Política de privacidade
Em resumo
Não guardamos as conversas dos seus clientes. O texto e os arquivos das mensagens do WhatsApp não são guardados de forma permanente: passam pelo nosso sistema enquanto são entregues e depois são apagados.
Guardamos, por tempo limitado, metadados de cada mensagem. Do identificador que a Meta dá a cada mensagem —que contém o número do contato— guardamos só uma impressão digital irreversível desde 28/09/2026; os registros anteriores o têm completo e são apagados automaticamente aos 30 dias. Também guardamos os dados da sua conta, dos seus números e dos seus pagamentos. Tudo tem um backup diário que dura até 30 dias a mais.
Abaixo está a lista completa, dado por dado, com o prazo de cada um, quem mais recebe dados e em que país, e como pedir que apaguemos a sua conta (fazemos isso em até 15 dias).
Quem somos
O WAIA Connect é um produto da ZZIA, a marca de software da Consulta Automática (titular: Mariano Porcile, Córdoba, Argentina), que conecta números do WhatsApp Business aos sistemas dos seus clientes usando a API oficial da Meta (Cloud API e Coexistence). Operamos sob o app IAutoresponder (Meta App ID 1488010632180493) e somos um provedor de tecnologia verificado pela Meta.
Os servidores ficam nos Estados Unidos: são do Google Cloud, na região us-central1 (Iowa). Lá ficam o banco de dados, os backups, as filas e os registros.
Dois papéis diferentes. Para os dados da sua conta (você, sua equipe, seus pagamentos) somos o controlador. Para os dados dos seus contatos que passam pelo serviço (as pessoas que escrevem para você ou para quem você escreve) atuamos em seu nome, como operador: você decide para quem escreve e para quê, e nós só tratamos esses dados para prestar o serviço.
Esta política é a específica do produto e prevalece no que trata; o marco geral do titular é a política de privacidade da ZZIA, publicada em zzia.info. Escrevemos o que o sistema faz de verdade, medido.
O conteúdo das mensagens
Não guardamos o conteúdo das mensagens do WhatsApp de forma permanente. O corpo de uma mensagem passa pelo nosso sistema quando necessário —ao enviá-la para a Meta, ou ao encaminhar para o seu sistema uma mensagem que chegou— e fica guardado só até ser entregue:
· Uma mensagem que encaminhamos para o seu sistema: se o seu sistema a recebe, o conteúdo é apagado na hora. Se não responde, tentamos de novo por até 8 horas e 36 minutos e depois apagamos do mesmo jeito.
· Uma mensagem que você envia pela API: fica guardada até a Meta aceitá-la ou rejeitá-la.
· Nunca mais de 72 horas: se o nosso sistema parasse, às 72 horas o registro é apagado inteiro.
Os anexos (fotos, áudios, documentos) nunca são guardados: quando você baixa um, ele passa pelo nosso servidor direto da Meta, sem ser gravado em disco. Guardamos só o identificador, o tipo, o tamanho e uma impressão digital do arquivo, por 30 dias.
⚠ Uma mensagem que esteja em trânsito justo na hora do backup diário fica nesse backup, por até 30 dias (veja «Backups»).
Os números de telefone dos seus contatos
A Meta dá a cada mensagem um identificador (ela o chama de wamid). Esse identificador contém o número de telefone do contato, codificado —não criptografado—.
Desde 28 de setembro de 2026 não guardamos esse identificador: guardamos uma impressão digital irreversível (HMAC-SHA256 com uma chave secreta nossa), que serve para relacionar cada mensagem com os seus status de entrega (enviada, entregue, lida, com falha) e da qual não é possível recuperar o número. Guardamos por 30 dias.
Os registros de antes dessa data contêm o identificador original, e com ele o número: não são migrados; são apagados automaticamente aos 30 dias —o último, em 28 de outubro de 2026—, mais até 30 dias nos backups.
Não guardamos o número dos seus contatos em nenhum outro lugar do banco, com uma exceção: se um contato pediu para não receber mensagens, ou a Meta restringiu você de escrever para ele, guardamos o número como uma impressão digital irreversível (SHA-256 com uma chave própria da sua conta), sem prazo, para não voltar a escrever para ele.
