wwhats.com Provedor de Tecnologia WhatsApp Business
Entrar

Política de Privacidade

Última atualização: 30 de junho de 2026 · wwhats.com — Provedor de Tecnologia WhatsApp Business

Esta Política descreve como a plataforma wwhats trata dados pessoais ao operar o serviço de inbox e atendimento via WhatsApp Business Platform (Meta), em modelo multi-tenant (SaaS).

1. Quem somos

O wwhats é a plataforma tecnológica que permite que empresas (tenants) conectem números WhatsApp oficiais, gerenciem conversas, operadores e relatórios de atendimento. Nos termos da LGPD, o wwhats atua predominantemente como operadora de dados em nome das empresas contratantes, que são as controladoras perante seus clientes e contatos finais.

2. Dados que tratamos

  • Usuários da plataforma: nome, e-mail, senha (hash), perfil de acesso, logs de autenticação.
  • Dados das empresas (tenants): razão social, CPF ou CNPJ, e-mail, telefone, configurações de WABA.
  • Conversas WhatsApp: número do contato, nome exibido, conteúdo de mensagens (texto, mídia), status de entrega/leitura, metadados de webhook.
  • Tokens e credenciais Meta: tokens de acesso WABA criptografados em repouso.
  • Técnicos: IP, navegador, data/hora de acesso, registros de auditoria e fila de webhooks.

3. Finalidades

  • Prestação do serviço contratado (inbox, roteamento, transferências, relatórios).
  • Envio e recebimento de mensagens via API oficial Meta/WhatsApp.
  • Automações, agentes e templates autorizados pela empresa contratante.
  • Segurança, prevenção a fraudes, suporte e cumprimento de obrigações legais.
  • Melhoria da plataforma e monitoramento operacional (fila, DLQ).

4. Bases legais (LGPD)

Execução de contrato, cumprimento de obrigação legal, legítimo interesse (segurança e operação do serviço) e consentimento quando exigido — por exemplo, comunicações iniciadas pelo contato ou conforme política da empresa controladora.

5. Compartilhamento

Podemos compartilhar dados com:

  • Meta (WhatsApp Business Platform) — entrega e recebimento de mensagens.
  • Provedores de infraestrutura — hospedagem, e-mail transacional, Redis/fila.
  • Provedores de IA — somente quando habilitado pela empresa e para a finalidade configurada.
  • Google (Google Agenda) — somente quando a empresa ativa o módulo de agendamento e conecta uma conta Google. Nesse caso, ao criar o evento na agenda que o wwhats criou para o profissional, enviamos ao Google o nome e o telefone informados pelo cliente no agendamento, o serviço escolhido, o horário e o número de protocolo. Detalhes na seção 6.
  • Autoridades — quando exigido por lei.

Não vendemos dados pessoais.

6. Integração com o Google Agenda (Google Calendar)

A integração com o Google Agenda é opcional e usada apenas pelo módulo de agendamento do wwhats. Ela só é ativada quando um administrador da empresa cliente conecta, por vontade própria, uma conta Google — e pode ser desconectada a qualquer momento. Empresas que não usam o módulo nunca têm dados do Google tratados por nós.

Quais permissões pedimos, e para quê

O wwhats cria, dentro da conta conectada, uma agenda para cada profissional ou sala, e trabalha somente nessas agendas que ele mesmo criou. As agendas que já existiam na conta — inclusive a agenda pessoal de quem conectou — permanecem fora do alcance do aplicativo.

  • Criar e manter as agendas do próprio aplicativo (calendar.app.created) — para criar a agenda de cada profissional e para que o horário marcado pelo cliente no WhatsApp apareça nela, com remarcação e cancelamento refletidos. Esta permissão dá acesso exclusivamente às agendas criadas pelo próprio aplicativo: com ela o wwhats não consegue ver nem alterar nenhuma outra agenda da conta.
  • Ver a lista de agendas da conta (calendar.calendarlist.readonly) — para exibir ao administrador o nome da agenda criada para cada profissional e para perceber quando uma delas foi excluída direto no Google. Devolve apenas os nomes das agendas: não lemos o conteúdo de nenhuma.
  • Ver os horários livres e ocupados (calendar.events.freebusy) — para não oferecer ao cliente final um horário já ocupado nas agendas criadas pelo aplicativo. Devolve apenas blocos de tempo: não recebemos título, descrição, participantes nem qualquer conteúdo dos eventos.

