Política de Privacidade

Última atualização: 17 de dezembro de 2025 | Versão 1.0

Esta Política de Privacidade descreve como a ZapYou coleta, usa, armazena e protege seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018).

1. Identificação do Controlador de Dados

A presente Política de Privacidade é aplicável à plataforma ZapYou, operada por:

  • Razão Social: ARIERRAC DESENVOLVIMENTO DE SOFTWARE E SUPORTE LTDA
  • CNPJ: 34.292.395/0001-65
  • Endereço: Avenida Paulista, 807 - CJ1715 - Bela Vista - São Paulo/SP - CEP 01311-100
  • Website: https://zapyou.com
  • E-mail: [email protected]
  • Telefone: +55 011 5199 0190

Para fins da Lei Geral de Proteção de Dados (LGPD - Lei 13.709/2018), a ARIERRAC DESENVOLVIMENTO DE SOFTWARE E SUPORTE LTDA atua como Controladora dos dados pessoais tratados pela plataforma ZapYou.

Encarregado de Proteção de Dados (DPO):
Nome: Kleyson Carreira
E-mail: [email protected]

2. Definições

Para fins desta Política de Privacidade, aplicam-se as seguintes definições:

Dado Pessoal
Informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível
Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização religiosa, filosófica ou política, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Titular
Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Controlador
Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. No contexto desta política, a ZapYou/ARIERRAC.
Operador
Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Encarregado (DPO)
Pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
Tratamento
Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
Anonimização
Utilização de meios técnicos razoáveis e disponíveis no momento do tratamento, por meio dos quais um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo.
Consentimento
Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
LGPD
Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018).
ANPD
Autoridade Nacional de Proteção de Dados, órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD.

3. Dados Pessoais Coletados

A ZapYou coleta e trata as seguintes categorias de dados pessoais:

3.1. Dados de Cadastro e Identificação

Coletados diretamente dos usuários durante o processo de registro e utilização da plataforma:

  • Nome completo
  • Endereço de e-mail
  • Número de telefone
  • Senha (armazenada em formato criptografado com hash bcrypt)
  • Nome da empresa/organização
  • CNPJ da empresa (quando aplicável)
  • Cargo ou função (quando fornecido)
  • Foto de perfil (quando fornecida)

3.2. Dados de Contatos e Leads

Dados de terceiros (contatos dos clientes) gerenciados através da plataforma:

  • Números de telefone WhatsApp
  • Nomes de contatos
  • Tags e categorias atribuídas
  • Histórico de interações
  • Status de engajamento
  • Dados de perfil público do WhatsApp (foto, status, horário de última visualização quando disponível)

3.3. Dados de Comunicação

Conteúdo das comunicações realizadas através da plataforma:

  • Mensagens de texto enviadas e recebidas
  • Arquivos de mídia: imagens, vídeos, áudios, documentos, stickers
  • Dados de localização (quando compartilhados voluntariamente em mensagens)
  • Metadados de mensagens: data/hora de envio, status de entrega, status de leitura
  • Transcrições e logs de conversas com Agentes de IA

3.4. Dados de Uso e Navegação

Informações coletadas automaticamente durante a utilização da plataforma:

  • Endereço IP
  • Tipo e versão do navegador
  • Sistema operacional
  • Identificador de dispositivo
  • Data e hora de acesso
  • Páginas e recursos acessados
  • Ações realizadas na plataforma (envio de mensagens, criação de campanhas, etc.)
  • Logs de API (endpoints acessados, parâmetros, respostas)
  • Tokens de autenticação JWT
  • Cookies de sessão

3.5. Dados de Campanha e Marketing

Informações relacionadas às campanhas de mensagens criadas pelos usuários:

  • Listas de contatos importadas (CSV/Excel)
  • Templates de mensagens
  • Variáveis de personalização
  • Agendamentos e configurações de envio
  • Métricas de desempenho (taxas de entrega, abertura, resposta)

3.6. Dados de Inteligência Artificial

Dados processados pelo sistema de Agentes de IA (RAG):

  • Documentos enviados para treinamento (PDF, TXT)
  • Conteúdo extraído de documentos
  • Embeddings vetoriais (representações matemáticas de textos)
  • Prompts personalizados
  • Histórico de conversas com IA
  • Saldo de créditos de IA
  • Logs de transações de créditos

