1 Controlador de Dados
O controlador responsável pelo tratamento de dados pessoais realizado diretamente pela Plataforma (dados de cadastro, acesso e uso) é a MessengerPro, operadora da plataforma SaaS.
2 Dados Pessoais Coletados
2.1 Dados de Cadastro e Conta
- Nome completo e endereço de e-mail;
- Dados da empresa (razão social, CNPJ, endereço);
- Cargo e telefone de contato;
- Informações de faturamento (CPF/CNPJ do responsável financeiro).
2.2 Dados de Uso da Plataforma
- Logs de acesso (IP, data/hora, dispositivo, navegador);
- Registros de ações realizadas na Plataforma (trilha de auditoria);
- Dados de sessão e tokens de autenticação (incluindo MFA);
- Preferências de configuração e personalização.
2.3 Dados Operacionais (inseridos pelo Contratante)
Quando o Contratante utiliza a Plataforma para gerenciar seus clientes, podem ser inseridos dados de terceiros como:
- Nomes e números de telefone de contatos;
- Histórico de conversas e mensagens;
- Mídias enviadas/recebidas (imagens, documentos, áudios);
- Notas e etiquetas atribuídas aos contatos.
3 Finalidades e Bases Legais
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar conta de usuário | Execução de contrato (Art. 7º, V) |
| Autenticação e segurança de acesso (incluindo MFA) | Legítimo interesse e execução de contrato (Art. 7º, V e IX) |
| Prestação dos serviços contratados | Execução de contrato (Art. 7º, V) |
| Faturamento e cobrança | Execução de contrato e obrigação legal (Art. 7º, V e II) |
| Envio de comunicações sobre o serviço | Legítimo interesse (Art. 7º, IX) |
| Envio de comunicações de marketing | Consentimento (Art. 7º, I) |
| Melhorias no produto e análise de uso | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais e regulatórias | Obrigação legal (Art. 7º, II) |
| Trilha de auditoria operacional | Legítimo interesse e obrigação legal (Art. 7º, II e IX) |
4 Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com terceiros nas seguintes circunstâncias:
- Fornecedores de infraestrutura: provedores de nuvem, banco de dados e CDN que processam dados em nosso nome sob contratos de DPA;
- Processadores de pagamento: gateways de pagamento certificados PCI-DSS para processar cobranças;
- Provedor WhatsApp/Meta: os dados de mensagens são transmitidos por meio das APIs oficiais do WhatsApp, sujeitas às políticas do Meta;
- Provedores de e-mail transacional: para envio de notificações e recuperação de senha;
- Autoridades legais: quando exigido por lei, ordem judicial ou autoridade competente.
Não vendemos, alugamos ou comercializamos dados pessoais com terceiros para fins de marketing.
5 Retenção e Descarte
| Tipo de Dado | Prazo de Retenção | Fundamento |
|---|---|---|
| Dados de conta e cadastro | Enquanto a conta estiver ativa + 2 anos | Defesa em processos legais |
| Logs de acesso | 6 meses | Marco Civil da Internet (Art. 15) |
| Registros de auditoria | 5 anos | Obrigação legal e defesa em litígios |
| Mensagens e conversas | Conforme configuração do Contratante (mín. 90 dias, máx. 5 anos) | Execução do contrato |
| Mídias (imagens, áudios, documentos) | 90 dias | Otimização de armazenamento |
| Dados de faturamento | 5 anos após último pagamento | Obrigação fiscal (CTN) |
Após o encerramento dos prazos, os dados são descartados de forma segura e irreversível.
6 Segurança das Informações
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais:
- Criptografia em trânsito: TLS 1.2+ em todas as comunicações;
- Criptografia em repouso: dados sensíveis armazenados com criptografia AES-256;
- Autenticação multifator (MFA): disponível e recomendada para todos os usuários;
- Controle de acesso baseado em perfis (RBAC): isolamento rigoroso por tenant, empresa e filial;
- Monitoramento contínuo: logs de auditoria imutáveis de todas as ações sensíveis;
- Testes de segurança: avaliações periódicas de vulnerabilidade e revisão de código;
- Política de senhas: senhas criptografadas com algoritmos de hashing seguros (bcrypt).
Em caso de incidente de segurança que possa resultar em risco aos titulares, comunicaremos a ANPD e os titulares afetados no prazo previsto na LGPD (Art. 48).
7 Cookies e Rastreamento
7.1 Cookies Essenciais
Utilizamos cookies estritamente necessários para o funcionamento da Plataforma, incluindo manutenção de sessão autenticada e preferências de idioma. Esses cookies não podem ser desativados.
7.2 Cookies Analíticos
Com seu consentimento, podemos utilizar cookies analíticos para compreender como a Plataforma é utilizada e melhorar a experiência. Você pode gerenciar essas preferências nas configurações do seu navegador.
7.3 Landing Page
A página inicial pode utilizar scripts de análise de tráfego (ex.: métricas de acesso). Nenhum dado pessoal identificável é coletado sem consentimento explícito.
8 Transferência Internacional de Dados
Parte dos dados processados pela Plataforma pode ser transferida e armazenada em servidores localizados fora do Brasil, em especial nos Estados Unidos e na União Europeia, por conta dos serviços de infraestrutura utilizados (provedores de nuvem).
Essas transferências são realizadas com salvaguardas adequadas, incluindo:
- Cláusulas contratuais padrão compatíveis com a LGPD e o GDPR;
- Processadores localizados em países com nível de proteção adequado reconhecido;
- Acordos de Processamento de Dados (DPA) com todos os subprocessadores internacionais.
9 Direitos do Titular
Nos termos da LGPD (Art. 18), você possui os seguintes direitos em relação aos seus dados pessoais:
Acesso
Confirmar se tratamos seus dados e obter uma cópia.
Correção
Corrigir dados incompletos, inexatos ou desatualizados.
Eliminação
Solicitar a exclusão de dados desnecessários ou excessivos.
Oposição
Opor-se a tratamentos realizados por legítimo interesse.
Portabilidade
Receber seus dados em formato interoperável.
Informação
Conhecer as entidades com quem compartilhamos seus dados.
Revogação
Revogar o consentimento dado anteriormente a qualquer tempo.
Reclamação
Peticionar à ANPD em caso de violação dos seus direitos.
Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@messengerpro.com.br. Responderemos em até 15 dias úteis.
10 Menores de Idade
A Plataforma é destinada exclusivamente a maiores de 18 anos. Não coletamos intencionalmente dados pessoais de menores de idade.
Caso tome conhecimento de que dados de um menor foram inseridos na Plataforma sem o devido consentimento legal, entre em contato conosco imediatamente para que possamos tomar as medidas cabíveis.
11 Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças nos serviços, na legislação ou nas nossas práticas de privacidade. Alterações relevantes serão comunicadas por e-mail ou notificação na Plataforma com antecedência mínima de 15 dias.
A versão mais recente sempre estará disponível nesta página. O uso continuado da Plataforma após a entrada em vigor das alterações representa sua concordância com a nova Política.
12 Contato e DPO
Para exercer seus direitos como titular de dados, reportar incidentes ou tirar dúvidas sobre esta Política, entre em contato com nosso Encarregado de Proteção de Dados (DPO):
- E-mail DPO: privacidade@messengerpro.com.br
- E-mail Jurídico: legal@messengerpro.com.br
Você também pode registrar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal www.gov.br/anpd.