Política de Privacidade

Última atualização: 23 de maio de 2025 · Em conformidade com a LGPD (Lei nº 13.709/2018)

A Wayvo respeita sua privacidade e está comprometida com a proteção dos seus dados pessoais. Esta Política explica quais dados coletamos, como os utilizamos, por quanto tempo os retemos e quais são seus direitos como titular.

1. Controlador dos Dados

O controlador responsável pelo tratamento dos seus dados pessoais é a Wayvo Tecnologia Ltda.

Encarregado de Proteção de Dados (DPO): dpo@wayvo.com.br

2. Dados que Coletamos

Dados de cadastro: nome, e-mail, número de telefone e senha (armazenada com hash bcrypt).

Dados de uso: logs de acesso, ações na plataforma, horários de uso, endereço IP.

Dados de integração: credenciais de API do WhatsApp/Meta fornecidas voluntariamente pelo usuário para ativar integrações.

Dados de leads: contatos importados ou cadastrados pelo usuário. A Wayvo age como operadora desses dados — o usuário é o controlador responsável pelo consentimento dos seus contatos.

Dados de pagamento: não armazenamos dados de cartão. O processamento é feito pela Stripe, que possui sua própria política de privacidade.

3. Finalidade e Base Legal

FinalidadeBase legal (LGPD)
Criar e gerenciar sua contaExecução de contrato (art. 7º, V)
Prestar os serviços contratadosExecução de contrato (art. 7º, V)
Enviar e-mails transacionaisExecução de contrato (art. 7º, V)
Emitir cobranças e notas fiscaisObrigação legal (art. 7º, II)
Melhorar a plataforma (analytics)Legítimo interesse (art. 7º, IX)
Marketing próprio (novidades, planos)Consentimento (art. 7º, I)

4. Compartilhamento de Dados

Não vendemos seus dados. Compartilhamos apenas com:

  • Supabase — banco de dados e autenticação (servidores na AWS us-east-1);
  • Stripe — processamento de pagamentos;
  • Resend — envio de e-mails transacionais;
  • Railway — hospedagem do backend;
  • Meta/WhatsApp — mediante integração habilitada pelo próprio usuário;
  • Autoridades públicas — quando exigido por lei ou ordem judicial.

Todos os parceiros são obrigados contratualmente a manter a confidencialidade dos dados.

5. Retenção de Dados

  • Dados de conta: mantidos enquanto a conta estiver ativa + 5 anos após o encerramento (obrigação fiscal);
  • Logs de acesso: 6 meses (Marco Civil da Internet);
  • Dados de leads importados: excluídos conforme solicitação do usuário ou em até 90 dias após o cancelamento da conta;
  • Dados de pagamento (registros): 5 anos (obrigação tributária).

6. Segurança

Adotamos as seguintes medidas técnicas e organizacionais:

  • Senhas armazenadas com bcrypt (fator de custo 12);
  • Comunicação criptografada via HTTPS/TLS 1.3;
  • Row-Level Security (RLS) no banco de dados — cada usuário acessa apenas seus próprios dados;
  • Tokens de sessão com expiração e revogação;
  • Acesso ao banco restrito a IPs autorizados.

7. Seus Direitos (LGPD — art. 18)

Como titular de dados, você tem direito a:

  • Confirmação de que tratamos seus dados;
  • Acesso aos dados que mantemos sobre você;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Portabilidade dos seus dados em formato estruturado;
  • Eliminação dos dados desnecessários ou tratados em desconformidade;
  • Revogação do consentimento a qualquer momento;
  • Oposição a tratamentos baseados em legítimo interesse.

Para exercer seus direitos, entre em contato: privacidade@wayvo.com.br. Respondemos em até 15 dias úteis.

8. Cookies

Utilizamos apenas cookies estritamente necessários para manter sua sessão autenticada. Não utilizamos cookies de rastreamento de terceiros ou publicidade.

9. Transferência Internacional

Alguns dados são processados em servidores fora do Brasil (EUA — AWS us-east-1, Railway). Essas transferências são realizadas com garantias adequadas de proteção conforme art. 33 da LGPD.

10. Alterações

Esta Política pode ser atualizada. Alterações significativas serão comunicadas por e-mail com 15 dias de antecedência. A versão vigente está sempre disponível nesta página.

11. Contato e DPO

Dúvidas sobre privacidade: privacidade@wayvo.com.br

Encarregado de Dados (DPO): dpo@wayvo.com.br

Você também pode registrar reclamações junto à ANPD (Autoridade Nacional de Proteção de Dados): gov.br/anpd