do tratamento anterior.
Nos tratamentos baseados em legítimo interesse, a Uiless considera a finalidade, a necessidade, as expectativas e os direitos do titular, adota salvaguardas proporcionais e permite oposição quando cabível.
6. Agentes de IA, automação e decisões
A plataforma usa recursos automatizados para interpretar linguagem natural, transformar voz em texto quando aplicável, localizar informações, consultar regras e documentos, validar identidade e permissões, sugerir ou executar ações em sistemas conectados e gerar registros da execução.
A Uiless permite que o cliente configure perfis de acesso, limites de uso, regras, aprovações conjuntas e situações em que uma confirmação humana é necessária. O cliente é responsável por definir configurações coerentes com os riscos de cada processo e por supervisionar os resultados antes de utilizá-los em contextos relevantes.
Modelos de IA podem produzir resultados incompletos ou incorretos. A plataforma não deve ser configurada como única fonte de decisão em situações que possam produzir efeitos jurídicos relevantes ou afetar significativamente uma pessoa sem avaliação de riscos, base legal, transparência e mecanismos de contestação adequados.
Se houver decisão tomada unicamente com base em tratamento automatizado que afete os interesses do titular, ele poderá solicitar revisão e informações sobre os critérios e procedimentos utilizados, observados os segredos comercial e industrial. Quando a decisão tiver sido definida pelo cliente, o pedido deverá ser dirigido a ele; a Uiless prestará a assistência aplicável.
Esta política, por si só, não autoriza o uso de conteúdo operacional de clientes para treinar modelos de IA de finalidade geral. Qualquer uso para finalidade própria distinta da prestação, segurança e melhoria contratualmente compatível do serviço deverá possuir fundamento jurídico, transparência e disciplina contratual específicos.
7. Com quem os dados podem ser compartilhados
A Uiless não comercializa dados pessoais. O compartilhamento pode ocorrer, limitado ao necessário, com:
- cliente controlador e usuários autorizados: conforme perfis, permissões e fluxos definidos na plataforma;
- provedores de tecnologia: hospedagem, nuvem, banco de dados, armazenamento, e-mail, autenticação, segurança, suporte, processamento de linguagem e IA;
- canais e integrações escolhidos pelo cliente: ERP, CRM, APIs, WhatsApp, Telegram, dispositivos e outros sistemas conectados;
- assessores e parceiros profissionais: contabilidade, auditoria, instituições financeiras, seguradoras e consultorias jurídicas, sujeitos a deveres de confidencialidade;
- autoridades públicas: quando houver obrigação legal, regulatória, ordem válida ou necessidade de exercício regular de direitos;
- operações societárias: potenciais ou efetivos adquirentes, investidores ou sucessores, com salvaguardas adequadas e na medida necessária à operação.
Fornecedores que tratam dados em nome da Uiless devem observar instruções, deveres de segurança, confidencialidade e proteção de dados compatíveis com suas atividades. Alguns terceiros podem atuar como controladores independentes em relação aos seus próprios serviços.
No site, o Google reCAPTCHA é usado para prevenir envios automatizados e abusivos. Ao carregar ou usar esse recurso, o Google pode tratar endereço IP, dados do navegador, cookies e sinais de interação conforme seus próprios termos e políticas.
8. Transferências internacionais
Fornecedores de nuvem, segurança, comunicação, canais integrados ou tecnologia de IA podem manter infraestrutura ou equipes fora do Brasil. Por isso, dados pessoais podem ser armazenados, acessados ou tratados em outros países.
Quando a Uiless for responsável pela transferência, adotará um mecanismo válido previsto na LGPD e na regulamentação da ANPD, conforme aplicável, além de medidas contratuais, técnicas e organizacionais destinadas a manter um nível adequado de proteção. Isso pode incluir as cláusulas-padrão contratuais aprovadas pela ANPD ou outra hipótese legal pertinente.
A forma, a duração, a finalidade, os países de destino e os importadores efetivamente envolvidos podem variar conforme a infraestrutura, os recursos e as integrações contratadas por cada cliente. Essas informações deverão constar do contrato, do anexo de proteção de dados ou de aviso específico aplicável à operação. Quando a transferência utilizar cláusulas contratuais, o titular poderá solicitar gratuitamente uma cópia do instrumento aplicável, observados os segredos comercial e industrial; a Uiless ou o cliente controlador atenderá ao pedido no prazo legal.
10. Retenção e eliminação
Os dados são mantidos somente pelo tempo necessário às finalidades informadas, considerando a natureza da informação, o contexto do tratamento, as configurações contratadas, riscos, obrigações legais e prazos para exercício ou defesa de direitos.
