Rumo
Entrar Cadastre-se
Português | English

Política de Privacidade

Última atualização: 14 de maio de 2026

1. Quem somos

Controlador dos dados. O Rumo no Brasil é operado pela [Razão social da Brasil Co. a ser confirmada] ("Brasil Co.", "nós"), inscrita no CNPJ sob o nº [a ser confirmado], com sede em [endereço a ser confirmado], São Paulo, Brasil. Para fins da LGPD (Lei nº 13.709/2018), a Brasil Co. é a controladora dos seus dados pessoais.

Plataforma e operador principal. A plataforma Rumo é de propriedade da Trillium Solutions Ltd, empresa registrada na Inglaterra e País de Gales (Company No. 11246733), com sede em Suite 7, Second Floor, Apple Market Hub, 9 Crown Passage, Kingston Upon Thames, KT1 1JD, Reino Unido. A Trillium opera a infraestrutura técnica da plataforma — servidores, lógica da aplicação, roteamento de mensagens, armazenamento de dados — sob contrato de licenciamento e operação com a Brasil Co. Para fins da LGPD, a Trillium atua como operadora, tratando dados pessoais conforme instruções da Brasil Co.

Encarregado (DPO). Sanjay Matos Agarwala atua como Encarregado pelo Tratamento de Dados Pessoais da Brasil Co. Para exercer seus direitos sob a LGPD ou para qualquer questão de privacidade, entre em contato pelo e-mail [e-mail do DPO a ser confirmado — sugestão: privacidade@rumo.to].

2. Quais dados coletamos

No uso do Rumo via WhatsApp:

  • Seu número de WhatsApp, seu nome de exibição do WhatsApp conforme fornecido pela Meta, e (se você nos disser) o nome pelo qual você gostaria que te chamássemos.
  • As mensagens que você envia e as respostas que enviamos, de forma temporária. Apenas a parte mais recente da conversa é mantida como contexto vivo (atualmente as últimas vinte mensagens); mensagens mais antigas são movidas para um arquivo de longo prazo.
  • Um resumo evolutivo do contexto sobre você, escrito pela IA do Rumo no curso das nossas conversas. Isso pode incluir coisas que você compartilhou sobre seus objetivos, preferências, situação, relacionamentos, trabalho, saúde, finanças, valores e referenciais espirituais ou religiosos. Você pode nos perguntar a qualquer momento o que temos sobre você.
  • Suas preferências de como o Rumo se comporta com você (nome do assistente, idioma, fuso horário, configurações de estilo de comunicação).
  • Metadados operacionais: timestamps, tamanho das mensagens, contagem de mensagens enviadas, e telemetria não-conteúdo similar necessária para operar o Serviço com confiabilidade.

No cadastro pelo site (quando você ultrapassa o limite de mensagens gratuitas):

  • Seu nome e sobrenome, endereço de e-mail e uma senha (armazenada apenas em forma criptografada com hash unidirecional — nunca em texto puro).
  • Seu CPF (ou CNPJ, se você for pessoa jurídica) — obrigatório para emissão da Nota Fiscal de Serviços eletrônica (NFS-e) conforme legislação tributária brasileira.
  • Dados de pagamento: o método de pagamento que você escolher (cartão ou Pix Automático) é tratado diretamente pelo nosso processador de pagamentos (Asaas — veja seção 6). O Rumo armazena apenas referências (token ou ID de mandato) para autorizar débitos futuros, mas não armazena nem o número completo do cartão nem dados bancários sensíveis.
  • Histórico de transações e faturas: registros de pagamentos efetuados, status de cobrança, números sequenciais de faturas e recibos.
  • Metadados de acesso ao site: endereço IP usado para acessar o site, identificador de sessão, e dados básicos do navegador necessários para autenticação web.

Cookie de preferência de idioma do site. Separadamente do Serviço de WhatsApp, o site rumo.to armazena um único cookie funcional próprio (rumo_lang) para lembrar do idioma de interface que você escolheu, para que você não precise selecionar a cada visita. Esse cookie contém apenas um código de idioma de duas letras (por exemplo, pt ou en), é definido em resposta à sua troca explícita do seletor de idioma, e não é usado para análise de dados, publicidade ou qualquer forma de rastreamento. Veja nossa Política de Cookies para detalhes completos.

3. O que NÃO coletamos

O Rumo atualmente processa somente mensagens de texto. Qualquer outro tipo de mensagem do WhatsApp — fotos, mensagens de voz, vídeo, áudios, documentos, figurinhas, localizações — é descartado pelo nosso webhook imediatamente ao ser recebido e nunca é armazenado, processado, baixado ou visto pela nossa IA.

