Documentos legais
Política de Privacidade
Documento que descreve o tratamento de dados pessoais no Disparly, em conformidade com a Lei nº 13.709/2018 (LGPD) e com as exigências de transparência da Meta para aplicativos que acessam a WhatsApp Business Platform. Controlador da conta: Afilira Tecnologia, CNPJ 66.579.767/0001-25.
Quem trata os dados
O controlador dos dados da sua conta (cadastro, login, cobrança e uso da Plataforma) é Afilira Tecnologia, inscrita no CNPJ 66.579.767/0001-25, com atendimento no Brasil pelo e-mail technologiesopenair@gmail.com. Nome comercial do produto: Disparly. Site: https://disparly.com.
Em relação aos contatos, conversas, campanhas e arquivos que o Cliente importa ou gera no atendimento (clientes finais, leads, equipe), o Cliente é o controlador e a Prestadora atua como operadora, processando esses dados sob instrução do Cliente, só para prestar o serviço contratado, nos termos dos arts. 5º, VI e IX, e 39 da LGPD.
Esta distinção importa: o titular final de uma conversa no WhatsApp da empresa deve, em regra, exercer seus direitos primeiro perante o Cliente. Nós auxiliamos o Cliente a cumprir o pedido na medida do que estiver armazenado na Plataforma.
Definições
- Plataforma: o software SaaS Disparly, incluindo site, painel, APIs e integrações.
- Cliente: a pessoa ou empresa que contrata e usa a conta.
- Usuário: quem acessa o painel com login (proprietário, administrador ou atendente).
- Titular: a pessoa natural a quem se referem os dados (você, um atendente ou o cliente final do Cliente).
- Meta: Meta Platforms, Inc. e empresas do grupo, inclusive WhatsApp LLC, quando a Cloud API ou o Graph API estiverem em uso.
Dados que coletamos
Coletamos apenas o necessário para criar a conta, cobrar, operar o atendimento e cumprir a lei. As categorias abaixo dependem do que o Cliente de fato usa.
- Cadastro: nome, e-mail, senha armazenada em hash, nome do espaço de trabalho, papel na equipe.
- Cobrança: plano, status da assinatura, identificadores do Mercado Pago. Número de cartão completo não fica no nosso banco — o token é do processador. No checkout pedimos telefone e endereço do titular para o Mercado Pago autorizar o pagamento e reduzir recusa por risco.
- Uso e segurança: IP, data/hora, user-agent, ações relevantes (login, alteração de canal, convite), logs técnicos.
- Conteúdo operacional: contatos, tags, listas, conversas, mídias, campanhas, automações, pedidos, catálogo e anotações que o Cliente grava no painel.
- Suporte: mensagens enviadas pelo chat do site ou por e-mail, para resolver o chamado.
- Cookies e similares: sessão autenticada, idioma, preferência de analytics. Detalhes em Política de Cookies.
Não pedimos dados sensíveis (saúde, biometria, origem racial, religião) como condição de cadastro. Se o Cliente colocar esse tipo de conteúdo em conversas, ele permanece controlador e deve ter base legal própria.
WhatsApp, Meta e o painel
O Disparly não é parceiro certificado da Meta. Há dois caminhos técnicos possíveis; o que está no ar hoje é o do painel.
Conexão pelo painel (QR): o Cliente lê um QR Code na aba Canais. A sessão autenticada, o número pareado e o conteúdo das mensagens passam pela nossa infraestrutura para a equipe atender na Central. Isso inclui texto, mídia, status de entrega quando disponível e metadados do número. O Cliente declara ter legitimidade sobre o número e assume o risco das regras do WhatsApp sobre esse modo de conexão.
WhatsApp Cloud API / Embedded Signup: conector oficial da Meta, em manutenção no Disparly. Quando voltar a ser oferecido, poderemos tratar, em nome do Cliente: tokens de acesso, IDs de WhatsApp Business Account (WABA), IDs de número de telefone, modelos (templates), qualidade do número, webhooks de mensagens e status. As permissões whatsapp_business_messaging e whatsapp_business_management existem só para enviar e receber mensagens e gerir o WABA do Cliente — não para vender dado, não para anúncio nosso e não para contatar o cliente final em nome da Prestadora.
Mensagens transitam pela infraestrutura da Meta quando a Cloud API estiver ativa. A Meta aplica as próprias políticas de privacidade e de mensagens. Banimento, qualidade do número, janela de 24 horas e aprovação de modelo são decisões da Meta, não nossas.
Finalidades e bases legais
Tratamos dados para as finalidades abaixo, com a base legal indicada:
- Executar o contrato de prestação da Plataforma — criar conta, painel, canais, cobrança e suporte (art. 7º, V, LGPD).
- Cumprir obrigação legal ou regulatória e responder a autoridade competente (art. 7º, II).
- Legítimo interesse em segurança, prevenção a fraude, continuidade do serviço e melhoria agregada do produto, com ponderação de direitos (art. 7º, IX).
- Consentimento quando exigido, por exemplo comunicações de marketing da Prestadora ou cookies analíticos não essenciais (art. 7º, I).
O Cliente, como controlador das listas e conversas, é responsável pela base legal do contato no WhatsApp (consentimento, contrato, legítimo interesse legítimo etc.) e pelo registro de opt-in e de opt-out (incluindo a palavra PARAR).
