Jurídico
Política de Privacidade
Última atualização: 31 de agosto de 2026
Esta Política descreve como 65.624.908/0001-11 LEONARDO HENRIQUE NHOQUE DA SILVA (“DetectaVenda”) trata dados pessoais na operação da plataforma. Ela integra os Termos de Uso.
Três compromissos que definem esta política
- Tratamos apenas a mensagem que abre o contato. A plataforma processa o texto dessa primeira mensagem exclusivamente para identificar a origem do contato e alimentar o funil do cliente. Ela não se conecta ao histórico da conversa, não lê mensagens anteriores e não acompanha as mensagens seguintes. O conteúdo não é usado para publicidade própria, treinamento de inteligência artificial nem compartilhado entre clientes.
- Não gravamos nenhum cookie. Nosso script não escreve cookie algum no navegador do visitante.
- Não vendemos dados e não usamos os dados de um cliente para beneficiar outro.
1. Papéis: quem responde pelo quê
Para os fins da Lei nº 13.709/2018 (LGPD):
- O cliente que contrata a plataforma — a empresa que instala nosso script no site dela ou conecta o WhatsApp dela — é o CONTROLADOR. É ele quem decide coletar, com qual finalidade, sob qual base legal e quais destinos de mídia configurar.
- O DetectaVenda é OPERADOR: trata os dados em nome desse cliente e conforme as instruções dele.
Consequência prática: se você é visitante ou consumidor de uma empresa que usa o DetectaVenda, o pedido sobre seus dados deve ser dirigido a essa empresa. Nós auxiliamos tecnicamente. Ver exclusão de dados.
Quanto aos dados da própria conta do cliente contratante (cadastro, cobrança, acesso), o DetectaVenda é CONTROLADOR.
2. Dados tratados
2.1. Antes de a pessoa iniciar contato — dados pseudonimizados
- identificador aleatório de visitante, gerado por nós e guardado no armazenamento local do navegador;
- páginas acessadas, página de entrada e referenciador;
- parâmetros de campanha presentes na URL (UTM);
- identificadores de clique gerados pelas próprias plataformas de mídia (
fbclid,gclid,gbraid,wbraid); - dados técnicos do acesso: endereço IP, user agent, idioma e dimensão de tela.
2.2. Depois de a pessoa iniciar contato por ato próprio
- número de telefone e nome de perfil do WhatsApp;
- o texto da primeira mensagem enviada ao cliente, junto do identificador dessa mensagem — ver a seção 3, que detalha por que essa mensagem é necessária e o que é feito com ela;
- a etapa do funil registrada pelo cliente (lead, qualificado, checkout, compra) e o valor da venda, quando informado;
- e-mail, quando o cliente o envia por sua própria integração.
2.3. Dados do cliente contratante
Nome, e-mail, telefone, dados de acesso à conta e dados de cobrança da assinatura.
3. A primeira mensagem: por que existe e o que é feito com ela
Esta seção é detalhada de propósito, porque é o ponto da plataforma que mais merece transparência.
3.1. Por que a mensagem é necessária
Quando o VISITANTE clica no botão de WhatsApp, nosso script monta a mensagem que vai abrir a conversa e insere nela um marcador técnico invisível — uma sequência de caracteres sem largura, que não altera o que a pessoa lê nem o que ela envia. Ao receber a mensagem, a plataforma lê o texto para extrair esse marcador e assim ligar a conversa ao clique que a originou. É esse mecanismo que permite dizer de qual anúncio veio o contato.
3.2. O que é armazenado, e por quanto tempo
Sim, o texto dessa primeira mensagem é armazenado, junto do registro bruto recebido do provedor de WhatsApp. Ele fica visível ao cliente contratante no painel, como parte da ficha do lead, e é retido enquanto durar a contratação — é registro de negócio, não log operacional, e por isso não entra nas rotinas de eliminação automática descritas na seção 10. É eliminado no encerramento da conta, nos prazos da mesma seção, ou antes disso mediante pedido de exclusão.
3.3. Limites — o que a plataforma não faz
- Só a mensagem que abre a conversa. A plataforma não se conecta ao histórico do WhatsApp, não lê mensagens anteriores, não acompanha as mensagens seguintes e não acessa nada retroativamente.
