Politica de Privacidade

Versao: 2.1  |  Ultima atualizacao: 18 de maio de 2026  |  Vigor: 18 de maio de 2026

Esta Politica de Privacidade descreve como a Monado WP (doravante "Monado", "nos" ou "nossa") coleta, usa, compartilha, armazena e protege informacoes pessoais quando voce ou sua empresa utiliza nossa plataforma de gestao de comunicacao via WhatsApp Business Platform.

A Monado opera como Provedor de Tecnologia (Tech Provider / BSP - Business Solution Provider) aprovado pela Meta Platforms, Inc., disponibilizando ferramentas para que empresas (nossos Clientes) operem suas proprias contas comerciais do WhatsApp Business (WABA) atraves da WhatsApp Cloud API oficial. A Monado nao envia mensagens em seu proprio nome: atuamos como operador tecnico em nome dos Clientes que contratam o servico.

Resumo executivo:
Indice
  1. Quem somos e a quem se aplica esta politica
  2. Definicoes
  3. Categorias de dados que coletamos
  4. Finalidades do tratamento e bases legais (LGPD)
  5. Permissoes Meta utilizadas pelo aplicativo
  6. Como obtemos os dados
  7. Com quem compartilhamos dados
  8. Transferencia internacional de dados
  9. Tempo de retencao
  10. Direitos do titular
  11. Como exercer seus direitos / Exclusao de dados
  12. Seguranca da informacao
  13. Cookies e tecnologias similares
  14. Crianca e adolescente
  15. Alteracoes desta politica
  16. Encarregado de Dados (DPO) e contato
  17. Integracao com Google APIs (Google Calendar)

1. Quem somos e a quem se aplica esta politica

Esta politica se aplica a tres categorias de pessoas:

Papeis sob a LGPD:

2. Definicoes

3. Categorias de dados que coletamos

3.1. Dados dos Clientes (representantes da empresa-cliente)

3.2. Dados das Contas WhatsApp Business (WABA)

3.3. Dados dos Contatos finais (destinatarios das mensagens)

3.4. Dados de campanhas publicitarias (apenas com permissao explicita do Cliente)

3.5. Dados tecnicos e de auditoria

4. Finalidades do tratamento e bases legais (LGPD)

FinalidadeCategorias de dadosBase legal (LGPD art. 7 / art. 11)
Cadastro, autenticacao e gestao de conta do ClienteDados cadastrais, credenciaisExecucao de contrato
Conexao da WABA do Cliente via Embedded SignupTokens Meta, identificadores WABA/phoneExecucao de contrato
Envio e recebimento de mensagens em nome do ClienteNumero, conteudo de mensagens, midiaExecucao de contrato (Cliente) / Consentimento documentado pelo Cliente (Contato final)
Cobranca, faturamento e prevencao de inadimplenciaDados cadastrais, dados de usoExecucao de contrato / Cumprimento de obrigacao legal
Calculo de metricas de campanha e dashboard CTWADados de Marketing API (com consentimento do Cliente)Execucao de contrato / Legitimo interesse
Seguranca, prevencao a fraude, deteccao de abusoLogs, IP, user-agent, eventos webhookLegitimo interesse
Atendimento a obrigacoes legais e fiscaisDados cadastrais, faturamentoCumprimento de obrigacao legal
Atendimento a requisicoes da Meta (App Review, suspensoes, callbacks)Dados de WABA, eventosCumprimento de obrigacao contratual com a Meta

5. Permissoes Meta utilizadas pelo aplicativo

A Monado solicita as seguintes permissoes da Meta apenas com consentimento explicito do Cliente, sempre via Embedded Signup oficial:

PermissaoPara que usamos
whatsapp_business_messagingEnviar mensagens e templates em nome do Cliente; receber webhooks de mensagens recebidas e status de entrega.
whatsapp_business_managementGerenciar templates (criar, listar, deletar), configurar webhooks, ler informacoes da WABA do Cliente, registrar/verificar numeros.
business_managementListar Business Accounts ligadas ao Cliente para que ele escolha qual conectar durante o onboarding.
whatsapp_business_manage_eventsReceber notificacoes de eventos de seguranca e mudancas de status da conta (suspensoes, bans, etc).
ads_read (opcional)Apenas se o Cliente quiser usar o dashboard CTWA (Click-to-WhatsApp Ads): leitura de campanhas e metricas de anuncios para correlacionar conversas com origem publicitaria.

Nenhuma dessas permissoes da acesso a dados pessoais do Cliente fora do escopo da WhatsApp Business Platform e da Meta Marketing API. A Monado nao acessa contas pessoais do Facebook nem do Instagram dos representantes do Cliente.