Compartilhamento e subprocessadores
Não vendemos listas, conversas nem cadastros. Compartilhamos dados só quando necessário à operação, à lei ou à instrução do Cliente:
- Meta / WhatsApp: quando o Cliente usa a Cloud API (mensagens, WABA, webhooks).
- Mercado Pago: para processar a assinatura (e-mail, identificação, telefone, endereço e token do cartão).
- Hospedagem, DNS, e-mail e monitoramento: provedores de infraestrutura e de caixa postal usados para entregar o serviço e o suporte (technologiesopenair@gmail.com).
- Analytics (PostHog): métricas agregadas de uso do site, se o visitante não tiver desligado os cookies analíticos.
- Autoridades públicas, mediante obrigação legal, ordem judicial ou requisição válida.
Equipe da Prestadora acessa dados de Cliente só o necessário para suporte, segurança, cobrança ou cumprimento legal — nunca para campanha nossa sobre a lista do Cliente.
Retenção
Guardamos dados enquanto a conta existir e pelo tempo extra que a lei ou a defesa de direitos exigirem.
- Conta e conteúdo operacional: enquanto a assinatura ou a conta estiver ativa, e até a conclusão de pedido de exclusão.
- Sessão de WhatsApp do painel: enquanto o canal estiver conectado; ao desconectar ou excluir, os tokens de sessão deixam de ser usados para envio.
- Cobrança, notas e registros fiscais: prazos da legislação brasileira (em regra até 5 anos para documentos fiscais).
- Logs de segurança: período limitado, o suficiente para investigar incidente e abuso.
- Pedidos de suporte e de titular: o tempo necessário para comprovar o atendimento à LGPD e à Meta.
Backup pode atrasar a eliminação completa por um ciclo técnico curto. Depois disso, o dado não volta ao painel nem a campanha.
Segurança
Adotamos medidas técnicas e organizacionais razoáveis: HTTPS, cookie de sessão httpOnly, senhas com hash, isolamento por espaço de trabalho, controle de acesso por papel e rejeição de webhooks da Meta sem assinatura válida quando o conector oficial estiver ativo.
Nenhum sistema é integralmente seguro. O Cliente deve proteger senhas, convites, o celular usado no pareamento e os tokens. A Prestadora não pede senha, código de WhatsApp nem dado de cartão por e-mail ou chat.
Em incidente com risco relevante aos titulares, avaliaremos a comunicação à ANPD e aos afetados, no que couber à Prestadora como controladora da conta ou como operadora, avisando o Cliente controlador quando o incidente atingir dados de clientes finais.
Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode pedir: confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, informação sobre a possibilidade de não consentir e revogação do consentimento, oposição e revisão de decisão automatizada, quando houver.
Pedidos da conta Disparly: technologiesopenair@gmail.com ou o canal do Encarregado de Dados. Podemos exigir identificação razoável para não entregar dado de terceiro.
Titulares que estão nas listas do Cliente devem procurar o Cliente primeiro. Se o pedido chegar direto a nós e for claramente sobre a operação do Cliente, encaminharemos ou pediremos que o Cliente atue, na medida do possível.
Como pedir exclusão
A URL oficial de instruções de exclusão de dados — inclusive para revisão de aplicativo da Meta — é https://disparly.com/exclusao-de-dados.
Envie e-mail para technologiesopenair@gmail.com com o assunto “Exclusão de dados”, o e-mail da conta e, se houver, o CNPJ. Confirmada a identidade, apagamos ou anonimizamos o que não precisamos reter por lei. A exclusão encerra o acesso ao painel. Assinatura ativa deve ser cancelada para não gerar ciclo novo no Mercado Pago.
Transferências internacionais
A operação principal busca permanecer sob controle da Prestadora no Brasil. Alguns subprocessadores (Meta, Mercado Pago, analytics, e-mail) podem processar dado fora do Brasil. Nesses casos, o tratamento apoia-se na execução do contrato, em cláusulas contratuais e nas salvaguardas que esses provedores publicam, conforme os arts. 33 a 36 da LGPD.
Crianças e adolescentes
A Plataforma destina-se a empresas e profissionais capazes de contratar. Não é serviço para menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se identificarmos cadastro de menor, apagaremos a conta. O Cliente não deve usar o Disparly para tratar dado de criança sem a base legal específica da LGPD.
Alterações
Esta política pode ser atualizada para refletir produto, lei ou exigência de autoridade ou da Meta. A data de revisão aparece no topo da página. Mudança relevante será comunicada por e-mail da conta ou aviso no painel, quando apropriado. O uso contínuo após a publicação implica ciência da versão vigente.
Contato e ANPD
Afilira Tecnologia · CNPJ 66.579.767/0001-25 · Brasil
Encarregado / DPO: technologiesopenair@gmail.com
Privacidade e exclusão: technologiesopenair@gmail.com
Suporte do produto: technologiesopenair@gmail.com
A Autoridade Nacional de Proteção de Dados (ANPD) é o órgão responsável por zelar pela LGPD. O titular pode apresentar reclamação à ANPD se entender que seus direitos não foram atendidos.
Documentos relacionados: Termos de Uso, LGPD, Exclusão de dados e Encarregado de Dados.