Início » Política de Privacidade

Política de Privacidade

Versão: 19/07/2026

Esta Política de Privacidade explica como FATOR3 TECH LTDA, nome fantasia Twinia, inscrita no CNPJ sob o nº 49928607000125, com endereço em Av. Paulista, 171, 4ºandar, Bela Vista, São Paulo, SP, trata dados pessoais no site, no cadastro, no teste, na contratação, no suporte e no serviço que conecta WhatsApp Web e Slack.

1. Escopo e papéis no tratamento

A Twinia atua como controladora quando define por que e como tratar dados de visitantes do site, pessoas interessadas, responsáveis pelo cadastro, contratantes, contatos financeiros e pessoas que solicitam suporte.

Em relação a mensagens, mídias, contatos, participantes e demais dados sincronizados por decisão de uma empresa cliente, a Twinia atua, em regra, como operadora, seguindo as instruções do cliente, que atua como controlador. Os papéis podem variar conforme a atividade concreta e o contrato aplicável.

Se você participa de uma conversa conectada por uma empresa cliente e deseja exercer direitos sobre esse conteúdo, a solicitação poderá ser direcionada à organização que controla o número de WhatsApp e o workspace do Slack.

2. Categorias de dados tratados

De acordo com a forma de uso, a Twinia pode tratar as categorias abaixo:

  • Cadastro e contato: nome, cargo, empresa, telefone, e-mail e informações fornecidas em formulários.
  • Conta e autorização: identificadores de usuário, registros de autenticação e pessoas autorizadas.
  • Slack: identificadores de workspace e canais, permissões concedidas e informações necessárias para operar a conexão.
  • WhatsApp Web: número conectado, identificadores da sessão autorizada por QR code, estado da conexão e dados necessários ao funcionamento do aparelho vinculado.
  • Conversas sincronizadas: nomes, números e identificadores de contatos ou participantes; mensagens, imagens, documentos, áudios e outras mídias compatíveis.
  • Metadados operacionais: datas, horários, direção da mensagem, autor, canal, status de envio, entrega, leitura, falhas e tentativas de sincronização.
  • Uso e segurança: endereço IP, navegador, dispositivo, logs de acesso, eventos de administração, diagnóstico e segurança.
  • Contratação e cobrança: plano, dados comerciais, documentos fiscais e informações sobre pagamento processadas diretamente ou por fornecedor especializado.
  • Suporte: mensagens, anexos, gravações autorizadas e demais informações enviadas em uma solicitação.
  • Site: páginas acessadas, origem da visita, interações, cookies e identificadores, conforme as ferramentas efetivamente ativadas.

O conteúdo de conversas pode conter dados pessoais sensíveis ou informações de crianças e adolescentes inseridas por usuários. A Twinia não solicita essas categorias para o cadastro; quando elas aparecem no conteúdo sincronizado, o Cliente deve possuir justificativa, base legal e salvaguardas adequadas.

3. Finalidades e bases legais

A base legal concreta depende da finalidade, da categoria de dado e da relação com o titular. Quando a Twinia atuar como operadora, caberá ao Cliente controlador definir e documentar as bases legais adequadas para sua operação.

4. WhatsApp Web, QR code e Slack

A conexão do número cria uma sessão do WhatsApp Web autorizada quando o Cliente lê o QR code em Aparelhos conectados. A Twinia passa a operar como um aparelho vinculado para sincronizar as conversas selecionadas com o Slack.

O WhatsApp e o Slack tratam dados de acordo com seus próprios termos e políticas e podem atuar como controladores independentes em operações sob sua responsabilidade. A Twinia não controla as práticas, a disponibilidade nem as decisões dessas plataformas.

O Cliente deve conectar somente números, workspaces, canais, contatos e grupos que esteja autorizado a administrar e deve informar as pessoas afetadas sobre a forma de tratamento adotada.

5. Site, cookies e Site Kit

O site pode usar cookies estritamente necessários para funcionamento, segurança, preferências e gerenciamento da sessão. Cookies de medição, desempenho ou marketing somente devem ser ativados conforme as escolhas oferecidas ao visitante e a legislação aplicável.

O WordPress possui o plugin Site Kit por Google, que facilita a configuração de serviços do Google. A presença do plugin, por si só, não significa que todos esses serviços estejam ativos. A versão publicada desta Política e o mecanismo de consentimento devem refletir somente as ferramentas realmente configuradas, como:

  • [[GOOGLE ANALYTICS: ATIVO/INATIVO E CONFIGURAÇÃO]]
  • [[SEARCH CONSOLE: ATIVO/INATIVO]]
  • [[TAG MANAGER, ADSENSE, PAGESPEED OU OUTROS: LISTAR]]

A relação final de cookies deve informar nome, fornecedor, finalidade, duração e categoria em [[URL OU PAINEL DE PREFERÊNCIAS]]. O visitante poderá revisar as preferências nesse mesmo local, sem prejuízo dos controles do navegador.

6. Compartilhamento e fornecedores

Dados podem ser compartilhados na medida necessária com fornecedores que apoiam a operação e com terceiros autorizados, incluindo:

  • Slack, para autorizar workspaces e canais e entregar as mensagens sincronizadas.
  • Meta/WhatsApp, em razão da operação do WhatsApp e da sessão do WhatsApp Web.
  • [[PROVEDORES DE NUVEM, BANCO DE DADOS, ARMAZENAMENTO E CDN]].
  • [[PROVEDORES DE E-MAIL, ATENDIMENTO E COMUNICAÇÃO]].
  • [[PROVEDOR DE PAGAMENTO, FATURAMENTO E NOTA FISCAL]].
  • [[MONITORAMENTO, LOGS, ERROS E SEGURANÇA]].
  • Google, somente em relação aos serviços efetivamente ativados no site.
  • Consultores, auditores, seguradoras e assessores, sob obrigações adequadas.
  • Autoridades públicas, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.
  • Sucessor empresarial, em reorganização, aquisição ou incorporação, com preservação das obrigações aplicáveis.

