Versão: 19/07/2026
Esta Política de Privacidade explica como FATOR3 TECH LTDA, nome fantasia Twinia, inscrita no CNPJ sob o nº 49928607000125, com endereço em Av. Paulista, 171, 4ºandar, Bela Vista, São Paulo, SP, trata dados pessoais no site, no cadastro, no teste, na contratação, no suporte e no serviço que conecta WhatsApp Web e Slack.
1. Escopo e papéis no tratamento
A Twinia atua como controladora quando define por que e como tratar dados de visitantes do site, pessoas interessadas, responsáveis pelo cadastro, contratantes, contatos financeiros e pessoas que solicitam suporte.
Em relação a mensagens, mídias, contatos, participantes e demais dados sincronizados por decisão de uma empresa cliente, a Twinia atua, em regra, como operadora, seguindo as instruções do cliente, que atua como controlador. Os papéis podem variar conforme a atividade concreta e o contrato aplicável.
Se você participa de uma conversa conectada por uma empresa cliente e deseja exercer direitos sobre esse conteúdo, a solicitação poderá ser direcionada à organização que controla o número de WhatsApp e o workspace do Slack.
2. Categorias de dados tratados
De acordo com a forma de uso, a Twinia pode tratar as categorias abaixo:
- Cadastro e contato: nome, cargo, empresa, telefone, e-mail e informações fornecidas em formulários.
- Conta e autorização: identificadores de usuário, registros de autenticação e pessoas autorizadas.
- Slack: identificadores de workspace e canais, permissões concedidas e informações necessárias para operar a conexão.
- WhatsApp Web: número conectado, identificadores da sessão autorizada por QR code, estado da conexão e dados necessários ao funcionamento do aparelho vinculado.
- Conversas sincronizadas: nomes, números e identificadores de contatos ou participantes; mensagens, imagens, documentos, áudios e outras mídias compatíveis.
- Metadados operacionais: datas, horários, direção da mensagem, autor, canal, status de envio, entrega, leitura, falhas e tentativas de sincronização.
- Uso e segurança: endereço IP, navegador, dispositivo, logs de acesso, eventos de administração, diagnóstico e segurança.
- Contratação e cobrança: plano, dados comerciais, documentos fiscais e informações sobre pagamento processadas diretamente ou por fornecedor especializado.
- Suporte: mensagens, anexos, gravações autorizadas e demais informações enviadas em uma solicitação.
- Site: páginas acessadas, origem da visita, interações, cookies e identificadores, conforme as ferramentas efetivamente ativadas.
O conteúdo de conversas pode conter dados pessoais sensíveis ou informações de crianças e adolescentes inseridas por usuários. A Twinia não solicita essas categorias para o cadastro; quando elas aparecem no conteúdo sincronizado, o Cliente deve possuir justificativa, base legal e salvaguardas adequadas.
3. Finalidades e bases legais
| Finalidade | Base legal que pode ser aplicável |
|---|---|
| Criar conta, disponibilizar o teste de 10 dias e prestar o serviço | Execução de contrato ou procedimentos preliminares |
| Sincronizar dados entre WhatsApp Web e Slack conforme configuração do Cliente | Execução do contrato e instruções do Cliente controlador |
| Administrar cobrança e emitir documentos fiscais | Execução do contrato e cumprimento de obrigação legal |
| Prestar suporte e comunicar eventos operacionais | Execução do contrato e legítimo interesse |
| Prevenir abuso, fraude, acessos indevidos e incidentes | Legítimo interesse, segurança e exercício regular de direitos |
| Manter registros exigidos e responder a autoridades | Cumprimento de obrigação legal ou regulatória |
| Melhorar desempenho, estabilidade e experiência do produto | Legítimo interesse, com avaliação de impacto e respeito aos direitos |
| Enviar comunicações comerciais próprias | Consentimento ou legítimo interesse, conforme o contexto, sempre com opção de descadastro |
| Usar cookies e tecnologias não essenciais | Consentimento, quando exigido |
A base legal concreta depende da finalidade, da categoria de dado e da relação com o titular. Quando a Twinia atuar como operadora, caberá ao Cliente controlador definir e documentar as bases legais adequadas para sua operação.
