Esta Politica de Privacidade descreve como a WaBlast coleta, usa, armazena, compartilha e protege os dados pessoais do Contratante e dos Usuarios Finais, em conformidade com a Lei Geral de Protecao de Dados (LGPD), o Regulamento Geral de Protecao de Dados da Uniao Europeia (GDPR), e as demais legislacoes aplicaveis.
1. Controladora e Operadora de Dados
O Contratante atua como Controlador dos dados de seus Usuarios Finais, sendo a WaBlast Operadora em relacao a esses dados.
2. Dados Coletados
2.1 Dados do Contratante (Pessoa Juridica / Pessoa Fisica):
- Dados cadastrais: razao social ou nome, CNPJ/CPF, endereco, e-mail, telefone.
- Dados de acesso: IP de login, dispositivo, navegador, timestamps de sessao.
- Dados financeiros: informacoes de pagamento (tokenizadas por gateway seguro — nao armazenamos dados brutos de cartao).
- Dados de uso: logs de requisicoes as APIs, templates cadastrados, volumes de envio, relatorios gerados.
2.2 Dados dos Usuarios Finais (coletados em nome do Contratante):
- Numero de telefone (WhatsApp).
- ID de usuario do Facebook/Instagram (quando aplicavel).
- Conteudo das mensagens trocadas via Plataforma.
- Metadados de entrega: timestamps, status de leitura, erros de envio.
2.3 Dados tecnicos de operacao das APIs da Meta:
- Tokens de acesso (criptografados em repouso).
- IDs de contas de negocios (WABA ID, Phone Number ID, Business ID).
- Webhooks recebidos da Meta.
3. Finalidades e Bases Legais
O tratamento de dados pessoais na WaBlast ocorre com base nas seguintes fundamentacoes legais previstas na LGPD:
- Execucao de contrato (Art. 7, V): Para prestacao dos servicos contratados.
- Consentimento (Art. 7, I): Quando aplicavel, especialmente para comunicacoes de marketing.
- Legitimo interesse (Art. 7, IX): Para melhorias na Plataforma e prevencao a fraudes.
- Cumprimento de obrigacao legal (Art. 7, II): Para atender requisitos fiscais, contabeis e regulatorios.
4. Compartilhamento de Dados
A WaBlast compartilha dados nas seguintes situacoes:
- Meta Platforms, Inc.: Os dados necessarios para o funcionamento das APIs (numeros, tokens, conteudos de mensagens) sao transmitidos a Meta conforme exigido pela integracao. A Meta possui sua propria Politica de Privacidade e e co-controladora dos dados de seus usuarios.
- Provedores de infraestrutura: Servidores em nuvem (ex.: AWS, Google Cloud), processadores de pagamento e ferramentas de monitoramento, todos sob acordos de confidencialidade e protecao de dados.
- Autoridades publicas: Quando exigido por lei, ordem judicial ou requisicao de autoridade competente.
- Sucessores: Em caso de fusao ou aquisicao, mediante notificacao previa ao Contratante.
A WaBlast nao vende, aluga ou comercializa dados pessoais de seus clientes ou Usuarios Finais com terceiros para fins publicitarios.
5. Transferencia Internacional de Dados
Em razao da integracao com a infraestrutura da Meta (sediada nos EUA) e de provedores de nuvem internacionais, dados pessoais podem ser transferidos para fora do Brasil. Essas transferencias ocorrem com base em:
- Clausulas contratuais padrao aprovadas pela ANPD (quando disponiveis).
- Standard Contractual Clauses (SCCs) para transferencias a Uniao Europeia.
- Adequacao de nivel de protecao reconhecida pelas autoridades competentes.
6. Retencao de Dados
Os dados pessoais sao retidos apenas pelo tempo necessario para cumprir as finalidades para as quais foram coletados, respeitando obrigacoes legais e regulatorias. Apos o encerramento da conta, os dados sao eliminados em ate 90 dias, exceto quando houver obrigacao legal de retencao.
7. Seguranca dos Dados
A WaBlast adota medidas tecnicas e organizacionais para proteger os dados pessoais, incluindo:
- Criptografia em transito (TLS 1.2+) e em repouso (AES-256).
- Autenticacao multifator (MFA) para acesso ao painel administrativo.
- Controles de acesso baseados em perfil (RBAC), garantindo o principio do minimo privilegio.
- Monitoramento continuo de seguranca com alertas automaticos de anomalias.
- Testes periodicos de penetracao (pentests) e auditorias de seguranca.
- Plano de resposta a incidentes de seguranca documentado e testado.
Em caso de incidente de seguranca que possa afetar dados pessoais, a WaBlast notificara o Contratante em ate 72 horas e a ANPD conforme exigido pela LGPD.
8. Direitos dos Titulares de Dados
Nos termos da LGPD e do GDPR, o Contratante (e, por sua intermediacao, os Usuarios Finais) possui os seguintes direitos:
- Confirmacao e Acesso: Confirmar a existencia de tratamento e obter copia dos dados.
- Correcao: Solicitar a correcao de dados incompletos, inexatos ou desatualizados.
- Anonimizacao, Bloqueio ou Eliminacao: Dos dados desnecessarios ou tratados em desconformidade.
- Portabilidade: Receber os dados em formato estruturado e interoperavel.
- Eliminacao: Solicitar a exclusao dos dados tratados com base em consentimento.
- Informacao sobre compartilhamento: Saber com quais entidades os dados sao compartilhados.
- Revogacao do consentimento: A qualquer momento, sem prejuizo aos tratamentos anteriores.
- Oposicao: Contestar tratamentos baseados em legitimo interesse.
9. Cookies e Tecnologias de Rastreamento
A WaBlast utiliza cookies e tecnologias similares para:
- Cookies essenciais: Necessarios para autenticacao e funcionamento basico do painel.
- Cookies analiticos: Para medir o uso da Plataforma (dados anonimizados ou pseudonimizados).
- Cookies de preferencias: Para salvar configuracoes do usuario.
O Contratante pode gerenciar suas preferencias de cookies pelo painel de configuracoes ou atraves das opcoes de seu navegador. O bloqueio de cookies essenciais pode impactar o funcionamento da Plataforma.
10. Menores de Idade
A Plataforma nao e direcionada a pessoas menores de 18 anos. Nao coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que dados de um menor foram coletados sem o devido consentimento, procederemos a exclusao imediata.
11. Atualizacoes desta Politica
Esta Politica pode ser atualizada periodicamente. Alteracoes relevantes serao comunicadas ao Contratante por e-mail com antecedencia minima de 15 dias. A versao mais recente sempre estara disponivel em nosso site e painel da Plataforma com indicacao da data de vigencia.
12. Contato e Canal do Encarregado (DPO)
Para exercer seus direitos ou esclarecer duvidas sobre o tratamento de seus dados pessoais, entre em contato:
E-mail: script7@script7.com.br
Respondemos em ate 15 dias uteis.