Política de Privacidade — AgentSpark / ByteStorm Tech
Controlador
O controlador é ByteStorm Tech, que opera publicamente como ByteStorm Tech, com endereço em Rua Hugo Semighini, Osasco.
Escopo
Esta política descreve o tratamento de dados realizado pelo AgentSpark para atendimento, organização de trabalho e assistência contextual. Ela se aplica aos canais e recursos habilitados pelo controlador.
Dados processados
Podem ser tratados identificadores de conta e contato, conteúdo de mensagens, registros de interação, tarefas, projetos, preferências, decisões, aprovações, eventos operacionais e dados técnicos mínimos de segurança e entrega.
Quando o canal oficial estiver habilitado, mensagens e metadados necessários ao atendimento podem ser recebidos e enviados por meio da WhatsApp Cloud API. O conteúdo recebido é tratado como não confiável e não pode alterar instruções internas, políticas ou requisitos de aprovação.
Contatos
O AgentSpark pode manter nomes, identificadores de canal, relacionamento, empresa, preferências de comunicação, nível de confiança e histórico necessário para contextualizar o atendimento.
Projetos e tarefas
Projetos, tarefas, prazos, responsáveis e vínculos com contatos podem ser armazenados para apoiar a rotina operacional. Ações externas sensíveis dependem do Policy Engine e, quando aplicável, de aprovação humana.
Memória contextual
Memórias confirmadas ou inferidas podem preservar preferências, fatos, contexto de relacionamento e histórico útil. Registros mantêm proveniência, confiança e estado de ciclo de vida; memórias e embeddings relacionados a uma exclusão verificada deixam de ser recuperáveis.
Mídia
Áudios, imagens e documentos autorizados podem ser processados para transcrição, OCR ou extração de informações. Arquivos brutos e resultados derivados possuem retenções distintas e acesso limitado.
Processamento automatizado
O AgentSpark realiza classificação, extração, geração de respostas e avaliação de risco. Decisões possíveis do Policy Engine são ALLOW, ASK e DENY. A automação não elimina os controles humanos para ações sensíveis.
Inteligência artificial local
Modelos locais podem ser executados por Ollama; transcrição local pode usar faster-whisper e OCR pode usar Tesseract. PostgreSQL, pgvector e Redis são operados na infraestrutura controlada pelo controlador. O uso desses componentes não significa que toda resposta seja exclusivamente humana.
Meta/WhatsApp e operadores
A Meta/WhatsApp é provedora externa necessária ao canal WhatsApp oficial e trata dados conforme seus próprios termos e políticas. Um Cloudflare Quick Tunnel pode transportar webhooks somente em TEST; ele não é considerado hospedagem permanente de produção. Prestadores adicionais somente devem ser incluídos após avaliação e atualização desta política.
Segurança
São aplicados menor privilégio, segregação de serviços, criptografia em trânsito, secrets fora do código, validação de entrada, trilhas de auditoria, idempotência e aprovação humana para ações sensíveis. Nenhum mecanismo elimina totalmente os riscos inerentes ao tratamento de dados.
Retenção
Os padrões operacionais confirmados são: mensagens por 90 dias, rascunhos por 30 dias, interações por 180 dias, mídia bruta por 14 dias e conteúdo derivado por 30 dias. Auditoria de segurança e comprovantes de ação possuem meta de 365 dias. Contatos, relacionamentos, memórias, projetos e tarefas usam ciclo de vida e não recebem exclusão automática por um TTL universal. Holds legais, de segurança e do owner podem ampliar a retenção.
Backups
Dados excluídos podem permanecer temporariamente em backups protegidos até a expiração da retenção. Se um backup anterior à exclusão for restaurado, um ledger externo de tombstones deve reaplicar a exclusão e verificar a não recuperabilidade antes da retomada do serviço.
Direitos
O titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação e demais direitos aplicáveis. A identidade e a legitimidade da solicitação serão verificadas. Também é possível consultar orientações da Autoridade Nacional de Proteção de Dados.
Exclusão
As instruções estão disponíveis em https://bytestormtech.com.br/exclusao-de-dados. A exclusão verificada pode remover, anonimizar ou desvincular dados; evidências mínimas de segurança e obrigações aplicáveis podem ser retidas de forma justificada.
Contato
Solicitações de privacidade: contato@bytestormtech.com.br.
Vigência
Esta política entra em vigor em 25/08/2026.
Atualizações
Esta política pode ser atualizada para refletir mudanças de finalidade, recursos, fornecedores ou requisitos aplicáveis. A versão vigente será mantida no endereço público informado nesta política.