Política de Privacidade

Última atualização: 21 de agosto de 2026 · English summary at the bottom.

1. Quem somos

O ZapBrabo é uma plataforma de automação de atendimento via WhatsApp operada por ZAP BRABO TECHNOLOGY LTDA (CNPJ 66.000.756/0001-49), com sede em Goiânia/GO, Brasil. Somos um Tech Provider verificado da Meta para a WhatsApp Business Platform.

2. Dados que coletamos

Coletamos apenas o necessário para o funcionamento do serviço:

Dos nossos clientes (empresas): nome do negócio, CNPJ/CPF quando aplicável, telefone, e-mail, dados de faturamento e os ativos do WhatsApp Business conectados via Embedded Signup (IDs de conta WhatsApp Business, número de telefone comercial e modelos de mensagem), acessados por meio das APIs oficiais da Meta com autorização expressa do cliente.

Dos clientes finais dos nossos clientes: número de telefone, nome informado no WhatsApp, conteúdo das conversas com o atendimento automatizado e dados de agendamento fornecidos voluntariamente durante o atendimento.

Dados importados dos sistemas do próprio lojista (ERP, marketplaces e e-commerce): quando o lojista opta por conectar um sistema de gestão que já utiliza — como Bling, Olist/Tiny, Mercado Livre, Tray, TikTok Shop ou Nuvemshop —, importamos, mediante autorização expressa dele por OAuth, o catálogo de produtos, o saldo de estoque, os pedidos de venda e os dados cadastrais dos clientes dele (nome, telefone, e-mail e endereço de entrega). Diferentemente dos dados citados no parágrafo anterior, estes não são fornecidos durante a conversa: já existiam na base do lojista, e chegam até nós por decisão dele. A importação é somente leitura. As únicas escritas que o ZapBrabo faz no sistema de origem são a publicação de respostas a perguntas de compradores no Mercado Livre, apenas após aprovação explícita do lojista, e a criação de cupons de desconto na Nuvemshop para recuperação de carrinho abandonado, quando o lojista liga esse recurso.

Especificamente na Nuvemshop: não armazenamos o CPF/CNPJ dos compradores nem o endereço completo de entrega — guardamos cidade, estado e CEP, o suficiente para o lojista ver onde vende. Quando o lojista desinstala o aplicativo na Nuvemshop, o token de acesso e os dados da conexão são apagados imediatamente e o catálogo importado é desativado. Atendemos aos webhooks de privacidade da plataforma (store/redact, customers/redact e customers/data_request): pedido de exclusão de um comprador apaga o nome, o telefone e o e-mail dele dos pedidos espelhados e o contato criado pela integração.

3. Para que usamos os dados

Exclusivamente para prestar o serviço contratado: atendimento automatizado com inteligência artificial, agendamentos, campanhas autorizadas e disparadas pelo lojista, cobrança e suporte. Não vendemos dados pessoais e não os utilizamos para publicidade de terceiros.

Os dados importados dos sistemas do lojista (item anterior) são usados para que o atendimento por inteligência artificial conheça o catálogo e o estoque, reconheça o cliente que já comprou e componha a ficha desse cliente no CRM do próprio lojista. Não são usados para treinar modelos de inteligência artificial, nem cruzados entre lojistas diferentes: cada lojista enxerga apenas os seus.

4. Papéis no tratamento: quem é controlador e quem é operador

Em relação aos dados dos clientes finais — as pessoas que conversam com o atendimento ou que constam da base do lojista —, o lojista é o controlador e o ZapBrabo é operador: tratamos esses dados apenas para executar o serviço contratado e conforme as instruções dele. Cabe ao lojista assegurar a base legal do contato com os seus clientes, inclusive quando decide enviar campanhas.

A plataforma foi construída para tornar isso verificável, e não apenas declarado: registramos a origem de cada cadastro (conversa, importação de planilha ou sistema conectado), oferecemos descadastramento ao destinatário, e as campanhas por WhatsApp só saem em modelos de mensagem previamente aprovados pela Meta. Qualquer titular pode solicitar exclusão diretamente a nós, conforme o item de Retenção e exclusão, ainda que o controlador seja o lojista.

Em relação aos dados dos nossos clientes (as empresas lojistas), o ZapBrabo é controlador.

5. Compartilhamento e operadores

Compartilhamos dados apenas com operadores necessários à prestação do serviço: Meta Platforms (WhatsApp Business Platform, para envio e recebimento de mensagens), DigitalOcean LLC (hospedagem em nuvem, com processamento nos Estados Unidos), provedores de inteligência artificial que processam o conteúdo das conversas para gerar respostas (Anthropic e OpenAI) e Asaas (processamento de pagamentos). Todos operam sob obrigações contratuais de proteção de dados.

