BioZap

Política de Privacidade do BioZap

Última atualização: 1º de julho de 2026

Esta Política de Privacidade descreve como o BioZap realiza o tratamento de dados pessoais no contexto de sua plataforma de atendimento empresarial por WhatsApp.

O BioZap é uma plataforma de software como serviço - SaaS - utilizada por empresas, clínicas, consultórios, profissionais de saúde e outros estabelecimentos para atender seus próprios clientes por meio do WhatsApp, com possibilidade de utilização de respostas automatizadas geradas por inteligência artificial e transferência da conversa para atendimento humano.

Esta Política foi elaborada em conformidade com a Lei nº 13.709/2018 - Lei Geral de Proteção de Dados Pessoais (“LGPD”) -, com os regulamentos da Autoridade Nacional de Proteção de Dados (“ANPD”) e com as demais normas aplicáveis.

O BioZap não substitui atendimento médico ou profissional. As respostas automatizadas não devem ser utilizadas para diagnóstico, prescrição de medicamentos, interpretação de exames, indicação de tratamentos ou atendimento de emergências.

Em situações de urgência ou emergência médica, procure imediatamente um serviço de saúde ou entre em contato com o Serviço de Atendimento Móvel de Urgência - SAMU, pelo número 192.

1. IDENTIFICAÇÃO DO BIOZAP

O BioZap é operado por:

Natario Labs Desenvolvimento de Programas Ltda.

CNPJ nº 67.312.898/0001-04

Endereço: Av. Epitácio Pessoa, 2990, ap. 703, Lagoa, Rio de Janeiro/RJ

E-mail de contato e privacidade: biomapa@biomapa.app.br

Para fins desta Política, a Natario Labs Desenvolvimento de Programas Ltda. também poderá ser denominada “BioZap”, “Plataforma”, “nós” ou “nossa”.

2. PAPÉIS E RESPONSABILIDADES NO TRATAMENTO DE DADOS

A LGPD diferencia controlador e operador:

Controlador: pessoa física ou jurídica responsável pelas decisões referentes às finalidades e aos elementos essenciais do tratamento de dados pessoais.

Operador: pessoa física ou jurídica que realiza o tratamento de dados pessoais em nome do controlador e conforme suas instruções.

2.1. Dados dos clientes finais

Em relação aos dados das pessoas que entram em contato com uma empresa pelo WhatsApp utilizando a infraestrutura do BioZap, a empresa atendente será, como regra, a controladora dos dados pessoais.

A empresa atendente poderá ser, por exemplo, um consultório, uma clínica, um profissional de saúde, o Biomapa ou outra empresa que tenha contratado a Plataforma.

A empresa-cliente controladora define, entre outros aspectos:

  • a finalidade do atendimento;
  • os dados necessários para o atendimento;
  • a base legal aplicável;
  • o conteúdo da base de conhecimento;
  • as regras e os procedimentos de atendimento;
  • os prazos de retenção;
  • o eventual envio de comunicações de marketing;
  • os procedimentos para atendimento dos direitos dos titulares.

Nessas operações, o BioZap atua predominantemente como operador, tratando os dados em nome da empresa-cliente e de acordo com suas instruções contratuais.

A relação entre o BioZap e a empresa-cliente será disciplinada pelos Termos de Uso, pelo contrato de prestação de serviços e pelo Acordo de Tratamento de Dados Pessoais - DPA.

2.2. Dados das empresas-clientes e dos usuários do painel

O BioZap atua como controlador dos dados pessoais necessários para:

  • cadastrar e administrar empresas-clientes;
  • criar e gerenciar contas de usuários;
  • autenticar acessos;
  • controlar funções e permissões;
  • prestar suporte;
  • realizar cobranças;
  • emitir documentos fiscais;
  • prevenir fraudes, abusos e acessos indevidos;
  • manter a segurança e o funcionamento da Plataforma;
  • cumprir obrigações legais e regulatórias;
  • exercer direitos em processos administrativos, judiciais ou arbitrais.

2.3. Situações específicas

Dependendo da operação, da finalidade e dos contratos aplicáveis, determinados fornecedores poderão atuar como operadores, suboperadores ou controladores independentes.

