Política de Privacidade

Última atualização: 18 de julho de 2026

1. Introdução

Esta Política de Privacidade descreve como a ZapInfra Tecnologia LTDA ("ZapInfra") coleta, usa, armazena e protege dados pessoais no contexto da operação de sua plataforma como Tech Provider oficial da Meta para a API do WhatsApp Business, coexistência e Instagram. Tratamos os dados em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).

2. Dados que coletamos

Dados do Cliente (pessoa jurídica contratante): nome da empresa, CNPJ, dados de contato, credenciais de acesso, dados de faturamento.

Dados operacionais da API: metadados de mensagens enviadas e recebidas (status de entrega, leitura, templates utilizados), números de telefone dos contatos do Cliente estritamente na medida necessária para o roteamento das mensagens via API oficial do WhatsApp, logs de uso da API e chaves de integração.

A ZapInfra atua, em relação ao conteúdo das mensagens trocadas entre o Cliente e seus contatos finais, como operadora de dados nos termos da LGPD — o Cliente é o controlador desses dados e é responsável por garantir base legal e consentimento adequados para o tratamento dos dados de seus próprios contatos.

3. Como usamos os dados

  • Prover e manter o acesso à API e ao painel do Cliente;
  • Processar e rotear mensagens entre o Cliente e a Meta Graph API;
  • Monitorar qualidade, prevenir abuso e detectar padrões de spam ou uso indevido da plataforma;
  • Emitir faturas e processar pagamentos;
  • Enviar comunicações operacionais (ex: alertas de qualidade do número, recuperação de senha, avisos de cobrança);
  • Cumprir obrigações legais e regulatórias.

4. Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger os dados tratados na plataforma, incluindo:

  • Criptografia em trânsito (TLS) em todas as comunicações entre Cliente, painel, API e a Meta;
  • Armazenamento de senhas com hash unidirecional (bcrypt) — nunca em texto plano;
  • Chaves de API armazenadas de forma irreversível (hash), exibidas apenas uma vez no momento da criação;
  • Controle de acesso baseado em papéis (cliente/administrador) e autenticação obrigatória em todas as rotas da API e do painel;
  • Segregação lógica dos dados de cada Cliente dentro da infraestrutura;
  • Monitoramento contínuo de atividade anômala e limitação de taxa (rate limiting) para conter tentativas de abuso;
  • Infraestrutura hospedada em provedores com controles de segurança física e lógica adequados, com backups regulares do banco de dados.

Nenhum sistema é absolutamente livre de risco. Caso um incidente de segurança envolvendo dados pessoais seja identificado, a ZapInfra notificará os Clientes afetados e as autoridades competentes nos prazos e formas exigidos pela LGPD.

5. Compartilhamento de dados

Compartilhamos dados estritamente necessários com a Meta Platforms, Inc., por sermos Tech Provider homologado e a operação da API Oficial do WhatsApp Business depender dessa integração. Não vendemos dados pessoais a terceiros. Poderemos compartilhar dados com prestadores de serviço essenciais à operação (ex: processadores de pagamento, provedores de e-mail transacional, infraestrutura de nuvem), sempre sob obrigações contratuais de confidencialidade.

6. Retenção

Mantemos os dados pelo tempo necessário para a prestação do serviço e cumprimento de obrigações legais, fiscais e regulatórias. Após o encerramento da conta, dados podem ser retidos por prazo adicional quando exigido por lei (ex: obrigações fiscais), sendo posteriormente eliminados ou anonimizados.

7. Direitos do titular

Nos termos da LGPD, o titular de dados pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação de seus dados pessoais, bem como informações sobre com quem seus dados foram compartilhados. Solicitações podem ser enviadas para contato@zapinfra.com.br.

8. Alterações desta Política

Esta Política pode ser atualizada periodicamente. Mudanças relevantes serão comunicadas por e-mail ou pelo painel do Cliente.