Esta Política descreve como a plataforma wwhats trata dados pessoais ao operar o serviço de inbox e atendimento via WhatsApp Business Platform (Meta), em modelo multi-tenant (SaaS).
O wwhats é a plataforma tecnológica que permite que empresas (tenants) conectem números WhatsApp oficiais, gerenciem conversas, operadores e relatórios de atendimento. Nos termos da LGPD, o wwhats atua predominantemente como operadora de dados em nome das empresas contratantes, que são as controladoras perante seus clientes e contatos finais.
Execução de contrato, cumprimento de obrigação legal, legítimo interesse (segurança e operação do serviço) e consentimento quando exigido — por exemplo, comunicações iniciadas pelo contato ou conforme política da empresa controladora.
Podemos compartilhar dados com:
Não vendemos dados pessoais.
A integração com o Google Agenda é opcional e usada apenas pelo módulo de agendamento do wwhats. Ela só é ativada quando um administrador da empresa cliente conecta, por vontade própria, uma conta Google — e pode ser desconectada a qualquer momento. Empresas que não usam o módulo nunca têm dados do Google tratados por nós.
O wwhats cria, dentro da conta conectada, uma agenda para cada profissional ou sala, e trabalha somente nessas agendas que ele mesmo criou. As agendas que já existiam na conta — inclusive a agenda pessoal de quem conectou — permanecem fora do alcance do aplicativo.
calendar.app.created) — para criar a agenda de cada profissional e para que o
horário marcado pelo cliente no WhatsApp apareça nela, com remarcação e cancelamento
refletidos. Esta permissão dá acesso exclusivamente às agendas criadas pelo próprio
aplicativo: com ela o wwhats não consegue ver nem alterar nenhuma outra agenda
da conta.
calendar.calendarlist.readonly) — para exibir ao administrador o nome da agenda
criada para cada profissional e para perceber quando uma delas foi excluída direto no Google.
Devolve apenas os nomes das agendas: não lemos o conteúdo de nenhuma.
calendar.events.freebusy) — para não oferecer ao cliente final um horário já
ocupado nas agendas criadas pelo aplicativo. Devolve apenas blocos de tempo: não
recebemos título, descrição, participantes nem qualquer conteúdo dos eventos.
Pedimos o escopo mais restrito que atende a essa finalidade, e nenhum escopo classificado como sensível pelo Google. Não solicitamos permissão para ler, alterar ou excluir agendas que o aplicativo não tenha criado, nem para alterar compartilhamentos.
O uso que o wwhats faz das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Mantemos os dados enquanto a conta do tenant estiver ativa ou necessários à finalidade. Logs de acesso: até 12 meses; histórico de conversas e mensagens: conforme política da empresa controladora e necessidade operacional; registros de auditoria podem ser mantidos pelo prazo legal aplicável.
Você pode solicitar:
Contatos finais (clientes da empresa): dirija-se primeiro à empresa que utiliza o wwhats (controladora). O wwhats apoiará a empresa no atendimento quando acionado.
Usuários da plataforma wwhats: use Exclusão de Dados ou e-mail protecao_dados@tandor.com.br.
Adotamos medidas como criptografia de senhas (Argon2), tokens WABA criptografados, HTTPS, isolamento multi-tenant, controle de acesso por perfil (RBAC) e registro de auditoria.
Utilizamos cookies de sessão essenciais para autenticação. Não utilizamos cookies de rastreamento publicitário de terceiros na aplicação logada.
wwhats é um produto independente. WhatsApp® e Meta® são marcas registradas de Meta Platforms, Inc. O wwhats não é afiliado, patrocinado ou endossado pela Meta.
Esta política pode ser atualizada. A data no topo indica a versão vigente. Mudanças relevantes serão comunicadas por canais apropriados.
Dúvidas sobre privacidade:
protecao_dados@tandor.com.br