Política de Privacidade

SaaS Tecnologia — uma plataforma Alba Telecomunicações

SaaS Tecnologia

Operada por ALBA TELECOMUNICAÇÕES LTDA, CNPJ nº 45.744.069/0001-68

Versão: 1.0

Data de vigência: 22/08/2026

Última atualização: 22/08/2026

URL oficial deste documento: https://wa.saastecnologias.com.br/privacidade


1. QUEM SOMOS E O QUE ESTA POLÍTICA COBRE

1.1. A ALBA TELECOMUNICAÇÕES LTDA ("Empresa", "nós") é uma empresa brasileira que oferece uma plataforma de comunicação empresarial (SaaS) integrada às APIs de mensageria da Meta, atuando como Tech Provider credenciada junto à Meta Platforms.

1.2. Esta Política descreve como coletamos, usamos, compartilhamos, armazenamos e protegemos dados pessoais, e quais são os direitos dos titulares, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR).

1.3. Esta Política aplica-se a: (a) nosso site institucional; (b) o painel e as APIs da Plataforma; (c) os dados tratados no âmbito das integrações com WhatsApp Business Platform (Cloud API), Instagram Messaging API e Messenger Platform; e (d) nossos processos comerciais e de suporte.

1.4. Esta Política não se aplica às práticas de privacidade da Meta, cujos avisos próprios devem ser consultados diretamente, nem às práticas dos nossos Clientes em relação aos seus próprios usuários — cada Cliente possui política de privacidade própria.


2. PAPÉIS NO TRATAMENTO DE DADOS

A definição de papéis é essencial para entender quem responde por quê:

Situação Controlador Operador
Cadastro, faturamento, suporte e segurança da PlataformaNósNossos subprocessadores
Navegação no nosso site institucional e cookiesNósProvedores de analytics
Conteúdo das conversas entre o Cliente e seus Usuários FinaisO ClienteNós
Contatos, etiquetas, notas e histórico de atendimento do ClienteO ClienteNós
Dados tratados na infraestrutura da MetaMeta e/ou o Cliente, conforme os termos da Meta

2.1. Quando atuamos como Operadora, tratamos os dados exclusivamente conforme as instruções documentadas do Cliente (Controlador), não os utilizamos para finalidades próprias e os devolvemos ou eliminamos ao término do contrato.

2.2. Se você é um Usuário Final que conversou com uma empresa por WhatsApp, Instagram ou Messenger e deseja exercer direitos sobre esses dados, o pedido deve ser dirigido à empresa com quem você conversou (o Controlador). Ainda assim, encaminharemos sua solicitação ao Cliente responsável e prestaremos o auxílio cabível.


3. DADOS PESSOAIS QUE TRATAMOS

3.1. Dados do Cliente e de seus Usuários Autorizados (somos Controladores)

3.2. Dados tratados por conta dos Clientes (somos Operadores)

Provenientes das APIs da Meta e das interações de atendimento:

⚠️ Atenção: o Cliente é responsável por não coletar, por meio da Plataforma, dados pessoais sensíveis (art. 5º, II da LGPD — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde ou à vida sexual, dado genético ou biométrico) sem base legal específica, nem dados de crianças e adolescentes sem o consentimento e as salvaguardas exigidos pelo art. 14 da LGPD.

3.3. Dados técnicos e registros (somos Controladores)

3.4. Dados de navegação no site institucional

Cookies e tecnologias similares, conforme a Seção 12.

3.5. Dados que não tratamos

Não temos acesso ao conteúdo de conversas do WhatsApp que trafeguem exclusivamente pelo aplicativo pessoal ou pelo WhatsApp Business App do Cliente — nosso acesso limita-se às mensagens que transitam pela API conectada à Plataforma.


4. ORIGEM DOS DADOS

Os dados são obtidos: (i) diretamente do Cliente e de seus Usuários Autorizados; (ii) automaticamente, pelo uso da Plataforma e do site; (iii) das APIs da Meta, mediante autorização expressa do Cliente concedida no fluxo de Embedded Signup e nas permissões (scopes) do aplicativo; (iv) de integrações contratadas pelo Cliente; e (v) de fontes públicas legítimas, para prospecção comercial e verificação cadastral.


