Política de Privacidade

Última atualização: 14 de agosto de 2026

1. Quem somos e papéis

A 67.621.910 EDUARDA LETICIA WEBER FELIMBERTI (CNPJ nº 67.621.910/0001-62, nome empresarial Wello, doravante "Wello") opera uma plataforma de agendamento online, gestão de clientes e comunicação para prestadores de serviços e seus clientes. Esta Política descreve como a Wello coleta, usa, armazena, compartilha e protege dados pessoais, inclusive os tratados por meio das integrações com a Meta (WhatsApp Business, Facebook Login e APIs relacionadas).

Nos termos da Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018), a Wello atua como operadora dos dados inseridos por cada negócio na Plataforma, e cada Negócio é o controlador dos dados de seus clientes e profissionais. Encarregado de Proteção de Dados (DPO): [email protected].

2. Dados que coletamos

Podemos coletar as seguintes categorias de dados:

  • Dados de cadastro do Negócio: nome da empresa, nome da pessoa responsável, e-mail, telefone, CNPJ, endereço, ramo de atuação e dados de pagamento (tokenizados pelo Stripe — a Wello não armazena número de cartão). Não coletamos CPF.
  • Dados de profissionais/equipe: nome, e-mail, especialidade, comissão e agenda de trabalho.
  • Dados de clientes finais: nome, telefone (WhatsApp), histórico de agendamentos, conversas com o chatbot e anotações inseridas pelo Negócio.
  • Dados recebidos da Meta (quando você autoriza a integração): conforme as permissões concedidas — identificadores da conta, nome público, e-mail, informações de páginas ou contas comerciais, identificadores do WhatsApp Business, número de telefone comercial, templates, mensagens, eventos de entrega e status de conversas necessários para operar a integração.
  • Dados de uso: logs de acesso, interações com a Plataforma, tokens de IA consumidos e volume de mensagens.
  • Dados técnicos: endereço IP, navegador, sistema operacional, data e hora de acesso e cookies (ver Política de Cookies).

3. Como usamos os dados e base legal

Tratamos dados pessoais com as seguintes finalidades e bases legais:

  • Execução do contrato (art. 7º, V): agendamento, assistente virtual, CRM, financeiro e comunicação contratados.
  • Cumprimento de obrigação legal (art. 7º, II): retenção de registros fiscais e contábeis pelo prazo legal.
  • Legítimo interesse (art. 7º, IX): prevenção a fraudes, segurança da Plataforma e análise de uso agregado para melhoria.
  • Consentimento (art. 7º, I): comunicações de marketing e cookies de análise — revogável a qualquer momento.

Dados obtidos por meio de APIs da Meta são usados exclusivamente para fornecer as funcionalidades solicitadas e autorizadas pelo Usuário, de acordo com as permissões concedidas e com as políticas aplicáveis da Meta. Não usamos esses dados para publicidade, retargeting, venda ou enriquecimento de bases de terceiros, avaliação de crédito ou qualquer finalidade incompatível com a funcionalidade autorizada.

4. Compartilhamento de dados

Não vendemos, alugamos ou cedemos dados pessoais para fins publicitários. Compartilhamos dados apenas com os suboperadores abaixo, na medida necessária à prestação do serviço e sob contrato com cláusulas de proteção compatíveis com a LGPD:

  • Supabase Inc. — banco de dados, autenticação e armazenamento de arquivos. Os dados ficam em servidores no Brasil (região de São Paulo);
  • Vercel Inc. — hospedagem da Plataforma. Todo dado que entra ou sai do sistema passa por ela durante o processamento;
  • Stripe, Inc. — processamento de pagamentos;
  • OpenAI, LLC — processamento de linguagem natural do assistente, transcrição de mensagens de áudio e leitura de imagens recebidas no WhatsApp, para que o assistente possa entender e responder a esses conteúdos;
  • Meta Platforms, Inc. — integração com WhatsApp Business e Facebook Login;
  • Evolution API — integração alternativa com WhatsApp, em infraestrutura própria da Wello;
  • Resend, Inc. — envio de e-mails transacionais;
  • Upstash, Inc. — cache, controle de abuso (guarda temporariamente o endereço IP de quem acessa) e agendamento de tarefas internas;
  • Functional Software, Inc. (Sentry) — monitoramento de erros. Configurado para não anexar corpo de requisição nem dados de sessão: recebe a falha técnica, não o conteúdo;
  • Axiom, Inc. — registros técnicos de operação (identificadores internos, duração e resultado das rotinas), sem conteúdo de conversas;
  • Google LLC (Google Analytics e Google Ads) e Meta Platforms, Inc. (Meta Pixel) — medição de audiência e de campanhas no site público, somente se você aceitar os cookies opcionais. Ver a seção 10 e a Política de Cookies.

