Esta Politica de Privacidade descreve como a Monado WP (doravante "Monado", "nos" ou "nossa") coleta, usa, compartilha, armazena e protege informacoes pessoais quando voce ou sua empresa utiliza nossa plataforma de gestao de comunicacao via WhatsApp Business Platform.
A Monado opera como Provedor de Tecnologia (Tech Provider / BSP - Business Solution Provider) aprovado pela Meta Platforms, Inc., disponibilizando ferramentas para que empresas (nossos Clientes) operem suas proprias contas comerciais do WhatsApp Business (WABA) atraves da WhatsApp Cloud API oficial. A Monado nao envia mensagens em seu proprio nome: atuamos como operador tecnico em nome dos Clientes que contratam o servico.
Esta politica se aplica a tres categorias de pessoas:
Papeis sob a LGPD:
ads_read durante o Embedded Signup.| Finalidade | Categorias de dados | Base legal (LGPD art. 7 / art. 11) |
|---|---|---|
| Cadastro, autenticacao e gestao de conta do Cliente | Dados cadastrais, credenciais | Execucao de contrato |
| Conexao da WABA do Cliente via Embedded Signup | Tokens Meta, identificadores WABA/phone | Execucao de contrato |
| Envio e recebimento de mensagens em nome do Cliente | Numero, conteudo de mensagens, midia | Execucao de contrato (Cliente) / Consentimento documentado pelo Cliente (Contato final) |
| Cobranca, faturamento e prevencao de inadimplencia | Dados cadastrais, dados de uso | Execucao de contrato / Cumprimento de obrigacao legal |
| Calculo de metricas de campanha e dashboard CTWA | Dados de Marketing API (com consentimento do Cliente) | Execucao de contrato / Legitimo interesse |
| Seguranca, prevencao a fraude, deteccao de abuso | Logs, IP, user-agent, eventos webhook | Legitimo interesse |
| Atendimento a obrigacoes legais e fiscais | Dados cadastrais, faturamento | Cumprimento de obrigacao legal |
| Atendimento a requisicoes da Meta (App Review, suspensoes, callbacks) | Dados de WABA, eventos | Cumprimento de obrigacao contratual com a Meta |
A Monado solicita as seguintes permissoes da Meta apenas com consentimento explicito do Cliente, sempre via Embedded Signup oficial:
| Permissao | Para que usamos |
|---|---|
whatsapp_business_messaging | Enviar mensagens e templates em nome do Cliente; receber webhooks de mensagens recebidas e status de entrega. |
whatsapp_business_management | Gerenciar templates (criar, listar, deletar), configurar webhooks, ler informacoes da WABA do Cliente, registrar/verificar numeros. |
business_management | Listar Business Accounts ligadas ao Cliente para que ele escolha qual conectar durante o onboarding. |
whatsapp_business_manage_events | Receber notificacoes de eventos de seguranca e mudancas de status da conta (suspensoes, bans, etc). |
ads_read (opcional) | Apenas se o Cliente quiser usar o dashboard CTWA (Click-to-WhatsApp Ads): leitura de campanhas e metricas de anuncios para correlacionar conversas com origem publicitaria. |
Nenhuma dessas permissoes da acesso a dados pessoais do Cliente fora do escopo da WhatsApp Business Platform e da Meta Marketing API. A Monado nao acessa contas pessoais do Facebook nem do Instagram dos representantes do Cliente.
