Política de Privacidade - Integrador Oficial

10 campos pendentes

  • [PREENCHER - data da publicação]
  • [PREENCHER - razão social, CNPJ, endereço]
  • [PREENCHER - nome e e-mail de contato]
  • [PREENCHER - base legal da LGPD para cada finalidade, art. 7º e art. 11]
  • [PREENCHER - nomear os subprocessadores e o país de hospedagem]
  • [PREENCHER - transferência internacional: se a hospedagem for fora do Brasil, descrever a salvaguarda adotada, art. 33 da LGPD]
  • [PREENCHER - prazo por categoria de dado. Precisa ser decidido, não herdado. O registro de deduplicação de mensagens não precisa do mesmo prazo do faturamento, e o conteúdo da mensagem provavelmente merece o prazo mais curto dos três.]
  • [PREENCHER - e-mail do encarregado]
  • [PREENCHER - prazo]
  • [PREENCHER - e-mail, endereço e canal do encarregado]
Última atualização
[PREENCHER - data da publicação]
Controlador
[PREENCHER - razão social, CNPJ, endereço]
Encarregado (DPO)
[PREENCHER - nome e e-mail de contato]

1. Quem somos e o que este documento cobre

O Integrador Oficial é uma plataforma que conecta empresas às APIs oficiais de mensageria e anúncios da Meta (WhatsApp Business Platform, Messenger, Instagram e Marketing API).

Esta política cobre www.integradoroficial.com.br, o painel de gerenciamento e a API do produto.

2. Dois papéis distintos - e isso muda seus direitos

Tratamos dados em duas posições diferentes, e é importante saber qual se aplica a você:

SomosQuem decide o uso
Dados da empresa cliente (cadastro, usuários do painel, faturamento)ControladorNós
Dados de conversas dos clientes finais da empresaOperadorA empresa contratante

Se você conversou por WhatsApp com uma empresa que usa o Integrador Oficial, nós somos apenas o operador. Quem define por que e por quanto tempo seus dados são tratados é a empresa com quem você falou - é a ela que você deve dirigir pedidos de acesso ou exclusão. Encaminhamos qualquer pedido que chegue diretamente a nós.

3. Quais dados tratamos

3.1 Dados da empresa cliente (somos controlador)

  • Identificação da empresa e status da conta
  • Usuários do painel: e-mail e papel de acesso
  • Registros de uso e custo por categoria de mensagem

3.2 Ativos conectados da Meta (somos operador)

Quando a empresa conecta a conta dela, passamos a armazenar:

  • Identificador da conta WhatsApp Business (WABA) e seu status de análise
  • Números de telefone comerciais, nome verificado, classificação de qualidade e limite de envio
  • Páginas do Facebook e contas de anúncio vinculadas
  • Modelos de mensagem (templates), status de aprovação e histórico de categoria
  • Tokens de acesso da Meta, sempre cifrados (ver seção 5)

3.3 Dados de conversa (somos operador)

  • Identificador da mensagem e do contato no WhatsApp (wa_id, que é o número de telefone do cliente final)
  • Direção, tipo e status de entrega da mensagem
  • Data e hora do último contato recebido, usado para calcular a janela de 24h
  • Conteúdo da mensagem, contido no payload bruto que a Meta nos envia e que guardamos para garantir que nenhuma mensagem seja processada em duplicidade
  • Indicadores de cobrança devolvidos pela Meta: se foi cobrada e em qual categoria

Somos explícitos sobre o conteúdo das mensagens porque ele é armazenado. Omitir isso seria falso.

4. Por que tratamos esses dados

  • Executar o contrato com a empresa cliente - entregar e receber mensagens pelos canais oficiais, gerenciar templates e números, e operar campanhas
  • Cumprir obrigação legal e regulatória
  • Medir consumo para faturamento, a partir do que a Meta informa ter cobrado
  • Segurança, prevenção a fraude e investigação de incidentes

[PREENCHER - base legal da LGPD para cada finalidade, art. 7º e art. 11]

5. Como protegemos

  • Tokens de acesso são cifrados com AES-256-GCM, com chave e vetor de inicialização próprios por registro. O identificador do cliente entra na autenticação da cifra: uma credencial de um cliente não abre no contexto de outro, mesmo que alguém altere o banco diretamente.
  • Isolamento entre clientes no banco de dados, em duas camadas independentes: a aplicação e uma política do próprio Postgres. Uma consulta sem o cliente identificado retorna vazio, nunca dado de terceiro.
  • O processo que monitora vencimento de credenciais não tem permissão de ler o conteúdo delas - a restrição é imposta pelo banco, não pela aplicação.
  • Toda comunicação em trânsito é cifrada, e a assinatura de cada webhook da Meta é verificada antes do processamento.

6. Com quem compartilhamos

  • Meta Platforms - inerente ao produto: a mensagem trafega pela infraestrutura da Meta, sob a política de privacidade dela
  • Provedores de infraestrutura - hospedagem e banco de dados [PREENCHER - nomear os subprocessadores e o país de hospedagem]
  • Autoridades públicas, quando houver obrigação legal

Não vendemos dados pessoais.

[PREENCHER - transferência internacional: se a hospedagem for fora do Brasil, descrever a salvaguarda adotada, art. 33 da LGPD]

7. Por quanto tempo guardamos

[PREENCHER - prazo por categoria de dado. Precisa ser decidido, não herdado. O registro de deduplicação de mensagens não precisa do mesmo prazo do faturamento, e o conteúdo da mensagem provavelmente merece o prazo mais curto dos três.]

8. Seus direitos

A LGPD garante confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento e revogação de consentimento.

Para exercer: [PREENCHER - e-mail do encarregado]. Respondemos em até 15 dias.

Se você é cliente final de uma empresa que usa a plataforma, veja a seção 2 - o pedido deve ir primeiro à empresa com quem você conversou.

9. Exclusão de dados

Instruções em www.integradoroficial.com.br/exclusao-de-dados.

10. Alterações

Mudanças materiais serão comunicadas às empresas clientes com antecedência [PREENCHER - prazo].

11. Contato

[PREENCHER - e-mail, endereço e canal do encarregado]