Esta Política descreve como o BotoZap trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados, a LGPD (Lei nº 13.709/2018) e com os termos das plataformas de mensagens da Meta (WhatsApp Business Platform e Instagram Platform) e das integrações opcionais com o Google Calendar e com o ChatGPT.
1. Quem somos (controlador)
O BotoZap é uma plataforma de software como serviço (SaaS) operada por BYTECRAFT CONSULTORIA EM TECNOLOGIA LTDA, inscrita no CNPJ 57.564.014/0001-55, com sede em Rua Frei Clemente de Adorno, 681 – Jardim João XXIII, São Paulo/SP, CEP 05569-090. Contato: privacidade@botozap.com.br. Sempre que esta Política mencionar “BotoZap”, “nós” ou “plataforma”, refere-se a essa pessoa jurídica.
2. Como o serviço funciona
O BotoZap é uma plataforma dev-first que atua como Tech Provider sobre as APIs oficiais de mensagens da Meta: a WhatsApp Cloud API e a Instagram Platform (Instagram API com Instagram Login). O modelo é multi-tenant de dois níveis:
- você, nosso cliente (desenvolvedor, agência ou SaaS), cria uma conta;
- via Embedded Signup da Meta, você conecta as contas WhatsApp Business dos seus próprios clientes e, pelo Business Login for Instagram, as contas profissionais de Instagram deles;
- o BotoZap envia e recebe mensagens em nome desses números e dessas contas, oferecendo caixa de entrada, templates e APIs.
Cada canal tem as regras da Meta. No WhatsApp valem os WhatsApp Business Solution Terms e a WhatsApp Business Messaging Policy. No Instagram valem a Instagram Platform Policy, hoje incorporada aos Termos da Plataforma Meta, as Políticas do Desenvolvedor e a Política da Plataforma do Messenger e da API de Mensagens do Instagram. Os Termos de Uso repassam essas obrigações a você.
Opcionalmente, cada membro pode autorizar sua própria conta Google para integrar o Google Calendar à Agenda do BotoZap. O membro escolhe o calendário de destino dos compromissos e quais calendários considerar na consulta de horários ocupados. A integração permite sincronizar compromissos e gerar links do Google Meet.
3. Dados que tratamos
3.1. Sua conta no BotoZap
- Nome, e-mail e WhatsApp de login; credenciais de autenticação;
- Dados de organização/workspace e configurações;
- Logs de uso, endereço IP, identificadores de sessão e auditoria;
- Dados de cobrança e faturamento (ex.: nome/razão social, CPF/CNPJ), quando aplicável. O pagamento ocorre no ambiente do processador: não armazenamos dados completos de cartão.
3.1a. Consentimento e Palavra de saída
Réguas de relacionamento e envios de marketing usam o Consentimento do Contato por canal e Finalidade (utilidade ou marketing). A Palavra de saída (por exemplo «sair», «parar», «stop») revoga o marketing naquele canal. Utility e autenticação podem continuar. O histórico de Consentimento fica na Conta do cliente, não em anúncios.
3.2. Credenciais e ativos da Meta
- Tokens de acesso emitidos pela Meta, armazenados de forma cifrada (ver seção 8): os da WhatsApp Cloud API e os de Instagram Login, obtidos quando você conecta uma conta profissional do Instagram;
- Identificadores de WABA, números de telefone e templates de mensagem;
- Identificador da conta profissional do Instagram na Meta, @ da conta, nome e foto de perfil, permissões concedidas na conexão e a data de validade do token.
3.3. Conversas de WhatsApp (usuários finais)
Quando uma empresa atendida por você troca mensagens pelo número conectado, processamos em nome do cliente:
- conteúdo das mensagens (transcript de entrada e de saída);
- dados de contato do usuário final: identificador do WhatsApp (
wa_id, que pode ser um BSUID e não um número de telefone),usernamepúblico quando definido, número de telefone apenas quando o usuário o compartilha, e nome de perfil; - mídia anexada (imagens, áudios, documentos, vídeos);
- metadados: horários, status (enviado/entregue/lido), identificadores.
O BotoZap não solicita nem incentiva o envio de dados sensíveis pelos usuários finais; o conteúdo das conversas é definido pelos participantes e pelo cliente controlador.
