Política de privacidade

Versão: 2026-07-29 Vigência: 29 de julho de 2026

Esta Política explica como o Meuats coleta, usa, compartilha, protege, retém e exclui dados pessoais no Site e na Plataforma, incluindo dados tratados por meio da integração oficial com a Meta e a Plataforma do WhatsApp Business.

1. Controladora e contato

A controladora dos dados pessoais tratados diretamente pelo Site, cadastro, conta, cobrança, relacionamento comercial, segurança e administração da Plataforma é DIFOOSE LTDA, CNPJ nº 51.127.931/0001-96, com sede na Rua Verona, nº 16, apto. 402, Pagani, Palhoça/SC, CEP 88132-237.

Solicitações sobre privacidade, LGPD, direitos dos titulares e segurança devem ser enviadas para contato@meuats.com.br.

2. Papéis do Meuats e do Cliente

Para dados de cadastro, acesso, cobrança, segurança, cookies, suporte, comunicações administrativas e relacionamento com usuários, o Meuats atua, em regra, como controlador.

Para dados de leads, clientes, contatos, destinatários, mensagens, arquivos, notas, funis, campanhas e demais informações inseridas ou conectadas pelo Cliente, o Cliente normalmente atua como controlador e o Meuats como operador, processando os dados para prestar o serviço e seguir instruções lícitas do Cliente.

O Cliente é responsável por informar seus titulares, definir bases legais, obter opt-in para mensagens do WhatsApp, manter evidências, respeitar opt-outs e responder solicitações relativas aos dados sob seu controle.

Meta e outros fornecedores podem atuar como controladores independentes ou operadores, conforme seus próprios termos, políticas e a natureza do tratamento.

3. Dados pessoais tratados

O Meuats pode tratar dados fornecidos pelo usuário, gerados pelo uso da Plataforma, recebidos da Meta e inseridos pelo Cliente sobre terceiros.

3.1. Cadastro, conta e equipe

  • nome, e-mail, telefone, senha protegida por hash, empresa, cargo, perfil, permissões, convites, foto e preferências;
  • dados de autenticação, sessões, confirmações, redefinições de senha e registros de aceite;
  • dados usados para suporte, demonstrações, relacionamento comercial e atendimento.

3.2. Cobrança e contratação

  • plano, status da assinatura, histórico de pagamentos, faturas e recibos;
  • identificadores do provedor de pagamento, bandeira, últimos dígitos e metadados permitidos;
  • razão social, CPF/CNPJ, endereço e dados necessários para cobrança e documentos fiscais.

Dados completos de cartão, como número integral e código de segurança, são processados pelo provedor de pagamento e não são armazenados pelo Meuats em seus bancos transacionais.

3.3. Uso, segurança e auditoria

  • endereço IP, data e hora, dispositivo, navegador, sistema operacional e identificadores de sessão;
  • logs técnicos, trilhas de auditoria, eventos de autenticação, ações relevantes, erros e dados antifraude;
  • dados necessários para segregação por empresa, controle de acesso, segurança e investigação de incidentes.

3.4. Dados operacionais

  • leads, contatos, negócios, funis, etapas, responsáveis, notas, campos personalizados e motivos de perda;
  • relatórios, campanhas, automações, follow-ups, modelos, agendamentos e preferências;
  • origem e dados comerciais cadastrados pelo Cliente.

3.5. Mensagens e conversas

  • conteúdo de mensagens enviadas e recebidas;
  • números de telefone, nomes de perfil, remetentes, destinatários, horários e identificadores de mensagem;
  • status como aguardando, enviado, entregue, falhou ou não enviado;
  • respostas, referências, anexos, documentos, áudios, imagens, vídeos e metadados;
  • dados de contexto ou encaminhamento fornecidos pela Meta, inclusive referência de anúncio quando disponível.

