Política de Privacidade
Versão 2.0 · Última atualização: 5 de setembro de 2026
Esta Política explica como a WiseData Business LTDA, CNPJ 53.182.850/0001-14, trata dados pessoais no SendFast — site e plataforma de disparo de mensagens pela API oficial do WhatsApp —, em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Escopo e aceitação
Esta Política se aplica ao site sendfast.io, à plataforma SendFast e às comunicações relacionadas a esses serviços.
Ao utilizar qualquer um desses serviços, você declara estar ciente das práticas descritas aqui. Esta Política integra os Termos de Uso.
2. Público-alvo e idade mínima
A plataforma é destinada ao uso profissional por empresas. Não é destinada a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes.
Caso identifiquemos cadastro em desacordo com esta regra, a conta poderá ser encerrada e os dados eliminados.
3. Papéis na LGPD
Em relação aos dados dos seus contatos — os destinatários das campanhas —, o Cliente atua como controlador e o SendFast como operador, tratando esses dados exclusivamente para executar o serviço conforme as instruções dele.
Em relação aos dados de cadastro, de faturamento e de navegação no nosso site, o SendFast atua como controlador.
A distinção importa na prática: pedidos de titulares sobre dados de uma campanha devem ser dirigidos primeiro ao Cliente que disparou aquela mensagem, na forma da seção 19.
4. Quais dados coletamos
Dados de cadastro: nome, e-mail, telefone e senha armazenada em formato criptografado.
Dados fiscais e de faturamento: razão social, CNPJ, endereço, dados necessários à emissão da cobrança e o registro do aceite dos documentos, com data, endereço IP e a versão aceita. Dados completos de cartão de crédito não são armazenados por nós.
Conteúdo do Licenciado: os contatos, grupos e campos personalizados que o Cliente carrega, os templates, o conteúdo das mensagens e as mídias das campanhas.
Dados de resultado das campanhas: estados de envio, entrega, leitura, resposta e descadastramento devolvidos pela Meta, e os eventos de clique descritos na seção 8.
Dados técnicos e de segurança: endereço IP, identificadores de dispositivo, tipo de navegador, data e hora de acesso, histórico de sessões e registros de eventos relevantes para segurança.
Relatórios de erro: quando ocorre uma falha técnica, coletamos automaticamente diagnóstico de erro e desempenho com os dados técnicos do momento da falha, exclusivamente para corrigir o problema.
Dados de navegação no site: páginas visitadas, origem da visita e parâmetros de campanha, coletados conforme a seção 7.
Dados de comunicação: mensagens trocadas com o suporte, inclusive as trocadas com o assistente de inteligência artificial.
5. Dados dos destinatários das campanhas
Os contatos que o Cliente carrega são tratados por nós apenas para executar o disparo, registrar o resultado e atender às instruções dele. Não os utilizamos para finalidade própria, não os cruzamos com dados de outros clientes e não os comercializamos.
O consentimento do destinatário é obtido e comprovado pelo Cliente, na forma da cláusula 7 dos Termos de Uso. Não coletamos esse consentimento em nome dele.
O número do destinatário e o conteúdo da mensagem são transmitidos à Meta no momento do envio, para que a mensagem seja entregue. A Meta trata essas informações segundo os termos e a política de privacidade dela.
Se você recebeu uma mensagem disparada por um cliente nosso e quer sair da base ou apagar os seus dados, o pedido deve ser dirigido a quem enviou a mensagem — é ele o controlador. Se chegar até nós, encaminhamos ao controlador responsável e prestamos o apoio necessário.
6. Finalidades e bases legais
Execução de contrato: criar e manter a conta, executar os disparos, gerar métricas, processar pagamentos, emitir documentos fiscais e prestar suporte.
Cumprimento de obrigação legal ou regulatória: guarda de registros de acesso na forma do art. 15 do Marco Civil da Internet e obrigações fiscais e contábeis.
Legítimo interesse: segurança da plataforma, prevenção a fraude e a abuso, monitoramento de erros, medição de desempenho e melhoria do produto, sempre com avaliação de impacto sobre os direitos do titular.
Consentimento: envio de comunicações de marketing e uso de cookies não essenciais. O consentimento pode ser revogado a qualquer momento, sem efeito sobre o serviço contratado.