O que guardamos e por quanto tempo, dado por dado
«Você» é a empresa que contrata o WAIA Connect. «Seus contatos» são as pessoas com quem você conversa pelo WhatsApp.
| Dado | O que inclui | Por quanto tempo |
|---|---|---|
| Sua conta e sua equipe | Nome da empresa, site, país, fuso horário; nome e e-mail de cada pessoa da equipe; a identidade Google dela (identificador e e-mail) | Enquanto a conta existir |
| Seus números conectados | Telefone da empresa, nome de exibição, identificadores da Meta e o token de acesso, criptografado | Enquanto a conta existir (um número desconectado mantém o registro) |
| Registro de mensagens | Por qual dos seus números, entrada ou saída, tipo, status, data, código de erro da Meta, o formato do envio (sem o texto) e uma impressão digital irreversível do identificador da Meta (desde 28/09/2026; antes, o próprio identificador, que contém o número do contato) | 30 dias |
| Conteúdo de uma mensagem em trânsito | Texto, número e referências a arquivos de uma mensagem enquanto é entregue | Até ser entregue; no máximo 8 h 36 min com novas tentativas; nunca mais de 72 h |
| Anexos | Só identificador, tipo, tamanho e impressão digital. Nunca o arquivo | 30 dias |
| Histórico que a Meta envia ao conectar pelo Coexistence | Os mesmos metadados do registro de mensagens, sem o texto | 30 dias |
| Contatos que não aceitam mensagens | O número como impressão digital irreversível e o motivo | Sem prazo (para não voltar a escrever) |
| Contadores de uso | Quantidade de mensagens por dia. Nada pessoal | Sem prazo |
| Seus modelos (templates) do WhatsApp | O texto que você escreveu para os seus modelos e os exemplos | Enquanto o modelo existir |
| Seus endpoints (webhooks) | O endereço do seu sistema e os segredos, criptografados | Enquanto existirem |
| Avisos do painel | O que aconteceu e com qual número seu | Enquanto a conta existir |
| E-mails que enviamos a você | Para quem, qual e-mail, assunto, quando e se chegou. Os dados para montá-lo são apagados em 72 h | 365 dias |
| E-mails que voltaram | O endereço | Sem prazo (para não voltar a escrever) |
| Tentativas de conectar um número | Etapa, resultado, endereço IP, o seu número e um rastro técnico do navegador (que inclui o seu identificador de usuário do Facebook) | Rastro técnico 30 dias; a tentativa 365 dias |
| Pagamentos | Cobranças, assinaturas e os avisos do processador de pagamento. Com a Polar incluem nome, e-mail, endereço de cobrança e, às vezes, o IP de quem paga | Sem prazo: é evidência contábil. Se a conta for apagada, são anonimizados (veja abaixo) |
| Registro de auditoria | Quem fez o quê e quando na conta, com o endereço IP | Sem prazo: é segurança. Se a conta for apagada, é anonimizado |
| Pedidos do formulário de contato | Nome, e-mail, empresa, a mensagem e uma impressão digital do IP | Sem prazo; apagados a pedido |
| Visitas a este site | Página, data, site de origem e campanha. Sem IP nem nada que identifique você | 180 dias |
| Saúde do sistema e dos seus números | Medições técnicas. Nada pessoal | 30 dias |
| Registros do servidor | O endereço IP e o caminho pedido em cada visita. Sem telefones nem e-mails | Poucos dias: são substituídos sozinhos |
| Backups | O banco de dados inteiro, como estava na hora do backup | 30 dias |
Backups
Fazemos um backup do banco de dados inteiro por dia (às 04:30 UTC) e o guardamos por 30 dias; depois é apagado automaticamente. Os backups são criptografados (AES-256) e ficam no nosso servidor do Google Cloud.
Por isso cada prazo desta página se estende até 30 dias a mais em um backup: um metadado apagado do banco aos 30 dias pode existir em um backup até o dia 60. E um dado que apagamos a pedido some do último backup 30 dias depois.
Os backups existem para recuperar o serviço em caso de desastre. Não são usados para mais nada.