Quando um fornecedor atuar como controlador independente, seu tratamento estará sujeito às suas próprias políticas, contratos e obrigações legais.

3. CATEGORIAS DE TITULARES

O BioZap poderá tratar dados pessoais relacionados às seguintes categorias de titulares:

  • pessoas que conversam com empresas-clientes pelo WhatsApp;
  • clientes, usuários ou pacientes das empresas-clientes;
  • atendentes, administradores e responsáveis que utilizam o painel;
  • representantes, funcionários e prestadores de serviço das empresas-clientes;
  • pessoas que entram em contato com o BioZap para suporte, contratação ou exercício de direitos;
  • usuários que acessam sites, sistemas ou páginas institucionais do BioZap.

4. DADOS PESSOAIS TRATADOS

Os dados tratados dependem da forma como a Plataforma é utilizada e das informações fornecidas pelos titulares e pelas empresas-clientes.

4.1. Dados dos clientes finais

Quando uma pessoa entra em contato com uma empresa-cliente pelo WhatsApp, o BioZap poderá tratar:

  • número de telefone;
  • identificador associado ao WhatsApp;
  • nome de perfil disponibilizado pelo WhatsApp;
  • imagem de perfil disponibilizada pelo WhatsApp, quando acessível;
  • conteúdo das mensagens enviadas pelo usuário;
  • respostas geradas pela inteligência artificial;
  • respostas enviadas pelos atendentes;
  • data e horário das mensagens;
  • registros de envio, entrega e leitura, quando disponibilizados;
  • histórico da conversa;
  • classificação da conversa;
  • etiquetas e observações inseridas pela empresa-cliente;
  • identificação do atendente responsável;
  • registros de transferência para atendimento humano;
  • preferências de contato;
  • registros de consentimento, oposição ou cancelamento de comunicações;
  • outros dados fornecidos voluntariamente durante o atendimento.

O BioZap trata somente os dados fornecidos pelo próprio usuário durante a conversa, os dados técnicos disponibilizados pelo WhatsApp e as informações inseridas pela empresa-cliente para organizar e conduzir o atendimento.

O BioZap não utiliza os dados das conversas para publicidade comportamental, comercialização de informações pessoais ou criação de perfis comerciais próprios.

4.2. Dados pessoais sensíveis

Dependendo da atividade da empresa-cliente, especialmente no caso de clínicas, consultórios, profissionais e serviços de saúde, as conversas poderão conter dados pessoais sensíveis, incluindo:

  • informações sobre saúde;
  • sintomas;
  • condições médicas;
  • medicamentos utilizados;
  • informações sobre tratamentos;
  • dados de exames;
  • informações genéticas, quando fornecidas pelo usuário;
  • informações biométricas, quando aplicável;
  • informações relacionadas à vida sexual;
  • informações que possam revelar origem racial ou étnica, religião, opinião política ou filiação sindical.

A empresa-cliente é responsável por avaliar a necessidade do tratamento, limitar a coleta aos dados estritamente necessários e identificar a base legal adequada prevista no art. 11 da LGPD.

Quando atuar como operador, o BioZap tratará esses dados somente de acordo com as instruções da empresa-cliente e para a prestação dos serviços contratados.

O usuário não deve enviar senhas, códigos de autenticação, números completos de cartão de crédito, credenciais bancárias ou outras informações que não sejam necessárias para o atendimento.

4.3. Dados dos usuários do painel

Em relação aos atendentes, administradores e demais usuários autorizados, o BioZap poderá tratar:

  • nome;
  • e-mail;
  • telefone profissional;
  • cargo ou função;
  • empresa à qual o usuário está vinculado;
  • perfil de acesso;
  • funções e permissões;
  • credenciais de autenticação;
  • endereço IP;
  • data e horário de acesso;
  • registros de atividades realizadas no painel;
  • informações sobre dispositivo, navegador e sistema operacional;
  • comunicações enviadas ao suporte.

4.4. Dados das empresas-clientes

O BioZap poderá tratar:

  • razão social;
  • nome fantasia;
  • CNPJ;
  • endereço;
  • dados dos representantes;
  • informações de contato;
  • informações de cobrança;
  • plano contratado;
  • histórico de pagamentos;
  • documentos fiscais;
  • configurações do serviço;
  • base de conhecimento cadastrada;
  • dados técnicos de integração;
  • tokens, chaves e credenciais necessárias ao funcionamento das integrações.