5. FINALIDADES E BASES LEGAIS

# Finalidade Dados envolvidos Base legal (LGPD)
1Criar e manter conta, autenticar acessoCadastro, credenciaisExecução de contrato (art. 7º, V)
2Prestar os Serviços: enviar/receber mensagens, operar o inbox, automações e IAMensagens, metadados, contatosExecução de contrato (art. 7º, V); para dados de Usuário Final, base definida pelo Cliente
3Conectar e gerenciar WABA, números, Páginas e contas do InstagramDados cadastrais e credenciais de APIExecução de contrato (art. 7º, V)
4Faturamento, cobrança e emissão de documentos fiscaisDados financeiros e de consumoObrigação legal (art. 7º, II) e execução de contrato
5Suporte técnico e relacionamentoCadastro, tíquetes, logsExecução de contrato (art. 7º, V)
6Segurança da informação, prevenção a fraudes e abusosLogs, IP, dados de usoLegítimo interesse (art. 7º, IX) e obrigação legal
7Guarda de registros de acessoIP, data/horaObrigação legal (art. 7º, II c/c MCI, art. 15)
8Melhoria do produto e análises estatísticasDados de uso, preferencialmente anonimizadosLegítimo interesse (art. 7º, IX)
9Comunicações comerciais e marketingContato profissionalConsentimento (art. 7º, I) ou legítimo interesse, com opt-out em todas as mensagens
10Exercício regular de direitos em processoConforme necessárioArt. 7º, VI
11Cumprimento de exigências da Meta e de autoridadesConforme necessárioObrigação legal e execução de contrato

5.1. Quando a base legal for o consentimento, ele poderá ser revogado a qualquer momento, sem afetar a licitude do tratamento realizado até a revogação.

5.2. Quando invocamos legítimo interesse, realizamos avaliação de balanceamento (LIA), disponível ao titular mediante solicitação ao Encarregado.


6. USO DE DADOS OBTIDOS DAS PLATAFORMAS DA META

Como Tech Provider, submetemo-nos aos Meta Platform Terms, aos Meta Business Messaging Technology Provider Terms e aos WhatsApp Business Solution Terms. Em razão disso, comprometemo-nos expressamente a:

a) utilizar os dados obtidos das APIs da Meta exclusivamente para prestar os Serviços contratados pelo Cliente e viabilizar a comunicação com seus Usuários Finais;

b) não vender, alugar, licenciar ou monetizar dados obtidos das APIs da Meta;

c) não utilizar tais dados para segmentação publicitária fora do ecossistema da Meta, para enriquecimento de bases de dados de terceiros, para construção de perfis comportamentais alheios ao atendimento, nem para decisões de crédito, seguros, seleção de emprego, elegibilidade a benefícios ou vigilância;

d) não utilizar tais dados para treinar modelos de inteligência artificial de uso geral, próprios ou de terceiros;

e) não transferir tais dados a corretores de dados (data brokers), redes de anúncios ou serviços de monetização de dados;

f) aplicar aos dados o mesmo nível de proteção exigido pela Meta e excluí-los quando solicitado pela Meta, pelo Cliente ou quando deixarem de ser necessários;

g) manter mecanismo de resposta a solicitações de exclusão de dados (data deletion callback), quando aplicável ao aplicativo;

h) limitar as permissões (scopes) requisitadas ao mínimo necessário à funcionalidade oferecida.

6.1. A criptografia de ponta a ponta do WhatsApp não se aplica às mensagens que trafegam pela WhatsApp Business Platform (Cloud API), pois estas são processadas na infraestrutura da Meta e entregues aos sistemas do negócio. Recomendamos que o Cliente informe isso a seus Usuários Finais.

6.2. Ao utilizar a Cloud API, parte do tratamento ocorre na infraestrutura da Meta, sujeita às políticas de privacidade da própria Meta.


7. INTELIGÊNCIA ARTIFICIAL

7.1. Recursos de IA podem processar o conteúdo de conversas para sugerir respostas, classificar intenções, resumir atendimentos e alimentar chatbots configurados pelo Cliente.

7.2. Utilizamos provedores de modelos de linguagem contratados como subprocessadores, sob acordos que vedam o uso do conteúdo para treinamento de modelos e impõem retenção mínima ou nula.

