Central de confiança

Como tratamos os seus dados

Esta página explica, em linguagem direta, como a Treffen trata dados na plataforma de atendimento e IA. Ela não substitui a Política de Privacidade em /privacy-policy nem o DPA em /dpa — serve para gestores, time comercial e due diligence rápida.

Em uma frase

Guardamos os dados da sua operação no Brasil (São Paulo); quando a IA precisa de um modelo externo, enviamos o texto com PII mascarada quando essa proteção está ativa; não treinamos modelos públicos com as conversas dos seus clientes finais; e o papel de cada um na LGPD fica claro.

Papéis (LGPD)

QuemPapelO que decide
Sua empresaControlador dos Dados do ClienteFinalidades do atendimento, opt-in, o que pedir no chat, retenção de negócio
TreffenOperadora dos Dados do ClienteProcessa sob o contrato e suas instruções (inbox, IA, agendamento)
TreffenControladoraConta de usuário, faturamento, visitantes do site marketing

Onde ficam os dados

CamadaLocalizaçãoObservação
Bancos de dados e armazenamento da aplicaçãoBrasil — São PauloDados em repouso na região de São Paulo (hospedagem Akamai Linode)
Inferência de modelos de IA (padrão)Em geral fora do Brasil (ex.: EUA)Transferência internacional com salvaguardas — ver /subprocessadores
Inferência no Brasil (quando contratada)AWS Bedrock em região BrasilDisponível sob acordo comercial ou plano que habilite esse caminho
Canais Meta (WhatsApp, Instagram, Messenger)Conforme MetaVocê aceita os termos da Meta diretamente

Não afirmamos que, no caminho padrão, “nenhum dado jamais sai do Brasil”. Afirmamos: dados em repouso no Brasil, envio controlado e minimizado para inferência, e opção de inferência no Brasil via Bedrock quando o caso exigir.

PII e modelos

Quando o mascaramento está ativo, a plataforma mascara padrões como telefone e e-mail antes de chamar o modelo. Na execução de ferramentas (agendar, buscar contato), o sistema pode desmascarar apenas o necessário para a ação.

Isso reduz a chance de o provedor de modelo ver dados identificáveis em claro. Não é garantia absoluta: nomes e textos livres podem escapar a filtros por padrão.

O que não fazemos

  • Não vendemos listas de contatos.
  • Não usamos conversas dos seus clientes finais para treinar modelos públicos de terceiros.
  • Não reivindicamos ISO 27001 nem SOC 2 sem detê-las.

Controles técnicos (resumo)

  • Isolamento lógico por conta (tenant).
  • Comunicação em trânsito com TLS.
  • Controle de acesso e credenciais por usuário da equipe.
  • Quotas e medição de uso de IA para previsibilidade de custo.
  • Encaminhamento para humano quando o fluxo assim configurar.

IA e supervisão humana

A IA é apoio. Em setores sensíveis (saúde, jurídico, crédito), configure supervisão e validação humana. Para imobiliárias, identificar atendimento assistido por IA e manter canal humano acessível é boa prática de produto — valide com assessoria as obrigações do seu segmento.

Documentos completos

  • Política de Privacidade: /privacy-policy
  • Termos de Serviço: /terms-of-service
  • DPA: /dpa
  • Subprocessadores: /subprocessadores
  • Central de confiança: /confianca

Privacidade e titulares: get@treffen.com.br.

Última atualização: 4 de setembro de 2026