Pedimos o escopo mais restrito que atende a essa finalidade, e nenhum escopo classificado como sensível pelo Google. Não solicitamos permissão para ler, alterar ou excluir agendas que o aplicativo não tenha criado, nem para alterar compartilhamentos.

Como usamos, armazenamos e compartilhamos esses dados

  • Uso. Os dados do Google são usados exclusivamente para as finalidades acima, dentro da conta da empresa que autorizou. Não os usamos para publicidade, perfilamento, treinamento de modelos de inteligência artificial, nem para qualquer finalidade alheia ao agendamento.
  • Armazenamento. Guardamos as credenciais de acesso (tokens OAuth) criptografadas e vinculadas à empresa que as concedeu. Dos eventos, guardamos apenas o identificador do evento criado por nós, para conseguir alterá-lo ou cancelá-lo depois. Não copiamos o conteúdo da agenda do usuário para nossos servidores. Os horários ocupados são consultados no momento em que o cliente escolhe um horário e não são retidos.
  • Compartilhamento. Não compartilhamos, vendemos nem transferimos dados obtidos das APIs do Google a terceiros — exceto quando exigido por lei.
  • Conteúdo dos eventos que criamos. O evento gerado pelo wwhats leva um título genérico (o nome do serviço e do cliente), o telefone e o número de protocolo. Não registramos diagnóstico, informação de saúde nem qualquer dado sensível no evento — justamente porque a agenda pode estar compartilhada com outras pessoas.
  • Revogação e exclusão. O administrador pode desconectar o Google a qualquer momento na própria plataforma (Agenda → Integração → Desconectar), o que apaga as credenciais armazenadas e interrompe qualquer acesso. Também é possível revogar o acesso diretamente em myaccount.google.com/permissions. As agendas criadas e os eventos já lançados permanecem na conta Google do cliente, sob controle dele.

O uso que o wwhats faz das informações recebidas das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

7. Retenção

Mantemos os dados enquanto a conta do tenant estiver ativa ou necessários à finalidade. Logs de acesso: até 12 meses; histórico de conversas e mensagens: conforme política da empresa controladora e necessidade operacional; registros de auditoria podem ser mantidos pelo prazo legal aplicável.

8. Seus direitos

Você pode solicitar:

  • Confirmação e acesso aos dados
  • Correção de dados incompletos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade, quando aplicável
  • Revogação de consentimento e oposição a tratamentos

Contatos finais (clientes da empresa): dirija-se primeiro à empresa que utiliza o wwhats (controladora). O wwhats apoiará a empresa no atendimento quando acionado.

Usuários da plataforma wwhats: use Exclusão de Dados ou e-mail protecao_dados@tandor.com.br.

9. Segurança

Adotamos medidas como criptografia de senhas (Argon2), tokens WABA criptografados, HTTPS, isolamento multi-tenant, controle de acesso por perfil (RBAC) e registro de auditoria.

10. Cookies e sessão

Utilizamos cookies de sessão essenciais para autenticação. Não utilizamos cookies de rastreamento publicitário de terceiros na aplicação logada.

11. Marcas de terceiros

wwhats é um produto independente. WhatsApp® e Meta® são marcas registradas de Meta Platforms, Inc. O wwhats não é afiliado, patrocinado ou endossado pela Meta.

12. Alterações

Esta política pode ser atualizada. A data no topo indica a versão vigente. Mudanças relevantes serão comunicadas por canais apropriados.

13. Contato

Dúvidas sobre privacidade:
protecao_dados@tandor.com.br

Política de Privacidade · Termos de Serviço · Exclusão de Dados · Login

wwhats é um produto independente. WhatsApp® e Meta® são marcas registradas de Meta Platforms, Inc. O wwhats não é afiliado, patrocinado ou endossado pela Meta.