Privacidade & Proteção de Dados
Aqui explicamos como a UAMI cuida das informações que tratamos, quais princípios guiam nossa operação e quais direitos você tem como titular de dados pessoais.
Última atualização: novembro de 2025
Importante. A UAMI trabalha continuamente para atender às exigências da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais legislações de privacidade aplicáveis às nossas operações no Brasil e na América Latina. Não declaramos certificação ou plena conformidade — declaramos compromisso com a melhoria contínua dos nossos processos, controles e práticas de proteção de dados. Esta página resume o que já implementamos e como evoluímos.
1.A LGPD e a UAMI
O que é a LGPD?
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) tem como objetivo trazer mais segurança, privacidade e proteção aos dados pessoais — toda informação que permite identificar ou tornar uma pessoa física identificável, como nome completo, CPF, e-mail, telefone, número de WhatsApp, entre outros. A lei impõe obrigações para as empresas em todas as etapas do ciclo de vida dos dados: coleta, armazenamento, compartilhamento, arquivamento e descarte.
Como a UAMI atua perante a LGPD
A UAMI busca cumprir as obrigações da LGPD em todas as atividades de tratamento de dados que realiza, com base em um programa interno de privacidade que está em construção contínua. Adotamos as práticas que entendemos como adequadas para o nosso porte e modelo de negócio, e revisamos periodicamente nossos controles para evoluir conforme a legislação, as orientações da ANPD (Autoridade Nacional de Proteção de Dados) e as melhores práticas de mercado.
Conceitos importantes
2.A LGPD e as soluções UAMI
A UAMI disponibiliza soluções de software, agentes conversacionais de inteligência artificial e automações para auxiliar processos de vendas, marketing, atendimento, qualificação de leads e operações comerciais dos nossos clientes. As principais soluções são:
- UAMI Agents — Agentes conversacionais de IA para WhatsApp, Instagram, web e outros canais digitais. Suportam vendas, qualificação de leads, atendimento, agendamento e pós-venda.
- UAMI Automation — Workflows automatizados que integram nossos agentes com sistemas de terceiros (CRMs, ERPs, planilhas, e-mails, calendários, gateways de pagamento, plataformas de mensageria).
- UAMI Custom — Desenvolvimentos sob medida, integrações específicas, curadoria de prompts e configuração de tools para necessidades particulares dos clientes.
Em todas as nossas soluções, o cliente define quais dados serão tratados, com que finalidade, por quanto tempo e sob qual base legal. As finalidades, bases legais, prazos de retenção e formas de tratamento dos dados pessoais cabem ao nosso cliente — isto é, ao Controlador. A UAMI, ao fornecer a tecnologia e operar os fluxos conforme as instruções do cliente, se enquadra como Operador.
Nossa equipe está à disposição para atender solicitações do Controlador e auxiliar no atendimento de demandas de titulares de dados relacionadas ao tratamento realizado por meio das soluções UAMI.
Caso você seja um titular de dados que teve seus dados tratados por meio das soluções UAMI (por exemplo, conversou com um agente UAMI implantado por uma marca), saiba que poderemos encaminhar sua solicitação ao cliente responsável (Controlador), quando aplicável.
3.A LGPD e nossas atividades próprias
Em relação aos processos que a UAMI empreende em nome próprio — divulgação da marca, marketing, vendas, atendimento comercial, gestão de leads próprios — a UAMI atua como Controladora dos dados pessoais.
Se você for um titular que recebe comunicações ou contato comercial da UAMI, saiba que tratamos seus dados pessoais com transparência e responsabilidade, com base em finalidades legítimas (interesse legítimo, execução de contrato, consentimento ou cumprimento de obrigação legal, conforme o caso). Você possui direitos sobre esses dados — incluindo o direito de solicitar exclusão, correção ou oposição — e pode exercê-los a qualquer momento pelos canais indicados ao final desta página.
