RAR Inside Business · RAR Agents

Política de Privacidade

Vigente desde 28 de setembro de 2026

1. Sobre esta política

Esta política explica como a RAR Inside Business (CNPJ [CNPJ a preencher]) trata dados pessoais na plataforma RAR Agents e na sua extensão para o navegador Chrome, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018, "LGPD"). Ela complementa os Termos de Uso.

2. Quem é responsável por cada dado

  • Dados dos clientes das empresas que usam a Plataforma (os contatos que a empresa importa e as pessoas que conversam com o número de WhatsApp dela): a empresa contratante é a controladora, e a RAR Inside Business é a operadora, tratando esses dados só para prestar o serviço e conforme as instruções da empresa.
  • Dados de quem usa a Plataforma (cadastro da empresa e das pessoas da equipe): a RAR Inside Business é a controladora.

3. Quais dados tratamos

Da empresa contratante e da sua equipe:

  • nome da empresa, CNPJ (quando informado), nome do responsável, e-mail e telefone;
  • e-mail, nome e senha de acesso de cada usuário (a senha é guardada de forma cifrada);
  • registro do aceite dos Termos e desta política (data, versão, IP e navegador);
  • registros de acesso e de uso, para segurança e para cumprir o Marco Civil da Internet.

Dos clientes da empresa contratante, em nome dela:

  • nome, telefone e o histórico de compras ou orçamentos que a empresa importar;
  • as mensagens trocadas com o número de WhatsApp conectado, incluindo áudios (que são transcritos para o agente entender) e arquivos enviados;
  • as informações de interesse que o agente registra na qualificação (por exemplo, destino, época da viagem e quantidade de pessoas).

4. Para que usamos

  • criar e manter a conta, autenticar usuários e dar suporte;
  • executar o serviço contratado: enviar as mensagens da campanha, responder e qualificar os clientes pelo agente de inteligência artificial, organizar os leads e avisar a equipe da empresa;
  • manter a segurança, prevenir fraudes e abusos e cumprir obrigações legais.

As bases legais são a execução do contrato com a empresa, o cumprimento de obrigação legal e o legítimo interesse (art. 7º da LGPD). Para os dados dos clientes da empresa, cabe à empresa, como controladora, ter base legal para contatá-los.

Não vendemos nem alugamos dados, não os usamos para publicidade e não usamos os dados de uma empresa para atender outra.

5. Com quem compartilhamos

Só com fornecedores necessários para o serviço funcionar, que tratam os dados em nosso nome:

  • provedores de hospedagem dos servidores e do banco de dados;
  • provedores de inteligência artificial: Google (Gemini), para gerar mensagens e respostas do agente; Groq, para transcrever áudios; e OpenAI, para indexar a base de conhecimento que a empresa cadastra;
  • provedor de envio de e-mails, para os avisos de novos leads;
  • o WhatsApp (Meta), inerente ao serviço: as mensagens são entregues pela infraestrutura do WhatsApp, a partir do número que a empresa conectou.

Alguns desses fornecedores processam dados fora do Brasil. Nesses casos a transferência segue o art. 33 da LGPD, com fornecedores que oferecem garantias de proteção compatíveis.

6. Extensão para o Chrome

A extensão é instalada pela equipe da empresa contratante para enviar as mensagens de campanha pelo WhatsApp Web do próprio computador. Ela:

  • usa o e-mail e a senha só para entrar na conta (a senha não fica guardada na extensão); os tokens de sessão ficam no navegador e são apagados ao sair;
  • lê o número e o nome de perfil do WhatsApp Web aberto, para confirmar que é o número da campanha e mostrar à empresa se o computador está conectado;
  • carrega da Plataforma as listas e mensagens da campanha e grava o status de cada envio;
  • não copia nem exporta as conversas existentes do WhatsApp, não coleta histórico de navegação, localização, cliques ou teclas, e não exibe anúncios.

7. Por quanto tempo guardamos

  • Enquanto a empresa usar a Plataforma. Após o encerramento, a empresa tem 30 dias para pedir a exportação; depois, os dados são excluídos ou anonimizados.
  • Registros de acesso: pelo menos 6 meses, como exige o Marco Civil da Internet.
  • Registro do aceite dos termos: enquanto for necessário para comprovar a contratação.

8. Segurança

Toda comunicação usa conexão criptografada (HTTPS). Os dados de cada empresa ficam separados por regras de acesso no banco, e um usuário só alcança os dados da empresa à qual pertence. Arquivos da empresa ficam em armazenamento privado. Em caso de incidente de segurança que afete dados pessoais, avisamos a empresa contratante sem demora, para que ela tome as providências de controladora.

9. Direitos dos titulares

O titular pode pedir confirmação do tratamento, acesso, correção, anonimização, portabilidade, exclusão e informações sobre compartilhamento (art. 18 da LGPD).

  • Se você usa a Plataforma, escreva para contato@rarinside.com.br.
  • Se você é cliente de uma empresa que usa a Plataforma, fale com essa empresa, que é a controladora dos seus dados. Se nos procurar, encaminhamos o pedido a ela e ajudamos no atendimento.
  • Para não receber mais mensagens, basta responder à empresa pedindo isso.

10. Encarregado e contato

Encarregado pelo tratamento de dados pessoais: RAR Inside Business — contato@rarinside.com.br.

11. Alterações

Esta política pode ser atualizada. A data de vigência no topo indica a versão em vigor, e mudanças relevantes são comunicadas às empresas contratantes.