Jurídico

Política de Privacidade

Última atualização: 31 de agosto de 2026

Esta Política descreve como 65.624.908/0001-11 LEONARDO HENRIQUE NHOQUE DA SILVA (“DetectaVenda”) trata dados pessoais na operação da plataforma. Ela integra os Termos de Uso.

Três compromissos que definem esta política

  • Tratamos apenas a mensagem que abre o contato. A plataforma processa o texto dessa primeira mensagem exclusivamente para identificar a origem do contato e alimentar o funil do cliente. Ela não se conecta ao histórico da conversa, não lê mensagens anteriores e não acompanha as mensagens seguintes. O conteúdo não é usado para publicidade própria, treinamento de inteligência artificial nem compartilhado entre clientes.
  • Não gravamos nenhum cookie. Nosso script não escreve cookie algum no navegador do visitante.
  • Não vendemos dados e não usamos os dados de um cliente para beneficiar outro.

1. Papéis: quem responde pelo quê

Para os fins da Lei nº 13.709/2018 (LGPD):

  • O cliente que contrata a plataforma — a empresa que instala nosso script no site dela ou conecta o WhatsApp dela — é o CONTROLADOR. É ele quem decide coletar, com qual finalidade, sob qual base legal e quais destinos de mídia configurar.
  • O DetectaVenda é OPERADOR: trata os dados em nome desse cliente e conforme as instruções dele.

Consequência prática: se você é visitante ou consumidor de uma empresa que usa o DetectaVenda, o pedido sobre seus dados deve ser dirigido a essa empresa. Nós auxiliamos tecnicamente. Ver exclusão de dados.

Quanto aos dados da própria conta do cliente contratante (cadastro, cobrança, acesso), o DetectaVenda é CONTROLADOR.

2. Dados tratados

2.1. Antes de a pessoa iniciar contato — dados pseudonimizados

  • identificador aleatório de visitante, gerado por nós e guardado no armazenamento local do navegador;
  • páginas acessadas, página de entrada e referenciador;
  • parâmetros de campanha presentes na URL (UTM);
  • identificadores de clique gerados pelas próprias plataformas de mídia (fbclid, gclid, gbraid, wbraid);
  • dados técnicos do acesso: endereço IP, user agent, idioma e dimensão de tela.

2.2. Depois de a pessoa iniciar contato por ato próprio

  • número de telefone e nome de perfil do WhatsApp;
  • o texto da primeira mensagem enviada ao cliente, junto do identificador dessa mensagem — ver a seção 3, que detalha por que essa mensagem é necessária e o que é feito com ela;
  • a etapa do funil registrada pelo cliente (lead, qualificado, checkout, compra) e o valor da venda, quando informado;
  • e-mail, quando o cliente o envia por sua própria integração.

2.3. Dados do cliente contratante

Nome, e-mail, telefone, dados de acesso à conta e dados de cobrança da assinatura.

3. A primeira mensagem: por que existe e o que é feito com ela

Esta seção é detalhada de propósito, porque é o ponto da plataforma que mais merece transparência.

3.1. Por que a mensagem é necessária

Quando o VISITANTE clica no botão de WhatsApp, nosso script monta a mensagem que vai abrir a conversa e insere nela um marcador técnico invisível — uma sequência de caracteres sem largura, que não altera o que a pessoa lê nem o que ela envia. Ao receber a mensagem, a plataforma lê o texto para extrair esse marcador e assim ligar a conversa ao clique que a originou. É esse mecanismo que permite dizer de qual anúncio veio o contato.

3.2. O que é armazenado, e por quanto tempo

Sim, o texto dessa primeira mensagem é armazenado, junto do registro bruto recebido do provedor de WhatsApp. Ele fica visível ao cliente contratante no painel, como parte da ficha do lead, e é retido enquanto durar a contratação — é registro de negócio, não log operacional, e por isso não entra nas rotinas de eliminação automática descritas na seção 10. É eliminado no encerramento da conta, nos prazos da mesma seção, ou antes disso mediante pedido de exclusão.

