Privacidade e eliminação de dados
Política de privacidade
Esta política explica como a Rasael AI recolhe, utiliza, partilha e armazena dados pessoais, incluindo dados recebidos através das API oficiais do WhatsApp Business Platform, Instagram, Facebook, TikTok e Google Calendar. Explica também como eliminar os seus dados.
1. Quem somos
- Responsável pelo tratamento: Rasael AI Inc.
- Morada registada: 8 The Green, Ste R, Dover, DE 19901, EUA.
- Escritório nos EAU: 403 Al Noor Building, Damascus Street, Al Qusais, Dubai, EAU.
- Site: https://rasael.ai.
- E-mail: support@rasael.ai.
- WhatsApp: +971 60 056 1636.
2. Âmbito e canais abrangidos
Esta política explica como recolhemos, utilizamos, partilhamos e armazenamos dados pessoais quando utiliza a Rasael AI, incluindo dados recebidos da Meta através das API oficiais do WhatsApp Business Platform, Instagram e Facebook (API Pages, Catalog, Graph e Marketing), da Google através da API oficial Google Calendar e do TikTok através da API oficial TikTok Business Messaging.
3. Dados que tratamos
3.1 Autorizações do Facebook e Instagram (apenas quando efetivamente ativadas)
As autorizações e funcionalidades abaixo só são tratadas quando estão efetivamente ativadas para a sua conta ou funcionalidades utilizadas.
Autorizações e dados da Meta
| Autorização / funcionalidade | Dados da Meta | Finalidade do tratamento |
|---|---|---|
| catalog_management | Dados de artigos de catálogo: IDs de produto/artigo, título, descrição, preço/moeda, URLs de imagens, disponibilidade, inventário, categorias/variantes. | Sincronizar, adicionar, atualizar ou eliminar artigos e conjuntos de produtos na Rasael AI para FB/IG Commerce. Sem utilização para publicidade fora da aplicação. |
| pages_read_engagement | Publicações da Página, comentários e dados de alcance/envolvimento. | Análises e painéis na aplicação. |
| pages_manage_posts | Criar, editar e agendar publicações da Página. | Permitir a publicação a partir da Rasael AI. |
| pages_manage_metadata | Definições e ligações da Página. | Ligar a Página e verificar a titularidade. |
| pages_read_user_content (opcional) | Conteúdo gerado por utilizadores na sua Página. | Moderação e apoio, se ativados. |
| instagram_basic | ID da conta, nome e conteúdos multimédia básicos. | Apresentar ou ligar conteúdo na aplicação. |
| instagram_manage_comments (opcional) | Comentários nos seus conteúdos multimédia. | Moderação e respostas. |
| instagram_manage_messages (opcional) | Instagram Direct para contas empresariais. | Apoio ao cliente e respostas privadas. |
| instagram_manage_insights | Métricas de envolvimento e alcance. | Relatórios de desempenho. |
| instagram_content_publish (opcional) | Publicação de conteúdo Instagram. | Agendamento/publicação a partir da Rasael AI. |
| public_profile (opcional com início de sessão social) | Nome, fotografia de perfil e ID de utilizador. | Criação/verificação de conta e apresentação na aplicação. |
| email (opcional com início de sessão social) | Endereço de e-mail. | Verificação, segurança e comunicações de apoio. |
3.2 WhatsApp (WhatsApp Business Platform)
Quando liga um número empresarial, tratamos, consoante a sua utilização:
- Dados de mensagens: números de telefone de clientes, nome de perfil apresentado, IDs de conversa/mensagem, conteúdo e multimédia de mensagens enviadas ou recebidas através da Rasael AI, estados de entrega/leitura, categorias de conversa (serviço/marketing/autenticação segundo a Meta), modelos de mensagens e estado de aprovação e notificações webhook.
- Dados de conta/definições: WABA ID e Phone Number ID, nível de mensagens/classificação de qualidade e estado de opt-in/opt-out.
- Finalidade: permitir apoio ao cliente, notificações e transações, gerir modelos, relatórios e conformidade.