- Nenhuma análise de conteúdo. Fora a extração do marcador técnico, o texto não é interpretado: não há leitura por palavra-chave, classificação, perfilamento nem decisão automatizada a partir do que a pessoa escreveu. O avanço do funil é sempre registrado pelo cliente, no painel, por API ou por webhook do checkout dele.
- Nunca para nós. O conteúdo não é usado para publicidade própria, não treina modelos de inteligência artificial e não é compartilhado entre clientes. O texto da mensagem também não é enviado à Meta nem ao Google.
4. O que não é tratado
- Dados sensíveis na acepção do art. 5º, II, da LGPD. Não coletamos e não solicitamos.
- Dados de menores de 18 anos intencionalmente — ver seção 12.
- Cookies próprios — ver seção 5.
5. Cookies e armazenamento local
O script do DetectaVenda não grava nenhum cookie no navegador do visitante — nem próprio, nem de terceiro, nem de publicidade.
Ele usa apenas dois mecanismos:
- Armazenamento local (localStorage). Guarda um identificador aleatório de visitante, gerado por nós, sem relação com nome, telefone ou e-mail. Serve para reconhecer que duas páginas foram vistas pela mesma sessão de navegação. Pode ser apagado a qualquer momento pelo visitante, limpando os dados do site no navegador.
- Leitura dos cookies
_fbce_fbp. Esses cookies são gravados pelo pixel da própria Meta, quando o cliente já o mantém instalado no site dele. Nós apenas lemos o valor para melhorar a correspondência da conversão. Se o pixel da Meta não estiver instalado, não há o que ler e nada muda no funcionamento.
O site institucional em que você está agora também não utiliza cookies de análise ou de publicidade.
6. Finalidades e base legal
Cada finalidade tem uma base legal declarada, nos termos do art. 7º da LGPD. As bases abaixo são as adotadas pelo DetectaVenda na qualidade de operador ou de controlador, conforme a seção 1:
| Finalidade | Base legal |
|---|---|
| Ligar a conversa ao clique de anúncio que a originou (atribuição) | Execução de contrato com o cliente contratante e legítimo interesse deste na medição da própria campanha |
| Montar funil e relatórios exibidos ao cliente | Execução de contrato |
| Entregar conversões às plataformas de mídia configuradas | Instrução do cliente controlador; quando ele declara exigir consentimento, o consentimento do titular |
| Registro de auditoria das entregas, para comprovação e diagnóstico | Legítimo interesse e cumprimento de obrigação regulatória |
| Segurança, prevenção a fraude e limite de uso da API | Legítimo interesse |
| Conta, cobrança e emissão fiscal do cliente contratante | Execução de contrato e obrigação legal |
| Comunicação sobre o serviço e mudanças de termos | Execução de contrato |
Os dados não são usados para treinar modelos de inteligência artificial, não são vendidos, não são cedidos a corretores de dados e não são cruzados entre clientes distintos — cada organização é isolada das demais na plataforma.
7. Compartilhamento e subprocessadores
Não vendemos nem cedemos dados. O compartilhamento se limita ao necessário para operar o serviço, com os seguintes subprocessadores:
| Subprocessador | Finalidade | Dados envolvidos |
|---|---|---|
| Supabase | Banco de dados, autenticação e funções de servidor | Todos os dados da plataforma |
| Cloudflare | Borda de rede e processamento de mensagens recebidas | Mensagem de entrada e dados técnicos de acesso |
| UAZAPI | Conexão com o WhatsApp via QR Code | Mensagem de entrada e número de telefone |
| Stripe | Processamento de pagamento da assinatura | Dados de cobrança do cliente contratante |
| Meta | Destino de conversão, quando configurado pelo cliente | Evento de conversão com telefone e e-mail em hash |
| Destino de conversão, quando configurado pelo cliente | Evento de conversão com telefone e e-mail em hash |
Meta e Google recebem dados apenas quando o cliente configura esses destinos. Sem destino configurado, nada é enviado. Antes de sair da nossa infraestrutura, telefone e e-mail são normalizados e convertidos em hash SHA-256 — a plataforma de destino recebe o hash, não o valor legível. O tratamento posterior por essas empresas é regido pelos termos delas e está fora do nosso controle.
Também podemos compartilhar dados com autoridades quando houver obrigação legal ou ordem de autoridade competente.
