Política de privacidade
Política de Privacidade – Leiri AI
Última atualização: [05/09/2025]
Esta plataforma e os serviços associados (“Plataforma”) são operados por Jéssica Letícia Rodrigues Mombaça, NIF 303618965, residente na Rua Atrás da Eira, 41 – 2410-252 Leiria, Portugal, que atua sob a marca “Leiri AI” (“Leiri AI”, “nós”).
Contacto de privacidade: privacy@leiriai.pt
⸻
1. Definições
•Cliente: empresa/profissional que contrata a Leiri AI para executar campanhas/atendimento.
•Titular (Você): pessoa singular cujos dados são tratados durante chamadas, interações no site, formulários ou integrações do Cliente.
•Tratamento: qualquer operação com dados pessoais (coleta, registo, organização, armazenamento, consulta, transmissão, eliminação, etc.).
•Controlador: quem define finalidades e meios do tratamento.
•Operador/Subcontratante: quem trata dados por conta do Controlador.
Papéis na prática:
•Em campanhas e chamadas feitas para Clientes, o Cliente é o Controlador e a Leiri AI atua como Operador.
•Em site, marketing próprio, contas demo e melhoria da Plataforma, a Leiri AI é Controlador.
⸻
2. Quais dados pessoais tratamos e finalidades
2.1 Execução de chamadas/atendimento (Operador para Clientes)
•Dados: nome, telefone, e-mail, empresa, notas de interação, sumários de chamada, resultados (ex.: “agendado”, “enviar proposta”), e eventuais gravações/transcrições (quando ativadas).
•Finalidade: realizar chamadas e fluxos definidos pelo Cliente, qualificação, marcação de reuniões, encaminhamento.
•Base legal: execução de contrato com o Cliente; interesse legítimo do Cliente; consentimento quando exigido (ex.: marketing não solicitado ou gravação de chamadas).
2.2 Operação da Plataforma (Controlador Leiri AI)
•Dados: logs técnicos (IP, user-agent, data/hora), métricas de performance, eventos de falha/sucesso.
•Finalidade: segurança, melhoria do serviço, prevenção a fraude, suporte.
•Base legal: interesse legítimo e cumprimento de obrigações legais.
2.3 Comercial e marketing da Leiri AI (Controlador)
•Dados: nome, e-mail, telefone, empresa, cargo, histórico de contacto.
•Finalidade: responder pedidos de demonstração, enviar comunicações comerciais, convites e cases.
•Base legal: consentimento (quando exigido) e/ou interesse legítimo em B2B (com direito de opt-out).
2.4 Gravação e transcrição de chamadas (opcional)
•Dados: áudio e transcrição.
•Finalidade: qualidade, auditoria, prova operacional, treino de assistentes.
•Base legal: consentimento explícito ou interesse legítimo, sempre com aviso no início da chamada.
•Responsabilidade: a configuração da gravação é feita pelo Cliente. A Leiri AI disponibiliza a ferramenta, mas a responsabilidade legal pelo aviso e consentimento é do Cliente.
⸻
3. Partilhas e subprocessadores
Podemos partilhar dados com:
•Fornecedores de infraestrutura (cloud/hosting na UE/EEA).
•Plataforma de chamadas/voz (para execução dos fluxos).
•Clientes da Leiri AI (quando atuamos como Operador, repassando relatórios e integrações a CRMs/webhooks definidos pelo Cliente).
•Autoridades legais: quando obrigatório por lei ou ordem judicial.
⸻
4. Segurança
•Criptografia em trânsito (TLS) e, quando disponível, em repouso.
•Controle de acesso por perfis.
•Registos de logs de utilização.
•Backups regulares.
•Confidencialidade contratual de todos os envolvidos.
⸻
5. Direitos dos titulares
O titular pode exercer:
•Acesso, Retificação, Eliminação, Portabilidade, Oposição, Limitação do tratamento, Retirada de consentimento.
Pedido via: privacy@leiriai.pt.
Reclamações podem ser dirigidas à CNPD – Comissão Nacional de Proteção de Dados (Portugal).
Quando atuamos como Operador, encaminhamos o pedido ao Cliente Controlador.
⸻
6. Transferências internacionais
Os dados podem ser transferidos para fora da UE/EEE (ex.: Brasil, EUA) quando necessário para execução do serviço (cloud/voz).
Sempre com cláusulas contratuais padrão da UE e medidas suplementares de segurança.
Mercados atendidos: Portugal, Brasil e União Europeia.
⸻
7. Prazos de retenção
•Logs técnicos: até 12 meses.
•Sumários de chamadas/relatórios: até 12 meses (Operador: prazo definido pelo Cliente).
•Gravações e transcrições (quando ativadas): até 6 meses, salvo instrução diversa do Cliente.
•Dados de marketing da Leiri AI: até 24 meses após a última interação ou até opt-out.
⸻
8. Cookies e analytics
Usamos cookies essenciais e, quando autorizado, cookies de desempenho/marketing. O utilizador pode gerir preferências via navegador ou banner de consentimento.
⸻
9. Alterações
Podemos atualizar este Aviso a qualquer momento. A data da última atualização consta no topo.
⸻
10. Contacto
•Controlador: Jéssica Letícia Rodrigues Mombaça (marca “Leiri AI”)
•E-mail privacidade: privacy@leiriai.pt
•Autoridade supervisora: CNPD – Comissão Nacional de Proteção de Dados (Portugal)