1. Quem somos e papéis (LGPD)
Para fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — “LGPD”), “HookCloud” identifica o serviço HookCloud Flow operado pela MAM DIGITAL. Dependendo da atividade, podemos atuar como:
(a) Controladora: quando definimos as finalidades e os meios essenciais do tratamento relacionado a cadastro, autenticação, cobrança, segurança, prevenção de fraude e abuso, suporte próprio, CláudIA, melhoria da documentação, presença operacional, auditoria, conformidade, atribuição comercial e cumprimento de obrigações legais.
(b) Operadora: quando processamos, em nome do Cliente ou Assinante, dados técnicos, eventos ou conteúdos ligados à API do WhatsApp Business para executar instruções e permitir a integração contratada. Nesse cenário, o Cliente normalmente é o Controlador dos dados de seus consumidores finais.
(c) Responsabilidade do Cliente: o Cliente deve possuir base legal, avisos e controles adequados para os dados que direciona à Meta, ao seu CRM, Chatwoot, n8n, Make, webhook próprio ou outro sistema. A existência dessa responsabilidade não afasta as obrigações que sejam diretamente atribuíveis à HookCloud.
2. Dados pessoais coletados
Podemos coletar as seguintes categorias de dados, conforme o uso do serviço:
2.1. Dados fornecidos diretamente pelo usuário
- Nome, e-mail e demais dados de cadastro;
- Dados de contato, dados comerciais e informações fornecidas ao suporte;
- Informações fornecidas para análise de conformidade, origem de base, opt-in, revisão de uso ou investigação de abuso.
2.2. Dados de autenticação e conta
- Informações necessárias para login, tokens de sessão e dados de segurança;
- Dados de configuração de workspace, permissões e perfis, como owner, admin e member;
- Registros de acesso, IP aproximado, navegador, dispositivo, horários e eventos de segurança, quando necessário.
2.3. Dados técnicos e de integração (WhatsApp/Meta)
- Identificadores técnicos, quando aplicável:
waba_id,phone_number_id,business_id, IDs de números, status do número, qualidade, modo da conta e tier/limite de mensagens; - Username comercial do número, seu status, data de atualização e metadados administrativos necessários para exibição, sincronização, auditoria e suporte;
- Dados técnicos de conexão, eventos de onboarding, status de integração, logs de erro, resposta de APIs e dados de diagnóstico;
- Registros sobre revelação, uso, rotação, bloqueio ou restrição de tokens, chaves de API e credenciais, incluindo data/hora, workspace, usuário, IP e identificadores relacionados.
2.4. Dados de mensagens e identificadores da Meta (quando aplicável)
- Conteúdo e/ou metadados de mensagens trafegadas via API e webhooks, conforme necessário para a funcionalidade contratada e a configuração do Cliente;
- Eventos de entrega, leitura, falha, recebimento, resposta e demais eventos técnicos necessários à operação da integração;
- Username de usuário, BSUID (Business-Scoped User ID),
user_id,from_user_id,parent_user_id, telefone ou outros identificadores incluídos pela Meta nos payloads, quando esses dados transitarem pela arquitetura escolhida pelo Cliente.
2.5. Dados tratados por Chatwoot, CRM ou webhook do Cliente
Quando o Cliente direciona um número ao Chatwoot, a uma plataforma de multiatendimento, CRM, n8n, Make ou webhook próprio, esses sistemas podem receber diretamente da Meta mensagens, usernames, BSUIDs, telefones e outros identificadores. A retenção, a finalidade e a segurança nesses ambientes são definidas pelo Cliente e pelos respectivos fornecedores, conforme seus próprios contratos e políticas.
2.6. Presença e atividade operacional no painel
Para facilitar suporte, diagnóstico e acompanhamento de operações em andamento, a HookCloud pode registrar um sinal leve de presença do usuário autenticado. Conforme a funcionalidade estiver ativa, podem ser tratados:
- identificador do usuário, e-mail da conta e workspace;
- área geral do painel visitada e estado visível/segundo plano;
- ação operacional ampla, por exemplo conectar número, finalizar onboarding, verificar Chatwoot, alterar webhook ou desconectar;
- identificadores técnicos sanitizados relacionados à operação, como Connection ID ou Phone Number ID, quando necessários;
- horário do último sinal, início da ação e atualização do estado online/inativo.
