Política de Privacidade
Última atualização: 27 de junho de 2026
Esta Política de Privacidade descreve como a Ponto Cash LTDA, operadora da plataforma PcZap, coleta, utiliza, armazena e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
1. Identificação da empresa
Controladora: Ponto Cash LTDA
CNPJ: 42.038.136/0001-30
Contato para privacidade: contato.pczap@gmail.com
2. Quais dados coletamos
Coletamos e tratamos os seguintes tipos de dados:
- Dados de cadastro de organizações clientes: nome da empresa, e-mail, telefone e documento (CNPJ ou equivalente).
- Dados de usuários da plataforma: nome, e-mail e senha armazenada de forma criptografada (hash). Não armazenamos senhas em texto legível.
- Conteúdo de conversas via WhatsApp: mensagens trocadas entre consumidores finais e as empresas usuárias da plataforma, incluindo metadados de entrega (por exemplo, status de envio e leitura), nome e telefone do contato quando disponíveis no canal.
- Dados de configuração do agente de IA: nome, missão, tom de voz, regras, prompt de sistema e demais parâmetros definidos por cada organização para orientar as respostas automáticas.
3. Como usamos os dados
Utilizamos os dados pessoais para as seguintes finalidades:
- Operação do serviço: entrega e recebimento de mensagens via WhatsApp, funcionamento do agente de IA, organização de conversas no funil de vendas (CRM) e demais funcionalidades contratadas.
- Comunicação com clientes: informações sobre a conta, suporte técnico e avisos relevantes ao uso da plataforma.
- Segurança e integridade: prevenção de fraudes, auditoria de acesso e cumprimento de obrigações legais.
Não vendemos nem compartilhamos dados pessoais com terceiros para fins de publicidade ou marketing de terceiros.
4. Isolamento entre organizações
O PcZap é uma plataforma multi-tenant: cada empresa cliente (organização) opera em ambiente isolado. Usuários autenticados acessam exclusivamente os dados da(s) organização(ões) das quais são membros.
O isolamento técnico é garantido por controles de acesso no banco de dados (Row Level Security — RLS), de forma que os dados de uma organização não ficam acessíveis a outra.
5. Compartilhamento com terceiros
Para prestar o serviço, compartilhamos dados com os seguintes subprocessadores, que processam informações conforme suas próprias políticas de privacidade:
- Meta / WhatsApp (Cloud API): envio e recebimento de mensagens pelo canal oficial do WhatsApp Business.
- Google (Gemini): processamento de texto para geração de respostas do agente de IA configurado por cada organização.
- Supabase: infraestrutura de banco de dados, autenticação e serviços correlatos.
- Vercel: hospedagem e execução da aplicação web.
Recomendamos a leitura das políticas de privacidade desses provedores para entender como cada um trata os dados sob sua responsabilidade.
6. Retenção de dados
Mantemos os dados pessoais enquanto a conta da organização permanecer ativa e for necessário para a prestação do serviço, cumprimento de obrigações legais ou exercício regular de direitos.
Mediante solicitação do titular ou do representante da organização, procederemos à exclusão ou anonimização dos dados quando aplicável e conforme a LGPD, salvo quando a retenção for exigida por lei.
7. Direitos do titular (LGPD)
Nos termos da LGPD, titulares de dados pessoais podem solicitar, entre outros:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados a outro fornecedor de serviço;
- informação sobre entidades com as quais compartilhamos dados;
- revogação do consentimento, quando o tratamento tiver essa base legal.
Para exercer seus direitos, envie solicitação para contato.pczap@gmail.com, informando sua identificação e o pedido desejado. Responderemos dentro dos prazos previstos na legislação aplicável.
8. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:
- criptografia dos dados em trânsito (HTTPS/TLS);
- controle de acesso por organização e por papel de usuário;
- autenticação segura e armazenamento de senhas com hash criptográfico;
- segregação de credenciais sensíveis (tokens de API, chaves de serviço) no backend, sem exposição ao navegador.
Nenhum sistema é totalmente imune a riscos. Em caso de incidente de segurança relevante, adotaremos as medidas cabíveis e comunicaremos os titulares ou a ANPD quando exigido por lei.
9. Alterações nesta política
Esta Política de Privacidade pode ser atualizada periodicamente. A data da última atualização será indicada no topo desta página. Recomendamos revisitar esta página de tempos em tempos para acompanhar eventuais mudanças.
10. Contato
Dúvidas sobre esta política ou sobre o tratamento de dados pessoais podem ser encaminhadas para: