Segurança, privacidade e proteção de credenciais

Segurança da Conexão

Informações sobre OAuth 2.0, criptografia, permissões, desconexão e tratamento de dados nas integrações de e-mail do AtendenteAi.

Information about OAuth 2.0, encryption, permissions, disconnection, and data handling in AtendenteAi email integrations.

Português do Brasil

1. Segurança da conexão

O AtendenteAi utiliza conexões seguras e métodos de autorização compatíveis com cada provedor de e-mail.

Google Gmail e Google Workspace

A conexão é realizada diretamente pelo OAuth 2.0 do Google.

O AtendenteAi não recebe nem armazena a senha da Conta Google.

Os tokens autorizados são armazenados de forma criptografada.

Microsoft Outlook e Microsoft 365

A conexão é realizada pelo OAuth 2.0 da Microsoft e pela Microsoft Graph.

O AtendenteAi não recebe nem armazena a senha da conta Microsoft.

Os tokens autorizados são armazenados de forma criptografada.

Contas profissionais por IMAP/SMTP

As credenciais fornecidas pelo usuário são utilizadas exclusivamente para leitura e envio de e-mails na conta autorizada.

Senhas e credenciais persistidas são armazenadas de forma criptografada.

2. Permissões limitadas

O acesso é limitado às permissões necessárias para fornecer as funcionalidades de leitura, organização, análise, envio e resposta de e-mails.

O AtendenteAi procura aplicar o princípio do menor acesso necessário.

3. Finalidade do acesso

As integrações de e-mail são utilizadas exclusivamente para apoiar o atendimento empresarial.

4. Uso de inteligência artificial

O conteúdo necessário poderá ser processado por serviços de inteligência artificial para classificação e elaboração de respostas.

O contexto enviado deve ser limitado ao necessário para a funcionalidade solicitada.

O AtendenteAi não utiliza mensagens de e-mail para publicidade, criação de perfis publicitários ou treinamento de modelos gerais de inteligência artificial.

5. Uso limitado dos dados Google

O uso e a transferência das informações recebidas das APIs Google pelo AtendenteAi obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

Os dados obtidos por APIs Google não são:

6. Proteção de credenciais

7. Logs técnicos

Logs técnicos são limitados ao necessário para segurança, diagnóstico e auditoria.

Não devem ser registrados deliberadamente:

8. Retenção

O AtendenteAi não se destina a substituir ou duplicar a caixa de e-mail da empresa.

Mensagens, trechos, resumos e respostas sugeridas que precisem ser temporariamente armazenados são mantidos por no máximo 30 dias.

9. Desconexão

A conta pode ser desconectada a qualquer momento pelo painel do AtendenteAi.

Ao desconectar:

Google: o AtendenteAi tenta revogar o token OAuth junto ao Google e remove as credenciais locais.

Microsoft: os tokens locais são removidos. O usuário ou administrador também pode remover o consentimento nas configurações da conta Microsoft ou do Microsoft Entra.

IMAP/SMTP: a senha, as configurações dos servidores e as credenciais armazenadas são removidas do AtendenteAi.

10. Exclusão e contato

Solicitações de exclusão podem ser feitas conforme as instruções disponíveis na Política de Exclusão de Dados.

E-mail
suporte@atendenteai.com.br

Consulte também a Política de Privacidade, os Termos de Serviço e a Política de Exclusão de Dados.


English

1. Connection security

AtendenteAi uses secure connections and authorization methods compatible with each email provider.

Google Gmail and Google Workspace

The connection is established directly through Google OAuth 2.0.

AtendenteAi neither receives nor stores the user's Google Account password.

Authorized tokens are stored in encrypted form.

Microsoft Outlook and Microsoft 365

The connection is established through Microsoft OAuth 2.0 and Microsoft Graph.

AtendenteAi neither receives nor stores the user's Microsoft account password.

Authorized tokens are stored in encrypted form.

Professional email accounts via IMAP/SMTP

Credentials supplied by the user are used exclusively to read and send emails through the authorized account.

Persisted passwords and credentials are stored in encrypted form.

2. Limited permissions

Access is limited to the permissions required to provide email reading, organization, analysis, sending, and reply features.

AtendenteAi seeks to apply the principle of least privilege.

3. Purpose of access

Email integrations are used exclusively to support business customer service.

4. Artificial intelligence use

Necessary content may be processed by artificial intelligence services for classification and reply generation.

The context provided must be limited to what is necessary for the requested feature.

AtendenteAi does not use email messages for advertising, advertising profiling, or training general-purpose artificial intelligence models.

5. Limited Use of Google data

AtendenteAi's use and transfer of information received from Google APIs comply with the Google API Services User Data Policy, including the Limited Use requirements.

Data obtained through Google APIs is not:

6. Credential protection

7. Technical logs

Technical logs are limited to what is necessary for security, diagnostics, and auditing.

The following information must not be deliberately logged:

8. Retention

AtendenteAi is not intended to replace or duplicate the company's email inbox.

Messages, excerpts, summaries, and suggested replies that must be stored temporarily are retained for no longer than 30 days.

9. Disconnection

The account can be disconnected at any time through the AtendenteAi dashboard.

Upon disconnection:

Google: AtendenteAi attempts to revoke the OAuth token with Google and removes locally stored credentials.

Microsoft: locally stored tokens are removed. The user or administrator may also remove consent through the Microsoft account or Microsoft Entra settings.

IMAP/SMTP: the password, server settings, and stored credentials are removed from AtendenteAi.

10. Data deletion and contact

Data deletion requests may be submitted according to the instructions available in the Data Deletion Policy.

Email
suporte@atendenteai.com.br

Please also review the Privacy Policy, Terms of Service, and Data Deletion Policy.

Última atualização / Last updated: 12/07/2026