Nosso Compromisso
A WaBlast esta comprometida com a protecao de dados pessoais e com o cumprimento integral da Lei Geral de Protecao de Dados (LGPD). Atuamos como Operadora de Dados em relacao aos dados dos Usuarios Finais de nossos clientes, e como Controladora dos dados cadastrais dos Contratantes.
Bases Legais Utilizadas
O tratamento de dados pessoais na WaBlast ocorre com base nas seguintes fundamentacoes legais previstas na LGPD:
- Execucao de contrato (Art. 7, V): Para prestacao dos servicos contratados, incluindo o envio de mensagens via APIs da Meta, gerenciamento de contas e processamento de pagamentos.
- Consentimento (Art. 7, I): Quando aplicavel, especialmente para comunicacoes de marketing e envio de informacoes promocionais.
- Legitimo interesse (Art. 7, IX): Para melhorias na Plataforma, prevencao a fraudes, analise de metricas agregadas e garantia da seguranca da infraestrutura.
- Cumprimento de obrigacao legal (Art. 7, II): Para atender requisitos fiscais, contabeis e regulatorios exigidos pela legislacao brasileira.
Medidas de Seguranca Implementadas
A WaBlast adota medidas tecnicas e organizacionais rigorosas para proteger os dados pessoais:
- Criptografia AES-256-GCM para tokens e dados sensiveis em repouso.
- Criptografia TLS 1.2+ para todos os dados em transito.
- Autenticacao multifator (MFA) obrigatoria no painel administrativo.
- Controle de acesso baseado em perfis (RBAC) com principio do minimo privilegio.
- Monitoramento continuo com alertas automaticos de anomalias.
- Pentests periodicos e auditorias de seguranca independentes.
- Plano de resposta a incidentes documentado e testado regularmente.
Seus Direitos como Titular
Conforme a LGPD (Art. 18), voce possui os seguintes direitos em relacao aos seus dados pessoais:
- Acesso (Art. 18, II): Saber quais dados pessoais tratamos sobre voce e obter copia dos mesmos.
- Correcao (Art. 18, III): Solicitar atualizacao de dados incompletos, inexatos ou desatualizados.
- Anonimizacao ou Eliminacao (Art. 18, IV): De dados desnecessarios, excessivos ou tratados em desconformidade com a lei.
- Portabilidade (Art. 18, V): Receber seus dados em formato estruturado e interoperavel para transferencia a outro fornecedor.
- Eliminacao por consentimento (Art. 18, VI): Solicitar a exclusao dos dados pessoais tratados com base no seu consentimento.
- Informacao (Art. 18, VII): Saber com quais entidades publicas e privadas seus dados sao compartilhados.
- Revogacao do consentimento (Art. 18, IX): Retirar sua autorizacao a qualquer momento, sem prejuizo dos tratamentos realizados anteriormente.
- Oposicao (Art. 18, §2): Contestar tratamentos que considere inadequados ou em desconformidade com a lei.
Retencao e Eliminacao de Dados
Os dados pessoais sao retidos apenas pelo tempo necessario para cumprir as finalidades para as quais foram coletados, respeitando obrigacoes legais e regulatorias. Nossos prazos de retencao:
- Dados de conta ativa: Mantidos durante a vigencia do contrato.
- Apos encerramento da conta: Dados eliminados em ate 90 dias.
- Dados fiscais e contabeis: Retidos por 5 anos conforme legislacao tributaria.
- Logs de seguranca: Retidos por 6 meses para fins de auditoria.
- Obrigacao legal de retencao: Conforme prazos determinados pela legislacao aplicavel.
Transferencia Internacional de Dados
Dados podem ser transferidos para servidores localizados fora do Brasil em razao da integracao com a Meta Platforms, Inc. (EUA) e provedores de infraestrutura em nuvem. Essas transferencias sao protegidas por:
- Clausulas contratuais padrao aprovadas pela ANPD.
- Standard Contractual Clauses (SCCs) reconhecidas pela Comissao Europeia.
- Mecanismos de adequacao de nivel de protecao reconhecidos pelas autoridades competentes.
Incidentes de Seguranca
Em caso de incidente de seguranca envolvendo dados pessoais, a WaBlast se compromete a:
- Notificar o Contratante afetado em ate 72 horas apos a constatacao do incidente.
- Comunicar a Autoridade Nacional de Protecao de Dados (ANPD) conforme exigido pelo Art. 48 da LGPD.
- Adotar medidas corretivas imediatas para mitigar os impactos e prevenir recorrencias.
- Documentar o incidente, suas causas e as medidas adotadas para registro e auditoria.
Encarregado de Dados (DPO)
Para exercer seus direitos previstos na LGPD ou esclarecer duvidas sobre o tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Protecao de Dados:
E-mail: script7@script7.com.br
Respondemos em ate 15 dias uteis, conforme previsto na legislacao.
Autoridade Nacional de Protecao de Dados (ANPD)
Caso entenda que o tratamento de seus dados pessoais nao esta sendo realizado de forma adequada, voce tem o direito de peticionar a Autoridade Nacional de Protecao de Dados (ANPD), nos termos do Art. 18, §1 da LGPD.