Pular para o conteúdo
Fôlego

Uso das conversas

Como as conversas podem melhorar a Juh, se você deixar

Versão 0.2.0. Vigência: 07/10/2026.

Versão preliminar 0.2.0 de 07/10/2026, em revisão jurídica. A versão definitiva será publicada antes da abertura das vendas.

Em resumo

  • A Juh erra. Para ela errar menos, a equipe revisa conversas e, mais para a frente, treina o modelo com elas. Isso só acontece com as conversas de quem disser "pode usar", por um botão, depois de assinar.
  • Dizer não não muda nada no serviço, e você pode desligar quando quiser.
  • Antes de sair do sistema, cada conversa passa por um programa que tira a identificação direta: nome, CPF, telefone, e-mail e cartão viram marcadores; valores viram faixas e datas viram "dias depois" sempre que o programa os reconhece.
  • Nunca entram: a prévia de quem não assinou, mensagens de momento de sofrimento, senha ou código mandados por engano, e conversa de quem disse não ou desligou.
  • O treino acontece na nossa própria máquina, com modelo aberto, e o modelo treinado é só do Fôlego. Na revisão, a equipe usa uma ferramenta de inteligência artificial de outra empresa, nos Estados Unidos, que recebe só as amostras sem identificação direta.
  • Enquanto esta versão está no ar, o Fôlego ainda não abriu as vendas e nenhum modelo foi treinado com conversa de ninguém.

1. O que é treinar o modelo

A Juh funciona com um modelo de linguagem: um programa que aprendeu a entender e escrever texto lendo muitos exemplos. "Treinar o modelo" é dar exemplos novos para ele, para ele responder melhor. Para o Fôlego, os melhores exemplos são conversas de verdade: onde a Juh entendeu errado o que alguém disse, onde ela explicou mal, onde a pessoa corrigiu.

Esse uso tem duas partes. A primeira é a revisão: a equipe lê amostras das conversas, sem identificação direta, para achar erros e corrigir os roteiros da Juh. A segunda, que vem depois, é o treino propriamente dito: ajustar o modelo com os pares de "o que a Juh entendeu" e "o que a pessoa corrigiu". As duas partes só acontecem com as conversas de quem autorizou.

2. É opcional, e dizer não não muda nada

  • O pedido vem só depois do pagamento, separado dos termos de uso. Aceitar os termos não autoriza isso.
  • A resposta é por botão. Escrever "pode" não grava nada: a Juh mostra os botões de novo.
  • Dizer não não muda nada: o mesmo serviço, o mesmo preço, o mesmo atendimento. A Juh não insiste e não pergunta de novo nesta contratação. Se você voltar a assinar depois, ela faz a pergunta uma vez de novo.
  • Você pode mudar de ideia a qualquer momento, nos dois sentidos, pela conversa.
  • O sistema guarda a data da sua resposta e a versão do texto que você viu.

3. O pedido, palavra por palavra

Este é o texto exato que a Juh manda, logo depois da confirmação do pagamento:

A Juh manda

Uma pergunta opcional: posso usar as nossas conversas, sem seu nome, sem seu número e sem nada que identifique você direto, para melhorar o atendimento do Fôlego? A revisão usa uma ferramenta de inteligência artificial de outra empresa, fora do Brasil, que nunca fala com você. Esse uso é só do Fôlego.

Se disser não, nada muda no serviço. E você pode mudar de ideia quando quiser, é só me pedir.

Pode usarPrefiro que não

Se você tocar em "Pode usar", ela responde:

A Juh manda

Obrigada! Se um dia quiser desligar isso, é só me pedir.

Se tocar em "Prefiro que não":

A Juh manda

Tudo certo, suas conversas não serão usadas para isso. Nada muda no seu atendimento.