A Monado nao vende dados pessoais. Compartilhamos com terceiros apenas nas situacoes abaixo:
| Categoria de terceiro | Exemplo | Finalidade |
|---|---|---|
| Meta Platforms, Inc. | WhatsApp Cloud API, Marketing API | Operacao da plataforma; processamento das mensagens e da WABA do Cliente. |
| Provedores de infraestrutura | Provedor de cloud (computacao, banco de dados, storage) | Hospedagem da plataforma sob contrato de confidencialidade e DPA. |
| Provedores de email transacional | SMTP / SES / similar | Envio de emails de cadastro, recuperacao de senha, notificacoes operacionais. |
| Processadores de pagamento | Gateway de pagamento | Processamento de mensalidades. |
| Autoridades publicas | Justica, Receita Federal, ANPD | Cumprimento de ordem judicial ou requisicao legal valida. |
| Sucessores em fusao/aquisicao | Comprador do negocio | Continuidade do servico. Os titulares serao notificados. |
Por operarmos com produtos da Meta Platforms, Inc., parte dos dados (mensagens, identificadores de WABA, tokens) e processada em servidores localizados nos Estados Unidos e em outras jurisdicoes onde a Meta opera. Esses tratamentos sao regidos pelos termos da Meta:
Para essas transferencias internacionais, aplicamos as salvaguardas previstas no art. 33 da LGPD: paises com nivel adequado de protecao, clausulas contratuais padrao e/ou consentimento especifico do titular quando exigido.
| Categoria | Periodo de retencao |
|---|---|
| Dados cadastrais do Cliente | Enquanto a conta estiver ativa + 12 meses apos encerramento (para reativacao e historico). |
| Mensagens e historico de conversas | Enquanto a conta estiver ativa + 12 meses apos encerramento; o Cliente pode solicitar exclusao antecipada. |
| Tokens Meta | Enquanto o Cliente mantiver o vinculo da WABA; sao revogados imediatamente ao desconectar. |
| Logs tecnicos e eventos webhook | 90 dias. |
| Logs de auditoria administrativa | 12 meses. |
| Dados contabeis e fiscais | 5 anos (obrigacao legal - art. 195, paragrafo unico, CTN; art. 173 CTN; art. 22-A LGPD). |
Conforme o art. 18 da LGPD, voce tem direito a:
Para Contatos finais: seus dados estao sob controle da empresa-Cliente que utilizou a Monado para entrar em contato com voce. Voce pode exercer seus direitos diretamente com aquela empresa, ou contatar nosso DPO e nos repassaremos a solicitacao ao controlador.
Atenderemos solicitacoes em ate 15 dias corridos. Para validar a identidade do solicitante, podemos pedir documento de identificacao adicional.
A Monado implementa o Data Deletion Callback exigido pela Meta. Quando um usuario revoga acesso ao app via configuracoes do Facebook/Meta, recebemos uma requisicao assinada e iniciamos a exclusao automatica dos dados associados. Endpoint:
https://monado.com.br/wp-system/webhooks/meta/data-deletion
Caso sua solicitacao nao seja atendida adequadamente, voce pode peticionar perante a Autoridade Nacional de Protecao de Dados:
www.gov.br/anpd.
Adotamos medidas tecnicas e organizacionais apropriadas para proteger os dados:
Utilizamos cookies e tecnologias semelhantes:
Nao utilizamos cookies de terceiros para publicidade comportamental no painel da plataforma.
A plataforma e destinada exclusivamente a uso empresarial por pessoas maiores de 18 anos. Nao coletamos intencionalmente dados de criancas (ate 12 anos) ou adolescentes (12-18 anos). Caso identifiquemos tal coleta, os dados serao excluidos imediatamente. Se voce e responsavel por crianca ou adolescente cujos dados foram coletados sem seu consentimento, contate-nos em atendimento@monado.com.br.
Esta politica pode ser atualizada periodicamente. Alteracoes materiais (que impactem direitos dos titulares ou finalidades de tratamento) serao comunicadas com no minimo 30 dias de antecedencia por email aos Clientes ativos e por aviso na plataforma. Recomendamos revisar esta pagina regularmente. A versao atual esta sempre disponivel em monado.com.br/wp-system/privacy.html.
Controlador: Monado WP
Site: monado.com.br
Email (atendimento, privacidade e DPO): atendimento@monado.com.br
Para pedidos LGPD, inclua o prefixo "LGPD - <tipo>" no assunto do email.