2.7. Dados de navegação, atribuição comercial e checkout
Para compreender a origem de visitas e vendas, melhorar campanhas e preservar a atribuição entre o site principal e o checkout, a HookCloud pode tratar:
- identificador aleatório e pseudônimo de visitante, identificador de sessão e datas do primeiro e do último contato;
- URL de entrada, caminho acessado, domínio e URL de referência, quando fornecidos pelo navegador;
- parâmetros de campanha, como UTMs, origem, mídia, campanha, conteúdo, termo e código de indicação;
- identificadores publicitários recebidos no clique, como
gclid,gbraid,wbraid,fbclid,ttclid,msclkideli_fat_id; - IDs de campanha, grupo, criativo, posicionamento, dispositivo, rede e, quando utilizado um link limpo da HookCloud, ID e título/slug do vídeo do YouTube;
- eventos do funil, como visualização da página, clique para assinar, abertura e envio do checkout, sessão Stripe criada, compra aprovada, falha de pagamento, renovação e cancelamento;
- e-mail informado no checkout, valor, moeda, status, identificador da sessão e URL de retomada do checkout;
- hash de IP para limitação de abuso e segurança do endpoint público. O banco próprio de atribuição não foi projetado para criar impressão digital persistente do dispositivo nem para armazenar o User-Agent completo. Separadamente, o Meta Pixel, quando habilitado e autorizado pela preferência de marketing, pode tratar dados técnicos no navegador conforme a seção 16. A Conversions API não está ativa nesta publicação.
2.8. Carrinho abandonado e eventos comerciais
Quando uma sessão de checkout é criada e não há confirmação de compra no prazo operacional de 30 minutos, a intenção pode ser classificada como Carrinho abandonado. Para permitir atendimento e follow-up, a HookCloud pode gerar eventos comerciais contendo os dados estritamente necessários, como e-mail, URL do checkout, status, valor, origem atribuída, data/hora e identificadores de reconciliação.
Esses eventos podem ser enviados para um endpoint HTTPS configurado por administradores autorizados da própria HookCloud, destinado a n8n, Make, CRM, plataforma de e-mail ou sistema interno. Esse webhook comercial é diferente do webhook do WhatsApp configurado pelos assinantes.
2.9. Chat privado, CláudIA, memória e imagens
No suporte privado da HookCloud, tratamos o histórico de mensagens do Assinante e da equipe, anexos enviados, respostas da CláudIA, feedbacks, classificações de assunto, sugestões de melhoria e registros necessários para continuidade e revisão do atendimento.
Quando a CláudIA é acionada ou está habilitada para responder automaticamente, a consulta enviada à OpenAI API pode conter, de forma limitada ao atendimento:
- a pergunta atual e mensagens recentes do mesmo chat privado;
- trechos relevantes de atendimentos privados anteriores e memórias associadas ao mesmo usuário e workspace;
- documentação HookCloud, catálogo da Academy e contexto técnico necessário para responder;
- dados de assinatura, risco, conexões, trabalhos recentes, diagnósticos do número e estados consultados da Meta, quando pertinentes à dúvida;
- imagens anexadas e tecnicamente aceitas pelo recurso, quando o usuário pede análise visual.
Também podem ser tratados o identificador do turno, versão do prompt, modelo utilizado, consumo técnico, estado da resposta, erro, identificador da resposta do provedor e identificadores pseudonimizados ou em hash usados para isolamento, segurança e prevenção de abuso.
2.10. Cobrança, e-mail e relacionamento contratual
- identificadores de cliente, checkout, assinatura, fatura e pagamento; e-mail do comprador; produto, valor, moeda, status e datas relacionadas;
- eventos recebidos do Stripe para ativação, renovação, falha, cancelamento, conciliação, suporte e prevenção de fraude;
- dados necessários ao envio de links mágicos, avisos de conta e mensagens transacionais por provedor de e-mail configurado, incluindo endereço de destino, assunto, estado de entrega e registros técnicos disponíveis.
2.11. Assinatura, capacidade e mudanças de plano
Para administrar a cobrança e a capacidade contratada, tratamos identificadores do cliente e da assinatura no provedor, plano e versão vigentes, valores, itens de cobrança, faturas, estado de pagamento, período contratado, vagas ocupadas ou reservadas, adicionais pagos no ciclo atual e quantidade prevista para a renovação. Também registramos a proposta de mudança de plano, o usuário responsável, sua autorização expressa dos valores e condições, data/hora, andamento e confirmação ou falha da operação.