Quando há integração com a Meta, determinados dados poderão ser transmitidos à Meta ou recebidos dela para executar as funcionalidades autorizadas pelo Usuário. Também podemos compartilhar dados quando necessário para cumprir lei, ordem judicial, solicitação de autoridade competente, prevenção de fraude ou segurança da Plataforma.

Processamento por inteligência artificial. Ao suboperador de IA enviamos apenas o necessário para produzir a resposta: as mensagens recentes daquela conversa, resumos gerados a partir delas, o áudio a ser transcrito ou a imagem a ser descrita e informações do Negócio já divulgadas ao cliente (serviços, preços, profissionais, endereço e horários). Esse conteúdo não é utilizado para treinar modelos — é o que prevê a política aplicável à interface de programação utilizada, e mantemos desativadas, na conta da Wello, as opções de compartilhamento que permitiriam esse uso. O suboperador pode reter registros das requisições por até 30 dias, exclusivamente para monitoramento de abuso e segurança, eliminando-os em seguida; não há histórico de conversas armazenado do lado dele. Quando o assistente virtual está desativado (seção 5), nenhum conteúdo é enviado para processamento por inteligência artificial — nem mesmo a transcrição de áudios.

5. Dados de mensagens e WhatsApp

Caso o Usuário utilize recursos relacionados ao WhatsApp Business, a Wello poderá tratar conteúdo de mensagens, metadados, contatos, eventos de entrega, status de conversa, templates e informações necessárias ao envio, recebimento, organização e acompanhamento das comunicações entre o Negócio e seus clientes. Esses dados têm como finalidade exclusiva viabilizar a comunicação autorizada e os fluxos operacionais da Plataforma — como confirmação de horários, lembretes, atendimento e histórico de relacionamento.

Isso inclui arquivos enviados na conversa — áudios, imagens, vídeos e documentos. Esses arquivos são armazenados em ambiente privado, acessível apenas mediante link temporário gerado após verificação de sessão e de vínculo com o Negócio. Mensagens de áudio podem ser transcritas automaticamente e imagens podem ser descritas automaticamente para que o assistente virtual consiga responder; nesses casos o conteúdo é processado pelo suboperador indicado na seção 4. Os prazos de guarda dos arquivos estão na seção 7.

5.1. Número ativo no aplicativo e na Plataforma ao mesmo tempo

A Meta permite que o mesmo número de telefone permaneça ativo no aplicativo WhatsApp Business, no aparelho do Usuário, e simultaneamente conectado à Plataforma. Quando a conexão ocorre nesse modo, três tratamentos adicionais passam a existir, todos autorizados pelo Usuário no ato da conexão e realizados por determinação dele, que permanece controlador dos dados de seus clientes:

  • Mensagens enviadas pelo aparelho. As mensagens que o Usuário envia pelo celular são transmitidas pela Meta à Plataforma e registradas no histórico da conversa, ainda que o painel não esteja aberto. É o que permite que a conversa apareça completa para a equipe. O mesmo vale para a edição e a exclusão de mensagens feitas no aplicativo, que são refletidas no histórico.
  • Importação do histórico de conversas. Mediante aprovação expressa do Usuário durante a conexão, a Meta transmite as conversas dos últimos 6 (seis) meses mantidas naquele número — inclusive conversas anteriores ao cadastro na Plataforma e com pessoas que nunca interagiram com ela. A finalidade é exclusivamente preservar o histórico de relacionamento do Negócio com seus clientes; a importação é opcional e, se recusada, a conexão segue sem histórico. São importados o texto e a legenda das mensagens; arquivos de mídia não são importados.
  • Nomes de contatos. A Meta pode transmitir contatos da agenda comercial vinculada ao número. A Wello não armazena essa agenda: aproveita apenas o nome de pessoas que já mantêm conversa com o Negócio, para exibi-lo no lugar de um número solto. Contatos que nunca escreveram ao Negócio são descartados sem registro.

O Usuário pode encerrar essa conexão a qualquer momento, pelo próprio aplicativo WhatsApp Business (Configurações → Conta → Plataforma de negócios → Desconectar) ou pelas Configurações da Plataforma. O encerramento interrompe os tratamentos descritos nesta seção; os dados já registrados seguem as regras de retenção e exclusão das seções 7 e 8.

5.2. Dados pessoais sensíveis

A Plataforma não solicita dados pessoais sensíveis. Contudo, como o conteúdo das conversas é escrito pelos clientes do Negócio, mensagens, áudios ou imagens podem eventualmente conter dados referentes à saúde — por exemplo, no uso por clínicas e consultórios.

