Quem trata os dados
Esta política descreve o tratamento de dados relacionado ao site e à operação da StackZap Cloud pela StackLab, CNPJ 44.611.470/0001-67. Ela abrange o cadastro de clientes, a gestão da plataforma e o ambiente StackZap hospedado para cada cliente.
A StackLab determina as finalidades do tratamento necessário ao relacionamento comercial, atendimento e gestão do serviço. Nas mensagens, contatos e demais informações que o cliente utiliza em sua operação, o cliente normalmente atua como controlador e a StackLab como operadora, conforme as instruções e a finalidade da contratação. A classificação depende da atividade efetivamente realizada.
Quais dados podem ser tratados
- Cadastro e relacionamento: nome da empresa, responsável, e-mail, telefone/WhatsApp quando informado, plano, situação da conta e informações fornecidas ao suporte.
- Gestão do ambiente: identificadores de cliente e licenças, URLs e domínios do ambiente, versão, recursos habilitados, quantidade de conexões, eventos administrativos, saúde e métricas operacionais.
- Acesso: dados dos usuários da plataforma, hashes de senha, sessões, registros de último acesso e informações necessárias à recuperação de acesso. O painel web da API utiliza uma chave de acesso armazenada no navegador.
- Conexões e contatos: números de telefone, identificadores do WhatsApp, estado e sessões de conexão, nomes de contatos, informações de perfil, grupos e estados sincronizados, conforme os recursos utilizados.
- Comunicações: mensagens enviadas e recebidas, texto, destinatários, participantes, horários, status, eventos e payloads técnicos; mídias e documentos podem ser processados durante envios, recebimentos e integrações.
- Chamadas e automações: participantes, direção, estados, duração e eventos de chamadas; conteúdo e configuração de agendamentos, filas e regras de automação.
- Integrações e auditoria: destinos de webhooks, payloads, tentativas e erros de entrega, identificadores de conversas do Chatwoot, credenciais de integração e logs com eventos, IP e metadados quando registrados.
Nem todas as categorias são tratadas em todas as contas: isso depende das conexões, funcionalidades e integrações usadas. Mensagens e anexos podem conter dados pessoais ou sensíveis enviados pelo cliente ou por seus contatos; evite incluir informações desnecessárias à operação.
Para que usamos essas informações
Usamos as informações necessárias para cadastrar e atender clientes, provisionar ambientes, controlar acesso e licenciamento, executar comunicações autorizadas, sincronizar integrações, acompanhar filas e estados, diagnosticar falhas, enviar comunicações do serviço e proteger a operação.
No relacionamento com o cliente, as bases legais podem incluir execução de contrato ou procedimentos relacionados, cumprimento de obrigação legal, exercício regular de direitos e interesse legítimo para segurança e melhoria operacional, quando cabível. Consentimento é utilizado quando a atividade o exigir. O cliente deve identificar e documentar a base legal aplicável aos dados de seus próprios contatos.
Onde os dados ficam e quem pode acessar
A plataforma Cloud mantém dados administrativos em seu banco de gestão. Cada cliente recebe um serviço de API StackZap e um banco PostgreSQL separados para os dados de sua operação. As instâncias do plano compartilham o ambiente desse cliente; a separação é entre clientes e não significa infraestrutura física exclusiva.
O isolamento não impede os acessos administrativos necessários à gestão, manutenção e suporte. A equipe autorizada da StackLab pode acessar informações pertinentes a essas atividades, conforme os controles disponíveis. Pessoas às quais o cliente entrega credenciais podem acessar as informações e operações permitidas por elas.
O software utiliza hashes para senhas da plataforma e determinadas chaves, proteção criptográfica para segredos de integração e controles de sessão e permissão. Isso não significa que todo conteúdo do banco esteja criptografado nem que mensagens armazenadas possam ser acessadas apenas pelos participantes da conversa.
Provedores e compartilhamento
Informações são transmitidas a terceiros na medida necessária ao serviço ou às integrações escolhidas:
- WhatsApp/Meta: conexão dos números, troca de mensagens, mídias e eventos associados.
- Cloudflare: hospedagem desta página, DNS e entrega/proteção dos acessos que passam por sua rede, com tratamento de informações técnicas como IP e requisições.
