A presente Política de Privacidade descreve como o Snodr trata dados pessoais de usuários, clientes, visitantes do site, representantes de empresas contratantes e demais pessoas que interagem com a nossa plataforma.
O Snodr é uma solução tecnológica voltada à integração, automação e envio de mensagens por meio de API conectada ao WhatsApp, permitindo que empresas e desenvolvedores criem fluxos de comunicação, instâncias, webhooks e integrações próprias.
Ao acessar o site, criar uma conta, contratar um plano, utilizar a plataforma ou integrar sistemas ao Snodr, o usuário declara estar ciente desta Política de Privacidade.
1. Objetivo desta Política
Esta Política tem como objetivo explicar, de forma clara e transparente, quais dados pessoais podem ser coletados pelo Snodr, por quais motivos esses dados são tratados, com quem podem ser compartilhados, por quanto tempo podem ser armazenados e quais direitos os titulares possuem.
O Snodr busca tratar dados pessoais de acordo com a Lei Geral de Proteção de Dados Pessoais — LGPD, Lei nº 13.709/2018, bem como demais normas aplicáveis sobre privacidade, segurança da informação e proteção de dados.
Esta Política poderá ser atualizada a qualquer momento para refletir alterações legais, regulatórias, operacionais, técnicas ou comerciais.
2. Definições importantes
Para facilitar a compreensão desta Política, adotamos as seguintes definições:
- Dado pessoal
- qualquer informação relacionada a pessoa natural identificada ou identificável, como nome, e-mail, telefone, CPF, endereço IP ou número de WhatsApp.
- Dado pessoal sensível
- dado pessoal relacionado, por exemplo, à origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico.
- Titular
- pessoa natural a quem se referem os dados pessoais tratados.
- Usuário
- pessoa física que acessa o site, cria conta, utiliza a plataforma ou representa uma empresa contratante.
- Cliente
- pessoa física ou jurídica que contrata ou utiliza os serviços do Snodr.
- Tratamento
- qualquer operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, acesso, transmissão, compartilhamento, eliminação ou arquivamento.
- Controlador
- pessoa física ou jurídica responsável pelas decisões sobre o tratamento de dados pessoais.
- Operador
- pessoa física ou jurídica que trata dados pessoais em nome do controlador.
- Encarregado de Dados
- pessoa indicada para atuar como canal de comunicação entre o Snodr, os titulares de dados e a Autoridade Nacional de Proteção de Dados.
- Cookies
- pequenos arquivos armazenados no dispositivo do usuário para permitir funcionamento, personalização, segurança, análise de uso ou publicidade.
3. Legislação aplicável à privacidade
Esta Política de Privacidade foi elaborada com base na legislação brasileira, especialmente na Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais — LGPD, no Marco Civil da Internet e demais normas aplicáveis no Brasil.
A Snodr realiza o tratamento de dados pessoais no contexto da oferta e prestação de seus serviços a partir do Brasil, observando os princípios, direitos dos titulares e deveres previstos na legislação brasileira de proteção de dados.
Caso o usuário acesse ou contrate os serviços da Snodr a partir de outro país, declara estar ciente de que seus dados poderão ser tratados de acordo com esta Política e com a legislação brasileira aplicável, sem prejuízo de direitos obrigatórios eventualmente previstos na legislação local, quando aplicáveis.
A LGPD possui alcance territorial relevante e pode se aplicar, entre outras hipóteses, quando a operação de tratamento ocorre no Brasil, quando a atividade envolve oferta de bens ou serviços a indivíduos localizados no Brasil, ou quando os dados pessoais foram coletados no Brasil. O Marco Civil da Internet também trata da incidência da legislação brasileira em operações de coleta, armazenamento, guarda e tratamento de registros, dados pessoais ou comunicações em determinadas situações relacionadas ao Brasil.
4. Papel do Snodr no tratamento de dados
Dependendo da situação, o Snodr poderá atuar como controlador ou como operador de dados pessoais.
O Snodr atua como controlador quando trata dados relacionados à sua própria operação, como cadastro de usuários, cobrança, suporte, comunicações comerciais, segurança da plataforma e cumprimento de obrigações legais.
O Snodr atua como operador quando processa dados inseridos, transmitidos ou integrados pelo cliente em sua conta, incluindo números de telefone, mensagens, nomes de contatos, arquivos, webhooks e dados de conversas, quando esse tratamento ocorre em nome do cliente.
Nessas situações, o cliente é o responsável por garantir que possui base legal adequada para coletar, inserir, enviar, receber ou tratar dados pessoais de seus contatos, leads, clientes, usuários finais ou terceiros por meio da plataforma Snodr.
