VOIZ.ES — Telefonia com IA B2B

POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS

PLATAFORMA VOIZ.ES — TELEFONIA INTELIGENTE B2B2C COM INTELIGÊNCIA ARTIFICIAL

Plataforma: VOIZ.ES · Telefonia Inteligente B2B2C com IA (https://voiz.es)
Marco Legal: Regulamento (UE) 2016/679 (RGPD) e Lei Orgânica 3/2018 (LOPDGDD)
Data de Atualização: Agosto de 2026
Encarregado de Proteção de Dados (DPO / DPD): dpo@voiz.es

1. QUEM SOMOS?

Yolanda Muñoz Bodeguero (doravante, «VOIZ.ES»), com NIF/CIF 51084022X e sede em C/ Camarena 244, 28047 Madrid, Espanha, opera como titular da plataforma tecnológica VOIZ.ES e é responsável pelo tratamento dos dados pessoais coletados por meio deste site.

Em conformidade com a natureza dos serviços de telefonia com inteligência artificial conversacional que prestamos, a VOIZ.ES atua sob duas funções jurídicas estritamente delimitadas pelo RGPD:

Para qualquer consulta ou solicitação referente à sua privacidade, você pode entrar em contato com nosso Encarregado de Proteção de Dados em: dpo@voiz.es.

2. DEFINIÇÃO DE DADOS PESSOAIS

Por «Dados Pessoais» entende-se qualquer informação relativa a uma pessoa física identificada ou identificável (o «Titular dos Dados»). Isso inclui dados de identificação direta (nome, sobrenome, documento de identidade), dados de contato (e-mail, número de telefone, endereço postal ou corporativo), identificadores online (endereço IP, identificadores de sessão ou dados derivados de cookies técnicos), bem como qualquer informação fornecida voluntariamente nas solicitações comerciais ou durante as interações telefônicas.

3. COLETA DE DADOS E BASES JURÍDICAS DO TRATAMENTO

3.1 Dados que coletamos em nossa plataforma

Podemos coletar ou receber seus dados pessoais por meio dos formulários de contato no site, do processo de contratação digital de planos, das solicitações de demonstração técnica ou da navegação em nosso site.

3.2 Finalidades e Bases Legais do Tratamento

O tratamento de seus dados pessoais fundamenta-se nas seguintes bases jurídicas estipuladas no Artigo 6 do RGPD:

Finalidade do Tratamento Função da VOIZ.ES Base Jurídica (RGPD)
Gestão de solicitações de informações, demonstrações e propostas comerciais no site. Controladora Consentimento do titular (Art. 6.1.a) e aplicação de medidas pré-contratuais (Art. 6.1.b).
Execução da relação contratual B2B, ativação na plataforma e suporte técnico. Controladora Execução de contrato (Art. 6.1.b).
Gestão de cobrança mensal recorrente e faturamento eletrônico via Stripe Billing. Controladora Execução de contrato (Art. 6.1.b) e Obrigação legal tributária (Art. 6.1.c).
Operação do Agente de Voz (atendimento de chamadas, transcrição efêmera e encaminhamento de leads). Operadora do Tratamento Contrato de Processamento de Dados (DPA) por conta do Cliente (Art. 28 do RGPD).
Segurança de rede, prevenção contra fraudes e manutenção do site. Controladora Legítimo interesse da VOIZ.ES em garantir a cibersegurança (Art. 6.1.f).

4. AUDITORIA CONVERSACIONAL, PSICOLOGIA COMERCIAL E PERFILAMENTO

No âmbito da prestação de serviços a clientes corporativos (Planos Pro e Enterprise), a VOIZ.ES implementa sistemas de análise conversacional baseados em linguagem natural para a auditoria de qualidade das chamadas:

4.1 Natureza Semântica (Sem Biometria)

A avaliação de metodologias comerciais (SPIN Selling, Cialdini, Sandler, PNL ou estilos DISC) é executada exclusivamente sobre o texto transcrito da chamada. A VOIZ não utiliza dados biométricos de voz para identificar ou autenticar as pessoas que participam das chamadas. O sistema não realiza análise acústica de emoções fisiológicas nem gera perfis psicológicos persistentes dos usuários que efetuam chamadas (em conformidade com os Arts. 9 e 22 do RGPD).

