Política de Privacidade
Última atualização: 4 de setembro de 2026
1. Quem trata os seus dados
O Multielo é operado por [preencher: razão social], inscrita no CNPJ [preencher: CNPJ], com sede em [preencher: endereço completo]. Para os fins da Lei Geral de Proteção de Dados (Lei 13.709/2018), essa empresa é a controladora dos dados de cadastro dos usuários da plataforma.
Em relação às conversas e aos contatos que cada cliente gerencia dentro da plataforma, o Multielo atua como operador: os dados pertencem ao cliente, que decide por que e como tratá-los. Nós os processamos apenas para prestar o serviço contratado.
2. Dados que coletamos
Dados de cadastro. Nome, sobrenome, e-mail, senha (armazenada apenas como hash), nome da empresa ou espaço de trabalho e função atribuída.
Dados de contatos e conversas. Nome, telefone, e-mail, país, etiquetas, campos personalizados, etapa do ciclo de vida e o conteúdo das mensagens trocadas nos canais conectados, incluindo arquivos e mídias enviados.
Credenciais de integração. Tokens de acesso de provedores como a Meta, chaves de API de provedores de inteligência artificial e credenciais de canais personalizados. São armazenados cifrados com AES-256-GCM e nunca retornam ao navegador depois de salvos.
Dados técnicos. Registros de acesso, data e hora das operações, endereço IP e identificadores de sessão, usados para segurança e diagnóstico.
Não coletamos dados de pagamento: quando houver cobrança, ela é processada por provedores especializados que recebem esses dados diretamente.
3. Para que usamos
Para autenticar o acesso, exibir e organizar as conversas dos canais conectados, distribuir atendimentos entre equipes, executar as automações e os agendamentos configurados pelo próprio cliente, gerar relatórios de atendimento e prestar suporte técnico.
Não vendemos dados pessoais, não os usamos para publicidade e não treinamos modelos de inteligência artificial com o conteúdo das conversas dos clientes.
4. Bases legais
O tratamento se apoia na execução do contrato (art. 7º, V da LGPD) para tudo que é necessário à prestação do serviço; no cumprimento de obrigação legal (art. 7º, II) para guarda de registros; e no legítimo interesse (art. 7º, IX) para segurança da informação e prevenção a fraudes.
5. Com quem compartilhamos
Meta Platforms. Quando o cliente conecta um número pela API oficial do WhatsApp, as mensagens transitam pela infraestrutura da Meta, sujeitas às políticas dela.
Google Cloud. A aplicação, o banco de dados e os arquivos ficam hospedados em servidores do Google Cloud na região de São Paulo (southamerica-east1).
Provedores de inteligência artificial. Se o cliente ativar agentes de IA, o conteúdo necessário para gerar a resposta é enviado ao provedor que ele mesmo configurou. Sem essa ativação, nenhum dado é enviado a provedores de IA.
Destinos definidos pelo cliente. Automações e canais personalizados podem enviar dados a endereços que o próprio cliente cadastra. A responsabilidade por esses destinos é de quem os configura.
Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente.
6. Transferência internacional
Alguns provedores citados acima podem processar dados fora do Brasil. Nesses casos, a transferência ocorre com base nas hipóteses do art. 33 da LGPD e nas salvaguardas contratuais oferecidas por esses provedores.
7. Por quanto tempo guardamos
Os dados são mantidos enquanto a conta estiver ativa. Após o encerramento, são eliminados em até 90 dias, salvo quando a retenção for exigida por obrigação legal ou necessária para o exercício de direitos em processo.
O cliente pode excluir contatos, conversas e mensagens a qualquer momento pela própria interface, e essa exclusão é definitiva.
8. Segurança
O tráfego é cifrado em trânsito por HTTPS. Credenciais de integração são cifradas em repouso com AES-256-GCM e senhas são guardadas apenas como hash. O acesso é segregado por espaço de trabalho: cada consulta é restrita ao espaço do usuário autenticado. Requisições feitas por automações são validadas para impedir acesso a redes internas.
Nenhum sistema é imune a incidentes. Em caso de violação com risco relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados nos prazos aplicáveis.
9. Direitos do titular
Você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação dos seus dados.
Se os seus dados estiverem em um espaço de trabalho operado por um cliente nosso, encaminharemos a solicitação a ele, que é quem decide sobre esses dados.
10. Cookies
Usamos apenas cookies necessários ao funcionamento: sessão de login, idioma e preferência de tema. Não utilizamos cookies de publicidade nem de rastreamento de terceiros.
11. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas pelo e-mail cadastrado ou por aviso na plataforma, e a data de atualização no topo será revista.
12. Contato
Encarregado pelo tratamento de dados: [preencher: nome do encarregado de dados].
Dúvidas ou solicitações: privacidade@multielo.com