3.3. Limites — o que a plataforma não faz

  • Só a mensagem que abre a conversa. A plataforma não se conecta ao histórico do WhatsApp, não lê mensagens anteriores, não acompanha as mensagens seguintes e não acessa nada retroativamente.
  • Nenhuma análise de conteúdo. Fora a extração do marcador técnico, o texto não é interpretado: não há leitura por palavra-chave, classificação, perfilamento nem decisão automatizada a partir do que a pessoa escreveu. O avanço do funil é sempre registrado pelo cliente, no painel, por API ou por webhook do checkout dele.
  • Nunca para nós. O conteúdo não é usado para publicidade própria, não treina modelos de inteligência artificial e não é compartilhado entre clientes. O texto da mensagem também não é enviado à Meta nem ao Google.

4. O que não é tratado

  • Dados sensíveis na acepção do art. 5º, II, da LGPD. Não coletamos e não solicitamos.
  • Dados de menores de 18 anos intencionalmente — ver seção 12.
  • Cookies próprios — ver seção 5.

5. Cookies e armazenamento local

O script do DetectaVenda não grava nenhum cookie no navegador do visitante — nem próprio, nem de terceiro, nem de publicidade.

Ele usa apenas dois mecanismos:

  • Armazenamento local (localStorage). Guarda um identificador aleatório de visitante, gerado por nós, sem relação com nome, telefone ou e-mail. Serve para reconhecer que duas páginas foram vistas pela mesma sessão de navegação. Pode ser apagado a qualquer momento pelo visitante, limpando os dados do site no navegador.
  • Leitura dos cookies _fbc e _fbp. Esses cookies são gravados pelo pixel da própria Meta, quando o cliente já o mantém instalado no site dele. Nós apenas lemos o valor para melhorar a correspondência da conversão. Se o pixel da Meta não estiver instalado, não há o que ler e nada muda no funcionamento.

O site institucional em que você está agora também não utiliza cookies de análise ou de publicidade.

6. Finalidades e base legal

Cada finalidade tem uma base legal declarada, nos termos do art. 7º da LGPD. As bases abaixo são as adotadas pelo DetectaVenda na qualidade de operador ou de controlador, conforme a seção 1:

FinalidadeBase legal
Ligar a conversa ao clique de anúncio que a originou (atribuição)Execução de contrato com o cliente contratante e legítimo interesse deste na medição da própria campanha
Montar funil e relatórios exibidos ao clienteExecução de contrato
Entregar conversões às plataformas de mídia configuradasInstrução do cliente controlador; quando ele declara exigir consentimento, o consentimento do titular
Registro de auditoria das entregas, para comprovação e diagnósticoLegítimo interesse e cumprimento de obrigação regulatória
Segurança, prevenção a fraude e limite de uso da APILegítimo interesse
Conta, cobrança e emissão fiscal do cliente contratanteExecução de contrato e obrigação legal
Comunicação sobre o serviço e mudanças de termosExecução de contrato

Os dados não são usados para treinar modelos de inteligência artificial, não são vendidos, não são cedidos a corretores de dados e não são cruzados entre clientes distintos — cada organização é isolada das demais na plataforma.

7. Compartilhamento e subprocessadores

Não vendemos nem cedemos dados. O compartilhamento se limita ao necessário para operar o serviço, com os seguintes subprocessadores:

SubprocessadorFinalidadeDados envolvidos
SupabaseBanco de dados, autenticação e funções de servidorTodos os dados da plataforma
CloudflareBorda de rede e processamento de mensagens recebidasMensagem de entrada e dados técnicos de acesso
UAZAPIConexão com o WhatsApp via QR CodeMensagem de entrada e número de telefone
StripeProcessamento de pagamento da assinaturaDados de cobrança do cliente contratante
MetaDestino de conversão, quando configurado pelo clienteEvento de conversão com telefone e e-mail em hash
GoogleDestino de conversão, quando configurado pelo clienteEvento de conversão com telefone e e-mail em hash

Meta e Google recebem dados apenas quando o cliente configura esses destinos. Sem destino configurado, nada é enviado. Antes de sair da nossa infraestrutura, telefone e e-mail são normalizados e convertidos em hash SHA-256 — a plataforma de destino recebe o hash, não o valor legível. O tratamento posterior por essas empresas é regido pelos termos delas e está fora do nosso controle.

Também podemos compartilhar dados com autoridades quando houver obrigação legal ou ordem de autoridade competente.

