Uiless ← Voltar ao site

Privacidade e proteção de dados

Política de Privacidade e Cookies

Este documento explica como a Uiless trata dados pessoais no site, no blog, no relacionamento comercial e na plataforma empresarial que interpreta comandos por voz ou texto, consulta sistemas e documentos, executa ações autorizadas e registra evidências.

Versão 2.1 — 8 de setembro de 2026

Identificação da Uiless: Uiless Tecnologia da Informacao LTDA, CNPJ 68.163.172/0001-10, com sede na Rua Pais Leme, 215, Conj. 1713, Pinheiros, São Paulo/SP, CEP 05424-150. Canal de privacidade: [email protected].

No site e no blog

A Uiless decide como tratar os dados do formulário, contato comercial, estatísticas de navegação e segurança do site.

Na plataforma

O cliente empresarial normalmente define as finalidades; a Uiless processa dados conforme suas instruções.

Seus direitos

Pedidos são gratuitos. Se os dados vierem de um cliente da Uiless, esse cliente poderá ser o canal principal.

1. Abrangência desta política

Esta política se aplica ao site uiless.com.br, ao blog blog.uiless.com.br, aos contatos comerciais e de suporte com a Uiless e, nos limites explicados abaixo, à plataforma Uiless e ao painel disponibilizado a clientes empresariais.

No blog, disponibilizamos artigos e conteúdos sobre a Uiless e sua área de atuação. O acesso às páginas pode gerar registros técnicos, como endereço IP, navegador, página solicitada e horário, utilizados para entregar o conteúdo, manter o serviço e investigar falhas ou abusos. Ao seguir um link externo, passam a se aplicar também as práticas do site de destino.

Os clientes podem integrar a Uiless a sistemas corporativos, bancos de dados, documentos, ERP, CRM, APIs, dispositivos e canais como WhatsApp e Telegram. O tratamento realizado nessas operações também é disciplinado pelo contrato firmado com o cliente, por eventuais anexos de proteção de dados e pelas configurações definidas por ele. Em caso de divergência sobre uma operação realizada em nome do cliente, prevalecem as instruções lícitas documentadas no contrato aplicável.

Links, aplicações e canais de terceiros possuem práticas próprias de privacidade. Esta política não substitui os avisos desses terceiros nem a política de privacidade que cada cliente deve disponibilizar aos seus colaboradores, clientes e demais titulares.

2. Quem decide sobre o tratamento

2.1 Uiless como controladora

A Uiless atua como controladora quando define as finalidades e os meios essenciais do tratamento, especialmente em relação a:

2.2 Uiless como operadora

Quando um cliente empresarial define por que e como utilizar a plataforma para processar dados de seus colaboradores, clientes, fornecedores ou outros titulares, esse cliente normalmente atua como controlador, e a Uiless atua como operadora, tratando os dados em nome dele e conforme suas instruções lícitas.

Nessas situações, pedidos relativos aos dados devem ser encaminhados prioritariamente ao cliente que disponibilizou ou determinou o uso da Uiless. A Uiless prestará a assistência contratualmente prevista para que o cliente atenda aos titulares e cumpra suas obrigações.

Importante: o papel jurídico é definido pelas decisões efetivamente tomadas em cada operação, e não apenas pelo nome atribuído no contrato. Em determinadas atividades, cliente e Uiless podem assumir papéis distintos ou independentes.

3. Quais dados pessoais podem ser tratados

Contexto Categorias de dados
Site e contato Nome, e-mail, telefone, empresa, cargo, conteúdo da mensagem, endereço IP, data e hora do envio, estado da sessão e dados técnicos usados para segurança e prevenção de abuso.
Estatísticas do site Identificadores de cookies, páginas acessadas, interações e informações técnicas do navegador e dispositivo, por meio do Google Analytics. Veja a Política de Cookies.
Conta e relacionamento Nome, dados profissionais, organização, função, contatos, credenciais protegidas, perfis de acesso, permissões, aprovações, histórico de suporte, dados contratuais, financeiros e de faturamento.
Comandos e interações Texto, áudio, transcrição de voz, anexos, contexto da solicitação, respostas, confirmações e interações realizadas pelo Uiless App, APIs ou canais integrados.
Sistemas conectados Dados disponibilizados pelo cliente em ERP, CRM, bancos de dados, documentos, cadastros, contratos, históricos, regras internas, APIs e demais fontes escolhidas por ele.
Auditoria e evidências Identidade de quem solicitou ou aprovou uma ação, data e hora, permissões verificadas, regra consultada, sistema acionado, resultado, falha, identificador de evidência e trilha de execução.
Uso e segurança Endereço IP, dispositivo, navegador, eventos técnicos, autenticação, logs, volume de uso, métricas por rotina, erros, tentativas de acesso, sinais de fraude e incidentes.