As credenciais técnicas serão armazenadas em ambiente protegido e não serão disponibilizadas publicamente ou expostas ao navegador sem necessidade.

5. FONTES DOS DADOS

Os dados pessoais poderão ser obtidos:

  • diretamente dos titulares;
  • por meio das empresas-clientes;
  • por meio da integração com o WhatsApp;
  • durante a utilização do painel;
  • durante contatos com o suporte;
  • por meio de provedores de autenticação, hospedagem, segurança ou pagamento;
  • por meio de fontes públicas legítimas, quando necessário e permitido pela legislação.

6. FINALIDADES DO TRATAMENTO

Os dados pessoais poderão ser tratados para:

  • receber e enviar mensagens pelo WhatsApp;
  • permitir o atendimento realizado pela empresa-cliente;
  • gerar respostas automatizadas por inteligência artificial;
  • transferir conversas para atendimento humano;
  • registrar e organizar o histórico das conversas;
  • identificar contatos;
  • distribuir atendimentos entre usuários autorizados;
  • permitir o uso de etiquetas, classificações e observações;
  • acompanhar o andamento e a resolução das conversas;
  • autenticar usuários;
  • administrar contas, organizações e permissões;
  • prestar suporte técnico;
  • manter a estabilidade, disponibilidade e segurança da Plataforma;
  • detectar tentativas de fraude, abuso ou acesso indevido;
  • investigar incidentes de segurança;
  • elaborar registros técnicos e trilhas de auditoria;
  • realizar cobranças e emitir documentos fiscais;
  • cumprir obrigações legais e regulatórias;
  • responder a ordens de autoridades competentes;
  • exercer direitos em processos administrativos, judiciais ou arbitrais;
  • enviar comunicações institucionais relacionadas ao serviço;
  • melhorar o funcionamento técnico da Plataforma, preferencialmente mediante dados agregados ou anonimizados.

O conteúdo das conversas não será utilizado pelo BioZap para publicidade comportamental ou comercialização de dados.

O conteúdo das conversas também não será utilizado para treinamento, desenvolvimento ou melhoria de modelos próprios de inteligência artificial.

7. BASES LEGAIS

7.1. Tratamentos realizados pelo BioZap como controlador

Conforme a finalidade e a operação realizada, o BioZap poderá tratar dados pessoais com fundamento nas seguintes bases legais:

  • execução de contrato ou de procedimentos preliminares relacionados ao contrato;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • legítimo interesse, após avaliação da necessidade, proporcionalidade e impacto aos titulares;
  • proteção do crédito, quando aplicável;
  • consentimento, quando essa for a base adequada;
  • prevenção à fraude e segurança do titular nos processos de identificação e autenticação.

7.2. Tratamentos realizados pelo BioZap como operador

Quando o BioZap atuar como operador, a definição e a documentação da base legal serão responsabilidade da empresa-cliente controladora.

O BioZap não substitui a empresa-cliente na escolha da base legal nem na obtenção de consentimento quando ele for necessário.

7.3. Dados pessoais sensíveis

O tratamento de dados pessoais sensíveis deverá estar fundamentado em uma das hipóteses previstas no art. 11 da LGPD.

A utilização da base legal de tutela da saúde somente será adequada quando o tratamento estiver relacionado a procedimento realizado por profissional de saúde, serviço de saúde ou autoridade sanitária, nos limites da legislação.

Quando utilizado, o consentimento para tratamento de dados sensíveis deverá ser específico, destacado, informado e vinculado a finalidades determinadas.

8. INTELIGÊNCIA ARTIFICIAL E ATENDIMENTO AUTOMATIZADO

O BioZap utiliza a API da Anthropic para auxiliar na geração de respostas automatizadas durante o atendimento realizado pelo WhatsApp.

Para essa finalidade, poderão ser enviados ao modelo de inteligência artificial:

  • a mensagem fornecida pelo próprio usuário;
  • o contexto estritamente necessário da conversa;
  • as instruções configuradas pela empresa-cliente;
  • os trechos relevantes da base de conhecimento cadastrada pela empresa-cliente.

