Política de Privacidade
Última atualização: 7 de setembro de 2026
Esta política explica como a Representações FN Ltda, que atua sob o nome comercial Niwees, trata dados pessoais. Ela vale para este site e para os sistemas que desenvolvemos e mantemos para nossos clientes.
Nesta página
- Quem somos e como falar conosco
- Nossos dois papéis: quando decidimos e quando apenas operamos
- Dados neste site
- Atendimento por WhatsApp
- Dados dentro dos sistemas dos clientes
- Empresas que nos apoiam
- Transferência internacional
- Por quanto tempo guardamos
- Seus direitos
- Segurança
- Mudanças nesta política
1. Quem somos e como falar conosco
Representações FN Ltda — CNPJ 62.051.440/0001-25
Rua Valdir Santin, 451, apto. 801 — Centro
Nova Londrina/PR — CEP 87.970-000
Para qualquer assunto relacionado a dados pessoais, incluindo o exercício dos seus direitos, escreva para contato@niwees.com.br.
Este é também o canal do encarregado pelo tratamento de dados pessoais (LGPD, art. 41). Ainda não mantemos um endereço separado para essa função; as solicitações chegam ao mesmo e-mail e são tratadas com prioridade.
2. Nossos dois papéis: quando decidimos e quando apenas operamos
Esta é a parte mais importante desta política, e ela muda quem responde por cada dado.
Quando somos controladores
Quando você visita este site ou nos escreve, somos nós que decidimos por que e como usar esses dados. Aqui a responsabilidade é nossa, e é diretamente conosco que você trata.
Quando somos apenas operadores
Os dados que circulam dentro dos sistemas que mantemos — pacientes de uma clínica, pedidos de uma pizzaria, endereços de entrega, conversas de WhatsApp com o cliente final — não são nossos. Quem decide sobre eles é o estabelecimento que nos contratou. Ele é o controlador; nós apenas tratamos em nome dele, seguindo as instruções dele (LGPD, art. 39).
Na prática, isso significa que não usamos esses dados para finalidade própria: não vendemos, não cedemos, não usamos para marketing nosso e não treinamos modelos de inteligência artificial com eles.
Se você é cliente de uma clínica, restaurante ou comércio que usa um sistema nosso: para acessar, corrigir ou excluir seus dados, procure diretamente o estabelecimento. É ele quem decide sobre esses dados. Se preferir nos escrever, encaminharemos o pedido a ele e avisaremos você.
3. Dados neste site
Este site é institucional e não coleta dados de forma ativa. Não há formulário de contato, cadastro, login, área restrita, analytics ou qualquer script de rastreamento. Também não gravamos cookies no seu navegador.
| O que acontece | Que dado | Por quê | Base legal |
|---|---|---|---|
| Acesso às páginas | Endereço IP e dados técnicos do navegador, registrados pelo serviço de hospedagem | Entregar a página e manter o serviço no ar e seguro | Legítimo interesse (art. 7º, IX) |
| Carregamento das fontes | Seu IP é enviado ao Google, que fornece as fontes usadas no site | Exibir o site com a tipografia correta | Legítimo interesse (art. 7º, IX) |
| Você nos escreve | Seu e-mail e o que você contar na mensagem | Responder e, se for o caso, conversar sobre um projeto | Procedimentos preliminares de contrato (art. 7º, V) |
Sobre as fontes: as tipografias vêm do serviço Google Fonts. Isso faz seu navegador se conectar a um servidor do Google, que recebe seu endereço IP. É a única conexão com terceiros que este site provoca, e não temos acesso ao que o Google registra nessa conexão.
4. Atendimento por WhatsApp
Operamos atendimento automatizado no WhatsApp para nossos clientes, usando a plataforma oficial da Meta (WhatsApp Business Platform). Os dados chegam até nós pela API oficial da Meta — não usamos aplicativo modificado, leitura de tela nem qualquer método não autorizado.
Que dados acessamos
- O número de telefone de quem escreve e o nome do perfil, como a Meta os informa
- O conteúdo das mensagens trocadas com aquele número comercial
- Confirmações de entrega e leitura
Para que usamos
Exclusivamente para operar o atendimento contratado: entender o pedido ou a dúvida, responder, e registrar o histórico para que o estabelecimento acompanhe. O conteúdo pode ser enviado a um provedor de modelo de inteligência artificial para gerar a resposta — veja a seção seguinte.
O que não fazemos com essas mensagens: não vendemos, não cedemos a terceiros para fins comerciais, não usamos para publicidade e não usamos para treinar modelos de inteligência artificial, nem nossos nem de terceiros.
Nas conversas de WhatsApp, o controlador dos dados é o estabelecimento dono do número. A Niwees atua como operadora. Quando o número for da própria Niwees — nosso canal de suporte a clientes — somos nós o controlador.
5. Dados dentro dos sistemas dos clientes
Os sistemas que desenvolvemos guardam os dados que o negócio precisa para funcionar: cadastro de clientes, agendamentos, pedidos, histórico financeiro e, em sistemas de saúde, dados de atendimento.