Esses registros permitem reutilizar capacidade já paga, ajustar adicionais na renovação, prevenir duplicidade e liberar novas condições somente após a confirmação correspondente. A autorização comercial de uma cobrança ou migração não representa consentimento genérico para tratamento de dados pessoais ou publicidade. Não solicite nem envie dados completos de cartão ao suporte; o pagamento é tratado pelo provedor.
2.12. Ciência, aceites e preferências
Registramos separadamente a apresentação/ciência da Política de Privacidade, o aceite ou a recusa dos Termos e as escolhas de cookies opcionais. Os recibos de conta utilizam identificadores do usuário autenticado e da sessão, tipo de ação, versão e resumo criptográfico do documento, idioma/canal e data/hora do servidor. Os recibos de cookies registram a preferência, categorias, versão, data/hora e identificador técnico próprio para comprovar e aplicar a escolha.
Os recibos não armazenam senha, JWT, token de recuperação, conteúdo de mensagens, e-mail, IP bruto ou User-Agent bruto. Identificadores técnicos e resumos criptográficos não são automaticamente dados anônimos. Registros técnicos de segurança da infraestrutura podem tratar dados de acesso separadamente, nos limites desta Política.
3. Finalidades e uso das informações
Usamos os dados descritos nesta Política para finalidades determinadas e compatíveis com o serviço, incluindo:
- criar e proteger a conta, autenticar usuários, administrar convites, papéis, sessões e workspaces;
- gerenciar a conexão técnica com a API do WhatsApp Business, callbacks, credenciais, usernames, estados, qualidade e diagnósticos;
- exibir informações de conexão e encaminhar eventos ao destino configurado pelo Cliente, sem transformar o Flow em CRM ou disparador;
- prestar suporte privado, manter continuidade do atendimento, analisar anexos solicitados e responder com a CláudIA quando o recurso estiver habilitado;
- permitir revisão humana, avaliar feedbacks e identificar lacunas na documentação ou no produto sem misturar históricos entre Assinantes;
- consultar sinais técnicos e estados da Meta necessários para diagnosticar número, credencial, callback, qualidade ou restrição;
- administrar assinatura, checkout, pagamento, capacidade contratada, reutilização de vagas, ajustes de adicionais na renovação, migrações voluntárias, cancelamento, conciliação, comunicação transacional e prevenção de fraude;
- detectar abuso, spam, uso excessivo de API, violações de políticas, credenciais comprometidas e outros riscos à infraestrutura;
- calcular alertas e bloqueios proporcionais com base em eventos de qualidade e banimento, com possibilidade de revisão administrativa;
- registrar presença operacional leve para suporte, prevenção de operações conflitantes e diagnóstico;
- medir origem de visitas, checkouts e vendas, manter first touch/last touch, avaliar campanhas e deduplicar eventos somente quando a preferência opcional correspondente estiver autorizada;
- identificar checkout não concluído após 30 minutos e realizar contato pertinente à contratação iniciada, quando houver base legal e direito de oposição;
- enviar eventos comerciais assinados a automações autorizadas para conciliação, suporte e relacionamento contratual;
- cumprir obrigações legais, regulatórias, contratuais e atender solicitações válidas de autoridades ou exercer direitos em processos.
- comprovar transparência, manifestações contratuais e escolhas opcionais, aplicar a preferência atual e manter o histórico mínimo necessário.
Não devemos reutilizar dados pessoais para finalidade incompatível sem nova avaliação de necessidade, transparência e base legal.
4. Bases legais (LGPD)
A base legal depende da finalidade e do papel exercido pela HookCloud. Em linhas gerais:
A utilização de inteligência artificial não constitui uma base legal autônoma. O tratamento pela CláudIA segue a base da finalidade de suporte, execução do serviço, segurança ou melhoria correspondente.
O Cliente é responsável por definir e documentar a base legal aplicável aos dados de seus consumidores finais, incluindo usernames, BSUIDs, telefones e mensagens tratados no sistema de atendimento por ele escolhido. Quando a HookCloud atuar como Operadora, seguirá instruções lícitas do Cliente e os limites contratuais.
