Política de privacidade
Última atualização: Março de 2026
A AGZ Technologies Private Limited ("Macha", "nós", "nosso") opera o site getmacha.com e a plataforma Macha AI. Esta política de privacidade explica como coletamos, usamos, divulgamos e protegemos informações pessoais quando você usa nossos serviços. A Macha oferece agentes com IA que se integram a ferramentas de terceiros, incluindo Zendesk, Slack, Notion, Google Workspace, Shopify, Stripe e outras, para ajudar as equipes de suporte a trabalhar de forma mais eficiente.
Ao usar a Macha, você concorda com os termos desta política. Se não concordar, interrompa o uso de nossos serviços.
Controlador de Dados e Contato
O controlador dos dados pessoais coletados por meio da Macha é a AGZ Technologies Private Limited, registrada na Índia. Para dúvidas sobre privacidade ou para exercer seus direitos, entre em contato pelo [email protected]. Para suporte geral: [email protected].
Informações que Coletamos
Coletamos as seguintes categorias de informações pessoais:
- Informações de conta: Nome, endereço de e-mail, número de telefone, detalhes de pagamento e documentos de verificação de identidade.
- Dados de atividade e uso: Endereço IP, tipo de dispositivo, navegador, sistema operacional, timestamps, URLs de referência, uso de recursos e analytics de sessão.
- Dados de integração: Conteúdo acessado por meio de serviços de terceiros conectados (tickets de suporte, mensagens, documentos, pedidos e registros similares) conforme autorizado pelo usuário.
- Conteúdo gerado pelo usuário: Configurações de agente, instruções, prompts e informações comerciais que você fornece por meio da plataforma.
- Dados de cliente: Informações enviadas pelos seus usuários finais quando eles interagem com agentes de IA voltados para clientes que você implanta por meio da Macha.
- Dados de demonstração e consulta: Endereços de e-mail, nomes de empresa e detalhes de cargo enviados por meio de formulários de agendamento de demonstração e contato.
- Comunicações: Registros da sua correspondência conosco, incluindo tickets de suporte, transcrições de chat e trocas de e-mail.
- Inferências: Insights que derivamos das categorias acima para caracterizar padrões de uso e preferências de produto.
O processamento de pagamentos ocorre por meio de gateways externos (Chargebee, Stripe, Razorpay) e segue as próprias políticas de retenção desses provedores.
Fontes de Informações Pessoais
Obtemos informações pessoais das seguintes fontes:
- Diretamente de você quando cria uma conta, agenda uma demonstração, entra em contato conosco ou usa nossos serviços.
- Automaticamente do seu dispositivo e navegador quando você interage com nosso site ou produto.
- De serviços de terceiros que você conecta à Macha, sob os escopos e permissões que você concede.
- De usuários finais dos seus agentes de IA quando eles interagem com os agentes que você implanta.
- De fontes publicamente disponíveis ou parceiros de negócios para qualificação de leads e enriquecimento de conta.
Como Usamos Suas Informações
Usamos as informações coletadas para as seguintes finalidades:
- Fornecer, manter e melhorar a plataforma Macha e sua funcionalidade de agentes de IA.
- Controle de acesso à conta, autenticação e personalização da sua experiência.
- Processamento de pagamentos, faturamento e gestão de assinaturas.
- Comunicações administrativas, atualizações de serviço e e-mails transacionais.
- Analytics internos, pesquisa de produto e melhoria de desempenho.
- Comunicações de marketing e promocionais, com consentimento onde exigido por lei.
- Segurança, prevenção de fraude, detecção de abuso e aplicação de nossos termos.
- Conformidade com obrigações legais e cooperação com autoridades policiais.
Bases Legais para Processamento (GDPR)
Onde o General Data Protection Regulation (GDPR) ou o UK GDPR se aplica, contamos com as seguintes bases legais:
- Execução de contrato: Para fornecer os serviços que você contratou, processar pagamentos e honrar nossas obrigações contratuais.
- Interesses legítimos: Para operar, melhorar e proteger nossos serviços, comunicar-nos com você sobre sua conta e conduzir atividades comerciais lícitas onde esses interesses não sejam sobrepostos pelos seus direitos e liberdades.
