Atendimento 24/7
Resposta imediata a qualquer hora, sem escalar o time nem a fila noturna.
Como o Cortex coleta, usa, compartilha e protege dados pessoais, em conformidade com a LGPD (Lei nº 13.709/2018).
Esta Política explica, em linguagem clara, como o Cortex coleta, usa, compartilha e protege dados pessoais relacionados:
O Cortex atua predominantemente como fornecedor B2B de tecnologia, automação e atendimento digital via WebChat. Em algumas situações é Controladora (por exemplo, marketing e relacionamento) e, em outras, Operadora para clientes (tratando dados conforme instruções contratuais em integrações e suporte). Quando atuamos como Operadora, prevalecem o Contrato e o DPA firmado com o cliente.
Como identificar o papel do Cortex no tratamento dos seus dados: (i) se você usou diretamente o site ou o WebChat institucional do Cortex, o Cortex é Controlador; (ii) se você usou o WebChat embarcado em um produto ou serviço de cliente B2B, o cliente é o Controlador e o Cortex é Operador. Em caso de dúvida, contate dpo@thecortex.digital e o pedido será encaminhado ao Controlador correto em até 5 dias úteis.
Os termos abaixo têm o significado atribuído pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e são utilizados em todo este documento:
Dados pessoais, dados sensíveis, titular, tratamento, Controladora, Operadora, Encarregado de Dados (DPO), Autoridade Nacional de Proteção de Dados (ANPD), RIPD, TIA, cookies e tecnologias similares, decisão unicamente automatizada e perfilhamento.
Coletamos o mínimo necessário para cada finalidade, sempre de forma transparente e proporcional.
Retenção dos logs: 6 a 12 meses conforme Contrato e SLA.
O Cortex não coleta intencionalmente dados sensíveis ou de menores em seus canais institucionais.
Se, por instrução do cliente, for necessário tratar dados sensíveis em contexto B2B, as condições constarão no DPA aplicável.
Tratamos dados conforme as bases legais da LGPD (art. 7º): consentimento, execução de contrato, obrigação legal/regulatória, legítimo interesse, proteção ao crédito e exercício regular de direitos.
Resumo das finalidades:
| Finalidade | Descrição | Base legal |
|---|---|---|
| Operação e segurança do site e WebChat | Garantir o funcionamento, prevenir fraudes, manter disponibilidade e responder incidentes. | Legítimo interesse e obrigação legal (registros técnicos). |
| Atendimento e relacionamento comercial | Responder contatos, enviar propostas e agendar reuniões. | Execução de contrato ou procedimentos preliminares; legítimo interesse. |
| Marketing e comunicação opcional | Envio de newsletters, convites e materiais mediante opt in. | Consentimento (opt in) ou legítimo interesse com opt out. |
| Melhoria de produto e analytics | Analisar métricas de uso, desempenho e usabilidade do WebChat. | Legítimo interesse; consentimento para cookies analíticos. |
| Suporte B2B e operação WebChat-only | Executar serviços Atena e Apolo em WebChat conforme contrato. | Execução de contrato; DPA. |
O site e o WebChat utilizam cookies e tecnologias similares para garantir desempenho e segurança.
As categorias e finalidades estão descritas na Política de Cookies.
O usuário pode aceitar, rejeitar ou configurar preferências via banner e Centro de Preferências.
Eventos de marketing e mensuração de campanhas vinculados ao site ou ao WebChat ocorrem somente com consentimento de marketing quando envolverem cookies não essenciais.
Os dados podem ser compartilhados com terceiros estritamente necessários à operação:
O Cortex não vende dados pessoais.
Em caso de fusão, aquisição ou reorganização, o tratamento seguirá as garantias desta Política.
Alguns provedores operam fora do Brasil.
Quando analytics estiver consentido, o Google Analytics (Google LLC) pode processar eventos em infraestrutura internacional, incluindo Estados Unidos. O Google Analytics 4 não armazena endereços IP, e o período de retenção configurado na propriedade da landing page é de 14 meses.