3.7. Dados Financeiros e de Pagamento

Informações relacionadas a transações e cobranças:

  • Dados de cartão de crédito (processados exclusivamente pela Stripe - não armazenados pela ZapYou)
  • Histórico de assinaturas
  • Histórico de faturas
  • Histórico de pagamentos e transações
  • Plano contratado
  • Dados de cobrança (nome, endereço para emissão de notas fiscais)
  • Customer ID da Stripe

3.8. Dados de Auditoria e Segurança

Registros mantidos para fins de segurança, conformidade e investigação:

  • Logs de auditoria de ações sensíveis (criação/exclusão de recursos, alterações de configuração)
  • Histórico de alterações de senha
  • Tentativas de login (bem-sucedidas e falhadas)
  • Eventos de segurança (bloqueios por rate limiting, detecções de atividades suspeitas)
  • Registros de requisições bloqueadas por SSRF

3.9. Dados de Configuração Técnica

Configurações específicas de uso da plataforma:

  • Configurações de instâncias WhatsApp (QR Code, status de conexão, webhooks)
  • Configurações de webhooks personalizados
  • Configurações de canais de atendimento
  • Configurações de workflows de automação
  • Preferências de notificação
  • Configurações de permissões de usuários

4. Finalidades do Tratamento de Dados

Os dados pessoais coletados pela ZapYou são tratados para as seguintes finalidades:

4.1. Prestação de Serviços

  • Criar e gerenciar contas de usuário na plataforma
  • Autenticar e autorizar acessos à plataforma
  • Fornecer funcionalidades de comunicação via WhatsApp Business API
  • Processar e entregar mensagens entre usuários e seus contatos
  • Executar campanhas de mensagens em massa conforme configurações dos clientes
  • Gerenciar instâncias WhatsApp conectadas pelos usuários
  • Processar interações com Agentes de IA usando tecnologia GPT-4o
  • Armazenar e processar documentos para treinamento de IA (sistema RAG)
  • Executar workflows de automação configurados pelos usuários
  • Gerenciar sistema de atendimento multi-atendente (tickets, distribuição, tags)

4.2. Processamento de Pagamentos

  • Processar assinaturas e cobranças recorrentes via Stripe
  • Gerenciar planos e upgrades/downgrades de contas
  • Emitir faturas e recibos de pagamento
  • Processar reembolsos e cancelamentos quando aplicável
  • Gerenciar períodos de trial e renovações automáticas
  • Calcular e cobrar por uso de créditos de IA

4.3. Comunicação com Usuários

  • Enviar notificações transacionais (confirmações de cadastro, redefinição de senha, alertas de segurança)
  • Enviar notificações sobre o serviço (atualizações, manutenções programadas)
  • Enviar notificações de cobrança (faturas, vencimentos, falhas de pagamento)
  • Responder solicitações de suporte técnico
  • Enviar pesquisas de satisfação (quando autorizado)

4.4. Análise e Melhoria do Serviço

  • Gerar relatórios e dashboards analíticos para os usuários
  • Calcular métricas de engajamento e desempenho de campanhas
  • Monitorar performance e disponibilidade da plataforma
  • Identificar e corrigir bugs e problemas técnicos
  • Desenvolver e aprimorar funcionalidades existentes
  • Realizar testes A/B e experimentos de UX (com dados anonimizados quando possível)

4.5. Segurança e Prevenção de Fraudes

  • Detectar e prevenir acessos não autorizados
  • Identificar atividades suspeitas ou fraudulentas
  • Aplicar rate limiting para prevenir abusos
  • Proteger contra ataques SSRF e outras vulnerabilidades
  • Manter logs de auditoria para investigações de segurança
  • Validar identidade de usuários em situações de risco

4.6. Cumprimento de Obrigações Legais

  • Atender requisições de autoridades competentes (mediante ordem judicial ou administrativa)
  • Cumprir obrigações fiscais e tributárias (emissão de notas fiscais)
  • Responder processos judiciais e administrativos
  • Manter registros para fins contábeis e de auditoria
  • Garantir conformidade com regulamentações setoriais