Como explicado acima, o controlador é o estabelecimento. Nós temos acesso técnico para desenvolver, corrigir problemas, manter o sistema no ar e monitorar falhas — sempre limitado ao necessário para prestar o serviço contratado.
Dados de saúde recebem tratamento como dado pessoal sensível (LGPD, art. 11), com acesso restrito ao estritamente necessário para o suporte técnico.
6. Empresas que nos apoiam
Para prestar o serviço, contratamos empresas que tratam dados em nosso nome ou em nome dos nossos clientes. São estas, e apenas para as finalidades indicadas:
| Categoria | Empresa | Para quê |
|---|---|---|
| Hospedagem de aplicações | Vercel | Servir este site e o painel interno da Niwees, em servidores na região de São Paulo |
| Servidores dos sistemas dos clientes | Oracle Cloud, Hostinger | Onde os sistemas contratados rodam, com o banco de dados de cada um no próprio servidor |
| Banco de dados do painel da Niwees | Neon | Guardar os dados do nosso painel interno — inventário, conversas do nosso suporte e credenciais cifradas. Região de São Paulo. Não guarda dados dos sistemas dos clientes |
| Mensageria | Meta (WhatsApp Business Platform) | Enviar e receber mensagens de WhatsApp |
| Modelo de inteligência artificial | Anthropic | Gerar respostas do atendimento automatizado |
| Transcrição e voz | OpenAI, Groq | Transcrever áudios recebidos e gerar resposta falada, em sistemas que usam esse recurso |
| Agenda | Google (Calendar) | Sincronizar agendamentos, em sistemas que usam esse recurso |
| Monitoramento de erros | Sentry | Registrar falhas técnicas para correção |
| Repositório de código | GitHub | Guardar o código-fonte dos sistemas |
| Tipografia | Google (Fonts) | Fornecer as fontes deste site |
Esta lista pode mudar conforme a tecnologia evolui. Alterações relevantes são refletidas aqui, com a data de atualização no topo.
7. Transferência internacional
Priorizamos servidores no Brasil: as aplicações e os bancos de dados que gerenciamos ficam em São Paulo.
Ainda assim, parte dos serviços acima é operada por empresas sediadas fora do Brasil, principalmente nos Estados Unidos — é o caso do processamento por modelo de inteligência artificial, da plataforma de mensagens e do monitoramento de erros. Nesses casos há transferência internacional de dados.
Essa transferência ocorre com base no art. 33 da LGPD, por ser necessária à execução do contrato firmado com o titular ou com o estabelecimento contratante, e está limitada ao que cada serviço exige para funcionar.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Mensagens que você nos envia por e-mail | Enquanto durar a conversa e o relacionamento comercial |
| Conversas de atendimento por WhatsApp | Enquanto durar o contrato com o estabelecimento, salvo instrução dele em contrário |
| Dados dentro dos sistemas dos clientes | Definido pelo estabelecimento, que é o controlador |
| Registros técnicos de acesso e falhas | Períodos curtos, conforme a configuração de cada serviço |
Ao fim de um contrato, os dados do sistema pertencem ao estabelecimento. Combinamos com ele a devolução em formato utilizável e, em seguida, a eliminação das cópias sob nossa guarda — salvo o que a lei exigir manter.
9. Seus direitos
A LGPD (art. 18) garante a você o direito de confirmar se tratamos seus dados, acessá-los, corrigi-los, pedir anonimização ou eliminação, solicitar portabilidade, saber com quem compartilhamos, e revogar consentimento quando ele for a base do tratamento.
Escreva para contato@niwees.com.br. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade — é uma proteção sua, para que ninguém acesse seus dados se passando por você.
Se o pedido envolver dados dentro do sistema de um cliente nosso, encaminhamos ao estabelecimento responsável e avisamos você, porque a decisão cabe a ele.
10. Segurança
Adotamos medidas técnicas proporcionais ao risco. Descrevemos apenas o que de fato praticamos hoje:
- Tráfego criptografado (HTTPS/TLS) em todos os sites e sistemas que operamos
- Senhas nunca guardadas em texto legível — apenas como hash
- Verificação em duas etapas nos painéis administrativos que dão acesso a dados de clientes
- Isolamento entre clientes: cada sistema tem banco de dados próprio, com credenciais próprias e acesso restrito
- Credenciais guardadas cifradas, com registro de cada acesso
- Backups automáticos dos bancos de dados, com testes de restauração
- Monitoramento contínuo de disponibilidade e falhas
- Acesso mínimo necessário: só quem precisa, e só ao que precisa
Nenhum sistema é imune a incidentes. Se ocorrer um que possa acarretar risco relevante, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados, conforme o art. 48 da LGPD.
11. Mudanças nesta política
Podemos atualizar esta política quando mudarmos nossos serviços ou quando a legislação exigir. A data no topo indica a última alteração.
Se a mudança for significativa — por exemplo, uma nova finalidade de uso dos dados —, avisamos os clientes com quem temos contrato pelos canais habituais antes de a mudança valer.