Política de Privacidade
Última atualização: 22 de setembro de 2026
Esta Política de Privacidade explica como o WhatsRedirect ("o painel", "nós", "a plataforma") coleta, usa, armazena e compartilha dados ao ser utilizado por agências de marketing e seus operadores para redirecionar cliques de anúncios para o WhatsApp, rastrear conversas e conversões, e gerenciar o relacionamento com clientes.
1. Quem usa esta política
Esta política se aplica a duas frentes do mesmo produto:
- Usuários do painel (a agência e sua equipe), que fazem login para configurar redirecionamentos, conectar contas de anúncio e visualizar relatórios;
- Contatos finais (leads e clientes da agência), cujas mensagens de WhatsApp e dados de contato são processados pela plataforma em nome da agência que a contratou.
A agência que opera o painel é a responsável (controladora) pelos dados dos seus próprios leads e clientes finais; o WhatsRedirect atua como operador técnico dessa infraestrutura.
2. Quais dados coletamos
Dados da conta do painel: nome de usuário, senha (armazenada de forma protegida), nome, telefone e foto de perfil do operador.
Dados de redirecionamento e cliques: parâmetros de rastreamento de anúncios (UTMs, gclid, fbclid, ctwa_clid e equivalentes), origem do clique (Google Ads, Meta Ads, Perfil da Empresa no Google) e o link de destino no WhatsApp.
Dados de contatos e conversas de WhatsApp: nome, número de telefone, histórico de mensagens (texto, áudio, imagem e documento) e status de atendimento dos contatos que chegam pelos anúncios da agência, obtidos por meio da integração com a Uazapi (provedor de API não oficial do WhatsApp).
Dados de plataformas de anúncio: quando o operador conecta suas contas via OAuth, o painel acessa dados de campanhas, conjuntos, anúncios, orçamento e conversões do Google Ads, do Google Business Profile e da Meta Ads (Facebook/Instagram), estritamente para exibir relatórios e registrar eventos de conversão (Lead Qualificado, Venda).
Dados armazenados no Supabase do próprio operador: os registros de contatos, conversas e conversões residem no projeto Supabase que a própria agência conecta e controla — o WhatsRedirect lê e grava nesse banco em nome dela, mas não é o proprietário desses dados.
Mensagens de grupos internos (análise de retenção/"churn"): quando a funcionalidade está ativa, o painel lê o histórico de mensagens de grupos de WhatsApp entre a agência e seus clientes para classificar o risco de cancelamento. Se um provedor de Inteligência Artificial estiver configurado (Google Gemini, Anthropic Claude, OpenAI ou Groq — a escolha e a chave de API são do próprio operador), o texto dessas mensagens é enviado a esse provedor só para extrair sinais objetivos (ex.: reclamação, pedido de cancelamento); a análise nunca decide nem divulga nada além do que está no histórico do próprio grupo.
Dados técnicos: cookies de sessão e de "lembrar usuário", endereço IP e registros de acesso usados para autenticação, proteção contra CSRF e limitação de tentativas de login.
3. Para que usamos esses dados
- Redirecionar cliques de anúncio para a conversa de WhatsApp correta e associar o contato à campanha de origem;
- Exibir, na aba de dashboards, o histórico de contatos, conversas e o desempenho das campanhas;
- Registrar eventos de conversão (Lead Qualificado, Venda) de volta no Google Ads e na Meta Ads, para otimização dos próprios anúncios da agência;
- Classificar o risco de cancelamento de clientes da agência (churn), com ou sem apoio de IA, conforme configurado;
- Autenticar usuários do painel e proteger o acesso à conta;
- Diagnosticar falhas técnicas e manter a plataforma em funcionamento.
Não usamos os dados coletados para treinar modelos de IA de terceiros, nem os vendemos a terceiros.
4. Com quem compartilhamos dados
Os dados são compartilhados apenas com os serviços que a própria agência opta por conectar, e só na medida necessária para cada integração funcionar:
- Google (Google Ads API, Google Business Profile, autenticação OAuth) — quando a conta Google Ads é conectada;
- Meta (Marketing API, Conversions API, autenticação OAuth) — quando a conta Meta Ads é conectada;
- Uazapi — provedor da conexão com o WhatsApp usada para trocar mensagens com os contatos;
- Supabase — banco de dados onde os registros de contatos e conversões da agência ficam armazenados;
- Provedores de IA (Google Gemini, Anthropic Claude, OpenAI, Groq) — apenas se a agência configurar uma chave própria para as funções de IA Premium (atendimento automatizado) ou análise de retenção.
Cada um desses serviços tem sua própria política de privacidade, e o uso deles pela agência está sujeito também aos termos definidos por cada provedor.
5. Armazenamento e segurança
Credenciais de acesso (tokens OAuth, chaves de API) são armazenadas de forma restrita no servidor do painel e nunca são exibidas por completo na interface. As conexões podem ser desfeitas a qualquer momento pela própria agência, na aba Integrações. Dados de contatos e conversas ficam no projeto Supabase configurado pela agência — a proteção desses dados (incluindo regras de acesso RLS) segue a configuração daquele projeto.
6. Retenção dos dados
Os dados da conta do painel e das integrações são mantidos enquanto a conta estiver ativa. Dados de contatos e conversas residem no Supabase da própria agência e seguem o período de retenção que ela definir ali. Ao desconectar uma integração, os tokens de acesso correspondentes são removidos do painel.
7. Seus direitos
Nos termos da Lei Geral de Proteção de Dados (LGPD), qualquer titular pode solicitar acesso, correção, portabilidade ou exclusão dos seus dados pessoais, bem como revogar consentimentos concedidos. Para exercer esses direitos, entre em contato pelo e-mail abaixo — pedidos relativos a contatos finais de uma agência específica também podem ser direcionados diretamente a ela.
8. Cookies
Usamos cookies essenciais ao funcionamento do painel: um cookie de sessão (para manter o login) e, opcionalmente, um cookie para lembrar o nome de usuário informado. Não usamos cookies de rastreamento publicitário próprios.
9. Crianças e adolescentes
O WhatsRedirect é uma ferramenta de uso profissional, destinada a agências e seus operadores maiores de idade. Não coletamos intencionalmente dados de menores de idade como usuários do painel.
10. Alterações nesta política
Esta política pode ser atualizada para refletir mudanças no produto ou na legislação. A data no topo desta página indica a versão vigente.
11. Contato
Dúvidas, solicitações ou reclamações sobre esta política podem ser enviadas para [email protected].
← Voltar ao painel