Pular para o conteúdo
Voltar ao site

Política de Privacidade

Como a KeepCoding trata dados nas integrações Google e WhatsApp

Última atualização: 23 de agosto de 2026

Esta política descreve como a KEEPCODING DESENVOLVIMENTO DE SISTEMAS LIMITADA, CNPJ 27.593.485/0001-20 ("KeepCoding"), trata dados pessoais em seus sites, no Atrium, no recurso Conexões e nas integrações com a WhatsApp Business Platform.

1. Papéis no tratamento de dados

Nas integrações contratadas por uma empresa para atender seus próprios clientes pelo WhatsApp, essa empresa define as finalidades do atendimento e atua como controladora dos dados. A KeepCoding atua como operadora, tratando os dados conforme as instruções do cliente e o contrato aplicável.

A KeepCoding atua como controladora dos dados necessários para administrar sua relação com clientes, proteger seus serviços, cumprir obrigações legais e operar o aplicativo KeepCoding Publisher perante a Meta.

2. Dados tratados nas integrações do WhatsApp

Conforme os recursos habilitados e a autorização concedida pelo administrador da empresa, podemos tratar:

  • Dados da empresa e da conta: identificadores da Conta do WhatsApp Business (WABA), identificador e número de telefone, nome de exibição, status, qualidade da conta e modelos de mensagem.
  • Dados básicos do administrador: identificador e perfil público mínimo disponibilizados pelo Facebook Login for Business durante o Embedded Signup. O KeepCoding Publisher não solicita lista de amigos, gênero, aniversário ou conteúdo do perfil pessoal.
  • Dados das conversas: nome de perfil e número de telefone do contato, conteúdo de mensagens, mídias e áudios enviados ao atendimento, além de data, hora, identificadores e estados de entrega, leitura e falha.
  • Dados de conformidade: registros de consentimento, opt-in, opt-out, escalada para atendimento humano e trilhas de auditoria dos envios.

3. Finalidades do uso de dados do WhatsApp

Tratamos esses dados para:

  • conectar e administrar a conta e o número autorizados pela empresa;
  • receber mensagens iniciadas pelo usuário e enviar respostas na mesma conversa;
  • criar, consultar e administrar modelos de mensagem aprovados;
  • registrar opt-in e respeitar opt-out, bloqueios e solicitações de parada;
  • encaminhar o atendimento a uma pessoa quando necessário;
  • manter segurança, prevenir abuso, solucionar falhas e produzir registros de auditoria;
  • cumprir as políticas da Meta, os contratos aplicáveis e a legislação.

Mensagens proativas seguem as regras da WhatsApp Business Platform e exigem modelo aprovado e base adequada, incluindo opt-in quando aplicável. Os dados não são vendidos, alugados ou usados para publicidade da KeepCoding.

4. Inteligência artificial e atendimento humano

Quando a empresa cliente habilita atendimento por inteligência artificial, o conteúdo necessário da conversa pode ser processado para compreender a solicitação e gerar uma resposta ou sugestão. A empresa define o nível de automação e pode encaminhar a conversa a uma pessoa. As conversas de clientes não são usadas para treinar, ajustar ou avaliar modelos próprios ou de terceiros.

5. Integrações Google — recurso Conexões

O Conexões permite que uma pessoa autorize sua agente de IA a trabalhar com ferramentas da Conta Google. Solicitamos somente as permissões necessárias à funcionalidade escolhida:

  • Identidade básica: nome, email e foto para identificar a conexão.
  • Google Agenda: consultar e criar ou editar eventos.
  • Gmail: ler ou enviar mensagens quando a tarefa autorizada exigir.
  • Google Drive: acessar arquivos e pastas selecionados e compartilhados com a agente.

Os dados Google são usados exclusivamente para executar as tarefas solicitadas. O uso e a transferência de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, inclusive os requisitos de Limited Use.

6. Bases legais

Conforme o contexto, o tratamento se apoia na execução de contrato ou de procedimentos solicitados, no cumprimento de obrigação legal, na proteção contra fraude e abuso, em interesse legítimo avaliado com respeito aos direitos do titular e em consentimento, quando essa for a base adequada. Comunicações proativas pelo WhatsApp respeitam o opt-in e o opt-out aplicáveis.

7. Compartilhamento e transferências internacionais

Compartilhamos dados somente quando necessário para prestar o serviço, com a Meta/WhatsApp e com fornecedores formalmente selecionados para infraestrutura, segurança ou processamento de inteligência artificial. Esses fornecedores atuam sob obrigações de proteção, confidencialidade e uso limitado à prestação do serviço.

Durante a fase atual de testes do KeepCoding Publisher, dados da Plataforma Meta não são compartilhados pela KeepCoding com um processador externo de produção. Antes da ativação com clientes reais, a KeepCoding registrará os fornecedores efetivamente escolhidos, atualizará suas declarações perante a Meta e adotará os mecanismos contratuais aplicáveis às transferências internacionais.

8. Armazenamento e retenção

Tokens e identificadores de integração são mantidos enquanto a conexão estiver ativa e forem necessários para prestar o serviço. Conversas e registros operacionais são retidos pelo período mínimo necessário à finalidade, conforme a configuração e o contrato com cada empresa. Registros exigidos para segurança, auditoria ou cumprimento legal podem ser mantidos pelo prazo correspondente. Ao final, os dados são eliminados ou anonimizados, salvo obrigação legal de conservação.

9. Revogação, desconexão e exclusão

O administrador da empresa pode revogar a integração do KeepCoding Publisher nas configurações do negócio da Meta. A empresa mantém a propriedade da sua Conta do WhatsApp Business e do seu número. A revogação encerra o acesso futuro da KeepCoding.

Uma conexão Google pode ser removida pela tela Conexões ou em myaccount.google.com/permissions.

Para pedir acesso, correção, informação, portabilidade, anonimização ou exclusão de dados, envie um email para kai@keepcoding.ai com o assunto "Privacidade — solicitação de dados". Quando a empresa cliente for a controladora, encaminharemos ou apoiaremos o pedido junto a ela.

10. Segurança

Aplicamos controles de acesso, isolamento entre clientes, criptografia em trânsito, proteção de credenciais, registros de auditoria e minimização de dados. Tokens e segredos de integração recebem tratamento restrito e não são exibidos em registros ou comunicações operacionais.

11. Dados sensíveis e crianças

O serviço é destinado a empresas e administradores maiores de 18 anos. Caso dados sensíveis ou dados de crianças e adolescentes apareçam espontaneamente em uma conversa de atendimento, aplicamos minimização, acesso restrito e a orientação da empresa controladora.

12. Mudanças nesta política

Esta política será atualizada quando houver mudança relevante nas integrações, finalidades ou fornecedores. A data da versão vigente aparece no início da página.

13. Contato

Dúvidas ou solicitações sobre privacidade podem ser enviadas para kai@keepcoding.ai.