3.6. Meta e Plataforma do WhatsApp Business

Quando o Cliente conecta a conta oficial, o Meuats pode tratar:

  • ID do aplicativo da Meta;
  • ID do Portfólio Empresarial e identificadores comerciais relacionados;
  • ID e dados da Conta do WhatsApp Business, incluindo nome e situação da conta;
  • ID do número de telefone, número de exibição, nome verificado, situação do nome, qualidade, capacidade e situação operacional;
  • tokens de acesso protegidos por criptografia, permissões, escopos, tipo e datas de expiração;
  • modelos de mensagem, idioma, categoria, componentes, variáveis, exemplos, status, qualidade e identificadores;
  • eventos e payloads de webhook, inclusive mensagens, status de entrega, qualidade, restrições e alterações da conta;
  • dados de perfil comercial disponibilizados pela Meta;
  • dados de cobrança e moeda quando fornecidos pela API, sem acesso aos dados completos do meio de pagamento cadastrado na Meta;
  • metadados de campanhas e mensagens processadas pela integração.

O Meuats acessa apenas dados disponibilizados pelas APIs, webhooks e permissões concedidas. A disponibilidade de cada dado depende da Meta, do tipo de conta, do ativo conectado e das permissões vigentes.

3.7. Site e marketing

  • cookies, identificadores online, páginas acessadas, origem de tráfego e eventos de analytics;
  • parâmetros de campanha, formulários, leads capturados e interações com checkout.

4. Origem dos dados

Os dados podem ser obtidos:

  • diretamente do usuário ou Cliente;
  • de Usuários convidados pelo Cliente;
  • de contatos que enviam mensagens ao número conectado;
  • da Meta, por APIs, Cadastro Incorporado e webhooks;
  • de integrações e fornecedores autorizados;
  • automaticamente durante o uso do Site ou da Plataforma;
  • de fontes públicas ou legítimas usadas pelo Cliente, sob responsabilidade dele.

5. Finalidades

O Meuats trata dados para:

  • criar, autenticar e gerenciar contas, empresas, usuários, perfis e sessões;
  • conectar e manter a integração oficial com a Meta;
  • enviar e receber mensagens, arquivos e modelos pela Plataforma do WhatsApp Business;
  • sincronizar modelos, status, qualidade, perfil, conta e número;
  • registrar histórico de conversas, contatos, negócios, campanhas e automações;
  • processar webhooks, atualizar status e reprocessar falhas tecnicamente recuperáveis;
  • operar campanhas, agendamentos e relatórios;
  • processar checkout, teste, assinatura, pagamentos, faturas e documentos fiscais;
  • prestar suporte, diagnosticar incidentes e investigar falhas;
  • proteger contas e prevenir fraude, abuso, spam e acessos não autorizados;
  • cumprir obrigações legais, regulatórias, fiscais, contábeis e contratuais;
  • enviar comunicações administrativas, de segurança, cobrança e produto;
  • medir desempenho, corrigir erros e melhorar a experiência;
  • resguardar direitos do Meuats, do Cliente, de usuários e terceiros.

6. Bases legais

Conforme o contexto, o tratamento pode se basear em:

  • execução de contrato e procedimentos preliminares;
  • cumprimento de obrigação legal ou regulatória;
  • exercício regular de direitos;
  • legítimo interesse, com avaliação de necessidade e impacto;
  • prevenção à fraude e segurança;
  • proteção do crédito;
  • consentimento, quando exigido.

Quando o tratamento depender de consentimento, ele poderá ser revogado sem afetar tratamentos anteriores nem tratamentos sustentados por outra base legal.

O opt-in exigido pelas políticas do WhatsApp para o recebimento de mensagens é administrado pelo Cliente, que deve manter prova adequada e respeitar a manifestação do destinatário.

7. Cookies, pixels e tecnologias semelhantes

O site e a Plataforma podem usar cookies, pixels, tags e tecnologias semelhantes para funcionamento técnico, segurança, login, preferências, analytics, mensuração de campanhas, remarketing e melhoria da experiência.

Podem ser usados serviços de terceiros como Google Analytics, Meta Pixel, Google Ads, Meta Ads e ferramentas equivalentes, conforme configuração vigente do site e das campanhas.

