RASCUNHO — aguardando aprovação do Matheus antes de publicar.
Versão: [PRIVACY_VERSION — preencher na publicação, ex.: 1.0.0] Última atualização: [data de publicação]
Esta política explica como tratamos dados pessoais no uso do Produto, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
| Papel | Quem | O que significa |
|---|---|---|
| Controlador | Você, o cliente dono do negócio | Você decide para quem publicar e o que publicar, com base na sua própria agenda de contatos. As decisões sobre o uso dos contatos são suas. |
| Operador | [CNPJ/razão social a definir — ação A4] | Nós tratamos os dados por sua instrução, para operar o Produto — não decidimos a finalidade do tratamento dos seus contatos. |
Para operar o Produto, usamos os seguintes prestadores de serviço, que têm acesso a parte dos dados na medida necessária para prestar o serviço deles:
| Suboperador | Função | Dado que acessa |
|---|---|---|
| UAZAPI | Integração de envio com o WhatsApp | Mídia, legenda e contatos em trânsito (não armazenados por nós — ver item 3) |
| Hospedagem (VPS/EasyPanel) | Infraestrutura do sistema | Todos os dados da conta, conforme armazenados |
| Asaas | Processamento de pagamento e cobrança | Dados de pagamento e cobrança |
| Provedor de e-mail | Envio de e-mails transacionais (confirmação, aviso, cobrança) | Nome e e-mail |
| OpenAI | Assistente de suporte com IA, dentro do painel — responde dúvidas e ajuda a diagnosticar problemas com os dados da sua conta | Conteúdo das mensagens que você escreve na conversa de suporte e os dados da conta necessários para responder (estado de telefones, agendamentos, cobrança). Nunca enviamos senha, contato de terceiro (item 3), CPF/CNPJ. O número de telefone é enviado só com os 4 últimos dígitos visíveis. |
A OpenAI processa esses dados em servidores fora do Brasil (Estados Unidos). Duas coisas sobre como cuidamos disso:
store: false), o que evita que a conversa fique salva no histórico da OpenAI depois de respondida.| Categoria | Exemplos | De onde vem |
|---|---|---|
| Dados de conta | Nome, e-mail, telefone, senha (com hash), papel (owner/membro) | Cadastro |
| Dados de pagamento | Dados de cobrança processados pelo Asaas | Contratação/pagamento |
| Mídia e legenda do cliente | Fotos, vídeos e textos que você agenda para publicar | Upload feito por você |
| Contatos em trânsito | Números da sua agenda usados para decidir os destinatários da publicação (modo "todos os contatos") | Sua conta de WhatsApp, no momento do envio |
| Metadado de etiqueta (público segmentado) | Nome e quantidade de conversas de uma etiqueta do seu WhatsApp Business, resolvidos no momento do envio | Sua conta de WhatsApp, via UAZAPI, quando você escolhe publicar só para uma etiqueta |
| Listas próprias — função desligada hoje | Números cifrados, organizados em listas que você cria | Sua agenda de telefone, só se essa função for ativada (ver item 3.1) |
| Conversa com o assistente de suporte | Mensagens que você escreve ao pedir ajuda no painel | Você, ao usar o botão Ajuda |
Os contatos da sua agenda e os metadados de etiqueta são lidos no momento do envio, repassados à integração para a publicação acontecer, e não são gravados em banco de dados nem em log do nosso sistema — no máximo ficam em cache de memória por até 5 minutos, para evitar consultas repetidas à UAZAPI, e depois somem. Não temos uma cópia da sua agenda nem da sua estrutura de etiquetas armazenada. O mesmo vale para o assistente de suporte: ele nunca tem acesso à lista de contatos, nem a nomes ou números de terceiros.
Isso é um controle técnico ativo, verificado periodicamente por varredura de código e banco de dados, não apenas uma promessa neste texto.
