Política de Privacidade
Última atualização: 4 de setembro de 2026
Esta política descreve como a CompanyChat IA Ltda trata dados pessoais no site www.companychatia.com.br, na plataforma CompanyChat e nas integrações com a WhatsApp Business Platform e demais produtos da Meta Platforms. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD) e as políticas para desenvolvedores da Meta.
Você também pode consultar os Termos de Serviço e a página de Exclusão de Dados, que explica passo a passo como pedir a remoção das suas informações.
1. Identificação do controlador
CompanyChat IA Ltda, inscrita no CNPJ 36.076.441/0001-14, com sede em Goiânia, Goiás, Brasil, é a responsável por decidir como e por que os dados pessoais descritos nesta política são tratados.
- Razão social: CompanyChat IA Ltda
- CNPJ: 36.076.441/0001-14
- Sede: Goiânia, Goiás, Brasil
- Site: www.companychatia.com.br
- Contato para privacidade: contato@companychatia.com.br
2. Em que papel atuamos
A CompanyChat trata dados pessoais em duas posições diferentes, e os seus direitos são exercidos de forma distinta em cada uma delas.
- Como controladora: dos dados de quem visita o site, preenche os nossos formulários, fala com o nosso comercial e dos dados cadastrais e de configuração das contas dos nossos clientes — inclusive os identificadores obtidos da Meta para conectar a integração.
- Como operadora: dos dados que trafegam nas conversas que o nosso cliente mantém com os clientes dele pelo WhatsApp. Esses dados são tratados por nossa conta e ordem do cliente, que é o controlador deles e define finalidade, retenção e a resposta aos titulares. Nesse caso, encaminhamos a sua solicitação à empresa responsável e a apoiamos no atendimento.
Se você recebeu uma mensagem de uma empresa que usa a CompanyChat e quer saber por que, fale primeiro com essa empresa. Se não souber quem é, escreva para nós que identificamos e encaminhamos.
3. Dados que coletamos
Dados que você informa nos formulários do site: nome, e-mail, nome da empresa ou clínica, endereço do site, número de WhatsApp e o segmento de atuação escolhido. Em alguns formulários também perguntamos sobre o tamanho da equipe e o volume de mensagens recebidas.
Registro do consentimento: quando você marca a autorização para receber o nosso contato pelo WhatsApp, guardamos a data, a hora e a versão do texto que você aceitou.
Dados de conta e cobrança do cliente: dados de contato das pessoas autorizadas a usar a plataforma, dados cadastrais da empresa contratante e os dados necessários à emissão de nota fiscal e à cobrança.
Dados básicos do usuário fornecidos pela Meta: ao conectar a integração usando o Facebook Login for Business, recebemos da Meta o identificador do usuário no aplicativo, o nome e a foto do perfil público (permissão public_profile), apenas para registrar quem autorizou a conexão. Não recebemos a sua senha do Facebook nem acesso ao seu perfil pessoal, à sua lista de amigos ou às suas publicações.
Identificadores do portfólio empresarial: o identificador do portfólio empresarial (Business Portfolio / conta do Gerenciador de Negócios) e o nome do negócio, usados para vincular a integração à empresa correta.
Identificadores e informações da conta do WhatsApp Business (WABA): o identificador da WABA, o nome da conta, o fuso horário, a moeda, o status de verificação do negócio, os limites de envio e as notificações de qualidade e de restrição enviadas pela Meta.
Identificadores e informações dos números de telefone: o identificador do número na plataforma, o número no formato internacional, o nome de exibição verificado, a classificação de qualidade, o status de verificação e o limite de mensagens do número.
Perfil comercial do WhatsApp: descrição da empresa, endereço, e-mail, endereço do site, categoria do negócio e imagem do perfil — o conteúdo que aparece para quem abre a conversa.
Modelos de mensagem e respectivos status: o nome, o idioma, a categoria, o conteúdo e as variáveis dos templates, além do status de aprovação, rejeição, pausa ou desativação atribuído pela Meta e da classificação de qualidade de cada um.