Nessas hipóteses, o Negócio é o controlador e é dele a responsabilidade por possuir base legal adequada para o tratamento de dados sensíveis (art. 11 da LGPD), incluindo, quando aplicável, o consentimento específico e destacado do titular ou a hipótese de tutela da saúde. A Wello atua como operadora e aplica a esses dados as mesmas medidas de segurança descritas na seção 9, com acesso restrito nos termos da seção 6.

O processamento automático por inteligência artificial ocorre apenas enquanto o assistente virtual está ativo. O Negócio pode desativá-lo a qualquer momento nas configurações do assistente, e nesse caso as mensagens passam a ser apenas armazenadas e exibidas para atendimento humano.

Controle específico sobre áudios e imagens. Independentemente do assistente estar ativo, o Negócio controla, em Agente IA, se áudios e imagens recebidos podem ser lidos por inteligência artificial. Com esse controle desativado, os arquivos continuam sendo recebidos, armazenados e exibidos normalmente no painel, mas seu conteúdo não é enviado ao suboperador de IA: não há transcrição nem descrição automática, e a conversa é encaminhada para atendimento humano.

Para os Negócios cadastrados em setores de saúde — clínicas e consultórios, odontologia, psicologia, fisioterapia, nutrição e massoterapia — esse controle vem desativado por padrão, justamente porque áudios e imagens nesses contextos podem conter dados referentes à saúde. A ativação é uma escolha do Negócio; ao ativá-la, ele declara possuir a base legal adequada para o tratamento desses dados, nos termos desta seção.

6. Uso limitado e acesso restrito

O uso e a transferência de informações recebidas das APIs da Meta observam as políticas aplicáveis da Meta, incluindo seus requisitos de uso limitado. Pessoas da Wello não acessam manualmente o conteúdo de mensagens ou dados das integrações, exceto quando estritamente necessário para: prestar suporte solicitado pelo Usuário; investigar abuso, fraude ou falha de segurança; cumprir obrigação legal; ou operar sobre dados agregados ou anonimizados para fins internos permitidos.

7. Retenção de dados

Enquanto a assinatura está ativa, os dados são mantidos na Plataforma. A contagem para exclusão só começa após o cancelamento:

  • Até 30 dias após o cancelamento: janela de reativação e recuperação — a conta pode ser reativada e os dados, restaurados ou exportados.
  • 90 dias após o cancelamento: os dados operacionais são excluídos definitivamente.

Mesmo após a exclusão dos dados operacionais, mantemos um registro mínimo do cadastro (incluindo o CNPJ) pelo tempo necessário para prevenção de fraude — em especial para impedir a obtenção de novos períodos de teste gratuitos com o mesmo CNPJ (legítimo interesse, art. 7º, IX).

Arquivos enviados nas conversas de WhatsApp seguem prazos próprios, contados do envio e aplicados mesmo com a assinatura ativa, em atenção ao princípio da necessidade (art. 6º, III da LGPD):

  • Áudios: 90 dias;
  • Vídeos: 90 dias;
  • Imagens: 2 anos;
  • Documentos: 2 anos.

Vencido o prazo, o arquivo é apagado, mas a mensagem permanece no histórico com seu texto, legenda e, no caso de áudios, a transcrição — de modo que o registro da conversa não se perde. O Negócio pode salvar uma mídia na ficha do cliente; a mídia salva fica isenta desses prazos, por haver finalidade específica declarada, e pode ser removida a qualquer momento, voltando a seguir o prazo normal.

O texto das mensagens não expira enquanto a assinatura está ativa: ele integra o histórico de relacionamento do Negócio com seus clientes.

Retemos ainda, pelos prazos legais aplicáveis:

  • Registros fiscais e transações financeiras: 5 anos;
  • Logs de acesso e auditoria de segurança: 1 ano;
  • Dados necessários à defesa em processos: pelo prazo do processo.

Você receberá notificações por e-mail antes da exclusão definitiva dos dados operacionais.

8. Direitos dos titulares

Nos termos da LGPD, você pode solicitar: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas, quando aplicável.

O caminho mais rápido é o Canal de Privacidade, onde o pedido já chega ao encarregado com o tipo identificado. Você também pode escrever para [email protected]. Em qualquer um dos dois, responderemos em até 15 dias corridos e podemos pedir informações adicionais para confirmar a identidade do solicitante — é o que impede que terceiros obtenham os seus dados se passando por você.

Como localizamos você. Donos e equipe são identificados pelo e-mail de acesso; clientes finais, pelo telefone usado no agendamento ou no WhatsApp — que é como a pessoa existe no sistema. Não coletamos CPF, portanto ele não serve para localizar registro nenhum aqui.