4.7. Marketing e Relacionamento

  • Enviar comunicações de marketing sobre novos recursos e promoções (apenas com consentimento prévio)
  • Personalizar experiência do usuário baseada em padrões de uso
  • Oferecer suporte proativo baseado em comportamento de uso
  • Realizar pesquisas de mercado (com dados anonimizados)

5. Bases Legais para o Tratamento

Conforme o Art. 7º da LGPD, o tratamento de dados pessoais pela ZapYou fundamenta-se nas seguintes bases legais:

5.1. Execução de Contrato (Art. 7º, V)

A maior parte do tratamento de dados é necessária para a execução do contrato de prestação de serviços celebrado entre a ZapYou e seus usuários, incluindo:

  • Criação e gestão de contas de usuário
  • Prestação de serviços de comunicação via WhatsApp
  • Processamento de mensagens e campanhas
  • Execução de Agentes de IA e workflows
  • Fornecimento de relatórios e analytics
  • Gestão de sistema de atendimento

5.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II)

Certos tratamentos são necessários para cumprimento de obrigações legais:

  • Retenção de dados fiscais e tributários (conforme legislação contábil brasileira)
  • Atendimento a requisições judiciais e administrativas
  • Cumprimento de obrigações da Lei do Marco Civil da Internet (Lei 12.965/2014)
  • Manutenção de registros de acesso conforme regulamentação aplicável

5.3. Legítimo Interesse do Controlador (Art. 7º, IX)

Para certas finalidades, o tratamento baseia-se no legítimo interesse da ZapYou, respeitando os direitos e liberdades fundamentais dos titulares:

  • Segurança da informação: detecção de fraudes, prevenção de abusos, proteção contra ataques
  • Melhoria do serviço: análise de bugs, otimização de performance, desenvolvimento de funcionalidades
  • Proteção de crédito: análise de inadimplência e gestão de cobranças
  • Auditoria interna: logs de auditoria para rastreabilidade de ações

A ZapYou realiza o teste de balanceamento (balancing test) para assegurar que o legítimo interesse não prevalece sobre os direitos e liberdades fundamentais dos titulares.

5.4. Consentimento do Titular (Art. 7º, I)

Para atividades que vão além da execução do contrato, solicitamos consentimento específico:

  • Envio de comunicações de marketing e promoções
  • Uso de cookies não essenciais (analytics, marketing)
  • Coleta de dados opcionais (foto de perfil, cargo)
  • Compartilhamento de dados para finalidades não previstas nesta política

5.5. Exercício Regular de Direitos (Art. 7º, VI)

Em situações de litígio ou defesa em processos judiciais/administrativos:

  • Utilização de dados como prova em processos
  • Defesa contra reclamações ou disputas
  • Proteção de direitos da ZapYou em procedimentos legais

5.6. Proteção da Vida (Art. 7º, VII)

Em situações excepcionais onde há risco à vida ou integridade física:

  • Compartilhamento de dados com autoridades em casos de emergência
  • Prevenção de situações de risco identificadas através da plataforma

5.7. Tutela da Saúde (Art. 7º, VIII)

Caso a plataforma seja utilizada por profissionais de saúde (embora não seja o foco principal):

  • Facilitação de comunicação médico-paciente via WhatsApp
  • Gestão de agendamentos e consultas (mediante consentimento específico)

6. Compartilhamento de Dados com Terceiros

A ZapYou pode compartilhar dados pessoais com terceiros nas seguintes circunstâncias:

6.1. Provedores de Serviços (Operadores)

Compartilhamos dados com prestadores de serviços que atuam como Operadores, processando dados em nosso nome:

6.1.1. WhatsApp/Meta Platforms

  • Dados compartilhados: Números de telefone, conteúdo de mensagens, metadados
  • Finalidade: Envio e recebimento de mensagens via WhatsApp Business API
  • Base legal: Execução de contrato
  • Localização: Estados Unidos e outros países
  • Salvaguardas: Cláusulas contratuais padrão, Privacy Shield Framework

6.1.2. OpenAI

  • Dados compartilhados: Textos de documentos, prompts, mensagens para processamento de IA
  • Finalidade: Processamento de linguagem natural, geração de embeddings, respostas de Agentes de IA
  • Base legal: Execução de contrato
  • Localização: Estados Unidos
  • Salvaguardas: Contrato de processamento de dados (DPA), certificações SOC 2
  • Política de retenção: OpenAI não retém dados enviados via API por mais de 30 dias (conforme política de retenção de dados da OpenAI)

