Adendo de Tratamento de Dados Pessoais
- Versão: 1.0
- Vigência: 31/07/2026
- Operador: Deyvison Silva, CPF 112.928.672-01, Av. Presidente Kennedy, 5963 — Praia Grande/SP, CEP 11701-335
- Anexo aos Termos de Uso do Ozer
Este adendo está em revisão por assessoria jurídica. Ajustes decorrentes dessa revisão serão publicados como versão nova, com aviso prévio.
Este é o documento que responde à pergunta que todo lojista faz: "vocês vão ter acesso aos dados dos meus clientes?". A resposta honesta está na cláusula 5, e ela começa com um sim.
1. Os papéis
Você, Lojista, é o Controlador dos dados dos seus Clientes Finais. Você decidiu usar um robô, o que ele oferece e o que fazer com a informação que ele recolhe.
O Ozer é o Operador desses dados: trata por sua conta, conforme instruções, e para nenhuma finalidade própria.
Sobre os dados da sua conta (cadastro, CPF, pagamento, uso do painel) a relação se inverte: aí o Ozer é o Controlador, e isso está na Política de Privacidade.
2. Suas instruções
As instruções do Controlador são: prestar o serviço descrito nos Termos de Uso, na configuração que você define no painel. Não tratamos seus dados fora disso, salvo obrigação legal — e, nesse caso, avisamos você, a menos que a lei proíba.
Se uma instrução sua nos parecer ilícita, avisamos e não a executamos.
3. Que dados, de quem
Telefone, nome, CPF quando informado, endereço de entrega e coordenada, teor das conversas, áudio e foto enviados, pedidos e reclamações, e os fatos que o robô anota sobre o cliente durante a conversa — inclusive alergia e restrição alimentar, que é informação de saúde e recebe proteção mais rígida.
Declaramos a categoria sensível de forma destacada porque ela existe e é sua responsabilidade como Controlador conhecê-la.
4. Confidencialidade
O Ozer e quem trabalha para ele mantêm sigilo sobre os seus dados, e essa obrigação sobrevive 5 anos ao fim do contrato.
5. Nosso acesso aos seus dados — a resposta honesta
Sim, tecnicamente temos acesso. O Ozer é operado por equipe que administra o servidor e o banco de dados. Dizer o contrário seria mentira, e uma mentira verificável.
O que damos por escrito é o limite de uso, não a impossibilidade de acesso:
- Acessamos apenas para suporte que você solicitou, correção de defeito, segurança do serviço ou obrigação legal.
- Não lemos conversa por curiosidade, não usamos sua base para finalidade nossa e não a compartilhamos.
- O número de pessoas com acesso ao servidor é uma, e cada uma está sob a obrigação de confidencialidade da cláusula 4.
O que precisa ser dito com precisão: registramos as ações administrativas que nossa equipe altera, mas não existe hoje trilha de auditoria de leitura. O limite ao nosso acesso é contratual, não técnico. Estamos construindo o registro de leitura; enquanto não existir, não vamos afirmar que existe.
6. Isolamento entre lojistas
Nenhum lojista acessa dados de outro. Toda consulta do sistema é filtrada pela organização, e a mídia enviada pelos clientes só é servida após conferência da organização dona do arquivo.
Não construímos, e nos obrigamos a não construir, perfil unificado do consumidor entre organizações. O registro do cliente é por par telefone + organização; não existe consulta que correlacione lojistas diferentes. Este compromisso é verificável por quem examine a estrutura do banco.
Precisão necessária: o isolamento é lógico — banco compartilhado com filtro por organização em cada consulta. Não há banco separado por cliente nem separação criptográfica, e o Ozer não promete isso.
7. Uso dos dados para melhorar o serviço
O Ozer executa testes automatizados de qualidade do robô, que podem rodar contra a configuração da sua organização. Sobre isso:
- Esses testes não consomem o seu saldo — o consumo é registrado como teste e não desconta crédito.
