Resumo rápido: o Zymplo recebe suas mensagens do WhatsApp para processá-las com IA e devolver respostas úteis (lembretes · cobranças · notas fiscais · etc). Não vendemos seus dados · não compartilhamos com terceiros publicitários · você pode excluir sua conta quando quiser em
/pt/legal/delete-account/.
1. Quem opera o Zymplo
O Zymplo é operado pela Zymplo Inc., sociedade constituída em Delaware (USA), EIN 30-1486305, DUNS 145007664, com endereço registrado em Newark, DE 19713, USA.
Para contato sobre privacidade: privacy@zymplo.com.
2. Quais dados coletamos
- Mensagens do WhatsApp que você envia para o número Zymplo (texto · áudio · imagens · documentos · localização).
- Seu número de telefone (fornecido automaticamente pela API da Meta quando você escreve).
- Metadados da conversa: timestamps · idioma detectado · país detectado pelo prefixo telefônico.
- Dados que você compartilha voluntariamente: nomes de clientes · valores de cobrança · fotos de comprovantes · números de documentos (CPF · RUC · RFC · etc · somente o que você escolher usar).
- Dados de uso: quais ferramentas você usou (cobrança · NFS-e · lembretes · etc) · sem rastreamento publicitário.
O que NÃO coletamos
- Sua lista de contatos do WhatsApp.
- Mensagens de outros chats que NÃO sejam com o Zymplo.
- Sua localização GPS (a menos que você compartilhe explicitamente).
- Dados biométricos · informações sensíveis não relacionadas ao negócio.
3. Para que usamos seus dados
- Processar suas mensagens com modelos de IA (Anthropic Claude · OpenAI GPT · fornecedores com NDA + DPA assinados).
- Executar as ações que você pediu (criar cobrança · enviar lembrete · emitir NFS-e · etc).
- Melhorar a qualidade do serviço (analytics agregado e anonimizado).
- Cumprir obrigações legais locais (LGPD Brasil · Lei 1682/01 Paraguai · etc).
4. Bases legais
- Consentimento: ao nos enviar uma primeira mensagem você aceita esta política (opt-in implícito se a mensagem contém conteúdo substantivo · explícito se você só escreve "oi").
- Execução de contrato: para entregar o serviço que você pediu.
- Interesse legítimo: para prevenção de fraude e melhoria do serviço.
- Obrigação legal: retenção de NFS-e emitidas pelo prazo fiscal (5 anos no Brasil).
5. Com quem compartilhamos
- Meta (WhatsApp Business API): infraestrutura de mensageria · DPA assinado.
- Fornecedores de IA: Anthropic · OpenAI · xAI (processam suas mensagens em tempo real · DPAs assinados · não treinamos modelos com seus dados).
- Stripe / Mercado Pago: somente se você ativar funções de pagamento.
- Cloudflare · Oracle Cloud: hosting · CDN.
- Resend: emails transacionais.
- Autoridades: somente sob ordem judicial válida do país correspondente.
NÃO vendemos · NÃO alugamos · NÃO compartilhamos para publicidade.
6. Dados do Google (Google Calendar)
Se você conectar sua conta do Google, o Zymplo solicita a permissão mínima de eventos do seu Google Calendar (https://www.googleapis.com/auth/calendar.events) para que, pelo WhatsApp, você possa:
- Ver os eventos da sua agenda do dia.
- Criar, atualizar e excluir eventos e compromissos a seu pedido (incluindo cobranças e lembretes).
Processamos esses dados em tempo real para executar o que você pediu · não guardamos cópias do seu calendário em nossos servidores além do necessário para a função ativa. Você pode desconectar sua conta e revogar o acesso quando quiser em sua conta do Google ou pedindo pelo WhatsApp.
Uso limitado (Google API Services User Data Policy): o uso e a transferência que o Zymplo faz das informações recebidas das APIs do Google seguem a
Política de Dados de Usuário dos Serviços de API do Google, incluindo seus requisitos de
Uso Limitado (Limited Use). Em concreto: não usamos os dados do seu Google Calendar para publicidade · não os vendemos nem os transferimos a terceiros, salvo para operar a função que você pediu, por exigência legal válida ou com seu consentimento explícito · e não os usamos para treinar modelos de IA generalizados.
7. Retenção
- Mensagens e dados operacionais: até 30 dias (plano gratuito) ou até 12 meses (planos pagos) após a última interação.
- NFS-e emitidas: 5 anos (obrigação fiscal).
- Logs técnicos: 90 dias.
- Backups criptografados: 30 dias após a exclusão da conta.
8. Seus direitos (LGPD · GDPR · CCPA)
- Acesso: peça uma cópia de todos os seus dados.
- Retificação: corrigir dados incorretos.
- Exclusão ("direito ao esquecimento"): ver /pt/legal/delete-account/.
- Portabilidade: exportar seus dados em JSON.
- Oposição: recusar usos não essenciais.
- Revogação do consentimento: a qualquer momento sem afetar tratamentos anteriores.
Exerça seus direitos enviando email para privacy@zymplo.com. Respondemos em no máximo 15 dias úteis.
9. Segurança
- Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
- Acesso a dados restrito por função · logs de auditoria.
- Backups criptografados · disaster recovery testado mensalmente.
- Política de rotação de chaves trimestral.
10. Menores de idade
O Zymplo NÃO é destinado a menores de 18 anos. Se descobrirmos dados de um menor, nós os excluímos imediatamente. Se você é responsável legal e percebeu isso: privacy@zymplo.com.
11. Transferências internacionais
Os dados podem ser processados nos USA · Brasil · Paraguai · países onde operam nossos fornecedores. Todos cumprem SCCs (Standard Contractual Clauses) ou equivalentes locais.
12. Alterações desta política
Notificaremos você pelo WhatsApp se houver mudanças materiais · com 30 dias de antecedência. Mudanças menores (tipográficas · esclarecimentos) sem notificação.
13. Autoridade reguladora
Você pode reclamar à autoridade local: ANPD (Brasil) · MITIC (Paraguai) · INAI (México) · AEPD (Espanha) · SIC (Colômbia) · etc.