← Voltar

Política de privacidade

Versão 2026.08-v1

1. Quem trata seus dados

Cada espaço de trabalho ("tenant") do Zapline é responsável pelos dados de seus próprios contatos e atendimentos. Como pessoa que acessa a plataforma, seus dados de identidade (nome, e-mail, e, se informados, CPF/CNPJ e telefone do titular do espaço de trabalho) são tratados pela Zapline para viabilizar o cadastro, a autenticação e a operação do serviço.

2. Dados coletados no cadastro

  • Identificação de acesso: nome, e-mail, e senha (com hash, nunca em texto puro) ou identidade Google.
  • Perfil do titular do espaço de trabalho: tipo de pessoa, nome/razão social, CPF/CNPJ e telefone, quando informados.
  • Registro de aceite dos termos: versão aceita e data/hora.

CPF/CNPJ e telefone são opcionais no cadastro inicial, salvo quando exigidos por uma finalidade contratual específica, que será informada antes da coleta se isso mudar.

3. Base legal e finalidade

O tratamento se baseia na execução do cadastro/contrato de uso da plataforma e no legítimo interesse de operar o serviço com segurança (Lei 13.709/2018, arts. 6º e 7º). O login com Google usa apenas os escopos de identidade básica (nome, e-mail, foto de perfil) -- nunca acesso a agenda, Gmail ou outros dados do Google além da identificação.

4. Compartilhamento

Não vendemos dados pessoais. Dados podem ser processados por provedores de infraestrutura (hospedagem, banco de dados) e, quando configurado por cada espaço de trabalho, por provedores de IA e pelo WhatsApp Business Platform, estritamente para operar o atendimento daquele espaço de trabalho.

5. Retenção

Dados de cadastro são mantidos enquanto a conta estiver ativa. Conversas, mensagens e registros de atendimento seguem a política de retenção de cada espaço de trabalho. Ocultar uma conversa na interface é diferente de excluí-la -- dados ocultos continuam preservados e auditáveis até uma solicitação de exclusão ser processada.

6. Seus direitos

Você pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados de cadastro pelos canais de suporte do seu espaço de trabalho. Pedidos de exclusão são verificados quanto à identidade e ao escopo antes de aplicados, e podem ser limitados por obrigações legais de retenção.

7. Segurança

Senhas são armazenadas com hash (nunca em texto puro). O acesso aos dados de cada espaço de trabalho é isolado por controles de banco de dados, além de permissões por papel dentro da equipe. Nenhuma integração de terceiros recebe mais dados do que o estritamente necessário para a função configurada.

Este texto é um rascunho operacional para uso do produto. Uma revisão jurídica formal, incluindo prazos de retenção por categoria de dado e o fluxo completo de exclusão/anonimização, é uma pendência identificada antes do uso em produção com dados reais de terceiros (ver Seção 25.4, DC-02).