O IA-ZAP respeita a Lei Geral de Proteção de Dados Pessoais — LGPD. Dependendo da atividade, o cliente contratante pode atuar como controlador dos dados de seus contatos e o IA-ZAP como operador, seguindo as instruções legítimas do cliente.
1. Quem somos e quem responde pelos dados
O IA-ZAP é uma plataforma digital de atendimento, automação, relacionamento e integrações, inscrita no CNPJ 33.121.071/0001-00. O canal para assuntos de privacidade, proteção de dados e exercício de direitos é contato@ia-zap.app.br.
A operação é 100% digital. Não informamos endereço físico nesta página porque o atendimento institucional e de privacidade é realizado pelos canais eletrônicos indicados.
2. Quais dados podemos tratar
- Dados de cadastro e conta, como nome, e-mail, telefone, empresa, usuários e credenciais protegidas.
- Dados contratuais e financeiros, como plano, cobranças, pagamentos, notas e histórico de assinatura.
- Dados de atendimento inseridos pelo cliente, como contatos, mensagens, arquivos, tags, filas, tickets e registros de interação.
- Dados de integrações, como identificadores, permissões e tokens necessários para conectar serviços escolhidos pelo cliente.
- Dados técnicos, como endereço IP, navegador, dispositivo, horários, eventos, logs, falhas e medidas de segurança.
- Dados fornecidos voluntariamente em formulários, suporte, WhatsApp, Facebook, Instagram ou e-mail.
O conteúdo efetivamente tratado depende dos recursos ativados e das informações que o cliente decide inserir ou integrar.
3. Para que usamos os dados
- Criar, autenticar e administrar contas.
- Entregar atendimento multiusuário, automações, campanhas, CRM, relatórios e integrações contratadas.
- Processar pagamentos, controlar planos e cumprir obrigações fiscais e contratuais.
- Prestar suporte, responder solicitações e comunicar eventos relevantes do serviço.
- Prevenir fraude, abuso, acesso indevido, spam e incidentes de segurança.
- Melhorar estabilidade, desempenho, acessibilidade e experiência do usuário.
- Cumprir obrigações legais, regulatórias, judiciais e políticas aplicáveis de terceiros.
4. Bases legais
Conforme o caso, o tratamento pode se apoiar na execução de contrato e procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse, com avaliação de necessidade e impacto; proteção contra fraude; e consentimento, quando exigido. O cliente é responsável por obter consentimentos e manter bases legais adequadas para falar com seus próprios contatos.
5. Integrações e compartilhamento
Não vendemos dados pessoais. Podemos compartilhar o mínimo necessário com fornecedores de hospedagem, segurança, e-mail, pagamentos, suporte e tecnologia, além das integrações escolhidas pelo cliente.
Meta, WhatsApp, Facebook e Instagram
Quando o cliente ativa recursos da Meta, dados e permissões podem ser enviados ou recebidos conforme a configuração da conta, as políticas da Meta e a modalidade de conexão. O cliente deve manter uma política de privacidade publicada, respeitar opt-in, descadastro e limitações de conteúdo.
OpenAI e Gemini
Quando o cliente conecta sua própria conta de um provedor externo de inteligência artificial, trechos de instruções e conteúdo podem ser processados pelo serviço contratado pelo cliente para gerar respostas ou executar automações. A contratação, as credenciais, os custos e o consumo de tokens são de responsabilidade do cliente. O cliente deve evitar enviar dados desnecessários ou sensíveis e revisar configurações, resultados e bases legais aplicáveis.
Outras integrações
n8n, Typebot, Dialogflow, Webhooks, APIs e sistemas externos podem tratar dados conforme as instruções do cliente e as políticas próprias de cada serviço.
6. Transferência internacional
Alguns fornecedores e integrações podem processar dados fora do Brasil. Nesses casos, buscamos utilizar serviços com mecanismos contratuais, técnicos e organizacionais compatíveis com a LGPD e limitar o tratamento ao necessário para a finalidade contratada.
7. Retenção e descarte
Os dados são mantidos pelo período necessário para prestar o serviço, proteger a conta, cumprir o contrato, resolver disputas e atender obrigações legais. Após o encerramento ou solicitação válida, os dados elegíveis são excluídos ou anonimizados dentro de prazo razoável, observados backups, prevenção a fraude, exercício de direitos e retenções obrigatórias.
8. Segurança
Adotamos controles técnicos e organizacionais compatíveis com os riscos, incluindo comunicação protegida, restrição de acesso, registros de eventos, backups e atualização de componentes. Nenhum ambiente é invulnerável; por isso, usuários devem proteger senhas, limitar permissões e comunicar suspeitas imediatamente.
9. Direitos dos titulares
Nos limites da LGPD, o titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados excessivos; portabilidade quando aplicável; informação sobre compartilhamentos; revisão de decisões automatizadas; revogação do consentimento; e oposição a tratamentos irregulares.
Quando os dados foram inseridos por uma empresa cliente do IA-ZAP, a solicitação pode precisar ser encaminhada ao próprio cliente, que atua como controlador.
10. Cookies e tecnologias semelhantes
O site pode utilizar cookies estritamente necessários para funcionamento e segurança, além de medição de desempenho somente quando configurada. Ferramentas opcionais devem ser apresentadas de forma transparente e, quando exigido, depender de escolha do visitante. O usuário também pode gerenciar cookies nas configurações do navegador.
11. Exclusão de dados e dados da Meta
Pedidos de exclusão podem ser feitos em Exclusão de Dados ou pelo e-mail contato@ia-zap.app.br. A desconexão de Facebook ou Instagram não substitui necessariamente a exclusão de dados já armazenados; por isso, o pedido deve identificar a conta e o alcance pretendido.
12. Contato e alterações
Dúvidas e solicitações: contato@ia-zap.app.br ou WhatsApp (11) 96351-4972. Esta política pode ser atualizada para refletir mudanças legais, técnicas ou comerciais. A data da versão vigente será sempre informada no início da página.