Quem mais recebe dados, e em que país
Usamos poucos fornecedores, e cada um recebe só o necessário para a sua parte:
| Fornecedor | País | Para quê | O que recebe |
|---|---|---|---|
| Google Cloud | Estados Unidos | Os servidores (operador de infraestrutura) | Tudo o que guardamos, como descrito nesta página: banco de dados, backups, filas e registros |
| Meta (WhatsApp) | Estados Unidos | O canal de mensagens | O conteúdo e os números de todas as mensagens —é o canal, por definição— e os dados dos seus números e da sua conta do WhatsApp |
| Google (login) | Estados Unidos | Fazer login | O seu login; nos devolve o seu nome e o seu e-mail |
| Resend | Estados Unidos | Enviar os nossos e-mails | O seu e-mail, o assunto e o corpo de cada e-mail que enviamos a você (às vezes cita o seu número) |
| Cloudflare | Estados Unidos | Os nomes do domínio (DNS) e o encaminhamento do e-mail que você escreve para hola@waiaconnect.com | Os e-mails que você nos envia. Não vê o tráfego da API nem do painel |
| Polar | Estados Unidos | Cobranças em dólares, como merchant of record (emite a fatura e recolhe impostos) | Nome, e-mail, endereço de cobrança e IP de quem paga, e o pagamento. O cartão fica com a Polar: nós nunca o vemos |
| MercadoPago | Argentina | Cobranças em pesos argentinos | O e-mail de pagamento, o valor e o identificador da sua conta. O cartão fica com o MercadoPago: nós nunca o vemos |
O seu próprio sistema (o endpoint que você configura) recebe o conteúdo completo das mensagens: é o destino delas, e quem escolhe é você.
Não vendemos nem compartilhamos dados com ninguém para fins de publicidade.
Transferência internacional
Estamos na Argentina e os dados são guardados e tratados nos Estados Unidos (Google Cloud, Meta, Resend, Cloudflare e Polar). Se você está no Brasil, na Argentina ou em outro país, isso é uma transferência internacional de dados.
Fazemos isso porque é necessário para prestar o serviço que você contratou (LGPD, art. 33, IX, combinado com o art. 7º, V), e com fornecedores que aplicam aos seus clientes os próprios termos de proteção de dados. Na Argentina vale a Lei 25.326 (art. 12). Se tiver alguma dúvida sobre isso, escreva para nós.
Quando você visita este site
Contamos quantas vezes cada página é aberta e quantas vezes cada arquivo é baixado (os workflows do n8n, o contrato da API, a documentação). Nós mesmos medimos, no nosso servidor, e guardamos exatamente quatro coisas: qual página, quando, de que site vinha o link e de que campanha —se o link trazia uma—.
Neste registro não guardamos nada que identifique você. Nem o seu endereço IP (nem mesmo criptografado ou abreviado), nem qual navegador você usa, nem uma impressão digital do seu dispositivo, nem um identificador que nos permita reconhecer você entre uma visita e outra. Da origem guardamos só o site (por exemplo google.com), nunca o endereço completo da página que você estava vendo.
A consequência é deliberada: este registro não consegue dizer se duas visitas são da mesma pessoa, e não queremos que consiga. Por isso contamos visitas, não visitantes. A única coisa que passa de uma visita para outra são os cookies funcionais descritos abaixo, e a única coisa que levam é por qual caminho você chegou —um valor que todos que chegam pelo mesmo caminho compartilham, não um identificador seu—: se mais adiante você criar uma conta, esse caminho fica guardado junto com ela. Se você não criar uma conta, não fica nada seu.
Não usamos nenhuma ferramenta de análise de terceiros —nem Google Analytics nem equivalente—: ninguém além de nós vê a sua visita, e não há uma única linha de JavaScript de rastreamento nestas páginas.
Cookies: este site não usa cookies de rastreamento nem de publicidade. Usa até três cookies próprios e funcionais. O primeiro lembra qual campanha trouxe você, se você chegou por um link de campanha. O segundo lembra por que tipo de canal você chegou —um buscador, um assistente de IA, uma rede social, outro site, ou sem origem— sem guardar qual site exatamente. Os dois duram 30 dias e servem para reconhecer a origem se você criar uma conta mais adiante. O terceiro é colocado só se você chegou por um link de campanha, dura um dia e existe para não contar duas vezes a mesma visita.