Comunicações de recuperação de checkout devem ser pertinentes à intenção iniciada, identificar a HookCloud, respeitar oposição/descadastro quando aplicável e não podem ser convertidas em campanhas indefinidas ou incompatíveis.
A ciência desta Política demonstra transparência e não é autorização genérica para tratamento de dados. O aceite dos Termos tem finalidade contratual. Nenhum desses registros substitui a escolha separada de cookies opcionais, a base necessária para dados de terceiros ou o consentimento individual de membros e destinatários do cliente.
5. Compartilhamento de dados e fornecedores
A HookCloud não comercializa dados pessoais como produto. Compartilhamos dados somente na medida necessária à finalidade informada, à prestação do serviço, à segurança, ao cumprimento legal ou à instrução do Cliente. Os principais fornecedores e destinatários atualmente utilizados são:
Também podemos compartilhar dados com autoridades públicas diante de obrigação legal, ordem válida ou requisição legítima; e com consultores, auditores ou prestadores sujeitos a confidencialidade quando necessário para defesa de direitos, segurança ou conformidade.
Os papéis de Controlador, Operador ou Controlador independente variam conforme o serviço e o tratamento concreto. A lista de subprocessadores de cada fornecedor pode mudar de acordo com seus próprios termos.
Lastlink: para assinaturas antigas ainda mantidas nesse provedor, são tratados os identificadores, estados de pagamento, períodos e eventos necessários à continuidade e conciliação da assinatura. O fluxo voluntário de troca dentro de uma assinatura Stripe não altera automaticamente contratos Lastlink.
Acesso administrativo interno
Profissionais autorizados da HookCloud podem acessar workspace, chat privado, anexos, respostas da CláudIA, dados técnicos, incidentes, notificações e sinais de presença quando necessário para suporte, revisão humana, segurança, auditoria, cobrança, conformidade ou investigação de falhas. O acesso deve observar necessidade, confidencialidade, papel administrativo e registro de auditoria quando aplicável.
5.1. Automação comercial e webhook de vendas
A HookCloud poderá compartilhar os dados mínimos de eventos comerciais com fornecedores e sistemas autorizados para automação de e-mail, CRM, n8n, Make, atendimento, conciliação e suporte. O payload pode incluir e-mail, URL de retomada, status do checkout, valor, origem atribuída e identificadores técnicos necessários.
O endpoint deve usar HTTPS, é validado contra redes privadas ou reservadas e recebe uma assinatura HMAC para verificação de integridade. O sistema receptor continua obrigado a aplicar controle de acesso, retenção adequada, confidencialidade, opt-out e demais medidas previstas na LGPD. A inclusão de um endpoint não autoriza o envio de dados para finalidades incompatíveis.
5.2. Plataformas de publicidade
A HookCloud pode receber identificadores de clique adicionados por Google, Meta, Microsoft, TikTok, LinkedIn ou outras plataformas. A captura de um identificador não significa, por si só, envio de conversão a todas elas. No entanto, quando o Meta Pixel estiver habilitado no site de vendas e a categoria marketing estiver autorizada, eventos publicitários podem ser enviados à Meta conforme a seção 16. A Conversions API não está ativa nesta publicação.
6. Transferência internacional de dados
Os fornecedores listados na seção 5 operam infraestrutura e subprocessadores em diferentes países. Por isso, dados podem ser processados fora do Brasil, inclusive em regiões escolhidas para o projeto, pontos globais de borda e localidades indicadas nos termos e listas de subprocessadores de cada fornecedor.
Conforme o fluxo e a legislação aplicável, os mecanismos de transferência podem incluir contratos e aditivos de tratamento de dados, cláusulas-padrão reconhecidas, decisões de adequação ou outras hipóteses admitidas pela LGPD e pela regulamentação da ANPD, acompanhadas de medidas técnicas e organizacionais proporcionais ao risco.
As regiões, países e subprocessadores podem mudar por decisão do fornecedor ou configuração do serviço. Informações adicionais sobre o fluxo vigente podem ser solicitadas pelo canal da seção 14.