Cookies estritamente necessários podem ser usados para funcionamento, segurança, login, prevenção a fraude, checkout e preferências essenciais. Cookies, pixels e tecnologias não essenciais, incluindo analytics, publicidade, remarketing e medição de campanhas, devem observar base legal adequada e poderão depender de consentimento ou ferramenta de preferências conforme a legislação aplicável, a configuração vigente e o contexto de uso.

Ao criar conta, aceitar convite, fazer login ou utilizar a Plataforma, o usuário reconhece e aceita o uso de cookies e tecnologias estritamente necessários para autenticação, segurança, sessão, prevenção a fraude, preferências essenciais, checkout e prestação do serviço contratado, sem necessidade de novo aviso a cada acesso autenticado. Esse aceite não afasta direitos do titular nem substitui eventual consentimento específico exigido por lei para cookies, pixels ou tecnologias não essenciais.

O usuário pode bloquear ou excluir cookies pelo navegador. A desativação de cookies necessários pode afetar login, segurança, checkout e funcionamento da Plataforma. Quando houver ferramenta específica de consentimento ou preferências nas páginas públicas, o usuário poderá usá-la para revisar escolhas sobre cookies não essenciais, sem prejuízo das configurações disponíveis no próprio navegador.

8. Compartilhamento

O Meuats compartilha dados apenas quando necessário para operar, proteger, cobrar, cumprir obrigações, integrar serviços, prestar suporte ou resguardar direitos.

  • Meta e WhatsApp: conexão de ativos, envio e recebimento de mensagens, modelos, webhooks, status, qualidade, perfil e recursos da Plataforma do WhatsApp Business;
  • infraestrutura: AWS, Amazon S3, Amazon EC2, bancos de dados, Redis, Hostinger e serviços correlatos;
  • pagamentos e antifraude: Stripe e provedores financeiros relacionados;
  • documentos fiscais: Asaas ou fornecedor equivalente, quando habilitado;
  • e-mail e notificações: Resend, Web Push, Firebase ou equivalentes;
  • analytics e publicidade: Google, Meta e ferramentas de mensuração;
  • suporte, segurança e operação: observabilidade, logs, diagnóstico, contabilidade, jurídico, auditoria e parceiros técnicos;
  • autoridades e terceiros legítimos: quando houver obrigação legal, ordem válida, prevenção a fraude ou necessidade de defesa de direitos.

Fornecedores são contratados para finalidades específicas e podem tratar dados como operadores ou controladores independentes.

9. Transferência internacional

Alguns fornecedores, inclusive Meta e provedores globais de infraestrutura, podem armazenar ou processar dados fora do Brasil. O Meuats adotará mecanismos compatíveis com a LGPD, como cláusulas contratuais, medidas técnicas, avaliação de fornecedores e outras salvaguardas permitidas.

10. Retenção

Os dados são mantidos pelo tempo necessário para prestar o serviço, cumprir finalidades, manter segurança, realizar cobrança, permitir auditoria, cumprir obrigações e defender direitos.

  • dados cadastrais podem ser mantidos por até 12 meses após o cancelamento, salvo fundamento para prazo maior;
  • mensagens, contatos, negócios, modelos, campanhas e configurações podem ser mantidos enquanto a conta estiver ativa e, depois, pelo período necessário para exportação, suporte, auditoria e obrigações;
  • dados de empresa suspensa ou cancelada podem permanecer em retenção operacional por até 30 dias;
  • arquivos e mídias de mensagens podem seguir retenção operacional de até 60 dias e limites técnicos por empresa;
  • logs, acessos, auditoria e eventos de provedores podem ser mantidos pelo período compatível com segurança, suporte, Marco Civil, reprocessamento e defesa de direitos;
  • dados fiscais, financeiros e contábeis são mantidos pelos prazos legais;
  • backups podem preservar dados até sua substituição ou expurgo nos ciclos internos.

