TCPA (EUA). Os riscos práticos
A Telephone Consumer Protection Act é a lei federal dos EUA que regula o telemarketing, os discadores automáticos e o SMS. Penalidades: US$ 500–1.500 por infração. Ações coletivas são comuns.
A distinção crítica: a TCPA diferencia entre contato de marketing e informativo/transacional. Uma ligação de marketing a frio para um prospect exige consentimento prévio expresso e por escrito. Uma ligação de recuperação de carrinho abandonado para um cliente que digitou o telefone no checkout costuma se encaixar na exceção transacional/informativa.
- Ligação de marketing para uma lista fria → consentimento expresso por escrito estrito é exigido
- Recuperação de carrinho / atualização de pedido / confirmação de agendamento → a exceção transacional costuma se aplicar
- Regra de horário de silêncio. Sem ligações antes das 8h nem depois das 21h no horário local do destinatário
- Opt-out. É preciso respeitar os pedidos de 'stop' na hora, em todos os canais
GDPR (UE). Sua conformidade SaaS padrão
O GDPR rege os dados pessoais de residentes da UE. A voz com IA aciona todas as obrigações SaaS padrão: base legal (contrato ou interesse legítimo), minimização de dados, contratos de operador, notificação de violação, direito de apagamento.
O que importa operacionalmente: seu fornecedor de voz precisa ser um operador em conformidade com o GDPR, com um DPA assinado, uma lista de suboperadores publicada (anexo) e opções de residência de dados na UE. A Callsy oferece os três por padrão; fornecedores de gama baixa muitas vezes pulam o DPA e só o adicionam em contratos empresariais.
Lei de IA da UE. A nova para 2025–2026
A Lei de IA da UE entrou em vigor em 2025 com conformidade em fases. Os agentes de voz com IA caem no nível de 'transparência'. Não são classificados como 'de alto risco' (ao contrário de, digamos, IA em contratação), mas EXIGEM:
- Declaração explícita no início de qualquer interação de voz de que o usuário está falando com uma IA
- Declaração no idioma do usuário
- Declaração registrada (para auditoria)
O que a Callsy trata por padrão
De fábrica, cada agente da Callsy inclui:
- Horário de silêncio da TCPA respeitado conforme o fuso horário do destinatário
- Opt-out instantâneo multicanal (voz 'stop' / SMS 'STOP' / email 'cancelar inscrição')
- Declaração de IA pré-configurada na frase de abertura de cada ligação, no idioma do cliente
- DPA + anexo + residência de dados na UE disponíveis no cadastro
- Registros de auditoria para cada declaração, cada opt-out, cada referência de consentimento
O que você ainda precisa fazer
Três coisas que a conformidade não terceiriza:
- Confirme que sua coleta de telefone no checkout tem o texto de consentimento certo para suas jurisdições
- Decida sua base legal (contrato para clientes pagantes, interesse legítimo para quem abandona o carrinho. A maioria das lojas usa as duas)
- Tenha um aviso de privacidade por escrito que mencione a voz como canal de contato