7. Retenção, exclusão e gestão de números
7.1. Critérios de retenção
Não existe um prazo único aplicável a todos os dados. Utilizamos a duração do contrato, a necessidade operacional, a continuidade do suporte, a segurança, a prevenção de fraude e abuso, obrigações legais e fiscais, exercício regular de direitos e instruções válidas do Cliente. Quando não há prazo fixo indicado abaixo, a HookCloud não promete uma data universal de eliminação: os dados permanecem enquanto a finalidade ou obrigação justificar e devem ser reduzidos, anonimizados ou eliminados quando deixarem de ser necessários.
| Registro de manifestação | Critério de retenção |
|---|---|
| Preferência de cookies no navegador | Até 180 dias; pode ser alterada antes ou desaparecer com a limpeza do navegador. |
| Identificador e contexto opcionais de atribuição | Até 90 dias no navegador, somente com a preferência correspondente autorizada. |
| Evidência de escolhas de cookies no banco | Até 24 meses a partir do registro, com descarte automático. É um prazo operacional para comprovação e aplicação da escolha, não um prazo universal imposto pela LGPD. |
| Ciência da Política e manifestações dos Termos | Durante o vínculo, com revisão de necessidade. Encerrada a conta, os registros são eliminados quando ultrapassam cinco anos da última manifestação registrada, salvo preservação específica e documentada por obrigação legal ou defesa em disputa. O prazo é limite operacional de retenção, não declaração de prescrição universal. |
Os recibos são restritos à finalidade de comprovação e aplicação da escolha, com minimização e acesso controlado. A preservação excepcional de evidência contratual exige justificativa e revisão; não autoriza manter publicidade ligada após recusa ou revogação.
7.2. Remoção ou desconexão de número
A remoção de um número no painel encerra ou desativa o vínculo operacional conforme a arquitetura, mas não garante apagamento instantâneo de todos os registros associados. Identificadores e registros mínimos podem permanecer para segurança, auditoria, conformidade, histórico de risco, prevenção de conflitos de propriedade, backups e defesa de direitos.
A remoção no HookCloud não apaga dados existentes na Meta, no Chatwoot, em CRM, n8n, Make, webhook próprio ou em outro sistema escolhido pelo Cliente. O Cliente deve administrar esses ambientes separadamente.
7.3. Solicitações de exclusão
Pedidos de eliminação serão analisados de acordo com o papel da HookCloud, a identidade do solicitante, a finalidade, a base legal e as exceções previstas na LGPD. Quando atuarmos como Operadora, poderemos encaminhar a solicitação ao Cliente Controlador ou depender de instrução dele. A eliminação pode ser substituída por anonimização, bloqueio ou retenção restrita quando houver fundamento legal.
8. Segurança da informação e incidentes
A HookCloud aplica controles técnicos e organizacionais proporcionais ao serviço e ao risco. Conforme o fluxo e o recurso, esses controles incluem:
- TLS em trânsito e proteção de segredos e credenciais sensíveis;
- autenticação, autorização, menor privilégio, segregação por workspace e políticas de acesso no banco e no armazenamento;
- isolamento de contexto da CláudIA por usuário/workspace e validações antes de consultar dados técnicos;
- acesso administrativo limitado a necessidades de suporte, revisão, segurança, cobrança, auditoria ou conformidade;
- minimização de payloads e separação entre sinais de atualização, conteúdo de suporte e eventos comerciais;
- assinatura HMAC SHA-256 do webhook comercial, proteção do segredo e controles de idempotência;
- validação de URLs HTTPS e bloqueios contra destinos privados ou reservados nos fluxos em que esse controle está implementado;
- timeouts, retentativas controladas, trilhas técnicas, monitoramento e resposta a falhas ou abuso.
Os controles variam conforme a arquitetura e não constituem garantia de invulnerabilidade. O Cliente deve aplicar medidas adequadas no Chatwoot, CRM, webhook ou sistema próprio, limitar acessos e proteger telefones, BSUIDs, usernames, mensagens, tokens e segredos.
8.1. Resposta a incidentes
Diante de suspeita ou confirmação de incidente, buscamos conter o evento, preservar evidências necessárias, avaliar natureza e alcance, mitigar impactos, corrigir a causa e documentar as medidas adotadas. Quando a legislação ou regulamentação exigir, comunicaremos a ANPD, os titulares afetados e/ou o Cliente Controlador com informações disponíveis, nos prazos e condições aplicáveis.
Se a HookCloud atuar como Operadora, cooperará de forma razoável com o Cliente Controlador para análise e comunicação, observados os limites de informação e responsabilidade de cada parte. Registros de incidente podem ser mantidos pelo prazo legal, regulatório ou de defesa de direitos aplicável.