6.1.3. Stripe, Inc.

  • Dados compartilhados: Dados de pagamento, informações de cobrança, histórico de transações
  • Finalidade: Processamento de pagamentos, gerenciamento de assinaturas
  • Base legal: Execução de contrato
  • Localização: Estados Unidos e União Europeia
  • Salvaguardas: Certificação PCI-DSS Level 1, cláusulas contratuais padrão
  • Importante: Dados de cartão de crédito são processados EXCLUSIVAMENTE pela Stripe, sem armazenamento pela ZapYou

6.1.4. Cloudflare, Inc.

  • Dados compartilhados: Arquivos de mídia, documentos, imagens
  • Finalidade: Armazenamento e distribuição de conteúdo (CDN)
  • Base legal: Execução de contrato
  • Localização: Rede global de servidores, incluindo Estados Unidos e União Europeia
  • Salvaguardas: Certificações ISO 27001, SOC 2 Type II

6.1.5. MongoDB, Inc. (Atlas)

  • Dados compartilhados: Todos os dados armazenados na plataforma (banco de dados principal)
  • Finalidade: Hospedagem e gestão de banco de dados
  • Base legal: Execução de contrato
  • Localização: Região AWS São Paulo (sa-east-1) - dados mantidos no Brasil
  • Salvaguardas: Certificações SOC 2, ISO 27001, criptografia em repouso e em trânsito

6.1.6. Redis Labs (Upstash/Redis Cloud)

  • Dados compartilhados: Cache de sessões, filas de mensagens, dados temporários
  • Finalidade: Cache e gerenciamento de filas
  • Base legal: Execução de contrato
  • Localização: Variável conforme configuração
  • Salvaguardas: Criptografia TLS, autenticação por senha

6.2. Autoridades Públicas e Cumprimento Legal

Podemos compartilhar dados com autoridades governamentais quando:

  • Requisitado por ordem judicial ou administrativa válida
  • Necessário para cumprimento de lei ou regulamentação aplicável
  • Solicitado pela ANPD (Autoridade Nacional de Proteção de Dados)
  • Requisitado em investigações policiais mediante procedimento legal adequado
  • Necessário para proteção de direitos da ZapYou em processos judiciais

Sempre que possível e legalmente permitido, notificaremos os usuários afetados antes do compartilhamento.

6.3. Transferências Corporativas

Em caso de fusão, aquisição, venda de ativos ou reestruturação:

  • Dados pessoais podem ser transferidos para a nova entidade controladora
  • Usuários serão notificados com antecedência
  • A nova entidade deverá respeitar os termos desta Política de Privacidade

6.4. Compartilhamento com Consentimento

Em qualquer outra circunstância não prevista acima, solicitaremos consentimento expresso antes de compartilhar dados pessoais.

6.5. Dados Anonimizados ou Agregados

Podemos compartilhar dados anonimizados ou agregados (que não permitem identificação individual) para:

  • Pesquisas de mercado
  • Análises estatísticas
  • Benchmarking do setor
  • Publicações acadêmicas

Esses dados não são considerados dados pessoais e não estão sujeitos às restrições da LGPD.

7. Transferência Internacional de Dados

A ZapYou utiliza serviços de terceiros localizados fora do Brasil, o que pode resultar em transferência internacional de dados pessoais.

7.1. Países Destinatários

Dados pessoais podem ser transferidos para os seguintes países:

  • Estados Unidos: OpenAI, Stripe, Cloudflare
  • União Europeia: Stripe, Cloudflare
  • Rede global: Cloudflare CDN (com pontos de presença em diversos países)

7.2. Salvaguardas Implementadas

Para todas as transferências internacionais, exigimos que os destinatários:

  • Adotem medidas de segurança técnicas e organizacionais adequadas
  • Cumpram princípios de proteção de dados compatíveis com a LGPD
  • Respeitem os direitos dos titulares conforme legislação brasileira
  • Permitam auditoria e fiscalização quando necessário
  • Notifiquem incidentes de segurança

7.3. Certificações e Adequações

Nossos principais parceiros internacionais possuem:

  • Certificações ISO 27001 (gestão de segurança da informação)
  • SOC 2 Type II (controles de segurança, disponibilidade e confidencialidade)
  • PCI-DSS Level 1 (para processamento de pagamentos - Stripe)
  • Adequação ao GDPR (Regulamento Geral de Proteção de Dados da UE)

8. Retenção e Exclusão de Dados

8.1. Período de Retenção Padrão

Por padrão, a ZapYou retém dados pessoais por tempo indeterminado enquanto a conta do usuário permanecer ativa.