7.3. Não utilizamos o conteúdo das conversas dos Clientes para treinar modelos de IA de uso geral, salvo consentimento específico, destacado e revogável do Cliente.

7.4. O Cliente deve informar seus Usuários Finais sobre a interação com sistemas automatizados e oferecer alternativa de atendimento humano quando exigido pela legislação consumerista.

7.5. Não realizamos, por conta própria, decisões automatizadas com efeitos jurídicos ou impactos significativos sobre titulares. Caso o Cliente configure fluxos com esse efeito, cabe a ele observar o art. 20 da LGPD, incluindo o direito à revisão.


8. COMPARTILHAMENTO DE DADOS

Compartilhamos dados pessoais apenas nas hipóteses abaixo:

8.1. Meta Platforms — para o funcionamento das APIs de mensageria, conforme a autorização concedida pelo Cliente.

8.2. Subprocessadores e prestadores de serviço, sob contrato com cláusulas de proteção de dados:

Categoria Finalidade Localização típica
LuraHosting Datacenter LTDAHospedagem e armazenamentoBrasil
ResendEnvio de e-mails do sistemaEUA
Mercado PagoProcessamento de cobrançasBrasil
OpenAI, Groq e OllamaRecursos de IA generativaEUA
Atendimento próprio (sem ferramenta de terceiros)Atendimento ao ClienteBrasil
PRTG (infraestrutura própria)Logs e detecção de falhasBrasil

A lista atualizada de subprocessadores está disponível em https://wa.saastecnologias.com.br/subprocessadores. Novos subprocessadores relevantes serão comunicados com antecedência razoável, facultando ao Cliente objetar fundamentadamente.

8.3. Autoridades públicas — mediante ordem judicial, requisição administrativa legítima ou obrigação legal, sempre limitados ao estritamente exigido e, quando juridicamente possível, com notificação prévia ao Cliente.

8.4. Operações societárias — em caso de fusão, aquisição, cisão ou incorporação, com comunicação prévia aos titulares e manutenção do nível de proteção.

8.5. Assessores — advogados, auditores e contadores, sob dever de sigilo.

8.6. Não vendemos dados pessoais sob nenhuma hipótese.


9. TRANSFERÊNCIA INTERNACIONAL

9.1. Parte dos dados pode ser tratada fora do Brasil, especialmente pela Meta e por provedores de nuvem e de IA sediados nos Estados Unidos e na União Europeia.

9.2. Essas transferências observam os arts. 33 a 36 da LGPD, com adoção de cláusulas contratuais padrão, cláusulas específicas ou outras garantias de nível de proteção adequado, além de medidas técnicas complementares como criptografia em trânsito e em repouso.

9.3. Mediante solicitação ao Encarregado, informamos ao titular ou ao Cliente as salvaguardas adotadas para transferências específicas.


10. RETENÇÃO E ELIMINAÇÃO

Categoria Prazo de retenção
Conteúdo de mensagens e histórico de atendimentoDurante a vigência do contrato + 30 dias para exportação, ou pelo prazo configurado pelo Cliente
Dados cadastrais do ClienteVigência do contrato + 5 anos (prescrição — CC, art. 206, §5º, I)
Documentos fiscais e contábeis5 anos (legislação tributária)
Registros de acesso a aplicações6 meses (MCI, art. 15)
Logs de segurança e auditoria12 meses
Dados de marketingAté a revogação do consentimento ou o descadastramento
BackupsCiclo de sobrescrita de 30 dias

10.1. Findos os prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível.

10.2. Pedidos de exclusão antecipada serão atendidos, ressalvadas as hipóteses do art. 16 da LGPD (cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei e uso exclusivo do controlador de forma anonimizada).

10.3. Dados presentes em backups são eliminados no ciclo natural de rotação, permanecendo protegidos e inacessíveis para uso operacional nesse intervalo.


11. SEGURANÇA DA INFORMAÇÃO

Adotamos medidas técnicas e administrativas compatíveis com o estado da técnica, incluindo:

11.1. Incidentes. Constatado incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos o Cliente em prazo não superior a 48 horas da confirmação, e, quando formos Controladores, a ANPD e os titulares em prazo razoável, nos termos do art. 48 da LGPD e da regulamentação da autoridade.

