Onde vivem os dados
Base de dados: Supabase (região europeia). API e agente de voz: servidor Vultr dedicado em Londres (coberto por decisão de adequação da Comissão Europeia). Gravações de chamadas, quando ativadas, ficam em armazenamento S3-compatível da Supabase na mesma região. Subprocessadores de IA (transcrição, síntese de voz, modelo de linguagem) que processam dados nos EUA operam sob SCCs aprovadas pela Comissão Europeia e, onde aplicável, certificação Data Privacy Framework.
Cifragem
Tudo o que sai ou entra no serviço passa por TLS 1.3. Em repouso, o disco onde a base de dados vive está cifrado com AES-256 ao nível do sistema operativo. Credenciais sensíveis, em particular as chaves de API que o hotel partilha para integrar o PMS, são cifradas ao nível da linha na base de dados com pgsodium e só podem ser lidas pelo serviço que as usa para chamar o PMS.
Isolamento entre hotéis
O isolamento não depende do código da aplicação: é imposto pela base de dados com Row-Level Security. Ainda que houvesse um erro ao nível do backend, um hotel nunca consegue ler dados de outro. Os papéis (hotel, parceiro, admin) são carregados no token JWT emitido pelo Supabase Auth.
Retenção
Transcrições de conversas: por omissão 24 meses, configurável por hotel. Gravações de chamadas: desligadas por omissão, ativáveis com aviso explícito ao hóspede antes da saudação (conformidade com o artigo 6.º do RGPD). Logs técnicos: 30 dias. Ao cancelar a subscrição, os dados do hotel são marcados para eliminação em 30 dias, salvo pedido escrito para eliminação imediata.
Gravações e aviso ao hóspede
Se o hotel ativar gravações, o agente reproduz a disclosure legal antes da saudação: “Esta chamada pode ser gravada para fins de qualidade e registo. Se não pretender, pode desligar e contactar a recepção por outro meio.” Sem esta disclosure as gravações não ficam ativas. O texto é adaptável ao idioma detectado.
Quem mais vê os dados
Subprocessadores contratualmente obrigados a tratar os dados apenas para a finalidade que servem. Alterações materiais comunicadas com 30 dias de antecedência.
- Supabase (UE): base de dados, autenticação, armazenamento
- Vultr (Londres): infraestrutura de servidor
- LiveKit: transporte de áudio para chamadas de voz
- Deepgram / Azure Speech: transcrição fala-para-texto
- Cartesia / Azure / ElevenLabs: síntese de voz
- Google Vertex AI (Gemini 2.5 Flash): modelo de linguagem do agente
- Anthropic (Claude Haiku 4.5): avaliação de qualidade em lote
- Resend: entrega de email transacional
- Meta (WhatsApp Business API): canal WhatsApp, quando ativo
- Vercel: alojamento das páginas do site
Os direitos do hóspede do hotel
Pedidos de acesso, rectificação, apagamento, portabilidade ou oposição são encaminhados pelo hotel. O Atende-me processa em 72 horas úteis e devolve prova documental ao hotel. O responsável pelo tratamento é o hotel, não o Atende-me.
Avaliação de qualidade e modelos
Uma amostra das interações é analisada de seis em seis horas por Claude Haiku 4.5 para pontuação em seis critérios. Esta análise não reentra em nenhum modelo para treino. Todos os fornecedores de IA (Gemini, Claude, Deepgram, Azure, Cartesia, ElevenLabs) têm cláusulas contratuais de não-treino sobre dados dos clientes.
Notificação de incidente
Em caso de violação de dados, notificamos o hotel em 24 horas a partir do momento em que temos conhecimento, e assistimos no cumprimento do prazo de 72 horas para notificação à CNPD previsto no artigo 33.º do RGPD. O nosso Procedimento interno de resposta a incidente documenta a linha temporal de 72 horas, a cadeia de escalonamento e o modelo de notificação à CNPD.
Para pedir o DPA ou esclarecer qualquer ponto, escreva para ola@atendeme.ai ou WhatsApp. A Política de Privacidade cobre visitantes do site; esta página cobre hotéis clientes e os seus hóspedes.