- Consentimento: Para cookies opcionais, comunicações de marketing e qualquer processamento que exija seu opt-in explícito. Você pode retirar o consentimento a qualquer momento.
- Obrigações legais: Para cumprir requisitos aplicáveis de impostos, contabilidade e regulação, e para responder a solicitações governamentais lícitas.
Integrações de Terceiros
A Macha se conecta a serviços de terceiros em nome dos usuários para viabilizar a funcionalidade dos agentes de IA. Quando você conecta uma integração, acessamos apenas os dados necessários para executar as ações que você configura. As integrações suportadas incluem, entre outras:
- Plataformas de suporte: Zendesk, Freshdesk, Gorgias, Front
- Ferramentas de comunicação: Slack, e-mail
- Conhecimento e produtividade: Notion, Google Docs, Google Sheets, Airtable, Confluence, Document360
- E-commerce e pagamentos: Shopify, Stripe, Razorpay
- Google Workspace: Gmail, Calendar, Docs, Sheets e Drive (acessados via OAuth)
Os dados acessados por meio de integrações são processados pelos nossos provedores de IA (OpenAI, Anthropic, Groq) exclusivamente para a funcionalidade dos agentes e ações solicitadas pelo usuário. Os tokens OAuth são armazenados criptografados. O conteúdo das integrações é acessado em tempo de solicitação e não é armazenado permanentemente, a menos que você o configure explicitamente como fonte de conhecimento. Você pode desconectar qualquer integração a qualquer momento nas configurações da sua conta.
Compartilhamento com Terceiros e Destinatários
Compartilhamos informações pessoais com as seguintes categorias de destinatários:
- Provedores de IA e LLM (OpenAI, Anthropic, Groq) para processar solicitações dos agentes. Provedores enterprise operam sob acordos de retenção zero de dados quando disponíveis.
- Provedores de infraestrutura em nuvem (DigitalOcean, MongoDB Atlas) para hospedagem e armazenamento de dados.
- Processadores de pagamento (Chargebee, Stripe, Razorpay) para processamento de transações e gestão de assinaturas.
- Plataformas de analytics e marketing (Google Analytics, Google Tag Manager, Meta Pixel, Microsoft Clarity, Hotjar, LinkedIn Insight Tag, Twitter Pixel, Google Ads) para medição do site e atribuição de marketing, sujeitas às suas preferências de cookies.
- Provedores de e-mail transacional (Postmark) para entrega de e-mails relacionados à conta.
- Órgãos governamentais e autoridades legais quando exigido por lei, intimação ou ordem judicial.
- Sucessores em interesse em conexão com fusão, aquisição, financiamento ou venda de ativos, com aviso aos usuários afetados.
Não vendemos informações pessoais por contraprestação monetária. Certos compartilhamentos baseados em cookies com parceiros de publicidade e analytics podem se enquadrar na definição de "venda" ou "compartilhamento" sob leis estaduais específicas de privacidade (veja a seção Direitos de Privacidade da Califórnia abaixo).
Uma lista atualizada dos nossos subprocessadores está disponível em nosso Data Processing Agreement. Notificamos os clientes sobre mudanças materiais na lista de subprocessadores com pelo menos 30 dias de antecedência quando viável.
Transferências Internacionais de Dados
A Macha é operada a partir da Índia, e nossos provedores de IA e infraestrutura estão localizados principalmente nos Estados Unidos e na União Europeia. Quando transferimos informações pessoais para fora do seu país, contamos com salvaguardas apropriadas, incluindo Standard Contractual Clauses (SCCs) aprovadas pela Comissão Europeia, o UK International Data Transfer Addendum, o EU-U.S. Data Privacy Framework quando aplicável e decisões de adequação quando disponíveis. Uma cópia das salvaguardas que usamos está disponível mediante solicitação em [email protected].
Cookies e Rastreamento
Nosso site usa cookies para gerenciamento de sessão, analytics e marketing. Para detalhes sobre as categorias de cookies que usamos e como gerenciar suas preferências, veja nossa Política de Cookies. Nosso site honra o sinal Global Privacy Control (GPC) e o trata como uma solicitação válida para recusar a venda ou compartilhamento de informações pessoais para publicidade comportamental entre contextos.