4.Nosso programa de privacidade
Registro de atividades de tratamento
Mapeamos os dados pessoais tratados nas nossas operações e nas soluções que oferecemos. Esse mapeamento é revisado periodicamente buscando atender às finalidades originais do tratamento e às exigências da legislação vigente.
Análise de riscos
Realizamos análises de risco em nossas operações para identificar e endereçar potenciais ameaças à privacidade e à proteção de dados. Quando identificados, riscos relevantes são incorporados a planos de ação de mitigação acompanhados internamente.
Cláusulas contratuais
Os nossos Termos e Condições de Uso — contrato firmado com nossos clientes — já contam com cláusulas dedicadas à proteção de dados e à segurança da informação. Tais cláusulas refletem o modelo de negócio da UAMI, definem as responsabilidades de cada parte e estabelecem os parâmetros de tratamento de dados pessoais como Operador.
Políticas internas
A UAMI desenvolve e mantém políticas e procedimentos internos que orientam seus colaboradores e fornecedores quanto às boas práticas de proteção de dados e segurança da informação, abrangendo temas como:
- Governança de privacidade e responsabilidades internas;
- Segurança da informação e práticas de acesso;
- Backup, retenção e exclusão de dados;
- Resposta a incidentes envolvendo dados pessoais;
- Boas práticas no uso de modelos de inteligência artificial.
Esses documentos são revisados periodicamente e adaptados à medida que evoluímos.
5.Seus direitos como titular
Se a UAMI trata seus dados pessoais (na condição de Controladora ou Operadora), você tem direitos garantidos pela LGPD:
Direito de obter a confirmação da existência de tratamento e acesso aos seus dados.
Direito de solicitar a correção de dados incompletos, inexatos ou desatualizados.
Direito de solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
Direito de solicitar a eliminação de dados pessoais tratados com base no seu consentimento.
Direito de receber seus dados em formato estruturado, de uso corrente e de leitura automática.
Direito de ser informado sobre as entidades públicas e privadas com as quais a UAMI compartilhou seus dados.
Direito de se opor a tratamento realizado com base em hipóteses sem consentimento, quando houver descumprimento da lei.
Direito de revogar o consentimento dado anteriormente, observadas as disposições legais.
Direito de solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais.
Direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados quanto ao uso dos seus dados.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail info@uami.ai. Caso seus dados estejam sendo tratados pela UAMI como Operadora (em nome de um cliente), encaminharemos sua solicitação ao Controlador responsável, quando aplicável.
6.Segurança da informação
A UAMI adota medidas técnicas e organizacionais razoáveis para proteger os dados que trata, considerando o estado atual da tecnologia, a natureza dos dados, o contexto e as finalidades do tratamento, e os riscos para os titulares.
Práticas que adotamos
- Criptografia em trânsito (TLS/HTTPS) para dados transmitidos entre os agentes UAMI, nossas integrações e os sistemas dos clientes.
- Controle de acesso baseado em perfis e princípio do menor privilégio: apenas colaboradores autorizados acessam dados estritamente necessários à execução de suas funções.
- Gestão de credenciais e chaves de API: armazenamento seguro de secrets, rotação periódica e revogação imediata em caso de suspeita de exposição.
- Ambientes segregados de desenvolvimento, homologação e produção.
- Logs operacionais com registro de acessos, transações e eventos relevantes para fins de auditoria e investigação.
- Rotinas de backup dos dados operacionais críticos, com armazenamento em ambientes distintos da operação principal.
- Capacitação contínua da equipe sobre boas práticas de segurança e privacidade.
Infraestrutura e fornecedores
As soluções da UAMI são hospedadas e operadas em ambientes em nuvem fornecidos por provedores reconhecidos no mercado, que mantêm certificações de segurança da informação e privacidade publicamente auditáveis (ex.: AWS, Google Cloud, infraestrutura própria em servidores dedicados). A UAMI seleciona seus fornecedores levando em conta seu nível de maturidade em segurança e proteção de dados.