Dependendo dos sistemas e documentos selecionados pelo cliente, a plataforma poderá processar dados pessoais sensíveis ou dados protegidos por sigilo. O cliente deve limitar a integração ao que for adequado, necessário e amparado por base legal, configurar acessos e evitar o envio de dados excessivos.

4. De onde vêm os dados

Os dados podem ser obtidos:

5. Finalidades e bases legais

Finalidade Base legal normalmente aplicável quando a Uiless é controladora
Responder a contatos, avaliar necessidades e preparar demonstrações ou propostas. Procedimentos preliminares relacionados a contrato solicitados pelo titular e, conforme o contexto, legítimo interesse.
Criar e administrar contas, autenticar usuários, configurar permissões, prestar o serviço e oferecer suporte. Execução de contrato ou de procedimentos preliminares; legítimo interesse para contatos profissionais não signatários.
Registrar ações, aprovações, evidências e métricas de uso; proteger sistemas e prevenir fraude ou abuso. Execução de contrato, legítimo interesse, cumprimento de obrigação legal e exercício regular de direitos.
Faturar, cobrar, manter registros fiscais e cumprir determinações de autoridades. Execução de contrato, cumprimento de obrigação legal ou regulatória e exercício regular de direitos.
Aprimorar desempenho, confiabilidade, usabilidade e atendimento com dados adequados ao contexto. Legítimo interesse, precedido das avaliações e salvaguardas aplicáveis; consentimento, quando necessário.
Enviar comunicações comerciais pertinentes à relação profissional. Legítimo interesse, respeitadas as expectativas do titular e a opção de oposição; ou consentimento, quando aplicável.

Quando a Uiless atua como operadora, a definição da finalidade e da base legal cabe ao cliente controlador. O consentimento não é utilizado automaticamente nem é a única base possível. Quando ele for efetivamente adotado, poderá ser revogado por procedimento gratuito e facilitado, sem afetar a validade do tratamento anterior.

Nos tratamentos baseados em legítimo interesse, a Uiless considera a finalidade, a necessidade, as expectativas e os direitos do titular, adota salvaguardas proporcionais e permite oposição quando cabível.

6. Agentes de IA, automação e decisões

A plataforma usa recursos automatizados para interpretar linguagem natural, transformar voz em texto quando aplicável, localizar informações, consultar regras e documentos, validar identidade e permissões, sugerir ou executar ações em sistemas conectados e gerar registros da execução.

A Uiless permite que o cliente configure perfis de acesso, limites de uso, regras, aprovações conjuntas e situações em que uma confirmação humana é necessária. O cliente é responsável por definir configurações coerentes com os riscos de cada processo e por supervisionar os resultados antes de utilizá-los em contextos relevantes.

Modelos de IA podem produzir resultados incompletos ou incorretos. A plataforma não deve ser configurada como única fonte de decisão em situações que possam produzir efeitos jurídicos relevantes ou afetar significativamente uma pessoa sem avaliação de riscos, base legal, transparência e mecanismos de contestação adequados.

Se houver decisão tomada unicamente com base em tratamento automatizado que afete os interesses do titular, ele poderá solicitar revisão e informações sobre os critérios e procedimentos utilizados, observados os segredos comercial e industrial. Quando a decisão tiver sido definida pelo cliente, o pedido deverá ser dirigido a ele; a Uiless prestará a assistência aplicável.

Esta política, por si só, não autoriza o uso de conteúdo operacional de clientes para treinar modelos de IA de finalidade geral. Qualquer uso para finalidade própria distinta da prestação, segurança e melhoria contratualmente compatível do serviço deverá possuir fundamento jurídico, transparência e disciplina contratual específicos.

7. Com quem os dados podem ser compartilhados

A Uiless não comercializa dados pessoais. O compartilhamento pode ocorrer, limitado ao necessário, com:

Fornecedores que tratam dados em nome da Uiless devem observar instruções, deveres de segurança, confidencialidade e proteção de dados compatíveis com suas atividades. Alguns terceiros podem atuar como controladores independentes em relação aos seus próprios serviços.

