Privacidade e transparência
Política de Privacidade
Versão 2026-09-02 — última atualização: 2 de setembro de 2026.
Esta política diferencia o site institucional, o portal IvaiSoft Zap e os serviços de automação de WhatsApp oferecidos a empresas clientes. Não vendemos dados pessoais nem os usamos para publicidade comportamental.
1. Site institucional e contato
O site não exige cadastro, não possui formulário de coleta e não usa cookies de marketing ou ferramenta própria de análise comportamental. A hospedagem pode processar dados técnicos essenciais, como endereço IP, data, hora e navegador, para entregar e proteger as páginas.
Quando você procura a IvaiSoft por e-mail, telefone ou WhatsApp, podemos receber os dados enviados voluntariamente, como nome, telefone, e-mail, empresa, mensagem e arquivos. Usamos essas informações para responder, preparar propostas, prestar o serviço solicitado, proteger as comunicações e cumprir obrigações legais.
2. Serviço de automação de WhatsApp
Quando uma empresa cliente conecta seu WhatsApp Business à IvaiSoft, o serviço recebe eventos enviados pela Meta e os encaminha à automação configurada para aquela empresa. Nesse fluxo, podemos tratar transitoriamente:
- número de telefone do remetente e do destinatário;
- conteúdo e tipo da mensagem;
- identificadores da mensagem, da conta empresarial, do WABA e do número conectado; e
- data, hora, estado de entrega e metadados técnicos necessários ao processamento.
A IvaiSoft atua como operadora desses dados, seguindo as instruções da empresa cliente. A empresa cliente define a finalidade, é responsável pela relação com seus usuários finais e deve manter a base legal ou o consentimento aplicável.
3. O que armazenamos
No portal, mantemos contas de acesso, e-mail, associação e papel do usuário na empresa, dados cadastrais da empresa cliente, plano, limites, identificadores de recursos da Meta e configurações técnicas. Esses dados permanecem enquanto a conta ou o serviço estiver ativo e pelo período necessário ao encerramento, à segurança e ao cumprimento de obrigações.
Chaves de API e convites são armazenados somente como hashes; tokens da Meta e segredos de webhook são criptografados. O histórico técnico de entregas conserva por até 30 dias somente estado, tentativas, destino, latência, código HTTP e horários, sem corpo da mensagem ou telefone.
Telefones de usuários finais e conteúdo das mensagens não são persistidos no D1. Em caso de falha, o evento pode permanecer nas filas principal ou de descarte da Cloudflare por até 24 horas para nova tentativa e diagnóstico. Depois desse prazo, a fila expira o evento. Automações administradas pela IvaiSoft são configuradas sem histórico de payload em produção.
4. Fornecedores envolvidos
O serviço depende da Meta, que fornece WhatsApp Business Platform e Graph API; da Cloudflare, que executa o portal, o Worker, o banco D1 e as filas; do Keycloak, operado pela IvaiSoft para autenticação; e do n8n, que executa automações. Quando uma automação estiver configurada para interpretação por inteligência artificial, o texto necessário ao pedido também poderá ser enviado ao OpenRouter; documentos não são enviados ao modelo. A empresa cliente pode integrar outros fornecedores em seu workflow.
Meta e empresa cliente podem conservar mensagens em seus próprios ambientes conforme as configurações, obrigações e políticas aplicáveis. A regra de não persistência descrita acima se refere ao D1 da IvaiSoft e ao histórico do workflow administrado pela IvaiSoft.
5. Atendimento de impressão em eventos
No atendimento de impressão da Expo Favela SP, mantemos o nome informado e o evento associado até a limpeza manual realizada ao fim da operação. O número de telefone fica criptografado somente enquanto o pedido de acesso aguarda decisão, por no máximo 24 horas; depois da aprovação ou recusa, o conteúdo criptografado é apagado.
O texto do pedido pode ser enviado ao OpenRouter para entender se você precisa de etiquetas ou impressão em folha A4 e formular uma resposta breve. O modelo não recebe seu número de telefone, identificadores da Meta, credenciais nem o conteúdo de arquivos PDF, Word ou Excel. Os documentos seguem diretamente para o agente local de impressão e são removidos após impressão, cancelamento ou expiração do preview.
Somente pessoas autorizadas pelo responsável do evento podem imprimir. Pedidos pendentes, sessões e contatos autorizados podem ser removidos ao final do evento; mensagens repetidas de números sem acesso ficam sem nova resposta por até 24 horas.
6. Prazo, segurança e bases legais
Dados de contato são mantidos pelo tempo necessário ao atendimento, à prestação do serviço e aos prazos legais. Dados cadastrais e de conexão da empresa cliente permanecem enquanto o serviço estiver ativo e pelo período necessário para encerramento, segurança e cumprimento de obrigações.
O tratamento pode ocorrer para atender solicitação, executar contrato, cumprir obrigação legal, exercer direitos ou proteger interesses legítimos relacionados à segurança e à operação. Aplicamos segregação por empresa, autenticação, criptografia de credenciais e retenção limitada das filas.
7. Direitos dos titulares
Você pode solicitar confirmação do tratamento, acesso, correção, portabilidade quando aplicável, informações sobre compartilhamento, anonimização, bloqueio ou exclusão de dados desnecessários, além de exercer os demais direitos previstos na LGPD.
Se sua solicitação estiver relacionada a uma conversa com uma empresa cliente, procure primeiro essa empresa, que controla a finalidade do tratamento. Você também pode escrever para contato@ivaisoft.com. Podemos pedir informações suficientes para confirmar sua identidade e encaminhar a solicitação ao cliente responsável.
8. Alterações e contato
Esta política pode ser atualizada para refletir mudanças no site, nos serviços ou na legislação. A versão vigente será sempre publicada nesta página. Para dúvidas sobre privacidade, fale com a IvaiSoft pelo e-mail contato@ivaisoft.com.