7.Integrações e serviços de terceiros
Em função da natureza dos serviços UAMI — orquestrar conversas entre marcas e seus clientes — utilizamos diversas integrações e sistemas de terceiros para viabilizar a operação. Ao contratar nossos serviços, é importante que você conheça os termos e políticas de privacidade desses fornecedores. Os principais são:
- Meta (WhatsApp Business API, Instagram, Facebook) — para canais de mensageria onde os agentes UAMI operam.
- OpenAI e demais provedores de LLMs — para o processamento de linguagem natural realizado pelos agentes de IA.
- Provedores de gateway de pagamento — quando integrados a fluxos de cobrança e checkout conversacional.
- Provedores de e-mail e SMS — quando integrados a fluxos de notificação e disparos em massa.
- Sistemas dos próprios clientes (CRMs, ERPs, planilhas, calendários) — quando integrados via API às soluções UAMI.
- Provedores de infraestrutura em nuvem — para hospedagem das soluções e armazenamento operacional.
Integrações via API
Para o devido fornecimento das funcionalidades contratadas, é comum que a UAMI consulte ou envie informações entre os sistemas dos clientes e fornecedores terceiros via APIs. Nesses casos, é responsabilidade do cliente:
- A correta configuração das permissões da API, de acordo com as instruções da UAMI e da documentação oficial do terceiro, para que não seja concedido acesso maior do que o estritamente necessário;
- A implementação de medidas de segurança para que chaves de API e credenciais não sejam acessadas por pessoas não autorizadas ou expostas indevidamente.
8.Inteligência Artificial
As soluções UAMI utilizam modelos de inteligência artificial fornecidos por terceiros, especialmente modelos de linguagem (LLMs) como os da OpenAI, sempre alinhada a boas práticas de governança de IA. Esses fornecedores mantêm certificações reconhecidas de segurança (ex.: SOC 2, ISO 27001) e oferecem termos contratuais específicos para uso empresarial.
Por padrão, os dados enviados pelos clientes através das soluções UAMI não são utilizados para treinar ou melhorar os modelos generalizados de IA dos fornecedores, permanecendo sob a responsabilidade operacional da UAMI. Configuramos nossas integrações de modo a desabilitar o uso dos dados para treinamento, sempre que essa opção esteja disponível pelo fornecedor.
O conteúdo é criptografado em trânsito (TLS) e em repouso pelos provedores de IA. A UAMI orienta seus clientes a evitar o envio de dados pessoais sensíveis ou desnecessários aos modelos de IA, e a configurar seus agentes com instruções claras de não solicitação de informações sensíveis sem base legal adequada.
A UAMI reconhece que o comportamento de modelos de IA é probabilístico e pode apresentar variações de saída. Por isso, recomendamos validação crítica das respostas geradas em fluxos críticos (decisões financeiras, médicas, jurídicas etc.) e desencorajamos o uso de agentes UAMI para tomada autônoma de decisões com efeitos jurídicos significativos sobre titulares.
9.Transferência internacional de dados
Em razão do uso de fornecedores globais (provedores de nuvem, modelos de IA, plataformas de mensageria), pode haver transferência internacional de dados pessoais para fora do Brasil. Quando isso ocorre, a UAMI procura observar as salvaguardas previstas na LGPD, incluindo, conforme aplicável: adequação do país de destino, cláusulas contratuais específicas com os fornecedores, ou outras hipóteses legais autorizadoras. A UAMI seleciona fornecedores que oferecem garantias de proteção de dados compatíveis com a legislação brasileira.
10.Exportação e exclusão de dados
Caso seja necessário realizar a exportação ou cópia dos dados inseridos ou armazenados nas soluções da UAMI, garantimos meios para que isso seja feito antes do término do contrato e da desativação da operação. Durante a vigência do contrato (inclusive durante o aviso prévio), o cliente pode solicitar a exportação dos dados operacionais a qualquer momento, pelos meios fornecidos pela UAMI.