Quando aplicável, dados serão excluídos, anonimizados ou bloqueados mediante solicitação válida, respeitadas as exceções legais.

11. Desconexão da Meta e exclusão

Desconectar a conta oficial:

  • interrompe novos acessos, mensagens e sincronizações que dependam da autorização;
  • pode revogar ou invalidar o token de acesso;
  • não exclui automaticamente mensagens, contatos, logs ou registros já armazenados de forma lícita.

Para solicitar exclusão, o titular ou representante deve seguir a página pública de Instruções de Exclusão de Dados.

Quando uma exclusão válida for concluída, o Meuats removerá ou anonimizará os dados abrangidos, incluindo credenciais e tokens associados quando aplicável, ressalvadas retenções obrigatórias, segurança, backups temporários e defesa de direitos.

12. Segurança

O Meuats adota medidas técnicas e organizacionais proporcionais, incluindo HTTPS, controle de acesso, segregação por empresa, autenticação, logs, auditoria, rate limits, backups, monitoramento e proteção criptográfica de segredos.

Tokens de acesso da Meta são armazenados de forma criptografada e usados somente por componentes autorizados para operar a integração.

O acesso interno é restrito a pessoas que necessitam dos dados para manutenção, suporte, cobrança, segurança, operação, cumprimento legal ou defesa de direitos.

Nenhum ambiente digital é absolutamente seguro. O Cliente deve controlar usuários, usar senhas fortes, revisar permissões e remover acessos desnecessários.

13. Incidentes

Em caso de incidente envolvendo dados pessoais, o Meuats avaliará o evento, adotará medidas de contenção, investigará causas e, quando exigido, comunicará titulares e a Autoridade Nacional de Proteção de Dados.

Quando atuar como operador, o Meuats informará o Cliente sem demora injustificada após confirmar incidente relevante relacionado aos dados tratados em seu nome.

O Cliente deve comunicar suspeitas de acesso indevido ou comprometimento pelo e-mail contato@meuats.com.br.

14. Direitos dos titulares

Nos termos da LGPD, titulares podem solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento, revogação de consentimento, oposição e revisão de decisões automatizadas quando aplicável.

As solicitações devem ser enviadas para contato@meuats.com.br. O Meuats poderá pedir informações para confirmar identidade, representação e localizar os dados.

Quando a solicitação envolver dados controlados pelo Cliente, o Meuats poderá orientar o titular a contatar o Cliente ou encaminhar a solicitação a ele.

15. Crianças, adolescentes e dados sensíveis

A Plataforma é destinada a uso profissional e não é dirigida a crianças ou adolescentes.

O Cliente deve evitar inserir dados pessoais sensíveis, salvo quando estritamente necessário, lícito, transparente e amparado por base legal apropriada.

16. Inteligência artificial e decisões automatizadas

Na versão atual, o Meuats não usa mensagens ou documentos do Cliente para treinar modelos de IA generativa de terceiros sem base legal adequada, aviso e, quando necessário, autorização específica.

A Plataforma pode executar automações configuradas pelo Cliente. O Cliente define regras, modelos, variáveis e destinatários.

17. Comunicações

O Meuats pode enviar comunicações transacionais, administrativas, de segurança, cobrança, suporte, confirmação de e-mail, redefinição de senha, convites e alertas necessários à prestação do serviço.

Caso comunicações promocionais sejam adotadas, serão observados os mecanismos de descadastro exigidos.

18. Alterações

Esta Política poderá ser alterada para refletir mudanças legais, técnicas, comerciais, da Meta, de fornecedores, segurança ou funcionalidades. A versão vigente ficará disponível nos canais oficiais.

Quando necessário, o Meuats solicitará novo aceite ou realizará comunicação proporcional ao impacto.

19. Lei aplicável e contato

Esta Política é regida pelas leis da República Federativa do Brasil, especialmente a LGPD e o Marco Civil da Internet.

Dúvidas ou solicitações devem ser enviadas para contato@meuats.com.br.