Hermes

Política de Privacidade

Última atualização: 28 de julho de 2026

Aqui explicamos quais dados o Hermes trata, por que trata, com quem compartilha e como pedir para ver ou apagar. Vale tanto para quem contrata o serviço quanto para quem conversa com um WhatsApp atendido por ele.

1. Em resumo

  • Sobre os dados da conta da sua empresa (nome, e-mail, assinatura), nós somos o controlador.
  • Sobre o conteúdo das conversas com os seus clientes, você é o controlador e nós somos o operador: tratamos por sua conta e ordem.
  • O conteúdo das mensagens vai para um provedor de modelo de IA, só para gerar a resposta.
  • Não vendemos dados e não usamos essas conversas para treinar modelos de IA.
  • Cópia ou exclusão dos dados: peça a qualquer momento por [PREENCHER: e-mail do encarregado (DPO)].

2. Quem é controlador e quem é operador

A LGPD separa dois papéis. O controlador decide por que e como os dados são tratados. O operador trata os dados em nome do controlador. No Hermes o papel muda conforme o dado:

  • Dados da sua conta e da assinatura: nós somos o controlador.
  • Conteúdo das conversas entre o seu WhatsApp e os seus clientes: você é o controlador, nós somos o operador. Você decide o que o atendente pergunta e o que fica registrado; nós tratamos apenas para prestar o serviço.

Na prática: se um cliente seu quiser ver ou apagar o que conversou, o pedido é para você. Se chegar direto para nós, encaminhamos para você em vez de decidir por conta própria.

3. Que dados tratamos

Da sua conta:

  • nome, e-mail e senha (guardada como hash, nunca em texto);
  • os dados da empresa que você preencher e as regras e a base de conhecimento que você escrever;
  • situação da assinatura (plano, status, datas). Os dados do cartão vão direto para o Mercado Pago: não passam pelo Hermes nem ficam nos nossos servidores.

Das conversas com os seus clientes:

  • número de WhatsApp e nome de exibição de quem escreve;
  • o conteúdo das mensagens trocadas, em texto; quando vem áudio, o texto da transcrição;
  • o que o atendente registrar sobre o contato: ficha, chamados abertos, marcação de interesse e o momento em que a conversa passou para uma pessoa;
  • data e hora de cada mensagem.

Técnicos:

  • registros de acesso e de erro (data, hora, ação e identificador da conta);
  • um cookie de sessão, necessário para manter você logado. Não usamos cookie de publicidade nem rastreadores de terceiros.

Atenção: o conteúdo da mensagem é escrito pelo seu cliente e pode conter qualquer coisa, inclusive dado sensível — de saúde, por exemplo. Nós não pedimos esse tipo de dado. Configure o atendente para não perguntar o que o seu negócio não precisa saber.

4. Para que usamos

  • fazer o atendente funcionar: entender a mensagem recebida e gerar a resposta;
  • manter o histórico e a ficha do contato, para a conversa não recomeçar do zero a cada mensagem;
  • avisar você e passar a conversa para uma pessoa quando for o caso;
  • cobrar a assinatura e emitir o que a lei exigir;
  • dar suporte quando você pedir;
  • segurança: prevenir abuso, fraude e uso indevido do serviço;
  • melhorar o serviço, com números agregados que não identificam ninguém.

Não vendemos dado pessoal, não usamos o conteúdo das conversas para publicidade e não usamos as conversas dos seus clientes para treinar modelos de IA.

5. Os dados vão para um modelo de IA

Para escrever cada resposta, o Hermes envia ao provedor do modelo de IA: a mensagem recebida, um trecho recente da conversa, a ficha do contato e as regras e a base de conhecimento da sua empresa. O provedor devolve a proposta de resposta, que o sistema valida antes de enviar.

  • Hoje o provedor é a Anthropic (modelos Claude). O processamento acontece em servidores fora do Brasil, o que caracteriza transferência internacional de dados (art. 33 da LGPD). Ela é necessária para executar o contrato com você.
  • O uso do conteúdo pelo provedor segue os termos do plano que contratamos com ele. Não enviamos as conversas para nenhum outro destino além do necessário para gerar a resposta.
  • Quando o cliente manda áudio, a transcrição é feita no nosso próprio servidor: o áudio não vai para serviço externo de transcrição. O texto transcrito segue o mesmo caminho de uma mensagem escrita.
  • Se trocarmos de provedor, atualizamos esta página.

