Política de Privacidade
Última atualização: 3 de abril de 2026
1. Introdução
A WaveAI ("nós", "nosso" ou "nossa"), inscrita no CNPJ 43.605.713/0001-91, opera a plataforma WaveAI ("Plataforma"), um sistema de gestão de reservas, atendimentos e comunicação via WhatsApp. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nossos serviços.
Ao utilizar a Plataforma, você concorda com as práticas descritas nesta Política. Caso não concorde, por favor, não utilize nossos serviços.
2. Dados que Coletamos
2.1 Dados fornecidos por você
- Nome completo, e-mail e telefone ao criar uma conta;
- Informações da empresa (nome, CNPJ, endereço) ao configurar um tenant;
- Mensagens e conteúdos enviados via WhatsApp através da Plataforma;
- Dados de clientes (contatos) que você cadastra na Plataforma;
- Informações de eventos, reservas e disponibilidades;
- Dados de pagamento processados via Stripe (não armazenamos dados de cartão).
2.2 Dados coletados automaticamente
- Endereço IP e dados de localização aproximada;
- Tipo de navegador, sistema operacional e dispositivo;
- Páginas visitadas, tempo de uso e interações com a Plataforma;
- Cookies e tecnologias similares (veja seção 7);
- Logs de acesso conforme Marco Civil da Internet (Lei 12.965/2014).
2.3 Dados de terceiros
- Dados recebidos da API do WhatsApp Business (Meta) para comunicação;
- Informações de autenticação via provedores de login social, quando aplicável.
2.4 Dados coletados de Plataformas Meta (Facebook, Instagram e Anúncios)
Quando você conecta suas contas do Facebook, Instagram ou contas de anúncio à Plataforma através do login OAuth da Meta, coletamos os seguintes dados:
Dados de Páginas do Facebook:
- Nome da Página, foto de perfil e número de seguidores;
- Posts e stories publicados pela Página (texto, mídia, datas);
- Métricas de engajamento dos posts (curtidas, comentários, compartilhamentos);
- Insights da Página (alcance, impressões, novos seguidores, taxa de engajamento).
Dados de Contas do Instagram Business:
- Nome de usuário, nome de exibição, foto de perfil e número de seguidores;
- Posts e stories publicados na conta (mídia, legendas, datas);
- Insights de posts (curtidas, comentários, salvamentos, alcance, impressões);
- Métricas de nível de conta (crescimento de seguidores, visitas ao perfil).
Dados de Contas de Anúncio:
- Nomes e IDs das contas de anúncio, saldos e moedas;
- Campanhas, conjuntos de anúncios e anúncios individuais com seus status;
- Métricas de desempenho (impressões, cliques, gastos, conversões, ROAS).
Como utilizamos esses dados:
- Exibir seu conteúdo e analytics em dashboards unificados na Plataforma;
- Calcular métricas de desempenho (taxas de engajamento, tendências de crescimento);
- Monitorar desempenho de campanhas publicitárias;
- Gerar relatórios consolidados para seu negócio.
Retenção de dados Meta:
- Insights e métricas são armazenados em cache por até 90 dias;
- Arquivos de mídia são armazenados enquanto a conta estiver conectada;
- Tokens de acesso são armazenados de forma criptografada e renovados automaticamente a cada 60 dias;
- Ao desconectar a conta, todos os dados da Meta são removidos permanentemente em até 30 dias.
Compartilhamento de dados Meta:
- Seus dados de redes sociais nunca são compartilhados com terceiros;
- Apenas usuários do seu tenant na WaveAI (com permissões adequadas) podem visualizar seus dados;
- O isolamento multi-tenant garante que outros clientes da WaveAI não possam acessar seus dados.
A WaveAI cumpre os Termos da Plataforma Meta, Políticas para Desenvolvedores e a Política de Dados da Meta. Tratamos seus dados da Meta de acordo com as melhores práticas do setor e a legislação aplicável de proteção de dados (LGPD).
3. Como Usamos seus Dados
Utilizamos os dados coletados para:
- Fornecer, manter e melhorar a Plataforma e seus recursos;
- Processar reservas, atendimentos e comunicações via WhatsApp;
- Gerenciar sua conta e autenticação;
- Processar pagamentos e gerenciar assinaturas;
- Enviar notificações sobre o serviço (atualizações, alertas de segurança);
- Oferecer funcionalidades de inteligência artificial (chatbot, automações);
- Gerar relatórios e analytics agregados;
- Cumprir obrigações legais e regulatórias;
- Prevenir fraudes e garantir a segurança da Plataforma.
4. Compartilhamento de Dados
Podemos compartilhar seus dados com:
- Meta (WhatsApp Business API) — Para envio e recebimento de mensagens WhatsApp;
- Meta (Graph API — Facebook e Instagram) — Para gestão de páginas, publicações, insights e anúncios, conforme descrito na seção 2.4;
- Stripe — Para processamento de pagamentos;
- Provedores de infraestrutura — Para hospedagem e armazenamento de dados;
- Provedores de IA — Para funcionalidades de chatbot (os dados são processados conforme as políticas de cada provedor);
- Autoridades legais — Quando exigido por lei ou ordem judicial.
Não vendemos seus dados pessoais a terceiros para fins de marketing.
5. Armazenamento e Segurança
- Os dados são armazenados em servidores seguros com criptografia em trânsito (TLS/SSL) e em repouso;
- Implementamos controle de acesso baseado em papéis (RBAC) para proteger dados dos tenants;
- Cada tenant possui isolamento de dados (multi-tenancy com RLS — Row Level Security);
- Realizamos backups regulares e temos plano de recuperação de desastres;
- Os dados são mantidos enquanto sua conta estiver ativa ou conforme necessário para cumprir obrigações legais.
6. Seus Direitos (LGPD)
De acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a:
- Confirmação — Saber se tratamos seus dados pessoais;
- Acesso — Obter cópia dos dados que temos sobre você;
- Correção — Solicitar a correção de dados incompletos ou desatualizados;
- Anonimização ou eliminação — Solicitar a exclusão de dados desnecessários;
- Portabilidade — Receber seus dados em formato estruturado;
- Revogação do consentimento — Retirar seu consentimento a qualquer momento;
- Eliminação — Solicitar a exclusão dos seus dados pessoais (veja nossa página de exclusão de dados).
Para exercer seus direitos, entre em contato pelo e-mail: [email protected]
7. Cookies e Tecnologias Similares
Utilizamos cookies e tecnologias similares para:
- Cookies essenciais — Autenticação, sessão e segurança;
- Cookies de funcionalidade — Preferências de idioma e tema;
- Cookies de analytics — Entender como a Plataforma é utilizada (via Amplitude);
- LocalStorage — Armazenamento de tokens de sessão e preferências do usuário.
Você pode gerenciar cookies através das configurações do seu navegador.
8. Inteligência Artificial
A Plataforma utiliza modelos de IA para funcionalidades de chatbot e automação. As mensagens processadas pela IA são utilizadas exclusivamente para gerar respostas no contexto da conversa e não são utilizadas para treinar modelos de terceiros. Você pode desativar o chatbot de IA a qualquer momento nas configurações do tenant.
9. Menores de Idade
A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor, tomaremos medidas para excluí-los.
10. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Notificaremos sobre alterações significativas por e-mail ou por aviso na Plataforma. O uso continuado após as alterações constitui aceitação da política atualizada.
11. Contato
Para dúvidas, solicitações ou reclamações sobre esta Política de Privacidade:
- E-mail: [email protected]
- CNPJ: 43.605.713/0001-91