O Produto tem uma função de listas próprias, pensada para quem quer publicar para um grupo específico de contatos sem depender de etiquetas do WhatsApp Business. Essa função está desligada hoje — não está disponível para nenhum cliente. Este texto existe para o dia em que ela for ativada, e é atualizado nesse momento com a data real:
| Dado | Base legal |
|---|---|
| Dados de conta e pagamento | Execução de contrato (art. 7º, V) |
| Contatos e etiquetas usados na publicação | Você, como controlador, é responsável pela base legal de publicar aos seus próprios contatos — ver o Aditivo de Tratamento de Dados (DPA) |
| Listas próprias (se ativadas) | Mesma lógica dos contatos: você é o controlador, responsável pela base legal de manter aquela lista |
| Registro de acesso (IP) | Cumprimento de obrigação legal — Marco Civil da Internet, art. 15 (item 6) |
| Conversa com o assistente de suporte | Execução de contrato / legítimo interesse em prestar suporte (art. 7º, V e IX) |
| Registros de cobrança e auditoria | Cumprimento de obrigação legal (guarda fiscal) e execução de contrato |
| Dado | Prazo |
|---|---|
Mídia de uma publicação única (once) já publicada | Apagada em 30 dias após a publicação. A miniatura, quando existir, é mantida junto com o histórico até esse mesmo prazo. |
Histórico de execuções (schedule_runs — contagens e resultado de cada tentativa de envio) | Apagado em 180 dias. |
| Contatos e metadados de etiqueta | Não retidos — ver item 3. |
Registro de acesso (access_logs) | 6 meses (item 6). |
| Conversa com o assistente de suporte | Mensagens apagadas em 180 dias. Se virar chamado para o time técnico, o resumo, o contexto técnico e a transcrição ficam guardados por 1 ano após o chamado ser fechado. |
| Ao cancelar a conta — mídia, agendamentos, listas próprias (se ativas) e histórico de execuções | Apagados em até 15 dias após o fim do período já pago. Suas instâncias de WhatsApp são desconectadas e removidas da UAZAPI dentro do mesmo prazo. Esse é o mesmo prazo do fluxo de cancelamento com "desfazer" — enquanto os 15 dias não passarem, cancelar de novo é possível pelo painel. |
Registros de cobrança e o log de auditoria (audit_log) | Mantidos por 5 anos, prazo de guarda fiscal/legal, sem o conteúdo da sua operação (fica só o registro de que a ação aconteceu, quem fez e quando — não a legenda, a mídia, nem dado de contato). |
O processo que apaga dado de conta cancelada roda de forma automática e com uma trava de segurança: antes de apagar de verdade, ele confere se a quantidade de registros a remover bate com o esperado, e para a operação (sem apagar nada) se a diferença for maior que 5% — nesse caso, alguém do time técnico é avisado.
Como provedores de aplicação de internet com fins econômicos, somos obrigados por lei a manter, em sigilo, registro de acesso à aplicação: IP e data/hora de cada login e ação de escrita na sua conta, por 6 meses.
Pontos importantes:
Veja o processo de resposta a ordens judiciais em docs/runbooks/abuso-e-ordens.md.
Você pode, a qualquer momento, direto no painel:
Se o self-service do painel não resolver seu caso, o mesmo pedido pode ser feito pelo canal de contato do item 9.
Se você não é cliente nosso, mas recebeu uma publicação de status de um cliente que tem seu número na agenda, e quer saber como seus dados foram usados: como não guardamos nenhum contato nem etiqueta (item 3), a resposta a esse pedido é documentada e sempre a mesma — consulte docs/runbooks/atendimento-titular-terceiro.md. Fale pelo canal do item 9.
Se uma conta violar os usos proibidos dos Termos de Uso (spam, conteúdo ilícito, propaganda eleitoral/partidária, base de contatos comprada), o super administrador do Produto pode suspender a conta. Toda suspensão exige um motivo registrado e fica guardada no log de auditoria (audit_log), no mesmo prazo do item 5 — quem suspendeu, quando e o motivo, mas nunca o conteúdo da sua operação. O processo de triagem e a diferença entre pausa de um telefone e suspensão da conta estão em docs/runbooks/abuso-e-ordens.md.
Dúvidas ou solicitações sobre seus dados pessoais: abuso@[domínio a definir — ação A7].
Podemos atualizar esta política. Mudanças relevantes são avisadas com antecedência, no painel e/ou por e-mail.
Este documento é um ponto de partida robusto para a maioria dos casos. Para dados sensíveis, tratamento em maior escala ou reclamação formal à ANPD, recomenda-se revisão por advogado especializado em LGPD.