4. WhatsApp Web, QR code e Slack
A conexão do número cria uma sessão do WhatsApp Web autorizada quando o Cliente lê o QR code em Aparelhos conectados. A Twinia passa a operar como um aparelho vinculado para sincronizar as conversas selecionadas com o Slack.
O WhatsApp e o Slack tratam dados de acordo com seus próprios termos e políticas e podem atuar como controladores independentes em operações sob sua responsabilidade. A Twinia não controla as práticas, a disponibilidade nem as decisões dessas plataformas.
O Cliente deve conectar somente números, workspaces, canais, contatos e grupos que esteja autorizado a administrar e deve informar as pessoas afetadas sobre a forma de tratamento adotada.
5. Site, cookies e Site Kit
O site pode usar cookies estritamente necessários para funcionamento, segurança, preferências e gerenciamento da sessão. Cookies de medição, desempenho ou marketing somente devem ser ativados conforme as escolhas oferecidas ao visitante e a legislação aplicável.
O WordPress possui o plugin Site Kit por Google, que facilita a configuração de serviços do Google. A presença do plugin, por si só, não significa que todos esses serviços estejam ativos. A versão publicada desta Política e o mecanismo de consentimento devem refletir somente as ferramentas realmente configuradas, como:
- [[GOOGLE ANALYTICS: ATIVO/INATIVO E CONFIGURAÇÃO]]
- [[SEARCH CONSOLE: ATIVO/INATIVO]]
- [[TAG MANAGER, ADSENSE, PAGESPEED OU OUTROS: LISTAR]]
A relação final de cookies deve informar nome, fornecedor, finalidade, duração e categoria em [[URL OU PAINEL DE PREFERÊNCIAS]]. O visitante poderá revisar as preferências nesse mesmo local, sem prejuízo dos controles do navegador.
6. Compartilhamento e fornecedores
Dados podem ser compartilhados na medida necessária com fornecedores que apoiam a operação e com terceiros autorizados, incluindo:
- Slack, para autorizar workspaces e canais e entregar as mensagens sincronizadas.
- Meta/WhatsApp, em razão da operação do WhatsApp e da sessão do WhatsApp Web.
- [[PROVEDORES DE NUVEM, BANCO DE DADOS, ARMAZENAMENTO E CDN]].
- [[PROVEDORES DE E-MAIL, ATENDIMENTO E COMUNICAÇÃO]].
- [[PROVEDOR DE PAGAMENTO, FATURAMENTO E NOTA FISCAL]].
- [[MONITORAMENTO, LOGS, ERROS E SEGURANÇA]].
- Google, somente em relação aos serviços efetivamente ativados no site.
- Consultores, auditores, seguradoras e assessores, sob obrigações adequadas.
- Autoridades públicas, quando houver obrigação legal, ordem válida ou necessidade de exercício regular de direitos.
- Sucessor empresarial, em reorganização, aquisição ou incorporação, com preservação das obrigações aplicáveis.
A lista efetiva de operadores e suboperadores deverá ser mantida em [[URL DA LISTA DE FORNECEDORES]] ou fornecida mediante solicitação, conforme o contrato aplicável.
7. Transferências internacionais
Alguns fornecedores podem tratar ou armazenar dados fora do Brasil. Quando houver transferência internacional sob responsabilidade da Twinia, serão adotados os mecanismos e as salvaguardas previstos na LGPD e na regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).
Países, fornecedores e mecanismos utilizados: [[LISTAR APÓS O INVENTÁRIO REAL]].
8. Retenção e eliminação
Dados serão mantidos pelo tempo necessário às finalidades informadas, considerando o período da conta, as configurações e o plano contratado, obrigações fiscais e legais, prevenção à fraude, exercício regular de direitos e ciclos técnicos de backup.
- Dados de cadastro e contrato: [[CRITÉRIO OU PRAZO]].
- Mensagens, mídias e metadados operacionais: [[CRITÉRIO OU PRAZO POR PLANO/CONFIGURAÇÃO]].
- Logs de aplicação, acesso e segurança: [[CRITÉRIO OU PRAZO]].
- Dados de suporte: [[CRITÉRIO OU PRAZO]].
- Registros fiscais e financeiros: [[PRAZO LEGAL APLICÁVEL]].
