Última atualização: 26 de fevereiro de 2026
A AvalIA ("nós", "nosso" ou "plataforma") é uma plataforma SaaS de gestão inteligente de avaliações para negócios locais, acessível em https://avaliaapp.com ("Site"). Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nossos serviços.
Ao utilizar a AvalIA, você concorda com as práticas descritas nesta política. Caso não concorde, por favor não utilize nossos serviços.
2.1 Dados fornecidos por você (Proprietário do negócio):
• Nome completo e email (ao criar conta)
• Nome do negócio, categoria, telefone comercial e emoji
• Logotipo do negócio (quando enviado)
• Lista de contatos/pacientes: nome, telefone, email, tags personalizadas
• Lista de profissionais: nome e cargo
2.2 Dados coletados via integração Google:
Quando você vincula sua conta do Google, acessamos:
• Informações do seu perfil Google (nome e email)
• Dados do Google Meu Negócio vinculado: avaliações públicas recebidas (nota, texto, autor, data)
• Utilizamos o escopo business.manage para ler avaliações e enviar respostas em seu nome
Nós não acessamos seu Gmail, Google Drive, Google Calendar ou qualquer outro serviço Google além do Google Business Profile.
2.3 Dados gerados pelo uso da plataforma:
• Avaliações recebidas: nota (1-5 estrelas), texto do feedback, se foi direcionada ao Google ou ficou privada
• Convites de avaliação enviados (data, status)
• Respostas geradas por IA para avaliações
2.4 Dados dos avaliadores (clientes/pacientes do negócio):
Quando alguém avalia um negócio pela plataforma, coletamos: nome (opcional), nota, texto do feedback e, se disponível, o telefone de contato previamente cadastrado pelo proprietário.
Utilizamos os dados coletados para:
• Operar a plataforma e fornecer os serviços contratados
• Exibir avaliações do Google no painel administrativo
• Enviar respostas às avaliações do Google em seu nome (somente quando você solicitar)
• Gerar respostas sugeridas por inteligência artificial (Anthropic Claude)
• Enviar convites de avaliação via WhatsApp aos contatos cadastrados
• Enviar notificações por email sobre novas avaliações
• Gerar estatísticas e relatórios no painel (ranking, percepção, gráficos)
• Melhorar e manter a plataforma
A AvalIA solicita acesso ao seu Google Business Profile exclusivamente para:
• Ler avaliações: exibir no painel as avaliações que seu negócio recebe no Google, incluindo nota, texto e nome do avaliador.
• Responder avaliações: quando você clicar em "Responder com IA" ou digitar uma resposta manual, enviamos a resposta diretamente ao Google em seu nome.
Você pode revogar esse acesso a qualquer momento nas configurações da sua conta Google em myaccount.google.com/permissions.
A utilização das informações recebidas das APIs do Google está em conformidade com a Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Utilizamos a API da Anthropic (Claude) para gerar sugestões de respostas às avaliações. Quando você usa essa funcionalidade:
• Enviamos à API: o texto da avaliação, a nota, o nome do negócio e a categoria
• Não enviamos dados pessoais dos avaliadores (telefone, email)
• As respostas geradas são apenas sugestões — você pode editar antes de publicar
• Os dados enviados à Anthropic não são usados para treinamento de modelos, conforme a política da Anthropic para uso via API
Utilizamos a Evolution API para enviar convites de avaliação via WhatsApp aos contatos cadastrados pelo proprietário do negócio. Estas mensagens são enviadas exclusivamente por solicitação do proprietário (manual ou automaticamente com base em configurações definidas por ele).
Notificações por email sobre novas avaliações são enviadas via Resend ao proprietário do negócio.
• Os dados são armazenados no Supabase (infraestrutura na região de São Paulo, Brasil)
• Todas as conexões utilizam HTTPS/TLS
• Senhas são criptografadas usando bcrypt (gerenciado pelo Supabase Auth)
• Tokens de acesso do Google são armazenados de forma segura e utilizados apenas para as operações descritas nesta política
• Acesso ao banco de dados é restrito por Row Level Security (RLS)
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing. Compartilhamos dados apenas com:
• Supabase: armazenamento de dados (banco de dados e autenticação)
• Google: leitura e resposta de avaliações no Google Business Profile (com sua autorização explícita via OAuth)
• Anthropic: geração de respostas por IA (apenas texto da avaliação, sem dados pessoais)
• Evolution API: envio de mensagens WhatsApp
• Resend: envio de emails de notificação
• Vercel: hospedagem da aplicação
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:
• Acessar seus dados pessoais armazenados
• Corrigir dados incompletos ou desatualizados
• Solicitar a exclusão dos seus dados
• Revogar o consentimento a qualquer momento
• Solicitar a portabilidade dos seus dados
• Obter informações sobre com quem seus dados são compartilhados
Para exercer qualquer destes direitos, entre em contato pelo email: contato@avalia.io
Mantemos seus dados enquanto sua conta estiver ativa. Ao solicitar a exclusão da conta:
• Seus dados pessoais e do negócio serão excluídos em até 30 dias
• Avaliações anônimas e agregadas podem ser mantidas para fins estatísticos
• Tokens de acesso ao Google serão revogados imediatamente
Utilizamos apenas cookies essenciais para manter sua sessão de login ativa. Não utilizamos cookies de rastreamento, analytics de terceiros ou pixels de remarketing.
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas por email ou aviso no painel. A data da última atualização é indicada no topo desta página.
Para dúvidas sobre esta política ou sobre o tratamento dos seus dados:
AvalIA
Email: contato@avalia.io
Manaus, Amazonas — Brasil