Configurações e eventos de webhooks: a URL de recebimento, os campos assinados, os eventos entregues pela Meta (status de envio, entrega, leitura e falha; mensagens recebidas; alterações de template, de qualidade e de conta) e os registros técnicos de recebimento e de reentrega desses eventos.
Mensagens, contatos, mídias e histórico de conversas: o conteúdo das mensagens trocadas entre a empresa cliente e os clientes dela — texto, arquivos, imagens, áudios, vídeos e documentos —, o número e o nome de perfil de quem envia, os horários e os comprovantes de entrega e leitura. No fluxo de Coexistência, quando o cliente autoriza expressamente no momento da conexão, a Meta também sincroniza a lista de contatos e o histórico recente de conversas do aplicativo WhatsApp Business para que o atendimento continue de onde parou.
Dados técnicos necessários à autenticação e ao funcionamento da integração: os tokens de acesso emitidos pela Meta, os identificadores do aplicativo e da assinatura do webhook, os registros de data e hora das chamadas às APIs, os códigos de erro devolvidos pela Meta e os registros de acesso à aplicação (endereço IP, data e hora), estes últimos por exigência do Marco Civil da Internet.
Dados coletados automaticamente no site: a página em que você estava, o site de origem e os parâmetros de campanha presentes no endereço (como utm_source, utm_campaign, gclid, fbclid e msclkid), que nos indicam por qual anúncio você chegou.
Não solicitamos dados de saúde, dados de pacientes, documentos de identidade, dados bancários ou qualquer outra informação sensível pelos formulários deste site, e pedimos que você também não os envie. Nas conversas conduzidas pelos nossos clientes, o conteúdo é definido por eles: cabe a cada cliente não solicitar dados sensíveis sem base legal própria.
4. Como os dados são obtidos
- Diretamente de você, quando preenche um formulário do site, responde a uma mensagem nossa, contrata a plataforma ou fala com o nosso suporte.
- Da Meta, com a sua autorização, durante o WhatsApp Embedded Signup: o fluxo é aberto por você dentro da plataforma, exibe exatamente quais permissões estão sendo concedidas e só devolve dados à CompanyChat depois que você conclui a autorização.
- Das APIs da Meta, por consultas autorizadas pelo token concedido no passo anterior, para ler e manter o estado da integração (contas, números, perfil comercial e templates).
- Dos webhooks da Meta, que nos entregam em tempo real as mensagens recebidas, os status de envio e as alterações de conta, de número e de template.
- Do aplicativo WhatsApp Business, no fluxo de Coexistência, quando o cliente autoriza a sincronização de contatos e do histórico recente de conversas durante a conexão.
- Automaticamente, pelo uso do site e da plataforma (parâmetros de campanha, registros de acesso e registros técnicos de operação).
5. Finalidades do tratamento
- Entrar em contato por WhatsApp para apresentar a solução, liberar a demonstração do nosso agente de IA e responder às suas dúvidas.
- Personalizar a demonstração de acordo com o segmento e o porte que você informou.
- Conectar, configurar e manter a integração da empresa cliente com a WhatsApp Business Platform: vincular o portfólio empresarial e a WABA, registrar e verificar números, publicar o perfil comercial, criar e acompanhar templates e assinar os webhooks.
- Enviar, receber, encaminhar e armazenar as mensagens do atendimento do cliente, incluindo o funcionamento do agente de inteligência artificial, a distribuição das conversas entre atendentes e o histórico de cada conversa.
- Exibir, ao cliente, relatórios operacionais sobre o próprio atendimento — volume de mensagens, tempo de resposta, status de entrega e desempenho dos templates.
- Prestar suporte técnico, investigar falhas e restaurar o serviço depois de um incidente.
- Garantir a segurança da plataforma: prevenir fraude, abuso, spam e acesso não autorizado, e cumprir as políticas da Meta e do WhatsApp.
- Entender qual anúncio ou canal trouxe cada contato, para medir e melhorar as nossas campanhas.
- Faturar, cobrar e emitir documentos fiscais.
- Cumprir obrigações legais, regulatórias e ordens de autoridade.