3.4. Conversas do Instagram (usuários finais)
Quando uma empresa atendida por você conecta a conta profissional do Instagram, processamos em nome do cliente o que trafega no direct e nos comentários dessa conta:
- conteúdo das mensagens do direct, de entrada e de saída;
- dados de contato do usuário final: IGSID (o identificador opaco que a Meta dá à pessoa dentro daquela conta, e que não é telefone nem e-mail), @ público e nome de perfil, e foto de perfil quando a Meta a informa;
- mídia enviada na conversa (imagens, áudios, vídeos, documentos);
- comentários e reações nas publicações da conta conectada, e a origem da conversa quando ela nasce de um story, de uma menção ou de um anúncio;
- metadados: horários, status (enviado, entregue, lido), identificadores de mensagem e o prazo da janela de resposta.
O IGSID só vale dentro da conta conectada: ele não identifica a pessoa em outra conta nem fora do Instagram, e nunca é tratado como número de telefone. A mesma pessoa falando com você no WhatsApp e no Instagram continua sendo dois contatos distintos.
3.5. Cookies e tecnologias similares
Ver seção 9.
3.6. Integração opcional com Google Calendar
Após sua autorização no Google, acessamos:
- Credenciais OAuth: tokens de acesso e renovação, permissões concedidas e validade. Os tokens ficam cifrados em cofre de segredos, acessível pelo servidor.
- Catálogo de calendários: identificadores, nomes, fuso horário, permissões de acesso e suporte a videoconferência, para apresentar e guardar suas escolhas.
- Eventos dos calendários selecionados: a API pode retornar detalhes, como títulos e participantes. Para eventos pessoais não vinculados a um compromisso BotoZap, guardamos identificadores e intervalos de ocupação; não armazenamos seus títulos nem convidados na disponibilidade mostrada à equipe.
- Compromissos vinculados à Agenda: título, início e fim, fuso horário, local, cancelamento, link do Meet e identificadores e versões necessários para sincronização e resolução de conflitos. Esses dados integram o compromisso acessível aos membros autorizados da Conta no BotoZap.
Usamos esses dados para listar calendários, evitar sobreposição de horários, criar, atualizar ou cancelar eventos vinculados, gerar Meet quando solicitado e receber alterações do Google. A sincronização continua em segundo plano enquanto a conexão estiver autorizada. Esta integração não envia convites a participantes.
Quando o Cliente habilita ferramentas de Agenda para seus agentes de IA, informações dos compromissos vinculados, como título, horários, local e link de reunião, e a disponibilidade podem entrar no contexto enviado ao provedor de IA configurado pelo Cliente. Isso permite consultar horários, responder sobre compromissos e realizar agendamentos durante o atendimento. Os dados também podem aparecer em históricos, registros de execução, resumos e recursos de memória e aprendizado habilitados na própria Conta, conforme a seção 3.7. Eventos pessoais sem vínculo com o BotoZap não têm seus títulos ou convidados expostos nas consultas de disponibilidade.
O uso e a transferência, pelo BotoZap, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo seus requisitos de Uso Limitado, e à Política de Dados do Usuário das APIs do Google Workspace. Esses dados, inclusive dados derivados, agregados ou anonimizados, são usados para as funcionalidades de Agenda e atendimento descritas aqui; não são vendidos nem usados para publicidade, avaliação de crédito ou treinamento ou melhoria de modelos de IA de uso geral. Os controles de retenção e desconexão estão na seção 10.
3.7. Agentes de IA e chaves próprias (BYOK)
O Cliente escolhe os agentes, modelos, ferramentas, credenciais e provedores de IA usados no atendimento. As chamadas usam a chave do próprio Cliente, modelo conhecido como BYOK. Conforme os recursos habilitados, enviamos ao provedor selecionado instruções, mensagens e mídia da conversa, conhecimento autorizado e resultados das ferramentas necessárias à tarefa, inclusive dados de Agenda descritos na seção 3.6. Um provedor alternativo pode receber esse contexto se o Cliente tiver configurado essa alternativa para falhas.
Para acompanhar e dar continuidade ao atendimento, a Conta pode manter respostas, chamadas e resultados de ferramentas, erros, consumo e registros de execução. Recursos de memória e aprendizado, quando habilitados, podem processar conversas e registros anteriores para produzir resumos, propor memórias e sugerir melhorias de instruções para aquela Conta. Essas operações podem realizar novas chamadas ao provedor configurado para cada finalidade. Trata-se de contexto e configuração dos agentes daquela Conta; o BotoZap não realiza treinamento de modelos de uso geral com esses dados.