8. Transferência internacional
Parte dos subprocessadores acima opera fora do Brasil, e Meta e Google são empresas estrangeiras. O envio de conversões e o armazenamento em nuvem podem, portanto, implicar transferência internacional de dados, realizada com apoio nas hipóteses do art. 33 da LGPD — em especial a necessidade para execução do contrato e as garantias contratuais oferecidas por cada provedor.
9. Consentimento no site do cliente
A coleta e o registro do consentimento do visitante são responsabilidade do cliente contratante, no site dele. Nosso script respeita a declaração que ele informa por meio do atributo data-consent:
| Valor declarado | Efeito |
|---|---|
granted | Eventos são entregues às plataformas de mídia. |
denied | Nenhum evento é entregue. |
unknown | Nenhum evento é entregue. |
not_required | O cliente declara que o tratamento prescinde de consentimento específico. Eventos são entregues. |
Na ausência de declaração, o script adota not_required, e o cliente assume que o tratamento em seu site está amparado em outra base legal adequada. Não fornecemos, não instalamos e não operamos banner de consentimento, e não temos meios de auditar se a declaração recebida corresponde à escolha real do visitante.
10. Retenção e eliminação
Os prazos abaixo são aplicados automaticamente por rotina diária, sem depender de pedido:
| Dado | Retenção |
|---|---|
| Leads, contatos, etapas do funil, conversões e o texto da primeira mensagem | Enquanto durar a contratação |
| Eventos de visita (PageView) e material em quarentena | 180 dias |
| Recibos de ingestão já processados | 90 dias |
| Payloads de tentativa de entrega e dados brutos de requisição | 60 dias |
| Contadores de limite de uso da API | 7 a 30 dias |
A eliminação desses registros operacionais não afeta leads, conversões nem os números consolidados exibidos ao cliente.
Encerrado o período de teste sem contratação, os dados são eliminados em 7 dias. Em caso de cancelamento, permanecem 30 dias para exportação e são eliminados ao final desse prazo. Dados sob guarda obrigatória por lei (fiscal, contábil, probatória) são mantidos pelo prazo legal e eliminados ao término dele.
11. Segurança
- isolamento por organização — os dados de um cliente não são acessíveis a outro, imposto na camada do banco de dados;
- credenciais e tokens cifrados em cofre dedicado, nunca expostos em tela, log, retorno de API ou no script do site;
- transmissão exclusivamente por canal cifrado (HTTPS/TLS);
- hash SHA-256 de telefone e e-mail antes do envio às plataformas de mídia;
- registro de auditoria das entregas, com dados sanitizados;
- acesso restrito ao pessoal necessário à operação.
Incidentes de segurança
Havendo incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os clientes afetados em até 3 (três) dias úteis da ciência do fato, informando a natureza do incidente, os dados envolvidos, as medidas adotadas e as recomendações cabíveis. O cliente controlador é quem comunica os titulares finais, com nosso apoio técnico.
12. Crianças e adolescentes
A plataforma é uma ferramenta corporativa e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Identificado esse tratamento, os dados são eliminados. Cabe ao cliente controlador não direcionar a menores a captação feita em seu site.
13. Direitos do titular
O art. 18 da LGPD garante ao titular:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- portabilidade a outro fornecedor;
- eliminação dos dados tratados com base em consentimento;
- informação sobre com quem os dados foram compartilhados;
- informação sobre a possibilidade de não consentir e as consequências;
- revogação do consentimento;
- oposição a tratamento feito com base em legítimo interesse;
- revisão de decisões automatizadas.
Para exercer qualquer deles, ver a página de exclusão e requisições de dados, que explica o caminho conforme o seu perfil.
14. Encarregado (DPO)
Encarregado pelo tratamento de dados pessoais, nos termos do art. 41 da LGPD: Leonardo Henrique Nhoque da Silva. Contato: contato@detectavenda.com.br.
15. Alterações
Alterações são publicadas nesta página com atualização da data no topo. Mudanças relevantes são comunicadas aos clientes contratantes por e-mail com 15 (quinze) dias de antecedência da entrada em vigor. Correções de redação entram em vigor com a publicação.
16. Contato
65.624.908/0001-11 LEONARDO HENRIQUE NHOQUE DA SILVA. Dúvidas sobre privacidade ou proteção de dados: contato@detectavenda.com.br.
