SaaS Tecnologia — uma plataforma Alba Telecomunicações
SaaS Tecnologia
Operada por ALBA TELECOMUNICAÇÕES LTDA, CNPJ nº 45.744.069/0001-68
Versão: 1.0
Data de vigência: 22/08/2026
Última atualização: 22/08/2026
URL oficial deste documento: https://wa.saastecnologias.com.br/privacidade
1.1. A ALBA TELECOMUNICAÇÕES LTDA ("Empresa", "nós") é uma empresa brasileira que oferece uma plataforma de comunicação empresarial (SaaS) integrada às APIs de mensageria da Meta, atuando como Tech Provider credenciada junto à Meta Platforms.
1.2. Esta Política descreve como coletamos, usamos, compartilhamos, armazenamos e protegemos dados pessoais, e quais são os direitos dos titulares, em conformidade com a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet (Lei nº 12.965/2014), o Código de Defesa do Consumidor (Lei nº 8.078/1990) e, quando aplicável, o Regulamento Geral de Proteção de Dados da União Europeia (GDPR).
1.3. Esta Política aplica-se a: (a) nosso site institucional; (b) o painel e as APIs da Plataforma; (c) os dados tratados no âmbito das integrações com WhatsApp Business Platform (Cloud API), Instagram Messaging API e Messenger Platform; e (d) nossos processos comerciais e de suporte.
1.4. Esta Política não se aplica às práticas de privacidade da Meta, cujos avisos próprios devem ser consultados diretamente, nem às práticas dos nossos Clientes em relação aos seus próprios usuários — cada Cliente possui política de privacidade própria.
A definição de papéis é essencial para entender quem responde por quê:
| Situação | Controlador | Operador |
|---|---|---|
| Cadastro, faturamento, suporte e segurança da Plataforma | Nós | Nossos subprocessadores |
| Navegação no nosso site institucional e cookies | Nós | Provedores de analytics |
| Conteúdo das conversas entre o Cliente e seus Usuários Finais | O Cliente | Nós |
| Contatos, etiquetas, notas e histórico de atendimento do Cliente | O Cliente | Nós |
| Dados tratados na infraestrutura da Meta | Meta e/ou o Cliente, conforme os termos da Meta | — |
2.1. Quando atuamos como Operadora, tratamos os dados exclusivamente conforme as instruções documentadas do Cliente (Controlador), não os utilizamos para finalidades próprias e os devolvemos ou eliminamos ao término do contrato.
2.2. Se você é um Usuário Final que conversou com uma empresa por WhatsApp, Instagram ou Messenger e deseja exercer direitos sobre esses dados, o pedido deve ser dirigido à empresa com quem você conversou (o Controlador). Ainda assim, encaminharemos sua solicitação ao Cliente responsável e prestaremos o auxílio cabível.
Provenientes das APIs da Meta e das interações de atendimento:
⚠️ Atenção: o Cliente é responsável por não coletar, por meio da Plataforma, dados pessoais sensíveis (art. 5º, II da LGPD — origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados referentes à saúde ou à vida sexual, dado genético ou biométrico) sem base legal específica, nem dados de crianças e adolescentes sem o consentimento e as salvaguardas exigidos pelo art. 14 da LGPD.
Cookies e tecnologias similares, conforme a Seção 12.
Não temos acesso ao conteúdo de conversas do WhatsApp que trafeguem exclusivamente pelo aplicativo pessoal ou pelo WhatsApp Business App do Cliente — nosso acesso limita-se às mensagens que transitam pela API conectada à Plataforma.