A lista efetiva de operadores e suboperadores deverá ser mantida em [[URL DA LISTA DE FORNECEDORES]] ou fornecida mediante solicitação, conforme o contrato aplicável.

7. Transferências internacionais

Alguns fornecedores podem tratar ou armazenar dados fora do Brasil. Quando houver transferência internacional sob responsabilidade da Twinia, serão adotados os mecanismos e as salvaguardas previstos na LGPD e na regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).

Países, fornecedores e mecanismos utilizados: [[LISTAR APÓS O INVENTÁRIO REAL]].

8. Retenção e eliminação

Dados serão mantidos pelo tempo necessário às finalidades informadas, considerando o período da conta, as configurações e o plano contratado, obrigações fiscais e legais, prevenção à fraude, exercício regular de direitos e ciclos técnicos de backup.

  • Dados de cadastro e contrato: [[CRITÉRIO OU PRAZO]].
  • Mensagens, mídias e metadados operacionais: [[CRITÉRIO OU PRAZO POR PLANO/CONFIGURAÇÃO]].
  • Logs de aplicação, acesso e segurança: [[CRITÉRIO OU PRAZO]].
  • Dados de suporte: [[CRITÉRIO OU PRAZO]].
  • Registros fiscais e financeiros: [[PRAZO LEGAL APLICÁVEL]].
  • Backups: [[CICLO DE EXPIRAÇÃO]].

Depois do prazo aplicável, os dados serão eliminados ou anonimizados, salvo obrigação legal, ordem válida, exercício regular de direitos ou outra hipótese autorizada pela LGPD. A exclusão em backups pode ocorrer de forma progressiva conforme o ciclo técnico documentado.

9. Segurança e resposta a incidentes

A Twinia deve adotar medidas técnicas, administrativas e contratuais compatíveis com a natureza dos dados, o contexto e os riscos do tratamento. A versão final desta Política deve descrever somente controles efetivamente implantados e verificados.

Inventário de controles a confirmar antes da publicação:

  • [[PROTEÇÃO DOS DADOS EM TRÂNSITO E EM REPOUSO]].
  • [[CONTROLE DE ACESSO, AUTENTICAÇÃO E REVISÃO DE PRIVILÉGIOS]].
  • [[PROTEÇÃO DE TOKENS, SEGREDOS E DADOS DA SESSÃO DO WHATSAPP WEB]].
  • [[SEGREGAÇÃO ENTRE CLIENTES E AMBIENTES]].
  • [[REGISTROS, MONITORAMENTO E ALERTAS DE SEGURANÇA]].
  • [[BACKUP, TESTES DE RESTAURAÇÃO E CONTINUIDADE]].
  • [[GESTÃO DE VULNERABILIDADES E ATUALIZAÇÕES]].
  • [[PLANO DE RESPOSTA A INCIDENTES E TREINAMENTO]].

Nenhum sistema é totalmente imune a riscos. Diante de incidente que possa acarretar risco ou dano relevante, a Twinia avaliará o evento e adotará as comunicações e providências previstas na LGPD, na regulamentação da ANPD e nos contratos aplicáveis.

10. Direitos dos titulares

Nos termos da LGPD e conforme aplicável ao caso, o titular pode solicitar:

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Informações sobre entidades com as quais houve compartilhamento.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade, observados os segredos comercial e industrial e a regulamentação aplicável.
  • Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação.
  • Informação sobre a possibilidade de negar consentimento e suas consequências.
  • Revogação do consentimento.
  • Oposição a tratamento realizado em desconformidade com a LGPD.
  • Revisão e informações sobre decisões tomadas unicamente com base em tratamento automatizado, se essa atividade vier a existir.

11. Como fazer uma solicitação

Envie sua solicitação para contato@twinia.com.br. Para proteger o titular e terceiros, poderemos pedir informações proporcionais para confirmar a identidade e esclarecer o alcance do pedido.

Quando a Twinia atuar como operadora, o pedido relacionado ao conteúdo sincronizado poderá ser encaminhado ao Cliente controlador responsável pelo número e pelo workspace. A Twinia responderá nos prazos legais e explicará eventual impossibilidade de atendimento.

12. Comunicações e marketing

Comunicados necessários à conta, ao teste, à segurança, à cobrança e ao funcionamento do serviço podem ser enviados independentemente de comunicações promocionais. Mensagens de marketing próprio devem oferecer mecanismo simples de descadastro.

A retirada de consentimento ou o descadastro de marketing não impede o envio de avisos necessários à execução do contrato ou ao cumprimento de obrigação legal.

13. Crianças e adolescentes

A Twinia é destinada à contratação e ao uso profissional por pessoas capazes de representar uma organização. O serviço não é direcionado a crianças. Se um Cliente utilizar a conexão em contexto que envolva dados de crianças ou adolescentes, deverá observar o melhor interesse, as bases legais e as salvaguardas específicas exigidas pela legislação.

14. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação. A data da versão vigente será indicada no início da página. Alterações relevantes serão comunicadas pelos canais adequados antes de produzirem efeito, quando exigido.

15. Identificação e contato

[[RAZÃO SOCIAL]]
CNPJ: 49928607000125
Endereço: [[ENDEREÇO]]
E-mail de privacidade: contato@twinia.com.br
Encarregado ou canal equivalente: [[NOME/CONTATO DO ENCARREGADO]]

Se uma questão não for resolvida diretamente, o titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD), observados os procedimentos divulgados pela autoridade.