6. Como obtemos os dados

7. Com quem compartilhamos dados

A Monado nao vende dados pessoais. Compartilhamos com terceiros apenas nas situacoes abaixo:

Categoria de terceiroExemploFinalidade
Meta Platforms, Inc.WhatsApp Cloud API, Marketing APIOperacao da plataforma; processamento das mensagens e da WABA do Cliente.
Provedores de infraestruturaProvedor de cloud (computacao, banco de dados, storage)Hospedagem da plataforma sob contrato de confidencialidade e DPA.
Provedores de email transacionalSMTP / SES / similarEnvio de emails de cadastro, recuperacao de senha, notificacoes operacionais.
Processadores de pagamentoGateway de pagamentoProcessamento de mensalidades.
Autoridades publicasJustica, Receita Federal, ANPDCumprimento de ordem judicial ou requisicao legal valida.
Sucessores em fusao/aquisicaoComprador do negocioContinuidade do servico. Os titulares serao notificados.

8. Transferencia internacional de dados

Por operarmos com produtos da Meta Platforms, Inc., parte dos dados (mensagens, identificadores de WABA, tokens) e processada em servidores localizados nos Estados Unidos e em outras jurisdicoes onde a Meta opera. Esses tratamentos sao regidos pelos termos da Meta:

Para essas transferencias internacionais, aplicamos as salvaguardas previstas no art. 33 da LGPD: paises com nivel adequado de protecao, clausulas contratuais padrao e/ou consentimento especifico do titular quando exigido.

9. Tempo de retencao

CategoriaPeriodo de retencao
Dados cadastrais do ClienteEnquanto a conta estiver ativa + 12 meses apos encerramento (para reativacao e historico).
Mensagens e historico de conversasEnquanto a conta estiver ativa + 12 meses apos encerramento; o Cliente pode solicitar exclusao antecipada.
Tokens MetaEnquanto o Cliente mantiver o vinculo da WABA; sao revogados imediatamente ao desconectar.
Logs tecnicos e eventos webhook90 dias.
Logs de auditoria administrativa12 meses.
Dados contabeis e fiscais5 anos (obrigacao legal - art. 195, paragrafo unico, CTN; art. 173 CTN; art. 22-A LGPD).

10. Direitos do titular

Conforme o art. 18 da LGPD, voce tem direito a:

  1. Confirmacao da existencia de tratamento de seus dados.
  2. Acesso aos dados que mantemos sobre voce.
  3. Correcao de dados incompletos, inexatos ou desatualizados.
  4. Anonimizacao, bloqueio ou eliminacao de dados desnecessarios, excessivos ou tratados em desconformidade com a LGPD.
  5. Portabilidade dos dados a outro fornecedor de servico.
  6. Eliminacao dos dados pessoais tratados com seu consentimento (exceto retencoes legais).
  7. Informacao sobre as entidades publicas e privadas com as quais a Monado realizou uso compartilhado de dados.
  8. Informacao sobre a possibilidade de nao fornecer consentimento e suas consequencias.
  9. Revogacao do consentimento.
  10. Revisao de decisoes automatizadas que afetem seus interesses.

Para Contatos finais: seus dados estao sob controle da empresa-Cliente que utilizou a Monado para entrar em contato com voce. Voce pode exercer seus direitos diretamente com aquela empresa, ou contatar nosso DPO e nos repassaremos a solicitacao ao controlador.

11. Como exercer seus direitos / Exclusao de dados

11.1. Canais de atendimento

Para acelerar o atendimento, inclua no assunto do email "LGPD - <tipo do pedido>". Exemplos: LGPD - Acesso aos meus dados, LGPD - Exclusao, LGPD - Correcao, LGPD - Portabilidade. No corpo, informe CPF ou email de cadastro para validacao da identidade.

Atenderemos solicitacoes em ate 15 dias corridos. Para validar a identidade do solicitante, podemos pedir documento de identificacao adicional.

11.2. Data Deletion Callback (Meta)

A Monado implementa o Data Deletion Callback exigido pela Meta. Quando um usuario revoga acesso ao app via configuracoes do Facebook/Meta, recebemos uma requisicao assinada e iniciamos a exclusao automatica dos dados associados. Endpoint:

https://monado.com.br/wp-system/webhooks/meta/data-deletion

11.3. Reclamacao a ANPD

Caso sua solicitacao nao seja atendida adequadamente, voce pode peticionar perante a Autoridade Nacional de Protecao de Dados:
www.gov.br/anpd.

12. Seguranca da informacao

Adotamos medidas tecnicas e organizacionais apropriadas para proteger os dados:

13. Cookies e tecnologias similares

Utilizamos cookies e tecnologias semelhantes:

Nao utilizamos cookies de terceiros para publicidade comportamental no painel da plataforma.

14. Crianca e adolescente

A plataforma e destinada exclusivamente a uso empresarial por pessoas maiores de 18 anos. Nao coletamos intencionalmente dados de criancas (ate 12 anos) ou adolescentes (12-18 anos). Caso identifiquemos tal coleta, os dados serao excluidos imediatamente. Se voce e responsavel por crianca ou adolescente cujos dados foram coletados sem seu consentimento, contate-nos em atendimento@monado.com.br.

15. Alteracoes desta politica

Esta politica pode ser atualizada periodicamente. Alteracoes materiais (que impactem direitos dos titulares ou finalidades de tratamento) serao comunicadas com no minimo 30 dias de antecedencia por email aos Clientes ativos e por aviso na plataforma. Recomendamos revisar esta pagina regularmente. A versao atual esta sempre disponivel em monado.com.br/wp-system/privacy.html.

