Política de Privacidade
O MEC GESTÃO WHATSAPP é uma plataforma B2B da MEC Gestão usada por lojas e equipes comerciais para atender clientes, registrar orçamentos e organizar o relacionamento comercial, com integração oficial à WhatsApp Business Platform (Cloud API) da Meta. Este site não é o WhatsApp, o WhatsApp Web nem um produto da Meta Platforms.
1. Quem trata os dados
A empresa contratante (loja, revenda ou concessionária que utiliza a plataforma) é a controladora dos dados pessoais de seus clientes e colaboradores. A MEC Gestão atua como operadora, tratando esses dados exclusivamente para executar as funcionalidades contratadas e seguindo as instruções da empresa contratante.
2. Dados que coletamos
- Cadastro de usuários: nome, e-mail corporativo, telefone, cargo/perfil de acesso e senha (armazenada apenas como hash criptográfico, nunca em texto puro).
- Dados de clientes inseridos pela empresa: nome, telefone, e-mail, cidade, interesses de compra, histórico de atendimento, orçamentos e anotações comerciais.
- Mensagens do WhatsApp: conteúdo de texto, mídias, data/hora e status de entrega das conversas trocadas entre a empresa e seus clientes pelo número WhatsApp Business da própria empresa.
- Credenciais de integração: tokens, IDs de conta (WABA), números de telefone e chaves de API configurados por administradores autorizados, armazenados criptografados no servidor.
- Dados técnicos: registros de acesso (data/hora, endereço IP, ações realizadas no sistema) mantidos para segurança, auditoria e cumprimento do Marco Civil da Internet.
Não coletamos dados pessoais de visitantes anônimos para publicidade e não usamos cookies de rastreamento de terceiros.
3. Para que usamos os dados
- Enviar, receber e organizar mensagens no WhatsApp Business da empresa contratante.
- Registrar atendimentos, orçamentos, catálogo/estoque e histórico de relacionamento comercial.
- Autenticar usuários, controlar permissões e proteger as contas contra acesso indevido.
- Gerar relatórios e indicadores de desempenho para a própria empresa contratante.
- Prestar suporte técnico, corrigir falhas e melhorar a estabilidade do serviço.
- Cumprir obrigações legais, regulatórias e responder a autoridades competentes.
Bases legais (LGPD, Lei 13.709/2018): execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e prevenção a fraudes (art. 7º, IX) e consentimento, quando aplicável (art. 7º, I).
4. Integração com a Meta / WhatsApp Business Platform
A plataforma se conecta à Cloud API da Meta para enviar e receber mensagens no número WhatsApp Business da empresa contratante. Nesse fluxo, o conteúdo das mensagens trafega pela infraestrutura da Meta e fica sujeito também às políticas da Meta Platforms. Usamos os dados obtidos por essas APIs apenas para operar o atendimento da empresa contratante — nunca para vender dados, montar perfis publicitários ou treinar modelos de terceiros com conteúdo de conversas. Recursos de inteligência artificial usados para sugerir respostas processam o conteúdo estritamente para gerar a resposta daquele atendimento.
5. Compartilhamento com terceiros
Compartilhamos dados apenas com prestadores necessários à operação do serviço:
- Meta Platforms — envio e recebimento de mensagens via WhatsApp Business Platform.
- Cloudflare — hospedagem, banco de dados, armazenamento de arquivos e proteção de rede.
- Provedores de IA e de notificação push — apenas quando o recurso estiver habilitado pela empresa contratante e limitado ao necessário para a função.
- Autoridades públicas — mediante requisição legal válida.
Não vendemos, alugamos nem cedemos dados pessoais para fins de marketing de terceiros.
6. Transferência internacional
Parte da infraestrutura (Cloudflare e Meta) opera em servidores fora do Brasil. Essas transferências são realizadas com base nas hipóteses do art. 33 da LGPD e em cláusulas contratuais que exigem nível de proteção adequado.
7. Segurança da informação
- Tráfego exclusivamente por HTTPS/TLS, com HSTS ativo.
- Autenticação por JWT com expiração e controle de acesso por perfil (RBAC).
- Senhas armazenadas com hash e salt; tokens sensíveis criptografados no servidor.
- Isolamento lógico por empresa (multi-tenant), impedindo acesso cruzado entre contas.
- API com CORS restrito ao domínio oficial do painel e limitação de requisições (rate limit).
- Cabeçalhos de segurança (CSP, HSTS, anti-clickjacking) e registros de auditoria de acesso.
8. Retenção e exclusão de dados
Os dados são mantidos enquanto durar o contrato com a empresa contratante. Encerrado o contrato, os dados são eliminados ou anonimizados em até 90 dias, salvo quando a guarda for exigida por lei (por exemplo, registros de acesso por 6 meses, nos termos do Marco Civil da Internet).
Pedido de exclusão: titulares podem solicitar a exclusão de seus dados enviando e-mail para suporte@appmec.com.br com o assunto "Exclusão de dados", informando nome e telefone/e-mail utilizados no atendimento. O pedido é encaminhado à empresa controladora e atendido em até 15 dias.
9. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade e informação sobre com quem os dados foram compartilhados.
- Revogação do consentimento e oposição a tratamento feito com base em legítimo interesse.
10. Menores de idade
A plataforma é destinada ao uso profissional por maiores de 18 anos e não coleta intencionalmente dados de crianças e adolescentes.
11. Alterações desta política
Podemos atualizar esta política para refletir mudanças legais ou técnicas. A data de revisão sempre constará no topo desta página e alterações relevantes serão comunicadas às empresas contratantes.
12. Contato e encarregado (DPO)
Dúvidas, solicitações de titulares ou incidentes de segurança: suporte@appmec.com.br.