A LIFETECH SOLUÇÕES INTELIGENTES LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob nº 51.830.712/0001-79, com sede na Caixa Postal 14 – AC Campina Grande, Campina Grande/PB, CEP 58400-970 ("LIFETECH", "nós"), é a desenvolvedora do LifeConnect, plataforma de atendimento e marketing no WhatsApp construída sobre a API oficial da WhatsApp Business Platform (Meta), disponível em lifeconnect.lifetechsolucoes.com.br.
Esta Política explica, de forma transparente, quais dados pessoais tratamos, para quê, com que base legal, com quem compartilhamos, por quanto tempo mantemos e como você pode exercer seus direitos, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e, no que couber, o Estatuto Digital da Criança e do Adolescente (Lei nº 15.211/2025).
1. A quem esta Política se aplica — e os dois papéis da LIFETECH
O LifeConnect é um serviço B2B: empresas e organizações ("Clientes") o contratam para conversar com os próprios clientes e contatos no WhatsApp ("Contatos Finais"). Por isso, a LIFETECH atua em dois papéis distintos previstos na LGPD:
| Papel (LGPD, art. 5º) | Quando | Sobre quais dados |
|---|---|---|
| Controladora (art. 5º, VI) | Na relação direta com você que cria conta, contrata, usa o painel ou visita nosso site | Dados cadastrais e de conta dos Clientes e seus usuários (atendentes), dados de faturamento, registros de acesso e suporte |
| Operadora (art. 5º, VII) | Quando processamos, em nome e sob instrução de um Cliente, as conversas dele com os Contatos Finais | Dados dos Contatos Finais: número de telefone, nome de perfil, conteúdo de mensagens, registros de consentimento (opt-in), etiquetas e atributos, bases de conhecimento fornecidas pelo Cliente |
Se você é um Contato Final (recebeu ou trocou mensagens de WhatsApp com uma empresa que usa o LifeConnect): quem decide as finalidades do tratamento dos seus dados é essa empresa, na condição de controladora. Exerça seus direitos preferencialmente perante ela (Seção 10). Nós atuamos sob as instruções contratuais dela e a auxiliamos a atender você.
2. Dados que tratamos como CONTROLADORA
2.1 Dados de conta e cadastro
- Nome, e-mail, telefone e cargo dos usuários da conta (proprietário, administradores, atendentes);
- Razão social, CNPJ, endereço e dados de contato da empresa Cliente;
- Credenciais de acesso (senha armazenada com hash criptográfico; nunca em texto claro).
2.2 Dados de faturamento
Plano contratado, histórico de cobranças e notas fiscais. Não armazenamos dados completos de cartão de pagamento — quando houver cobrança on-line, o processamento é delegado a processador de pagamento certificado PCI-DSS, identificado na lista de suboperadores (Seção 6).
2.3 Dados de uso e registros
- Registros de acesso à aplicação (data, hora, IP), mantidos por 6 meses por obrigação do art. 15 do Marco Civil da Internet;
- Métricas de uso do painel (páginas, recursos utilizados) para segurança, melhoria do serviço e suporte;
- Comunicações de suporte (e-mails, chamados).
2.4 Identificadores técnicos da integração Meta
Identificadores da conta WhatsApp Business do Cliente (WABA ID, IDs de números de telefone) e tokens de acesso concedidos pelo Cliente no onboarding oficial (Embedded Signup). Os tokens são armazenados criptografados em cofre dedicado (Seção 8) e usados exclusivamente para operar o serviço contratado.
Finalidades e bases legais (controladora)
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter a conta, prestar o serviço, cobrar | Execução de contrato — art. 7º, V |
| Emitir notas fiscais, guardar registros contábeis e de acesso | Obrigação legal — art. 7º, II (e Marco Civil, art. 15) |
| Segurança da plataforma, prevenção a fraude e abuso | Legítimo interesse — art. 7º, IX |
| Melhorar o produto (métricas agregadas de uso) | Legítimo interesse — art. 7º, IX |
| Comunicações sobre o serviço (avisos operacionais, mudanças de tarifa Meta, incidentes) | Execução de contrato — art. 7º, V |
| Comunicações de marketing da LIFETECH | Consentimento — art. 7º, I (revogável a qualquer momento) |
3. Dados que tratamos como OPERADORA (em nome dos Clientes)
Ao operar as conversas de um Cliente, tratamos, sob instrução dele:
- Identificação do Contato Final: número de telefone (WhatsApp ID) e nome de perfil;
- Conteúdo das conversas: mensagens de texto, mídia, respostas a botões e formulários;
- Metadados de mensageria: status de entrega e leitura, categoria e custo da mensagem, janelas de atendimento;
- Registro de consentimento (opt-in/opt-out): data, método e evidência do consentimento do Contato Final para receber mensagens — mantido como trilha de auditoria em favor do Cliente e do titular;
- Etiquetas e atributos definidos pelo Cliente;
- Bases de conhecimento (documentos e conteúdos que o Cliente fornece para alimentar automações e agentes de IA);
- Execuções de automações e de agentes de IA (estado do fluxo, variáveis coletadas).