Para sermos precisos sobre como isso funciona: as mensagens do WhatsApp nos são entregues pela Meta como notificações webhook. Para mensagens de texto, o conteúdo do texto chega diretamente dentro da própria carga da notificação. Para outros tipos de mensagem, apenas metadados (ID da mensagem, tipo, remetente, timestamp, mime-type, hash de conteúdo) mais a legenda, se houver, chega na notificação — o conteúdo real da mídia (bytes da imagem, bytes do áudio, bytes do vídeo, bytes do documento) requer uma requisição separada à API de mídia da Meta. Nós nunca fazemos essa requisição separada. A carga de metadados que recebemos brevemente, junto com a legenda, é descartada da memória do processo em segundos e não é gravada em nenhum banco de dados ou log de conteúdo de mensagens. Os bytes de mídia em si permanecem inteiramente na infraestrutura do WhatsApp da Meta, sujeitos às políticas de dados da própria Meta, e nunca são transferidos para os nossos servidores.

Se você enviar uma mensagem que não seja de texto ao Rumo (uma foto, mensagem de voz, etc.), o Rumo não conseguirá responder. Você é bem-vindo a descrever em texto o que quiser compartilhar.

Também não vendemos seus dados pessoais, não os compartilhamos com anunciantes, e não usamos suas mensagens para treinar modelos de IA de terceiros sem seu consentimento explícito.

4. Dados pessoais sensíveis

Como o Rumo é um assistente pessoal, você pode optar por compartilhar informações que a LGPD trata como "dados pessoais sensíveis" — por exemplo, informações sobre saúde, convicções religiosas ou filosóficas, ou orientação sexual. Processamos esses dados apenas com base no seu consentimento específico e destacado (LGPD Art. 11, I), dado pelo seu uso continuado do Serviço após o aviso de primeira mensagem de que iremos lembrar do que conversamos para te ajudar. Você pode retirar esse consentimento a qualquer momento enviando a mensagem STOP (para pausar) ou DELETE (para apagar o que temos).

5. Por que usamos seus dados, e nossas bases legais

  • Para prestar o Serviço — enviar e receber mensagens, gerar respostas, lembrar de contexto entre conversas, autenticar seu acesso à conta web, gerenciar suas preferências. Base legal: execução de contrato com você (LGPD Art. 7º, V).
  • Para faturar e processar pagamentos — cobrar pelo uso do Serviço acima do limite gratuito, emitir Nota Fiscal de Serviços eletrônica (NFS-e), gerar faturas e recibos. Base legal: execução de contrato (LGPD Art. 7º, V) e cumprimento de obrigação legal e regulatória (LGPD Art. 7º, II).
  • Para cumprir obrigações legais — emissão de NFS-e, manutenção de registros fiscais e contábeis, atendimento a requisições legítimas de autoridades competentes. Base legal: cumprimento de obrigação legal (LGPD Art. 7º, II).
  • Para garantir confiabilidade, segurança e prevenção a fraudes — diagnosticar problemas, prevenir abuso, prevenir fraude. Base legal: legítimo interesse (LGPD Art. 7º, IX).
  • Para melhorar o Serviço — análises agregadas e anonimizadas para entender uso e qualidade. Não usamos análises individuais para criar perfis para fins de marketing. Base legal: legítimo interesse (LGPD Art. 7º, IX).
  • Para processar dados pessoais sensíveis compartilhados no curso das conversas. Base legal: consentimento específico e destacado (LGPD Art. 11, I).
  • Para comunicações de marketing opcionais (caso sejam oferecidas no futuro): apenas mediante seu consentimento específico e revogável (LGPD Art. 7º, I).

6. Com quem compartilhamos seus dados

Para prestar o Serviço, a Brasil Co. compartilha dados pessoais com um pequeno número de operadores cuidadosamente selecionados, cada um atuando sob nossas instruções e sob compromissos contratuais de proteção de dados:

  • Trillium Solutions Ltd (Reino Unido) — opera a infraestrutura da plataforma Rumo (servidores web, lógica da aplicação, roteamento de mensagens, armazenamento de banco de dados). Trata seus dados pessoais conforme instruções da Brasil Co., sob o contrato de licenciamento e operação da plataforma.
  • Anthropic, PBC (Estados Unidos) — fornece a API do modelo de linguagem Claude usada para gerar as respostas do Rumo. Recebe o conteúdo da conversa estritamente para fins de geração de resposta, sujeita aos termos de tratamento de dados publicados pela Anthropic.
  • Meta Platforms, Inc. / WhatsApp Ireland Ltd — fornece a API WhatsApp Business Cloud, o canal de mensagens pelo qual o Rumo se comunica com você. O conteúdo das mensagens trafega pela infraestrutura da Meta.
  • Asaas (Brasil) — processador de pagamentos. Recebe dados relacionados a pagamento (CPF/CNPJ, método de pagamento, valores de transações) para processar cobranças e emitir NFS-e.
  • DigitalOcean, LLC (Estados Unidos) — provedor de infraestrutura de nuvem onde a aplicação Rumo é hospedada, sob contrato com a Trillium Solutions Ltd.

Não vendemos seus dados pessoais. Não os compartilhamos com anunciantes. Não usamos suas mensagens para treinar modelos de IA de terceiros sem seu consentimento explícito.