O que não é eliminado. Registros fiscais (5 anos) e logs de acesso e auditoria (1 ano) são preservados por obrigação legal (art. 16). Nesses casos removemos o vínculo com você: o registro permanece, sem identificar ninguém. Agendamentos passados também são mantidos de forma anonimizada, por integrarem o histórico contábil do Negócio.

Se o pedido disser respeito a dados que um Negócio inseriu na Plataforma, ele é o controlador (seção 1) e a decisão final é dele — nós o acionamos e acompanhamos o cumprimento do prazo.

9. Segurança

Adotamos medidas técnicas e organizacionais razoáveis para proteger os dados pessoais, incluindo:

  • Isolamento de dados entre negócios (multitenancy com RLS);
  • Controle de acesso baseado em papéis (RBAC);
  • Credenciais e tokens de integração (Meta, WhatsApp) armazenados cifrados com AES-256-GCM, com chave mantida fora do banco de dados — quem obtivesse uma cópia do banco não conseguiria usá-los;
  • Comunicações criptografadas via TLS 1.2+;
  • Rate limiting e monitoramento de acessos suspeitos;
  • Registro de acessos a fichas de clientes, conversas e exportações de dados, retido por 1 ano (art. 37).

Nenhum sistema é totalmente imune a riscos; o Usuário também deve proteger suas credenciais e dispositivos. Em caso de incidente que coloque em risco direitos dos titulares, notificaremos a ANPD e os afetados nos prazos legais.

10. Cookies, medição e publicidade

Utilizamos cookies essenciais ao funcionamento da Plataforma e, com seu consentimento, cookies de análise e de publicidade. Consulte nossa Política de Cookies para mais detalhes.

As ferramentas de medição — Google Analytics, Google Ads e Meta Pixel — só são carregadas depois de você aceitar os cookies opcionais no banner, e não carregam se o seu navegador sinalizar "Do Not Track". Elas atuam apenas no site público(páginas de marketing): não são carregadas dentro do painel, da vitrine de agendamento nem em qualquer tela que exiba dados de clientes.

Medição de campanhas sem cookie. Quando uma empresa contrata um plano pago, enviamos ao Google Ads o valor da assinatura e uma versão embaralhada (hash SHA-256) do e-mail comercial cadastrado, para atribuir a venda ao anúncio que a originou. O e-mail em si não é enviado e o hash não é reversível. Esse envio é feito pelo nosso servidor, com base no legítimo interesse de medir a eficácia da própria divulgação (art. 7º, IX), e diz respeito ao contato comercial do Negócio — nunca a dados de clientes finais. Para se opor, escreva para [email protected].

11. Transferência internacional de dados

O banco de dados fica no Brasil. Cadastros, agenda, fichas de clientes, conversas e arquivos são armazenados em servidores na região de São Paulo, no Supabase.

Há, no entanto, tratamento fora do Brasil nos seguintes casos, cada um limitado ao que a função exige:

  • Vercel (Estados Unidos) — execução da aplicação;
  • OpenAI (Estados Unidos) — geração das respostas do assistente, transcrição de áudios e leitura de imagens;
  • Meta (Estados Unidos e Irlanda) — envio e recebimento das mensagens de WhatsApp;
  • Stripe (Estados Unidos) — cobrança e dados de pagamento;
  • Resend (Estados Unidos) — envio dos e-mails;
  • Upstash (Estados Unidos) — cache, controle de abuso e filas internas;
  • Sentry e Axiom (Estados Unidos) — monitoramento de erros e registros técnicos;
  • Google e Meta (Estados Unidos) — medição de audiência e campanhas, apenas mediante consentimento (seção 10).

Nessas transferências adotamos salvaguardas compatíveis com o nível de proteção exigido pela LGPD, conforme o art. 33 da Lei nº 13.709/2018, por meio de cláusulas contratuais de proteção de dados firmadas com cada fornecedor.

12. Privacidade de crianças e adolescentes

A Plataforma não é destinada a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos tratamento indevido de dados de menores sem base legal adequada, excluiremos as informações correspondentes.

13. Alterações nesta Política

Esta Política pode ser atualizada periodicamente para refletir mudanças na Plataforma, em integrações, requisitos legais ou práticas operacionais. A versão vigente será sempre publicada nesta página, com a data de última atualização. Alterações relevantes serão comunicadas por e-mail com antecedência de 30 dias.

14. Contato e revogação de permissões

Para dúvidas, exercício de direitos de titular ou solicitação de exclusão de dados:

Se você conectou contas ou ativos da Meta à Wello, também pode revogar as permissões nas configurações da sua conta Meta/Facebook ou WhatsApp Business, sem prejuízo de solicitar a exclusão dos dados diretamente à Wello.