Este Aviso de Privacidade descreve como a Frame Conexa, operada por
Gabriel da Silveira Miranda, CNPJ 61.559.385/0001-16, com sede
na Av. Barão de Studart, 300 - LC Corporate Green Tower, Meireles, Fortaleza - CE, Brasil
("Frame", "nós"),
trata dados pessoais no âmbito da Plataforma, em conformidade com a Lei nº 13.709/2018
(Lei Geral de Proteção de Dados - LGPD).
Índice
Definições
Aplicabilidade
Dados que coletamos
Finalidades do tratamento
Bases legais (LGPD)
Compartilhamento de dados
Papéis: Controladora e Operadora
Prazos de retenção
Segurança da informação
Direitos do titular
Cookies
Transferência internacional
Encarregado e contato
Alterações deste Aviso
1. Definições
Aplicam-se as definições do art. 5º da LGPD, em especial: Titular (pessoa a
quem os dados se referem), Controlador, Operador,
Tratamento e ANPD (Autoridade Nacional de Proteção de Dados).
"Cliente", "Usuário", "Contato Final" e "Meta" têm o significado atribuído nos
Termos de Uso.
2. Aplicabilidade
Este Aviso aplica-se a visitantes do site, Clientes contratantes e Usuários indicados pelo
Cliente. Quanto aos Contatos Finais, cujos dados trafegam sob a operação do
Cliente, este atua como Controlador, sendo responsável por informar seus próprios titulares.
3. Dados que coletamos
3.1. Fornecidos diretamente
dados de identificação e contato (nome, e-mail, telefone);
dados de cadastro e credenciais de acesso à Plataforma;
dados de faturamento, quando aplicável.
3.2. Coletados automaticamente
registros de acesso (endereço IP, data e hora), conforme o Marco Civil da Internet;
cookies e identificadores técnicos.
3.3. Técnicos da integração com a Meta
identificadores da conta do Cliente na Meta: App ID, WABA ID e phone_number_id;
tokens de acesso (OAuth) da Cloud API, armazenados de forma criptografada em repouso;
metadados e conteúdo de mensagens processados via webhooks (eventos messages, history, smb_app_state_sync e smb_message_echoes), tratados por conta e ordem do Cliente.
4. Finalidades do tratamento
viabilizar a habilitação do número na Cloud API e a operação da Plataforma;
prestar suporte técnico e comunicar-se com o Cliente;
garantir a segurança, prevenir fraudes e cumprir obrigações legais e regulatórias;
exercer direitos em processos judiciais, administrativos ou arbitrais;
enviar comunicações institucionais, mediante base legal adequada.
5. Bases legais (LGPD)
Tratamento
Finalidade
Base legal
Dados cadastrais e credenciais
Execução do contrato
Art. 7º, V
Registros de acesso (logs)
Obrigação legal (Marco Civil)
Art. 7º, II
Segurança e prevenção a fraudes
Legítimo interesse
Art. 7º, IX
Comunicações de marketing
Consentimento
Art. 7º, I
Dados de Contatos Finais
Tratados por conta do Cliente (Operadora)
Art. 39
6. Compartilhamento de dados
Poderemos compartilhar dados com:
Meta / WhatsApp, como parte indispensável da operação da Cloud API;
provedor de infraestrutura e hospedagem Railway, na condição de operador;
processador de pagamentos AmploPay, para intermediação de cobranças;
autoridades públicas, mediante requisição legal;
ferramentas de mensuração/analytics, mediante consentimento.
7. Papéis: Controladora e Operadora
A Frame atua como Controladora dos dados cadastrais do Cliente e dos dados
coletados diretamente por meio do site e da Plataforma. Quanto aos dados operacionais do
Cliente - especialmente mensagens e contatos de seus Contatos Finais - a Frame atua como
Operadora, tratando tais dados por conta e ordem do Cliente na camada de
Tech Provider da Meta, exclusivamente para viabilizar a operação contratada.
8. Prazos de retenção
dados cadastrais: durante a vigência do contrato e por até 5 anos após o término, para defesa em eventual litígio;
registros de acesso: no mínimo 6 meses (Marco Civil da Internet);
tokens e credenciais: enquanto necessários à operação, sendo revogados/excluídos após o encerramento;
demais dados: pelo prazo exigido pela legislação aplicável.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais apropriadas, entre elas:
criptografia dos tokens de acesso em repouso (AES-256-GCM) e tráfego protegido por TLS/HTTPS;
validação de assinatura dos webhooks recebidos da Meta (HMAC-SHA256);
controle de acesso e autenticação por chave de API;
Nos termos do art. 18 da LGPD, o titular pode solicitar:
confirmação da existência de tratamento e acesso aos dados;
correção de dados incompletos, inexatos ou desatualizados;
anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
portabilidade e informação sobre compartilhamentos;
revogação do consentimento e oposição ao tratamento;
revisão de decisões automatizadas e reclamação à ANPD.
Solicitações devem ser encaminhadas ao contato indicado na seção 13.
11. Cookies
Utilizamos cookies estritamente necessários ao funcionamento (com base em legítimo interesse)
e, mediante consentimento, cookies opcionais de mensuração. O titular pode gerenciar as
preferências pelo banner de cookies e pelas configurações do navegador.
12. Transferência internacional
Alguns tratamentos podem envolver transferência internacional de dados (por exemplo, para a
Meta e provedores de infraestrutura localizados no exterior), observado o art. 33 da LGPD e
adotadas as salvaguardas cabíveis, como cláusulas contratuais padrão.
13. Encarregado e contato
Encarregado pelo Tratamento de Dados (DPO): Gabriel da Silveira Miranda.
Contato para assuntos de privacidade: frameagencyhub@gmail.com.
14. Alterações deste Aviso
Este Aviso poderá ser atualizado a qualquer tempo. A versão vigente estará sempre disponível
em https://frameconexa.com/privacidade.html. Alterações relevantes serão
comunicadas pelos canais cadastrados.