01
Definições e Escopo de Processamento
Art. 5º da LGPD
- Controlador: o Cliente (Empresa) que contrata o Olympus para gerir sua aquisição e vendas.
- Operador: a Athenio, que processa dados sob instrução do Controlador através de seus Agentes de Marketing, Comercial e Orquestrador.
- Titular dos Dados: leads e consumidores finais que interagem com o ecossistema da Plataforma.
- Agentes Autônomos: sistemas de IA que executam tarefas de triagem, consultoria e fechamento.
02
Dados Coletados e Bases Legais
Art. 7º da LGPD
A Plataforma coleta dados estritamente necessários para o funcionamento do funil de vendas e gestão de tráfego:
- Dados Cadastrais e de Acesso (Cliente): nome, e-mail, credenciais OAuth 2.0 para Google Ads, Meta Ads e instâncias de WhatsApp.
- Dados de Prospecção e Interação (Lead): nome, número de telefone, mensagens de texto, áudios e imagens.
- Dados Comportamentais e de Conversão: parâmetros UTM, comportamento de navegação em landing pages dinâmicas, intenção de compra e sentimentos.
- Dados Sensíveis e Financeiros: identificação de CPFs ou dados de pagamento, imediatamente mascarados pelo protocolo PII Scrubber.
03
Finalidades do Tratamento
Art. 8º e 9º da LGPD
Os dados são processados para as seguintes finalidades exclusivas:
- Aquisição e Marketing Autônomo: varredura de mercado, criação de criativos e gestão de lances a cada 15 minutos via APIs de mídia.
- Vendas e Negociação (SPIN Selling): qualificação de leads e tratamento de objeções através de modelos de linguagem avançados.
- Orquestração Financeira: decisões autônomas de escalar ou pausar anúncios baseadas em ROI e gargalos de atendimento.
- Análise de Performance (LTV e BI): cálculo automático de LTV, CAC e ROAS.
04
Segurança e Proteção de Dados
Art. 46 da LGPD
O Olympus adota medidas de segurança robustas para evitar acessos não autorizados e incidentes:
- PII Scrubber: limpeza automática de dados sensíveis antes do registro nos logs, garantindo proteção jurídica (LGPD) ao Controlador.
- Prompt Injection Guard: monitoramento rigoroso para detectar e bloquear tentativas de manipular as instruções da IA.
- Hallucination Guard & Sandbox: testes de estresse e simulações de venda sob pressão para garantir que a IA não invente informações.
- Armazenamento Criptografado: PostgreSQL com pgvector para memória de longo prazo e Redis para cache, ambos com altos padrões de criptografia.
05
Retenção e Minimização de Dados
Art. 15 e 16 da LGPD
- Summary Buffer: a cada 3 turnos de conversa, o sistema gera um resumo executivo para substituir históricos longos, minimizando dados brutos circulantes.
- Semantic Cache: consultas repetitivas são respondidas via cache semântico em menos de 100ms, sem reprocessar dados pessoais pelas LLMs.
- Persistência de Estado: o sistema mantém o histórico necessário para que a conversa continue de onde parou em caso de falhas de servidor.
06
Decisões Automatizadas e Intervenção Humana
Art. 20 da LGPD
O Titular e o Controlador ficam cientes de que o Orquestrador Central toma decisões automatizadas sobre alocação de orçamentos e priorização de leads.
- Human Fallback: em casos de irritação do lead, confusão da IA ou dúvidas sem resposta no RAG, o sistema pausa a automação e dispara um alerta imediato para intervenção humana.
07
Compartilhamento e Transferência Internacional
Art. 33 da LGPD
Dados podem ser compartilhados com parceiros tecnológicos essenciais (provedores de LLM, Meta, Google, Asaas) para a execução do serviço, respeitando as salvaguardas de transferência internacional de dados.
08
Direitos do Titular
Art. 18 da LGPD
A qualquer momento, o Titular ou o Controlador podem solicitar:
- A confirmação da existência de tratamento e o acesso aos seus dados.
- A correção de dados incompletos ou inexatos.
- A eliminação de dados tratados com consentimento.
- Informações sobre as entidades com as quais os dados foram compartilhados.
09
Contato e Encarregado (DPO)
Para exercer seus direitos ou tirar dúvidas sobre esta política, entre em contato com nosso Encarregado de Proteção de Dados (DPO) através do canal oficial: privacidade@athenio.ai.