Somente serão enviados os dados necessários para gerar a resposta relacionada ao atendimento solicitado.

De acordo com as condições contratuais aplicáveis à API utilizada pelo BioZap, os dados enviados à Anthropic:

  • não são utilizados para treinamento de modelos de inteligência artificial;
  • não são utilizados para desenvolvimento ou melhoria dos modelos;
  • não são utilizados para publicidade;
  • não são utilizados para criação de perfis comerciais;
  • são processados exclusivamente para gerar a resposta solicitada pela Plataforma.

O BioZap também não utiliza o conteúdo das conversas para treinar, desenvolver ou melhorar modelos próprios de inteligência artificial.

As respostas geradas por inteligência artificial podem apresentar erros, omissões ou informações imprecisas.

O usuário poderá solicitar atendimento humano, e a empresa-cliente deverá disponibilizar intervenção humana quando a natureza do atendimento exigir.

A inteligência artificial do BioZap não deve:

  • realizar diagnóstico médico;
  • prescrever medicamentos;
  • recomendar alteração, início ou interrupção de tratamentos;
  • interpretar exames;
  • substituir profissional legalmente habilitado;
  • realizar atendimento de emergência;
  • solicitar senhas;
  • solicitar códigos de autenticação;
  • solicitar números completos de cartão;
  • solicitar dados financeiros desnecessários.

Caso uma empresa-cliente utilize os resultados da Plataforma em um processo decisório automatizado capaz de afetar os interesses do titular, caberá à empresa-cliente informar essa circunstância e assegurar os direitos previstos na LGPD, incluindo a possibilidade de revisão da decisão, quando aplicável.

Quando o usuário envia uma mensagem de áudio, o áudio é transcrito por um serviço de terceiro (OpenAI/Whisper) exclusivamente para gerar a resposta; envia-se apenas o áudio necessário e os dados não são utilizados para treinamento de modelos.

9. COMPARTILHAMENTO E ACESSO AOS DADOS

O conteúdo das conversas ficará acessível à empresa ou ao profissional com quem o usuário estiver conversando, como um consultório, clínica, profissional de saúde, Biomapa ou outra empresa-cliente.

Dentro da empresa-cliente, o acesso deverá ser limitado aos atendentes, administradores e demais profissionais autorizados que necessitem das informações para realizar o atendimento.

Para viabilizar tecnicamente o funcionamento da Plataforma, determinados dados também poderão ser processados pelos seguintes fornecedores:

  • Meta Platforms e WhatsApp: transmissão, recebimento e entrega das mensagens;
  • Anthropic: processamento do conteúdo necessário para geração das respostas automatizadas;
  • OpenAI: transcrição de mensagens de áudio (voz para texto), quando o usuário envia um áudio;
  • Supabase: armazenamento e gerenciamento do banco de dados;
  • Vercel: hospedagem da aplicação e processamento de requisições técnicas, quando aplicável;
  • provedores de autenticação, segurança, e-mail transacional e pagamento, limitados às respectivas finalidades.

Esses fornecedores não recebem os dados para fins de publicidade ou comercialização pelo BioZap.

O tratamento deverá ocorrer dentro dos limites necessários à prestação dos serviços, de acordo com os contratos aplicáveis e com as obrigações legais de cada fornecedor.

Os dados também poderão ser compartilhados:

  • com a própria empresa-cliente responsável pelo atendimento;
  • com usuários autorizados da empresa-cliente;
  • com autoridades públicas, quando exigido por lei, regulamento ou ordem válida;
  • para proteger direitos e prevenir fraudes;
  • para investigar incidentes de segurança;
  • em caso de reorganização societária, fusão, aquisição ou transferência de ativos, mediante adoção de medidas adequadas de proteção.

O BioZap não vende dados pessoais.

10. LOCALIZAÇÃO E TRANSFERÊNCIA INTERNACIONAL DOS DADOS

O banco de dados principal utilizado pelo BioZap por meio do Supabase está hospedado em infraestrutura localizada em São Paulo, Brasil.

