01Quem somos
A Pipefan é uma plataforma de comunicação e automação de mensagens via WhatsApp, operada pela Fan Digital (Fan Marketing Digital LTDA), com sede no Brasil. Esta Política descreve como coletamos, utilizamos, compartilhamos e protegemos informações dos nossos clientes e dos usuários finais que interagem com nossos clientes através da plataforma.
Ao utilizar a Pipefan, você concorda com esta Política. Recomendamos a leitura completa.
02Quem é o Controlador dos dados
- Cliente da Pipefan (empresa que contrata nossos serviços): é o Controlador dos dados dos usuários finais com quem se comunica através da plataforma.
- Pipefan / Fan Digital: atua como Operadora, processando os dados em nome do cliente — exceto nos casos em que somos Controladora dos dados de cadastro do próprio cliente contratante.
03Dados que coletamos
3.1. Dos nossos clientes (contratantes)
- Nome, e-mail, telefone e CNPJ da empresa
- Dados de pagamento (processados por gateways terceiros — não armazenamos cartão)
- Credenciais de acesso (senha armazenada em hash)
- Logs de uso da plataforma
3.2. Da integração com o WhatsApp Business Platform
Quando o cliente conecta sua conta de WhatsApp Business à Pipefan, processamos:
- ID da Conta Comercial do WhatsApp (WABA ID)
- Números de telefone vinculados ao WhatsApp Business
- Modelos de mensagem (templates) criados pelo cliente
- Conteúdo das mensagens enviadas e recebidas
- Metadados das conversas (timestamps, status de entrega, leitura)
- Dados de contato dos usuários finais que iniciam ou recebem conversa (nome do perfil, número de telefone)
04Como usamos os dados
Utilizamos os dados coletados para:
- Operar a plataforma Pipefan e suas funcionalidades
- Permitir o envio e recebimento de mensagens via API do WhatsApp Business
- Criar, gerenciar e enviar templates de mensagem
- Fornecer suporte técnico e atendimento
- Gerar relatórios e analytics de desempenho de campanhas
- Cumprir obrigações legais, contratuais e fiscais
- Prevenir fraudes, abusos e violações dos Termos de Serviço da Meta
Não usamos conteúdo de mensagens dos clientes para fins de marketing próprio, publicidade direcionada ou treinamento de modelos de inteligência artificial.
05Base legal (LGPD)
Processamos dados pessoais com base nas seguintes hipóteses legais da Lei Geral de Proteção de Dados:
- Execução de contrato (Art. 7º, V) — para clientes contratantes
- Cumprimento de obrigação legal (Art. 7º, II)
- Consentimento (Art. 7º, I) — quando aplicável
- Legítimo interesse (Art. 7º, IX) — para prevenção de fraude e melhoria do serviço
06Compartilhamento de dados
Compartilhamos dados apenas com:
- Meta Platforms, Inc. — provedora da API do WhatsApp Business. O uso dos dados pela Meta é regido pela Política de Privacidade da Meta e pelos Termos do WhatsApp Business.
- Provedores de infraestrutura em nuvem — hospedagem, backup e e-mail transacional, sob contratos de processamento de dados (DPA).
- Autoridades públicas — apenas quando exigido por lei ou ordem judicial.
Não vendemos dados pessoais a terceiros sob nenhuma hipótese.
07Armazenamento e segurança
- Os dados são armazenados em servidores localizados no Brasil e/ou nos Estados Unidos, em provedores que cumprem padrões internacionais de segurança (ISO 27001, SOC 2).
- Aplicamos criptografia em trânsito (TLS) e em repouso para dados sensíveis.
- Controles de acesso baseados em função (RBAC) limitam quem pode visualizar os dados internamente.
08Retenção de dados
- Dados de cadastro do cliente: enquanto a conta estiver ativa + 5 anos após o encerramento (obrigação fiscal).
- Conteúdo de mensagens: mantido por até 12 meses, salvo solicitação de exclusão antecipada pelo cliente.
- Logs de auditoria: mantidos por 6 meses.
Após esses prazos, os dados são excluídos ou anonimizados.
09Transferência internacional
Alguns dados podem ser transferidos para fora do Brasil (ex.: servidores da Meta nos Estados Unidos). Asseguramos que essas transferências seguem o Art. 33 da LGPD, mediante cláusulas contratuais padrão ou outros mecanismos legais aplicáveis.
10Seus direitos
Como titular de dados, você pode solicitar a qualquer momento:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos ou desatualizados
- Anonimização, bloqueio ou exclusão de dados desnecessários
- Portabilidade dos dados
- Revogação do consentimento
- Informação sobre compartilhamento
Para exercer seus direitos, envie um e-mail para ricardo@fanmarketing.com.br. Respondemos em até 15 dias úteis.
12Dados de crianças
A Pipefan não se destina a menores de 18 anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos esse tipo de dado, ele será imediatamente excluído.
13Alterações nesta Política
Podemos atualizar esta Política periodicamente. Mudanças significativas serão comunicadas por e-mail aos clientes e por aviso na plataforma com pelo menos 15 dias de antecedência.
14Encarregado e Contato
Responsável: Ricardo Menezes
E-mail: ricardo@fanmarketing.com.br
Empresa: Fan Digital (Fan Marketing Digital LTDA)