Após o término do contrato, a UAMI procederá à cessação do tratamento e à eliminação dos dados pessoais tratados em nome do cliente, exceto nos casos em que a manutenção for autorizada ou exigida por base legal válida (cumprimento de obrigação legal, exercício regular de direitos da UAMI em processo administrativo ou judicial etc.). Findo o prazo de retenção legal, os dados serão excluídos.
11.Incidentes de segurança
Em caso de ocorrência comprovada de incidente de segurança envolvendo dados pessoais tratados pela UAMI no contexto de um contrato vigente, comunicaremos o cliente (Controlador) sem atraso indevido — buscando atender ao prazo orientativo da LGPD —, fornecendo as informações relevantes que tivermos disponíveis para que o cliente possa avaliar o evento, atender aos titulares e, se aplicável, comunicar a ANPD.
A UAMI mantém procedimentos internos de resposta a incidentes que orientam a contenção, a análise, a comunicação e o aprendizado pós-evento, com revisão contínua para fortalecimento dos controles.
12.Atualizações desta página
A UAMI revisa esta Central de Privacidade periodicamente para refletir mudanças em nossas operações, em nossos fornecedores e na legislação aplicável. Recomendamos a verificação periódica do conteúdo. Alterações relevantes serão sinalizadas no campo de "última atualização" no topo desta página.
Canal de privacidade
Para exercer seus direitos como titular, fazer perguntas sobre privacidade ou comunicar incidentes, fale conosco:
E-mail: info@uami.ai
Telefone: (16) 99389-8389
Site: uami.ai
Privacidad y Protección de Datos
Aquí explicamos cómo UAMI cuida la información que tratamos, qué principios guían nuestra operación y qué derechos tiene usted como titular de datos personales.
Última actualización: noviembre de 2025
Importante. UAMI trabaja continuamente para atender las exigencias de la Ley General de Protección de Datos de Brasil (Ley nº 13.709/2018 — LGPD) y demás legislaciones de privacidad aplicables a nuestras operaciones en Brasil y América Latina. No declaramos certificación ni plena conformidad — declaramos compromiso con la mejora continua de nuestros procesos, controles y prácticas de protección de datos. Esta página resume lo que ya implementamos y cómo evolucionamos.
1.La LGPD y UAMI
¿Qué es la LGPD?
La Ley General de Protección de Datos brasileña (Ley nº 13.709/2018) tiene como objetivo brindar más seguridad, privacidad y protección a los datos personales — toda información que permite identificar o hacer identificable a una persona física, como nombre completo, identificación, email, teléfono, número de WhatsApp, entre otros. La ley impone obligaciones a las empresas en todas las etapas del ciclo de vida de los datos.
Cómo actúa UAMI ante la LGPD
UAMI busca cumplir las obligaciones de la LGPD en todas las actividades de tratamiento de datos que realiza, con base en un programa interno de privacidad en construcción continua. Adoptamos las prácticas que entendemos como adecuadas para nuestro tamaño y modelo de negocio, y revisamos periódicamente nuestros controles para evolucionar conforme a la legislación, las orientaciones de la ANPD y las mejores prácticas del mercado.
Conceptos importantes
2.La LGPD y las soluciones UAMI
UAMI ofrece soluciones de software, agentes conversacionales de IA y automatizaciones para auxiliar procesos de ventas, marketing, atención, calificación de leads y operaciones comerciales de nuestros clientes. Las principales soluciones son:
- UAMI Agents — Agentes conversacionales de IA para WhatsApp, Instagram, web y otros canales.
- UAMI Automation — Workflows automatizados que integran nuestros agentes con sistemas terceros.
- UAMI Custom — Desarrollos a medida, integraciones específicas y customizaciones.
