Esta Política de Privacidade descreve como o Komunic trata dados pessoais exclusivamente no contexto da
integração com a API Oficial do WhatsApp (WhatsApp Business Platform), incluindo dados recebidos via webhooks
e dados enviados pela Plataforma para entrega de mensagens.
Esta Política complementa a Política de Privacidade geral e os termos contratuais já firmados com os clientes
do Komunic. Em caso de conflito, prevalecem os documentos contratuais e a política geral aplicável.
1. Escopo
Esta Política se aplica apenas a:
- dados pessoais relacionados ao envio/recebimento de mensagens via WhatsApp oficial, incluindo webhooks, status e conteúdo de comunicação; e
- funcionalidades do Komunic que exibem o histórico e geram relatórios/painéis para o próprio cliente.
Esta Política não trata de outros módulos, integrações ou canais fora do WhatsApp.
2. Papéis (LGPD)
Em regra:
- o Cliente do Komunic (ex.: escritório/empresa contratante) atua como Controlador dos dados pessoais dos seus contatos e conversas;
- o Komunic atua como Operador, tratando dados pessoais em nome do Cliente para viabilizar a mensageria e recursos relacionados.
3. Quais dados tratamos na integração WhatsApp
No contexto da API Oficial do WhatsApp, o Komunic pode tratar e persistir os seguintes dados:
a) Identificadores e contato
- números de telefone/identificadores associados ao WhatsApp (do remetente e destinatário).
b) Conteúdo e mídia
- conteúdo das mensagens (ex.: texto);
- anexos e mídias (ex.: imagens, documentos);
- áudios enviados/recebidos.
c) Metadados e status de entrega
- informações relacionadas à operação da conversa, como registros de envio/recebimento e status (ex.: entregue/lido), quando disponíveis pela integração.
d) Registros de ações na ferramenta
- registros internos de ações realizadas por usuários dentro do Komunic (ex.: operações na interface), para fins de controle e segurança.
4. Como os dados são coletados
Os dados são tratados por meio de:
- eventos recebidos via webhooks (ex.: mensagens recebidas, atualizações e status); e
- chamadas da Plataforma à API Oficial do WhatsApp para envio de mensagens.
5. Para quais finalidades usamos esses dados
Tratamos os dados para:
- Prestar o serviço de mensageria (enviar, receber, organizar e exibir conversas no Komunic);
- Manter histórico de mensagens e conteúdos associados para consulta pelo Cliente dentro da Plataforma;
- Gerar relatórios e painéis de uso e informações operacionais para o próprio Cliente, dentro do Komunic;
- Segurança e controle interno, incluindo registros de ações na ferramenta.
O Komunic não utiliza os dados do WhatsApp para finalidades alheias à prestação do serviço contratado no Komunic, conforme descrito acima.
6. Base legal (LGPD)
O tratamento ocorre, em geral, com base em:
- execução de contrato/procedimentos preliminares (prestação do serviço de mensageria e funcionalidades associadas);
- legítimo interesse, quando aplicável, para segurança, auditoria e melhoria operacional; e/ou
- cumprimento de obrigação legal/regulatória, quando aplicável.
7. Opt-in/opt-out e responsabilidades do Cliente
O Komunic não gerencia mecanismos de opt-in/opt-out (consentimento, descadastro, listas de bloqueio) no contexto desta integração.
Assim, o Cliente é o responsável por:
- definir a base legal adequada para contato via WhatsApp;
- garantir que a comunicação com seus contatos esteja em conformidade com a LGPD e regras aplicáveis;
- orientar seus usuários internos sobre uso adequado do canal.
8. Armazenamento, localização e transferência internacional
Os dados tratados no contexto desta integração são armazenados em infraestrutura AWS, em servidores localizados nos Estados Unidos (EUA).
Isso envolve transferência internacional de dados, necessária para a prestação do serviço. O Komunic adota medidas de segurança e salvaguardas compatíveis com a operação e com os instrumentos contratuais vigentes.
9. Retenção e descarte
As mensagens e dados associados (incluindo conteúdo e mídias) são mantidos enquanto necessários para a prestação do serviço e para os propósitos descritos nesta Política, observados:
- prazos e condições previstos no contrato e na política geral aplicável; e
- necessidades legítimas de segurança, auditoria e continuidade do serviço.
Quando aplicável, o descarte ocorre conforme regras internas e obrigações contratuais/legais. Prazos específicos de retenção podem constar no contrato, na política geral ou em documentação técnica do Komunic.
10. Quem pode acessar as conversas e dados
O acesso ao conteúdo no Komunic ocorre da seguinte forma:
- Usuários do Cliente, mediante uso da aplicação e autenticação com login e senha individuais, respeitando permissões internas do Cliente;
- Acesso restrito interno, limitado a pessoal autorizado e somente quando necessário (ex.: manutenção e suporte técnico).
11. Compartilhamento com terceiros
O Komunic não compartilha os dados desta integração com terceiros para subprocessamento, exceto:
- o WhatsApp/Meta, estritamente para viabilizar a entrega e operação do canal (por natureza do serviço); e
- provedores de infraestrutura necessários ao funcionamento (ex.: AWS).
Fora isso, não há terceiros subprocessando os dados, conforme informado.
12. Segurança
O Komunic aplica medidas de segurança compatíveis com a natureza dos dados e com o uso em nuvem, incluindo:
- controles de acesso e autenticação;
- proteções oferecidas pela infraestrutura AWS;
- medidas para reduzir risco de acesso não autorizado.
Credenciais/tokens da integração podem ser armazenados no banco de dados do Komunic e são protegidos pelas camadas de segurança da infraestrutura utilizada, além de controles internos de acesso.
13. Direitos do titular e canal
As tratativas de direitos do titular (ex.: acesso, correção, eliminação) seguem o que está previsto na Política de Privacidade geral e nos termos contratuais firmados com o Cliente.
Como regra, solicitações de titulares devem ser direcionadas ao Cliente (Controlador). O Komunic poderá apoiar tecnicamente o Cliente quando necessário e aplicável.
Contato/Canal de privacidade: privacidade@acessorias.com