Segurança de Dados
Implementamos medidas de segurança padrão do setor para proteger seus dados, incluindo criptografia TLS em trânsito, criptografia em repouso, controles de acesso baseados em função, gerenciamento de segredos, criptografia de credenciais em logs internos e avaliações de segurança regulares. Mantemos acordos de retenção zero de dados com nossos provedores de IA para conteúdo de conversas de clientes quando disponíveis. A equipe pode acessar contas de clientes apenas para fins de suporte, segurança ou legais, com autorização apropriada e registro de auditoria. Para mais detalhes, veja nossa página de Segurança.
Retenção de Dados
Retemos informações pessoais apenas pelo tempo necessário para as finalidades descritas nesta política:
- Dados de conta e perfil: Durante a vida da sua conta mais 30 dias após a exclusão da conta, a menos que uma retenção mais longa seja exigida por lei ou por defesa legal legítima.
- Dados de conversa: As conversas de chat expiram automaticamente após 45 dias de inatividade (configurável por organização para planos Enterprise).
- Logs internos de IA: Expiram automaticamente após 7 dias.
- Anexos de chat: Expiram automaticamente após 30 dias por meio de regras de ciclo de vida do armazenamento.
- Registros de faturamento e transacionais: Retidos pelo período exigido pelas leis fiscais e contábeis aplicáveis (normalmente até 7 anos).
- Comunicações de suporte: Retidas por até 2 anos para fins de qualidade e solução de problemas.
- Registros de consentimento de marketing: Retidos enquanto seu consentimento estiver ativo e por 3 anos depois para fins de auditoria.
Quando você exclui sua conta, agendamos seus dados para exclusão em 30 dias e removemos em cascata os registros associados em nossos sistemas de armazenamento.
Tomada de Decisão Automatizada
A funcionalidade principal da Macha envolve processamento automatizado por large language models para gerar respostas e executar ações em seu nome ou em nome dos seus usuários finais. Esse processamento não produz efeitos legais ou efeitos igualmente significativos para indivíduos no sentido do Artigo 22 do GDPR. Os agentes que você configura operam sob instruções e permissões que você controla, e há portas de confirmação disponíveis para ações de alto impacto. Se você acredita que uma decisão automatizada o afetou significativamente, entre em contato conosco para solicitar revisão humana em [email protected].
Notificação de Violação de Dados
Se tomarmos conhecimento de uma violação de dados pessoais que provavelmente resulte em risco aos direitos e liberdades dos indivíduos, notificaremos os usuários afetados e, quando exigido, a autoridade de supervisão relevante em 72 horas após tomarmos conhecimento da violação, de acordo com os Artigos 33 e 34 do GDPR e obrigações análogas sob outras leis aplicáveis. Para clientes onde a Macha atua como processadora, os prazos e procedimentos de notificação são regidos pelo nosso Data Processing Agreement.
Privacidade Infantil
A Macha é uma plataforma business-to-business e não é direcionada a crianças. Não coletamos conscientemente informações pessoais de crianças com menos de 16 anos (ou a idade mínima aplicável na sua jurisdição). Se você tomar conhecimento de que uma criança forneceu informações pessoais para nós, entre em contato pelo [email protected] e tomaremos providências para excluir essas informações.
Seus Direitos
Dependendo da sua jurisdição, você tem os seguintes direitos em relação às suas informações pessoais:
- Acesso: Solicitar uma cópia das informações pessoais que temos sobre você.
- Correção: Solicitar que corrijamos dados imprecisos ou incompletos.
- Exclusão: Solicitar que excluamos suas informações pessoais.
- Restrição: Solicitar que restrinjamos o processamento dos seus dados em circunstâncias específicas.
- Objeção: Opor-se ao processamento baseado nos nossos interesses legítimos, inclusive para marketing direto.
- Portabilidade: Receber seus dados em um formato estruturado e legível por máquina.
- Retirar consentimento: Retirar o consentimento para processamento baseado no seu consentimento, sem afetar a legalidade do processamento anterior.
