Documentos legais

Política de Privacidade

Documento que descreve o tratamento de dados pessoais no Disparly, em conformidade com a Lei nº 13.709/2018 (LGPD) e com as exigências de transparência da Meta para aplicativos que acessam a WhatsApp Business Platform. Controlador da conta: Afilira Tecnologia, CNPJ 66.579.767/0001-25.

Atualizado: 16 de setembro de 2026CNPJ 66.579.767/0001-25
01

Quem trata os dados

O controlador dos dados da sua conta (cadastro, login, cobrança e uso da Plataforma) é Afilira Tecnologia, inscrita no CNPJ 66.579.767/0001-25, com atendimento no Brasil pelo e-mail technologiesopenair@gmail.com. Nome comercial do produto: Disparly. Site: https://disparly.com.

Em relação aos contatos, conversas, campanhas e arquivos que o Cliente importa ou gera no atendimento (clientes finais, leads, equipe), o Cliente é o controlador e a Prestadora atua como operadora, processando esses dados sob instrução do Cliente, só para prestar o serviço contratado, nos termos dos arts. 5º, VI e IX, e 39 da LGPD.

Esta distinção importa: o titular final de uma conversa no WhatsApp da empresa deve, em regra, exercer seus direitos primeiro perante o Cliente. Nós auxiliamos o Cliente a cumprir o pedido na medida do que estiver armazenado na Plataforma.

02

Definições

  • Plataforma: o software SaaS Disparly, incluindo site, painel, APIs e integrações.
  • Cliente: a pessoa ou empresa que contrata e usa a conta.
  • Usuário: quem acessa o painel com login (proprietário, administrador ou atendente).
  • Titular: a pessoa natural a quem se referem os dados (você, um atendente ou o cliente final do Cliente).
  • Meta: Meta Platforms, Inc. e empresas do grupo, inclusive WhatsApp LLC, quando a Cloud API ou o Graph API estiverem em uso.
03

Dados que coletamos

Coletamos apenas o necessário para criar a conta, cobrar, operar o atendimento e cumprir a lei. As categorias abaixo dependem do que o Cliente de fato usa.

  • Cadastro: nome, e-mail, senha armazenada em hash, nome do espaço de trabalho, papel na equipe.
  • Cobrança: plano, status da assinatura, identificadores do Mercado Pago. Número de cartão completo não fica no nosso banco — o token é do processador. No checkout pedimos telefone e endereço do titular para o Mercado Pago autorizar o pagamento e reduzir recusa por risco.
  • Uso e segurança: IP, data/hora, user-agent, ações relevantes (login, alteração de canal, convite), logs técnicos.
  • Conteúdo operacional: contatos, tags, listas, conversas, mídias, campanhas, automações, pedidos, catálogo e anotações que o Cliente grava no painel.
  • Suporte: mensagens enviadas pelo chat do site ou por e-mail, para resolver o chamado.
  • Cookies e similares: sessão autenticada, idioma, preferência de analytics. Detalhes em Política de Cookies.

Não pedimos dados sensíveis (saúde, biometria, origem racial, religião) como condição de cadastro. Se o Cliente colocar esse tipo de conteúdo em conversas, ele permanece controlador e deve ter base legal própria.

04

WhatsApp, Meta e o painel

O Disparly não é parceiro certificado da Meta. Há dois caminhos técnicos possíveis; o que está no ar hoje é o do painel.

Conexão pelo painel (QR): o Cliente lê um QR Code na aba Canais. A sessão autenticada, o número pareado e o conteúdo das mensagens passam pela nossa infraestrutura para a equipe atender na Central. Isso inclui texto, mídia, status de entrega quando disponível e metadados do número. O Cliente declara ter legitimidade sobre o número e assume o risco das regras do WhatsApp sobre esse modo de conexão.

WhatsApp Cloud API / Embedded Signup: conector oficial da Meta, em manutenção no Disparly. Quando voltar a ser oferecido, poderemos tratar, em nome do Cliente: tokens de acesso, IDs de WhatsApp Business Account (WABA), IDs de número de telefone, modelos (templates), qualidade do número, webhooks de mensagens e status. As permissões whatsapp_business_messaging e whatsapp_business_management existem só para enviar e receber mensagens e gerir o WABA do Cliente — não para vender dado, não para anúncio nosso e não para contatar o cliente final em nome da Prestadora.

Mensagens transitam pela infraestrutura da Meta quando a Cloud API estiver ativa. A Meta aplica as próprias políticas de privacidade e de mensagens. Banimento, qualidade do número, janela de 24 horas e aprovação de modelo são decisões da Meta, não nossas.

05

Finalidades e bases legais

Tratamos dados para as finalidades abaixo, com a base legal indicada:

  • Executar o contrato de prestação da Plataforma — criar conta, painel, canais, cobrança e suporte (art. 7º, V, LGPD).
  • Cumprir obrigação legal ou regulatória e responder a autoridade competente (art. 7º, II).
  • Legítimo interesse em segurança, prevenção a fraude, continuidade do serviço e melhoria agregada do produto, com ponderação de direitos (art. 7º, IX).
  • Consentimento quando exigido, por exemplo comunicações de marketing da Prestadora ou cookies analíticos não essenciais (art. 7º, I).

O Cliente, como controlador das listas e conversas, é responsável pela base legal do contato no WhatsApp (consentimento, contrato, legítimo interesse legítimo etc.) e pelo registro de opt-in e de opt-out (incluindo a palavra PARAR).