- Backups: [[CICLO DE EXPIRAÇÃO]].
Depois do prazo aplicável, os dados serão eliminados ou anonimizados, salvo obrigação legal, ordem válida, exercício regular de direitos ou outra hipótese autorizada pela LGPD. A exclusão em backups pode ocorrer de forma progressiva conforme o ciclo técnico documentado.
9. Segurança e resposta a incidentes
A Twinia deve adotar medidas técnicas, administrativas e contratuais compatíveis com a natureza dos dados, o contexto e os riscos do tratamento. A versão final desta Política deve descrever somente controles efetivamente implantados e verificados.
Inventário de controles a confirmar antes da publicação:
- [[PROTEÇÃO DOS DADOS EM TRÂNSITO E EM REPOUSO]].
- [[CONTROLE DE ACESSO, AUTENTICAÇÃO E REVISÃO DE PRIVILÉGIOS]].
- [[PROTEÇÃO DE TOKENS, SEGREDOS E DADOS DA SESSÃO DO WHATSAPP WEB]].
- [[SEGREGAÇÃO ENTRE CLIENTES E AMBIENTES]].
- [[REGISTROS, MONITORAMENTO E ALERTAS DE SEGURANÇA]].
- [[BACKUP, TESTES DE RESTAURAÇÃO E CONTINUIDADE]].
- [[GESTÃO DE VULNERABILIDADES E ATUALIZAÇÕES]].
- [[PLANO DE RESPOSTA A INCIDENTES E TREINAMENTO]].
Nenhum sistema é totalmente imune a riscos. Diante de incidente que possa acarretar risco ou dano relevante, a Twinia avaliará o evento e adotará as comunicações e providências previstas na LGPD, na regulamentação da ANPD e nos contratos aplicáveis.
10. Direitos dos titulares
Nos termos da LGPD e conforme aplicável ao caso, o titular pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Informações sobre entidades com as quais houve compartilhamento.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade, observados os segredos comercial e industrial e a regulamentação aplicável.
- Eliminação dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação.
- Informação sobre a possibilidade de negar consentimento e suas consequências.
- Revogação do consentimento.
- Oposição a tratamento realizado em desconformidade com a LGPD.
- Revisão e informações sobre decisões tomadas unicamente com base em tratamento automatizado, se essa atividade vier a existir.
11. Como fazer uma solicitação
Envie sua solicitação para contato@twinia.com.br. Para proteger o titular e terceiros, poderemos pedir informações proporcionais para confirmar a identidade e esclarecer o alcance do pedido.
Quando a Twinia atuar como operadora, o pedido relacionado ao conteúdo sincronizado poderá ser encaminhado ao Cliente controlador responsável pelo número e pelo workspace. A Twinia responderá nos prazos legais e explicará eventual impossibilidade de atendimento.
12. Comunicações e marketing
Comunicados necessários à conta, ao teste, à segurança, à cobrança e ao funcionamento do serviço podem ser enviados independentemente de comunicações promocionais. Mensagens de marketing próprio devem oferecer mecanismo simples de descadastro.
A retirada de consentimento ou o descadastro de marketing não impede o envio de avisos necessários à execução do contrato ou ao cumprimento de obrigação legal.
13. Crianças e adolescentes
A Twinia é destinada à contratação e ao uso profissional por pessoas capazes de representar uma organização. O serviço não é direcionado a crianças. Se um Cliente utilizar a conexão em contexto que envolva dados de crianças ou adolescentes, deverá observar o melhor interesse, as bases legais e as salvaguardas específicas exigidas pela legislação.
14. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no produto, nos fornecedores ou na legislação. A data da versão vigente será indicada no início da página. Alterações relevantes serão comunicadas pelos canais adequados antes de produzirem efeito, quando exigido.
15. Identificação e contato
[[RAZÃO SOCIAL]]
CNPJ: 49928607000125
Endereço: [[ENDEREÇO]]
E-mail de privacidade: contato@twinia.com.br
Encarregado ou canal equivalente: [[NOME/CONTATO DO ENCARREGADO]]
Se uma questão não for resolvida diretamente, o titular também pode apresentar petição à Autoridade Nacional de Proteção de Dados (ANPD), observados os procedimentos divulgados pela autoridade.