- Recusar marketing: Recusar comunicações de marketing a qualquer momento.
Usuários do Espaço Econômico Europeu, Reino Unido e Suíça
Se você está localizado no Espaço Econômico Europeu (EEE), Reino Unido ou Suíça, você tem direitos adicionais sob o GDPR, o UK GDPR ou a Lei Federal Suíça de Proteção de Dados, conforme aplicável. Você tem o direito de apresentar uma reclamação a uma autoridade de supervisão no seu país de residência ou trabalho, ou onde ocorreu a suposta infração. Um diretório das autoridades de supervisão da UE está disponível em edpb.europa.eu. Residentes do Reino Unido podem entrar em contato com o Information Commissioner's Office. Residentes da Suíça podem entrar em contato com o Federal Data Protection and Information Commissioner.
Direitos de Privacidade da Califórnia (CCPA e CPRA)
Esta seção se aplica aos residentes da Califórnia e descreve direitos e divulgações exigidos pela California Consumer Privacy Act (CCPA), conforme alterada pela California Privacy Rights Act (CPRA).
Categorias de Informações Pessoais que Coletamos
Nos últimos 12 meses, coletamos as seguintes categorias de informações pessoais sobre residentes da Califórnia:
- Identificadores: Nome, endereço de e-mail, número de telefone, endereço IP, IDs de conta, identificadores de dispositivo.
- Registros de cliente (Cal. Civ. Code § 1798.80(e)): Detalhes de contato e faturamento.
- Informações comerciais: Plano de assinatura, histórico de compras, uso de créditos.
- Atividade na internet ou outra rede: Histórico de navegação no nosso site, interações com nossa plataforma, URLs de referência.
- Dados de geolocalização: Localização aproximada derivada do endereço IP (nível de cidade ou região, não precisa).
- Informações profissionais ou de emprego: Nome da empresa e cargo quando fornecidos voluntariamente.
- Inferências: Insights sobre preferências de uso do produto extraídos das categorias acima.
Quando você usa a Macha para processar conteúdo em nome dos seus usuários finais (por exemplo, conteúdo de tickets de suporte), esse conteúdo pode conter categorias adicionais, incluindo informações pessoais sensíveis. Nesses casos, você atua como o business sob a CCPA e a Macha atua como service provider.
Informações Pessoais Sensíveis
Podemos processar informações pessoais sensíveis (conforme definido pela CPRA) apenas para as finalidades permitidas sob Cal. Civ. Code § 1798.121(a), incluindo o fornecimento do serviço solicitado, garantia de segurança e prevenção de fraude, e uso transitório de curto prazo. Não usamos informações pessoais sensíveis para inferir características sobre você. Você tem o direito de limitar nosso uso das suas informações pessoais sensíveis conforme descrito abaixo.
Fontes e Finalidades
Coletamos as categorias acima das fontes listadas na seção "Fontes de Informações Pessoais" e as usamos para as finalidades comerciais e de negócios listadas na seção "Como Usamos Suas Informações".
Venda e Compartilhamento de Informações Pessoais
Não vendemos informações pessoais por contraprestação monetária. Podemos "compartilhar" informações pessoais com parceiros de publicidade e analytics de terceiros para publicidade comportamental entre contextos, o que é tratado como "compartilhamento" sob a CPRA. Isso se aplica a identificadores baseados em cookies definidos pelos nossos fornecedores de publicidade e analytics listados na seção "Cookies e Rastreamento".
Você tem o direito de recusar o compartilhamento das suas informações pessoais para publicidade comportamental entre contextos. Para exercer esse direito, você pode:
- Clicar no link "Não Vender ou Compartilhar Minhas Informações Pessoais" no nosso site.
- Habilitar o sinal Global Privacy Control (GPC) em um navegador compatível, que honramos como uma solicitação válida de opt-out.
- Ajustar suas preferências de cookies por meio do nosso banner de cookies.
- Enviar e-mail para [email protected].
Não vendemos nem compartilhamos informações pessoais sobre menores de 16 anos.