O que não fazemos: não vendemos dados pessoais, não alugamos nem cedemos bases de contatos, não usamos as mensagens dos clientes finais para publicidade própria e não usamos os dados obtidos pelas APIs da Meta para nenhuma finalidade além da operação do serviço contratado e das obrigações legais descritas aqui.
6. Bases legais
- Consentimento (art. 7º, I): contato comercial solicitado nos formulários do site, autorização da conexão com a Meta pelo Embedded Signup e sincronização do histórico no fluxo de Coexistência.
- Execução de contrato e procedimentos preliminares (art. 7º, V): fornecimento da plataforma, manutenção da integração, suporte, cobrança e atendimento de propostas que você pediu.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): guarda dos registros de acesso a aplicação de internet exigida pelo Marco Civil da Internet (Lei nº 12.965/2014) e guarda de documentos fiscais e contábeis.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude e abuso, melhoria do serviço e mensuração das nossas próprias campanhas de divulgação, sempre avaliando o impacto sobre você e preservando os seus direitos.
- Exercício regular de direitos (art. 7º, VI): defesa em processo judicial, administrativo ou arbitral.
Nas conversas que o nosso cliente conduz, a base legal é definida por ele, na condição de controlador. A CompanyChat trata esses dados apenas conforme as instruções recebidas e o contrato firmado.
7. Uso das APIs e dos produtos da Meta
A CompanyChat é integrada à WhatsApp Business Platform. Os produtos e as permissões que usamos, e para que servem, são estes:
- Facebook Login for Business: autentica a pessoa que está autorizando a conexão e devolve o token de acesso do negócio. Da permissão
public_profilerecebemos apenas identificador, nome e foto do perfil público, usados para registrar quem autorizou. - WhatsApp Embedded Signup: fluxo em que você cria ou seleciona o portfólio empresarial e a conta do WhatsApp Business, registra o número e concede as permissões, tudo dentro da própria interface da Meta. As credenciais que você digita ficam com a Meta — a CompanyChat não as recebe, não as vê e não as armazena.
- WhatsApp Business App Coexistence (Coexistência): permite manter o aplicativo WhatsApp Business no celular e, ao mesmo tempo, atender pela plataforma no mesmo número. Quando você autoriza expressamente, a Meta sincroniza a lista de contatos e o histórico recente de conversas para a plataforma, para que o atendimento não recomece do zero. Sem essa autorização, nenhum histórico é importado.
- WhatsApp Cloud API: canal pelo qual as mensagens são enviadas e recebidas e pelo qual consultamos e atualizamos contas, números, perfil comercial e templates.
- Permissão
whatsapp_business_management: ler e gerenciar a configuração da conta do WhatsApp Business — números, perfil comercial, templates de mensagem e assinatura de webhooks. - Permissão
whatsapp_business_messaging: enviar e receber mensagens em nome da empresa cliente e consultar o status de entrega dessas mensagens. - Meta Pixel: nas páginas de campanha do site, para medir quais anúncios geram visitas e cadastros. Ele não é usado dentro da plataforma de atendimento e não tem acesso a conversas.
Usamos os dados obtidos pelas APIs da Meta exclusivamente para fornecer e manter o serviço contratado. Não os transferimos para terceiros com finalidade publicitária, não os agregamos a bases de dados vendidas ou licenciadas, não os usamos para determinar elegibilidade a crédito, seguro, emprego ou moradia e não os empregamos para vigilância ou para identificar pessoas em contextos alheios ao atendimento. Cumprimos as políticas para desenvolvedores da Meta e as políticas comerciais do WhatsApp.
O conteúdo das mensagens do WhatsApp é criptografado em trânsito entre o WhatsApp e a Meta. A partir do momento em que a Cloud API entrega a mensagem à plataforma, o conteúdo fica acessível à empresa cliente e à CompanyChat na medida necessária para operar o atendimento — conversas com empresas que usam a Cloud API não têm criptografia de ponta a ponta na mesma extensão de uma conversa entre duas pessoas, e isso é informado por transparência.
8. Compartilhamento com operadores e provedores
Não vendemos os seus dados. Eles são compartilhados apenas com quem é necessário para a operação, sempre sob contrato, com finalidade limitada e dever de confidencialidade:
- Meta Platforms (WhatsApp Business Platform, Cloud API, Facebook Login for Business e Meta Pixel): trânsito das mensagens, gestão da conta do WhatsApp Business e mensuração das nossas campanhas.