Cumprimento de instrução do controlador: todo o tratamento dos contatos e das mensagens que o Cliente carrega, no qual atuamos como operadores.
Não utilizamos os dados que os Clientes inserem na plataforma para treinar modelos de inteligência artificial, e não os comercializamos, sob nenhuma hipótese.
8. Rastreamento de cliques
Quando o rastreamento de cliques está ativo, os links das campanhas passam por um domínio de rastreamento configurado para a conta do Cliente, e registramos o evento de clique — data, hora e a mensagem associada — para compor o funil da campanha. O destinatário é redirecionado ao destino original do link.
Esse tratamento é feito por conta do Cliente, que é o controlador dos dados dos seus contatos. Cabe a ele informar os destinatários sobre a medição, quando aplicável.
9. Compartilhamento de dados
Compartilhamos dados apenas com os operadores necessários à prestação do serviço, sempre sob contrato e com obrigação de confidencialidade, listados na seção 10.
Podemos compartilhar dados em cumprimento de obrigação legal, ordem judicial ou requisição de autoridade competente, e para exercício regular de direitos.
Não vendemos dados pessoais e não os cedemos a terceiros para publicidade de outras empresas.
10. Subprocessadores
Os fornecedores abaixo tratam dados pessoais por nossa conta, cada um limitado à finalidade indicada. A relação é mantida atualizada nesta página; a inclusão de um subprocessador novo é refletida aqui antes de entrar em operação.
A ferramenta de automação de marketing é executada em infraestrutura própria da Licenciante, no Brasil, e por isso os dados nela tratados não são transferidos a fornecedor externo.
| Subprocessador | Finalidade | Localização |
|---|---|---|
| Meta Platforms | Entrega das mensagens pela WhatsApp Cloud API, aprovação de templates e, no site, publicidade e mensuração de campanhas | Estados Unidos |
| Hostinger | Hospedagem da aplicação e serviços de domínio | Brasil e União Europeia |
| Amazon Web Services | Armazenamento das mídias das campanhas | Brasil e Estados Unidos |
| Cloudflare | Rastreamento de cliques, entrega e segurança de borda do site | Estados Unidos |
| Stripe | Processamento de pagamentos da assinatura | Estados Unidos |
| Sentry | Monitoramento de erros e diagnóstico de falhas | Estados Unidos |
| Medição de audiência, gerenciamento de tags e publicidade no site | Estados Unidos | |
| OpenAI | Assistente de inteligência artificial no atendimento e no suporte | Estados Unidos |
11. Compartilhamento com empresas do grupo WiseData
A WiseData Business LTDA mantém outros produtos sob a marca WiseData. Dados de cadastro e de contato podem ser compartilhados entre as empresas do grupo para atendimento unificado, prevenção a fraude, gestão da relação comercial e oferta de produtos do próprio grupo.
O Conteúdo do Licenciado — contatos, mensagens e mídias — não é compartilhado entre produtos do grupo, salvo quando o Cliente contrata uma integração que exija esse fluxo, e apenas na medida dela.
Em caso de reorganização societária, fusão, cisão, incorporação ou alienação de ativos, os dados poderão ser transferidos ao sucessor, mantidas as condições desta Política, com comunicação prévia aos titulares.
12. Transferência internacional
Parte dos subprocessadores da seção 10 mantém infraestrutura fora do Brasil, o que caracteriza transferência internacional de dados. É o caso, inclusive, do envio das mensagens: a entrega pela WhatsApp Cloud API passa por infraestrutura da Meta no exterior.
Essas transferências observam os arts. 33 a 36 da LGPD e são amparadas por cláusulas contratuais que asseguram nível de proteção compatível com a legislação brasileira, na forma da Resolução CD/ANPD nº 19/2024.
Quando há alternativa equivalente com infraestrutura no Brasil, ela é preferida.
13. Inteligência artificial e dados
Utilizamos recursos de inteligência artificial no atendimento e no suporte, entre eles o assistente Wisebot. O fornecedor do modelo está identificado na seção 10.
O conteúdo que você envia ao assistente é transmitido a esse fornecedor apenas para gerar a resposta. Mantemos com ele vedação contratual ao uso desse conteúdo para treinamento de modelos.
