Nosso Compromisso
A WaBlast está comprometida com a proteção de dados pessoais e com o cumprimento integral da Lei Geral de Proteção de Dados (LGPD). Atuamos como Operadora de Dados em relação aos dados dos Usuários Finais de nossos clientes, e como Controladora dos dados cadastrais dos Contratantes.
Bases Legais Utilizadas
O tratamento de dados pessoais na WaBlast ocorre com base nas seguintes fundamentações legais previstas na LGPD:
- Execução de contrato (Art. 7, V): Para prestação dos serviços contratados, incluindo o envio de mensagens via APIs da Meta, gerenciamento de contas e processamento de pagamentos.
- Consentimento (Art. 7, I): Quando aplicável, especialmente para comunicações de marketing e envio de informações promocionais.
- Legítimo interesse (Art. 7, IX): Para melhorias na Plataforma, prevenção a fraudes, análise de métricas agregadas e garantia da segurança da infraestrutura.
- Cumprimento de obrigação legal (Art. 7, II): Para atender requisitos fiscais, contábeis e regulatórios exigidos pela legislação brasileira.
Medidas de Segurança Implementadas
A WaBlast adota medidas técnicas e organizacionais rigorosas para proteger os dados pessoais:
- Criptografia AES-256-GCM para tokens e dados sensíveis em repouso.
- Criptografia TLS 1.2+ para todos os dados em trânsito.
- Autenticação multifator (MFA) obrigatória no painel administrativo.
- Controle de acesso baseado em perfis (RBAC) com princípio do mínimo privilégio.
- Monitoramento contínuo com alertas automáticos de anomalias.
- Pentests periódicos e auditorias de segurança independentes.
- Plano de resposta a incidentes documentado e testado regularmente.
Seus Direitos como Titular
Conforme a LGPD (Art. 18), você possui os seguintes direitos em relação aos seus dados pessoais:
- Acesso (Art. 18, II): Saber quais dados pessoais tratamos sobre você e obter cópia dos mesmos.
- Correção (Art. 18, III): Solicitar atualização de dados incompletos, inexatos ou desatualizados.
- Anonimização ou Eliminação (Art. 18, IV): De dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade (Art. 18, V): Receber seus dados em formato estruturado e interoperável para transferência a outro fornecedor.
- Eliminação por consentimento (Art. 18, VI): Solicitar a exclusão dos dados pessoais tratados com base no seu consentimento.
- Informação (Art. 18, VII): Saber com quais entidades públicas e privadas seus dados são compartilhados.
- Revogação do consentimento (Art. 18, IX): Retirar sua autorização a qualquer momento, sem prejuízo dos tratamentos realizados anteriormente.
- Oposição (Art. 18, §2): Contestar tratamentos que considere inadequados ou em desconformidade com a lei.
Retenção e Eliminação de Dados
Os dados pessoais são retidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando obrigações legais e regulatórias. Nossos prazos de retenção:
- Dados de conta ativa: Mantidos durante a vigência do contrato.
- Após encerramento da conta: Dados eliminados em até 90 dias.
- Dados fiscais e contábeis: Retidos por 5 anos conforme legislação tributária.
- Logs de segurança: Retidos por 6 meses para fins de auditoria.
- Obrigação legal de retenção: Conforme prazos determinados pela legislação aplicável.
Transferência Internacional de Dados
Dados podem ser transferidos para servidores localizados fora do Brasil em razão da integração com a Meta Platforms, Inc. (EUA) e provedores de infraestrutura em nuvem. Essas transferências são protegidas por:
- Cláusulas contratuais padrão aprovadas pela ANPD.
- Standard Contractual Clauses (SCCs) reconhecidas pela Comissão Europeia.
- Mecanismos de adequação de nível de proteção reconhecidos pelas autoridades competentes.
Incidentes de Segurança
Em caso de incidente de segurança envolvendo dados pessoais, a WaBlast se compromete a:
- Notificar o Contratante afetado em até 72 horas após a constatação do incidente.
- Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pelo Art. 48 da LGPD.
- Adotar medidas corretivas imediatas para mitigar os impactos e prevenir recorrências.
- Documentar o incidente, suas causas e as medidas adotadas para registro e auditoria.
Encarregado de Dados (DPO)
Para exercer seus direitos previstos na LGPD ou esclarecer dúvidas sobre o tratamento de seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:
E-mail: script7@script7.com.br
Respondemos em até 15 dias úteis, conforme previsto na legislação.
Autoridade Nacional de Proteção de Dados (ANPD)
Caso entenda que o tratamento de seus dados pessoais não está sendo realizado de forma adequada, você tem o direito de peticionar a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do Art. 18, §1 da LGPD.