InnAgent

Política de Privacidade

Última atualização · 15 de agosto de 2026

Esta política descreve como a InnAgent Inc. ("InnAgent", "nós") trata dados pessoais na operação da sua plataforma de atendimento e gestão para hotéis.

Ela cobre dois grupos distintos de pessoas, com papéis jurídicos diferentes, e a distinção percorre o documento inteiro: os clientes que contratam a plataforma e os hóspedes atendidos através dela.

1. Nossos dois papéis

Somos CONTROLADORES dos dados dos nossos clientes — as pessoas dos hotéis que contratam, acessam e administram a plataforma. Decidimos por que e como esses dados são tratados.

Somos OPERADORES dos dados dos hóspedes. Quando um hóspede conversa com o hotel pelo WhatsApp ou faz uma reserva, quem determina a finalidade daquele tratamento é o hotel, na condição de controlador. Atuamos por conta e ordem dele, nos limites do contrato firmado.

Na prática: pedidos de hóspedes sobre seus próprios dados são endereçados ao hotel, e atendemos o que o hotel nos encaminhar a respeito. Se um hóspede nos procurar diretamente, encaminhamos ao hotel responsável e informamos o hóspede a respeito.

2. Dados que tratamos

Dados de clientes, em que a InnAgent é a controladora:

  • Identificação e contato profissional: nome, e-mail corporativo, telefone, cargo e hotel vinculado.
  • Dados de acesso: credenciais, registros de login, endereço IP e ações realizadas na plataforma.
  • Dados contratuais e de cobrança.

Dados de hóspedes, em que a InnAgent é a operadora, por conta do hotel:

  • Identificação e contato: nome, telefone e e-mail, mantidos no motor de conversas.
  • Conteúdo das conversas trocadas com o hotel nos canais integrados, incluindo WhatsApp.
  • O código da reserva no sistema de gestão do hotel, quando houver.
  • Quando os módulos correspondentes estiverem contratados e ativos: demais dados de reserva (datas, acomodação, valores e preferências), documento de identificação exigido pela hospedagem, e dados técnicos sobre a origem do contato, usados para medir a eficácia das campanhas do hotel.

Dados de quem escreve pelo formulário deste site, em que a InnAgent é a controladora: nome, e-mail, hotel quando informado e o conteúdo da mensagem.

Esses dados são usados apenas para responder ao contato e conduzir a conversa comercial que ele inicia. A base legal é o legítimo interesse em atender quem nos procura e, quando a conversa avança, as diligências preliminares ao contrato. Não alimentam disparo de marketing e não são vendidos nem cedidos.

A mensagem chega por e-mail à nossa caixa e é retida enquanto durar a conversa e o histórico comercial correspondente. O site não guarda o envio em banco de dados próprio. Para apagar antes disso, basta pedir por e-mail.

3. Para que usamos

Não vendemos dados pessoais. Não usamos conversas ou dados de hóspedes de um cliente para beneficiar outro cliente, nem para treinar modelos de inteligência artificial de uso geral.

  • Operar o atendimento automatizado e humano nos canais do hotel.
  • Registrar, consultar e conciliar reservas junto ao sistema de gestão hoteleira (PMS) do cliente.
  • Produzir os relatórios e indicadores que o hotel usa para gerir a própria operação.
  • Medir o desempenho das campanhas do hotel, quando este módulo estiver contratado e ativo.
  • Manter a segurança da plataforma, investigar incidentes e cumprir obrigações legais.

4. Bases legais

Tratamos dados de clientes com fundamento na execução do contrato, no cumprimento de obrigação legal e no legítimo interesse de manter e proteger a plataforma.

No tratamento de dados de hóspedes, a base legal é definida pelo hotel controlador — em regra, execução de contrato de hospedagem, cumprimento de obrigação legal ou consentimento, conforme o caso.

5. Inteligência artificial no atendimento

Quando o atendimento automatizado estiver contratado e ativo, parte do atendimento é conduzida por um agente automatizado que interpreta as mensagens do hóspede e consulta os sistemas do hotel para responder. As conversas são processadas por provedores de modelos de linguagem contratados por nós, sob acordos que vedam o uso desse conteúdo para treinamento dos modelos deles.

O agente transfere a conversa para uma pessoa da equipe do hotel quando o caso exige, e o hóspede pode pedir atendimento humano a qualquer momento.

6. Compartilhamento

Compartilhamos dados apenas com quem é necessário para a plataforma funcionar:

Mantemos esta lista atualizada e comunicamos aos clientes, com antecedência razoável, a entrada de um novo provedor que trate dados pessoais.

  • O hotel contratante, que é o destinatário natural dos dados dos seus hóspedes.
  • Supabase — banco de dados e autenticação, incluindo o envio dos e-mails de acesso à conta, com os dados armazenados na União Europeia (Suécia).
  • Vercel — hospedagem e execução da aplicação, na União Europeia (Suécia).
  • Sentry — monitoramento de erros e de desempenho, com os dados armazenados na Alemanha. Recebe mensagens de erro e medições de desempenho; não recebe conteúdo de conversas.
  • Stripe — processamento de pagamentos. Recebe os dados de faturamento e de cartão diretamente de quem contrata, em página hospedada por ele; não recebe dados de hóspedes.
  • Resend — envio dos nossos e-mails transacionais: os e-mails de acesso à conta, convites de equipe, avisos da plataforma e as mensagens do formulário deste site.
  • Google e Facebook — apenas quando a pessoa escolhe entrar pela conta de um desses provedores, e apenas para autenticá-la.
  • Provedores de modelos de linguagem, quando o atendimento automatizado estiver contratado e ativo.
  • A Meta Platforms, quando a comunicação ocorre por um canal dela — WhatsApp Business Platform, Instagram Direct ou Messenger —, nos termos das políticas dela.
  • Telegram Messenger — quando o hotel conecta um bot do Telegram como canal de atendimento.
  • O sistema de gestão hoteleira (PMS) escolhido pelo hotel, para registrar e consultar reservas.
  • Autoridades públicas, quando houver obrigação legal ou ordem judicial.