8.2. Retenção Após Cancelamento de Conta

  • Período de retenção padrão: Dados são mantidos por 90 dias após o cancelamento
  • Finalidade: Permitir eventual reativação e cumprimento de obrigações contratuais/legais
  • Após 90 dias: Dados são anonimizados ou excluídos, salvo obrigações legais

8.3. Obrigações Legais de Retenção

Determinados dados devem ser mantidos por períodos específicos:

  • Dados fiscais e tributários: 5 anos (conforme Código Tributário Nacional)
  • Registros de acesso à internet: 6 meses (conforme Marco Civil da Internet)
  • Dados de transações financeiras: 5 anos (conforme legislação contábil)
  • Logs de auditoria: Conforme prazo prescricional aplicável (até 10 anos)

8.4. Exclusão a Pedido do Titular

O titular pode solicitar a exclusão de seus dados a qualquer momento:

  • Prazo para atendimento: Até 15 dias úteis
  • Confirmação de identidade: Pode ser solicitada para segurança
  • Exceções: Dados que devem ser mantidos por obrigação legal não serão excluídos

9. Direitos dos Titulares de Dados

Conforme o Art. 18 da LGPD, os titulares de dados pessoais têm os seguintes direitos:

9.1. Confirmação e Acesso

Você tem o direito de confirmar se tratamos seus dados pessoais e obter acesso aos seus dados.

9.2. Correção de Dados

Você tem o direito de corrigir dados incorretos ou desatualizados e completar dados incompletos.

9.3. Anonimização, Bloqueio ou Eliminação

Você pode solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

9.4. Portabilidade

Você tem o direito de receber seus dados em formato estruturado (CSV, JSON) e transferi-los para outro fornecedor.

9.5. Informação sobre Compartilhamento

Você tem o direito de saber com quais entidades compartilhamos seus dados.

9.6. Revogação do Consentimento

Você pode revogar seu consentimento a qualquer momento para tratamentos baseados em consentimento.

9.7. Oposição ao Tratamento

Você pode se opor ao tratamento de dados realizado com base em legítimo interesse.

9.8. Revisão de Decisões Automatizadas

Você pode solicitar revisão de decisões tomadas unicamente com base em tratamento automatizado.

9.9. Petição à ANPD

Você tem o direito de apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) sobre o tratamento de seus dados.

Canal da ANPD: https://www.gov.br/anpd/pt-br

10. Como Exercer seus Direitos

10.1. Canais de Atendimento

Para exercer seus direitos como titular de dados:

Encarregado de Proteção de Dados (DPO)

  • E-mail: [email protected]
  • Assunto do e-mail: "Solicitação LGPD - [Tipo de Direito]"
  • Horário de atendimento: Dias úteis, 9h às 18h (Brasília)

10.2. Prazos de Atendimento

  • Prazo padrão: Até 15 dias úteis a partir do recebimento da solicitação
  • Prorrogação: Podemos prorrogar por mais 15 dias (total de 30 dias), informando o motivo
  • Confirmação de recebimento: Enviaremos confirmação em até 2 dias úteis

10.3. Custos

Gratuito: O exercício dos direitos é GRATUITO para a primeira solicitação.

Cobranças: Podemos cobrar valores razoáveis em casos de solicitações manifestamente infundadas, excessivas ou repetitivas.

11. Segurança dos Dados

A ZapYou implementa medidas técnicas e organizacionais robustas para proteger dados pessoais.