Provedores de IA e dados Google. Hoje o BotoZap aceita chaves de dois provedores de IA, OpenAI e Anthropic, sempre pela API. Pelos termos da API desses provedores, os dados enviados não são usados para treinar ou melhorar modelos, a menos que a organização adira a um programa de compartilhamento de dados. O Cliente é responsável por não habilitar esse compartilhamento na própria organização do provedor. Não autorizamos esse uso e não declaramos que os provedores tenham retenção zero: a retenção segue os termos de cada um. Outro provedor só será aceito com uma confirmação registrada das condições de cada chave antes que ela receba dados Google. Os destinatários e os caminhos para exclusão estão nas seções 6 e 10.
3.8. Integração opcional com o ChatGPT
O Cliente controla os dados de seus contatos e conversas e decide se os compartilha com o ChatGPT. Ao conectar o BotoZap ao ChatGPT, o membro escolhe uma Conta e autoriza permissões conforme as regras do Cliente. As operações também respeitam o papel atual desse membro na equipe. Consultas podem compartilhar com o ChatGPT dados da Conta, negócios, contatos, pendências e histórico de conversas necessários ao pedido e permitidos pela conexão. Solicitações de envio usam o destinatário e o conteúdo da ação autorizada. O BotoZap executa essas operações conforme as instruções e permissões do Cliente. Cabe ao Cliente, como controlador, definir e assegurar a base legal para esse compartilhamento e cumprir suas obrigações perante os titulares.
O BotoZap registra a concessão de acesso e a identificação do usuário e do aplicativo nas operações auditadas. Você pode revogar a conexão em Apps conectados; isso impede novas operações e encerra a sessão vinculada à concessão. A revogação não desfaz envios nem elimina automaticamente dados que já foram apresentados ou mantidos pelo serviço conectado.
Nesta integração, a OpenAI é destinatária escolhida pelo Cliente; não é sub-operadora contratada pelo BotoZap para esse compartilhamento. O tratamento das cópias no ChatGPT depende dos termos, políticas e controles da conta usada nesse serviço. Consulte esses controles para gerenciar histórico e exclusão. A integração é distinta da configuração de provedores de IA por chave própria dentro do BotoZap (seção 3.7).
Para impedir duplicações, envios com chave de idempotência guardam um recibo concluído por 24 horas, com limpeza programada a cada minuto. Tentativas de resultado incerto permanecem bloqueadas até conciliação ou exclusão da Conta. A chave deve ser um identificador opaco, sem telefone, nome ou mensagem.
4. Papéis: Controlador e Operador
A LGPD distingue o controlador (quem decide sobre o tratamento) do operador (quem trata em nome do controlador). No BotoZap esses papéis variam conforme o dado:
- Dados da sua conta (nome, e-mail, login, faturamento, logs): o BotoZap é controlador.
- Mensagens, contatos e mídia dos usuários finais do WhatsApp e do Instagram: o BotoZap é operador (processador), tratando-os exclusivamente segundo as instruções do cliente, que é o controlador desses dados.
Como controlador dos dados dos usuários finais, você é responsável por definir finalidades e bases legais, obter consentimento/optin quando exigido, manter sua própria política de privacidade e responder, em primeira instância, às requisições dos titulares, com o nosso apoio. Esse arranjo operador/controlador é regido pelos Termos de Uso; um Acordo de Tratamento de Dados (DPA) pode ser fornecido sob demanda.
5. Finalidades e bases legais (LGPD, arts. 7º e 11)
- Criar e manter sua conta; autenticar: execução de contrato (art. 7º, V).
- Operar as integrações com a WhatsApp Cloud API e com a Instagram Platform: execução de contrato (art. 7º, V); como operador, segundo instruções do controlador.
- Segurança, prevenção a fraude/abuso e auditoria: legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º, II).
- Suporte e comunicação operacional: execução de contrato (art. 7º, V).
- Obrigações legais e fiscais; cobrança: obrigação legal (art. 7º, II) e execução de contrato (art. 7º, V).
- Melhoria do produto (métricas agregadas): legítimo interesse (art. 7º, IX).
- Marketing não essencial, quando houver: consentimento (art. 7º, I), revogável a qualquer tempo.
6. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Compartilhamos apenas com as seguintes categorias de destinatários:
- Plataformas de mensageria da Meta: WhatsApp Cloud API e Instagram Platform: para enviar e receber mensagens em nome dos números e das contas conectados, segundo os termos da Meta.