- Restrições: não utilizamos conteúdos de mensagens WhatsApp ou dados de canal para criar perfis publicitários ou para segmentação fora da aplicação e não transferimos posteriormente dados da plataforma Meta para terceiros que não os nossos subcontratantes sem o seu consentimento ou uma base jurídica clara.
3.3 Google Calendar (API Google Calendar)
Quando opta por ligar o seu Google Calendar à Rasael AI, solicitamos os âmbitos OAuth Google abaixo e tratamos os dados correspondentes. Só acedemos aos seus dados de utilizador Google depois de conceder autorização explícita e apenas para disponibilizar esta funcionalidade.
- Tokens OAuth: os tokens de acesso e atualização emitidos pela Google para a sua ligação são guardados cifrados em repouso e usados apenas para chamar a API Google Calendar em seu nome.
- Notificações de alteração: recebemos notificações push do Google Calendar para manter a sua disponibilidade sincronizada; estas notificações não contêm conteúdo de eventos, apenas um sinal de que algo mudou.
- O que não fazemos: não usamos dados do Google Calendar para publicidade, não os vendemos nem transferimos para terceiros, exceto quando necessário para disponibilizar a funcionalidade aos nossos subcontratantes de alojamento ou quando exigido por lei. Nenhuma pessoa lê os seus dados de calendário salvo com a sua autorização explícita, por exemplo num pedido de apoio, investigação de segurança/abuso ou quando exigido por lei.
Âmbitos OAuth Google e dados
| Âmbito | Dados da Google | Finalidade do tratamento |
|---|---|---|
| calendar.calendars | A sua lista de calendários e propriedades: nomes e definições de calendário, não o conteúdo dos eventos. | Identificar e selecionar o calendário ligado ao seu espaço de trabalho Rasael AI para que os compromissos sejam sempre marcados no calendário correto. |
| calendar.events | Os seus eventos de calendário: títulos, horários, participantes e informação de disponibilidade/livre-ocupado. | Ler a sua disponibilidade e criar, atualizar ou cancelar eventos de reserva/compromisso no seu calendário quando os clientes marcam compromissos com a empresa através dos canais de chat Rasael AI. |
Divulgação de utilização limitada dos serviços de API Google
A utilização e transferência pela Rasael AI para qualquer outra aplicação das informações recebidas das API Google respeitam a Google API Services User Data Policy, incluindo os requisitos de utilização limitada. Especificamente, os dados obtidos através das API Google:
- são usados apenas para disponibilizar e melhorar a funcionalidade de marcação de compromissos que solicitou;
- não são transferidos nem vendidos a terceiros para publicidade, marketing ou outros fins não relacionados;
- não são usados para apresentar anúncios;
- não são usados para treinar modelos de IA/ML generalizados ou não personalizados. Os dados dos utilizadores Google nunca são usados para treinar os nossos modelos de IA;
- só são acedidos por pessoas nos casos limitados permitidos pela Google: com o seu consentimento explícito, por segurança ou conformidade legal, ou quando os dados foram agregados e anonimizados.
3.4 Outros dados que podemos recolher
- Registos de utilização na aplicação para diagnóstico, limitados ao necessário.
- Informação de dispositivo/navegador: tipo de dispositivo, sistema operativo e IP público.
- Conteúdo fornecido por si, por exemplo dados de produto, multimédia ou legendas, quando utiliza ferramentas de publicação, gestão de catálogo ou funcionalidades de mensagens.
3.5 TikTok (TikTok Business Messaging API)
Quando uma empresa liga a sua conta TikTok Business, tratamos, consoante a utilização:
- Dados de mensagens: identificadores de utilizador TikTok (open ID) fornecidos pelo TikTok, nome apresentado e avatar quando fornecidos, IDs de conversa e mensagem, conteúdo e multimédia enviados ou recebidos através da Rasael AI, estados de entrega e leitura e notificações webhook.
- Dados de conta/definições: TikTok Business Account ID, estado da ligação e configuração de resposta automática definida pela empresa.
- Finalidade: entregar mensagens diretas recebidas na caixa de entrada partilhada da empresa que autoriza, permitir respostas humanas e automatizadas configuradas e fornecer relatórios de conversa a essa empresa.