No site, o Google reCAPTCHA é usado para prevenir envios automatizados e abusivos, e o Google Analytics para medir a navegação e o uso das páginas. Esses serviços recebem dados técnicos e de interação conforme suas finalidades e políticas. Os cookies e as opções de controle estão descritos na Política de Cookies.

8. Transferências internacionais

Fornecedores de nuvem, segurança, comunicação, canais integrados ou tecnologia de IA podem manter infraestrutura ou equipes fora do Brasil. Por isso, dados pessoais podem ser armazenados, acessados ou tratados em outros países.

Quando a Uiless for responsável pela transferência, adotará um mecanismo válido previsto na LGPD e na regulamentação da ANPD, conforme aplicável, além de medidas contratuais, técnicas e organizacionais destinadas a manter um nível adequado de proteção. Isso pode incluir as cláusulas-padrão contratuais aprovadas pela ANPD ou outra hipótese legal pertinente.

A forma, a duração, a finalidade, os países de destino e os importadores efetivamente envolvidos podem variar conforme a infraestrutura, os recursos e as integrações contratadas por cada cliente. Essas informações deverão constar do contrato, do anexo de proteção de dados ou de aviso específico aplicável à operação. Quando a transferência utilizar cláusulas contratuais, o titular poderá solicitar gratuitamente uma cópia do instrumento aplicável, observados os segredos comercial e industrial; a Uiless ou o cliente controlador atenderá ao pedido no prazo legal.

9. Política de Cookies

Cookies são pequenos arquivos armazenados pelo navegador ao visitar um site. Eles podem manter uma sessão, proteger um formulário ou ajudar a entender como as páginas são utilizadas. Alguns duram apenas uma sessão; outros permanecem até expirar ou serem excluídos.

No site da Uiless, utilizamos cookies e tecnologias semelhantes para funcionamento, segurança e estatísticas de navegação. Os recursos de medição não são necessários para ler o conteúdo do site.

9.1 Quais cookies utilizamos

Os recursos abaixo se referem às páginas do site institucional. Serviços e recursos específicos do blog podem ter configurações próprias; a escolha registrada neste site não é automaticamente compartilhada com o blog ou com o painel.

Os cookies do Analytics são gravados no domínio do site. O reCAPTCHA é um recurso de terceiros e pode envolver outros cookies do Google, conforme o contexto de uso. Consulte a documentação sobre cookies do Google Analytics e cookies do reCAPTCHA.

9.2 Quando esses recursos são carregados

Na página inicial e nesta página de privacidade, o Google Analytics só é carregado após você selecionar “Aceitar todos os cookies” ou salvar suas preferências com essa opção ativada. Quando não há uma escolha anterior, a opção aparece marcada nas configurações, mas só é aplicada ao salvar. Para manter apenas os cookies necessários, desmarque o Google Analytics e selecione “Salvar preferências”. Abrir as configurações, continuar navegando, rolar a página ou acessar esta política não representa aceitação.

A sessão do site e os recursos de segurança continuam disponíveis para permitir o funcionamento do formulário. O reCAPTCHA é carregado próximo ao formulário ou quando você interage com ele. As fontes utilizadas nessas páginas são hospedadas no próprio site.

Com sua autorização, medimos quais seções são vistas, quais planos e exemplos despertam interesse, as dúvidas consultadas, o início e o resultado do formulário e os cliques para contato, WhatsApp, blog, painel e redes sociais. Um clique no WhatsApp indica interesse em conversar; não confirma que uma conversa ocorreu. Não enviamos ao Analytics o nome, email, telefone, empresa, mensagem, respostas do captcha ou o conteúdo dos erros do formulário.

O carregamento da medição ocorre após o carregamento inicial da página, sem esperar o envio de dados para responder aos seus cliques. Interações anteriores à autorização não são guardadas para envio posterior. Os eventos aguardando envio ficam temporariamente na memória da página, são limitados em quantidade e descartados se você desativar a medição.

A validade de um cookie no navegador é diferente do prazo de retenção dos dados já enviados aos serviços. O tratamento dessas informações também segue as disposições sobre compartilhamento, transferências internacionais e retenção desta política, além da Política de Privacidade do Google.