Nenhum dos três leva dados pessoais e nenhum é compartilhado com ninguém. E os dois primeiros não permitem reconhecer você entre uma visita e outra: guardam um valor que todos que chegam pela mesma campanha ou pelo mesmo tipo de canal compartilham, então não conseguem distinguir duas pessoas. O terceiro reconhece o seu navegador, e só dentro do mesmo dia: é exatamente para isso que existe —não contar você duas vezes— e vence em 24 horas.
Este registro de visitas é guardado por 180 dias e depois é apagado automaticamente. Como qualquer servidor web, o nosso anota o endereço IP de cada pedido em um registro técnico que é substituído sozinho em poucos dias.
Se um revendedor trouxe você
Se você abriu a sua conta por meio de um revendedor (um parceiro comercial que divulga o Connect), esse revendedor vê somente: que a sua conta existe, o nome dela, o plano, o status e desde quando é cliente. Ele nunca vê os seus números de WhatsApp, o conteúdo das suas mensagens, as suas conexões nem o seu consumo. Essa separação é uma regra do sistema, não uma configuração.
O seu número é seu
Você é dono da sua WhatsApp Business Account (WABA) e do seu número. Se deixar de usar o Connect, o seu número continua sendo seu e você pode conectá-lo a outro provedor. Não o retemos nem o bloqueamos.
Segurança
Os tokens de acesso e os segredos são guardados criptografados (AES-256-GCM). As chaves da API são guardadas como uma impressão digital: nem nós conseguimos lê-las. Todo o tráfego passa por HTTPS. Cada conta fica isolada das outras no nível dos dados. Os backups são criptografados.
Cancelar e excluir a sua conta
Cancelar a conta (pelo painel) interrompe o serviço e as cobranças, mas não apaga os dados: os registros de mensagens somem aos 30 dias, como sempre, e o resto fica caso você volte.
Para excluir a sua conta, escreva para hola@waiaconnect.com a partir do e-mail da conta. Nós a excluímos em até 15 dias e avisamos quando estiver feito. Se você tiver uma assinatura ativa, primeiro a cancelamos.
O que é apagado: tudo o que está na lista acima —a conta, a sua equipe, os seus números, os seus modelos, os seus endpoints, os avisos, o registro de mensagens, os e-mails e as tentativas de conexão—.
Na Meta: deixamos de receber as mensagens da sua conta do WhatsApp e descartamos o token de acesso. A sua conta do WhatsApp e o seu número continuam sendo seus; não apagamos nada seu na Meta.
O que fica, anonimizado: a evidência de pagamentos e o registro de auditoria, porque são registros contábeis e de segurança. Ficam o valor, a data e os identificadores; são apagados o nome, o e-mail, o endereço e o IP. As notas fiscais legais são emitidas pela Polar ou pelo MercadoPago e ficam nos sistemas deles.
Os backups não são editados: o que foi apagado some do último backup 30 dias depois.
Os seus direitos e como exercê-los
Você pode acessar os dados da sua conta pelo painel, corrigi-los, cancelar a sua conta e cancelar o recebimento dos nossos e-mails pelo link de cada e-mail ou pelo painel.
Para acessar, corrigir, levar (portabilidade) ou excluir os seus dados, se opor a um tratamento ou para qualquer dúvida sobre eles, escreva para hola@waiaconnect.com. Você também pode enviar o pedido ao titular em mporcile@gmail.com, o endereço que a Consulta Automática registra para esses pedidos em zzia.info. É o mesmo titular por trás dos dois sites.
Se você é contato de um cliente nosso (alguém que escreveu para uma empresa que usa o WAIA Connect), o controlador dos seus dados é essa empresa: peça a ela. Se escrever para nós, repassamos o pedido.
Mudanças nesta política
Se mudarmos esta política, atualizamos a data acima e, se a mudança for relevante, avisamos pelo painel ou por e-mail.
⚠ Este é um texto operacional e honesto que descreve como o serviço funciona; não é assessoria jurídica nem substitui a revisão de um advogado. Em caso de dúvida, escreva para hola@waiaconnect.com.