Versão vigente: 1.0 · Atualizada em 01/06/2026
1. Identificação do Controlador
O AprumaZap é uma plataforma de atendimento comercial via WhatsApp com inteligência artificial, desenvolvida e operada pela Prumo Performance.
- Empresa: Prumo Performance
- CNPJ: 59.039.777/0001-02
- Endereço: Avenida Engenheiro Roberto Freire, nº 1962, Loja 13, Bairro Capim Macio, Natal - RN, CEP 59082-095
- Responsável: Abrahão Marques
- E-mail: prumoperformance@gmail.com
2. Dados que coletamos
Usuários da plataforma (clientes e equipe)
- Nome completo e endereço de e-mail para criação de conta
- Número de telefone (WhatsApp) para integração e notificações
- Dados da empresa (nome, segmento) fornecidos no cadastro
- Logs de acesso e uso da plataforma (horários, ações realizadas)
Leads e contatos do WhatsApp
- Número de telefone (WhatsApp) dos contatos que iniciam conversa
- Nome e informações fornecidas voluntariamente durante a conversa
- Histórico de mensagens de texto trocadas com a IA e com atendentes
- Arquivos de mídia recebidos (imagens, áudios, vídeos) — retidos por 30 dias
- Metadados das mensagens (data, hora, status de leitura)
Dados técnicos
- Endereço IP e informações do navegador/dispositivo
- Cookies de sessão e preferências
- Dados de performance e erros para diagnóstico técnico
3. Como usamos os dados
- Fornecer, operar e melhorar os serviços da plataforma
- Processar e qualificar leads recebidos via WhatsApp
- Permitir que a IA interaja em nome do cliente conforme instruções configuradas
- Classificar automaticamente leads por interesse e prioridade de atendimento
- Enviar notificações sobre atividade na plataforma (novos leads, mensagens)
- Suporte técnico e atendimento ao cliente
- Cumprimento de obrigações legais e regulatórias
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins de marketing sem consentimento explícito.
4. Dados recebidos via Google (Google Sign-In)
O AprumaZap utiliza o Google Sign-In como método de autenticação. Ao fazer login com sua conta Google, recebemos os seguintes dados fornecidos pela API do Google:
- Nome completo associado à conta Google
- Endereço de e-mail da conta Google
- Foto de perfil (quando disponível)
- Identificador único do Google (Google ID)
Esses dados são utilizados exclusivamente para:
- Criar e identificar sua conta no AprumaZap
- Personalizar a interface com seu nome e foto
- Enviar notificações transacionais sobre sua conta
O AprumaZap compromete-se a NÃO:
- Vender dados do Google a terceiros
- Usar dados do Google para publicidade direcionada, personalizada ou retargeting
- Usar dados do Google para treinar modelos de inteligência artificial ou machine learning de uso geral
- Transferir dados do Google para fins publicitários
- Usar dados do Google para avaliar crédito ou elegibilidade financeira
- Usar dados do Google para qualquer finalidade além da operação e melhoria do AprumaZap
O uso de dados de usuário recebidos de APIs do Google seguirá a Google API Services User Data Policy, incluindo os requisitos de Limited Use.
5. Base legal (LGPD — Lei 13.709/2018)
O tratamento de dados pelo AprumaZap está fundamentado nas seguintes bases legais:
- Execução de contrato (Art. 7, V) — para fornecer os serviços contratados pelos usuários da plataforma
- Legítimo interesse (Art. 7, IX) — para os dados dos leads que entraram em contato voluntariamente com empresas clientes, com fins de qualificação e atendimento comercial
- Consentimento (Art. 7, I) — para comunicações de marketing e funcionalidades opcionais
- Legítimo interesse (Art. 7, IX) — para segurança, prevenção de fraudes e melhoria do serviço
- Cumprimento de obrigação legal (Art. 7, II) — quando exigido por lei ou autoridade competente
6. Compartilhamento de dados
Os dados podem ser compartilhados com os seguintes subprocessadores:
- Meta Platforms Inc. — envio e recebimento de mensagens via WhatsApp Business Platform (Cloud API)
- Evolution API — gateway de integração WhatsApp (quando utilizado pelo cliente)
- Supabase Inc. — banco de dados e autenticação (infraestrutura AWS)
- OpenAI LLC — processamento de linguagem natural para respostas da IA
- Autoridades públicas — quando exigido por lei ou ordem judicial
Todos os subprocessadores são contratualmente obrigados a manter a confidencialidade e segurança dos dados.