6. Retenção e exclusão

Mantemos os dados enquanto a conta do cliente estiver ativa. Após o cancelamento, os dados são retidos por até 90 dias para fins de reativação e obrigações legais, e então excluídos. Qualquer titular pode solicitar a exclusão dos seus dados a qualquer momento, conforme instruções em zapbrabo.com/data-deletion — a remoção ocorre em até 30 dias úteis.

7. Seus direitos (LGPD)

Nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamento. Encarregado de dados (DPO): Murilo Antonio da Silva Martins — contato@zapbrabo.com.

8. Integração com o Google (Google Agenda)

Quando o lojista opta por conectar sua conta Google ao ZapBrabo, solicitamos autorização para o escopo https://www.googleapis.com/auth/calendar.events. Essa autorização é sempre concedida pelo próprio lojista, por meio da tela oficial de consentimento do Google, e pode ser revogada a qualquer momento — pelo painel do ZapBrabo, em Integrações, ou diretamente em myaccount.google.com/permissions.

O que fazemos com esses dados. Usamos o acesso exclusivamente para criar, atualizar e cancelar eventos de agendamento na agenda do próprio lojista, refletindo os horários marcados pelos clientes dele no atendimento por WhatsApp. Armazenamos apenas os tokens de acesso (de forma criptografada), o identificador da agenda escolhida e o identificador do evento criado, para manter agendamento e evento sincronizados. Não lemos, copiamos nem indexamos o conteúdo de outros eventos da agenda do lojista.

O que NÃO fazemos. Não vendemos dados do Google. Não usamos dados do Google para publicidade, para criar perfis de pessoas, nem para treinar modelos de inteligência artificial — próprios ou de terceiros. Não transferimos esses dados a terceiros, exceto quando estritamente necessário para prestar o serviço, por exigência legal, ou com o consentimento explícito do lojista.

Limited Use. O uso e a transferência, pelo ZapBrabo, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

Exclusão. Ao desconectar a integração, revogamos o token junto ao Google e apagamos imediatamente os tokens e identificadores armazenados. Os eventos já criados permanecem na agenda do lojista, sob controle exclusivo dele.

9. Segurança

Os dados trafegam criptografados (HTTPS/TLS), tokens de acesso são armazenados criptografados, e o acesso administrativo é restrito e autenticado. Adotamos backups regulares e monitoramento do ambiente.

10. Cookies e medição de audiência

Em nosso site institucional utilizamos cookies e tecnologias semelhantes para medir audiência e avaliar o desempenho das nossas campanhas. Os serviços utilizados são o Google Analytics e o Google Tag Manager (Google LLC) e o Pixel da Meta (Meta Platforms, Inc.).

Esses recursos registram informações de navegação, como páginas visitadas, origem do acesso, tipo de dispositivo e interações com botões — por exemplo, o clique no botão que abre uma conversa no WhatsApp. Não usamos esses recursos para coletar conteúdo de conversas, dados de clientes dos lojistas ou qualquer informação tratada dentro da plataforma.

Você pode bloquear ou apagar cookies nas configurações do seu navegador. Isso não impede o uso do site nem da plataforma.


English summary

ZapBrabo is a WhatsApp Business Platform Tech Provider operated by ZAP BRABO TECHNOLOGY LTDA (Brazil). We collect only the data needed to provide WhatsApp automation services: business account assets connected via Embedded Signup (WABA IDs, phone numbers, message templates, accessed through official Meta APIs with the client's consent) end-customer conversation data, and — when the merchant chooses to connect a business system they already use (Bling, Olist/Tiny, Mercado Livre, Tray) — the merchant's product catalogue, stock balances, sales orders and customer records, imported read-only under OAuth authorisation granted by the merchant. For end-customer data the merchant is the controller and ZapBrabo is the processor; the merchant is responsible for the lawful basis of contacting their own customers. We never use this data to train AI models and never mix data across merchants. Data processors: Meta Platforms, DigitalOcean LLC (cloud hosting, USA), AI providers (Anthropic, OpenAI) and Asaas (payments). Data is retained while the account is active and deleted upon request within 30 business days — see zapbrabo.com/data-deletion. Contact/DPO: contato@zapbrabo.com.

Google user data. When a merchant connects their Google account, we request the calendar.events scope and use it solely to create, update and cancel appointment events on that merchant's own calendar, mirroring bookings made by their customers over WhatsApp. We store only encrypted access tokens, the selected calendar ID and the created event IDs. We do not sell Google user data, do not use it for advertising or profiling, and do not use it to train artificial intelligence models. ZapBrabo's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. Merchants may revoke access at any time via the ZapBrabo panel or at myaccount.google.com/permissions; on disconnection we revoke the token with Google and delete the stored credentials immediately.