Apesar de o banco de dados principal estar localizado no Brasil, determinadas operações necessárias ao funcionamento da Plataforma podem envolver processamento ou transferência internacional de dados, especialmente por meio:

  • da API da Anthropic, utilizada para geração de respostas automatizadas;
  • da API da OpenAI, utilizada para transcrição de mensagens de áudio;
  • da infraestrutura da Meta e do WhatsApp, utilizada para transmissão e recebimento das mensagens;
  • de fornecedores de tecnologia cuja infraestrutura esteja localizada ou possa ser acessada fora do Brasil.

No uso da API da Anthropic, somente serão enviados os dados fornecidos pelo próprio usuário durante a conversa, juntamente com o contexto estritamente necessário para a geração da resposta.

Os dados enviados à API não serão utilizados para treinamento, desenvolvimento ou melhoria dos modelos de inteligência artificial, sendo processados exclusivamente para gerar a resposta solicitada.

As transferências internacionais serão realizadas de acordo com os arts. 33 a 36 da LGPD e com a regulamentação da ANPD, mediante mecanismo legal aplicável, que poderá incluir:

  • cláusulas-padrão contratuais aprovadas pela ANPD;
  • cláusulas contratuais específicas;
  • cláusulas-padrão equivalentes reconhecidas pela ANPD;
  • normas corporativas globais;
  • decisão de adequação;
  • outra hipótese admitida pela legislação.

O BioZap adotará medidas contratuais, técnicas e organizacionais destinadas a assegurar:

  • confidencialidade;
  • segurança da informação;
  • limitação de finalidade;
  • minimização dos dados;
  • restrição de acesso;
  • proibição de utilização para finalidades incompatíveis;
  • proteção adequada dos dados transferidos.

Informações adicionais sobre as transferências internacionais poderão ser solicitadas pelo canal de privacidade.

11. RETENÇÃO, EXCLUSÃO E BACKUPS

Os dados pessoais serão mantidos somente durante o período necessário para a prestação do serviço, para o cumprimento das instruções da empresa-cliente e para o atendimento das obrigações legais, regulatórias e contratuais aplicáveis.

11.1. Conversas e dados dos clientes finais

Quando o BioZap atuar como operador, a empresa-cliente controladora será responsável por definir o período ordinário de conservação das conversas e por autorizar os pedidos de eliminação relacionados aos seus clientes.

Após o recebimento e a validação de uma solicitação legítima de exclusão, os dados serão removidos dos sistemas ativos do BioZap em até 24 horas.

Quando a solicitação for apresentada diretamente pelo cliente final, o BioZap poderá encaminhá-la à empresa-cliente controladora para validação e autorização.

Nessa hipótese, o prazo de 24 horas será contado a partir da validação do pedido e do recebimento da instrução da controladora.

A exclusão poderá não ser realizada ou poderá ser parcialmente limitada quando a conservação for necessária para:

  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos em processo judicial, administrativo ou arbitral;
  • atendimento de ordem de autoridade competente;
  • prevenção a fraudes;
  • investigação de incidentes de segurança;
  • cumprimento de outra hipótese de conservação autorizada pelo art. 16 da LGPD.

11.2. Dados mantidos em backups

O BioZap realiza backups periódicos para garantir a continuidade do serviço, a recuperação em caso de falhas e a segurança da informação.

Após a exclusão dos sistemas ativos, determinados dados poderão permanecer temporariamente em cópias de segurança protegidas.

Os backups serão sobrescritos ou eliminados ao final do respectivo ciclo técnico de retenção.

Enquanto permanecerem nas cópias de segurança:

  • os dados não serão utilizados para atendimento, publicidade, análise comercial ou outras atividades ordinárias;
  • o acesso será restrito às pessoas autorizadas e às necessidades de segurança, continuidade e recuperação do serviço;
  • os dados não serão novamente inseridos nos sistemas ativos, salvo quando necessário para recuperação de desastre ou falha técnica;
  • em caso de restauração de backup, os pedidos de exclusão anteriormente registrados deverão ser reaplicados;
  • os dados serão definitivamente sobrescritos ou eliminados ao final do ciclo de retenção.