4.2 Decisões Automatizadas Sem Efeitos Jurídicos

As decisões do agente de voz durante a chamada (como qualificar um lead de acordo com seu orçamento ou encaminhar a chamada para um atendente humano) não produzem efeitos jurídicos vinculativos nem afetam significativamente o usuário final.

4.3 Encaminhamento para Atendimento Humano e Suporte ao Cliente

A VOIZ fornece mecanismos de atendimento personalizado por pessoa física para os serviços em que essa funcionalidade tenha sido contratada ou habilitada, facilitando a seus clientes o cumprimento das obrigações de atendimento ao consumidor aplicáveis, incluindo as derivadas da Lei 10/2025, de 26 de dezembro, pela qual se regulamentam os serviços de atendimento ao cliente.

4.4 Transparência na Interação com IA

Em conformidade com o Regulamento (UE) 2024/1689 (AI Act), Art. 50.1 — transparência na interação com sistemas de IA, o agente de voz identifica-se como sistema de inteligência artificial na saudação inicial de cada chamada.

5. DESTINATÁRIOS E SUBOPERADORES DO TRATAMENTO

A VOIZ.ES não vende, não aluga nem comercializa dados pessoais com terceiros sob qualquer circunstância.

5.1 Como Controladora do Tratamento

Têm acesso aos dados nossa equipe autorizada sob dever formal de confidencialidade e os fornecedores técnicos indispensáveis para as operações comerciais (hospedagem web, gateway de pagamento seguro Stripe Billing e ferramentas de e-mail transacional).

5.2 Como Operadora do Tratamento (Operação de Telefonia com IA)

A VOIZ utiliza provedores tecnológicos especializados que intervêm, conforme a configuração do serviço, em funções de orquestração, processamento de linguagem, transcrição e síntese de voz, telefonia, infraestrutura tecnológica, segurança e outros serviços necessários para a prestação do serviço. A VOIZ seleciona e supervisiona esses provedores em conformidade com as obrigações de proteção de dados aplicáveis.

As categorias funcionais de suboperadores que podem intervir no tratamento são:

Política de Treinamento de Modelos

Os fornecedores tecnológicos utilizados pela VOIZ aplicam suas respectivas condições de tratamento de dados. No caso dos serviços de IA utilizados mediante API empresarial, os dados fornecidos a esses serviços não são utilizados para o treinamento de seus modelos quando assim estabelecido em seus termos aplicáveis.

Informações sobre Suboperadores

A documentação pública da VOIZ identifica as categorias e funções dos provedores que podem intervir no tratamento de dados, sem detalhar desnecessariamente a arquitetura tecnológica ou as plataformas concretas utilizadas. Informações adicionais sobre provedores específicos poderão ser fornecidas quando necessárias nos termos da regulamentação aplicável, das obrigações contratuais assumidas ou por determinação de autoridade competente. A lista detalhada de suboperadores com identificação, função e localização está disponível no Acordo de Processamento de Dados (DPA — Anexo 1) firmado com cada cliente.

6. PRAZOS DE CONSERVAÇÃO DOS DADOS

Os dados pessoais serão conservados apenas pelo tempo estritamente necessário para a finalidade que motivou sua coleta ou para o cumprimento de exigências legais:

Categoria de Dados Prazo de Conservação Critério de Exclusão
Consultas no site e contatos comerciais. Máximo de 2 anos a partir da última interação. Exclusão definitiva ou revogação do consentimento.
Dados de faturamento e clientes B2B. 6 anos (obrigação legal). Bloqueio em conformidade com o Código Comercial e a legislação tributária.
Gravações persistentes de áudio. Não são geradas. A gravação das chamadas está desativada na configuração da VOIZ. O áudio das chamadas é processado em tempo real para permitir a prestação do serviço de voz e as funções de transcrição. Esse processamento não implica a geração de uma gravação persistente da chamada. Não aplicável (inexiste armazenamento persistente de áudio).
Transcrições e registros associados. Durante a vigência da relação contratual, serão conservados pelo tempo necessário para a prestação, manutenção, suporte, segurança e evolução do serviço. Uma vez finalizada a relação contratual, serão conservados pelo prazo máximo de 12 meses, salvo se for necessário manter determinados dados por período superior para atender a obrigações legais ou responsabilidades decorrentes do serviço. Bloqueio legal nos termos da Cláusula 7.6 do DPA e posterior eliminação irreversível. A VOIZ poderá conservar versões, configurações, registros técnicos e elementos de rastreabilidade necessários para manter, depurar, recuperar e evoluir os agentes e serviços contratados.
Padrões agregados setoriais (Protocolo N3). Conservação estatística indefinida. Os dados são submetidos a um protocolo de anonimização determinística que elimina identificadores diretos, generaliza ou suprime identificadores indiretos e quase-identificadores, e aplica uma regra mínima de agregação (k ≥ 20 conversas procedentes de pelo menos 3 empresas independentes). Apenas resultados estatísticos e agregados são conservados. O resultado final é avaliado em conformidade com o critério de identificabilidade do Considerando 26 do RGPD; quando atende a esse critério, deixa de ser considerado dado pessoal. Ver Especificação Técnica N3.