5. Dados pessoais fornecidos pelo usuário ou cliente
O Snodr poderá coletar dados pessoais fornecidos diretamente pelo usuário ou cliente, conforme a finalidade de uso.
5.1. Cadastro e criação de conta
Podemos coletar:
- nome completo;
- e-mail;
- telefone;
- senha ou credenciais de acesso;
- nome da empresa;
- CPF ou CNPJ;
- endereço;
- dados de identificação do responsável pela conta;
- informações do plano contratado;
Esses dados são utilizados para criar e gerenciar a conta, identificar o usuário, permitir acesso à plataforma, prestar suporte, manter relacionamento contratual e viabilizar a utilização dos serviços.
A base legal principal é a execução de contrato ou procedimentos preliminares relacionados a contrato.
5.2. Contratação, faturamento e pagamentos
Podemos tratar:
- nome completo ou razão social;
- CPF ou CNPJ;
- endereço de cobrança;
- e-mail financeiro;
- telefone;
- plano contratado;
- histórico de pagamentos;
- informações fiscais;
- dados de transações processadas por intermediadores de pagamento;
Quando o pagamento for realizado por terceiros, como gateways, bancos, adquirentes ou plataformas de pagamento, o Snodr poderá receber apenas os dados necessários para confirmação, conciliação e gestão da assinatura. O Snodr não deve armazenar dados completos de cartão de crédito quando o processamento for feito diretamente por prestador de pagamento autorizado.
Esses dados são utilizados para cobrança, emissão de documentos fiscais, controle de inadimplência, renovação de planos e cumprimento de obrigações legais.
5.3. Suporte, atendimento e contato comercial
Podemos coletar:
- nome;
- e-mail;
- telefone;
- empresa;
- cargo;
- cidade e estado;
- conteúdo da solicitação;
- histórico de atendimento;
- mensagens enviadas por chat, formulário, e-mail ou WhatsApp;
Esses dados são utilizados para responder dúvidas, prestar suporte técnico, apresentar planos, resolver incidentes, registrar solicitações e melhorar a experiência do cliente.
5.4. Comunicações, novidades e marketing
Podemos tratar:
- nome;
- e-mail;
- telefone;
- empresa;
- preferências de comunicação;
- histórico de interação com campanhas;
Esses dados podem ser utilizados para envio de novidades, informativos, materiais comerciais, comunicações institucionais e ofertas relacionadas aos serviços do Snodr.
O usuário poderá solicitar o descadastramento das comunicações promocionais a qualquer momento.
6. Dados tratados durante o uso da plataforma
Durante a utilização do Snodr, poderemos tratar dados necessários ao funcionamento da API, das instâncias e das integrações. Entre eles:
- identificador da conta;
- identificador da instância;
- número de WhatsApp conectado;
- status da instância;
- QR Code de conexão;
- dados técnicos de autenticação e sessão;
- números de telefone de remetentes e destinatários;
- nomes ou identificadores de contatos, quando disponíveis;
- mensagens enviadas e recebidas;
- mídias, anexos ou arquivos trafegados, quando habilitados;
- URLs de webhook configuradas pelo cliente;
- payloads de eventos;
- chaves de API, tokens ou credenciais técnicas;
- registros de envio, recebimento, falha, reconexão e desconexão;
- data e hora das operações;
- endereço IP;
- logs técnicos;
- informações de navegador, dispositivo e sistema operacional;
Esses dados são tratados para:
- entregar os serviços contratados;
- permitir envio e recebimento de mensagens;
- manter instâncias conectadas;
- operar webhooks e integrações;
- diagnosticar falhas;
- prevenir fraudes, abuso, spam ou uso não autorizado;
- gerar registros técnicos e operacionais;
- melhorar estabilidade, segurança e desempenho da plataforma;
- cumprir obrigações legais ou regulatórias;
- defender direitos do Snodr, dos usuários ou de terceiros;
7. Responsabilidade pelo uso do WhatsApp e dos contatos
O Snodr fornece infraestrutura tecnológica para integração e automação de comunicações. O cliente é responsável pelo conteúdo das mensagens enviadas, pela origem dos contatos utilizados, pela obtenção de consentimentos quando exigidos e pelo cumprimento das regras aplicáveis à comunicação com seus usuários finais.
O cliente não deve utilizar o Snodr para envio de spam, mensagens abusivas, fraudulentas, ilegais, discriminatórias, ofensivas, enganosas ou que violem direitos de terceiros.
