Conformidade com a LGPD (Lei 13.709/2018)

Política de Privacidade

Última atualização: 23 de Setembro de 2026

Compromisso Fundamental com a Sua Privacidade

Na Zapella, a segurança e a confidencialidade dos dados da sua empresa e dos seus clientes são pilares inegociáveis. Esta Política de Privacidade explica de forma transparente como coletamos, tratamos, protegemos e armazenamos as informações no âmbito de nossa plataforma de automação e CRM para WhatsApp, em total conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD).

01Dados Coletados e Sua Origem

Para fornecer os serviços da Zapella, processamos as seguintes categorias de dados:

  • Dados Cadastrais do Usuário: Nome completo, e-mail corporativo, senha criptografada e nome da organização para autenticação e gestão de conta.
  • Dados da Base de Conhecimento da Empresa: Informações de produtos, serviços, horários, preços e perguntas frequentes fornecidas voluntariamente para instruir o robô de atendimento.
  • Dados de Atendimento no WhatsApp: Número de telefone, nome do contato no WhatsApp e mensagens enviadas pelos clientes finais estritamente para formulação de respostas pela secretária virtual e organização no Funil CRM.

02Finalidade do Tratamento de Dados

Os dados tratados pela Zapella têm finalidades específicas e legítimas:

  • Execução dos serviços contratados (respostas automáticas em tempo real aos clientes no WhatsApp).
  • Alimentação do Funil CRM nativo para que a empresa possa gerenciar suas oportunidades comerciais.
  • Disparo agendado de comunicados e mensagens para grupos autorizados pelo contratante.
  • Faturamento e emissão de cobranças através de parceiros financeiros homologados.
  • Suporte técnico e segurança cibernética contra tentativas de invasão e fraudes.

03Segurança, Isolamento e Criptografia

Adotamos rigorosas salvaguardas técnicas e administrativas para proteger os dados contra acessos não autorizados, destruição ou vazamento:

Isolamento por Tenant (RLS)

Cada cliente opera em um silo isolado no banco de dados com Row Level Security (RLS). Uma empresa nunca tem acesso aos dados de outra.

Criptografia TLS 1.3

Todas as comunicações entre o seu navegador, o WhatsApp e nossos servidores são protegidas por criptografia de ponta a ponta em trânsito.

04Subprocessadores e Compartilhamento com Terceiros

A Zapella não vende, não aluga e não compartilha dados pessoais com fins comerciais ou publicitários de terceiros. Compartilhamos dados exclusivamente com provedores essenciais para a operação tecnológica:

  • Provedores de Inteligência Artificial (Google Gemini, Groq, OpenAI): Utilizados via API corporativa estritamente para gerar respostas instantâneas no momento do atendimento. Nossos acordos com esses provedores garantem que seus dados não são utilizados para treinar modelos públicos de IA.
  • Infraestrutura de Nuvem e Banco de Dados (Supabase e Vercel): Para hospedagem segura, armazenamento criptografado e alta disponibilidade.
  • Gateway Financeiro (Asaas): Para processamento seguro de pagamentos, assinaturas e notas fiscais.

05Direitos dos Titulares de Dados (LGPD Art. 18)

Em conformidade com a LGPD, você possui os seguintes direitos a qualquer momento:

Confirmação da existência de tratamento de dados;
Acesso completo e facilitado aos seus dados;
Correção de dados incompletos ou desatualizados;
Anonimização, bloqueio ou eliminação de dados desnecessários;
Portabilidade dos dados a outro fornecedor de serviço;
Revogação do consentimento e exclusão definitiva da conta.

06Canal de Contato do DPO / Encarregado de Dados

Para exercer seus direitos de titular, solicitar a exclusão de seus dados ou tirar dúvidas sobre nossas práticas de privacidade, entre em contato direto com o nosso Encarregado de Proteção de Dados:

Encarregado de Proteção de Dados (DPO)

E-mail para solicitações: privacidade@zapella.com

Precisa de mais informações sobre nossos termos?

Consulte nossos Termos de Uso completos ou utilize nosso assistente interativo de suporte.