Os dados são obtidos: (i) diretamente do Cliente e de seus Usuários Autorizados; (ii) automaticamente, pelo uso da Plataforma e do site; (iii) das APIs da Meta, mediante autorização expressa do Cliente concedida no fluxo de Embedded Signup e nas permissões (scopes) do aplicativo; (iv) de integrações contratadas pelo Cliente; e (v) de fontes públicas legítimas, para prospecção comercial e verificação cadastral.
| # | Finalidade | Dados envolvidos | Base legal (LGPD) |
|---|---|---|---|
| 1 | Criar e manter conta, autenticar acesso | Cadastro, credenciais | Execução de contrato (art. 7º, V) |
| 2 | Prestar os Serviços: enviar/receber mensagens, operar o inbox, automações e IA | Mensagens, metadados, contatos | Execução de contrato (art. 7º, V); para dados de Usuário Final, base definida pelo Cliente |
| 3 | Conectar e gerenciar WABA, números, Páginas e contas do Instagram | Dados cadastrais e credenciais de API | Execução de contrato (art. 7º, V) |
| 4 | Faturamento, cobrança e emissão de documentos fiscais | Dados financeiros e de consumo | Obrigação legal (art. 7º, II) e execução de contrato |
| 5 | Suporte técnico e relacionamento | Cadastro, tíquetes, logs | Execução de contrato (art. 7º, V) |
| 6 | Segurança da informação, prevenção a fraudes e abusos | Logs, IP, dados de uso | Legítimo interesse (art. 7º, IX) e obrigação legal |
| 7 | Guarda de registros de acesso | IP, data/hora | Obrigação legal (art. 7º, II c/c MCI, art. 15) |
| 8 | Melhoria do produto e análises estatísticas | Dados de uso, preferencialmente anonimizados | Legítimo interesse (art. 7º, IX) |
| 9 | Comunicações comerciais e marketing | Contato profissional | Consentimento (art. 7º, I) ou legítimo interesse, com opt-out em todas as mensagens |
| 10 | Exercício regular de direitos em processo | Conforme necessário | Art. 7º, VI |
| 11 | Cumprimento de exigências da Meta e de autoridades | Conforme necessário | Obrigação legal e execução de contrato |
5.1. Quando a base legal for o consentimento, ele poderá ser revogado a qualquer momento, sem afetar a licitude do tratamento realizado até a revogação.
5.2. Quando invocamos legítimo interesse, realizamos avaliação de balanceamento (LIA), disponível ao titular mediante solicitação ao Encarregado.
Como Tech Provider, submetemo-nos aos Meta Platform Terms, aos Meta Business Messaging Technology Provider Terms e aos WhatsApp Business Solution Terms. Em razão disso, comprometemo-nos expressamente a:
a) utilizar os dados obtidos das APIs da Meta exclusivamente para prestar os Serviços contratados pelo Cliente e viabilizar a comunicação com seus Usuários Finais;
b) não vender, alugar, licenciar ou monetizar dados obtidos das APIs da Meta;
c) não utilizar tais dados para segmentação publicitária fora do ecossistema da Meta, para enriquecimento de bases de dados de terceiros, para construção de perfis comportamentais alheios ao atendimento, nem para decisões de crédito, seguros, seleção de emprego, elegibilidade a benefícios ou vigilância;
d) não utilizar tais dados para treinar modelos de inteligência artificial de uso geral, próprios ou de terceiros;
e) não transferir tais dados a corretores de dados (data brokers), redes de anúncios ou serviços de monetização de dados;
f) aplicar aos dados o mesmo nível de proteção exigido pela Meta e excluí-los quando solicitado pela Meta, pelo Cliente ou quando deixarem de ser necessários;
g) manter mecanismo de resposta a solicitações de exclusão de dados (data deletion callback), quando aplicável ao aplicativo;
h) limitar as permissões (scopes) requisitadas ao mínimo necessário à funcionalidade oferecida.
6.1. A criptografia de ponta a ponta do WhatsApp não se aplica às mensagens que trafegam pela WhatsApp Business Platform (Cloud API), pois estas são processadas na infraestrutura da Meta e entregues aos sistemas do negócio. Recomendamos que o Cliente informe isso a seus Usuários Finais.
6.2. Ao utilizar a Cloud API, parte do tratamento ocorre na infraestrutura da Meta, sujeita às políticas de privacidade da própria Meta.
7.1. Recursos de IA podem processar o conteúdo de conversas para sugerir respostas, classificar intenções, resumir atendimentos e alimentar chatbots configurados pelo Cliente.
