Política de Privacidade

Última atualização: 18 de junho de 2026

1. Quem somos

O ApiWapp ("ApiWapp", "nós", "nosso") é um serviço de software como serviço (SaaS) que atua como Tech Provider perante a Meta, processando mensagens do WhatsApp em nome dos seus clientes por meio da API oficial da Meta (WhatsApp Business Cloud API).

Esta Política de Privacidade descreve como coletamos, usamos, compartilhamos, armazenamos e protegemos os dados pessoais relacionados ao uso do ApiWapp, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD). Ao utilizar o ApiWapp, você concorda com as práticas descritas neste documento.

2. Nosso papel no tratamento de dados

É importante distinguir os papéis no tratamento de dados:

  • Dados da sua conta ApiWapp: em relação aos dados da sua conta e da sua assinatura, o ApiWapp atua como controlador.
  • Mensagens e eventos do WhatsApp: em relação às mensagens e eventos que repassamos entre a Meta e o seu sistema, o ApiWapp atua como operador, processando esses dados em seu nome e seguindo as suas instruções. Você é o controlador desses dados perante os seus usuários finais.

3. Dados que coletamos

3.1 Dados de conta (login com Google)

O acesso ao ApiWapp é feito exclusivamente com o login do Google. Por meio dele, coletamos:

  • Nome
  • Endereço de e-mail
  • Foto de perfil (avatar)
  • Identificador da conta Google

3.2 Dados dos números e contas WhatsApp conectados

Quando você conecta um número via Embedded Signup da Meta, coletamos e armazenamos:

  • Identificador da Conta do WhatsApp Business (WABA ID)
  • Identificadores e nomes de exibição dos números conectados
  • Tokens de acesso da Meta necessários para autenticar as requisições à API (armazenados de forma criptografada)
  • Configurações do webhook (URL de destino e segredo de assinatura)

3.3 Metadados de mensagens e eventos repassados

Como atuamos como relay entre a Meta e o seu sistema, processamos e registramos metadados e o conteúdo dos eventos que trafegam pela plataforma, incluindo:

  • Conteúdo das mensagens (texto, mídia e seus identificadores)
  • Números de telefone de remetentes e destinatários
  • Tipo de evento, status de entrega e leitura
  • Carimbos de data/hora (timestamps)
  • Logs de tentativas de entrega ao seu webhook (status, tentativas, códigos de resposta)

3.4 Dados de cobrança (Stripe)

A cobrança da assinatura é processada pela Stripe. Não armazenamos dados completos de cartão de crédito em nossos servidores. Recebemos da Stripe identificadores de cliente e de assinatura, status de pagamento e informações necessárias para gerenciar o seu plano (como início e fim do período de teste e da assinatura).

4. Como usamos os dados

  • Autenticação e conta: identificar você, dar acesso ao painel e proteger sua conta.
  • Operação do serviço: autenticar com a API da Meta, conectar números, receber eventos da Meta e repassá-los ao seu webhook com retries e assinatura HMAC, além de enviar mensagens por meio da nossa API.
  • Cobrança: gerenciar o período de teste, a assinatura e os pagamentos via Stripe.
  • Suporte e diagnóstico: investigar falhas de entrega e prestar suporte técnico por meio dos logs.
  • Obrigações legais: cumprir obrigações legais e regulatórias e atender solicitações de autoridades competentes.

5. Bases legais (LGPD)

O tratamento de dados pessoais se fundamenta nas seguintes bases legais previstas na LGPD:

  • Execução de contrato: para fornecer as funcionalidades contratadas (art. 7º, V).
  • Cumprimento de obrigação legal: quando exigido por lei (art. 7º, II).
  • Legítimo interesse: para segurança, prevenção a fraudes e melhoria do serviço (art. 7º, IX).
  • Consentimento: quando aplicável, como na autorização do Embedded Signup e do login com Google.

6. Compartilhamento de dados

Não vendemos seus dados pessoais. Compartilhamos dados apenas com os provedores necessários para operar o serviço:

  • Meta Platforms, Inc.: mensagens, números e tokens trafegam pela WhatsApp Business Cloud API. O tratamento pela Meta é regido pela Política de Privacidade da Meta.
  • Stripe, Inc.: dados de cobrança e pagamento são processados pela Stripe, conforme a Política de Privacidade da Stripe.
  • Google LLC: a autenticação é feita pelo login do Google (OAuth), conforme a Política de Privacidade do Google.
  • Seu webhook: repassamos os eventos do WhatsApp para a URL de destino que você configurar, sob sua responsabilidade.

7. Retenção de dados

  • Dados de conta: retidos enquanto sua conta estiver ativa.
  • Tokens e configurações de número: retidos enquanto o número estiver conectado; removidos ao desconectar.
  • Logs de eventos e entregas: retidos por período limitado para fins de diagnóstico e auditoria, e depois eliminados ou anonimizados.
  • Dados de cobrança: retidos pelo prazo exigido pela legislação fiscal e contábil aplicável.

Após o encerramento da conta, eliminamos ou anonimizamos os dados pessoais, salvo quando a retenção for exigida por lei.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia de tokens de acesso, transmissão via HTTPS, assinatura HMAC dos webhooks e controle de acesso. Nenhum sistema é totalmente imune a incidentes; em caso de incidente de segurança relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) quando exigido pela LGPD.

9. Direitos do titular (LGPD)

Nos termos da LGPD, você pode, a qualquer momento, exercer os seguintes direitos:

  • Confirmar a existência de tratamento de dados
  • Acessar os seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD
  • Solicitar a portabilidade dos dados
  • Solicitar a eliminação dos dados tratados com base no consentimento
  • Obter informações sobre o compartilhamento dos seus dados
  • Revogar o consentimento

Para exercer esses direitos, entre em contato pelos canais indicados na seção de Contato. Solicitações de titulares de dados que sejam usuários finais do WhatsApp dos nossos clientes devem ser direcionadas ao cliente que opera o número (controlador), e atenderemos como operador conforme as instruções recebidas.

10. Transferência internacional

Alguns dos nossos provedores (como Meta, Google e Stripe) podem processar dados fora do Brasil. Nesses casos, a transferência internacional é realizada com base nas hipóteses previstas na LGPD e com garantias adequadas de proteção dos dados.

11. Privacidade de crianças e adolescentes

O ApiWapp não se destina a menores de 18 anos e não coletamos conscientemente dados de crianças e adolescentes. Caso identifique o tratamento indevido desses dados, entre em contato para que possamos eliminá-los.

12. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações entram em vigor assim que publicadas nesta página, com a atualização da data de "Última atualização". Recomendamos a revisão regular deste documento.

13. Contato

Para dúvidas, solicitações ou exercício de direitos relacionados a esta Política de Privacidade, entre em contato pelo e-mail contato@apiwapp.online.

© 2026 ApiWapp. Todos os direitos reservados.