Última atualização:
01 de setembro de 2026
Esta política explica o que a gente faz com as informações de quem cria uma página
no wzapp.me e de quem visita essas páginas. Ela vale para o site wzapp.me e para
todos os endereços wzapp.me/seunome.
O resumo, em quatro linhas: a gente guarda o mínimo para a sua página
funcionar e para te mostrar quantas pessoas clicaram. Não vendemos os seus dados nem os
dos seus clientes para ninguém. Não lemos as suas conversas do WhatsApp. E você pode
pedir tudo de volta — ou pedir para apagar tudo — quando quiser.
Quem é o responsável pelos seus dados
O wzapp.me é operado por [razão social a preencher],
inscrita no CNPJ [preencher], com sede em [endereço a preencher].
Somos o que a Lei Geral de Proteção de Dados (Lei 13.709/2018) chama de
controlador: é da gente a responsabilidade por essas informações.
Nosso encarregado de proteção de dados é [nome do encarregado a preencher],
e você fala com ele por
privacidade@wzapp.me.
O que a gente guarda
1. Quando você cria a sua conta
- Seu nome, e-mail e, se você informar, seu telefone.
- Sua senha, guardada embaralhada — nem a gente consegue ler a sua senha.
-
Se você entrar pelo Google: o seu nome, o seu e-mail e um número de identificação
que o Google nos dá. Não recebemos a sua senha do Google e não
temos acesso ao seu Gmail, aos seus contatos ou a qualquer outra coisa da sua conta lá.
-
Se você ligar a verificação em duas etapas ou cadastrar a digital do celular,
guardamos o que é necessário para reconhecer o seu aparelho na próxima vez.
2. O que você publica na sua página
- Nome do estabelecimento, endereço escolhido (wzapp.me/seunome), categoria e frase de apresentação.
- Os botões: o texto, o link e o número de WhatsApp que você cadastrou.
- As mensagens prontas que você escreveu para o cliente enviar.
Isso tudo é público por natureza — é a sua vitrine, feita para
qualquer pessoa ver. Pense duas vezes antes de colocar ali um número pessoal ou
qualquer informação que você não queira na internet aberta.
3. As imagens que você envia
Toda foto tirada por celular ou câmera carrega, escondida dentro do arquivo, uma
ficha técnica chamada EXIF. Ela costuma dizer a data, o aparelho usado e,
dependendo da configuração do seu celular, o lugar exato onde a foto foi tirada.
Por isso a gente trabalha com duas cópias de cada imagem:
-
A imagem que aparece na sua página é limpa. Antes de publicar, a
gente gera uma nova versão, já cortada e otimizada, e nesse processo toda a ficha
técnica é descartada. Quem baixar a foto do seu perfil não descobre onde você mora.
-
O arquivo original é guardado como veio, numa área privada, sem
endereço público, acessível apenas pela nossa equipe. Guardamos ele para conseguir
regerar a imagem se algo der errado, para apurar denúncias de conteúdo indevido e
para cumprir determinação judicial, se um dia houver.
Separamos também a marca, o tipo e o modelo do aparelho (por exemplo “Apple, iPhone, 17”)
num registro interno. Usamos isso para entender em que celulares o nosso editor de fotos
precisa funcionar melhor. Esse registro nunca aparece na sua página nem é
compartilhado com ninguém.
Se você prefere não nos entregar essa ficha técnica, a saída é simples: desligue a
marcação de localização na câmera do seu celular, ou envie um print da foto em vez do
arquivo original.
4. Quando alguém clica nos seus botões
Para montar o seu relatório, cada clique gera um registro com:
- Qual botão foi clicado e em que dia e hora.
- De onde a pessoa veio (Instagram, Google, um link direto).
-
Um código embaralhado, criado a partir do endereço de internet e do navegador do
visitante. Ele serve só para não contar a mesma pessoa duas vezes.
Não guardamos o endereço de internet do visitante, e desse código
não é possível voltar para descobrir quem é a pessoa.
Ou seja: você vê quantos clicaram, não quem clicou. Quem visita a sua
página não precisa criar conta, não é rastreado por nós de página em página e não recebe
anúncio nosso.
