Política de Privacidade - Integrador Oficial
10 campos pendentes
- [PREENCHER - data da publicação]
- [PREENCHER - razão social, CNPJ, endereço]
- [PREENCHER - nome e e-mail de contato]
- [PREENCHER - base legal da LGPD para cada finalidade, art. 7º e art. 11]
- [PREENCHER - nomear os subprocessadores e o país de hospedagem]
- [PREENCHER - transferência internacional: se a hospedagem for fora do Brasil, descrever a salvaguarda adotada, art. 33 da LGPD]
- [PREENCHER - prazo por categoria de dado. Precisa ser decidido, não herdado. O registro de deduplicação de mensagens não precisa do mesmo prazo do faturamento, e o conteúdo da mensagem provavelmente merece o prazo mais curto dos três.]
- [PREENCHER - e-mail do encarregado]
- [PREENCHER - prazo]
- [PREENCHER - e-mail, endereço e canal do encarregado]
- Última atualização
- [PREENCHER - data da publicação]
- Controlador
- [PREENCHER - razão social, CNPJ, endereço]
- Encarregado (DPO)
- [PREENCHER - nome e e-mail de contato]
1. Quem somos e o que este documento cobre
O Integrador Oficial é uma plataforma que conecta empresas às APIs oficiais de mensageria e anúncios da Meta (WhatsApp Business Platform, Messenger, Instagram e Marketing API).
Esta política cobre www.integradoroficial.com.br, o painel de gerenciamento e a API do produto.
2. Dois papéis distintos - e isso muda seus direitos
Tratamos dados em duas posições diferentes, e é importante saber qual se aplica a você:
| Somos | Quem decide o uso | |
|---|---|---|
| Dados da empresa cliente (cadastro, usuários do painel, faturamento) | Controlador | Nós |
| Dados de conversas dos clientes finais da empresa | Operador | A empresa contratante |
Se você conversou por WhatsApp com uma empresa que usa o Integrador Oficial, nós somos apenas o operador. Quem define por que e por quanto tempo seus dados são tratados é a empresa com quem você falou - é a ela que você deve dirigir pedidos de acesso ou exclusão. Encaminhamos qualquer pedido que chegue diretamente a nós.
3. Quais dados tratamos
3.1 Dados da empresa cliente (somos controlador)
- Identificação da empresa e status da conta
- Usuários do painel: e-mail e papel de acesso
- Registros de uso e custo por categoria de mensagem
3.2 Ativos conectados da Meta (somos operador)
Quando a empresa conecta a conta dela, passamos a armazenar:
- Identificador da conta WhatsApp Business (WABA) e seu status de análise
- Números de telefone comerciais, nome verificado, classificação de qualidade e limite de envio
- Páginas do Facebook e contas de anúncio vinculadas
- Modelos de mensagem (templates), status de aprovação e histórico de categoria
- Tokens de acesso da Meta, sempre cifrados (ver seção 5)
3.3 Dados de conversa (somos operador)
- Identificador da mensagem e do contato no WhatsApp (
wa_id, que é o número de telefone do cliente final) - Direção, tipo e status de entrega da mensagem
- Data e hora do último contato recebido, usado para calcular a janela de 24h
- Conteúdo da mensagem, contido no payload bruto que a Meta nos envia e que guardamos para garantir que nenhuma mensagem seja processada em duplicidade
- Indicadores de cobrança devolvidos pela Meta: se foi cobrada e em qual categoria
Somos explícitos sobre o conteúdo das mensagens porque ele é armazenado. Omitir isso seria falso.
4. Por que tratamos esses dados
- Executar o contrato com a empresa cliente - entregar e receber mensagens pelos canais oficiais, gerenciar templates e números, e operar campanhas
- Cumprir obrigação legal e regulatória
- Medir consumo para faturamento, a partir do que a Meta informa ter cobrado
- Segurança, prevenção a fraude e investigação de incidentes
[PREENCHER - base legal da LGPD para cada finalidade, art. 7º e art. 11]
5. Como protegemos
- Tokens de acesso são cifrados com AES-256-GCM, com chave e vetor de inicialização próprios por registro. O identificador do cliente entra na autenticação da cifra: uma credencial de um cliente não abre no contexto de outro, mesmo que alguém altere o banco diretamente.
- Isolamento entre clientes no banco de dados, em duas camadas independentes: a aplicação e uma política do próprio Postgres. Uma consulta sem o cliente identificado retorna vazio, nunca dado de terceiro.
- O processo que monitora vencimento de credenciais não tem permissão de ler o conteúdo delas - a restrição é imposta pelo banco, não pela aplicação.
- Toda comunicação em trânsito é cifrada, e a assinatura de cada webhook da Meta é verificada antes do processamento.
6. Com quem compartilhamos
- Meta Platforms - inerente ao produto: a mensagem trafega pela infraestrutura da Meta, sob a política de privacidade dela
- Provedores de infraestrutura - hospedagem e banco de dados [PREENCHER - nomear os subprocessadores e o país de hospedagem]
- Autoridades públicas, quando houver obrigação legal
Não vendemos dados pessoais.
[PREENCHER - transferência internacional: se a hospedagem for fora do Brasil, descrever a salvaguarda adotada, art. 33 da LGPD]
7. Por quanto tempo guardamos
[PREENCHER - prazo por categoria de dado. Precisa ser decidido, não herdado. O registro de deduplicação de mensagens não precisa do mesmo prazo do faturamento, e o conteúdo da mensagem provavelmente merece o prazo mais curto dos três.]
8. Seus direitos
A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento.
Para exercer: [PREENCHER - e-mail do encarregado]. Respondemos em até 15 dias.
Se você é cliente final de uma empresa que usa a plataforma, veja a seção 2 - o pedido deve ir primeiro à empresa com quem você conversou.
9. Exclusão de dados
Instruções em www.integradoroficial.com.br/exclusao-de-dados.
10. Alterações
Mudanças materiais serão comunicadas às empresas clientes com antecedência [PREENCHER - prazo].
11. Contato
[PREENCHER - e-mail, endereço e canal do encarregado]