- Resend: envio de e-mails da plataforma quando configurado, envolvendo o destinatário e o conteúdo necessário à comunicação.
- Pulse/StackHub, do ecossistema StackLab: cadastro de clientes e emissão, validação e sincronização de licenças. Seus registros não são automaticamente apagados com a exclusão no Cloud.
- Google Fonts: carregamento da fonte usada no site, com envio de informações técnicas da requisição ao Google.
- Chatwoot (app.stacklab.digital): widget de atendimento do site; quando você inicia uma conversa, as informações fornecidas e os dados técnicos da interação são tratados para responder à solicitação.
- Destinos configurados pelo cliente: Chatwoot, endpoints de webhooks, sistemas próprios e ferramentas conectadas, que recebem os dados necessários às operações autorizadas.
Um link de WhatsApp abre um serviço externo; informações enviadas na conversa passam a ser tratadas também nesse canal. Provedores podem processar dados fora do Brasil. Quando houver transferência internacional sob responsabilidade da StackLab, devem ser observados os mecanismos e requisitos legais aplicáveis. Dados também podem ser compartilhados para cumprir obrigações legais ou determinações válidas de autoridades.
Conservação e exclusão
O período de conservação depende da finalidade, do uso do serviço, das configurações, da relação contratual e das obrigações legais. Não há nesta política um prazo único de expiração para mensagens, contatos, logs ou conteúdo de integrações. Solicite à StackLab informações sobre o ciclo de vida dos dados do seu ambiente e pedidos específicos de exclusão.
A suspensão do cliente interrompe a API e mantém o banco de dados. Já a exclusão do ambiente remove o serviço e o banco correspondente; a execução pode ocorrer em segundo plano. Excluir o cadastro Cloud pode remover também registros locais vinculados.
Cadastro e licenças no Pulse, registros necessários a obrigações legais e dados já encaminhados a serviços externos têm ciclos próprios. Apagar algo no Cloud não equivale a apagar cópias no WhatsApp, no Chatwoot ou nos endpoints do cliente. Eventual conservação necessária deve ser limitada à finalidade que a justifique.
Direitos e solicitações
Nos termos da LGPD, você pode solicitar confirmação e acesso, correção, informações sobre compartilhamento e, nas hipóteses aplicáveis, portabilidade, bloqueio, anonimização ou eliminação, além de revogar consentimento. Também pode questionar tratamentos e exercer os demais direitos previstos na lei, inclusive perante a ANPD.
Se o pedido se referir a dados tratados por uma empresa que usa a StackZap, procure também essa empresa, que define a finalidade da operação. A StackLab pode auxiliar o cliente no atendimento quando atuar como operadora. Pedidos feitos à StackLab serão avaliados conforme sua função no tratamento, a identificação do solicitante e as exceções legais.
Cuidados, incidentes e atualizações
Adotamos controles técnicos de acesso, isolamento entre ambientes e proteção de credenciais compatíveis com as funcionalidades do serviço. O cliente também deve proteger seus dispositivos, credenciais e destinos de integração. Nenhuma medida elimina integralmente o risco de acesso indevido, perda ou indisponibilidade.
Suspeitas de incidentes podem ser comunicadas pelo canal abaixo. A avaliação e as comunicações a clientes, titulares e autoridades observarão as responsabilidades e exigências legais aplicáveis. O serviço se destina a operações profissionais; não é direcionado ao cadastro de crianças. Se o cliente tratar dados de crianças ou adolescentes em sua operação, deve cumprir as proteções legais correspondentes.
Esta política pode ser atualizada para refletir o serviço e requisitos legais. A versão e a data de atualização aparecem nesta página. Mudanças materiais serão comunicadas pelos canais disponíveis, conforme cabível.
Fale com a StackLab
StackLab · CNPJ 44.611.470/0001-67. Para assuntos sobre o serviço ou dados pessoais, fale pelo WhatsApp da StackLab: +55 (22) 99284-1178. Informe sua relação com o serviço e o pedido; poderemos solicitar informações proporcionais para confirmar sua identidade e proteger os dados envolvidos. Não envie senhas, chaves de API ou códigos de conexão pelo primeiro contato.
Referência legal: Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018.