Política de Privacidade

Última atualização: 3 de abril de 2026

1. Introdução

A WaveAI ("nós", "nosso" ou "nossa"), inscrita no CNPJ 43.605.713/0001-91, opera a plataforma WaveAI ("Plataforma"), um sistema de gestão de reservas, atendimentos e comunicação via WhatsApp. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações pessoais quando você utiliza nossos serviços.

Ao utilizar a Plataforma, você concorda com as práticas descritas nesta Política. Caso não concorde, por favor, não utilize nossos serviços.

2. Dados que Coletamos

2.1 Dados fornecidos por você

  • Nome completo, e-mail e telefone ao criar uma conta;
  • Informações da empresa (nome, CNPJ, endereço) ao configurar um tenant;
  • Mensagens e conteúdos enviados via WhatsApp através da Plataforma;
  • Dados de clientes (contatos) que você cadastra na Plataforma;
  • Informações de eventos, reservas e disponibilidades;
  • Dados de pagamento processados via Stripe (não armazenamos dados de cartão).

2.2 Dados coletados automaticamente

  • Endereço IP e dados de localização aproximada;
  • Tipo de navegador, sistema operacional e dispositivo;
  • Páginas visitadas, tempo de uso e interações com a Plataforma;
  • Cookies e tecnologias similares (veja seção 7);
  • Logs de acesso conforme Marco Civil da Internet (Lei 12.965/2014).

2.3 Dados de terceiros

  • Dados recebidos da API do WhatsApp Business (Meta) para comunicação;
  • Informações de autenticação via provedores de login social, quando aplicável.

2.4 Dados coletados de Plataformas Meta (Facebook, Instagram e Anúncios)

Quando você conecta suas contas do Facebook, Instagram ou contas de anúncio à Plataforma através do login OAuth da Meta, coletamos os seguintes dados:

Dados de Páginas do Facebook:

  • Nome da Página, foto de perfil e número de seguidores;
  • Posts e stories publicados pela Página (texto, mídia, datas);
  • Métricas de engajamento dos posts (curtidas, comentários, compartilhamentos);
  • Insights da Página (alcance, impressões, novos seguidores, taxa de engajamento).

Dados de Contas do Instagram Business:

  • Nome de usuário, nome de exibição, foto de perfil e número de seguidores;
  • Posts e stories publicados na conta (mídia, legendas, datas);
  • Insights de posts (curtidas, comentários, salvamentos, alcance, impressões);
  • Métricas de nível de conta (crescimento de seguidores, visitas ao perfil).

Dados de Contas de Anúncio:

  • Nomes e IDs das contas de anúncio, saldos e moedas;
  • Campanhas, conjuntos de anúncios e anúncios individuais com seus status;
  • Métricas de desempenho (impressões, cliques, gastos, conversões, ROAS).

Como utilizamos esses dados:

  • Exibir seu conteúdo e analytics em dashboards unificados na Plataforma;
  • Calcular métricas de desempenho (taxas de engajamento, tendências de crescimento);
  • Monitorar desempenho de campanhas publicitárias;
  • Gerar relatórios consolidados para seu negócio.

Retenção de dados Meta:

  • Insights e métricas são armazenados em cache por até 90 dias;
  • Arquivos de mídia são armazenados enquanto a conta estiver conectada;
  • Tokens de acesso são armazenados de forma criptografada e renovados automaticamente a cada 60 dias;
  • Ao desconectar a conta, todos os dados da Meta são removidos permanentemente em até 30 dias.

Compartilhamento de dados Meta:

  • Seus dados de redes sociais nunca são compartilhados com terceiros;
  • Apenas usuários do seu tenant na WaveAI (com permissões adequadas) podem visualizar seus dados;
  • O isolamento multi-tenant garante que outros clientes da WaveAI não possam acessar seus dados.

