← Voltar para o site

Política de Privacidade

Esta política explica como o WiFlows trata dados pessoais: o que coletamos, por que, por quanto tempo guardamos, com quem compartilhamos e como você exerce os seus direitos previstos na Lei Geral de Proteção de Dados (Lei 13.709/2018).

Última atualização: 30 de agosto de 2026.

1. Quem somos

O WiFlows é uma plataforma de atendimento por WhatsApp que permite a uma empresa atender seus clientes com vários atendentes no mesmo número, em uma caixa de entrada compartilhada.

Responsável pelo tratamento: [RAZÃO SOCIAL], CNPJ [CNPJ], com sede em [ENDEREÇO]. Contato para assuntos de privacidade: privacidade@wiflows.com.

2. Dois papéis diferentes — e é importante saber qual é qual

A LGPD separa quem decide o uso dos dados (o controlador) de quem trata os dados em nome de outro (o operador). O WiFlows ocupa os dois papéis, dependendo do dado:

Dados Nosso papel O que isso significa
De quem contrata o WiFlows (sua empresa, seus atendentes) Controlador Nós decidimos a finalidade e respondemos diretamente a você.
Dos seus clientes, que conversam com você pelo WhatsApp Operador Quem decide é a sua empresa. Nós só processamos conforme as instruções dela e cuidamos da segurança.

As obrigações que assumimos como operador — instruções, segurança, suboperadores, comunicação de incidente — estão no Acordo de Tratamento de Dados (DPA), que vale para todo cliente e é o documento que o jurídico costuma pedir.

Na prática: se você é consumidor e conversou com uma empresa que usa o WiFlows, quem responde pelos seus dados é essa empresa. Encaminhamos qualquer pedido que chegue até nós para ela e damos o apoio técnico necessário.

3. Quais dados tratamos

Da empresa cliente

Nome, e-mail corporativo e senha (guardada de forma cifrada, nunca em texto puro) de cada usuário; nome da empresa; e registros técnicos de uso do sistema.

De quem fala com a gente antes de contratar

Os botões deste site levam a uma conversa no WhatsApp com a nossa equipe. Se você nos escrever, guardamos o seu número, o que você contou e o histórico do atendimento, para responder e dar continuidade à conversa comercial. Nesses dados nós somos o controlador — é conosco que você fala para pedir acesso ou exclusão.

Dos contatos atendidos pela empresa cliente

Número de telefone, nome ou identificação exibida no WhatsApp, foto de perfil quando disponível, e o conteúdo das conversas — texto, áudio, imagens e arquivos enviados. Também guardamos as anotações que os atendentes fazem sobre o atendimento.

Não pedimos dados sensíveis (saúde, religião, opinião política, biometria). Mas o conteúdo de uma conversa é escrito por quem manda a mensagem: se um paciente descreve um sintoma no chat de uma clínica, esse dado passa por aqui. Por isso ele recebe o mesmo cuidado técnico do restante e é acessível apenas a quem a empresa cliente autoriza.

4. Por que tratamos (base legal)

Para os dados de quem contrata: execução do contrato — sem eles não há como criar acesso, cobrar nem prestar suporte.

Para as conversas: tratamos a serviço da empresa cliente, que é quem define a base legal do atendimento dela — normalmente a execução de um contrato ou o legítimo interesse de responder a quem procurou a empresa.

5. Com quem compartilhamos

Não vendemos dados e não usamos o conteúdo das conversas para publicidade nem para treinar modelos de inteligência artificial. Compartilhamos apenas com os fornecedores necessários para o serviço funcionar:

FornecedorPara quêOnde
Google Cloud Hospedagem do sistema, banco de dados e armazenamento de anexos Estados Unidos
Cloudflare DNS e proteção do domínio Rede global
Meta (WhatsApp) Trânsito das mensagens Infraestrutura da Meta

Transferência internacional

Nossa infraestrutura fica em servidores nos Estados Unidos (região us-east1 do Google Cloud). Isso significa que há transferência internacional de dados, feita com as garantias previstas na LGPD por meio de cláusulas contratuais com os fornecedores. Se isso for um requisito para a sua empresa, fale com a gente antes de contratar.

6. Por quanto tempo guardamos

DadoPrazo
Conversas e anexos Pelo prazo que a empresa cliente definir nas configurações da conta dela. Sem prazo configurado, ficam guardados enquanto a conta existir.
Itens excluídos dentro do sistema Ficam recuperáveis por 30 dias e depois são eliminados definitivamente.
Registro de acessos (quem abriu qual conversa) 2 anos
Cópias de segurança (backups) 35 dias

Sobre os backups: fazemos cópias de segurança diárias para não perder dados em caso de falha. Um dado excluído sai do sistema imediatamente, mas ainda existe nessas cópias por até 35 dias, até que elas sejam descartadas pelo ciclo normal. Depois disso, não resta nenhuma cópia.

7. Seus direitos

A LGPD garante que você possa, a qualquer momento:

Escreva para privacidade@wiflows.com. Respondemos em até 15 dias. Se você é cliente final de uma empresa que usa o WiFlows, encaminharemos o pedido a ela, que é quem responde por esses dados — e avisaremos você de que fizemos isso.

8. Como protegemos

Em caso de incidente de segurança que possa causar risco relevante, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos previstos na lei.

9. Cookies

Este site não usa cookies de rastreamento, publicidade ou análise de audiência — não há Google Analytics, pixel de rede social nem ferramenta de gravação de sessão.

O único armazenamento que fazemos no seu navegador é funcional: aqui no site, o idioma que você escolheu, para não precisar escolher de novo; e no sistema, depois do login, o necessário para manter a sessão aberta. Nada disso é enviado a terceiros nem usado para te acompanhar por outros sites.

10. Alterações

Se esta política mudar, atualizamos a data no topo. Mudanças relevantes são comunicadas às empresas clientes pelos canais de contato cadastrados.

11. Contato

Dúvidas, pedidos ou reclamações sobre privacidade: privacidade@wiflows.com.

Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados (ANPD).