Última atualização: 4 de setembro de 2026
[NOME DA EMPRESA], [CNPJ], [ENDEREÇO]. Encarregado pelo tratamento de dados (DPO): [NOME E E-MAIL].
Dados da conta do Cliente: nome, e-mail, empresa, senha (armazenada apenas como hash), registros de acesso (data, IP) e credenciais da Meta cadastradas pelo Cliente (token, identificadores do número e da conta, App Secret), armazenadas criptografadas.
Dados dos contatos importados pelo Cliente: número de telefone, nome, origem e data da autorização (opt-in) informadas pelo Cliente, pertencimento a listas, histórico de envios (status de entrega, identificador da mensagem, categoria de cobrança), respostas recebidas pelo webhook e pedidos de descadastro.
Para os dados da conta, somos controladores. Para os dados dos contatos importados, o Cliente é o controlador e nós somos operadores: tratamos esses dados exclusivamente para executar os envios e registrar os resultados, conforme as instruções do Cliente, e não os usamos para outra finalidade nem os compartilhamos entre clientes.
Os números de telefone e o conteúdo das mensagens são enviados à Meta Platforms (WhatsApp Business Platform) para entrega, conforme os termos da Meta. Os dados ficam armazenados em servidores em [PAÍS / PROVEDOR DE HOSPEDAGEM]. Não vendemos dados nem os compartilhamos com terceiros para fins de marketing.
Dados da conta: enquanto a conta existir e por [5] anos após o encerramento, para fins legais. Contatos e listas: até que o Cliente os exclua ou encerre a conta. Histórico de envios e registro de opt-in e descadastro: [5] anos, por serem prova do cumprimento das políticas da Meta e da LGPD. Registros de atividade: [90] dias.
Titulares podem solicitar confirmação, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamento, além de revogar o consentimento. Destinatários das mensagens devem dirigir pedidos ao Cliente (controlador); podem também responder SAIR a qualquer mensagem, o que os inclui automaticamente na lista de descadastro do Cliente. Pedidos ao Painel: [E-MAIL DO DPO].
Senhas armazenadas com hash (scrypt); tokens da Meta criptografados (AES-256-GCM); acesso ao painel por sessão autenticada; tráfego em HTTPS; isolamento dos dados por conta; validação de assinatura das notificações da Meta.
Esta política pode ser alterada; a versão vigente estará sempre nesta página com a data de atualização.