En todas nuestras soluciones, el cliente define qué datos serán tratados, con qué finalidad, por cuánto tiempo y bajo qué base legal. Las finalidades, bases legales, plazos de retención y formas de tratamiento corresponden a nuestro cliente — el Controlador. UAMI, al proveer la tecnología y operar los flujos conforme las instrucciones del cliente, se encuadra como Operador.
Nuestro equipo está a disposición para atender solicitudes del Controlador y auxiliar en demandas de titulares relacionadas al tratamiento realizado a través de las soluciones UAMI.
Si usted es un titular de datos cuyos datos fueron tratados por medio de las soluciones UAMI (por ejemplo, conversó con un agente UAMI implementado por una marca), sepa que podremos remitir su solicitud al cliente responsable (Controlador), cuando aplicable.
3.La LGPD y nuestras actividades propias
En relación a los procesos que UAMI emprende en nombre propio — divulgación de la marca, marketing, ventas, atención comercial, gestión de leads propios — UAMI actúa como Controladora de los datos personales.
Si usted recibe comunicaciones o contacto comercial de UAMI, sepa que tratamos sus datos con transparencia y responsabilidad, con base en finalidades legítimas. Usted tiene derechos sobre esos datos — incluyendo el derecho a solicitar exclusión, corrección u oposición — y puede ejercerlos en cualquier momento por los canales indicados al final de esta página.
4.Nuestro programa de privacidad
Registro de actividades de tratamiento
Mapeamos los datos personales tratados en nuestras operaciones y en las soluciones que ofrecemos. Ese mapeo es revisado periódicamente.
Análisis de riesgos
Realizamos análisis de riesgo en nuestras operaciones para identificar y abordar potenciales amenazas a la privacidad y a la protección de datos.
Cláusulas contractuales
Nuestros Términos y Condiciones de Uso ya cuentan con cláusulas dedicadas a la protección de datos y seguridad de la información, reflejando el modelo de negocio de UAMI y definiendo las responsabilidades como Operador.
Políticas internas
UAMI desarrolla y mantiene políticas y procedimientos internos sobre gobernanza de privacidad, seguridad de la información, backup, retención y exclusión de datos, respuesta a incidentes y buenas prácticas en uso de IA. Son revisados periódicamente.
5.Sus derechos como titular
Si UAMI trata sus datos personales (como Controladora u Operadora), usted tiene derechos garantizados por la LGPD:
Confirmar la existencia de tratamiento y acceder a sus datos.
Solicitar la corrección de datos incompletos, inexactos o desactualizados.
Solicitar anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en desconformidad con la ley.
Recibir sus datos en formato estructurado, de uso corriente y lectura automática.
Ser informado sobre entidades con las cuales UAMI compartió sus datos.
Oponerse al tratamiento realizado con incumplimiento de la ley.
Revocar el consentimiento dado anteriormente.
Solicitar revisión de decisiones tomadas únicamente con base en tratamiento automatizado.
Presentar reclamación a la autoridad de protección de datos competente.
Para ejercer cualquier derecho, contacte por email a info@uami.ai. Si sus datos están siendo tratados por UAMI como Operadora (en nombre de un cliente), remitiremos su solicitud al Controlador responsable cuando aplicable.
6.Seguridad de la información
UAMI adopta medidas técnicas y organizativas razonables para proteger los datos que trata.
Prácticas que adoptamos
- Criptografía en tránsito (TLS/HTTPS) para datos transmitidos.
- Control de acceso basado en perfiles y principio del menor privilegio.
- Gestión segura de credenciales y claves de API, con rotación periódica.
- Ambientes segregados de desarrollo, homologación y producción.
- Logs operativos para auditoría e investigación.
- Rutinas de backup de los datos operativos críticos.
- Capacitación continua del equipo en buenas prácticas de seguridad y privacidad.
Infraestructura y proveedores
Las soluciones de UAMI son alojadas en proveedores de nube reconocidos en el mercado, que mantienen certificaciones de seguridad de la información públicamente auditables (AWS, Google Cloud, infraestructura propia en servidores dedicados).
