2. Segurança e gestão de dados
Política de armazenamento
Na Macha priorizamos a minimização de dados e armazenamos apenas informações essenciais para o funcionamento ideal da plataforma. Nossa política mantém o repositório enxuto preservando eficiência e eficácia do serviço.
| Tipo de dado | Descrição | Processador | Localização |
|---|
 Dados de produtos Shopify (descrições, variantes, SKUs) | Armazenamos dados de produtos Shopify como base de conhecimento para responder eficientemente a perguntas de produto. | |  Frankfurt, Alemanha |
 Macros do Zendesk, artigos da central de ajuda | Usamos dados do Zendesk (macros, artigos) para que a Macha AI ofereça soluções sob medida a agentes e clientes. | |  Frankfurt, Alemanha |
 Tickets passados do Zendesk | Dados de tickets do Zendesk são usados para dar aos agentes insights sobre tickets relevantes conforme a consulta recebida. | |  Frankfurt, Alemanha |
Criptografia de dados sensíveis
Priorizamos a segurança e proteção de dados sensíveis, mesmo quando o armazenamento é mínimo. Para dados sensíveis que armazenamos, aplicamos criptografia rigorosa contra acessos não autorizados.
- A Macha aplica criptografia em nível de campo a todos os dados sensíveis de tickets e agentes armazenados nos nossos sistemas.
- Usamos criptografia AES-256-GCM, um padrão moderno que oferece confidencialidade e integridade. Cada campo é criptografado individualmente e todas as chaves são derivadas e gerenciadas com derivação por sal (scrypt).
- A comunicação entre todos os sistemas (navegadores, Zendesk, Supabase, MongoDB, OpenAI) é protegida por TLS 1.2+ ou superior.
- Informação Pessoal Identificável (PII), como e-mails de agentes e contexto do cliente, é redigida quando possível e criptografada em nível de campo quando a retenção é necessária.
Proteção de dados na IA e anonimização de PII
As capacidades de IA da Macha rodam em grandes modelos de linguagem (LLMs), principalmente OpenAI, acessados via API do provedor. Como tickets e conversas podem conter dados pessoais, a Macha te dá controle direto sobre o que chega ao provedor do modelo.
Anonimizando PII antes de chegar à IA
A Macha inclui um controle opcional de anonimização de PII (disponível nos planos Pro). Quando ativado, identificadores pessoais estruturados são substituídos por tokens não identificadores antes de qualquer requisição sair da Macha para o provedor do LLM. O modelo raciocina sobre o texto tokenizado e nunca recebe os valores reais desses campos.
As seguintes categorias são detectadas e tokenizadas automaticamente:
- Endereços de e-mail
- Números de telefone
- Números de cartão de pagamento
- Identificadores nacionais (por exemplo, SSN dos EUA e equivalentes)
- Endereços IP
- URLs
Como funciona, de ponta a ponta:
- Detectar e tokenizar. Quando um ticket ou mensagem é preparado pra IA, a Macha varre os tipos de identificadores acima e substitui cada valor por um token reversível (por exemplo, um e-mail vira
[EMAIL_1]). O mapeamento entre token e valor real fica só dentro da Macha e nunca é transmitido. - Só tokens são enviados. O texto tokenizado, não o PII original, é transmitido ao provedor do LLM via TLS 1.2+.
- Tools recebem valores reais no momento certo. Quando a IA precisa agir, por exemplo, buscar um pedido ou atualizar um registro via tool conectada, o token é substituído de volta pelo valor real exatamente no momento da execução. A funcionalidade é preservada; o valor real é usado apenas dentro dos seus sistemas conectados, não enviado ao modelo.
- Restaurar no retorno. Quando a resposta do modelo volta, a Macha ressubstitui os valores reais para que agentes e clientes vejam a informação correta e completa.
