W
Whabla
← Voltar ao Início
Versão 1.0 Vigência: Agosto de 2026 LGPD Art. 33 / GDPR Art. 44-46

Política de Privacidade & Governança de Dados

Esta Política de Privacidade descreve de forma transparente como a plataforma Whabla e seus Licenciados coletam, utilizam, armazenam, transferem e protegem dados pessoais, credenciais de integração e mensagens tratadas no contexto dos serviços de automação conversacional multicanal (WhatsApp Cloud API Oficial, redes sociais, SMS e e-mail), Agentes de Inteligência Artificial e ferramentas CRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD) e o Regulamento Geral de Proteção de Dados da União Europeia (GDPR UE 2016/679).

🔒 Criptografia & Segurança: Tokens permanentes da Meta, chaves de API e credenciais de integração são protegidos com criptografia simétrica AES-256-GCM em banco de dados isolado por inquilino (Tenant). Todas as transmissões em rede utilizam exclusivamente protocolo seguro HTTPS / TLS 1.3.

1. Papéis Legais no Tratamento de Dados (Controlador x Operador)

Nos termos do Art. 5º, VI e VII da LGPD e Art. 4º, 7 e 8 do GDPR:

2. Dados Pessoais Coletados e Finalidades

3. Uso de Inteligência Artificial & Agentes Autônomos

A plataforma integra modelos de inteligência artificial generativa para automação de conversas, transcrição de voz (Whisper / Speech-to-Text) e síntese de voz neural (Text-to-Speech):

  • Processamento por Provedores Terceiros: O conteúdo das mensagens, prompts de contexto e transcrições de áudio pode ser processado pelos provedores configurados (OpenAI LLC, Google LLC Vertex AI/Gemini, Anthropic PBC Claude, OpenRouter Inc. e ElevenLabs Inc.).
  • Configuração pelo Administrador: O Super Administrador e os Administradores da Instância definem quais provedores, modelos e ferramentas (tool-calling) estão habilitados.
  • Política de Não-Treinamento (Zero Data Retention): Os dados enviados via API para processamento de IA operam sob termos corporativos estritos que proíbem o uso das mensagens de clientes para treinamento de modelos públicos das desenvolvedoras.

4. Transferência Internacional de Dados (LGPD Art. 33 / GDPR Art. 44-46)

Em decorrência da arquitetura tecnológica de inteligência artificial e mensageria em nuvem, dados pessoais podem ser tratados em centros de dados localizados nos Estados Unidos da América (EUA), Irlanda (União Europeia) e Emirados Árabes Unidos (EAU).

Todas as transferências internacionais de dados para subprocessadores fundamentam-se em Cláusulas-Padrão Contratuais (Standard Contractual Clauses - SCCs) homologadas, em estrita observância ao Artigo 33, inciso II da LGPD e Artigos 44 a 46 do GDPR.

5. Suboperadores Autorizados (Subprocessors)

Relação homologada de suboperadores terceiros contratados para a prestação de serviços auxiliares essenciais da plataforma:

Suboperador Finalidade / Serviço Categoria País Salvaguarda Termo DPA
OpenAI, LLC Processamento de linguagem natural, agentes de IA, tool-calling e transcrição de áudio (Whisper). IA / LLM Estados Unidos (EUA) SCC DPA OpenAI →
Google LLC (Gemini / Vertex AI) Raciocínio multimodal, geração de respostas, visão computacional e agentes de atendimento. IA / LLM Estados Unidos (EUA) SCC DPA Google →
Anthropic, PBC (Claude) Modelos Claude para agentes conversacionais com raciocínio profundo e instruções complexas. IA / LLM Estados Unidos (EUA) SCC DPA Anthropic →
OpenRouter, Inc. Roteamento unificado e gateway de redundância de modelos de inteligência artificial. IA / Gateway Estados Unidos (EUA) SCC DPA OpenRouter →
ElevenLabs, Inc. Síntese de voz neural ultra-realista (TTS) e reconhecimento de fala (STT). IA / Voz TTS Estados Unidos (EUA) SCC DPA ElevenLabs →
Meta Platforms, Inc. Recepção e envio oficial de mensagens WhatsApp Cloud API, Instagram Direct e Messenger. Mensageria Oficial Estados Unidos / Irlanda SCC DPA Meta →
Twilio, Inc. Gateway de envio e recebimento de mensagens SMS e telefonia. SMS / Telefonia Estados Unidos (EUA) SCC DPA Twilio →
Telegram FZ-LLC Envio e recebimento de mensagens via bots automatizados do Telegram. Mensageria Bots Emirados Árabes Unidos Consentimento Privacidade Telegram →
Infraestrutura do Servidor (Host Local) Hospedagem central do banco de dados relacional, filas assíncronas e runtime Node.js. Infraestrutura Brasil / Local Nacional Tratamento Local

6. Direitos dos Titulares de Dados (LGPD Art. 18 / GDPR Art. 12-22)

Os titulares de dados pessoais podem solicitar a qualquer momento a confirmação de tratamento, acesso, correção de dados incompletos ou inexatos, anonimização, bloqueio, eliminação (direito ao esquecimento), portabilidade de dados e revogação de consentimento.

O prazo padrão de atendimento operacional a solicitações de titulares é de até 15 dias corridos (LGPD) ou 30 dias (GDPR), a contar da confirmação de identidade do solicitante.

7. Notificação de Incidentes de Segurança

Em caso de incidente de segurança relevante confirmado que envolva dados pessoais sob custódia da plataforma, os Controladores afetados e a Autoridade Nacional de Proteção de Dados (ANPD) serão comunicados em até 72 horas da confirmação formal do evento.

8. Política de Cookies e Armazenamento Local

A plataforma utiliza estritamente o armazenamento local necessário para a operação e segurança da sessão web:

Não utilizamos cookies de terceiros para rastreamento invasivo ou venda de dados a corretores de audiência.

9. Canal de Atendimento ao Titular & Encarregado de Dados (DPO)

Para exercer direitos de titularidade, esclarecer dúvidas regulatórias ou contatar diretamente o Encarregado pelo Tratamento de Dados Pessoais (DPO):

E-mail do DPO: dpo@whabla.com.br

Acessar Portal do Titular (DSAR) →