- Infraestrutura de nuvem, banco de dados e armazenamento: hospedagem da aplicação e dos dados (contas, transcripts, mídia). O banco de dados e o Storage ficam hospedados no Brasil.
- Google Calendar e Google Meet: mediante a conexão autorizada, trocamos com o Google os dados necessários para sincronizar os compromissos e gerar os links de reunião. A infraestrutura da aplicação, do banco e do processamento assíncrono trata os dados da seção 3.6 para executar essa integração. O Google também trata os dados mantidos em seus serviços segundo suas próprias políticas.
- Provedores de IA escolhidos pelo Cliente: OpenAI e Anthropic, pela API, são as integrações disponíveis. Apenas os provedores configurados para a execução, sua alternativa em caso de falha ou as finalidades auxiliares habilitadas recebem o contexto necessário. As condições de uso, retenção e exclusão também dependem dos termos da API e das configurações da conta BYOK, respeitadas as restrições para dados Google da seção 3.7.
- ChatGPT (OpenAI), quando conectado pelo Cliente: é outro serviço escolhido pelo Cliente, que decide conectar o BotoZap e compartilhar dados de seus contatos e conversas. O ChatGPT recebe apenas o contexto das consultas permitidas pela concessão, e os envios usam o destinatário e o conteúdo da ação autorizada (seção 3.8). A OpenAI é destinatária escolhida pelo Cliente, não sub-operadora contratada pelo BotoZap; as cópias no ChatGPT seguem os termos e controles da conta usada nesse serviço.
- Avaliação de qualidade da IA (TypeSafe): quando habilitada pelo BotoZap, os trechos necessários de mensagens e das decisões automáticas da IA (intenção, verificações de segurança e da resposta, etapa do funil) são enviados à TypeSafe, provedora de modelos de classificação, para comparar a qualidade dessas decisões. O resultado não altera o atendimento; guardamos apenas as probabilidades, por até 90 dias. Contas com dados do Google Calendar não participam.
- Integrações autorizadas pelo Cliente: APIs, webhooks e ferramentas conectadas podem receber dados de Agenda e atendimento conforme as permissões e os eventos configurados pelo Cliente. Os membros da equipe acessam os dados segundo suas permissões na Conta.
- E-mail transacional: mensagens operacionais (ex.: convites de equipe).
- Limitação de taxa e proteção contra abuso: processa IP e contadores temporários.
- Processamento assíncrono: filas de entrega e rotinas de manutenção (encaminhamento de eventos, download de mídia, exclusão programada), em infraestrutura hospedada no Brasil (São Paulo).
- Processador de pagamento: cobrança de assinatura da plataforma (Pix, boleto e cartão). Está estabelecido no Brasil e recebe apenas os dados necessários à emissão e liquidação da cobrança.
- Autoridades públicas: quando exigido por lei ou ordem judicial.
Os prestadores de infraestrutura atuam como sub-operadores, sob compromissos contratuais de segurança e confidencialidade. A lista nominal e atualizada dos sub-operadores está disponível mediante solicitação ao Encarregado (privacidade@botozap.com.br). A OpenAI, na integração com o ChatGPT, não integra essa lista, pois é destinatária escolhida pelo Cliente.
7. Transferência internacional (LGPD, arts. 33–36)
O banco de dados e o armazenamento de arquivos ficam hospedados no Brasil. Outros provedores (mensageria da Meta, no WhatsApp e no Instagram, Google Calendar e Google Meet, provedores e intermediários de IA escolhidos pelo Cliente, o ChatGPT quando conectado pelo Cliente, a TypeSafe na avaliação de qualidade da IA, hospedagem da aplicação, e-mail transacional e proteção contra abuso) podem armazenar ou processar dados fora do Brasil, inclusive nos Estados Unidos. Quando há transferência internacional, ela se apoia nas hipóteses do art. 33 da LGPD, em especial garantias contratuais de cumprimento dos princípios e direitos da lei e/ou a necessidade para a execução do contrato com você. Na integração com o ChatGPT, o compartilhamento com a OpenAI decorre da conexão feita pelo Cliente, a quem cabe, como controlador, definir a base legal desse compartilhamento (seção 3.8).
8. Segurança (LGPD, arts. 46–49)
- Cifragem dos tokens da Meta em repouso (armazenados em um cofre de segredos cifrado (o Vault), isolado dos demais dados);
- Row-Level Security (RLS), garantindo que cada conta só acesse os próprios dados;
- tráfego cifrado em trânsito (HTTPS/TLS);
- controle de acesso, autenticação e logs de auditoria;
- backups regulares, isolamento de ambientes e monitoramento.