11.2. Nenhum sistema é absolutamente seguro. O Cliente contribui para a segurança adotando senhas fortes, ativando a autenticação em dois fatores, revisando permissões e revogando acessos de colaboradores desligados.


12. COOKIES E TECNOLOGIAS SIMILARES

Tipo Função Pode ser desativado?
NecessáriosAutenticação, sessão, segurança, balanceamento de cargaNão — indispensáveis ao funcionamento
FuncionaisPreferências de idioma, layout e configuraçõesSim
AnalíticosMétricas de uso e desempenhoSim
MarketingMensuração de campanhas e remarketingSim

12.1. No primeiro acesso ao site é apresentado banner de consentimento com opções granulares. As preferências podem ser revistas a qualquer momento pelo link "Preferências de cookies" no rodapé.

12.2. Cookies também podem ser bloqueados nas configurações do navegador, o que pode limitar funcionalidades.


13. DIREITOS DO TITULAR

Nos termos do art. 18 da LGPD, o titular pode requerer:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  5. Portabilidade a outro fornecedor, observados os segredos comercial e industrial;
  6. Eliminação dos dados tratados com base no consentimento;
  7. Informação sobre entidades públicas e privadas com as quais houve compartilhamento;
  8. Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  9. Revogação do consentimento;
  10. Oposição a tratamento realizado com fundamento em hipótese de dispensa de consentimento;
  11. Revisão de decisões automatizadas que afetem seus interesses.

13.1. Como exercer. Envie solicitação para privacidade@saastecnologias.com.br ou pelo formulário em https://wa.saastecnologias.com.br/direitos, informando nome, meio de contato e o direito que deseja exercer.

13.2. Prazo. Responderemos em até 15 (quinze) dias contados da solicitação, conforme o art. 19, II da LGPD. Pedidos complexos podem exigir prorrogação, sempre com justificativa.

13.3. Verificação de identidade. Poderemos solicitar informações adicionais para confirmar a identidade do requerente e evitar divulgação indevida a terceiros.

13.4. Usuários Finais. Se o pedido se referir a conversas mantidas com um Cliente nosso, encaminharemos a solicitação ao respectivo Controlador em até 5 dias úteis e o auxiliaremos no atendimento, informando o requerente sobre esse encaminhamento.

13.5. Reclamação. O titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD)https://www.gov.br/anpd — ou aos órgãos de defesa do consumidor.


14. CRIANÇAS E ADOLESCENTES

14.1. A Plataforma destina-se exclusivamente a uso profissional por maiores de 18 anos e não é dirigida a crianças e adolescentes.

14.2. Caso o Cliente atue em segmento que envolva atendimento a menores, cabe a ele assegurar o cumprimento do art. 14 da LGPD, incluindo o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, e o atendimento ao melhor interesse do menor.

14.3. Identificado tratamento indevido de dados de menores sem base legal, adotaremos as medidas cabíveis, incluindo eliminação e notificação ao Cliente.


15. ENCARREGADO PELO TRATAMENTO DE DADOS (DPO)

Nome: Wilson Biancalana Junior

E-mail: dpo@saastecnologias.com.br

Telefone: (12) 3512-3544

Endereço para correspondência: Av. Bernardino de Campos, 285 — Centro, Lorena/SP, CEP 12.600-200

O Encarregado é o canal de comunicação entre a Empresa, os titulares e a ANPD, conforme o art. 41 da LGPD.


16. ALTERAÇÕES DESTA POLÍTICA

16.1. Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, das políticas da Meta ou da própria Plataforma.

16.2. Alterações materiais serão comunicadas por e-mail e/ou aviso no painel com antecedência mínima de 30 (trinta) dias, salvo quando a vigência imediata for exigida por lei.

16.3. O histórico de versões fica disponível em https://wa.saastecnologias.com.br/privacidade/versoes.


17. CONTATO

ALBA TELECOMUNICAÇÕES LTDA

CNPJ: 45.744.069/0001-68

Endereço: Av. Bernardino de Campos, 285 — Centro, Lorena/SP, CEP 12.600-200

E-mail de privacidade: privacidade@saastecnologias.com.br

E-mail geral: contato@saastecnologias.com.br

Site: https://saastecnologias.com.br


Documento gerado como minuta técnica. Recomenda-se revisão por advogado inscrito na OAB e validação pelo Encarregado antes da publicação.