Para esses casos, o Cortex adota cláusulas contratuais padrão, realiza TIA (Transfer Impact Assessment) e aplica criptografia e controles de acesso rigorosos.
Quando atuamos como Operadora, os detalhes da transferência constam no DPA do cliente.
Adotamos controles administrativos, técnicos e físicos para proteger dados e comunicações:
Esses controles são detalhados no White Paper de Segurança (Anexo V).
Mantemos dados pelo tempo necessário às finalidades ou prazos legais e contratuais.
Depois, eliminamos, anonimizamos ou arquivamos com restrição de acesso.
Diretrizes gerais:
Pedidos de exclusão serão atendidos quando não houver obrigação de retenção.
Titulares podem solicitar:
Como exercer: enviar email para dpo@thecortex.digital com o assunto “Direitos do Titular LGPD”.
A Cortex pode solicitar validação de identidade.
Prazo de resposta: até 15 dias (prorrogável em casos complexos).
Se o dado for tratado em nome de cliente B2B, o pedido será encaminhado ao Controlador correspondente.
O titular também pode peticionar à ANPD.
O Cortex pode operar fluxos automatizados sob instrução do cliente B2B (por exemplo, KYC, triagem de saques, classificação de tickets). Quando esses fluxos resultarem em decisão com efeitos relevantes ao titular, é assegurado o direito de revisão por pessoa natural mediante solicitação formal ao DPO (dpo@thecortex.digital) ou ao Controlador da operação correspondente, conforme art. 20 LGPD.
No site institucional do Cortex e no WebChat público, não são realizadas decisões unicamente automatizadas que produzam efeitos jurídicos sobre os visitantes.
O site e os canais não se destinam a crianças (até 12 anos) nem a adolescentes (até 18 anos) sem o consentimento específico de ao menos um dos pais ou responsável legal, conforme art. 14 LGPD.
Caso identifiquemos dados de menores sem base legal adequada, realizaremos eliminação segura e notificaremos o cliente B2B Controlador, quando aplicável.
O programa de privacidade inclui:
Esses controles integram os Anexos III, IV e V do Contrato.
Esta Política pode ser atualizada por mudanças legais, técnicas ou de negócio.
A versão vigente está sempre disponível no site, com data de atualização.
Alterações relevantes poderão ser comunicadas via aviso no site.
Esta Política integra o Anexo IV, Políticas Públicas do Contrato; em conflito, prevalece o Contrato.
Os agentes Atena e Apolo operam em modelo WebChat-only, com sessões e mensagens processadas no WebChat conforme Contrato e DPA.
Quando o Cortex atua como Operadora, aplica-se o DPA e os demais anexos.
| Atividade | Categoria de dados | Finalidade | Base legal | Retenção | Compartilhamento | Transferência internacional |
|---|---|---|---|---|---|---|
| Navegação no site e WebChat | IP, user agent, sessão, cookies essenciais | Funcionamento e segurança | Legítimo interesse; obrigação legal | 6 a 12 meses | Nuvem, segurança e monitoramento | Possível, com cláusulas e criptografia |
| Analytics (se consentido) | Identificadores analíticos | Medir audiência e desempenho | Consentimento | Conforme ferramenta | Provedores de analytics | Possível, com salvaguardas |
| Formulário de contato | Nome, email, telefone, empresa, mensagem | Responder solicitações comerciais | Execução de contrato ou legítimo interesse | Até 24 meses | CRM, email, suporte | Possível, com salvaguardas |
| Sessões WebChat | IDs de sessão, origem, logs, conteúdo de conversas | Atendimento, KYC, suporte | Execução de contrato; DPA | Vigência contratual + até 12 meses | Suboperadores (cloud, CDN, WebChat, LLM) | Possível, com DPA e TIA |
| Suporte B2B | Contatos técnicos, logs, anexos | Diagnóstico e resolução de incidentes | Execução de contrato | Durante o contrato | Ferramentas técnicas | Possível, conforme DPA |
| Operação como Operadora | Dados definidos pelo cliente | Tratamento sob instrução | Execução de contrato (cliente Controlador) | Conforme DPA | Suboperadores aprovados | Conforme DPA/TIA |
A Atena atende o jogador no WebChat logado, responde a partir da base de conhecimento aprovada pelo operador e escala para o humano quando o caso exige julgamento.