9. Dados para conformidade e uso aceitável
Podemos tratar sinais técnicos, informações fornecidas e registros de segurança para apurar abuso, spam, uso excessivo, comprometimento de credenciais e descumprimento de regras, limitados à necessidade do caso. As regras contratuais de uso aceitável estão nos Termos de Serviço. Esta Política explica o tratamento de dados e não substitui o aceite desses Termos.
10. Qualidade, risco e decisões automatizadas
A HookCloud não atribui o quality rating nem decide ou aplica sanções de banimento ou restrição de números pela Meta/WhatsApp. Essas classificações e decisões pertencem à Meta. As limitações aplicadas pela HookCloud dizem respeito ao acesso e ao uso da própria plataforma; não significam banimento do número pela Meta. A HookCloud não pode garantir a reversão de uma decisão externa, sem prejuízo da análise de falhas próprias e do suporte cabível. Operações de conexão, desconexão ou configuração realizadas com autorização do assinante são operações técnicas distintas dessas sanções.
A HookCloud trata sinais recebidos da Meta e resultados de reconciliação sobre qualidade, restrição, banimento e estado dos ativos. Os identificadores e eventos permitem diagnóstico, deduplicação e cálculo do risco interno. RED é qualidade baixa; não equivale, por si só, a banimento. Número, WABA, portfólio e perfil são diferenciados conforme a informação disponível.
Os contadores internos usam janela móvel de 30 dias e os limiares do plano confirmado, descritos nos Termos e na documentação de risco. Desconectar um número não elimina automaticamente registros históricos necessários a finalidades legítimas. Limites do plano não são franquia de infrações da Meta.
Alertas e medidas podem resultar de processamento automatizado. O assinante pode pedir explicação dos critérios gerais, contestar dado desatualizado, duplicidade ou associação incorreta e solicitar revisão humana pelo canal de privacidade/suporte. A equipe pode corrigir o estado mediante análise e registro, preservados os direitos aplicáveis.
11. Credenciais e registros de acesso à API
Identificadores de credenciais, revelações autorizadas, estados de permissão e registros técnicos de chamadas podem ser tratados para autenticação, execução da integração, prevenção de abuso e investigação de incidentes. Evitamos incluir tokens completos em registros de suporte e recibos. Credenciais configuradas pelo cliente em ferramentas externas ficam também sujeitas aos controles daquele ambiente, sem afastar os deveres próprios da HookCloud.
12. Informações sobre medidas e revisão
Quando uma medida interna afeta o workspace ou um recurso, os dados relevantes ao motivo, ao alcance, à revisão e à correção podem ser preservados de forma minimizada. O titular pode exercer os direitos da seção seguinte. As medidas contratuais e a distinção entre decisão da Meta e atuação da HookCloud estão nos Termos de Serviço; a presença de falha externa não exclui investigação de falha própria.
13. Direitos dos titulares (LGPD)
Nos limites e condições da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, observadas a regulamentação, segredos comercial e industrial e viabilidade aplicável;
- eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre entidades públicas e privadas com as quais realizamos uso compartilhado;
- informação sobre a possibilidade de não consentir e sobre as consequências da negativa;
- revogação do consentimento, quando essa for a base legal;
- oposição a tratamento realizado em desconformidade com a LGPD;
- revisão de decisão tomada unicamente com base em tratamento automatizado que afete seus interesses e informação sobre os critérios e procedimentos utilizados, resguardados segredos comercial e industrial;
- petição em relação aos seus dados perante a ANPD e órgãos de defesa do consumidor.
13.1. Como exercer
Envie a solicitação pelo canal da seção 14 e descreva o direito pretendido, a conta e o contexto. Para proteger o titular e terceiros, poderemos solicitar informações razoáveis para confirmar identidade, legitimidade, vínculo com o workspace e escopo do pedido. Não solicitaremos senha, token completo, PIN ou OTP por e-mail.
Responderemos nos formatos e prazos aplicáveis à solicitação concreta. Se não pudermos atender integralmente, informaremos a justificativa quando legalmente permitido. A HookCloud pode manter registros mínimos para comprovar o atendimento, cumprir obrigação legal, prevenir fraude ou exercer direitos.