- Provedores de infraestrutura em nuvem: hospedagem da aplicação, banco de dados, armazenamento de arquivos e mídias, backup e monitoramento. Armazenam os dados em nosso nome e sob as nossas instruções.
- Provedores de e-mail e de comunicação: envio de mensagens transacionais e atendimento de suporte.
- Provedores de modelos de inteligência artificial: geração das respostas do agente de IA a partir do conteúdo da conversa e da base de conhecimento do cliente, quando o cliente contrata esse recurso. O conteúdo enviado é limitado ao necessário para produzir a resposta.
- Prestadores de serviços contábeis, fiscais e jurídicos: emissão de notas fiscais, obrigações acessórias e defesa de direitos.
- A própria empresa cliente, quando os dados são de uma conversa conduzida por ela: o conteúdo fica disponível aos atendentes e administradores que ela autorizar.
- Autoridades públicas: quando houver obrigação legal, requisição regular ou ordem judicial.
Você pode pedir a relação atualizada dos nossos operadores pelo e-mail de contato desta política.
9. Transferência e armazenamento internacional
A infraestrutura principal da plataforma fica hospedada em servidores contratados pela CompanyChat. Ainda assim, parte do tratamento ocorre fora do Brasil, porque a Meta Platforms opera a WhatsApp Business Platform em infraestrutura global: mensagens, identificadores de conta, números e templates transitam e são processados em servidores da Meta em outros países, entre eles os Estados Unidos e países da União Europeia.
Provedores de nuvem, de e-mail e de modelos de inteligência artificial também podem processar dados fora do país. Nesses casos, a transferência internacional se apoia nas hipóteses do art. 33 da LGPD — em especial a necessidade para a execução do contrato e as cláusulas contratuais e garantias de proteção assumidas por esses fornecedores — e exigimos deles nível de proteção compatível com a lei brasileira.
10. Prazo de retenção
- Contatos e leads do site: enquanto durar o relacionamento comercial e por até 5 anos após o último contato.
- Dados cadastrais e contratuais do cliente: durante a vigência do contrato e por até 5 anos após o encerramento, prazo da prescrição das pretensões cíveis e das obrigações fiscais.
- Identificadores e configurações da integração com a Meta (WABA, números, perfil comercial, templates e webhooks): enquanto a integração estiver ativa. Após a desconexão ou o fim do contrato, são excluídos ou anonimizados em até 90 dias.
- Mensagens, mídias, contatos e histórico de conversas: durante a vigência do contrato, conforme o período de retenção que o cliente definir, e por até 90 dias após o encerramento — janela destinada à exportação dos dados pelo cliente. Depois disso, são eliminados.
- Tokens de acesso emitidos pela Meta: revogados e eliminados imediatamente na desconexão da integração ou no encerramento do contrato.
- Registros de acesso a aplicação de internet: 6 meses, conforme o art. 15 do Marco Civil da Internet.
- Documentos fiscais e contábeis: 5 anos, conforme a legislação tributária.
Encerrado o prazo, os dados são eliminados de forma segura ou anonimizados de modo irreversível. Dados necessários ao exercício regular de direitos em processo judicial, administrativo ou arbitral podem ser conservados até o fim do processo, ainda que os prazos acima tenham vencido.
11. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Entre elas:
- tráfego cifrado com HTTPS/TLS em todas as páginas, APIs e webhooks;
- verificação da assinatura criptográfica de todo evento recebido da Meta, para que nenhum terceiro consiga injetar dados na plataforma;
- tokens de acesso e demais segredos guardados de forma cifrada, fora do código-fonte e nunca exibidos em telas, e-mails, relatórios ou registros de log;
- controle de acesso por perfil, com acesso a conversas restrito às pessoas autorizadas pela empresa cliente e acesso interno limitado ao pessoal que precisa dele para operar e dar suporte;
- limitação de taxa de requisições e proteções contra abuso nas rotas públicas;
- backups periódicos e monitoramento da disponibilidade.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos e na forma previstos na LGPD.
