ClaraZap

ClaraZap

Política de Privacidade

Como o ClaraZap trata dados pessoais na administração da conta e na operação de conversas, mensageria e agenda para seus clientes.

1. Identificação e alcance

Esta Política é de REINVICTA WEB DESIGN LTDA, nome fantasia REINVICTA TECHNOLOGIES, CNPJ 65.838.246/0001-82, localizada em Rua Pais Leme, 215, Conjunto 1713, Pinheiros, São Paulo - SP, CEP 05424-150. ClaraZap é o produto SaaS B2B oferecido pela empresa. O canal de privacidade e de atendimento aos titulares é [email protected].

2. Papéis no tratamento

  • Como controlador, o ClaraZap define finalidades de cadastro, autenticação, trial, cobrança, segurança, suporte, privacidade, exclusão, auditoria e obrigações próprias.
  • Como operador, o ClaraZap trata em regra dados de consumidores para executar instruções do Cliente em conversas, mensagens, automação, agenda, alertas e notificações.
  • O Cliente normalmente é controlador dos dados de seus consumidores porque define finalidade, origem dos contatos, conteúdo, configuração e atendimento de direitos.

3. Categorias, finalidades e bases legais

As bases legais são avaliadas por operação. Aceitar um contrato não significa consentir genericamente com todo tratamento.

CategoriaFinalidadeBase principal, conforme o caso
Conta, nome, e-mail, empresa, senha com hash e papéisCriar, verificar, administrar e proteger a contaExecução de contrato; obrigação legal; legítimo interesse para segurança
Sessões, datas de acesso, sinais técnicos e digests antiabusoAutenticação, prevenção de fraude e registrosExecução de contrato; legítimo interesse; obrigação legal
Plano, trial, cobrança e eventos de pagamentoLiberar recursos, processar e conciliar assinaturaExecução de contrato; obrigação legal; exercício de direitos
Ativos e estado Meta/WhatsAppConectar, operar, proteger e desconectar integraçãoExecução de contrato; segurança; obrigação legal
Contatos, conversas e mensagensAtender, automatizar, entregar e exibir conversasBase definida pelo Cliente controlador; instrução contratual ao operador
Agenda, clientes, serviços, profissionais e notasCriar e gerir atendimento, disponibilidade e agendamentosBase definida pelo Cliente; execução contratual conforme o caso
Prompts, mensagens, respostas e métricas de IA, quando habilitadaInterpretar intenção, operar automação e diagnosticarInstrução do Cliente; contrato; segurança delimitada
Suporte, privacidade e exclusãoAtender, validar e comprovar solicitaçõesContrato; obrigação legal; exercício regular de direitos

4. Dados sensíveis

O ClaraZap não solicita dados sensíveis como requisito padrão, mas eles podem aparecer espontaneamente em mensagens ou notas. O Cliente deve minimizar esses dados, definir base legal e salvaguardas adequadas. A plataforma não deve ser presumida adequada a exigências setoriais especiais sem avaliação.

5. Crianças e adolescentes

Contas são destinadas a representantes de negócio com 18 anos ou mais e o Serviço não é direcionado a menores para criação de contas. Usuários Finais que interagem pelo WhatsApp, porém, podem ser crianças ou adolescentes conforme a atividade, o público e o caso de uso do Cliente. Essa possibilidade exige avaliar direcionamento ou acesso provável nos termos da Lei nº 15.211/2025, do Decreto nº 12.880/2026 e das normas da ANPD.

O Cliente deve identificar seu público e observar melhor interesse, base legal, avisos e salvaguardas. O ClaraZap mantém seus deveres próprios como fornecedor de tecnologia, operador ou controlador, incluindo minimização, segurança, privacidade por padrão e cooperação com avaliações de risco. Mecanismos de idade devem ser proporcionais ao risco; os fatos auditados não justificam, por si só, verificação documental universal.

6. Compartilhamentos

Não vendemos dados pessoais. Utilizamos prestadores necessários à operação do Serviço. Cada terceiro atua conforme seus próprios termos e o papel aplicável a cada operação, podendo ser operador, suboperador, controlador independente ou ter papel variável conforme o fluxo.

DestinatárioFinalidade e dados
Meta/WhatsAppAtivos empresariais, contatos, mensagens, status e metadados para operar a integração
StripeIdentificação comercial, assinatura, pagamento, fraude e suporte de cobrança
Cloudflare e TurnstileTráfego, IP e sinais do navegador/rede para entrega e segurança
Hospedagem/VPSAplicação, banco, logs e backups necessários para operar o Serviço
E-mail/SMTPE-mail, destinatário e conteúdo transacional para verificação, suporte e privacidade
Provedor de IA configuradoMensagem ou trecho e instrução técnica necessários à automação, somente quando a função estiver habilitada
Autoridades e assessoresDados estritamente necessários para lei, ordem válida, auditoria ou defesa de direitos

7. Transferências internacionais

A operação do ClaraZap e de suas integrações pode envolver tratamento de dados fora do Brasil, inclusive por provedores de infraestrutura, mensageria, pagamento, segurança, e-mail e inteligência artificial. Essas transferências são limitadas ao necessário para as finalidades descritas nesta Política.