- contatos e propostas: durante o atendimento e pelo período necessário ao acompanhamento da oportunidade, à preservação do histórico e à defesa de direitos;
- contas, contratos e faturamento: durante a relação contratual e pelos prazos legais e prescricionais aplicáveis;
- comandos, documentos, integrações, logs e evidências: conforme as configurações, o contrato e as instruções do cliente controlador, sem prejuízo de registros que a Uiless deva manter para segurança, obrigações legais ou defesa de direitos;
- dados de segurança: pelo período proporcional à investigação de eventos, prevenção de fraude e proteção da infraestrutura;
- backups: até sua substituição nos ciclos técnicos de cópia e recuperação, com acesso restrito.
Encerrada a finalidade e inexistindo hipótese legal de conservação, os dados serão eliminados ou anonimizados. A eliminação poderá não ser imediata em backups protegidos, que permanecerão isolados até a sobrescrita prevista no ciclo técnico.
11. Segurança e resposta a incidentes
A Uiless adota medidas técnicas e administrativas proporcionais aos riscos para proteger dados pessoais contra acesso não autorizado e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado. Essas medidas incluem, conforme o contexto, controles de acesso e permissão, autenticação, conectores e APIs protegidos, registros de auditoria, segregação lógica, cópias de segurança, monitoramento e procedimentos de resposta a incidentes.
Nenhum sistema é absolutamente seguro. Quando atuar como operadora, a Uiless informará o cliente controlador sem demora injustificada sobre incidentes relacionados aos dados tratados em seu nome. Quando atuar como controladora e o incidente puder acarretar risco ou dano relevante, a Uiless avaliará seus impactos e realizará as comunicações cabíveis aos titulares e à ANPD nos prazos legais aplicáveis.
Usuários e clientes também devem proteger credenciais, revisar permissões, limitar integrações ao necessário, manter seus ambientes seguros e comunicar imediatamente suspeitas de uso indevido.
12. Direitos dos titulares
Nos termos da LGPD e conforme o caso, você pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observada a regulamentação e os segredos comercial e industrial;
- informações sobre entidades públicas e privadas com as quais houve uso compartilhado;
- informações sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento e, quando cabível, eliminação dos dados tratados com essa base;
- oposição a tratamento realizado em desconformidade com a LGPD;
- revisão e explicação sobre decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses;
- peticionamento perante a ANPD e órgãos de defesa do consumidor, quando aplicável.
Como fazer um pedido
Quando a Uiless for controladora, envie o pedido para contato@uiless.com.br, preferencialmente com o assunto “Privacidade — Direito do Titular”. Informe qual direito deseja exercer e os dados necessários para localizar a relação, sem enviar documentos excessivos no primeiro contato.
O exercício de direitos é gratuito. Para proteger o titular e evitar fraude, poderemos solicitar confirmação de identidade de forma proporcional. Pedidos poderão ser limitados ou recusados quando houver fundamento legal, impossibilidade de confirmação segura da identidade, risco a direitos de terceiros ou obrigação de retenção; nesse caso, apresentaremos a justificativa cabível.
Se os dados forem tratados pela Uiless em nome de uma empresa cliente, informe qual empresa disponibilizou o serviço. Poderemos encaminhar o pedido ao controlador responsável ou orientar você a contatá-lo diretamente.
13. Crianças e adolescentes
O site e a plataforma empresarial da Uiless não são direcionados a crianças. A Uiless não pretende coletar diretamente dados de crianças por meio do formulário público.
Se um cliente integrar dados de crianças ou adolescentes à plataforma, deverá avaliar previamente a necessidade, a base legal, os riscos e as salvaguardas, garantindo que o melhor interesse desses titulares seja observado e prevaleça. A Uiless poderá solicitar medidas adicionais ou restringir tratamentos incompatíveis com a legislação e com o serviço contratado.
Se você acreditar que dados de criança ou adolescente foram tratados indevidamente, entre em contato conosco.
14. Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais. A versão vigente será publicada nesta página com a data de atualização. Mudanças relevantes poderão ser comunicadas por meios adicionais, especialmente quando afetarem de forma significativa os direitos dos titulares ou a relação com clientes.
15. Contato e canal de privacidade
Para dúvidas, reclamações ou exercício de direitos relacionados a tratamentos em que a Uiless seja controladora, use o canal abaixo:
Uiless Tecnologia da Informacao LTDA
CNPJ 68.163.172/0001-10
Rua Pais Leme, 215, Conj. 1713 — Pinheiros
São Paulo/SP — CEP 05424-150