Evite enviar ao assistente dados pessoais desnecessários, dados sensíveis ou trechos da sua base de contatos: a resposta é gerada por sistema automatizado e o histórico da conversa fica registrado no atendimento.
14. Decisões automatizadas
O art. 20 da LGPD garante ao titular o direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.
A plataforma não toma decisões unicamente automatizadas que produzam efeitos jurídicos sobre titulares ou que os afetem de forma significativa. As métricas e os relatórios apresentados são insumo de decisão humana — quem decide o que disparar é o Cliente.
Nos controles automatizados de segurança e antifraude, como bloqueio preventivo por atividade suspeita, a medida é sempre revisável por pessoa mediante solicitação pelos canais de suporte.
As restrições aplicadas pela Meta ao número do Cliente — limite de envio, queda de qualidade ou bloqueio — são decisões dela, tomadas com critérios próprios. Não temos meios de revertê-las, e o pedido de revisão deve ser dirigido à Meta.
15. Segurança da informação
Adotamos medidas técnicas e administrativas para proteger os dados, incluindo criptografia em trânsito e em repouso, senhas armazenadas com algoritmo de derivação de chave, controle de acesso por papel, isolamento entre contas de clientes distintos, monitoramento contínuo e registro de eventos de segurança. As mídias das campanhas são exibidas por meio de endereços assinados de curta duração.
O acesso de pessoal da Licenciante a dados de clientes é restrito ao necessário para suporte e manutenção, registrado e sujeito a compromisso de confidencialidade.
Nenhum sistema é totalmente imune a incidentes, e nenhuma medida de segurança elimina o risco por completo.
16. Incidentes de segurança
Na ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados na forma do art. 48 da LGPD, descrevendo os dados envolvidos, os riscos e as medidas adotadas.
Quando atuamos como operadores, comunicaremos o Cliente controlador tão logo tenhamos conhecimento, para que ele cumpra os próprios deveres de comunicação.
17. Retenção e prazos de guarda
Mantemos os dados enquanto durar a relação contratual e, após o seu encerramento, apenas pelos prazos abaixo. Cumpridos os prazos, os dados são eliminados ou anonimizados.
| Dado | Prazo | Fundamento |
|---|---|---|
| Conta, contatos, templates, campanhas e mídias | Durante a relação. Após a exclusão da conta, até 90 dias para a eliminação completa, inclusive nas cópias de segurança | Execução do contrato e instrução do controlador |
| Registros de acesso à aplicação | 6 meses | Art. 15 do Marco Civil da Internet |
| Documentos fiscais e registros de faturamento | 5 anos | Legislação tributária |
| Registro do aceite dos documentos e da exclusão da conta | 5 anos | Exercício regular de direitos e prova do atendimento |
| Histórico de atendimento e suporte | 5 anos após o encerramento da conta | Exercício regular de direitos |
| Dados de contato para marketing | Até a revogação do consentimento | Consentimento |
18. Exclusão de conta e dos dados
A exclusão da conta é solicitada dentro da própria plataforma, pelo Responsável pela conta. O procedimento completo está na página de exclusão de conta.
A remoção alcança os contatos, os templates, as campanhas, as mídias e as métricas criados durante o uso. Permanecem apenas os dados cuja guarda é exigida por lei ou necessária ao exercício regular de direitos, na forma da seção 17.
Antes de excluir, o Cliente pode exportar a sua base e os seus relatórios pelos recursos da plataforma.
Contas sem assinatura ativa e sem qualquer acesso por período prolongado podem ser desativadas e ter os dados eliminados. Guardar indefinidamente dado que ninguém usa contraria o princípio da necessidade previsto no art. 6º, III, da LGPD. Antes da eliminação avisamos por e-mail, com antecedência e com a oportunidade de reativar ou exportar.
19. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade a outro fornecedor; eliminação dos dados tratados com consentimento; informação sobre com quem compartilhamos os dados; e revogação do consentimento.
Você tem ainda o direito de se opor a tratamento fundado em legítimo interesse e de solicitar a revisão de decisões automatizadas, na forma da seção 14.
Solicitações relacionadas a dados carregados por um Cliente na plataforma — como o telefone de um destinatário — devem ser dirigidas primeiro a esse Cliente, que é o controlador desses dados. Ao recebermos pedidos desse tipo, encaminharemos ao controlador responsável e prestaremos o apoio necessário.