5. Segurança da sua conta
Enquanto você está logado, guardamos o endereço de internet e o navegador usados no
acesso, junto com registros técnicos do sistema. Isso é o que nos permite perceber um
acesso estranho à sua conta e responder a um problema de segurança.
Por que a gente pode guardar cada coisa
A LGPD exige que a gente diga o motivo legal de cada uso. São estes:
- Para cumprir o nosso contrato com você: seus dados de cadastro, sua página, seus botões e suas imagens. Sem isso, não há serviço.
- Por interesse legítimo: as estatísticas de clique, os registros de segurança e a ficha técnica das imagens — sempre no mínimo necessário e sem expor você ou o seu cliente.
- Por obrigação legal: guardamos os registros de acesso pelo prazo que o Marco Civil da Internet (Lei 12.965/2014) determina, e os dados de cobrança pelo prazo que a lei fiscal exige.
- Com o seu consentimento: qualquer uso fora dessa lista só acontece se você disser sim antes, e você pode voltar atrás depois.
Com quem a gente compartilha
Não vendemos os seus dados. Nunca. Também não entregamos a sua lista de
clientes para ninguém — até porque a gente não tem essa lista.
Compartilhamos apenas com quem é necessário para o serviço existir:
- Google Cloud, onde ficam os nossos servidores e os arquivos que você envia.
- Google, se você escolher entrar com a conta Google.
-
Mercado Pago, que processa a cobrança da sua assinatura. Os dados
do seu cartão são digitados direto na tela deles e vão direto para eles:
nós nunca vemos e nunca guardamos o número do seu cartão. Do
pagamento, guardamos aqui só o valor, a data, a forma e se foi aprovado.
-
Twilio SendGrid, que entrega os nossos e-mails de recuperação de
senha, confirmação de conta e avisos de cobrança. Recebem o seu e-mail e o texto
da mensagem, nada além disso.
- Autoridades, quando houver ordem judicial ou obrigação legal.
Nossos servidores e o serviço de e-mail ficam nos Estados Unidos. Isso significa que
parte dos seus dados sai do Brasil — o que a LGPD permite, desde que o fornecedor
mantenha nível de proteção equivalente ao daqui, que é o caso do Google Cloud e do
SendGrid. O pagamento é processado no Brasil, pelo Mercado Pago.
Por quanto tempo guardamos
- Enquanto sua conta existir: seus dados de cadastro, suas páginas, seus botões e suas imagens.
- Se você apagar a conta: apagamos tudo isso, inclusive os arquivos originais das suas imagens.
- Registros de acesso: 6 meses, como manda o Marco Civil.
- Documentos de cobrança: 5 anos, como manda a lei fiscal.
Os seus direitos
A LGPD te dá direitos que a gente respeita sem burocracia. Você pode pedir para:
- Saber se temos dados seus e quais são.
- Receber uma cópia deles.
- Corrigir o que estiver errado ou incompleto.
- Apagar dados que a gente não precise mais guardar.
- Saber com quem compartilhamos.
- Retirar um consentimento que você tenha dado antes.
- Reclamar à Autoridade Nacional de Proteção de Dados (ANPD), se achar que a gente errou.
É só escrever para
privacidade@wzapp.me.
A gente responde em até 15 dias. Pode ser que a gente peça uma confirmação de que é
você mesmo — é para a sua própria proteção, para ninguém pedir os seus dados no seu lugar.
Como a gente protege
- Tudo trafega criptografado (aquele cadeado do navegador).
- Senhas são guardadas embaralhadas, sem volta.
- Os arquivos originais das suas imagens ficam numa área sem endereço público.
- Você pode ligar verificação em duas etapas e entrar pela digital do celular.
Ainda assim, nenhum sistema no mundo é 100% inviolável. Se acontecer um incidente que
possa te colocar em risco, a gente avisa você e a ANPD, como a lei exige.
Crianças e adolescentes
O wzapp.me é para maiores de 18 anos. A gente não cria conta para menores de idade de
propósito. Se descobrirmos que isso aconteceu, apagamos a conta e os dados.
Se esta política mudar
Quando mexermos aqui, a data no topo da página muda. Se a mudança for grande, a gente
avisa por e-mail antes de valer.
Falar sobre privacidade
Encarregado: [nome do encarregado a preencher] ·
privacidade@wzapp.me
Assuntos gerais: página de contato.