7. Onde os dados ficam e quando saem do país

Os dados tratados na plataforma são armazenados na União Europeia: o banco de dados e a aplicação na Suécia, o motor de conversas — operado por nós, em infraestrutura própria — na Finlândia, e o monitoramento de erros na Alemanha.

A InnAgent Inc. é uma sociedade constituída nos Estados Unidos, e nossa equipe acessa esses sistemas de fora da União Europeia e do Brasil. Esse acesso é uma transferência internacional e se apoia nas salvaguardas exigidas pela legislação aplicável.

Para clientes no Brasil, isso significa que os dados são tratados fora do território nacional, com as mesmas salvaguardas. Alguns provedores de apoio — pagamento, envio de e-mail, entrada por conta Google ou Facebook e a própria WhatsApp Business Platform — operam globalmente e podem tratar dados fora da União Europeia, nos termos dos contratos que mantemos com eles.

8. Isolamento entre hotéis

A plataforma é multi-inquilino: vários hotéis operam sobre a mesma infraestrutura. O isolamento entre eles é aplicado na camada de banco de dados, de forma que uma consulta feita no contexto de um hotel não alcança registros de outro. É um requisito de arquitetura, não uma configuração opcional.

9. Retenção

Dados de clientes são mantidos enquanto durar a relação contratual e pelos prazos legais posteriores.

Dados de hóspedes são mantidos pelo período definido pelo hotel controlador, observados os prazos legais de guarda aplicáveis à atividade hoteleira. Encerrado o contrato, devolvemos ou eliminamos os dados conforme instrução do hotel, ressalvado o que a lei obrigue a conservar.

10. Direitos do titular

A legislação assegura ao titular, entre outros, os direitos de confirmação e acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação do consentimento e eliminação dos dados.

Clientes exercem esses direitos diretamente conosco, em admin@innagent.ai. Hóspedes devem procurar o hotel com quem se relacionam; se nos procurarem, encaminhamos ao hotel responsável.

Você também tem o direito de apresentar reclamação a uma autoridade de proteção de dados. No Brasil, à Autoridade Nacional de Proteção de Dados (ANPD). No Espaço Econômico Europeu, à autoridade de controle do país onde você reside, trabalha ou onde ocorreu o suposto descumprimento — na França, a CNIL. Sem que isso limite esse direito, pedimos que fale antes conosco: costuma ser mais rápido.

O nosso canal de comunicação com o titular de dados é admin@innagent.ai.

11. Como pedir a exclusão dos seus dados

Se você é hóspede de um hotel que usa a InnAgent: o hotel é o responsável pelos seus dados, então peça a exclusão diretamente a ele. Se preferir escrever para nós, em admin@innagent.ai, encaminhamos seu pedido ao hotel responsável, avisamos você de que o fizemos e executamos a exclusão nos nossos sistemas assim que o hotel confirmar.

Se você tem conta na plataforma: escreva para admin@innagent.ai a partir do e-mail da conta. Confirmamos o recebimento e concluímos a exclusão, ressalvado o que a lei nos obrigue a conservar — nesse caso dizemos o quê e por quanto tempo.

Se você conversou com um hotel pelo WhatsApp: as mensagens ficam sob responsabilidade do hotel, e o pedido segue o primeiro caminho acima.

Hoje esses pedidos são atendidos pela nossa equipe, mediante solicitação por e-mail. Não existe, na plataforma, ferramenta de autoatendimento para exclusão.

12. Segurança

Adotamos controles técnicos e organizacionais compatíveis com a natureza dos dados, entre eles criptografia em trânsito, controle de acesso por identidade, segregação de ambientes, registro de auditoria das ações na plataforma e gestão centralizada de segredos.

Em caso de incidente de segurança que possa acarretar risco ou dano relevante, agimos conforme o papel que temos sobre o dado atingido. Quanto aos dados dos nossos clientes, dos quais somos controladores, comunicamos os afetados e a autoridade competente nos prazos legais. Quanto aos dados de hóspedes, dos quais somos operadores, comunicamos o hotel controlador sem demora injustificada, com as informações de que ele precisa para cumprir os próprios prazos; a comunicação à autoridade e aos titulares, nesse caso, cabe ao hotel, e nós o apoiamos com o que estiver ao nosso alcance.

13. Cookies

Este site institucional não usa cookies de rastreamento nem ferramentas de análise de comportamento. O painel da plataforma usa apenas cookies necessários à autenticação da sessão.

14. Alterações

Alterações relevantes nesta política são comunicadas aos clientes por e-mail e refletidas nesta página, com atualização da data no topo.

15. Contato

Para qualquer questão sobre privacidade e proteção de dados, incluindo o exercício de direitos: admin@innagent.ai.