11.1. Medidas Técnicas de Segurança

Criptografia

  • Senhas: Armazenadas com hash bcrypt (salt rounds: 10)
  • Comunicações: TLS 1.2+ para todas as conexões (HTTPS, WSS)
  • Banco de dados: Criptografia em repouso (MongoDB Atlas)
  • Armazenamento: Criptografia de arquivos em Cloudflare R2

Autenticação e Autorização

  • JWT: Para autenticação de sessões
  • Token blacklist: Revogação imediata de tokens comprometidos
  • Controle de acesso: Baseado em roles com permissões granulares (28 permissões distintas)
  • Isolamento multi-tenant: Dados separados por empresa (companyId)

Proteção de Rede

  • Rate limiting: 10 limitadores diferentes para prevenir abusos
  • WAF: Proteção contra ataques comuns
  • Proteção DDoS: Cloudflare DDoS Protection
  • Proteção SSRF: Validação e bloqueio de URLs maliciosas

11.2. Medidas Organizacionais

  • Política de acesso: Acesso aos dados apenas para funcionários autorizados
  • Princípio do menor privilégio: Acesso mínimo necessário para cada função
  • Termos de confidencialidade: Todos os colaboradores assinam NDAs
  • Treinamento em segurança: Capacitação periódica sobre LGPD e segurança

11.3. Backup e Recuperação

  • Backups automáticos: Diários do banco de dados MongoDB Atlas
  • Retenção de backups: 7 dias (snapshots diários) + 4 semanas (snapshots semanais)
  • Testes de recuperação: Periódicos para garantir integridade
  • Redundância geográfica: Réplicas em múltiplas zonas de disponibilidade

12. Cookies e Tecnologias de Rastreamento

12.1. O Que São Cookies

Cookies são pequenos arquivos de texto armazenados no navegador do usuário que permitem reconhecer visitantes e armazenar preferências.

12.2. Tipos de Cookies Utilizados

Cookies Estritamente Necessários

Finalidade: Essenciais para o funcionamento da plataforma.

  • Token de autenticação JWT (armazena sessão do usuário)
  • CSRF tokens (proteção contra ataques de falsificação)
  • Preferências de idioma

Base legal: Legítimo interesse (funcionamento do serviço)

Consentimento: Não requerido (estritamente necessários)

Cookies de Performance e Analytics

Finalidade: Análise de uso da plataforma para melhorias.

Base legal: Consentimento

Duração: Até 2 anos

Cookies de Funcionalidade

Finalidade: Lembrar escolhas e preferências do usuário.

  • Preferências de interface (tema claro/escuro, layout)
  • Preferências de notificação

12.3. Gestão de Cookies

Ao acessar a plataforma pela primeira vez, exibimos um banner com informação sobre uso de cookies e opções de aceitar, rejeitar ou personalizar.

Atenção: Bloquear cookies necessários pode impedir o funcionamento adequado da plataforma.

12.4. Cookies de Terceiros

Podemos utilizar cookies de terceiros:

13. Dados de Menores de Idade

13.1. Idade Mínima

A plataforma ZapYou é destinada a usuários maiores de 18 anos.

  • Proibição: Não coletamos intencionalmente dados de menores de 18 anos
  • Restrição de cadastro: Ao criar uma conta, o usuário declara ser maior de idade

13.2. Dados de Contatos Menores

Reconhecemos que empresas que utilizam a plataforma podem ter contatos (leads) menores de idade em suas bases:

  • Responsabilidade do cliente: O cliente (controlador) é responsável por garantir bases legais adequadas
  • Consentimento de pais/responsáveis: Deve ser obtido pelo cliente quando aplicável
  • ZapYou como Operadora: Apenas processa dados conforme instruções do cliente

13.3. Descoberta de Conta de Menor

Se identificarmos que uma conta foi criada por menor de 18 anos:

  • Suspensão imediata da conta
  • Notificação ao e-mail cadastrado
  • Exclusão de dados após confirmação (prazo de até 15 dias)

13.4. Comunicação de Violação

Se você é pai, mãe ou responsável legal e acredita que um menor criou uma conta, entre em contato: [email protected]

14. Alterações nesta Política

14.1. Direito de Modificação

A ZapYou reserva-se o direito de modificar esta Política de Privacidade a qualquer momento para:

  • Adequação a mudanças legislativas (novas leis, regulamentações)
  • Atualização de práticas de tratamento de dados
  • Inclusão de novas funcionalidades da plataforma
  • Melhoria de clareza e transparência