06

Compartilhamento e subprocessadores

Não vendemos listas, conversas nem cadastros. Compartilhamos dados só quando necessário à operação, à lei ou à instrução do Cliente:

  • Meta / WhatsApp: quando o Cliente usa a Cloud API (mensagens, WABA, webhooks).
  • Mercado Pago: para processar a assinatura (e-mail, identificação, telefone, endereço e token do cartão).
  • Hospedagem, DNS, e-mail e monitoramento: provedores de infraestrutura e de caixa postal usados para entregar o serviço e o suporte (technologiesopenair@gmail.com).
  • Analytics (PostHog): métricas agregadas de uso do site, se o visitante não tiver desligado os cookies analíticos.
  • Autoridades públicas, mediante obrigação legal, ordem judicial ou requisição válida.

Equipe da Prestadora acessa dados de Cliente só o necessário para suporte, segurança, cobrança ou cumprimento legal — nunca para campanha nossa sobre a lista do Cliente.

07

Retenção

Guardamos dados enquanto a conta existir e pelo tempo extra que a lei ou a defesa de direitos exigirem.

  • Conta e conteúdo operacional: enquanto a assinatura ou a conta estiver ativa, e até a conclusão de pedido de exclusão.
  • Sessão de WhatsApp do painel: enquanto o canal estiver conectado; ao desconectar ou excluir, os tokens de sessão deixam de ser usados para envio.
  • Cobrança, notas e registros fiscais: prazos da legislação brasileira (em regra até 5 anos para documentos fiscais).
  • Logs de segurança: período limitado, o suficiente para investigar incidente e abuso.
  • Pedidos de suporte e de titular: o tempo necessário para comprovar o atendimento à LGPD e à Meta.

Backup pode atrasar a eliminação completa por um ciclo técnico curto. Depois disso, o dado não volta ao painel nem a campanha.

08

Segurança

Adotamos medidas técnicas e organizacionais razoáveis: HTTPS, cookie de sessão httpOnly, senhas com hash, isolamento por espaço de trabalho, controle de acesso por papel e rejeição de webhooks da Meta sem assinatura válida quando o conector oficial estiver ativo.

Nenhum sistema é integralmente seguro. O Cliente deve proteger senhas, convites, o celular usado no pareamento e os tokens. A Prestadora não pede senha, código de WhatsApp nem dado de cartão por e-mail ou chat.

Em incidente com risco relevante aos titulares, avaliaremos a comunicação à ANPD e aos afetados, no que couber à Prestadora como controladora da conta ou como operadora, avisando o Cliente controlador quando o incidente atingir dados de clientes finais.

09

Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode pedir: confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, informação sobre a possibilidade de não consentir e revogação do consentimento, oposição e revisão de decisão automatizada, quando houver.

Pedidos da conta Disparly: technologiesopenair@gmail.com ou o canal do Encarregado de Dados. Podemos exigir identificação razoável para não entregar dado de terceiro.

Titulares que estão nas listas do Cliente devem procurar o Cliente primeiro. Se o pedido chegar direto a nós e for claramente sobre a operação do Cliente, encaminharemos ou pediremos que o Cliente atue, na medida do possível.

10

Como pedir exclusão

A URL oficial de instruções de exclusão de dados — inclusive para revisão de aplicativo da Meta — é https://disparly.com/exclusao-de-dados.

Envie e-mail para technologiesopenair@gmail.com com o assunto “Exclusão de dados”, o e-mail da conta e, se houver, o CNPJ. Confirmada a identidade, apagamos ou anonimizamos o que não precisamos reter por lei. A exclusão encerra o acesso ao painel. Assinatura ativa deve ser cancelada para não gerar ciclo novo no Mercado Pago.

11

Transferências internacionais

A operação principal busca permanecer sob controle da Prestadora no Brasil. Alguns subprocessadores (Meta, Mercado Pago, analytics, e-mail) podem processar dado fora do Brasil. Nesses casos, o tratamento apoia-se na execução do contrato, em cláusulas contratuais e nas salvaguardas que esses provedores publicam, conforme os arts. 33 a 36 da LGPD.

12

Crianças e adolescentes

A Plataforma destina-se a empresas e profissionais capazes de contratar. Não é serviço para menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos cadastro de menor, apagaremos a conta. O Cliente não deve usar o Disparly para tratar dado de criança sem a base legal específica da LGPD.

13

Cookies

Usamos cookies essenciais de sessão (disparly_session) para você permanecer autenticado, cookie de idioma e, se você permitir, cookies ou armazenamento de analytics. Terceiros no checkout (Mercado Pago) e, quando ativo, o SDK da Meta podem definir cookies próprios. Gestão: Política de Cookies.

14

Alterações

Esta política pode ser atualizada para refletir produto, lei ou exigência de autoridade ou da Meta. A data de revisão aparece no topo da página. Mudança relevante será comunicada por e-mail da conta ou aviso no painel, quando apropriado. O uso contínuo após a publicação implica ciência da versão vigente.

15

Contato e ANPD

Afilira Tecnologia · CNPJ 66.579.767/0001-25 · Brasil
Encarregado / DPO: technologiesopenair@gmail.com
Privacidade e exclusão: technologiesopenair@gmail.com
Suporte do produto: technologiesopenair@gmail.com

A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão responsável por zelar pela LGPD. O titular pode apresentar reclamação à ANPD se entender que seus direitos não foram atendidos.

Documentos relacionados: Termos de Uso, LGPD, Exclusão de dados e Encarregado de Dados.