9.3 Como controlar ou excluir cookies

Você pode mudar sua escolha a qualquer momento em “Preferências de cookies”, no rodapé, ou pelo botão abaixo. Para desativar a medição, desmarque o Google Analytics e salve suas preferências. Se a medição já estiver ativa, essa mudança também remove os cookies do Analytics acessíveis neste domínio e recarrega a página para interrompê-la.

Bloquear cookies de sessão ou de segurança pode afetar o formulário. Excluir cookies não elimina automaticamente dados já enviados, e bloquear apenas cookies não impede necessariamente toda transmissão de dados pelo Analytics. Para mais informações, consulte as orientações do Google sobre cookies.

10. Retenção e eliminação

Os dados são mantidos somente pelo tempo necessário às finalidades informadas, considerando a natureza da informação, o contexto do tratamento, as configurações contratadas, riscos, obrigações legais e prazos para exercício ou defesa de direitos.

Encerrada a finalidade e inexistindo hipótese legal de conservação, os dados serão eliminados ou anonimizados. A eliminação poderá não ser imediata em backups protegidos, que permanecerão isolados até a sobrescrita prevista no ciclo técnico.

11. Segurança e resposta a incidentes

A Uiless adota medidas técnicas e administrativas proporcionais aos riscos para proteger dados pessoais contra acesso não autorizado e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado. Essas medidas incluem, conforme o contexto, controles de acesso e permissão, autenticação, conectores e APIs protegidos, registros de auditoria, segregação lógica, cópias de segurança, monitoramento e procedimentos de resposta a incidentes.

Nenhum sistema é absolutamente seguro. Quando atuar como operadora, a Uiless informará o cliente controlador sem demora injustificada sobre incidentes relacionados aos dados tratados em seu nome. Quando atuar como controladora e o incidente puder acarretar risco ou dano relevante, a Uiless avaliará seus impactos e realizará as comunicações cabíveis aos titulares e à ANPD nos prazos legais aplicáveis.

Usuários e clientes também devem proteger credenciais, revisar permissões, limitar integrações ao necessário, manter seus ambientes seguros e comunicar imediatamente suspeitas de uso indevido.

12. Direitos dos titulares

Nos termos da LGPD e conforme o caso, você pode solicitar:

Como fazer um pedido

Quando a Uiless for controladora, envie o pedido para [email protected], preferencialmente com o assunto “Privacidade — Direito do Titular”. Informe qual direito deseja exercer e os dados necessários para localizar a relação, sem enviar documentos excessivos no primeiro contato.

O exercício de direitos é gratuito. Para proteger o titular e evitar fraude, poderemos solicitar confirmação de identidade de forma proporcional. Pedidos poderão ser limitados ou recusados quando houver fundamento legal, impossibilidade de confirmação segura da identidade, risco a direitos de terceiros ou obrigação de retenção; nesse caso, apresentaremos a justificativa cabível.

Se os dados forem tratados pela Uiless em nome de uma empresa cliente, informe qual empresa disponibilizou o serviço. Poderemos encaminhar o pedido ao controlador responsável ou orientar você a contatá-lo diretamente.

13. Crianças e adolescentes

O site e a plataforma empresarial da Uiless não são direcionados a crianças. A Uiless não pretende coletar diretamente dados de crianças por meio do formulário público.

Se um cliente integrar dados de crianças ou adolescentes à plataforma, deverá avaliar previamente a necessidade, a base legal, os riscos e as salvaguardas, garantindo que o melhor interesse desses titulares seja observado e prevaleça. A Uiless poderá solicitar medidas adicionais ou restringir tratamentos incompatíveis com a legislação e com o serviço contratado.

Se você acreditar que dados de criança ou adolescente foram tratados indevidamente, entre em contato conosco.

14. Alterações desta política

Esta política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais. A versão vigente será publicada nesta página com a data de atualização. Mudanças relevantes poderão ser comunicadas por meios adicionais, especialmente quando afetarem de forma significativa os direitos dos titulares ou a relação com clientes.

15. Contato e canal de privacidade

Para dúvidas, reclamações ou exercício de direitos relacionados a tratamentos em que a Uiless seja controladora, use o canal abaixo:

Uiless Tecnologia da Informacao LTDA

CNPJ 68.163.172/0001-10

Rua Pais Leme, 215, Conj. 1713 — Pinheiros

São Paulo/SP — CEP 05424-150

[email protected]