Escopo atual e limitações, ditos abertamente. Esta versão detecta identificadores estruturados e bem formatados por correspondência de padrão. Não detecta automaticamente nomes de pessoas ou outros identificadores em texto livre escritos em prosa, porque não seguem um formato fixo reconhecível por máquina. Documentamos isso abertamente pra o controle poder ser avaliado com precisão. A anonimização de PII é uma camada de defesa em profundidade, aplicada junto com residência de dados só na UE, criptografia AES-256-GCM em nível de campo, janelas curtas de retenção e proteções contratuais (DPA), e não deve ser usada como única salvaguarda.
Tratamento pelo provedor. A Macha acessa a OpenAI pela API. Dados enviados via API da OpenAI não são usados pra treinar os modelos da OpenAI. Combinado com o controle de anonimização acima, os identificadores estruturados listados são tokenizados antes do envio, e o restante do conteúdo é processado pela API sem ser retido para treinamento do modelo.
Dados que não são armazenados
Mantemos política estrita de minimização de dados, garantindo que informações sensíveis não fiquem armazenadas nem retidas desnecessariamente. Nos comprometemos a proteger a privacidade e confidencialidade dos nossos clientes e dos clientes deles, deixando de armazenar as seguintes categorias:
- Senhas: a Macha não armazena senhas em nenhuma forma. Usamos métodos seguros como OTP por e-mail para verificar identidades sem reter senhas.
- Dados financeiros dos clientes finais: dados financeiros dos clientes finais (cartão, contas bancárias, histórico de transações) não são armazenados nos nossos sistemas. Não acessamos nem retemos dados financeiros de transações feitas pelos clientes finais.
- IDs (documentos de identificação): a Macha não armazena qualquer forma de documento de identificação (RG, passaportes, CNH) dos clientes ou dos clientes finais deles.
- Pedidos do Shopify: não retemos informações sobre pedidos do Shopify (detalhes, endereços de entrega, pagamentos vinculados a pedidos processados via Shopify).
Retenção de dados
- A Macha implementa políticas automatizadas de retenção pra garantir que informações sensíveis não fiquem retidas mais tempo que o necessário.
- Por padrão, conteúdo de ticket gerado por IA, respostas de agente, traduções e metadados relacionados são retidos por 45 dias a partir da criação.
- Isso é aplicado com indexação TTL automática nos nossos bancos, que apaga de forma segura e irreversível dados vencidos.
- Clientes em planos enterprise podem pedir políticas personalizadas no nível da organização (por exemplo, 30, 180 ou 365 dias).
- Dados mais antigos que a janela configurada são purgados automaticamente e não podem ser recuperados.
- Analytics de onboarding e uso do widget são retidos por no máximo 12 meses pra melhoria do produto, salvo pedido de exclusão antecipada.
Exclusão de dados
Na Macha priorizamos o tratamento seguro e responsável dos dados do usuário, garantindo que os processos de exclusão sejam eficientes e conformes com as preferências. Nossa política facilita a remoção oportuna de contas desativadas com flexibilidade.
- Desativação e início: ao desativar a conta, iniciamos o processo de exclusão. Após 60 dias, contas entram em status "Pendente de exclusão".
- Exclusão permanente: 15 dias depois os dados são excluídos permanentemente dos nossos sistemas.
- Remoção acelerada: a pedido do cliente, podemos acelerar a exclusão em horas.
Direitos dos titulares (GDPR)
De acordo com o GDPR, a Macha suporta os direitos dos titulares. Nossos clientes (como controladores) podem solicitar:
- Acesso aos dados pessoais armazenados pela Macha
- Correção de informações imprecisas
- Exclusão de dados pessoais (direito ao esquecimento)
- Exportação dos dados pessoais em formato portável (JSON ou CSV)
A Macha implementou ferramentas internas e APIs para consultar e gerenciar dados de usuário de forma segura por ID de ticket, ID de agente ou e-mail. Isso permite ações precisas e auditáveis em resposta a solicitações de acesso ou exclusão do GDPR.
Pedidos podem ser iniciados via time de suporte e são atendidos em até 30 dias, salvo quando a lei exigir outro prazo.