A base legal e a finalidade desses tratamentos são definidas pelo Cliente controlador. Contratualmente, exigimos de cada Cliente que: (i) possua base legal válida (LGPD, arts. 7º e 11); (ii) obtenha e registre o opt-in exigido pela política da plataforma WhatsApp; e (iii) use as ferramentas de registro de consentimento e de opt-out que fornecemos. A plataforma bloqueia tecnicamente o envio de mensagens de marketing a contatos sem opt-in registrado.
3.1 Dados sensíveis tratados por Clientes
Alguns Clientes podem tratar dados pessoais sensíveis dos seus Contatos Finais — por exemplo, organizações religiosas que acompanham fiéis tratam dados que revelam convicção religiosa (LGPD, art. 5º, II). Nesses casos:
- O Cliente controlador é responsável por colher consentimento específico e destacado (art. 11, I) ou por enquadrar o tratamento em outra hipótese válida do art. 11;
- Fornecemos os instrumentos técnicos: registro de consentimento com finalidade específica, opt-out imediato, minimização e isolamento dos dados por Cliente;
- Proibimos contratualmente o uso da plataforma para tratamento de dados sensíveis sem base legal, e podemos suspender contas em violação.
4. Crianças e adolescentes
O LifeConnect não é dirigido a menores de 18 anos: a conta só pode ser criada por maiores, representando uma empresa ou organização.
Entre os Contatos Finais dos Clientes pode haver adolescentes ou crianças. Nesse caso, o Cliente controlador deve observar o art. 14 da LGPD (tratamento no melhor interesse; consentimento específico de pelo menos um dos pais ou responsável para dados de crianças), o ECA (Lei nº 8.069/1990) e o Estatuto Digital da Criança e do Adolescente (Lei nº 15.211/2025, em vigor desde 17/03/2026), que impõe deveres reforçados de prevenção, proteção e desenho adequado à idade, fiscalizados pela ANPD. Como operadora, oferecemos suporte a essas obrigações (registro de consentimento parental como evidência de opt-in, exclusão prioritária mediante solicitação) e vedamos contratualmente o uso da plataforma para publicidade dirigida a crianças.
5. Inteligência artificial
- Transparência: os Clientes podem ativar agentes de IA para responder Contatos Finais. Exigimos que o Cliente identifique com clareza quando o atendimento é automatizado.
- Escopo restrito: por desenho técnico e por política da plataforma WhatsApp (em vigor desde 15/01/2026), os agentes de IA são limitados a tarefas do negócio do Cliente (suporte, agendamento, informações, acompanhamento) e respondem com base apenas no conteúdo fornecido pelo Cliente.
- Revisão humana: o Contato Final pode, a qualquer momento, solicitar atendimento humano ("falar com atendente"), e decisões automatizadas que afetem seus interesses dão direito à revisão (LGPD, art. 20).
- Sem treinamento de modelos: o conteúdo das conversas e as bases de conhecimento não são usados para treinar modelos de IA — nem por nós, nem pelos provedores de IA contratados, que atuam sob contratos que vedam esse uso.
6. Com quem compartilhamos dados (suboperadores e terceiros)
Não vendemos dados pessoais. Compartilhamos apenas com quem precisa deles para o serviço funcionar:
| Destinatário | Papel | Finalidade | Localização |
|---|---|---|---|
| Meta Platforms, Inc. (WhatsApp Business Platform) | Prestadora do serviço de mensageria; controladora independente quanto ao serviço WhatsApp | Envio e recebimento das mensagens; faturamento das tarifas de mensagem diretamente ao Cliente | EUA/global |
| Supabase Inc. | Suboperadora | Banco de dados, autenticação, armazenamento de mídia e execução do backend (Edge Functions) | São Paulo, Brasil (região sa-east-1) |
| Vercel Inc. | Suboperadora | Hospedagem e entrega das páginas web (site e painel) | Rede de distribuição global; conteúdo estático, sem armazenamento de dados de conversas |
| Provedores de IA (Anthropic, OpenAI e/ou Google, conforme configuração do Cliente) | Suboperadoras | Geração de respostas dos agentes de IA e busca semântica, sob instrução e com vedação de treinamento | EUA |
| Processador de pagamento certificado PCI-DSS | Suboperadora | Cobrança das assinaturas, quando aplicável | Informado na contratação |
| Autoridades públicas | Terceiro | Cumprimento de obrigação legal ou ordem judicial | Brasil |
O uso do WhatsApp pelo Contato Final é regido também pelos termos e pela política de privacidade do próprio WhatsApp/Meta, que recomendamos ler. A lista de suboperadores acima é mantida atualizada nesta página, e mudanças relevantes são comunicadas aos Clientes com antecedência razoável.