4. O que entra

Só de quem aceitou, e só depois de passar pelo programa da seção 5:

  • As mensagens da conversa depois do primeiro pagamento, suas e da Juh, com o texto sem identificação direta, a data em segundos contados desde a primeira mensagem da amostra, por qual canal veio (WhatsApp ou app), qual roteiro respondeu e quais ferramentas o sistema rodou.
  • Os pares de confirmação: o que a Juh entendeu de uma mensagem, foto, PDF ou áudio (por exemplo, "mercado, R$ 45") e o que você confirmou ou corrigiu. Esses pares são a base do treino. Entram só os que você respondeu, com o valor em faixa.
  • As decisões técnicas de cada resposta: qual intenção o sistema reconheceu, com que confiança, e quanto tempo levou. Sem texto.

Não entram documentos originais, áudios, fotos nem o seu número. O que vai é texto já sem identificação direta e números fechados.

5. Como a conversa fica sem identificação direta

Antes de qualquer coisa sair do sistema, um programa do próprio Fôlego passa por cada mensagem e troca:

  • CPF, CNPJ, telefone, e-mail e número de cartão por marcadores, como [CPF_1] ou [TEL_1]. Com CPF e CNPJ, a regra é conservadora: todo número com a cara de documento vira marcador, mesmo digitado errado;
  • qualquer sequência longa de números (6 dígitos ou mais, e linha digitável de boleto) por [NUMERO] ou [CODIGO_BARRAS];
  • o nome que você declarou por [NOME_1], em toda mensagem onde ele aparecer;
  • valores em dinheiro por faixas, como [VALOR_100_A_500], sempre que o programa reconhece o valor (com R$, centavos, ou depois de palavras como "devo" e "paguei"); um valor escrito de um jeito que o programa não reconhece pode passar;
  • datas escritas com números (12/03) por um deslocamento em dias em relação à própria mensagem, como [DATA_+12D]; data escrita por extenso pode passar;
  • parcela, como "3/12", por [PARCELA_3_DE_12];
  • o identificador da sua conta por um código aleatório novo a cada exportação, sem nenhuma tabela que ligue o código à conta.

Nomes de credores (a loja, o banco, a empresa de luz) ficam no texto, porque a Juh precisa aprender a reconhecê-los.

Chamamos isso de "sem identificação direta", não de "anônimo": o Fôlego continua guardando a conversa original, cifrada, então por lei a amostra ainda é dado pessoal e tem a mesma proteção. O programa que faz a troca a gente chama de anonimizador porque é o nome técnico dele.

Um limite conhecido, dito às claras: o anonimizador reconhece o nome que você declarou. Um nome de outra pessoa escrito no meio da conversa ("o Carlos me emprestou") pode não ser detectado. Por isso a Juh pede para não mandar dado de outra pessoa. E por isso a gente trata toda amostra como dado pessoal e confidencial, e não como dado anônimo (política de privacidade, seções 6 e 7).

6. O que nunca entra

  • A prévia de quem não assinou. E, de quem assinou, nada do que foi dito antes do primeiro pagamento.
  • Qualquer mensagem de um momento de sofrimento grave. Todas as mensagens daquele dia de sofrimento, desde a meia-noite, e todas as dos 7 dias seguintes recebem uma marca cifrada, e o anonimizador não as lê.
  • Senha, código, cartão completo ou foto de documento mandados por engano: já foram descartados antes de qualquer gravação, então não existem para entrar.
  • Os formulários da palavra-chave e da conferência de identidade.
  • A conversa de quem disse não, de quem desligou depois, de quem pediu exclusão dos dados e de quem está com a conta travada, com reembolso em andamento ou já reembolsada.
  • Os arquivos originais (foto, PDF, áudio), que o sistema apaga 90 dias depois de lido cada um, e o seu número de WhatsApp.

7. Onde isso acontece e quem vê

Onde: a exportação sem identificação direta é feita pelo próprio sistema, no servidor do Fôlego (um servidor dedicado da AI Focus, em um centro de dados da Hetzner, na Alemanha, o mesmo da política de privacidade). O treino do modelo, quando acontecer, roda nesse mesmo servidor, na nossa placa de processamento, com um modelo aberto. O modelo treinado é exclusivo do Fôlego: não vai para outro produto da AI Focus, não é vendido e não é entregue a ninguém. Essa exclusividade também é uma exigência das regras do WhatsApp.