7.Integraciones y servicios de terceros
Utilizamos integraciones y sistemas de terceros para viabilizar la operación. Los principales son:
- Meta (WhatsApp Business API, Instagram, Facebook) — canales de mensajería donde operan los agentes UAMI.
- OpenAI y demás proveedores de LLMs — para procesamiento de lenguaje natural.
- Proveedores de gateway de pago — para flujos de cobranza y checkout conversacional.
- Proveedores de email y SMS — para notificaciones y disparos.
- Sistemas de los propios clientes (CRMs, ERPs) — integrados vía API.
- Proveedores de infraestructura en nube.
Integraciones vía API
Es responsabilidad del cliente: (1) configurar correctamente los permisos de API conforme las instrucciones de UAMI y la documentación oficial del tercero; (2) implementar medidas de seguridad para que las claves de API no sean expuestas indebidamente.
8.Inteligencia Artificial
Las soluciones UAMI utilizan modelos de IA de terceros, especialmente LLMs como los de OpenAI, alineadas a buenas prácticas de gobernanza de IA.
Por defecto, los datos enviados por los clientes a través de las soluciones UAMI no son utilizados para entrenar o mejorar los modelos generalizados de IA de los proveedores, permaneciendo bajo responsabilidad operativa de UAMI. Configuramos nuestras integraciones para deshabilitar el uso de datos para entrenamiento siempre que esa opción esté disponible.
El contenido es criptografado en tránsito (TLS) y en reposo por los proveedores de IA. UAMI orienta a sus clientes a evitar el envío de datos personales sensibles o innecesarios a los modelos.
UAMI reconoce que el comportamiento de modelos de IA es probabilístico. Recomendamos validación crítica de las respuestas generadas en flujos críticos.
9.Transferencia internacional de datos
Debido al uso de proveedores globales, puede haber transferencia internacional de datos personales fuera de Brasil. Cuando ocurre, UAMI busca observar las salvaguardas previstas en la LGPD, incluyendo cláusulas contractuales específicas con los proveedores y otras hipótesis legales autorizadoras.
10.Exportación y exclusión de datos
Si es necesario realizar la exportación o copia de los datos inseridos o almacenados en las soluciones de UAMI, garantizamos medios para que se haga antes del término del contrato. Durante la vigencia (incluso durante el aviso previo), el cliente puede solicitar la exportación a cualquier momento.
Después del término del contrato, UAMI procederá a la cesación del tratamiento y a la eliminación de los datos personales tratados en nombre del cliente, excepto cuando la manutención sea autorizada o exigida por base legal válida.
11.Incidentes de seguridad
En caso de incidente de seguridad comprobado, comunicaremos al cliente (Controlador) sin demora indebida, proveyendo las informaciones relevantes para que pueda evaluar el evento, atender a los titulares y, si aplicable, comunicar a la autoridad competente. UAMI mantiene procedimientos internos de respuesta a incidentes.
12.Actualizaciones de esta página
UAMI revisa esta Central de Privacidad periódicamente para reflejar cambios en nuestras operaciones, proveedores y legislación aplicable. Recomendamos verificación periódica. Cambios relevantes serán señalizados en el campo de "última actualización" al inicio de esta página.
Canal de privacidad
Para ejercer sus derechos como titular, hacer preguntas sobre privacidad o comunicar incidentes:
Email: info@uami.ai
Teléfono: +55 (16) 99389-8389
Sitio: uami.ai
Privacy & Data Protection
Here we explain how UAMI handles the information we process, what principles guide our operation, and what rights you have as a data subject.
Last updated: November 2025
Important. UAMI works continuously to meet the requirements of Brazil's General Data Protection Law (Law No. 13.709/2018 — LGPD) and other privacy legislation applicable to our operations in Brazil and Latin America. We do not claim certification or full compliance — we declare commitment to the continuous improvement of our processes, controls and data protection practices. This page summarizes what we have implemented and how we evolve.