A WaveAI cumpre os Termos da Plataforma Meta, Políticas para Desenvolvedores e a Política de Dados da Meta. Tratamos seus dados da Meta de acordo com as melhores práticas do setor e a legislação aplicável de proteção de dados (LGPD).

3. Como Usamos seus Dados

Utilizamos os dados coletados para:

  • Fornecer, manter e melhorar a Plataforma e seus recursos;
  • Processar reservas, atendimentos e comunicações via WhatsApp;
  • Gerenciar sua conta e autenticação;
  • Processar pagamentos e gerenciar assinaturas;
  • Enviar notificações sobre o serviço (atualizações, alertas de segurança);
  • Oferecer funcionalidades de inteligência artificial (chatbot, automações);
  • Gerar relatórios e analytics agregados;
  • Cumprir obrigações legais e regulatórias;
  • Prevenir fraudes e garantir a segurança da Plataforma.

4. Compartilhamento de Dados

Podemos compartilhar seus dados com:

  • Meta (WhatsApp Business API) — Para envio e recebimento de mensagens WhatsApp;
  • Meta (Graph API — Facebook e Instagram) — Para gestão de páginas, publicações, insights e anúncios, conforme descrito na seção 2.4;
  • Stripe — Para processamento de pagamentos;
  • Provedores de infraestrutura — Para hospedagem e armazenamento de dados;
  • Provedores de IA — Para funcionalidades de chatbot (os dados são processados conforme as políticas de cada provedor);
  • Autoridades legais — Quando exigido por lei ou ordem judicial.

Não vendemos seus dados pessoais a terceiros para fins de marketing.

5. Armazenamento e Segurança

  • Os dados são armazenados em servidores seguros com criptografia em trânsito (TLS/SSL) e em repouso;
  • Implementamos controle de acesso baseado em papéis (RBAC) para proteger dados dos tenants;
  • Cada tenant possui isolamento de dados (multi-tenancy com RLS — Row Level Security);
  • Realizamos backups regulares e temos plano de recuperação de desastres;
  • Os dados são mantidos enquanto sua conta estiver ativa ou conforme necessário para cumprir obrigações legais.

6. Seus Direitos (LGPD)

De acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você tem direito a:

  • Confirmação — Saber se tratamos seus dados pessoais;
  • Acesso — Obter cópia dos dados que temos sobre você;
  • Correção — Solicitar a correção de dados incompletos ou desatualizados;
  • Anonimização ou eliminação — Solicitar a exclusão de dados desnecessários;
  • Portabilidade — Receber seus dados em formato estruturado;
  • Revogação do consentimento — Retirar seu consentimento a qualquer momento;
  • Eliminação — Solicitar a exclusão dos seus dados pessoais (veja nossa página de exclusão de dados).

Para exercer seus direitos, entre em contato pelo e-mail: [email protected]

7. Cookies e Tecnologias Similares

Utilizamos cookies e tecnologias similares para:

  • Cookies essenciais — Autenticação, sessão e segurança;
  • Cookies de funcionalidade — Preferências de idioma e tema;
  • Cookies de analytics — Entender como a Plataforma é utilizada (via Amplitude);
  • LocalStorage — Armazenamento de tokens de sessão e preferências do usuário.

Você pode gerenciar cookies através das configurações do seu navegador.

8. Inteligência Artificial

A Plataforma utiliza modelos de IA para funcionalidades de chatbot e automação. As mensagens processadas pela IA são utilizadas exclusivamente para gerar respostas no contexto da conversa e não são utilizadas para treinar modelos de terceiros. Você pode desativar o chatbot de IA a qualquer momento nas configurações do tenant.

9. Menores de Idade

A Plataforma não é direcionada a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor, tomaremos medidas para excluí-los.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Notificaremos sobre alterações significativas por e-mail ou por aviso na Plataforma. O uso continuado após as alterações constitui aceitação da política atualizada.

11. Contato

Para dúvidas, solicitações ou reclamações sobre esta Política de Privacidade: