Esta Política de Privacidade descreve como a WaBlast coleta, usa, armazena, compartilha e protege os dados pessoais do Contratante e dos Usuários Finais, em conformidade com a Lei Geral de Proteção de Dados (LGPD), o Regulamento Geral de Proteção de Dados da União Europeia (GDPR), e as demais legislações aplicáveis.
1. Controladora e Operadora de Dados
O Contratante atua como Controlador dos dados de seus Usuários Finais, sendo a WaBlast Operadora em relação a esses dados.
2. Dados Coletados
2.1 Dados do Contratante (Pessoa Jurídica / Pessoa Física):
- Dados cadastrais: razão social ou nome, CNPJ/CPF, endereço, e-mail, telefone.
- Dados de acesso: IP de login, dispositivo, navegador, timestamps de sessão.
- Dados financeiros: informações de pagamento (tokenizadas por gateway seguro — não armazenamos dados brutos de cartão).
- Dados de uso: logs de requisições às APIs, templates cadastrados, volumes de envio, relatórios gerados.
2.2 Dados dos Usuários Finais (coletados em nome do Contratante):
- Número de telefone (WhatsApp).
- ID de usuário do Facebook/Instagram (quando aplicável).
- Conteúdo das mensagens trocadas via Plataforma.
- Metadados de entrega: timestamps, status de leitura, erros de envio.
2.3 Dados técnicos de operação das APIs da Meta:
- Tokens de acesso (criptografados em repouso).
- IDs de contas de negócios (WABA ID, Phone Number ID, Business ID).
- Webhooks recebidos da Meta.
3. Finalidades e Bases Legais
O tratamento de dados pessoais na WaBlast ocorre com base nas seguintes fundamentações legais previstas na LGPD:
- Execução de contrato (Art. 7, V): Para prestação dos serviços contratados.
- Consentimento (Art. 7, I): Quando aplicável, especialmente para comunicações de marketing.
- Legítimo interesse (Art. 7, IX): Para melhorias na Plataforma e prevenção a fraudes.
- Cumprimento de obrigação legal (Art. 7, II): Para atender requisitos fiscais, contábeis e regulatórios.
4. Compartilhamento de Dados
A WaBlast compartilha dados nas seguintes situações:
- Meta Platforms, Inc.: Os dados necessários para o funcionamento das APIs (números, tokens, conteúdos de mensagens) são transmitidos à Meta conforme exigido pela integração. A Meta possui sua própria Política de Privacidade e é co-controladora dos dados de seus usuários.
- Provedores de infraestrutura: Servidores em nuvem (ex.: AWS, Google Cloud), processadores de pagamento e ferramentas de monitoramento, todos sob acordos de confidencialidade e proteção de dados.
- Autoridades públicas: Quando exigido por lei, ordem judicial ou requisição de autoridade competente.
- Sucessores: Em caso de fusão ou aquisição, mediante notificação prévia ao Contratante.
A WaBlast não vende, aluga ou comercializa dados pessoais de seus clientes ou Usuários Finais com terceiros para fins publicitários.
5. Transferência Internacional de Dados
Em razão da integração com a infraestrutura da Meta (sediada nos EUA) e de provedores de nuvem internacionais, dados pessoais podem ser transferidos para fora do Brasil. Essas transferências ocorrem com base em:
- Cláusulas contratuais padrão aprovadas pela ANPD (quando disponíveis).
- Standard Contractual Clauses (SCCs) para transferências a União Europeia.
- Adequação de nível de proteção reconhecida pelas autoridades competentes.
6. Retenção de Dados
Os dados pessoais são retidos apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, respeitando obrigações legais e regulatórias. Após o encerramento da conta, os dados são eliminados em até 90 dias, exceto quando houver obrigação legal de retenção.
7. Segurança dos Dados
A WaBlast adota medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256).
- Autenticação multifator (MFA) para acesso ao painel administrativo.
- Controles de acesso baseados em perfil (RBAC), garantindo o princípio do mínimo privilégio.
- Monitoramento contínuo de segurança com alertas automáticos de anomalias.
- Testes periódicos de penetração (pentests) e auditorias de segurança.
- Plano de resposta a incidentes de segurança documentado e testado.
Em caso de incidente de segurança que possa afetar dados pessoais, a WaBlast notificará o Contratante em até 72 horas e a ANPD conforme exigido pela LGPD.
8. Direitos dos Titulares de Dados
Nos termos da LGPD e do GDPR, o Contratante (e, por sua intermediação, os Usuários Finais) possui os seguintes direitos:
- Confirmação e Acesso: Confirmar a existência de tratamento e obter cópia dos dados.
- Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Dos dados desnecessários ou tratados em desconformidade.
- Portabilidade: Receber os dados em formato estruturado e interoperável.
- Eliminação: Solicitar a exclusão dos dados tratados com base em consentimento.
- Informação sobre compartilhamento: Saber com quais entidades os dados são compartilhados.
- Revogação do consentimento: A qualquer momento, sem prejuízo aos tratamentos anteriores.
- Oposição: Contestar tratamentos baseados em legítimo interesse.
9. Cookies e Tecnologias de Rastreamento
A WaBlast utiliza cookies e tecnologias similares para:
- Cookies essenciais: Necessários para autenticação e funcionamento básico do painel.
- Cookies analíticos: Para medir o uso da Plataforma (dados anonimizados ou pseudonimizados).
- Cookies de preferências: Para salvar configurações do usuário.
O Contratante pode gerenciar suas preferências de cookies pelo painel de configurações ou através das opções de seu navegador. O bloqueio de cookies essenciais pode impactar o funcionamento da Plataforma.
10. Menores de Idade
A Plataforma não é direcionada a pessoas menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que dados de um menor foram coletados sem o devido consentimento, procederemos à exclusão imediata.
11. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas ao Contratante por e-mail com antecedência mínima de 15 dias. A versão mais recente sempre estará disponível em nosso site e painel da Plataforma com indicação da data de vigência.
12. Contato e Canal do Encarregado (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de seus dados pessoais, entre em contato:
E-mail: [email protected]
Respondemos em até 15 dias úteis.