Meu saque ainda não caiu.
Saque de R$ 500 aprovado às 14h32. O banco libera em até 2 horas.
Perfeito, obrigado!
O caso que pede julgamento chega pronto ao humano.
Resposta imediata a qualquer hora, sem escalar o time nem a fila noturna.
Cada resposta nasce da base de conhecimento aprovada pelo operador.
Jogo responsável e autoexclusão seguem a política que você define sob a Lei 14.790/2023. A Cortex aplica em toda conversa e registra que aplicou.
O caso sensível sobe para o humano com o contexto inteiro da conversa junto.
O jogador é atendido a qualquer hora no WebChat logado, com o mesmo tom e o mesmo critério — sem depender de quem está de plantão.
Seu limite de depósito está em R$ 300 por semana. Para reduzir, te passo agora para uma pessoa da equipe.
A Atena responde a partir da base aprovada do operador e consulta Deméter e Nêmesis antes de falar. Nada de improviso em saque, limite ou bônus.
Cada decisão vai para log WORM com hash encadeado e PII redigida, retido por cinco anos. Quando o regulador perguntar, a prova já está montada.
São seis os gatilhos que levam a conversa ao humano: jogo responsável, crise emocional, ameaça regulatória, falha de resolução, pedido explícito do jogador e limite sem resolução na conversa. O caso chega ao operador com o contexto inteiro, sem repetir pergunta.
Plugamos a Atena no WebChat e no backoffice que você já roda hoje.
As regras da casa viram comportamento: tom, limite, alçada e base de conhecimento.
Go-live acompanhado por 15 dias, com métrica de resolução e escalonamento à vista.
A esteira de implantação leva de 15 a 30 dias úteis, contados a partir da entrega dos seus acessos e integrações. O go-live tem 15 dias de hypercare acompanhado.
Não. A Atena responde ao volume repetitivo dentro da regra aprovada e leva ao humano os casos que pedem julgamento. O time entra com o contexto da conversa e a evidência já reunida: crise emocional, risco regulatório, exceção de contrato ou pedido do jogador.
Toda decisão vai para um log de escrita-só: o banco não aceita alterar nem apagar linha já gravada, cada registro carrega o hash do anterior, e adulterar um deles quebra a cadeia inteira — o que torna a alteração detectável, não impossível. A PII vai redigida, a retenção é de cinco anos e, ao fim dela, o dado é descartado como manda a LGPD. A trilha é exportável para auditoria.
Não. A Atena sobe sobre o WebChat e o backoffice que você já opera. A integração é por API e evento, sem trocar de stack.
A Atena aplica a política da Nêmesis: detecta sinal de risco na conversa, encaminha limite, pausa e autoexclusão, e aciona o CVV 188 em caso de crise. Base: Lei 14.790/2023 e normas da SPA/MF (Secretaria de Prêmios e Apostas do Ministério da Fazenda).
Por crédito — 1 crédito equivale a 1 resposta da Atena. Cada plano inclui mensalidade, setup igual à mensalidade e um pool mensal de créditos. O consumo acima do pool vira recarga.
Os agentes pausam, todos, inclusive os de compliance, até a recarga. Nenhuma conversa é cortada no meio: o que já começou termina, e o seu time humano continua atendendo pelo Backoffice, porque atendimento de pessoa não consome crédito. O consumo é medido por ciclo e por agente e fica consultável a qualquer momento. O operador recebe alertas automáticos quando o consumo alcança 80%, 95% e 100% do pool contratado. A obrigação legal de jogo responsável e de prevenção à lavagem de dinheiro segue sendo do operador, com ou sem crédito.