7. Transferência internacional de dados
O banco de dados, a autenticação, os arquivos de mídia e o backend do LifeConnect são hospedados no Brasil (São Paulo). Permanecem no exterior apenas: (i) o serviço de mensageria da Meta, inerente ao WhatsApp; e (ii) os provedores de inteligência artificial, quando o Cliente ativa agentes de IA. Essas transferências observam os arts. 33 a 36 da LGPD e o Regulamento de Transferência Internacional da ANPD (Resolução CD/ANPD nº 19/2024), por meio da incorporação das cláusulas-padrão contratuais aprovadas pela ANPD aos contratos com os suboperadores (obrigatórias desde 23/08/2025) ou, quando aplicável, de decisão de adequação da ANPD.
8. Segurança da informação
Adotamos medidas técnicas e organizacionais compatíveis com o risco, incluindo:
- Isolamento por cliente (multi-tenant): cada Cliente só acessa os próprios dados, com políticas de segurança aplicadas na camada do banco de dados (Row Level Security);
- Criptografia em trânsito (TLS) e em repouso; mensagens trafegam pela WhatsApp Business Platform com a criptografia do próprio serviço;
- Tokens de acesso em cofre criptografado (secret vault com criptografia autenticada e chave mantida fora do banco), acessíveis apenas pelo backend;
- Controle de acesso por papel (proprietário, administrador, atendente), com possibilidade de mascaramento de números de telefone para perfis sem permissão;
- Registro e verificação de autenticidade de todos os eventos recebidos da Meta (assinatura criptográfica);
- Trilhas de auditoria de consentimento e de mensagens.
Nenhum sistema é absolutamente seguro. Em caso de incidente de segurança com risco ou dano relevante, comunicaremos a ANPD e os titulares (ou o Cliente controlador, quando atuarmos como operadora) nos termos do art. 48 da LGPD e da regulamentação vigente da ANPD sobre comunicação de incidentes.
9. Retenção e eliminação
| Categoria | Prazo |
|---|---|
| Dados de conta e contratuais | Durante a vigência do contrato + prazos prescricionais legais (em regra, 5 anos para documentos fiscais/contratuais) |
| Registros de acesso à aplicação | 6 meses (Marco Civil, art. 15), salvo ordem judicial |
| Dados operados em nome do Cliente (contatos, conversas, bases de conhecimento) | Durante a vigência do contrato. No encerramento, o Cliente pode exportar seus dados (JSON/CSV) por 30 dias; em seguida eliminamos os dados de produção, e os backups são eliminados em até 60 dias adicionais, ressalvadas obrigações legais de guarda |
| Registros de consentimento (opt-in/opt-out) | Mantidos enquanto necessários como prova do cumprimento da LGPD |
| Backups | Ciclo de retenção com eliminação irrecuperável em até 60 dias |
10. Seus direitos (LGPD, art. 18)
Todo titular pode solicitar: confirmação do tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de não consentir; revogação do consentimento; e revisão de decisões automatizadas (art. 20).
Como exercer:
- Clientes e usuários de conta: pelo e-mail contato@lifetechsolucoes.com.br ou pelo painel da plataforma. Respondemos nos prazos da LGPD e da regulamentação da ANPD.
- Contatos Finais: dirija-se preferencialmente à empresa com quem você conversa no WhatsApp (a controladora dos seus dados). Se preferir, escreva para contato@lifetechsolucoes.com.br: encaminharemos sua solicitação ao Cliente responsável e o auxiliaremos no atendimento. Você também pode, a qualquer momento, deixar de receber mensagens respondendo com pedido de descadastro (ex.: "PARAR") — o opt-out é registrado e passa a bloquear novos envios de marketing.
- Exclusão de dados: consulte a página Exclusão de dados, com o procedimento detalhado e os prazos.
Você também pode peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
11. Encarregado pelo tratamento de dados (DPO)
Em cumprimento ao art. 41 da LGPD, a LIFETECH indica como encarregado(a): Gerência de Tecnologia da LIFETECH — contato@lifetechsolucoes.com.br
12. Cookies
Nosso site e painel usam cookies estritamente necessários (autenticação, segurança) e, mediante consentimento, cookies de métricas. Não utilizamos cookies de publicidade comportamental. Você pode gerenciar ou bloquear cookies nas configurações do seu navegador; cookies estritamente necessários não podem ser desativados sem prejuízo do funcionamento do painel.
13. Atualizações desta Política
Podemos atualizar esta Política para refletir mudanças legais, regulatórias (inclusive da ANPD e das políticas da plataforma WhatsApp/Meta) ou do produto. Mudanças relevantes serão comunicadas com antecedência razoável por e-mail ou aviso no painel, com a data e a versão sempre indicadas no topo. O uso continuado após a vigência da nova versão indica ciência; quando a lei exigir, colheremos novo consentimento.
14. Lei aplicável e contato
Esta Política é regida pelas leis da República Federativa do Brasil. Dúvidas: contato@lifetechsolucoes.com.br · Caixa Postal 14 – AC Campina Grande, Campina Grande/PB, CEP 58400-970. Fica eleito o foro da comarca de Campina Grande/PB, sem prejuízo do foro do domicílio do titular quando a lei consumerista o garantir.