Seus Direitos na Califórnia
Sujeitos a certas exceções e verificação, você tem os seguintes direitos:
- Direito de saber: Solicitar a divulgação das peças e categorias específicas de informações pessoais que coletamos sobre você, as fontes, as finalidades da coleta e as categorias de terceiros com quem as compartilhamos.
- Direito de excluir: Solicitar a exclusão das suas informações pessoais, sujeito a exceções legais.
- Direito de corrigir: Solicitar a correção de informações pessoais imprecisas que mantemos sobre você.
- Direito de recusar venda ou compartilhamento: Recusar qualquer venda ou compartilhamento das suas informações pessoais.
- Direito de limitar o uso de informações pessoais sensíveis: Instruir-nos a limitar nosso uso das informações pessoais sensíveis às finalidades permitidas por lei.
- Direito de não discriminação: Não discriminaremos você por exercer qualquer um dos seus direitos sob a CCPA.
Períodos de Retenção
Veja a seção "Retenção de Dados" acima para os períodos de retenção que se aplicam a cada categoria de informações pessoais.
Envio de Solicitações
Para enviar uma solicitação de saber, excluir, corrigir ou recusar, envie e-mail para [email protected] com o assunto "California Privacy Request". Você também pode usar as ferramentas de exportação de dados e exclusão de conta nas configurações da sua conta para solicitações padrão de acesso e exclusão. Verificaremos sua identidade comparando as informações que você fornece com nossos registros. Você pode designar um agente autorizado para enviar uma solicitação em seu nome fornecendo autorização assinada e comprovante de identidade do agente. Responderemos a solicitações verificáveis em 45 dias, com uma possível extensão de 45 dias para solicitações complexas.
Métricas
A Macha não atinge o limite que exige a publicação de métricas anuais de solicitações (10 milhões ou mais de consumidores da Califórnia). Se isso mudar, publicaremos as métricas exigidas.
Como Exercer Seus Direitos
Para exercer qualquer um dos direitos descritos nesta política, entre em contato pelo [email protected]. Você também pode usar as seguintes ferramentas de autoatendimento nas configurações da sua conta: exportação de dados (download em JSON), exclusão de conta, preferências de cookies e preferências de marketing. Respondemos dentro dos prazos exigidos pela lei aplicável, normalmente em 30 dias sob o GDPR e 45 dias sob a CCPA. Podemos estender esse período quando razoavelmente necessário e notificaremos você sobre qualquer extensão.
Alterações a Esta Política
Podemos atualizar esta política de privacidade periodicamente. Quaisquer alterações materiais serão postadas nesta página com uma data de revisão atualizada. Para alterações significativas que afetem como tratamos suas informações pessoais, forneceremos aviso adicional por meio da plataforma ou por e-mail. Encorajamos você a revisar esta política periodicamente.
Reconhecimento de Marcas Registradas
Zendesk® é marca registrada da Zendesk, Inc. Google Workspace™, Gmail™, Google Docs™, Google Sheets™ e Google Drive™ são marcas registradas da Google LLC. Slack® é marca registrada da Slack Technologies, LLC. Notion™ é marca registrada da Notion Labs, Inc. Shopify® é marca registrada da Shopify Inc. Stripe® é marca registrada da Stripe, Inc. Todas as outras marcas registradas são propriedade dos seus respectivos donos. A Macha não é afiliada nem endossada por nenhuma dessas empresas.
Contato
Dúvidas sobre esta política de privacidade devem ser direcionadas a [email protected]. Consultas de suporte geral: [email protected]. Correspondência postal: AGZ Technologies Private Limited, M1801 Meghana Shalini Apartments, Banashankari 2nd Stage, Bangalore - 560070, Karnataka, Índia.
Feito para confiança.
Desenhado para privacidade.
Seus dados estão seguros com o Macha AI. Atendemos aos mais altos padrões de segurança para você focar no suporte sem abrir mão de nada.
Em conformidade com GDPR
Totalmente alinhado aos padrões globais de proteção de dados e segurança.
Política de zero retenção de dados
Nunca armazenamos informações de clientes nem as suas conversas com clientes.
Zendesk
Freshdesk
Gorgias
Front
Shopify
Stripe
Slack
Notion
Google Workspace
Confluence