Em caso de incidente que possa gerar risco relevante, comunicaremos os afetados e a ANPD nos termos do art. 48 da LGPD.
9. Cookies
Usamos cookies e armazenamento local estritamente necessários para autenticar sua sessão e manter o painel funcionando. Você pode gerenciar cookies no navegador, ciente de que desativar os essenciais pode impedir o login.
Nas páginas públicas do site usamos o Google Analytics, o Google Ads e o pixel da Meta para medir visitas, entender quais páginas funcionam e atribuir anúncios. Quando você aceita, o navegador cria cookies desses fornecedores. Guardamos a página de entrada e a origem da visita por até 180 dias. Com esse aceite, enviamos ao Google eventos de cadastro iniciado, e-mail confirmado, primeiro acesso à conta, primeiro envio no sandbox, conexão de canal, primeiro recebimento e primeiro envio real no WhatsApp, início da assinatura e pagamento confirmado. Na primeira mensagem, registramos o tipo e a origem do envio, como API ou campanha. O conteúdo da mensagem fica fora dessa medição. Os eventos usam identificadores pseudônimos. Cadastro confirmado e assinatura também geram eventos para a Meta, com identificadores com hash. Só entram se você aceitar no aviso de cookies; recusar não limita nada no uso do site. Google e Meta processam esses dados e podem transferi-los para fora do Brasil (LGPD, art. 33). Os scripts do Google e o pixel da Meta não carregam no painel logado, no login ou no cadastro nem nos fluxos de conexão do WhatsApp e do Instagram. A medição dessas etapas acontece no servidor e não inclui conversas, contatos, conteúdo de mensagens ou credenciais dos canais. Ao recusar, apagamos a origem guardada neste navegador. Se você estiver conectado à conta, também interrompemos os próximos eventos no servidor. Para trocar sua decisão, .
10. Retenção e eliminação (LGPD, art. 16)
- Dados de conta: enquanto a conta estiver ativa e por período razoável após o encerramento, para fins legais e de segurança.
- Mensagens, contatos, mídia, comentários e reações dos usuários finais, nos dois canais: mantidos conforme a configuração e as instruções do cliente controlador, ou até o encerramento da conexão/conta.
- Tokens da Meta (WhatsApp e Instagram Login): mantidos enquanto a conexão estiver ativa e excluídos ao desconectá-la no BotoZap. Remover o acesso pelo lado do Instagram invalida o token na hora.
- Google Calendar: tokens, catálogo de calendários e ocupação são mantidos enquanto a conexão existir. Em Agenda → Calendários → Desconectar, interrompemos a sincronização e removemos a conexão, seus tokens, seleções e blocos de ocupação. Os compromissos locais e seu histórico permanecem na Conta, sem o vínculo de sincronização e sem o link Meet armazenado no compromisso. Desconectar não apaga eventos nem reuniões que já estejam no Google. Também é possível revogar o acesso pelas conexões da Conta Google; essa revogação impede novas sincronizações, mas não exclui os registros já mantidos no BotoZap. Para removê-los, use a desconexão e os controles de exclusão da Agenda, solicite atendimento em privacidade@botozap.com.br ou, para eliminar os dados da Conta, use a exclusão do workspace descrita abaixo.
- Históricos e dados derivados da Agenda e da IA: desconectar o Google ou apagar um compromisso não elimina automaticamente cópias anteriores em mensagens, históricos, registros de execução, resumos, memórias ou propostas de aprendizado. Esses registros permanecem enquanto necessários ao atendimento e à continuidade dos agentes daquela Conta, até sua exclusão pelos controles disponíveis ou mediante solicitação a privacidade@botozap.com.br, ressalvadas obrigações legais. Para um pedido completo, informe a Conta e o compromisso ou contato relacionado para localizarmos também os derivados. Desabilitar memória ou aprendizado impede seu uso futuro conforme o recurso; não equivale a excluir registros já produzidos. A retenção e a eliminação de cópias processadas pelo provedor BYOK seguem também os termos e controles da conta do Cliente naquele provedor; apagar no BotoZap não equivale a apagar essas cópias externas.
- Integração com o ChatGPT: revogar a conexão em Apps conectados impede novas operações e encerra a sessão vinculada à concessão, mas não desfaz envios nem elimina dados já apresentados ou mantidos no ChatGPT, que seguem os termos e controles da conta usada nesse serviço.