- Autorização: o acesso é concedido apenas pelo fluxo OAuth padrão do TikTok pelo titular da conta Business e é revogado imediatamente quando há desligamento.
- Restrições: não usamos conteúdo de mensagens TikTok ou dados de canal para criar perfis publicitários ou segmentação fora da plataforma. Não usamos dados TikTok para treinar modelos de IA generalizados. Não transferimos posteriormente dados TikTok para terceiros que não os nossos subcontratantes sem consentimento ou uma base jurídica clara.
- Limites de mensagens: as mensagens são enviadas apenas em resposta a conversas iniciadas pelo utilizador TikTok e estritamente dentro da janela de mensagens TikTok de 48 horas. A Rasael AI não disponibiliza mensagens de difusão, em massa ou iniciadas pela empresa no TikTok.
4. Como utilizamos os dados
- Prestação do serviço: ativar canais WhatsApp, Instagram, Facebook, TikTok e Google Calendar e as funcionalidades que escolher, como sincronização de catálogo, mensagens, publicação e marcação de compromissos.
- Análises e desempenho: compreender a utilização das funcionalidades e melhorar a experiência, geralmente em formato agregado ou desidentificado.
- Segurança e prevenção de fraude: proteger contas e investigar abusos.
- Comunicações de serviço: alterações ou incidentes importantes. Não usamos dados Meta, TikTok ou Google para marketing sem o seu consentimento explícito.
- Funcionalidades de IA, se ativadas: algumas funcionalidades podem usar modelos de IA alojados por nós ou pelos nossos subcontratantes. Não usamos conteúdo dos seus clientes para treinar modelos de uso geral sem consentimento e nunca usamos dados do Google Calendar para treinar modelos de IA.
6. Bases jurídicas
O tratamento baseia-se em: a) execução do contrato, b) interesses legítimos (segurança/desempenho) e c) consentimento, quando necessário para funcionalidades opcionais.
7. Conservação
- Registos de sincronização e diagnóstico relacionados com catálogo: até 90 dias.
- Cópias de trabalho necessárias para operar a integração de comércio, como correspondências entre os seus IDs de produto e Meta Item IDs: conservadas enquanto a conta/integração estiver ativa e eliminadas no prazo de 30 dias após desligamento ou pedido de eliminação.
- Conteúdo/anexos de mensagens tratados através de funcionalidades WhatsApp ou Instagram: conservados apenas enquanto necessário para operar a funcionalidade, por exemplo entregar, apresentar ou resolver problemas, e eliminados segundo as definições do seu espaço de trabalho ou, se nenhuma se aplicar, no máximo após 30 dias.
- Conteúdo e anexos de mensagens tratados através da TikTok Business Messaging API: conservados apenas enquanto necessário para operar a funcionalidade e eliminados segundo as definições do seu espaço de trabalho ou, se nenhuma se aplicar, no máximo após 30 dias. Os tokens OAuth e registos de ligação TikTok são conservados enquanto a ligação estiver ativa e eliminados no prazo de 30 dias após desligamento, revogação ou pedido de eliminação.
- Tokens OAuth e registos de ligação Google Calendar: conservados enquanto a ligação Google Calendar estiver ativa e eliminados no prazo de 30 dias após desligamento, revogação ou pedido de eliminação. Os eventos de reserva criados por nós permanecem no seu Google Calendar sob o seu controlo.
8. Transferências internacionais
Os seus dados podem ser tratados em servidores fora do seu país. Utilizamos salvaguardas adequadas, como cláusulas contratuais-tipo quando aplicável, para assegurar um nível de proteção equivalente.
9. Segurança
Aplicamos medidas técnicas e organizacionais, incluindo TLS em trânsito, cifragem em repouso para tokens de acesso e credenciais, controlos de acesso restritos, isolamento de ambientes e cópias de segurança cifradas, e revemos periodicamente autorizações e registos.
10. Os seus direitos e escolhas
Pode pedir acesso, retificação, eliminação, portabilidade e limitação/oposição, e retirar o consentimento quando aplicável. Pode, nomeadamente:
Para exercer os seus direitos, contacte support@rasael.ai.
- Desligar a qualquer momento canais como WhatsApp, Facebook, Instagram, TikTok ou Google Calendar da Rasael AI.
