Política de Privacidade e Tratamento de Dados

Última atualização: 15/08/2026

Esta Política de Privacidade descreve como a Zapeia (disponível em zapeia.online), operada pela Traah (55.183.598GUILHERMENOGUEIRABATISTETTE, CNPJ 55.183.598/0001-93), coleta, usa, armazena e protege as informações dos usuários ("Você" ou "Cliente") e dos consumidores finais ("Titulares") ao utilizarem nosso software de gestão de atendimento omnichannel e automação via IA (o "Serviço"), integrado oficialmente à Plataforma Meta (WhatsApp Business API, Facebook Messenger e Instagram Direct Messaging) e aos Serviços Google.

Ao utilizar nosso Serviço, você concorda com os termos descritos abaixo.

1. Dados Coletados

Para prestar nossos serviços como Provedor de Tecnologia (Tech Provider) da Meta e parceiro de automação, coletamos e processamos as seguintes categorias de dados:

1.1. Dados do Cliente (Contratante)

  • Informações de cadastro corporativo (Nome, E-mail, Telefone, CNPJ/CPF).
  • Dados de faturamento e plano de assinatura.
  • Tokens de acesso de longa duração da Meta Platform (Page Access Tokens, IDs de Portfólio Empresarial e permissões autorizadas no Facebook Login for Business).

1.2. Dados de Terceiros (Consumidores Finais por Canal)

Atuamos como Operador de Dados no processamento de mensagens trocadas entre o Cliente e seus consumidores. Isso inclui:

  • WhatsApp: Número de telefone (WhatsApp ID), nome de exibição no perfil público.
  • Facebook Messenger: ID de escopo de usuário na Página (PSID), nome do usuário e foto pública disponibilizada pelo Facebook.
  • Instagram Direct: Identificador de usuário no Instagram (IGSID), nome de usuário (@username), nome completo público e foto de perfil.
  • Conteúdo das Mensagens Multicanal: Mensagens de texto, áudios, imagens, vídeos, documentos anexos, reações e metadados de entrega/leitura.
  • Histórico de Conversas (Recurso Coexistence): Ao optar pela migração de número de WhatsApp via recurso "Coexistence", importamos o histórico de mensagens e contatos armazenados anteriormente no dispositivo do Cliente para nossa infraestrutura segura na nuvem.

1.3. Dados Técnicos e de Navegação

  • Endereço IP, logs de acesso, tipo de dispositivo e navegador.

1.4. Dados de Serviços do Google (Google APIs)

Se o Cliente optar por habilitar as integrações com os serviços do Google, processaremos:

  • Google Calendar: Credenciais de autenticação (OAuth 2.0 Tokens), identificadores de calendário, agendas e detalhes dos eventos criados ou modificados pelo bot ou pelo CRM.
  • Google Ads: Identificadores de cliques e campanhas (GCLID, GBRAID, WBRAID) e parâmetros de conversão obtidos no CRM para envio automático de conversões offline (apenas de conversas rastreadas de campanhas).

2. Finalidade do Uso dos Dados

Utilizamos os dados coletados estritamente para:

  • Operacionalização Omnichannel: Permitir o envio e recebimento de mensagens e mídias via WhatsApp Business API, Facebook Messenger e Instagram Direct em um painel unificado.
  • Automação via Inteligência Artificial: Processar o conteúdo das mensagens através de modelos de IA (Google Gemini) para gerar respostas automáticas, resumos e classificações comerciais conforme instruído pelo Cliente.
  • Gestão de Conta: Faturamento, suporte técnico e notificações sobre o serviço.
  • Integrações do Google: Sincronizar compromissos agendados de forma automática na agenda do Cliente (Google Calendar) e enviar dados de conversões offline originadas de anúncios para mensuração no Google Ads.
  • Cumprimento Legal: Atender a obrigações legais (Marco Civil da Internet, LGPD) e exigências das Políticas de Plataforma da Meta.

3. Compartilhamento e Não-Venda de Dados

Compromisso de Não-Venda: O Provedor não vende, não aluga e não comercializa dados pessoais ou dados recebidos das APIs da Meta e do Google para corretores de dados (data brokers) ou empresas de publicidade.

Compartilhamos dados estritamente com os seguintes parceiros técnicos de infraestrutura:

  • Meta Platforms, Inc.: Para o tráfego oficial de mensagens de WhatsApp, Facebook Messenger e Instagram Direct, bem como subscrição de Webhooks da Página.
  • Google Cloud & Google Gemini (Google LLC): Infraestrutura de nuvem e processamento de linguagem natural (LLM). Asseguramos que os dados enviados à API corporativa do Gemini seguem proteções corporativas e não são utilizados para treinar modelos públicos.
  • Provedores de Infraestrutura de Nuvem: Servidores dedicados e bancos de dados criptografados para armazenamento seguro de mensagens e logs de atendimento.

4. Retenção e Exclusão de Dados (Meta Data Deletion Instructions)

Os dados serão armazenados apenas pelo tempo necessário para cumprir as finalidades do serviço ou conforme prazos legais da LGPD.

  • Instruções de Exclusão de Dados da Meta (Facebook / Instagram):
    • Você pode desconectar qualquer canal diretamente no painel do CRM em Configurações > Perfil da Empresa clicando no ícone de exclusão da Página ou conta do Instagram.
    • Você também pode revogar a permissão do aplicativo através do Facebook em Configurações > Configurações e Privacidade > Integrações de Negócios.
    • Para solicitar a exclusão definitiva e eliminação total de todos os logs e dados vinculados à sua conta Meta ou do consumidor final, envie uma mensagem para nosso DPO no e-mail agenciatraah@gmail.com ou privacidade@traah.com.br. Todos os registros serão deletados em até 30 dias.
  • Logs de Mensagens: Armazenados pelo período contratado ou até solicitação formal de exclusão pelo Cliente.

5. Uso de Inteligência Artificial (Isenção de Responsabilidade)

O Serviço utiliza tecnologia de Inteligência Artificial Generativa (Google Gemini) para auxiliar no atendimento. O Cliente reconhece que:

  • A IA pode gerar respostas imprecisas ou "alucinações". A supervisão humana é recomendada.
  • Não deve trafegar dados sensíveis (médicos, financeiros, penais, biometria) de alta criticidade através dos prompts da IA sem as devidas medidas de anonimização.

6. Segurança e Criptografia

Implementamos criptografia em trânsito (HTTPS / TLS) e criptografia simétrica em repouso no padrão militar AES-256 para proteção de credenciais, tokens de acesso da Meta e segredos de aplicação.

7. Uso de Dados das APIs do Google (Limited Use Policy)

O uso e a transferência de informações recebidas por meio de qualquer API do Google pela Zapeia estão em conformidade com a Google API Services User Data Policy, incluindo seus requisitos de Uso Limitado (Limited Use).

8. Disposições Gerais e Contato do DPO

Reservamo-nos o direito de atualizar esta política para refletir melhorias técnicas ou exigências legais. Dúvidas sobre privacidade ou solicitações de direitos de titular da LGPD podem ser enviadas ao nosso Encarregado de Proteção de Dados (DPO) através dos e-mails: privacidade@traah.com.br ou agenciatraah@gmail.com.