13.2. Quando o Cliente é o Controlador
Solicitações sobre mensagens, contatos, usernames, BSUIDs ou dados mantidos no sistema operacional do Cliente podem ser encaminhadas ao Cliente Controlador ou depender de instrução dele. Dados mantidos diretamente no Chatwoot, CRM ou webhook escolhido pelo Cliente devem ser tratados pelo respectivo responsável, sem prejuízo da cooperação cabível da HookCloud como Operadora.
14. Contato e canal de privacidade
Para exercer direitos ou falar sobre privacidade, proteção de dados, segurança, incidentes, conformidade ou uso aceitável:
O canal acima recebe e encaminha solicitações de privacidade à equipe responsável. Não envie senha, token completo, PIN ou OTP.
15. Transparência sobre presença operacional
A funcionalidade de presença existe para mostrar disponibilidade momentânea, apoiar o atendimento e reduzir conflitos durante operações técnicas. Ela não tem como finalidade monitorar produtividade individual, ler conversas, capturar conteúdo digitado ou formar perfil comportamental detalhado.
O administrador autorizado pode abrir o workspace a partir do atendimento ou de alertas técnicos para localizar a conexão relacionada, consultar WABA ID, Phone Number ID, Business ID, número comercial, status e incidentes necessários ao suporte.
16. Cookies, atribuição e publicidade
Analytics e marketing são categorias opcionais, desligadas por padrão. A interface oferece Aceitar opcionais, Rejeitar opcionais e Configurar. A escolha de uma categoria não autoriza a outra. A ativação depende de uma preferência válida; em caso de falha de validação, versão desconhecida ou expiração, os opcionais permanecem desligados. Login, segurança e checkout funcional continuam disponíveis.
Com analytics autorizado, identificadores próprios de visitante e contexto de campanha podem relacionar visitas e conversões para mensuração própria, por até 90 dias no navegador. Com marketing autorizado, o Meta Pixel, quando habilitado, pode enviar eventos de publicidade à Meta, como PageView e AddToCart, com data/hora, URL, event_id e dados técnicos e identificadores Meta disponíveis no navegador. A Conversions API por servidor não está ativa nesta publicação. Sua eventual ativação exige configuração própria, atualização das informações aplicáveis e respeito à preferência de marketing, inclusive nos envios pelo servidor. Os recibos de preferência não guardam IP ou User-Agent brutos.
A recusa de marketing impede esse compartilhamento publicitário; ela não impede o processamento necessário de dados de integração pelo serviço WhatsApp contratado. Eventos operacionais de pagamento, conciliação e assinatura também continuam com suas bases próprias, sem habilitar rastreamento opcional. Uma cobrança confirmada não é, por si só, autorização para divulgar uma conversão às plataformas de publicidade.
O contexto comercial e a classificação de checkout abandonado após 30 minutos podem apoiar conciliação, suporte ou comunicação pertinente à intenção iniciada, conforme necessidade, base legal e preferências aplicáveis. Isso não autoriza campanhas indefinidas. Destinos comerciais devem aplicar controles de acesso, assinatura, retenção e oposição adequados.
Você pode rever a escolha no controle Preferências de cookies. A revogação impede novos eventos opcionais e remove identificadores próprios acessíveis; não promete apagar instantaneamente dados já recebidos por terceiros. GPC é tratado como sinal conservador de recusa de opcionais. Consulte a Política de Cookies para inventário, duração, detalhes do histórico e canais para direitos.
17. CláudIA, OpenAI API e revisão humana
17.1. Onde a CláudIA atua
A CláudIA é o agente de inteligência artificial do suporte privado HookCloud. Ela não participa do chat geral de networking. No chat privado, pode responder quando solicitada ou automaticamente quando o administrador habilitar essa modalidade. A interface deve identificar que a resposta foi gerada por IA e permitir que o usuário peça atendimento humano.
17.2. Contexto utilizado
Para formular uma resposta útil, a HookCloud seleciona a pergunta atual, mensagens recentes e, quando relevantes, memórias ou trechos de conversas privadas anteriores do mesmo usuário e workspace. Também podem ser incluídos documentos oficiais, aulas da Academy, dados de assinatura e risco, conexões e diagnósticos do número, trabalhos recentes, estado consultado da Meta e imagens anexadas.