8. Transferência internacional

Parte dos subprocessadores acima opera fora do Brasil, e Meta e Google são empresas estrangeiras. O envio de conversões e o armazenamento em nuvem podem, portanto, implicar transferência internacional de dados, realizada com apoio nas hipóteses do art. 33 da LGPD — em especial a necessidade para execução do contrato e as garantias contratuais oferecidas por cada provedor.

9. Consentimento no site do cliente

A coleta e o registro do consentimento do visitante são responsabilidade do cliente contratante, no site dele. Nosso script respeita a declaração que ele informa por meio do atributo data-consent:

Valor declaradoEfeito
grantedEventos são entregues às plataformas de mídia.
deniedNenhum evento é entregue.
unknownNenhum evento é entregue.
not_requiredO cliente declara que o tratamento prescinde de consentimento específico. Eventos são entregues.

Na ausência de declaração, o script adota not_required, e o cliente assume que o tratamento em seu site está amparado em outra base legal adequada. Não fornecemos, não instalamos e não operamos banner de consentimento, e não temos meios de auditar se a declaração recebida corresponde à escolha real do visitante.

10. Retenção e eliminação

Os prazos abaixo são aplicados automaticamente por rotina diária, sem depender de pedido:

DadoRetenção
Leads, contatos, etapas do funil, conversões e o texto da primeira mensagemEnquanto durar a contratação
Eventos de visita (PageView) e material em quarentena180 dias
Recibos de ingestão já processados90 dias
Payloads de tentativa de entrega e dados brutos de requisição60 dias
Contadores de limite de uso da API7 a 30 dias

A eliminação desses registros operacionais não afeta leads, conversões nem os números consolidados exibidos ao cliente.

Encerrado o período de teste sem contratação, os dados são eliminados em 7 dias. Em caso de cancelamento, permanecem 30 dias para exportação e são eliminados ao final desse prazo. Dados sob guarda obrigatória por lei (fiscal, contábil, probatória) são mantidos pelo prazo legal e eliminados ao término dele.

11. Segurança

  • isolamento por organização — os dados de um cliente não são acessíveis a outro, imposto na camada do banco de dados;
  • credenciais e tokens cifrados em cofre dedicado, nunca expostos em tela, log, retorno de API ou no script do site;
  • transmissão exclusivamente por canal cifrado (HTTPS/TLS);
  • hash SHA-256 de telefone e e-mail antes do envio às plataformas de mídia;
  • registro de auditoria das entregas, com dados sanitizados;
  • acesso restrito ao pessoal necessário à operação.

Incidentes de segurança

Havendo incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os clientes afetados em até 3 (três) dias úteis da ciência do fato, informando a natureza do incidente, os dados envolvidos, as medidas adotadas e as recomendações cabíveis. O cliente controlador é quem comunica os titulares finais, com nosso apoio técnico.

12. Crianças e adolescentes

A plataforma é uma ferramenta corporativa e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Identificado esse tratamento, os dados são eliminados. Cabe ao cliente controlador não direcionar a menores a captação feita em seu site.

13. Direitos do titular

O art. 18 da LGPD garante ao titular:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade a outro fornecedor;
  • eliminação dos dados tratados com base em consentimento;
  • informação sobre com quem os dados foram compartilhados;
  • informação sobre a possibilidade de não consentir e as consequências;
  • revogação do consentimento;
  • oposição a tratamento feito com base em legítimo interesse;
  • revisão de decisões automatizadas.

Para exercer qualquer deles, ver a página de exclusão e requisições de dados, que explica o caminho conforme o seu perfil.

14. Encarregado (DPO)

Encarregado pelo tratamento de dados pessoais, nos termos do art. 41 da LGPD: Leonardo Henrique Nhoque da Silva. Contato: contato@detectavenda.com.br.

15. Alterações

Alterações são publicadas nesta página com atualização da data no topo. Mudanças relevantes são comunicadas aos clientes contratantes por e-mail com 15 (quinze) dias de antecedência da entrada em vigor. Correções de redação entram em vigor com a publicação.

16. Contato

65.624.908/0001-11 LEONARDO HENRIQUE NHOQUE DA SILVA. Dúvidas sobre privacidade ou proteção de dados: contato@detectavenda.com.br.