20. Como exercer os seus direitos e prazos de resposta
Abra uma solicitação no nosso formulário público de privacidade, indicando o direito que deseja exercer e os dados que permitam localizar o seu registro. O formulário não exige cadastro nem login — ele atende inclusive quem não é cliente, quem recebeu uma mensagem de um cliente nosso e quem já encerrou a conta —, e devolve um número de protocolo para acompanhamento.
Quem tem conta ativa pode, se preferir, abrir o pedido pelo chat dentro da plataforma. É o mesmo fluxo e o mesmo prazo.
A confirmação da existência de tratamento e o acesso em formato simplificado são fornecidos imediatamente. A declaração clara e completa, com a origem dos dados, os critérios e a finalidade do tratamento, é fornecida em até 15 (quinze) dias, na forma do art. 19 da LGPD.
Podemos solicitar informações adicionais para confirmar a identidade do solicitante antes de atender ao pedido — uma medida de proteção do próprio titular —, e o prazo passa a correr da confirmação. Pedidos manifestamente excessivos ou repetitivos podem ter o atendimento justificadamente recusado, com explicação da razão.
21. Encarregado e canal de comunicação
A WiseData Business LTDA enquadra-se como agente de tratamento de pequeno porte, na forma da Resolução CD/ANPD nº 2, de 27 de janeiro de 2022.
Nos termos do art. 11, § 1º, dessa Resolução, o agente de tratamento de pequeno porte não está obrigado a indicar encarregado, desde que disponibilize canal de comunicação com o titular de dados. O art. 7º da mesma Resolução admite que o atendimento se dê por meio eletrônico, desde que assegurados os direitos da LGPD e o acesso facilitado à informação.
O nosso canal oficial é o formulário público de solicitações de privacidade, aberto a qualquer pessoa, sem cadastro e sem login. Escolhemos um formulário em vez de um endereço de e-mail justamente pelo acesso facilitado: o pedido recebe protocolo, fica rastreável e é distribuído internamente sem depender de alguém acompanhar uma caixa de mensagens.
As solicitações recebidas por esse canal são tratadas por pessoa designada internamente, que responde nos prazos da seção 20. Caso a Licenciante deixe de se enquadrar como agente de pequeno porte, indicaremos formalmente um encarregado e a identificação passará a constar desta seção.
22. Autoridade Nacional de Proteção de Dados
Se entender que o seu pedido não foi atendido de forma satisfatória, o art. 18, § 1º, da LGPD assegura o direito de peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD), pelos canais oficiais em gov.br/anpd. O § 2º do mesmo artigo assegura ainda o direito de reclamar aos organismos de defesa do consumidor.
Pedimos, sempre que possível, que nos procure antes: o atendimento direto costuma ser mais rápido, e o registro do seu pedido nos ajuda a corrigir o que estiver errado.
23. Comunicações e antifraude
Enviamos comunicações transacionais necessárias à relação, como confirmação de cadastro, avisos de cobrança e comunicados de segurança. Elas não dependem de consentimento e não podem ser desativadas enquanto a conta estiver ativa.
Comunicações de marketing dependem de consentimento e podem ser canceladas a qualquer momento pelo link de descadastro presente em cada mensagem.
Podemos analisar padrões de uso para identificar abuso, fraude ou disparo em desacordo com as políticas da Meta, com fundamento no legítimo interesse de proteger a plataforma e os demais clientes.
Para conferir a veracidade do cadastro e impedir contas paralelas criadas para burlar limites ou bloqueios, cruzamos sinais como CNPJ, e-mail, telefone, meio de pagamento, endereço de IP e características do dispositivo. O tratamento se limita a essa finalidade e não alimenta perfil comercial nem publicidade.
24. Alterações desta política e lei aplicável
Podemos atualizar esta Política periodicamente. A versão mais recente estará sempre disponível nesta página, com indicação de versão e data. Em mudanças relevantes, comunicaremos por e-mail ou por aviso dentro da plataforma.
Esta Política é regida pelas leis brasileiras. Fica eleito o Foro da Comarca de Goiânia/GO, sede da Licenciante, para dirimir eventuais controvérsias.