Quem vê:

  • A equipe do Fôlego, pelo usuário de revisão, que só lê os arquivos sem identificação direta. Esse usuário não tem acesso ao banco de dados nem às conversas de verdade.
  • Uma ferramenta de inteligência artificial de outra empresa, o Claude, da Anthropic, nos Estados Unidos, que a equipe usa como ajudante nessa revisão: ela lê as amostras sem identificação direta, e isso é uma saída de dado para fora do Brasil (política de privacidade, seção 7). Ela aponta erros da Juh e propõe correções nos roteiros. Ela recebe só os arquivos da exportação, já sem identificação direta, nunca uma conversa de verdade, nunca o seu número e nunca um arquivo original. A conta usada nessa ferramenta precisa estar com a opção de uso de dados para treino desligada, para o que mandamos não servir para treinar o modelo dela; essa configuração é conferida antes da primeira revisão com amostra real, e a conferência fica registrada na documentação do projeto. Essa ferramenta nunca fala com você e nunca fica no caminho das suas mensagens.

8. Se você cancelar ou pedir para apagar os dados

  • Pedido de exclusão: a sua conta sai da exportação seguinte e, quando os dados são apagados, não existe mais o que exportar.
  • Reembolso: a conta sai das amostras assim que o pedido de reembolso é aberto.
  • Cancelamento comum (sem pedir exclusão): a sua autorização continua valendo até os dados serem apagados pela retenção, 6 meses depois do cancelamento. Se não quiser isso, diga "não quero que usem minhas conversas" antes de cancelar, ou peça a exclusão.

9. Como desligar, e o que a revogação desfaz

Para desligar, diga para a Juh "não quero que usem minhas conversas" ou peça para desligar e toque no botão "Uso das conversas". Ela responde:

A Juh manda

Pronto, suas conversas não serão mais usadas para melhorar o atendimento. Nada muda no serviço.

O que a revogação desfaz:

  • A sua conta sai da exportação seguinte. As exportações são semanais e cada uma substitui a anterior, que é apagada: em até uma semana, não existe mais nenhuma amostra sua no sistema.
  • Nenhum treino feito depois disso usa as suas conversas.

O que a revogação não consegue desfazer:

  • Um modelo que já tenha sido treinado com as suas amostras antes da revogação não "desaprende". O modelo não guarda a conversa; guarda ajustes de números que vieram de milhares de exemplos. Não há como tirar dele a parte que veio de você.
  • Uma revisão já feita pela equipe com a ajuda da ferramenta da seção 7 não é desfeita: os relatórios dessa revisão podem citar trechos sem identificação direta.
  • O que já foi enviado à ferramenta da seção 7 segue a política de guarda dela, com o uso para treino desligado.

Hoje, enquanto esta versão está no ar, nenhum modelo foi treinado com conversa de ninguém: quem desligar agora não tem nada já usado.

10. Por quanto tempo as amostras ficam

  • A exportação sem identificação direta é refeita toda semana, e a anterior é apagada. Em qualquer momento existe só a mais recente.
  • Enquanto a sua conta existir e a sua autorização valer, as suas conversas entram em cada exportação nova. Elas saem quando você desliga, pede exclusão, ou quando a retenção da política de privacidade apaga os dados.
  • O treino usa só a exportação da semana em que roda.

11. O que ainda está em revisão

  • Esta página e o texto do pedido passam por revisão jurídica, como os outros documentos.
  • Por quanto tempo os relatórios da revisão (que podem citar trechos sem identificação direta) ficam guardados ainda não está definido. Vai estar escrito aqui na versão definitiva.
  • A conferência da configuração da ferramenta da seção 7 é feita antes da primeira revisão com amostra real.