- Registros de lacuna de funcionalidade, que alimentam nosso roteiro de produto, não contêm fala do seu Cliente Final.
- Não treinamos modelo com seus dados, e o provedor de IA que utilizamos não usa dados de API para treinar os modelos dele.
8. Subprocessadores
Você autoriza expressamente os subprocessadores da lista pública em Subprocessadores, que identifica cada um, o que faz, qual dado recebe e onde processa.
Inclusão de subprocessador novo é avisada com 30 dias de antecedência. Se você não concordar, pode rescindir sem multa antes de a mudança valer.
9. Transferência internacional
Conversa, áudio, imagem e endereço trafegam para prestadores nos Estados Unidos — o provedor de inteligência artificial, o de mapas e o próprio WhatsApp. O Ozer se apoia nos instrumentos de transferência que cada um oferece.
A adequação desses instrumentos às cláusulas-padrão da Resolução CD/ANPD nº 19/2024 está em análise jurídica. Preferimos declarar o ponto em aberto a omiti-lo; o resultado será refletido em versão nova deste adendo.
10. Retenção e eliminação
Os prazos estão na Seção 3 da Política de Privacidade e são executados por rotina automática, não por intenção declarada.
Ao fim do contrato: 30 dias para você pedir a base, depois eliminação, com a data registrada como comprovante. Sobrevive só o registro de pagamento e consumo, por obrigação legal nossa.
Duas ressalvas honestas:
- Não há exportação automática no painel. A entrega da base é feita por nós a pedido. Estamos construindo o autoatendimento.
- A cópia retida pelo provedor de IA por até 30 dias não é alcançada pela nossa eliminação. Apagamos do nosso banco de imediato; a cópia dele sai no prazo dele.
11. Direitos dos titulares
O titular exerce seus direitos perante você, que é o Controlador. O Ozer recebe pedidos que cheguem a ele pelo canal publicado, registra com protocolo, os encaminha a você e apoia o atendimento com o que estiver ao nosso alcance.
O atendimento hoje é manual, e o prazo que praticamos é de 30 dias.
12. Incidente de segurança
Tomando conhecimento de incidente que afete dados sob nossa guarda, comunicamos você sem demora injustificada, em prazo que lhe permita cumprir o seu — que é de 3 dias úteis do seu conhecimento, dobrado para agente de pequeno porte, na regulamentação da ANPD.
Informamos o que sabemos, o que já foi contido e o que falta apurar. Quem comunica a ANPD e os titulares é você, como Controlador; nós damos suporte informacional.
A comunicação vai para o contato que você mantiver cadastrado no painel — mantenha-o atualizado.
13. Segurança
As medidas que existem e as que não existem estão descritas, sem eufemismo, na Seção 5 da Política de Privacidade. Elas são parte deste adendo.
Destacamos o que não temos, porque é o que costuma ser omitido: não há criptografia dos dados em repouso, não há trilha de leitura, não há expiração de sessão por inatividade e o serviço roda em servidor único.
14. Auditoria
Você pode solicitar, uma vez por ano, informações sobre as medidas de segurança e os subprocessadores. Respondemos por escrito em até 30 dias.
O Ozer não tem certificação de segurança nem relatório de auditoria independente, e não vamos alegar que tem.
15. Responsabilidade
Cada parte responde na medida da sua participação. A lei prevê que o operador responda solidariamente quando descumprir a legislação de proteção de dados ou não seguir instrução lícita do controlador — e que quem repara o dano tenha direito de regresso contra os demais responsáveis, na proporção da participação.
O teto de responsabilidade da cláusula 14 dos Termos de Uso aplica-se também às pretensões fundadas neste adendo, ressalvadas as hipóteses em que a lei não admite limitação.
Histórico
| Versão | Data | O que mudou |
|---|---|---|
| 1.0 | 31/07/2026 | Primeira versão. |