A Monado WP oferece integracao opcional com o Google Calendar para que o Cliente possa criar, atualizar e cancelar compromissos automaticamente a partir de conversas no WhatsApp (por exemplo, agendamentos confirmados pelo bot). Esta secao detalha o tratamento de dados obtidos via APIs do Google, em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
A integracao Google e ativada exclusivamente quando o Cliente clica em "Conectar Google Calendar" no painel e autoriza atraves do fluxo OAuth 2.0 oficial do Google. Solicitamos apenas as permissoes minimas necessarias para a funcionalidade de agendamento:
| Scope (OAuth 2.0) | Para que usamos |
|---|---|
https://www.googleapis.com/auth/userinfo.email | Identificar a conta Google conectada e exibir o email do Cliente no painel para confirmacao visual da conexao. |
https://www.googleapis.com/auth/calendar.calendarlist.readonly | Listar os calendarios aos quais o Cliente tem acesso, para que ele escolha em qual deles os agendamentos serao criados (apenas os nomes e IDs, nao o conteudo). |
https://www.googleapis.com/auth/calendar.events.freebusy | Consultar apenas os intervalos ocupados (sem detalhes de eventos) do calendario escolhido, para evitar agendamentos sobre compromissos ja existentes. |
https://www.googleapis.com/auth/calendar.events | Criar, atualizar e cancelar eventos no calendario escolhido pelo Cliente, em resposta a interacoes via WhatsApp (agendamentos, lembretes, remarcacoes). Tambem usado para renderizar a grade visual de calendario no painel, exibindo eventos da Monado e eventos manuais lado a lado para que o Cliente visualize sua agenda completa. |
A Monado WP nao solicita os scopes calendar (full read/write em todos os calendarios), calendar.readonly, contacts, gmail.*, drive.* nem qualquer outro escopo "restricted".
Sobre eventos pre-existentes: com o scope calendar.events, a Monado WP tem acesso tecnico para ler eventos do calendario que o Cliente conectou (incluindo eventos criados por ele manualmente ou por outros apps). Esse acesso e utilizado exclusivamente para renderizar a visao de calendario do painel do Cliente — os dados sao buscados sob demanda quando o Cliente abre essa tela, exibidos apenas para ele, e nao sao copiados, indexados, armazenados em nosso banco de dados nem usados para qualquer outra finalidade. Nao lemos eventos de calendarios diferentes do que o Cliente explicitamente conectou. Esse uso esta em conformidade com o requisito de Limited Use da Google API Services User Data Policy.
calendarId) e nomes dos calendarios aos quais o usuario tem acesso, exibidos para o Cliente escolher onde os eventos serao criados. Nao armazenamos eventos preexistentes desses calendarios.access_token e refresh_token retornados pelo Google, armazenados criptografados em repouso (AES-256-GCM) e usados exclusivamente para realizar chamadas a Google Calendar API em nome do Cliente.eventId), horario, titulo, descricao, status, link de videoconferencia (quando aplicavel) e calendarId onde foi criado. Esses dados sao mantidos para permitir atualizacao/cancelamento do evento e correlacao com a conversa de WhatsApp que o originou.access_token, refresh_token) sao armazenados criptografados em repouso com AES-256-GCM, usando chave gerenciada fora do banco de dados.O Cliente pode revogar o acesso da Monado WP ao Google Calendar de duas formas, a qualquer momento:
Apos a desconexao, eventos previamente criados pela Monado permanecem na agenda do Cliente (a desconexao nao apaga compromissos historicos). Para excluir tambem os eventos, o Cliente deve remove-los manualmente ou solicitar via portal de exclusao de dados.
| Dado | Periodo |
|---|---|
| Tokens OAuth (access/refresh) | Enquanto a integracao estiver conectada. Excluidos em ate 24h apos desconexao. |
| Email/nome da conta Google conectada | Enquanto a integracao estiver conectada + 30 dias para auditoria. |
Referencias de eventos criados (eventId, calendarId, horario, titulo) | Enquanto a conversa de WhatsApp associada estiver ativa + 12 meses (alinhado com retencao geral de mensagens). |
Esta integracao opera em conformidade com:
Em caso de duvidas especificas sobre o tratamento de dados Google, escreva para atendimento@monado.com.br com o assunto "LGPD - Google Calendar".