EasynzapVoltar ao site

Política de privacidade

Última atualização: 20 de julho de 2026

Esta Política explica como Easyngroup (CNPJ 37.724.730/0001-45) trata dados pessoais na plataforma Easynzap, em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Nossos dois papéis: controlador e operador

Esta distinção é o ponto mais importante desta Política:

  • Somos controladores dos dados de cadastro e cobrança do Cliente (quem contrata o serviço): e-mail, dados de acesso, dados de assinatura.
  • Somos operadores, e o Cliente é o controlador, em relação aos dados pessoais contidos nas mensagens que trafegam pelo serviço (conteúdo, números de telefone e metadados dos destinatários). Tratamos esses dados apenas para executar o serviço, seguindo as instruções do Cliente. Cabe ao Cliente ter base legal própria para falar com seus destinatários.

2. Dados que tratamos

  • Cadastro: e-mail, senha (armazenada com hash), chave de API, data de verificação de e-mail.
  • Assinatura: identificadores de cliente e assinatura na Stripe, status, quantidade contratada e período. Não armazenamos dados de cartão: o pagamento é processado inteiramente pela Stripe.
  • Operação do serviço: número de WhatsApp conectado, status de sessão, conteúdo e metadados das mensagens enviadas/recebidas, arquivos de mídia, logs técnicos e endereços IP.

3. Finalidades e bases legais

  • Executar o contrato (art. 7º, V): criar e manter a conta, conectar números, transmitir mensagens, entregar webhooks, cobrar.
  • Cumprir obrigação legal (art. 7º, II): guarda de registros de acesso exigida pelo Marco Civil da Internet e obrigações fiscais.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude e abuso, proteção anti-bot no cadastro e melhoria do serviço.

4. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores necessários à operação (subprocessadores):

  • Stripe: processamento de pagamentos e gestão de assinaturas.
  • Resend: envio de e-mails transacionais (verificação de conta).
  • Cloudflare: proteção anti-bot (Turnstile) no cadastro e na recuperação de senha.
  • DigitalOcean Spaces: armazenamento de arquivos de mídia trocados nas mensagens.
  • Provedor de infraestrutura: hospedagem dos servidores e do banco de dados.

Também podemos compartilhar mediante ordem judicial ou requisição de autoridade competente.

5. Transferência internacional

Stripe, Resend e Cloudflare processam dados fora do Brasil. Essas transferências ocorrem com base nas hipóteses do art. 33 da LGPD e nas garantias contratuais oferecidas por esses fornecedores.

6. Retenção

  • Dados de cadastro e assinatura: enquanto a conta existir e pelos prazos legais aplicáveis.
  • Mensagens, mídia e metadados operacionais: mantidos enquanto a conta estiver ativa, para que o Cliente tenha acesso ao histórico na plataforma, salvo instrução de exclusão dada pelo Cliente (controlador desses dados).
  • Registros de acesso à aplicação: 6 meses, conforme o art. 15 do Marco Civil da Internet.
  • Encerramento da conta: por cancelamento, inadimplência ou violação dos Termos, o Cliente dispõe de 15 dias para solicitar a exportação de seus dados. Findo esse prazo, mensagens, mídia e metadados são eliminados ou anonimizados, ressalvados os registros de guarda obrigatória por lei e os dados estritamente necessários à defesa em processo administrativo, arbitral ou judicial em curso.
  • O Cliente, na condição de controlador dos dados que trafegam nas mensagens, pode a qualquer momento instruir a exclusão antecipada pelos canais da plataforma ou por contato@easynchat.com.

7. Direitos do titular

Nos termos do art. 18 da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamentos, revogação de consentimento e eliminação de dados. Pedidos: contato@easynchat.com.

Se você é destinatário de uma mensagem enviada por um cliente nosso, o controlador dos seus dados é esse cliente. Encaminharemos a solicitação a ele, na condição de operadores.

8. Segurança

Adotamos medidas técnicas e administrativas como criptografia em trânsito (TLS), senhas com hash, autenticação por chave de API rotacionável, isolamento por conta (multi-tenant) e controle de acesso à infraestrutura. Nenhum sistema é totalmente imune; incidentes relevantes serão comunicados aos titulares e à ANPD conforme a lei.

9. Cookies

Usamos apenas cookies estritamente necessários e funcionais. Não utilizamos cookies de publicidade, nem ferramentas de rastreamento de terceiros (como Google Analytics, Meta Pixel ou similares).

  • Cookie de autenticação: mantém sua sessão iniciada na plataforma. Sem ele o login não funciona.
  • Preferência de interface: guarda o estado do menu lateral.

Por serem essenciais ao funcionamento, esses cookies não dependem de consentimento prévio. Caso passemos a usar cookies de análise ou publicidade, exibiremos um aviso de consentimento com opção de recusa antes de qualquer coleta.

10. Canal de proteção de dados

Para exercer direitos ou tratar de qualquer assunto relativo a dados pessoais, use contato@easynchat.com. Como agente de tratamento de pequeno porte, nos valemos da faculdade prevista na Resolução CD/ANPD nº 2/2022 e não indicamos encarregado formal, mantendo este canal de comunicação para as finalidades do art. 41 da LGPD.

11. Alterações

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail ou na plataforma, com indicação da nova data de atualização.

Termos de usoPolítica de privacidade