Esse contexto é enviado à OpenAI API para gerar texto e embeddings. A resposta gerada retorna à HookCloud e pode ser salva no chat junto com metadados do turno. O sistema utiliza identificadores em hash ou pseudonimizados para certas funções de segurança e isolamento, mas o contexto técnico pode conter dados pessoais necessários à dúvida.
17.3. Armazenamento no provedor e treinamento
A integração atual solicita store: false nas respostas da OpenAI, o que evita armazenar a resposta para recuperação posterior pela API. Isso não equivale, por si só, a garantia de retenção zero: o provedor pode manter dados temporariamente para monitoramento de abuso, segurança e cumprimento legal, conforme os controles e o contrato da conta.
De acordo com as condições aplicáveis à API da OpenAI, os dados da API não são usados para treinar modelos por padrão, salvo se a organização responsável optar voluntariamente por compartilhar dados. A HookCloud não deve ativar esse compartilhamento sem avaliação de finalidade, base legal, transparência e salvaguardas.
17.4. Revisão humana e limitações
- A CláudIA pode interpretar uma pergunta de forma incorreta, produzir informação incompleta ou não refletir uma alteração recente da Meta.
- O Assinante pode pedir atendimento humano; a equipe pode assumir ou pausar a IA e revisar o contexto do chat.
- Conversas sinalizadas podem gerar alerta de escalonamento sem interromper automaticamente a tentativa de ajuda da IA.
- Administradores autorizados podem revisar respostas, feedbacks e sugestões de documentação. Aprovar uma sugestão significa aceitá-la para tratamento controlado; não autoriza, por si só, alteração automática de código, banco, documentação pública ou produção sem um fluxo técnico explícito e auditável.
- Respostas da IA não substituem análise jurídica, contábil, médica, de segurança crítica nem a confirmação oficial da Meta.
17.5. Dados sensíveis, menores e anexos
O serviço é voltado a relações profissionais e empresariais. Usuários não devem enviar dados pessoais sensíveis, dados de crianças ou adolescentes, documentos de identidade, credenciais, tokens completos, PIN ou OTP, salvo quando estritamente necessário e permitido. Se esse conteúdo for enviado em mensagem ou imagem, ele poderá ser processado para prestar o suporte e deverá ser minimizado, protegido e eliminado conforme a necessidade, os direitos do titular e as obrigações aplicáveis.
Assinatura, capacidade e transparência comercial
Os dados descritos na seção 2.11 são utilizados para apresentar e executar as condições contratadas. A ocupação reconhecida de vagas pode ajustar automaticamente a quantidade de adicionais prevista para a renovação do Starter, preservando a capacidade já paga até o fim do ciclo. A liberação de uma vaga não equivale à exclusão imediata de todos os registros técnicos ou de cobrança; aplicam-se os critérios de retenção e os direitos previstos nesta Política.
Clientes que permanecem no plano antigo mantêm suas condições. A mudança do plano antigo Stripe de R$ 99 ou do Starter para o Pro depende da iniciativa e da autorização expressa do responsável pela assinatura, com apresentação dos valores e confirmação do pagamento. Não ocorre conversão em lote de assinantes antigos.
Os preços, exemplos de reutilização, prazo operacional de sincronização antes do fechamento da fatura e o procedimento de migração estão na documentação de assinatura e cobrança. O Assinante pode solicitar esclarecimento ou correção de divergências pelo canal da seção 14, sem prejuízo dos direitos previstos na legislação. O aceite da mudança de plano não implica renúncia a esses direitos.
18. Atualizações, ciência e histórico
Esta Política tem versão 4.6.0, do conjunto 2026-09-08.1, publicada em 8 de setembro de 2026. A versão exibida e sua cópia ficam acessíveis para consulta. Atualizações materiais serão comunicadas de modo compatível com a sua relevância; novos documentos serão informados no painel e o histórico anterior será preservado.
O controle de ciência desta Política é separado do aceite dos Termos e das preferências de cookies. Pode ser adiado pelo assinante atual sem bloqueio automático do serviço por essa escolha. A ausência de ação não é registrada como ciência nem como consentimento. Uma futura finalidade opcional que dependa de nova autorização ficará desligada até uma escolha válida.
Este texto não concede autorização genérica, não altera condições comerciais dos clientes antigos e não limita direitos previstos em lei. Informações adicionais podem ser solicitadas pelo canal da seção 14.