7. Transferência internacional de dados (Art. 33)
Os dados podem ser transferidos e processados em servidores localizados fora do Brasil, especificamente:
- Supabase Inc. — banco de dados hospedado em infraestrutura AWS (Estados Unidos / regiões configuráveis)
- OpenAI LLC — processamento de mensagens para geração de respostas de IA (Estados Unidos)
- Meta Platforms Inc. — processamento de mensagens WhatsApp (servidores globais)
Essas transferências ocorrem com base em cláusulas contratuais padrão de proteção de dados e em conformidade com o Art. 33 da LGPD, que admite a transferência para países ou organismos que proporcionem grau de proteção de dados pessoais adequado ao previsto na lei.
8. Retenção de dados
Os dados são mantidos pelo período necessário para a prestação do serviço ou enquanto a conta estiver ativa. Após o encerramento da conta:
- Dados de conta (nome, e-mail, configurações) são excluídos em até 90 dias
- Mensagens de texto são retidas por até 12 meses por razões de segurança e auditoria
- Arquivos de mídia (imagens, áudios, vídeos) são excluídos automaticamente após 30 dias do recebimento, por princípio de minimização de dados
- Dados exigidos por obrigação legal são mantidos pelo prazo legal aplicável
9. Seus direitos (Art. 18)
Conforme a LGPD, você tem direito a:
- Confirmar a existência de tratamento dos seus dados
- Acessar os dados que mantemos sobre você
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Solicitar a portabilidade dos seus dados para outro fornecedor de serviço (Art. 18, V)
- Obter informações sobre o compartilhamento com terceiros
- Revogar o consentimento a qualquer momento
- Solicitar a exclusão completa da sua conta e dados
- Solicitar revisão de decisões tomadas de forma automatizada (Art. 20)
Para exercer qualquer desses direitos, entre em contato pelo e-mail prumoperformance@gmail.com. Responderemos em até 15 dias úteis.
10. Decisões automatizadas (Art. 20)
O AprumaZap utiliza inteligência artificial para processar automaticamente as conversas de leads recebidas via WhatsApp. Esse processamento pode incluir:
- Classificação automática de leads por nível de interesse (quente, morno, frio)
- Priorização de atendimento com base no perfil da conversa
- Decisão sobre o momento de acionar um atendente humano
Conforme o Art. 20 da LGPD, é possível solicitar revisão humana de qualquer decisão automatizada que afete seus interesses. Para isso, entre em contato pelo e-mail prumoperformance@gmail.com.
11. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados contra acesso não autorizado, perda, alteração ou destruição, incluindo:
- Transmissão de dados criptografada via HTTPS/TLS
- Controle de acesso com autenticação e permissões por função
- Monitoramento de atividades suspeitas
- Backups regulares com armazenamento seguro
- Acesso restrito a dados pessoais por princípio de menor privilégio
12. Cookies
Utilizamos cookies essenciais para o funcionamento da plataforma (sessão de login, preferências de interface). Não utilizamos cookies de rastreamento de terceiros para fins publicitários.
13. Alterações nesta política
Esta política pode ser atualizada periodicamente. Quando houver mudanças relevantes, notificaremos os usuários por e-mail ou aviso na plataforma. A versão vigente estará sempre disponível nesta página com a data de última atualização.
14. Encarregado de Dados (DPO — Art. 41)
O Encarregado responsável pelo tratamento de dados pessoais é:
Também é possível apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.