O cliente também reconhece que o WhatsApp pertence à Meta e possui regras, políticas, limitações técnicas e mecanismos próprios de controle. O uso do Snodr pode depender do funcionamento, permissões, disponibilidade e regras de terceiros, incluindo WhatsApp, Meta, provedores de nuvem, serviços de telecomunicação e intermediadores técnicos.
8. Dados coletados automaticamente
Ao acessar o site ou utilizar a plataforma, o Snodr poderá coletar automaticamente dados técnicos, tais como:
- endereço IP;
- data e hora de acesso;
- páginas acessadas;
- navegador utilizado;
- sistema operacional;
- identificadores de dispositivo;
- origem do acesso;
- eventos de autenticação;
- registros de erro;
- logs de uso;
- informações de performance;
- tentativas de acesso indevido;
Essas informações são utilizadas para segurança, prevenção a fraudes, auditoria, diagnóstico técnico, melhoria da plataforma e cumprimento de obrigações legais.
9. Uso de cookies
O site do Snodr poderá utilizar cookies e tecnologias semelhantes para garantir o funcionamento adequado da navegação, melhorar a experiência do usuário, analisar desempenho e, quando aplicável, realizar ações de marketing.
Podemos utilizar os seguintes tipos de cookies:
- Cookies necessários
- essenciais para funcionamento do site, login, segurança, navegação e uso básico da plataforma.
- Cookies analíticos
- ajudam a entender como os usuários interagem com o site e a plataforma, permitindo melhorias de navegação, conteúdo e desempenho.
- Cookies de funcionalidade
- armazenam preferências do usuário, como idioma, sessão, configurações ou escolhas anteriores.
- Cookies de performance
- auxiliam na medição de velocidade, falhas, carregamento e estabilidade do serviço.
- Cookies de publicidade
- podem ser utilizados para personalizar anúncios, medir campanhas ou apresentar comunicações mais relevantes, quando aplicável.
O usuário poderá bloquear ou gerenciar cookies diretamente nas configurações do navegador. A desativação de determinados cookies poderá afetar o funcionamento de partes do site ou da plataforma.
10. Compartilhamento de dados pessoais
O Snodr poderá compartilhar dados pessoais apenas quando necessário para finalidades legítimas, contratuais, operacionais ou legais. O compartilhamento poderá ocorrer com:
- provedores de hospedagem em nuvem;
- serviços de banco de dados, armazenamento e infraestrutura;
- gateways, bancos, adquirentes e intermediadores de pagamento;
- ferramentas de emissão fiscal e contabilidade;
- serviços de e-mail, atendimento e suporte;
- ferramentas de monitoramento, logs e segurança;
- prestadores de serviços técnicos;
- consultores jurídicos, contábeis ou financeiros;
- autoridades administrativas, judiciais ou governamentais;
- empresas do mesmo grupo econômico, se aplicável;
- WhatsApp, Meta ou outros terceiros necessários para funcionamento das integrações;
O Snodr buscará exigir de seus fornecedores e parceiros medidas adequadas de segurança, confidencialidade e proteção de dados.
11. Armazenamento e retenção dos dados
Os dados pessoais serão armazenados pelo tempo necessário ao cumprimento das finalidades descritas nesta Política, durante a vigência da relação contratual ou pelo prazo exigido por lei, norma regulatória, obrigação fiscal, exercício regular de direitos ou legítimo interesse.
Após o encerramento da conta, determinados dados poderão ser mantidos por período adicional para:
- cumprir obrigações legais e fiscais;
- preservar registros de contratação e pagamento;
- prevenir fraudes;
- resolver disputas;
- atender auditorias;
- cumprir ordens de autoridades;
- resguardar direitos do Snodr, dos usuários ou de terceiros;
Quando os dados não forem mais necessários, poderão ser eliminados, anonimizados ou mantidos de forma agregada, observados os limites legais e técnicos aplicáveis.
12. Segurança da informação
O Snodr adota medidas técnicas e administrativas razoáveis para proteger dados pessoais contra acesso não autorizado, perda, alteração, divulgação indevida, destruição ou tratamento inadequado.
Entre as medidas que poderão ser adotadas estão:
- criptografia em trânsito;
- controles de acesso;
- autenticação por credenciais;
- segregação de ambientes;
- restrição de permissões;
- monitoramento de logs;
- proteção contra acessos indevidos;
- backups;
- atualização de sistemas;
- gestão de vulnerabilidades;
- armazenamento seguro de credenciais;
- limitação de acesso interno por necessidade;
- uso de variáveis de ambiente e mecanismos seguros para segredos técnicos;
Apesar das medidas adotadas, nenhum sistema é absolutamente imune a falhas, ataques, indisponibilidades ou incidentes. O usuário deve manter suas credenciais protegidas, utilizar senhas fortes, restringir o acesso à sua conta e proteger seus tokens de API.
