Política de Privacidade
Última atualização: 14 de julho de 2026
Esta Política descreve como o Agente WhatsApp — Conecte seu TMS ("Serviço") coleta, utiliza, armazena e protege dados pessoais dos titulares, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD").
1. Controlador de Dados
Razão social: [a definir]
CNPJ: [a definir]
Encarregado (DPO): [a definir]
Contato: [a definir]
2. Dados coletados
- Dados de cadastro: nome, e-mail e número de WhatsApp dos usuários autorizados.
- Dados operacionais: comandos enviados via WhatsApp, filtros solicitados e horários de acesso.
- Dados técnicos: endereço IP, User-Agent, tentativas de login e registros de erro (para segurança).
- Dados logísticos: informações de CT-e, ocorrências e responsáveis obtidas do TMS conectado (dados de negócio, não pessoais em regra).
3. Finalidades e bases legais
- Execução de contrato (art. 7º, V): prestação do serviço de consulta e envio automatizado de relatórios.
- Legítimo interesse (art. 7º, IX): segurança da informação, prevenção de fraudes e auditoria.
- Cumprimento de obrigação legal (art. 7º, II): retenção de logs conforme legislação aplicável.
- Consentimento (art. 7º, I): quando expressamente coletado para finalidades específicas.
4. Compartilhamento com terceiros
Utilizamos os seguintes operadores para prestação do serviço:
- Z-API — provedor da API do WhatsApp (transmissão de mensagens).
- Lovable Cloud / Supabase — hospedagem, banco de dados e autenticação.
- Cloudflare — CDN, proteção contra ataques e entrega de conteúdo.
Nenhum dado é vendido ou compartilhado para fins de marketing por terceiros.
5. Retenção
- Logs de login, erros e tentativas: 30 dias.
- Mensagens processadas: 30 dias.
- Dados de cadastro: enquanto o usuário estiver autorizado no sistema.
- Registros de auditoria (LGPD): 5 anos a partir da coleta.
6. Segurança
Adotamos medidas técnicas e administrativas para proteger seus dados: criptografia em trânsito (TLS), controle de acesso por função (RBAC), Row-Level Security no banco, rate limiting, bloqueio automático de IPs após tentativas suspeitas, e auditoria imutável de alterações em tabelas sensíveis.
7. Direitos do titular (art. 18 da LGPD)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência e acesso aos seus dados;
- Correção de dados incompletos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados;
- Portabilidade;
- Revogação do consentimento;
- Informação sobre com quem compartilhamos seus dados.
Para exercer seus direitos, entre em contato pelo canal indicado na página de Contato.
8. Cookies
Utilizamos apenas cookies estritamente necessários para o funcionamento do serviço (autenticação e preferências). Não utilizamos cookies de rastreamento publicitário.
9. Alterações
Esta Política pode ser atualizada. Alterações relevantes serão comunicadas pelos canais oficiais e a data de "última atualização" será revisada.