7.2. Utilizamos provedores de modelos de linguagem contratados como subprocessadores, sob acordos que vedam o uso do conteúdo para treinamento de modelos e impõem retenção mínima ou nula.
7.3. Não utilizamos o conteúdo das conversas dos Clientes para treinar modelos de IA de uso geral, salvo consentimento específico, destacado e revogável do Cliente.
7.4. O Cliente deve informar seus Usuários Finais sobre a interação com sistemas automatizados e oferecer alternativa de atendimento humano quando exigido pela legislação consumerista.
7.5. Não realizamos, por conta própria, decisões automatizadas com efeitos jurídicos ou impactos significativos sobre titulares. Caso o Cliente configure fluxos com esse efeito, cabe a ele observar o art. 20 da LGPD, incluindo o direito à revisão.
Compartilhamos dados pessoais apenas nas hipóteses abaixo:
8.1. Meta Platforms — para o funcionamento das APIs de mensageria, conforme a autorização concedida pelo Cliente.
8.2. Subprocessadores e prestadores de serviço, sob contrato com cláusulas de proteção de dados:
| Categoria | Finalidade | Localização típica |
|---|---|---|
| LuraHosting Datacenter LTDA | Hospedagem e armazenamento | Brasil |
| Resend | Envio de e-mails do sistema | EUA |
| Mercado Pago | Processamento de cobranças | Brasil |
| OpenAI, Groq e Ollama | Recursos de IA generativa | EUA |
| Atendimento próprio (sem ferramenta de terceiros) | Atendimento ao Cliente | Brasil |
| PRTG (infraestrutura própria) | Logs e detecção de falhas | Brasil |
A lista atualizada de subprocessadores está disponível em https://wa.saastecnologias.com.br/subprocessadores. Novos subprocessadores relevantes serão comunicados com antecedência razoável, facultando ao Cliente objetar fundamentadamente.
8.3. Autoridades públicas — mediante ordem judicial, requisição administrativa legítima ou obrigação legal, sempre limitados ao estritamente exigido e, quando juridicamente possível, com notificação prévia ao Cliente.
8.4. Operações societárias — em caso de fusão, aquisição, cisão ou incorporação, com comunicação prévia aos titulares e manutenção do nível de proteção.
8.5. Assessores — advogados, auditores e contadores, sob dever de sigilo.
8.6. Não vendemos dados pessoais sob nenhuma hipótese.
9.1. Parte dos dados pode ser tratada fora do Brasil, especialmente pela Meta e por provedores de nuvem e de IA sediados nos Estados Unidos e na União Europeia.
9.2. Essas transferências observam os arts. 33 a 36 da LGPD, com adoção de cláusulas contratuais padrão, cláusulas específicas ou outras garantias de nível de proteção adequado, além de medidas técnicas complementares como criptografia em trânsito e em repouso.
9.3. Mediante solicitação ao Encarregado, informamos ao titular ou ao Cliente as salvaguardas adotadas para transferências específicas.
| Categoria | Prazo de retenção |
|---|---|
| Conteúdo de mensagens e histórico de atendimento | Durante a vigência do contrato + 30 dias para exportação, ou pelo prazo configurado pelo Cliente |
| Dados cadastrais do Cliente | Vigência do contrato + 5 anos (prescrição — CC, art. 206, §5º, I) |
| Documentos fiscais e contábeis | 5 anos (legislação tributária) |
| Registros de acesso a aplicações | 6 meses (MCI, art. 15) |
| Logs de segurança e auditoria | 12 meses |
| Dados de marketing | Até a revogação do consentimento ou o descadastramento |
| Backups | Ciclo de sobrescrita de 30 dias |
10.1. Findos os prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível.
10.2. Pedidos de exclusão antecipada serão atendidos, ressalvadas as hipóteses do art. 16 da LGPD (cumprimento de obrigação legal, estudo por órgão de pesquisa com anonimização, transferência a terceiro com observância da lei e uso exclusivo do controlador de forma anonimizada).
10.3. Dados presentes em backups são eliminados no ciclo natural de rotação, permanecendo protegidos e inacessíveis para uso operacional nesse intervalo.