7. Transferências internacionais

Para prestar o Serviço, parte dos seus dados pessoais é necessariamente transferida para fora do Brasil:

  • Para o Reino Unido — onde a Trillium Solutions Ltd opera a infraestrutura da plataforma. O Reino Unido possui um arcabouço de proteção de dados (UK GDPR e Data Protection Act 2018) que a Brasil Co. avalia como fornecedor de salvaguardas adequadas.
  • Para os Estados Unidos — onde estão sediadas Anthropic, PBC (inferência de IA), Meta Platforms, Inc. (WhatsApp) e DigitalOcean, LLC (hospedagem). Para esses destinatários, baseamo-nos nos compromissos contratuais de proteção de dados dos próprios fornecedores e em cláusulas contratuais padrão quando aplicáveis.
  • Para a Irlanda — onde a WhatsApp Ireland Ltd opera partes da infraestrutura do WhatsApp para usuários internacionais.

Bases legais para transferência internacional: LGPD Art. 33, II (transferência necessária para a execução de contrato do qual o titular é parte) e LGPD Art. 33, V (transferência autorizada pelo titular por meio de consentimento específico e destacado, dado pelo seu uso continuado do Serviço após o aviso da primeira mensagem e desta Política).

8. Por quanto tempo guardamos seus dados

  • Buffer de conversa ativa: vinte mensagens mais recentes, retidas enquanto você for um usuário ativo.
  • Arquivo de conversas: mensagens mais antigas são retidas pelo tempo de vida da sua conta para que possamos te servir com confiabilidade através de longos intervalos.
  • Perfil de contexto e preferências: retidos enquanto sua conta estiver ativa.
  • Registros fiscais e contábeis (notas fiscais emitidas, faturas, recibos, registros de pagamento): retidos por 5 (cinco) anos após a emissão, conforme exigência da legislação tributária brasileira (Receita Federal). Esse prazo é obrigatório por lei e não pode ser reduzido a pedido do titular.
  • Ao enviar DELETE: quando você envia o comando DELETE, o conteúdo das conversas, o perfil de contexto e as preferências associados à sua conta são apagados de forma irreversível. Registros fiscais correspondentes a pagamentos já efetuados permanecem retidos pelo prazo legal de 5 anos descrito acima. Logs operacionais limitados (sem conteúdo de mensagens) podem persistir por um curto período para fins de segurança e auditoria antes de serem purgados conforme cronograma.

9. Seus direitos

Sob a LGPD (Art. 18) você tem direito a:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • portabilidade dos seus dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
  • eliminação dos dados pessoais tratados com base no seu consentimento (o comando DELETE é o caminho mais rápido);
  • informação sobre as entidades públicas e privadas com as quais a Brasil Co. realizou uso compartilhado de dados;
  • informação sobre a possibilidade de não fornecer o consentimento e sobre as consequências da negativa;
  • revogação do consentimento a qualquer momento;
  • fazer reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

Para exercer qualquer um desses direitos, entre em contato com o Encarregado (DPO) pelo e-mail indicado na seção 1.

10. Segurança

Adotamos medidas técnicas e organizacionais apropriadas para proteger seus dados pessoais, incluindo criptografia em trânsito (TLS), controles de acesso administrativo, registros de auditoria operacional, proteções padrão do provedor de hospedagem em repouso, e revisão regular das nossas práticas de segurança. Nenhum sistema é absolutamente seguro, mas levamos a custódia dos seus dados a sério.

11. Cookies

O site rumo.to utiliza um único cookie funcional de primeira parte (rumo_lang) para lembrar do seu idioma escolhido. Consulte a nossa Política de Cookies para detalhes completos.

12. Crianças

O Rumo é para adultos. Não coletamos intencionalmente dados pessoais de ninguém menor de 18 anos. Se você acredita que um menor usou o Serviço, entre em contato com o Encarregado (DPO) e apagaremos os dados.

13. Alterações desta política

Podemos atualizar esta política de tempos em tempos. Se fizermos uma alteração material, notificaremos você via WhatsApp e — se você tiver um endereço de e-mail cadastrado conosco — também por e-mail, antes que a alteração entre em vigor. A versão mais recente está sempre disponível neste URL.

14. Como entrar em contato e reclamações

Para qualquer questão de privacidade ou para exercer seus direitos sob a LGPD, entre em contato com o nosso Encarregado (DPO) pelo e-mail [e-mail do DPO a ser confirmado — sugestão: privacidade@rumo.to].

Reclamações à ANPD. Você também tem direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), órgão regulador competente, em gov.br/anpd.

Rumo

Guie o jeito como você vive.

O Rumo no Brasil é operado pela [Razão social da Brasil Co. a ser confirmada] (CNPJ: [a ser confirmado]), com sede em [endereço a ser confirmado], São Paulo, Brasil.

© 2026 [Brasil Co.]. Todos os direitos reservados.

Política de Privacidade | Política de Cookies | Termos de Serviço