- Recibos de envio com chave de idempotência: o recibo de um envio concluído é mantido por 24 horas para impedir duplicações e removido por limpeza programada. Tentativas de resultado incerto permanecem bloqueadas até conciliação ou exclusão da Conta.
- Exclusão do workspace (self-service): um Administrador do workspace pode solicitar a exclusão definitiva em Configurações. Após a confirmação, há um prazo de cancelamento de 7 dias; vencido o prazo, mensagens, contatos, mídia, templates, webhooks, chaves e credenciais são eliminados definitivamente, e mantemos apenas um comprovante mínimo sem dados pessoais. Permanecem apenas os registros com guarda legal obrigatória (ex.: registros de acesso do Marco Civil e dados fiscais, quando houver).
Cessada a finalidade, os dados são eliminados ou anonimizados, ressalvadas as hipóteses de guarda do art. 16 da LGPD. A exclusão não alcança dados mantidos de forma independente pelo Google (como eventos do Calendar) ou pela Meta (ex.: a conta WhatsApp Business no Business Manager ou a conta do Instagram), que seguem as políticas de seus respectivos provedores.
10.1. Exclusão pedida pela Meta
Quem conectou uma conta do Instagram ao BotoZap pode tirar esse acesso pelo próprio Instagram, removendo o BotoZap da lista de aplicativos com acesso à conta. A remoção revoga o token na hora: o BotoZap para de receber e de enviar mensagens por aquela conta.
Para pedir também a exclusão dos dados, o caminho é a solicitação de exclusão da Meta. Ao recebê-la, conferimos a assinatura, registramos o pedido e devolvemos à Meta um código de acompanhamento e a URL pública botozap.com.br/exclusao/status, onde quem tem o código consulta o andamento. No registro desse pedido, que fica guardado como comprovante, o identificador enviado pela Meta entra apenas como hash, nunca em texto claro; o identificador da conta conectada (seção 3.2) é apagado junto com a conexão. Os dados vinculados àquela conta são eliminados conforme esta seção.
10.2. Exclusão pedida pelo usuário final
Quem manda mensagem para uma empresa (o Contato daquela conversa) não tem conta no BotoZap: a conversa é tratada em nome do cliente controlador. Se você é essa pessoa, o caminho mais curto é pedir a exclusão à própria empresa com quem conversou. Se preferir escrever para privacidade@botozap.com.br, encaminhamos o pedido ao controlador responsável pela conta ou pelo número e acompanhamos o atendimento. Apagar a conversa no aplicativo do Instagram ou do WhatsApp não apaga o histórico que a empresa mantém.
11. Seus direitos (LGPD, art. 18)
Você pode, a qualquer momento, exercer os direitos de:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com base no consentimento;
- informação sobre compartilhamento e sobre o não consentimento;
- revogação do consentimento e oposição ao tratamento.
Para exercê-los, escreva para privacidade@botozap.com.br. Podemos pedir informações para confirmar sua identidade. A eliminação da conta também está disponível de forma self-service para um Administrador do workspace, em Configurações → Excluir workspace (com confirmação por e-mail e prazo de cancelamento).
Modelo Tech Provider: se a solicitação envolver mensagens, contatos ou mídia de uma conversa de WhatsApp ou do Instagram, nesse tratamento o BotoZap é operador: encaminharemos a requisição ao cliente controlador responsável pelo número ou pela conta e o apoiaremos. Se você é usuário final, veja os caminhos de exclusão na seção 10.2.
12. Encarregado (DPO), art. 41
Encarregado(a): Fernando Gomes, e-mail privacidade@botozap.com.br. Você também pode apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD).
13. Dados de crianças e adolescentes
O BotoZap é um produto B2B e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de menores para a operação da conta. Qualquer dado de menor que eventualmente trafegue nas conversas dos canais conectados é de responsabilidade do cliente controlador, que deve observar o art. 14 da LGPD.
14. Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou no serviço. A versão vigente é sempre a publicada nesta página, com a data de última atualização no topo. Mudanças relevantes serão comunicadas pelos canais usuais.
15. Contato
BYTECRAFT CONSULTORIA EM TECNOLOGIA LTDA, CNPJ 57.564.014/0001-55, Rua Frei Clemente de Adorno, 681 – Jardim João XXIII, São Paulo/SP, CEP 05569-090. E-mail privacidade@botozap.com.br.
