Privacidade

Privacidade aqui significa clareza sobre dados, ambiente e responsabilidade.

Como a base pode ser rebrandeada e implantada em diferentes operacoes, a pagina de privacidade precisa deixar claro o que o projeto faz e o que depende do operador final.

Dados
contextuais
Auth
Supabase
Logs
controlados
Operador
responsavel
Controlador e Operador

Papeis e quem trata os seus dados.

Politica atualizada em 22 de setembro de 2026.

O WhiLab e operado por SAULO CHAGAS DA SILVA MARTINS, inscrito no CNPJ 49.282.116/0001-50, com sede em Catalao, Goias, Brasil. O canal oficial para assuntos de privacidade e suporte@whilab.com.br.

Esta politica se aplica a plataforma WhiLab disponivel em whilab.com.br, incluindo o painel autenticado e a integracao com a Plataforma do WhatsApp Business.

Papeis sob a LGPD: o WhiLab atua como Controlador dos dados de cadastro, autenticacao e gestao da conta da empresa contratante. Em relacao as mensagens, contatos e conversas trafegadas pelo WhatsApp Business conectado pela empresa usuaria, o WhiLab atua estritamente como Operador, tratando esses dados em nome da empresa contratante, que figura como Controladora perante seus clientes e contatos finais.

Dados

Quais dados coletamos e para que.

Dados de conta: nome, endereco de email e credenciais de autenticacao, usados para criar e proteger o acesso ao painel.

Dados de operacao: informacoes que a propria empresa usuaria cadastra no WhiLab, como clientes, contatos, vendas e registros do CRM, usados para prestar o servico contratado.

Dados tecnicos: registros de acesso, endereco IP, identificadores de sessao e logs de erro, usados para seguranca, prevencao a fraude e diagnostico.

Nao vendemos dados pessoais e nao usamos os dados de mensagens para publicidade.

WhatsApp e Meta

Como tratamos os dados da Plataforma do WhatsApp Business.

Esta secao descreve especificamente o que acontece quando uma empresa conecta o WhatsApp Business dela ao WhiLab.

Ao conectar o WhatsApp, a empresa usuaria autoriza o WhiLab por meio do Cadastro Incorporado da Meta. Recebemos e armazenamos identificadores da conta do WhatsApp Business, do numero de telefone comercial e do portfolio empresarial autorizado, alem do token de acesso necessario para operar o canal em nome dessa empresa.

Tratamos o conteudo e os metadados das mensagens trocadas pelo numero comercial conectado: numero do contato, texto ou midia da mensagem, horario e status de entrega. Esses dados sao recebidos pelo webhook de mensagens da Meta e usados exclusivamente para exibir a conversa ao operador autorizado, encaminhar o atendimento e manter o historico da operacao.

Assistencia por inteligencia artificial: quando a empresa usuaria ativa o atendimento assistido, o conteudo da mensagem recebida pode ser processado por provedores de IA para transcrever audio e sugerir ou gerar a resposta. Hoje usamos a OpenAI e a ElevenLabs nessa etapa. O processamento se limita a mensagem em atendimento e a finalidade de responder ao contato; esses provedores atuam como operadores e nao usam o conteudo para finalidade propria.

Nao usamos dados obtidos pelas permissoes da Meta para qualquer finalidade alheia ao atendimento e a operacao comercial da empresa usuaria. Nao os cruzamos com dados de terceiros para perfilamento publicitario e nao os repassamos a corretores de dados.

As permissoes solicitadas a Meta sao limitadas ao necessario: envio e recebimento de mensagens pelo numero oficial, gestao dos ativos de WhatsApp da propria empresa usuaria e validacao do vinculo entre o portfolio empresarial autorizado e o workspace correspondente no WhiLab.

O contato que fala com a empresa pelo WhatsApp pode pedir a exclusao das suas mensagens a qualquer momento, diretamente a empresa com quem conversou ou pelo canal suporte@whilab.com.br.

Compartilhamento

Com quem os dados sao compartilhados.

Compartilhamos dados apenas com operadores necessarios ao funcionamento do servico: a Meta Platforms, para entregar e receber mensagens do WhatsApp; provedores de autenticacao, banco de dados e hospedagem; provedores de email transacional; e provedores de inteligencia artificial (OpenAI e ElevenLabs) quando o atendimento assistido estiver ativo.

Cada operador recebe somente o minimo necessario a sua funcao e esta sujeito a obrigacoes contratuais de confidencialidade.

Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente, e para apurar fraude ou proteger direitos.

Retencao e Seguranca

Por quanto tempo guardamos e como protegemos.

Dados de conta e de operacao sao mantidos enquanto a conta estiver ativa e pelo prazo necessario ao cumprimento de obrigacoes legais.

Mensagens e eventos do WhatsApp sao mantidos pelo periodo necessario ao atendimento e ao historico da operacao, com retencao padrao de ate 24 meses contados da ultima mensagem trocada naquela conversa. Passado o prazo, o conteudo da mensagem e o telefone do contato sao anonimizados, preservando apenas o registro estatistico do atendimento. A eliminacao ou anonimizacao tambem ocorre mediante solicitacao valida do titular ou da empresa contratante.

Protecao em repouso dos tokens: os tokens de acesso de cada conexao com o WhatsApp Business sao armazenados de forma cifrada pela aplicacao utilizando AES-256-GCM com vetor de inicializacao por registro e chave secreta mantida isolada do banco de dados.

Quando a empresa usuaria desconecta o WhatsApp no painel, solicitamos a revogacao da autorizacao junto a Meta, descartamos o token de acesso armazenado e deixamos de operar aquele numero em nome dela. A empresa tambem pode revogar o acesso a qualquer momento pelo proprio painel da Meta.

Seus direitos

O que voce pode exigir.

Nos termos da Lei Geral de Protecao de Dados, voce pode pedir confirmacao de tratamento, acesso, correcao, anonimizacao, portabilidade, informacao sobre compartilhamento e eliminacao dos seus dados, alem de revogar consentimento.

As solicitacoes sao recebidas em suporte@whilab.com.br. O passo a passo para pedir eliminacao esta descrito na pagina de exclusao de dados.

Dados e ambiente

Como a base se relaciona com privacidade.

Coleta minima

A plataforma usa os dados necessarios para autenticacao, operacao do workspace e eventuais fluxos configurados.

Infra e terceiros

Servicos como Supabase e provedores de deploy fazem parte da arquitetura e devem ser configurados com responsabilidade.

Responsabilidade do comprador

Ao rebrandear e operar a base, o comprador assume a politica final da propria operacao e dos dados que coletar.

Responsabilidade

O que precisa ser respeitado antes de subir em producao.

O produto-base nao substitui adequacao juridica do comprador final.
Qualquer coleta adicional precisa ser documentada pela operacao que adaptar a base.
Privacidade forte nasce de configuracao tecnica boa e de copy honesta.