O prazo de exclusão de até 24 horas refere-se aos sistemas ativos da Plataforma e não representa a eliminação instantânea das cópias de segurança, que seguirá o ciclo técnico de retenção dos backups.

11.3. Encerramento do contrato

Após o encerramento da relação contratual com uma empresa-cliente, os dados mantidos nos sistemas ativos serão eliminados, devolvidos ou disponibilizados para exportação conforme o contrato e o Acordo de Tratamento de Dados Pessoais - DPA.

A conservação posterior somente ocorrerá quando necessária para o cumprimento de obrigação legal, exercício regular de direitos ou outra hipótese admitida pela LGPD.

11.4. Dados cadastrais, fiscais e contratuais

Os dados cadastrais, financeiros, fiscais e contratuais das empresas-clientes e de seus representantes poderão ser conservados durante os prazos legais, regulatórios e prescricionais aplicáveis.

11.5. Logs e registros de segurança

Logs técnicos, registros de acesso e registros de segurança poderão ser mantidos pelo período necessário para:

  • prevenir e detectar fraudes;
  • investigar incidentes;
  • realizar auditorias;
  • manter a segurança da Plataforma;
  • cumprir obrigações legais;
  • exercer direitos.

12. SEGURANÇA DA INFORMAÇÃO

O BioZap adota medidas técnicas, administrativas e organizacionais proporcionais à natureza dos dados e aos riscos do tratamento, incluindo, conforme aplicável:

  • criptografia dos dados em trânsito mediante HTTPS/TLS;
  • criptografia em repouso disponibilizada pelos provedores;
  • segregação lógica dos dados de cada empresa-cliente;
  • políticas de Row Level Security - RLS;
  • controle de acesso baseado em funções;
  • autenticação dos usuários;
  • limitação de privilégios;
  • registros de acesso e atividades;
  • gestão de credenciais e segredos;
  • proteção de endpoints;
  • validação de autenticidade de webhooks;
  • monitoramento de eventos;
  • atualização de componentes;
  • realização de backups;
  • procedimentos de resposta a incidentes;
  • revisão periódica das medidas de segurança.

No ambiente multiempresa, cada empresa-cliente deverá acessar somente seus próprios dados, mediante mecanismos de segregação e controle de permissões.

Tokens, chaves e segredos utilizados nas integrações serão mantidos em ambiente protegido e acessados somente por funções autorizadas do servidor.

Nenhum sistema é totalmente imune a falhas, invasões ou incidentes.

Por isso, empresas-clientes e usuários também devem:

  • manter suas credenciais confidenciais;
  • utilizar senhas fortes;
  • não compartilhar contas;
  • restringir os acessos aos usuários necessários;
  • excluir acessos de antigos funcionários ou prestadores;
  • manter dispositivos protegidos;
  • comunicar imediatamente qualquer suspeita de acesso indevido.

13. INCIDENTES DE SEGURANÇA

Quando o BioZap atuar como operador e identificar um incidente de segurança envolvendo dados de clientes finais, informará a empresa-cliente controladora sem demora injustificada e fornecerá as informações disponíveis necessárias à avaliação do incidente.

A responsabilidade pela comunicação à ANPD e aos titulares será, como regra, da empresa-cliente controladora, quando o incidente puder acarretar risco ou dano relevante.

Quando o BioZap atuar como controlador, avaliará o incidente e, quando preenchidos os requisitos legais e regulamentares, realizará a comunicação à ANPD e aos titulares no prazo aplicável.

As comunicações deverão conter, conforme as informações disponíveis e a legislação aplicável:

  • descrição da natureza e da categoria dos dados afetados;
  • número ou estimativa dos titulares afetados;
  • medidas técnicas e de segurança utilizadas;
  • riscos relacionados ao incidente;
  • medidas adotadas ou planejadas para reverter ou reduzir os efeitos;
  • informações de contato do encarregado;
  • justificativa em caso de comunicação não imediata.

As comunicações aos titulares serão realizadas de maneira direta, clara, acessível e adequada, sempre que possível.

14. DIREITOS DOS TITULARES

Nos limites da legislação, o titular poderá solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados pessoais;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos dados, quando regulamentada e tecnicamente aplicável;
  • eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
  • informação sobre as entidades públicas e privadas com as quais houve compartilhamento;
  • informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
  • revogação do consentimento;
  • oposição ao tratamento realizado em desconformidade com a LGPD;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
  • informações sobre critérios e procedimentos utilizados em decisões automatizadas, observados os segredos comercial e industrial;
  • petição perante a ANPD;
  • reclamação perante órgãos de defesa do consumidor.

14.1. Pedidos relacionados às conversas

Pedidos relacionados às conversas mantidas com uma empresa-cliente devem ser apresentados preferencialmente à própria empresa atendente, que atua como controladora.

Caso o pedido seja enviado diretamente ao BioZap, poderemos:

  • identificar a empresa-cliente responsável;
  • encaminhar a solicitação à controladora;
  • solicitar informações adicionais para identificação;
  • auxiliar tecnicamente a controladora no atendimento.

Quando atuar como operador, o BioZap não deverá eliminar, modificar ou fornecer os dados sem autorização da respectiva empresa-cliente, salvo obrigação legal ou ordem válida de autoridade competente.

14.2. Pedidos relacionados ao próprio BioZap

Quando o BioZap atuar como controlador, o pedido será analisado diretamente pela equipe responsável.

Poderemos solicitar informações adicionais para confirmar a identidade do solicitante e evitar fraude, falsidade ideológica ou divulgação indevida de dados.

O exercício dos direitos é gratuito, ressalvadas as hipóteses admitidas pela legislação.

15. RESPONSABILIDADES DA EMPRESA-CLIENTE

A empresa-cliente compromete-se a:

  • atuar em conformidade com a LGPD e demais normas aplicáveis;
  • fornecer informações claras aos seus clientes;
  • definir e documentar as bases legais do tratamento;
  • obter consentimentos válidos quando necessários;
  • respeitar manifestações de oposição e revogação;
  • não enviar mensagens de marketing sem fundamento legal;
  • cadastrar somente conteúdos lícitos, corretos e adequados;
  • evitar a inclusão de dados pessoais desnecessários na base de conhecimento;
  • limitar a coleta ao mínimo necessário;
  • restringir o acesso aos usuários autorizados;
  • manter os dados de usuários atualizados;
  • excluir acessos que não sejam mais necessários;
  • atender às solicitações dos titulares;
  • informar ao BioZap sobre incidentes relacionados à sua operação;
  • respeitar deveres de sigilo profissional;
  • observar normas específicas de sua área de atuação;
  • não utilizar o BioZap para atividades ilegais, discriminatórias, fraudulentas ou abusivas;
  • disponibilizar atendimento humano quando necessário;
  • não apresentar respostas da inteligência artificial como diagnóstico ou orientação profissional definitiva;
  • manter sua própria política ou aviso de privacidade perante seus clientes finais.

Esta Política do BioZap não substitui a política ou o aviso de privacidade que cada empresa-cliente deve disponibilizar aos seus próprios clientes.

16. CRIANÇAS E ADOLESCENTES

O painel administrativo do BioZap destina-se a empresas e usuários profissionais autorizados.

Entretanto, dependendo da atividade da empresa-cliente, crianças e adolescentes poderão entrar em contato pelo WhatsApp.

Nessas situações, a empresa-cliente deverá:

  • considerar prioritariamente o melhor interesse da criança ou do adolescente;
  • utilizar base legal adequada;
  • fornecer informações claras, simples e acessíveis;
  • limitar a coleta ao estritamente necessário;
  • adotar medidas adicionais de segurança;
  • verificar a necessidade de participação dos pais ou responsáveis;
  • evitar práticas de manipulação, exploração comercial ou perfilamento incompatíveis com os direitos de menores.

Quando o tratamento de dados de crianças estiver fundamentado no consentimento, ele deverá ser específico, destacado e fornecido por pelo menos um dos pais ou responsável legal, conforme aplicável.

A utilização de outra base legal não afasta a obrigação de observar e demonstrar o melhor interesse da criança ou do adolescente.

Caso o BioZap identifique tratamento irregular de dados de crianças ou adolescentes, poderá adotar as medidas cabíveis em conjunto com a empresa-cliente, incluindo bloqueio, exclusão ou limitação do tratamento.

17. COOKIES E TECNOLOGIAS SEMELHANTES

O painel do BioZap poderá utilizar cookies e tecnologias semelhantes necessários para:

  • autenticação;
  • manutenção da sessão;
  • segurança;
  • prevenção a fraudes;
  • funcionamento das preferências;
  • estabilidade e disponibilidade do serviço.

Cookies estritamente necessários poderão ser utilizados sem consentimento, pois são indispensáveis ao funcionamento da Plataforma.

Caso sejam utilizados cookies analíticos, publicitários ou outras tecnologias não essenciais, o BioZap fornecerá informações específicas e solicitará consentimento quando exigido.

O bloqueio de cookies essenciais poderá impedir ou prejudicar o acesso ao painel.

O BioZap não utiliza cookies de publicidade comportamental para perfilar as pessoas que conversam pelo WhatsApp.

18. LINKS, INTEGRAÇÕES E SERVIÇOS DE TERCEIROS

A Plataforma poderá conter links ou integrações com serviços de terceiros.

Esses serviços possuem seus próprios termos de uso e políticas de privacidade.

O BioZap não controla os tratamentos realizados diretamente por terceiros fora do escopo de sua contratação e responsabilidade.

Recomenda-se que o usuário leia os termos e políticas aplicáveis antes de utilizar serviços externos.

19. ALTERAÇÕES DESTA POLÍTICA

Esta Política poderá ser atualizada para refletir:

  • alterações legais ou regulatórias;
  • orientações da ANPD;
  • mudanças nos serviços;
  • contratação ou substituição de fornecedores;
  • inclusão de novas funcionalidades;
  • alterações nas práticas de segurança e tratamento.

A versão vigente será identificada pela data da última atualização.

Alterações relevantes serão comunicadas por meios adequados, como aviso no painel, e-mail ou publicação destacada.

Quando uma nova finalidade depender de consentimento, a simples continuidade do uso da Plataforma não será considerada consentimento automático.

Recomenda-se que os usuários e empresas-clientes consultem periodicamente esta Política.

20. ENCARREGADO E CANAIS DE CONTATO

Para dúvidas, solicitações ou exercício de direitos relacionados à proteção de dados pessoais, o titular poderá utilizar os seguintes canais:

Agente de tratamento:

Natario Labs Desenvolvimento de Programas Ltda.

CNPJ nº 67.312.898/0001-04

Endereço: Av. Epitácio Pessoa, 2990, ap. 703, Lagoa, Rio de Janeiro/RJ

E-mail de contato e privacidade: biomapa@biomapa.app.br

Encarregado pelo Tratamento de Dados Pessoais:

Thiago Torres Natario, formalmente designado pela Natario Labs Desenvolvimento de Programas Ltda.

Canal de contato do encarregado:

biomapa@yahoo.com

O encarregado será responsável por:

  • receber reclamações e solicitações dos titulares;
  • prestar esclarecimentos e adotar as providências cabíveis;
  • receber comunicações da Autoridade Nacional de Proteção de Dados;
  • orientar administradores, funcionários e prestadores de serviço sobre práticas de proteção de dados;
  • auxiliar na elaboração e revisão de políticas, procedimentos e registros relacionados à privacidade;
  • desempenhar as demais atribuições previstas na LGPD e na regulamentação da ANPD.

O titular também poderá apresentar petição à Autoridade Nacional de Proteção de Dados e reclamação aos órgãos competentes de defesa do consumidor.

21. DISPOSIÇÕES FINAIS

Caso alguma disposição desta Política seja considerada inválida ou inexequível, as demais disposições permanecerão válidas.

Esta Política deve ser interpretada em conjunto com os Termos de Uso, o contrato firmado com a empresa-cliente e o Acordo de Tratamento de Dados Pessoais - DPA.

Em caso de divergência relacionada ao tratamento realizado por conta de uma empresa-cliente, serão considerados os papéis, responsabilidades e instruções definidos no contrato e no DPA, sem prejuízo dos direitos assegurados aos titulares pela LGPD.

O BioZap reafirma seu compromisso com a privacidade, a segurança da informação, a transparência e o tratamento responsável de dados pessoais.