12. Direitos dos titulares
A LGPD garante a você o direito de solicitar, a qualquer momento:
- confirmação de que tratamos os seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos os seus dados e sobre a possibilidade de não fornecer consentimento e as consequências disso;
- revogação do consentimento e oposição a tratamentos fundados em legítimo interesse que você considere irregulares;
- revisão de decisões tomadas unicamente de forma automatizada que afetem os seus interesses.
Para exercer qualquer um deles, escreva para contato@companychatia.com.br ou nos chame no WhatsApp +55 64 9305-4630. Confirmamos o recebimento em até 2 dias úteis e respondemos em até 15 dias. Se os dados estiverem sob a responsabilidade de uma empresa cliente, encaminhamos a solicitação a ela e informamos você.
Para interromper o contato comercial pelo WhatsApp, basta responder à conversa pedindo para parar, ou tocar em "Não tenho interesse" na mensagem que enviamos. O registro é imediato e nenhuma automação volta a procurar você.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
13. Revogação da integração com a Meta
Você pode encerrar a integração a qualquer momento, sem custo e sem precisar justificar. Há três caminhos, e qualquer um deles interrompe o acesso da CompanyChat aos dados da sua conta do WhatsApp Business:
- Pela CompanyChat: peça a desconexão pelo e-mail contato@companychatia.com.br ou pelo suporte. Revogamos o token de acesso, cancelamos a assinatura dos webhooks e desvinculamos o número da plataforma.
- Pelo Gerenciador de Negócios da Meta: acesse business.facebook.com/settings, abra Contas → Contas do WhatsApp, selecione a sua conta, vá em Aplicativos e remova o aplicativo da CompanyChat.
- Pelas configurações do seu perfil: em Configurações → Aplicativos e sites da sua conta Meta, remova a autorização concedida à CompanyChat pelo Facebook Login for Business.
A revogação interrompe o envio e o recebimento de novas mensagens pela plataforma. Os dados já armazenados seguem os prazos da seção 10 — para apagá-los antes disso, use a página de Exclusão de Dados.
14. Exclusão dos dados
Você pode pedir a exclusão dos seus dados a qualquer momento, sem precisar de conta, login ou contrato ativo. O procedimento completo — o que informar, para onde escrever, o que é apagado, o que a lei nos obriga a reter e como você recebe a confirmação — está descrito na página Exclusão de Dados.
Em resumo: escreva para contato@companychatia.com.br com o assunto Exclusão de dados. Confirmamos o recebimento em até 2 dias úteis e concluímos em até 15 dias, informando por escrito o que foi eliminado e o que precisou ser retido por obrigação legal.
16. Crianças e adolescentes
A plataforma CompanyChat é destinada a empresas e a pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e de adolescentes. Se identificarmos esse tipo de dado sem base legal adequada, eliminamos o registro. Se você é responsável e acredita que um dado assim foi enviado, escreva para o e-mail desta política.
17. Contato do responsável pela privacidade
O encarregado pelo tratamento de dados pessoais (DPO) da CompanyChat IA Ltda pode ser acionado pelos canais abaixo. É o mesmo canal para exercer direitos, tirar dúvidas sobre esta política e comunicar incidentes.
- Encarregado pelo tratamento de dados pessoais (DPO): Alessandro Lima
- E-mail: contato@companychatia.com.br
- WhatsApp: +55 64 9305-4630
- Endereço: Goiânia, Goiás, Brasil
- Prazo de resposta: confirmação em até 2 dias úteis e resposta conclusiva em até 15 dias.
18. Alterações desta política
Podemos atualizar este documento para refletir mudanças na nossa operação, nos produtos da Meta que utilizamos ou na legislação. A data de última atualização no topo da página sempre indica a versão vigente. Quando a mudança for relevante, avisamos os clientes ativos pelos canais de contato cadastrados antes de ela passar a valer.
Última atualização: 4 de setembro de 2026.
Ficou com alguma dúvida sobre o uso dos seus dados? Escreva para contato@companychatia.com.br ou fale com a gente no WhatsApp.