- Revogar a qualquer momento o acesso da Rasael AI à sua conta Google nas definições de segurança em https://myaccount.google.com/permissions.
- Parar o marketing WhatsApp respondendo STOP ou através das definições do canal.
- Submeter um pedido de eliminação através da secção seguinte.
11. Crianças
A Rasael AI não é dirigida a crianças com menos de 13 anos e não tratamos conscientemente os seus dados.
12. Alterações
Publicaremos quaisquer alterações nesta página e atualizaremos a data de «Última atualização».
13. Contacto
- E-mail: support@rasael.ai.
- Rasael AI Inc., 8 The Green, Ste R, Dover, DE 19901, EUA.
- WhatsApp: +971 60 056 1636.
Instruções de eliminação de dados
Estas instruções aplicam-se às integrações Meta (Facebook/Instagram), WhatsApp Business Platform, TikTok e Google Calendar.
A) Self-service: desligar integrações
- Rasael AI → Settings → Channels: desligue o número WhatsApp, Página Facebook, conta Instagram, conta TikTok Business ou Google Calendar.
- Facebook/Instagram: também pode remover a Rasael AI em Facebook Business Integrations e revogar a ligação Instagram.
- TikTok: também pode revogar o acesso da Rasael AI nas definições da sua conta TikTok Business. A revogação invalida imediatamente os tokens guardados.
- Google Calendar: também pode revogar o acesso da Rasael AI em Google Account → Security → Third-party access, em https://myaccount.google.com/permissions. A revogação invalida imediatamente os tokens guardados.
B) Peça-nos a eliminação
Utilize o nosso formulário: https://rasael.ai/data-deletion. Inclua:
- O e-mail da sua conta e o nome da empresa.
- Os IDs relevantes para a integração que pretende eliminar, quando aplicável: Page ID, Instagram Business/Professional Account ID, WABA ID e/ou Phone Number ID, TikTok Business Account ID ou o e-mail da conta Google ligada para Google Calendar.
- O que pretende eliminar: dados de conta, ligações/tokens de canal, dados de sincronização de catálogo, conteúdos/anexos de mensagens e registos.
O que eliminamos
- Perfil de conta, ligações de canal e tokens de acesso, incluindo tokens OAuth Google de acesso e atualização.
- Correspondências de catálogo e artefactos de sincronização, como tabelas product-ID ↔ Meta item-ID.
- Conteúdo e multimédia de mensagens guardados por nós para funcionalidades WhatsApp/Instagram.
- Registos de ligação TikTok, tokens de acesso e atualização e conteúdos/multimédia de mensagens que guardamos para a funcionalidade TikTok.
- Registos de ligação Google Calendar e estado de sincronização guardados por nós. Os eventos do seu Google Calendar permanecem sob o seu controlo.
- Registos de diagnóstico/sincronização, sujeitos aos prazos abaixo.
O que podemos conservar
- Registos mínimos de auditoria, registos de segurança e elementos de faturação/faturas, conforme exigido por lei e para prevenção de fraude. São guardados separadamente e não usados para marketing.
Prazos
- Confirmamos o pedido no prazo de 7 dias e concluímos a eliminação no prazo de 30 dias, salvo se a lei exigir período mais longo.
- As cópias de segurança são substituídas num ciclo contínuo de até 35 dias. Após expirar, os dados eliminados não podem ser recuperados.
- Eliminar dados na Rasael AI não elimina o seu conteúdo da Meta, TikTok ou Google, como itens do Meta Catalog, mensagens TikTok ou eventos do Google Calendar; faça essa gestão diretamente em Facebook/Instagram/TikTok/Google Calendar ou peça ajuda ao apoio.
Callbacks automatizados
Se remover a nossa aplicação de Facebook/Instagram, desligar um número WhatsApp, desligar a conta TikTok Business ou revogar o acesso Google da Rasael AI, o nosso Data Deletion Callback elimina os tokens/correspondências associados segundo as regras acima.
Contacto
Se não conseguir aceder ao formulário, envie um e-mail para support@rasael.ai com o assunto «Data Deletion Request – Rasael AI» e inclua os detalhes acima.