7. SEGURANÇA TÉCNICA E ORGANIZACIONAL (ART. 32 DO RGPD)

A VOIZ.ES aplica rigorosas medidas de segurança técnicas para proteger a integridade, confidencialidade e disponibilidade das informações:

7.1 Gravação Desativada

A gravação persistente de áudio está desativada na configuração do serviço. O áudio é processado em tempo real (streaming em memória volátil) para viabilizar a transcrição e a operação do agente de voz, sem armazenamento posterior. Isso elimina o risco de exposição de biometria vocal.

7.2 Isolamento de Informações por Cliente

A VOIZ mantém mecanismos de isolamento de informações por cliente adaptados à arquitetura de cada modalidade de serviço:

7.3 Rede Privada Criptografada

O VPS de produção conecta-se por meio de um túnel WireGuard criptografado e autenticado à infraestrutura privada da VOIZ. O tráfego destinado aos recursos protegidos é roteado através do referido túnel, sem exposição de portas de banco de dados ou serviços internos à Internet pública.

7.4 Criptografia em Trânsito e em Repouso

Todas as conexões externas são executadas sob protocolos seguros HTTPS / TLS 1.2+ e criptografia AES-256 em repouso.

7.5 Separação de Dados entre Clientes

As informações específicas de cada cliente permanecem estritamente separadas das informações de outros clientes. A VOIZ não utiliza os dados identificáveis ou específicos de um cliente para acessar ou explorar as informações privadas de outro cliente. Quando dados são utilizados para gerar inteligência setorial, aplicam-se previamente os processos de desidentificação e agregação estabelecidos na metodologia N3.

8. TRANSFERÊNCIAS INTERNACIONAIS DE DADOS

Quando a VOIZ recorre a provedores tecnológicos estabelecidos fora do Espaço Econômico Europeu e o tratamento envolve uma transferência internacional de dados pessoais, tal transferência é realizada com respaldo em um mecanismo válido nos termos do Capítulo V do RGPD.

Para transferências a provedores estabelecidos nos Estados Unidos, a VOIZ utilizará uma entidade receptora certificada no EU-U.S. Data Privacy Framework quando esse mecanismo for aplicável. Caso não seja aplicável, a VOIZ utilizará as Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia ou outro mecanismo de transferência válido conforme o RGPD.

A VOIZ não realizará transferências internacionais de dados pessoais a um fornecedor quando inexistir um mecanismo jurídico válido que autorize referida transferência.

As transferências de dados pessoais para o Reino Unido realizam-se com base na decisão de adequação vigente da Comissão Europeia enquanto dita decisão permanecer aplicável.

9. DIREITOS DOS TITULARES E COMO EXERCÊ-LOS

Em conformidade com o RGPD e a legislação de proteção de dados aplicável, você tem o direito de exercer o controle sobre seus dados pessoais por meio dos seguintes direitos:

10. CANAL DE CONTATO E RECLAMAÇÕES

Exercício de Direitos e Encarregado de Proteção de Dados (DPO / DPD)

Para exercer qualquer um de seus direitos ou formular qualquer dúvida referente a esta Política de Privacidade, você pode entrar em contato por escrito com nosso Encarregado de Proteção de Dados através de:

Além disso, informamos que você tem o direito de apresentar uma reclamação perante a Agência Espanhola de Proteção de Dados (AEPD) através de sua sede eletrônica (www.aepd.es) se considerar que o tratamento de seus dados viola a regulamentação vigente.