Política de Privacidade do CDPI SaaS
Última atualização: 12/08/2026
Esta Política explica, em linguagem objetiva, como o CDPI SaaS trata dados pessoais relacionados à conta, à operação da plataforma e aos recursos ativados pelo cliente, observando a legislação brasileira de proteção de dados aplicável.
1. Quem somos
O CDPI SaaS é uma plataforma de infraestrutura e gestão para operações profissionais de WhatsApp, destinada a empresas, agências digitais, plataformas SaaS, software houses, desenvolvedores, integrações com CRM, automações de atendimento, operações multiempresa e projetos internos.
O serviço permite conectar, organizar e acompanhar operações e instâncias em um painel próprio, além de disponibilizar recursos de integração, automação, monitoramento e suporte conforme o plano e as funcionalidades contratadas.
2. Dados que podemos tratar
- Dados de cadastro e relacionamento: nome, e-mail, telefone/WhatsApp, empresa, domínio, segmento, plano contratado e informações de suporte.
- Dados de autenticação e segurança: credenciais protegidas, códigos de verificação, registros de acesso, endereço IP, data e hora, sessão, dispositivo e eventos de segurança.
- Dados da operação: identificação das instâncias, números conectados, status, configurações, integrações, webhooks, eventos, registros técnicos e informações necessárias ao funcionamento dos recursos ativados.
- Dados processados em nome do cliente: nomes, telefones, mensagens, contatos, leads e outros conteúdos que transitem pela operação quando necessários para prestar o serviço solicitado pelo cliente.
- Dados comerciais e financeiros: plano, adicionais, periodicidade, situação de cobrança, identificadores de transação e confirmações recebidas de provedores de pagamento.
- Cookies e preferências: sessão, segurança, tema claro/escuro e preferências funcionais de interface.
O cliente deve evitar inserir dados pessoais ou dados sensíveis que não sejam necessários à finalidade de sua operação.
3. Finalidades do tratamento
- Criar, autenticar e administrar contas, usuários e permissões.
- Conectar, organizar, monitorar e manter a operação contratada.
- Executar integrações, webhooks, automações e recursos solicitados pelo cliente.
- Prestar suporte, diagnosticar falhas, prevenir abuso e melhorar a segurança e a estabilidade do serviço.
- Gerenciar planos, cobranças, pagamentos, adicionais e obrigações financeiras.
- Cumprir obrigações legais, regulatórias, contratuais e o exercício regular de direitos.
- Enviar comunicações operacionais relacionadas à conta, segurança, manutenção, cobrança ou alterações relevantes do serviço.
4. Bases legais
Conforme o contexto, o tratamento poderá se apoiar em execução de contrato ou de procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, consentimento e outras hipóteses previstas na Lei Geral de Proteção de Dados Pessoais (LGPD). Quando houver dados pessoais sensíveis, serão observadas as hipóteses legais específicas aplicáveis.
5. Papel do CDPI e do cliente
O papel de cada parte depende da finalidade e das decisões tomadas em cada operação de tratamento. Em regra, o CDPI atua como controlador dos dados necessários à administração de sua própria plataforma, relacionamento comercial, segurança e cobrança.
Quando o CDPI trata dados de contatos, leads, clientes finais, mensagens ou bases exclusivamente para prestar o serviço conforme as instruções do cliente, poderá atuar como operador. Nesses casos, o cliente é responsável por definir a finalidade, possuir base legal adequada e orientar o tratamento.
Agências, software houses, plataformas e demais clientes que operem em nome de terceiros devem também definir corretamente suas próprias responsabilidades perante os respectivos contratantes e titulares.
6. Compartilhamento de dados
Dados podem ser compartilhados, na medida necessária, com fornecedores de hospedagem e infraestrutura, serviços de e-mail, segurança, suporte, comunicação, armazenamento, provedores de pagamento e demais terceiros indispensáveis à execução dos recursos contratados.
Também poderá ocorrer compartilhamento para cumprimento de obrigação legal, ordem de autoridade competente, prevenção de fraude, proteção da segurança da plataforma ou exercício regular de direitos.
7. Cookies e armazenamento local
O CDPI utiliza cookies e armazenamento local necessários ou funcionais para manter sessão, segurança, preferências e a escolha de tema claro/escuro. Se futuramente forem utilizados recursos de medição, publicidade ou cookies não essenciais, a informação correspondente deverá ser apresentada ao usuário de forma adequada.
8. Retenção, encerramento e eliminação
Os dados serão mantidos pelo tempo necessário às finalidades informadas, à execução do contrato, à segurança, auditoria, prevenção de fraude, cobrança e cumprimento de obrigações legais ou regulatórias.
O cancelamento de cobrança, o encerramento do serviço e a exclusão definitiva da conta são procedimentos distintos. Quando aplicável, os prazos de encerramento, reversibilidade e preservação temporária de dados serão apresentados no painel, nas condições comerciais ou em comunicação específica.
Após o término das finalidades e ressalvadas as hipóteses legais de conservação, os dados poderão ser eliminados, anonimizados ou bloqueados. Cópias de segurança podem permanecer por prazo técnico limitado até sua substituição natural.
9. Segurança
O CDPI adota medidas técnicas e administrativas proporcionais aos riscos da operação, como controles de acesso, autenticação, proteção de credenciais, registros de eventos, segregação de permissões e monitoramento operacional. Nenhum ambiente conectado à internet, entretanto, pode ser declarado absolutamente imune a falhas, incidentes ou ações indevidas de terceiros.
10. Incidentes de segurança
Quando houver incidente de segurança envolvendo dados pessoais e forem aplicáveis obrigações de comunicação, o CDPI adotará as medidas de contenção, apuração, registro e comunicação exigidas pela legislação e regulamentação aplicáveis, considerando o papel desempenhado em cada tratamento.
11. Direitos dos titulares
Nos termos da LGPD, o titular pode exercer, conforme aplicável, direitos como confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados tratados em desconformidade, portabilidade, informações sobre compartilhamento, revogação do consentimento e revisão de decisões automatizadas.
Quando o pedido envolver dados tratados pelo CDPI apenas em nome de um cliente, o titular poderá ser orientado a encaminhar a solicitação ao controlador responsável ou o CDPI poderá cooperar com esse controlador para o atendimento adequado.
12. Transferência internacional de dados
Alguns fornecedores ou serviços necessários à operação podem estar localizados fora do Brasil ou utilizar infraestrutura distribuída internacionalmente. Quando houver transferência internacional de dados pessoais sujeita à LGPD, serão observados os mecanismos e requisitos previstos na legislação e na regulamentação da Autoridade Nacional de Proteção de Dados (ANPD), conforme aplicável ao caso concreto.
13. Dados de crianças e adolescentes
A contratação e a administração de contas do CDPI SaaS são destinadas a pessoas com capacidade para contratar em nome próprio ou de uma organização. Caso a operação de um cliente envolva dados de crianças ou adolescentes, o cliente deverá avaliar previamente a necessidade, a finalidade e a base legal aplicável, observando as exigências específicas da legislação.
14. Contato de privacidade
Solicitações relacionadas à privacidade e proteção de dados podem ser encaminhadas pelos canais oficiais informados no site ou no painel CDPI. Para permitir a análise, poderão ser solicitadas informações razoáveis de identificação e do contexto da solicitação.
15. Alterações desta Política
Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, técnicas, operacionais ou comerciais. A versão vigente permanecerá disponível no site com a respectiva data de atualização.