Adotamos medidas de transparência, segurança e mecanismos aplicáveis previstos na LGPD e na regulamentação da ANPD, conforme o destino, o papel do destinatário e as condições de cada fluxo. Uma decisão de adequação ou cláusula contratual é aplicada somente ao tratamento que efetivamente abrange.

8. Cookies e armazenamento local

Usamos cookies essenciais HttpOnly para autenticar o painel; em produção eles usam transporte seguro e SameSite. A sessão comercial tem limite absoluto de 7 dias e pode expirar antes por inatividade. A área administrativa interna possui sessão separada e mais curta.

O navegador pode guardar o contexto visual da empresa ativa e, temporariamente, o protocolo de exclusão. O Turnstile processa sinais necessários do navegador contra automação. Atualmente não utilizamos cookies não essenciais de publicidade ou analytics no frontend público. Se essa prática mudar, atualizaremos a transparência e os controles aplicáveis.

9. Segurança

Mantemos medidas técnicas e administrativas proporcionais aos riscos, incluindo sessão autenticada, hash de senha, verificação de e-mail, limites contra abuso, controle de acesso, separação lógica entre empresas, criptografia de credenciais Meta armazenadas, redução de segredos em logs, controles de duplicidade, auditoria e backups. Nenhum ambiente é absolutamente seguro.

10. Retenção, cancelamento e exclusão

Os demais dados são mantidos pelo período necessário à prestação do Serviço, segurança, cumprimento de obrigações legais e exercício regular de direitos. Quando a finalidade deixa de existir, eles são eliminados ou anonimizados, ressalvadas hipóteses legítimas de conservação e os ciclos técnicos de backups e terceiros.

  • O token de verificação de e-mail expira em 24 horas; a sessão comercial tem limite absoluto de 7 dias.
  • Registros de acesso abrangidos pelo Marco Civil são conservados sob sigilo e segurança pelo prazo legal aplicável de 6 meses.
  • Cancelar assinatura preserva login e histórico no fluxo atual e não é excluir a conta.
  • A exclusão integral revoga sessões, cancela envios e remove dados operacionais locais após etapas seguras com Stripe e Meta.
  • Permanecem apenas protocolo e evidências mínimas/anonimizadas necessárias para comprovação; backups seguem rotação protegida e não são apagados instantaneamente.
  • Meta, Stripe e outros controladores seguem seus próprios ciclos de retenção.

11. Direitos dos titulares

Envie pedidos a [email protected] ou use a página de Exclusão de Dados. Podemos validar identidade de forma proporcional. Quando o Cliente for controlador, encaminharemos ou cooperaremos com ele.

  • Confirmação do tratamento, acesso e correção.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares.
  • Portabilidade conforme regulamentação e segredos comercial e industrial.
  • Informações sobre compartilhamentos e sobre eventual negativa de consentimento.
  • Revogação do consentimento e eliminação dos dados tratados nessa base, ressalvadas hipóteses legais.
  • Informações e revisão de decisões unicamente automatizadas, quando aplicável.
  • Oposição a tratamento irregular e petição perante a ANPD.

12. Decisões automatizadas

A automação pode interpretar mensagens e apoiar atendimento e agenda. O ClaraZap não é destinado a decidir crédito, emprego ou outro direito do Usuário Final. Se o Cliente configurar automação de efeito relevante, deve manter supervisão humana e cumprir suas obrigações.

13. Incidentes

Mantemos processo para identificar, conter, avaliar e registrar incidentes. Como operador, informaremos o Cliente sem demora injustificada e em tempo hábil para seus prazos legais. Como controlador, comunicaremos à ANPD e aos titulares quando houver risco ou dano relevante, nos prazos da Resolução CD/ANPD nº 15/2024 e demais normas aplicáveis.

14. Atualizações

Cada versão indicará atualização e vigência. Mudanças materiais receberão transparência compatível com o impacto. Uma finalidade baseada em consentimento exigirá consentimento específico; alterar esta Política não converte outros tratamentos em consentimento.

15. Contato

O canal de privacidade é [email protected]. O titular também pode peticionar perante a ANPD conforme seus requisitos depois de buscar atendimento do agente de tratamento.