14.2. Notificação de Alterações

Alterações Substanciais

Para mudanças que afetem significativamente os direitos dos usuários:

  • Notificação por e-mail: Enviada para todos os usuários ativos
  • Notificação na plataforma: Banner destacado ao fazer login
  • Antecedência: Mínimo de 30 dias antes da entrada em vigor
  • Direito de oposição: Usuários podem discordar e encerrar a conta

Alterações Não Substanciais

Para ajustes menores (correções, clarificações):

  • Atualização silenciosa: Versão atualizada disponibilizada no site
  • Indicação de data: "Última Atualização" no topo do documento

14.3. Consentimento para Alterações

Ao continuar utilizando a plataforma após a entrada em vigor de alterações, consideramos que você concorda com a nova Política. Você pode discordar e encerrar sua conta antes da vigência.

15. Contato com o Encarregado de Proteção de Dados

Para qualquer questão relacionada a esta Política de Privacidade ou ao tratamento de seus dados pessoais:

Dados de Contato do DPO

  • Nome: Kleyson Carreira
  • E-mail: [email protected]
  • Telefone: +55 011 5199 0190
  • Endereço: Avenida Paulista, 807 - CJ1715 - Bela Vista - São Paulo/SP - CEP 01311-100
  • Horário de atendimento: Segunda a sexta-feira, 9h às 18h (horário de Brasília)

Quando Entrar em Contato

  • Exercer seus direitos como titular de dados (acesso, correção, exclusão, etc.)
  • Obter esclarecimentos sobre tratamento de dados
  • Reportar preocupações sobre privacidade
  • Reportar incidentes de segurança
  • Revogar consentimento
  • Apresentar reclamações sobre tratamento de dados

Prazo de Resposta

  • Confirmação de recebimento: Até 2 dias úteis
  • Resposta substantiva: Até 15 dias úteis (prorrogável por mais 15 dias se justificado)

Reclamação à ANPD

Se não estiver satisfeito com nossa resposta, você pode apresentar reclamação à Autoridade Nacional de Proteção de Dados:

16. Disposições Finais

16.1. Legislação Aplicável

Esta Política de Privacidade é regida pelas seguintes legislações brasileiras:

  • Lei Geral de Proteção de Dados (LGPD): Lei 13.709/2018
  • Marco Civil da Internet: Lei 12.965/2014
  • Código de Defesa do Consumidor: Lei 8.078/1990
  • Código Civil Brasileiro: Lei 10.406/2002

16.2. Foro

Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer controvérsias oriundas desta Política de Privacidade, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

16.3. Relação com Termos de Uso

Esta Política de Privacidade complementa os Termos de Uso da plataforma ZapYou. Em caso de conflito, prevalece o documento mais favorável ao titular dos dados.

16.4. Responsabilidade Compartilhada

Quando a ZapYou atua como Operadora de dados de contatos gerenciados pelos clientes:

  • Controlador: O cliente (empresa que utiliza a plataforma)
  • Operadora: ZapYou (processa dados conforme instruções do controlador)
  • Responsabilidade primária: Do controlador perante seus contatos
  • Responsabilidade da ZapYou: Cumprimento das instruções e implementação de medidas de segurança

16.5. Aceitação da Política

Ao utilizar a plataforma ZapYou, você declara que:

  • Leu e compreendeu esta Política de Privacidade
  • Concorda com os termos aqui estabelecidos
  • Tem capacidade legal para consentir (maior de 18 anos)
  • Forneceu informações verdadeiras durante o cadastro

Declaração Final

A ARIERRAC DESENVOLVIMENTO DE SOFTWARE E SUPORTE LTDA (ZapYou) compromete-se com a proteção da privacidade e dos dados pessoais de seus usuários, em total conformidade com a Lei Geral de Proteção de Dados (LGPD) e demais legislações aplicáveis. Esta Política reflete nosso compromisso com transparência, segurança e respeito aos direitos fundamentais de privacidade.

Última atualização: 17 de dezembro de 2025
Versão: 1.0

© 2025 ARIERRAC DESENVOLVIMENTO DE SOFTWARE E SUPORTE LTDA - Todos os direitos reservados.