RASCUNHO — aguardando aprovação do Matheus antes de publicar.

Política de Privacidade

Versão: [PRIVACY_VERSION — preencher na publicação, ex.: 1.0.0] Última atualização: [data de publicação]

Esta política explica como tratamos dados pessoais no uso do Produto, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).


1. Quem trata os dados (papéis da LGPD)

PapelQuemO que significa
ControladorVocê, o cliente dono do negócioVocê decide para quem publicar e o que publicar, com base na sua própria agenda de contatos. As decisões sobre o uso dos contatos são suas.
Operador[CNPJ/razão social a definir — ação A4]Nós tratamos os dados por sua instrução, para operar o Produto — não decidimos a finalidade do tratamento dos seus contatos.

2. Suboperadores

Para operar o Produto, usamos os seguintes prestadores de serviço, que têm acesso a parte dos dados na medida necessária para prestar o serviço deles:

SuboperadorFunçãoDado que acessa
UAZAPIIntegração de envio com o WhatsAppMídia, legenda e contatos em trânsito (não armazenados por nós — ver item 3)
Hospedagem (VPS/EasyPanel)Infraestrutura do sistemaTodos os dados da conta, conforme armazenados
AsaasProcessamento de pagamento e cobrançaDados de pagamento e cobrança
Provedor de e-mailEnvio de e-mails transacionais (confirmação, aviso, cobrança)Nome e e-mail
OpenAIAssistente de suporte com IA, dentro do painel — responde dúvidas e ajuda a diagnosticar problemas com os dados da sua contaConteúdo das mensagens que você escreve na conversa de suporte e os dados da conta necessários para responder (estado de telefones, agendamentos, cobrança). Nunca enviamos senha, contato de terceiro (item 3), CPF/CNPJ. O número de telefone é enviado só com os 4 últimos dígitos visíveis.

Transferência internacional (LGPD, art. 33)

A OpenAI processa esses dados em servidores fora do Brasil (Estados Unidos). Duas coisas sobre como cuidamos disso:

3. Dados que tratamos

CategoriaExemplosDe onde vem
Dados de contaNome, e-mail, telefone, senha (com hash), papel (owner/membro)Cadastro
Dados de pagamentoDados de cobrança processados pelo AsaasContratação/pagamento
Mídia e legenda do clienteFotos, vídeos e textos que você agenda para publicarUpload feito por você
Contatos em trânsitoNúmeros da sua agenda usados para decidir os destinatários da publicação (modo "todos os contatos")Sua conta de WhatsApp, no momento do envio
Metadado de etiqueta (público segmentado)Nome e quantidade de conversas de uma etiqueta do seu WhatsApp Business, resolvidos no momento do envioSua conta de WhatsApp, via UAZAPI, quando você escolhe publicar só para uma etiqueta
Listas próprias — função desligada hojeNúmeros cifrados, organizados em listas que você criaSua agenda de telefone, só se essa função for ativada (ver item 3.1)
Conversa com o assistente de suporteMensagens que você escreve ao pedir ajuda no painelVocê, ao usar o botão Ajuda

Sobre os contatos e etiquetas: nunca persistidos

Os contatos da sua agenda e os metadados de etiqueta são lidos no momento do envio, repassados à integração para a publicação acontecer, e não são gravados em banco de dados nem em log do nosso sistema — no máximo ficam em cache de memória por até 5 minutos, para evitar consultas repetidas à UAZAPI, e depois somem. Não temos uma cópia da sua agenda nem da sua estrutura de etiquetas armazenada. O mesmo vale para o assistente de suporte: ele nunca tem acesso à lista de contatos, nem a nomes ou números de terceiros.

Isso é um controle técnico ativo, verificado periodicamente por varredura de código e banco de dados, não apenas uma promessa neste texto.

3.1 Listas próprias (função desligada hoje)

O Produto tem uma função de listas próprias, pensada para quem quer publicar para um grupo específico de contatos sem depender de etiquetas do WhatsApp Business. Essa função está desligada hoje — não está disponível para nenhum cliente. Este texto existe para o dia em que ela for ativada, e é atualizado nesse momento com a data real:

4. Bases legais

DadoBase legal
Dados de conta e pagamentoExecução de contrato (art. 7º, V)
Contatos e etiquetas usados na publicaçãoVocê, como controlador, é responsável pela base legal de publicar aos seus próprios contatos — ver o Aditivo de Tratamento de Dados (DPA)
Listas próprias (se ativadas)Mesma lógica dos contatos: você é o controlador, responsável pela base legal de manter aquela lista
Registro de acesso (IP)Cumprimento de obrigação legal — Marco Civil da Internet, art. 15 (item 6)
Conversa com o assistente de suporteExecução de contrato / legítimo interesse em prestar suporte (art. 7º, V e IX)
Registros de cobrança e auditoriaCumprimento de obrigação legal (guarda fiscal) e execução de contrato

5. Retenção

DadoPrazo
Mídia de uma publicação única (once) já publicadaApagada em 30 dias após a publicação. A miniatura, quando existir, é mantida junto com o histórico até esse mesmo prazo.
Histórico de execuções (schedule_runs — contagens e resultado de cada tentativa de envio)Apagado em 180 dias.
Contatos e metadados de etiquetaNão retidos — ver item 3.
Registro de acesso (access_logs)6 meses (item 6).
Conversa com o assistente de suporteMensagens apagadas em 180 dias. Se virar chamado para o time técnico, o resumo, o contexto técnico e a transcrição ficam guardados por 1 ano após o chamado ser fechado.
Ao cancelar a conta — mídia, agendamentos, listas próprias (se ativas) e histórico de execuçõesApagados em até 15 dias após o fim do período já pago. Suas instâncias de WhatsApp são desconectadas e removidas da UAZAPI dentro do mesmo prazo. Esse é o mesmo prazo do fluxo de cancelamento com "desfazer" — enquanto os 15 dias não passarem, cancelar de novo é possível pelo painel.
Registros de cobrança e o log de auditoria (audit_log)Mantidos por 5 anos, prazo de guarda fiscal/legal, sem o conteúdo da sua operação (fica só o registro de que a ação aconteceu, quem fez e quando — não a legenda, a mídia, nem dado de contato).

O processo que apaga dado de conta cancelada roda de forma automática e com uma trava de segurança: antes de apagar de verdade, ele confere se a quantidade de registros a remover bate com o esperado, e para a operação (sem apagar nada) se a diferença for maior que 5% — nesse caso, alguém do time técnico é avisado.

6. Registro de acesso (Marco Civil da Internet, art. 15)

Como provedores de aplicação de internet com fins econômicos, somos obrigados por lei a manter, em sigilo, registro de acesso à aplicação: IP e data/hora de cada login e ação de escrita na sua conta, por 6 meses.

Pontos importantes:

Veja o processo de resposta a ordens judiciais em docs/runbooks/abuso-e-ordens.md.

7. Seus direitos como titular de dados

7.1 Se você é cliente (owner da conta)

Você pode, a qualquer momento, direto no painel:

Se o self-service do painel não resolver seu caso, o mesmo pedido pode ser feito pelo canal de contato do item 9.

7.2 Se você é um contato de terceiro

Se você não é cliente nosso, mas recebeu uma publicação de status de um cliente que tem seu número na agenda, e quer saber como seus dados foram usados: como não guardamos nenhum contato nem etiqueta (item 3), a resposta a esse pedido é documentada e sempre a mesma — consulte docs/runbooks/atendimento-titular-terceiro.md. Fale pelo canal do item 9.

8. Suspensão da conta por uso indevido

Se uma conta violar os usos proibidos dos Termos de Uso (spam, conteúdo ilícito, propaganda eleitoral/partidária, base de contatos comprada), o super administrador do Produto pode suspender a conta. Toda suspensão exige um motivo registrado e fica guardada no log de auditoria (audit_log), no mesmo prazo do item 5 — quem suspendeu, quando e o motivo, mas nunca o conteúdo da sua operação. O processo de triagem e a diferença entre pausa de um telefone e suspensão da conta estão em docs/runbooks/abuso-e-ordens.md.

9. Canal do titular

Dúvidas ou solicitações sobre seus dados pessoais: abuso@[domínio a definir — ação A7].

10. Alterações nesta política

Podemos atualizar esta política. Mudanças relevantes são avisadas com antecedência, no painel e/ou por e-mail.


Este documento é um ponto de partida robusto para a maioria dos casos. Para dados sensíveis, tratamento em maior escala ou reclamação formal à ANPD, recomenda-se revisão por advogado especializado em LGPD.