6. Com quem compartilhamos

Só com quem é necessário para o serviço funcionar:

  • Anthropic — gerar a resposta do atendente (Estados Unidos);
  • Mercado Pago — cobrança da assinatura (Brasil);
  • Resend — envio dos e-mails do sistema, como verificação de conta e redefinição de senha (Estados Unidos);
  • a infraestrutura onde o sistema roda: [PREENCHER: onde o sistema é hospedado (provedor e país)].

Também compartilhamos quando a lei ou uma ordem judicial exigir, e para defender nossos direitos em processo. Fora isso, não repassamos dados a ninguém. Se essa lista mudar, atualizamos esta página.

7. Com que base legal

  • execução do contrato (art. 7º, V) — criar a conta, prestar o atendimento e cobrar;
  • cumprimento de obrigação legal (art. 7º, II) — guarda fiscal e de registros de acesso;
  • legítimo interesse (art. 7º, IX) — segurança, prevenção a fraude e melhoria do serviço com dados agregados;
  • para o conteúdo das conversas com os seus clientes, quem define e responde pela base legal é você, como controlador. Nós tratamos como operador.

8. Por quanto tempo guardamos

  • Enquanto a conta existir, guardamos os dados para o serviço funcionar.
  • Depois do cancelamento, mantemos por até 30 dias, para você reativar ou pedir uma cópia. Passado esse prazo, apagamos as conversas, os contatos e a base de conhecimento.
  • Se pedir a exclusão antes disso, apagamos em até 15 dias — exceto o que a lei manda guardar.
  • Dados de pagamento e documentos fiscais ficam pelo prazo legal, em regra 5 anos.
  • Registros de acesso ficam por pelo menos 6 meses (Marco Civil da Internet, art. 15).

As cópias de segurança são apagadas no ciclo normal de rotação, o que pode levar alguns dias a mais que o prazo acima.

9. Segurança

  • senhas guardadas como hash, nunca em texto;
  • segredos sensíveis — como a credencial que conecta o seu WhatsApp — são cifrados quando guardados (AES-256-GCM), e o segredo de uma conta não pode ser lido no contexto de outra;
  • o painel exige login, e as telas internas exigem sessão válida;
  • o tráfego entre o seu navegador e o sistema é cifrado (HTTPS);
  • o acesso administrativo é restrito a quem precisa dele para operar o serviço.

Nenhum sistema é 100% seguro. Se houver um incidente com risco relevante, comunicamos você e a ANPD nos prazos da lei, dizendo o que aconteceu e o que fazer.

10. Seus direitos

A LGPD (art. 18) garante a você:

  • saber se tratamos dados seus e ter acesso a eles;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário ou excessivo;
  • pedir a portabilidade para outro fornecedor;
  • saber com quem compartilhamos seus dados;
  • revogar o consentimento, quando o tratamento se apoiar nele;
  • pedir revisão de decisão tomada só por sistema automatizado.

Para exercer qualquer um deles, escreva para [PREENCHER: e-mail do encarregado (DPO)]. Respondemos em até 15 dias. Podemos pedir informações para confirmar sua identidade — é proteção contra alguém pedir os seus dados se passando por você.

11. Se você conversou com uma empresa que usa o Hermes

Você mandou mensagem no WhatsApp de uma empresa e chegou até aqui. O que precisa saber:

  • quem decide o que fazer com aquela conversa é a empresa com quem você falou;
  • nós só operamos o sistema que ela usa para atender;
  • para ver, corrigir ou apagar o que foi conversado, procure essa empresa;
  • se preferir escrever para nós, em [PREENCHER: e-mail do encarregado (DPO)], encaminhamos o pedido para ela e ajudamos no que der.

12. Crianças e adolescentes

O Hermes é uma ferramenta de trabalho, feita para empresas. Não é direcionado a menores de 18 anos e não coletamos dados de crianças e adolescentes de propósito. Se identificarmos um cadastro assim, apagamos.

13. Encarregado de dados

Encarregado (DPO): [PREENCHER: nome do encarregado (DPO)]. E-mail: [PREENCHER: e-mail do encarregado (DPO)]. Ele é o canal entre você, nós e a ANPD.

Responsável pelo tratamento: [PREENCHER: razão social ou nome completo], [PREENCHER: CNPJ ou CPF], [PREENCHER: endereço completo, cidade e UF].

14. Mudanças nesta política

Podemos atualizar esta política. A data da última atualização fica no topo da página. Mudança relevante é avisada por e-mail ou no painel. Se ela afetar o tratamento das conversas dos seus clientes, avisamos com antecedência para você poder se ajustar.