1.LGPD and UAMI
What is the LGPD?
Brazil's General Data Protection Law (Law No. 13.709/2018) aims to provide more security, privacy and protection for personal data — any information that allows identifying or making a natural person identifiable, such as full name, ID, email, phone, WhatsApp number, among others. The law imposes obligations on companies at all stages of the data lifecycle.
How UAMI operates regarding LGPD
UAMI strives to comply with LGPD obligations in all data processing activities, based on an internal privacy program that is under continuous construction. We adopt the practices we consider adequate to our size and business model, and periodically review our controls to evolve in accordance with legislation, ANPD (Brazilian Data Protection Authority) guidance and market best practices.
Key concepts
2.LGPD and UAMI solutions
UAMI offers software solutions, AI-powered conversational agents and automations to support sales, marketing, support, lead qualification and commercial operations for our clients. Our main solutions:
- UAMI Agents — AI-powered conversational agents for WhatsApp, Instagram, web and other digital channels.
- UAMI Automation — Automated workflows that integrate our agents with third-party systems.
- UAMI Custom — Custom development, specific integrations and customizations.
In all our solutions, the client defines what data will be processed, for what purpose, for how long and under which legal basis. The purposes, legal bases, retention periods and processing methods are the responsibility of our client — the Controller. UAMI, by providing the technology and operating the flows according to client instructions, qualifies as Processor.
Our team is available to handle Controller requests and to assist with data subject demands related to processing through UAMI solutions.
If you are a data subject whose data was processed through UAMI solutions (e.g., you chatted with a UAMI agent deployed by a brand), please know that we may forward your request to the responsible client (Controller) when applicable.
3.LGPD and our own activities
For processes UAMI undertakes on its own — brand awareness, marketing, sales, commercial support, management of our own leads — UAMI acts as Controller of personal data.
If you receive communications or commercial contact from UAMI, please know that we process your data with transparency and accountability, based on legitimate purposes. You have rights over this data — including the right to request deletion, correction or opposition — and may exercise them at any time through the channels indicated at the bottom of this page.
4.Our privacy program
Records of processing activities
We map the personal data processed in our operations and in the solutions we offer. This mapping is periodically reviewed.
Risk analysis
We perform risk analyses on our operations to identify and address potential threats to privacy and data protection.
Contractual clauses
Our Terms and Conditions of Use already include clauses dedicated to data protection and information security, reflecting UAMI's business model and defining our responsibilities as Processor.
Internal policies
UAMI develops and maintains internal policies and procedures on privacy governance, information security, backup, retention and deletion of data, incident response and best practices in AI use. They are periodically reviewed.
5.Your rights as a data subject
If UAMI processes your personal data (as Controller or Processor), you have rights guaranteed by LGPD:
Right to confirm the existence of processing and to access your data.
Right to request correction of incomplete, inaccurate or outdated data.
Right to request anonymization, blocking or deletion of unnecessary, excessive or unlawfully processed data.
Right to receive your data in a structured, commonly used and machine-readable format.
Right to be informed about entities with which UAMI has shared your data.
Right to object to processing carried out in violation of the law.
Right to withdraw previously given consent.
Right to request review of decisions made solely on the basis of automated processing.
Right to file a complaint with the competent data protection authority.
To exercise any right, contact us at info@uami.ai. If your data is processed by UAMI as Processor (on behalf of a client), we will forward your request to the responsible Controller when applicable.
6.Information security
UAMI adopts reasonable technical and organizational measures to protect the data it processes, considering the current state of technology, the nature of the data, the context and purposes of processing, and the risks to data subjects.
Practices we adopt
- Encryption in transit (TLS/HTTPS) for data transmitted.
- Access control based on profiles and least-privilege principle.
- Secure credential and API key management, with periodic rotation.