16. Encarregado de Dados (DPO) e contato

Controlador: Monado WP
Site: monado.com.br
Email (atendimento, privacidade e DPO): atendimento@monado.com.br
Para pedidos LGPD, inclua o prefixo "LGPD - <tipo>" no assunto do email.

17. Integracao com Google APIs (Google Calendar)

A Monado WP oferece integracao opcional com o Google Calendar para que o Cliente possa criar, atualizar e cancelar compromissos automaticamente a partir de conversas no WhatsApp (por exemplo, agendamentos confirmados pelo bot). Esta secao detalha o tratamento de dados obtidos via APIs do Google, em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use.

17.1. Permissoes (scopes) solicitadas

A integracao Google e ativada exclusivamente quando o Cliente clica em "Conectar Google Calendar" no painel e autoriza atraves do fluxo OAuth 2.0 oficial do Google. Solicitamos apenas as permissoes minimas necessarias para a funcionalidade de agendamento:

Scope (OAuth 2.0)Para que usamos
https://www.googleapis.com/auth/userinfo.emailIdentificar a conta Google conectada e exibir o email do Cliente no painel para confirmacao visual da conexao.
https://www.googleapis.com/auth/calendar.calendarlist.readonlyListar os calendarios aos quais o Cliente tem acesso, para que ele escolha em qual deles os agendamentos serao criados (apenas os nomes e IDs, nao o conteudo).
https://www.googleapis.com/auth/calendar.events.freebusyConsultar apenas os intervalos ocupados (sem detalhes de eventos) do calendario escolhido, para evitar agendamentos sobre compromissos ja existentes.
https://www.googleapis.com/auth/calendar.eventsCriar, atualizar e cancelar eventos no calendario escolhido pelo Cliente, em resposta a interacoes via WhatsApp (agendamentos, lembretes, remarcacoes). Tambem usado para renderizar a grade visual de calendario no painel, exibindo eventos da Monado e eventos manuais lado a lado para que o Cliente visualize sua agenda completa.

A Monado WP nao solicita os scopes calendar (full read/write em todos os calendarios), calendar.readonly, contacts, gmail.*, drive.* nem qualquer outro escopo "restricted".

Sobre eventos pre-existentes: com o scope calendar.events, a Monado WP tem acesso tecnico para ler eventos do calendario que o Cliente conectou (incluindo eventos criados por ele manualmente ou por outros apps). Esse acesso e utilizado exclusivamente para renderizar a visao de calendario do painel do Cliente — os dados sao buscados sob demanda quando o Cliente abre essa tela, exibidos apenas para ele, e nao sao copiados, indexados, armazenados em nosso banco de dados nem usados para qualquer outra finalidade. Nao lemos eventos de calendarios diferentes do que o Cliente explicitamente conectou. Esse uso esta em conformidade com o requisito de Limited Use da Google API Services User Data Policy.

17.2. Dados que coletamos da Google API

17.3. Finalidade exclusiva (Limited Use)

Compromisso de Uso Limitado (Limited Use):
O uso, transferencia e armazenamento de informacoes obtidas pela Monado WP atraves das APIs do Google ("Google user data") aderem integralmente a Google API Services User Data Policy, incluindo os requisitos de Limited Use. Especificamente, a Monado WP:

17.4. Quem opera os dados

17.5. Armazenamento e seguranca dos tokens Google

17.6. Como revogar o acesso da Monado a sua conta Google

O Cliente pode revogar o acesso da Monado WP ao Google Calendar de duas formas, a qualquer momento:

  1. Pelo painel Monado: Configuracoes → Integracoes → Google Calendar → Desconectar. Os tokens sao revogados junto ao Google e excluidos do nosso banco em ate 24 horas.
  2. Diretamente no Google: myaccount.google.com/permissions → localize "Monado WP" → Remover acesso. A proxima tentativa de chamada da Monado a API retornara erro de autorizacao e a integracao sera marcada como desconectada automaticamente.

Apos a desconexao, eventos previamente criados pela Monado permanecem na agenda do Cliente (a desconexao nao apaga compromissos historicos). Para excluir tambem os eventos, o Cliente deve remove-los manualmente ou solicitar via portal de exclusao de dados.

17.7. Retencao de dados Google

DadoPeriodo
Tokens OAuth (access/refresh)Enquanto a integracao estiver conectada. Excluidos em ate 24h apos desconexao.
Email/nome da conta Google conectadaEnquanto a integracao estiver conectada + 30 dias para auditoria.
Referencias de eventos criados (eventId, calendarId, horario, titulo)Enquanto a conversa de WhatsApp associada estiver ativa + 12 meses (alinhado com retencao geral de mensagens).

17.8. Conformidade e referencias

Esta integracao opera em conformidade com:

Em caso de duvidas especificas sobre o tratamento de dados Google, escreva para atendimento@monado.com.br com o assunto "LGPD - Google Calendar".