Adotamos medidas técnicas e administrativas compatíveis com o estado da técnica, incluindo:
11.1. Incidentes. Constatado incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos o Cliente em prazo não superior a 48 horas da confirmação, e, quando formos Controladores, a ANPD e os titulares em prazo razoável, nos termos do art. 48 da LGPD e da regulamentação da autoridade.
11.2. Nenhum sistema é absolutamente seguro. O Cliente contribui para a segurança adotando senhas fortes, ativando a autenticação em dois fatores, revisando permissões e revogando acessos de colaboradores desligados.
| Tipo | Função | Pode ser desativado? |
|---|---|---|
| Necessários | Autenticação, sessão, segurança, balanceamento de carga | Não — indispensáveis ao funcionamento |
| Funcionais | Preferências de idioma, layout e configurações | Sim |
| Analíticos | Métricas de uso e desempenho | Sim |
| Marketing | Mensuração de campanhas e remarketing | Sim |
12.1. No primeiro acesso ao site é apresentado banner de consentimento com opções granulares. As preferências podem ser revistas a qualquer momento pelo link "Preferências de cookies" no rodapé.
12.2. Cookies também podem ser bloqueados nas configurações do navegador, o que pode limitar funcionalidades.
Nos termos do art. 18 da LGPD, o titular pode requerer:
13.1. Como exercer. Envie solicitação para privacidade@saastecnologias.com.br ou pelo formulário em https://wa.saastecnologias.com.br/direitos, informando nome, meio de contato e o direito que deseja exercer.
13.2. Prazo. Responderemos em até 15 (quinze) dias contados da solicitação, conforme o art. 19, II da LGPD. Pedidos complexos podem exigir prorrogação, sempre com justificativa.
13.3. Verificação de identidade. Poderemos solicitar informações adicionais para confirmar a identidade do requerente e evitar divulgação indevida a terceiros.
13.4. Usuários Finais. Se o pedido se referir a conversas mantidas com um Cliente nosso, encaminharemos a solicitação ao respectivo Controlador em até 5 dias úteis e o auxiliaremos no atendimento, informando o requerente sobre esse encaminhamento.
13.5. Reclamação. O titular pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) — https://www.gov.br/anpd — ou aos órgãos de defesa do consumidor.
14.1. A Plataforma destina-se exclusivamente a uso profissional por maiores de 18 anos e não é dirigida a crianças e adolescentes.
14.2. Caso o Cliente atue em segmento que envolva atendimento a menores, cabe a ele assegurar o cumprimento do art. 14 da LGPD, incluindo o consentimento específico e em destaque de ao menos um dos pais ou responsável legal, e o atendimento ao melhor interesse do menor.
14.3. Identificado tratamento indevido de dados de menores sem base legal, adotaremos as medidas cabíveis, incluindo eliminação e notificação ao Cliente.
Nome: Wilson Biancalana Junior
E-mail: dpo@saastecnologias.com.br
Telefone: (12) 3512-3544
Endereço para correspondência: Av. Bernardino de Campos, 285 — Centro, Lorena/SP, CEP 12.600-200
O Encarregado é o canal de comunicação entre a Empresa, os titulares e a ANPD, conforme o art. 41 da LGPD.
16.1. Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, das políticas da Meta ou da própria Plataforma.
16.2. Alterações materiais serão comunicadas por e-mail e/ou aviso no painel com antecedência mínima de 30 (trinta) dias, salvo quando a vigência imediata for exigida por lei.
16.3. O histórico de versões fica disponível em https://wa.saastecnologias.com.br/privacidade/versoes.
ALBA TELECOMUNICAÇÕES LTDA
CNPJ: 45.744.069/0001-68
Endereço: Av. Bernardino de Campos, 285 — Centro, Lorena/SP, CEP 12.600-200
E-mail de privacidade: privacidade@saastecnologias.com.br
E-mail geral: contato@saastecnologias.com.br
Site: https://saastecnologias.com.br
Documento gerado como minuta técnica. Recomenda-se revisão por advogado inscrito na OAB e validação pelo Encarregado antes da publicação.