13. Credenciais, tokens e webhooks
O usuário é responsável pela guarda segura de suas credenciais, senhas, tokens, chaves de API, URLs de webhook e demais informações técnicas de integração.
O Snodr não se responsabiliza por acessos indevidos decorrentes de compartilhamento de credenciais, exposição de tokens em código público, vazamento por terceiros, uso inadequado da conta ou falhas de segurança em sistemas do próprio cliente.
Recomenda-se que o cliente:
- não exponha tokens no front-end;
- utilize HTTPS em seus webhooks;
- restrinja origens autorizadas;
- rotacione credenciais periodicamente;
- remova usuários que não devam mais ter acesso;
- monitore logs de envio e recebimento;
- comunique imediatamente qualquer suspeita de uso indevido;
14. Direitos dos titulares de dados
Nos termos da LGPD, o titular dos dados pessoais poderá solicitar, conforme aplicável:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade dos dados, quando regulamentada e tecnicamente possível;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
- revogação do consentimento;
- eliminação de dados tratados com base no consentimento;
- oposição ao tratamento, quando cabível;
- revisão de decisões automatizadas, quando aplicável;
As solicitações poderão ser feitas pelos canais indicados nesta Política. O Snodr poderá solicitar informações adicionais para confirmar a identidade do solicitante e proteger os dados contra acesso indevido.
15. Dados de terceiros inseridos pelo cliente
Caso o cliente insira, envie, importe ou trate dados pessoais de terceiros na plataforma Snodr, incluindo contatos, clientes finais, leads, colaboradores, fornecedores ou usuários próprios, o cliente declara ser responsável por:
- informar os titulares sobre o tratamento;
- obter consentimento quando necessário;
- possuir base legal adequada;
- respeitar pedidos de descadastro, bloqueio ou exclusão;
- manter sua base de contatos lícita e atualizada;
- não enviar mensagens abusivas, ilegais ou não solicitadas;
- responder por reclamações, danos ou sanções decorrentes do uso indevido desses dados;
O Snodr, nesses casos, atuará prioritariamente como operador, tratando os dados conforme instruções do cliente e nos limites necessários para prestação do serviço.
16. Transferência internacional de dados
Para viabilizar a prestação dos serviços, a Snodr poderá utilizar provedores de infraestrutura, hospedagem, processamento, armazenamento, comunicação, autenticação, pagamento, monitoramento e suporte localizados no Brasil ou no exterior.
Quando houver transferência internacional de dados pessoais, a Snodr adotará medidas compatíveis com a LGPD e buscará utilizar fornecedores que ofereçam padrões adequados de segurança, confidencialidade e proteção de dados.
17. Menores de idade
Os serviços do Snodr são destinados a empresas, profissionais, desenvolvedores e usuários maiores de idade ou legalmente autorizados a contratar.
O Snodr não tem como finalidade coletar dados de crianças ou adolescentes. Caso seja identificado tratamento indevido desse tipo de dado, o titular ou responsável legal poderá solicitar análise e eventual eliminação das informações, quando cabível.
18. Comunicações operacionais
Mesmo que o usuário opte por não receber comunicações promocionais, o Snodr poderá enviar mensagens essenciais relacionadas à conta, segurança, cobrança, suporte, alterações contratuais, indisponibilidades, incidentes, mudanças técnicas ou avisos obrigatórios.
Essas comunicações são necessárias para execução do serviço e manutenção da relação contratual.
19. Alterações nesta Política
O Snodr poderá alterar esta Política de Privacidade a qualquer momento.
Quando houver alterações relevantes, poderemos comunicar os usuários por meio do site, painel da plataforma, e-mail ou outro canal adequado.
O uso contínuo dos serviços após a publicação da nova versão será considerado ciência da Política atualizada.
20. Canal de contato
Para exercer direitos relacionados a dados pessoais, esclarecer dúvidas ou tratar de assuntos de privacidade, o usuário poderá entrar em contato pelo canal abaixo:
21. Disposições finais
Esta Política de Privacidade integra os documentos legais do Snodr e deve ser lida em conjunto com os Termos de Uso, Contrato de Prestação de Serviços, Política de Cookies e demais documentos aplicáveis.
Ao utilizar o Snodr, o usuário declara estar ciente de que a plataforma trata dados pessoais para viabilizar a prestação dos serviços contratados, respeitando as finalidades descritas nesta Política e a legislação aplicável.