- Segregated environments for development, staging and production.
- Operational logs recording accesses, transactions and relevant events for audit purposes.
- Backup routines for critical operational data.
- Continuous team training on security and privacy best practices.
Infrastructure and vendors
UAMI solutions are hosted on recognized cloud providers that maintain publicly auditable information security certifications (AWS, Google Cloud, own infrastructure on dedicated servers). UAMI selects vendors considering their maturity level in security and data protection.
7.Integrations and third-party services
Given the nature of UAMI services — orchestrating conversations between brands and their customers — we use various third-party integrations. The main ones:
- Meta (WhatsApp Business API, Instagram, Facebook) — messaging channels where UAMI agents operate.
- OpenAI and other LLM providers — for natural language processing performed by AI agents.
- Payment gateway providers — when integrated with billing and conversational checkout flows.
- Email and SMS providers — when integrated with notification flows.
- Clients' own systems (CRMs, ERPs) — integrated via API.
- Cloud infrastructure providers.
API integrations
It is the client's responsibility to: (1) correctly configure API permissions according to UAMI's instructions and the third party's official documentation, to avoid granting more access than strictly necessary; (2) implement security measures so that API keys and credentials are not accessed by unauthorized persons.
8.Artificial Intelligence
UAMI solutions use AI models from third parties, especially LLMs such as those from OpenAI, aligned with AI governance best practices. These providers maintain recognized security certifications (e.g., SOC 2, ISO 27001) and offer specific contractual terms for enterprise use.
By default, data sent by clients through UAMI solutions is not used to train or improve the providers' generalized AI models, remaining under UAMI's operational responsibility. We configure our integrations to disable the use of data for training whenever this option is offered by the provider.
Content is encrypted in transit (TLS) and at rest by the AI providers. UAMI advises clients to avoid sending sensitive or unnecessary personal data to AI models, and to configure their agents with clear instructions not to request sensitive information without proper legal basis.
UAMI acknowledges that AI model behavior is probabilistic and may present output variations. We recommend critical validation of generated responses in critical flows (financial, medical, legal decisions, etc.) and discourage the use of UAMI agents for autonomous decision-making with significant legal effects on subjects.
9.International data transfer
Due to the use of global providers (cloud, AI models, messaging platforms), international transfer of personal data outside Brazil may occur. When it does, UAMI seeks to observe the safeguards provided by LGPD, including, where applicable: adequacy of the destination country, specific contractual clauses with vendors, or other legal authorizing hypotheses. UAMI selects vendors that offer data protection guarantees compatible with Brazilian legislation.
10.Data export and deletion
If you need to export or copy the data entered or stored in UAMI solutions, we guarantee means for this to be done before the end of the contract and deactivation of the operation. During the contract term (including the notice period), the client can request data export at any time, through the means provided by UAMI.
After contract termination, UAMI will cease processing and delete the personal data processed on behalf of the client, except where retention is authorized or required by valid legal basis (compliance with legal obligation, regular exercise of UAMI's rights in administrative or judicial proceedings, etc.). After the legal retention period, the data will be deleted.
11.Security incidents
In the event of a confirmed security incident involving personal data processed by UAMI in the context of an active contract, we will notify the client (Controller) without undue delay — seeking to meet the guidance period of LGPD —, providing the relevant information available so the client can evaluate the event, respond to data subjects and, if applicable, notify the ANPD.
UAMI maintains internal incident response procedures that guide containment, analysis, communication and post-event learning, with continuous review for strengthening controls.
12.Updates to this page
UAMI periodically reviews this Privacy Center to reflect changes in our operations, vendors and applicable legislation. We recommend periodic verification. Relevant changes will be signaled in the "last updated" field at the top of this page.
Privacy channel
To exercise your rights as a data subject, ask privacy questions or report incidents:
Email: info@uami.ai
Phone: +55 (16) 99389-8389
Website: uami.ai