Política de Privacidade

Última atualização: 10 de setembro de 2026

Esta Política explica quais dados pessoais o Zaiped trata, por quê, com quem os compartilha e o que você pode exigir de nós. Ela vale para o site, para o painel e para tudo o que o painel opera na plataforma WhatsApp Business da Meta.

1. Quem somos

O Zaiped é um painel de WhatsApp para empresas. Ele é marca e produto de NIVENS COMERCIO DE MERCADORIAS LTDA., sociedade empresária limitada inscrita no CNPJ sob o nº 44.033.204/0001-02, que nesta Política aparece como "Zaiped", "nós" ou "nossa".

  • Nome empresarial: NIVENS COMERCIO DE MERCADORIAS LTDA.
  • Nome fantasia: NIVENS
  • CNPJ: 44.033.204/0001-02
  • Endereço: R. Voluntários da Pátria, 1560, apto. 54 bloco A, Santana, São Paulo, SP, CEP 02010-300
  • Contato geral: contato@zaiped.com
  • Privacidade, proteção de dados e encarregado: privacidade@zaiped.com

Somos uma empresa brasileira e tratamos dados pessoais conforme a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, LGPD). Quando tratamos dados de titulares no Espaço Econômico Europeu ou no Reino Unido, aplicamos também o Regulamento (UE) 2016/679 (GDPR).

Esta Política cobre o serviço inteiro, e não apenas o site: o endereço zaiped.com, o painel em que nossos clientes trabalham e as integrações que esse painel opera em nome deles. O que ela não cobre é o que cada cliente decide fazer com os dados dentro da própria conta, e a seção 3 explica exatamente por quê.

2. A quem esta Política se aplica

Três grupos de pessoas aparecem aqui, e o que dizemos muda conforme o grupo. Ler a seção certa é o que evita confusão sobre quem responde pelo quê.

  • Clientes e usuários do painel: a empresa que usa o Zaiped e as pessoas que ela autoriza a operar a conta, incluindo colaboradores e profissionais convidados.
  • Contatos dos nossos clientes: as pessoas que conversam com a empresa pelo WhatsApp dela, ou que a empresa cadastra na própria base. Se você recebeu uma mensagem de uma empresa que usa o Zaiped, você está neste grupo.
  • Visitantes do site: quem apenas navega em zaiped.com sem ter conta.

Se você é contato de uma empresa e quer exercer direitos sobre os seus dados, comece pela empresa com quem você conversou. Ela é quem decide o que fazer com aqueles dados. Ainda assim, a seção 12 explica como falar conosco e o que fazemos quando o pedido chega até nós.

3. Nossos dois papéis: controladora e operadora

Esta é a seção mais importante do documento, porque ela determina como todas as outras se leem. O Zaiped atua em dois papéis diferentes ao mesmo tempo, sobre conjuntos de dados diferentes.

Somos CONTROLADORA dos dados de quem contrata e usa o painel. São os dados que existem porque você tem uma conta conosco: cadastro, e-mail de acesso, dados das filiais, equipe convidada, registros de cobrança e os dados técnicos de uso do serviço. Sobre eles, quem decide finalidade e meios de tratamento somos nós, e é a nós que você cobra.

Somos OPERADORA dos dados que passam pela conta do cliente. São os contatos, os telefones, as fichas cadastrais, os documentos anexados às fichas, os agendamentos e tudo o que trafega pela conta WhatsApp Business do cliente. Sobre esses dados, quem decide finalidade e meios é o cliente, que é o controlador. Nós apenas tratamos em nome dele, seguindo as instruções dele, que são as operações que o painel oferece.

Consequência prática, e ela vale nos dois sentidos: nós não usamos os contatos de um cliente para finalidade própria, não os cruzamos entre contas, não os vendemos e não os transformamos em base de marketing nossa. E, do outro lado, cabe ao cliente ter base legal para tratar aqueles dados, obter o consentimento exigido pelas regras do WhatsApp e responder aos titulares. Os Termos de Uso detalham essa divisão.

Um mesmo conjunto de dados nunca muda de papel sozinho. Quando você, como cliente, nos escreve pedindo suporte, o conteúdo daquela conversa é dado de que somos controladores, ainda que ele mencione um contato seu.

4. Dados que tratamos

Tratamos apenas o que o serviço precisa para funcionar. A lista abaixo é exaustiva quanto às categorias.

Dados de conta e de acesso, dos quais somos controladores:

  • Identificação: nome, e-mail e, quando você entra pelo Google, a foto de perfil que aquele provedor devolve.
  • Autenticação: registros de sessão, marcação de e-mail verificado e o hash dos códigos de acesso enviados por e-mail. Não guardamos senha, porque o produto não usa senha.
  • Filiais: nome, endereço completo, fuso horário, horários de funcionamento e demais informações que a empresa cadastra sobre as próprias unidades.
  • Equipe: e-mail das pessoas convidadas, papel atribuído, datas de convite, aceite e revogação.
  • Créditos e cobrança: pacotes de crédito comprados, saldo da carteira, o extrato de consumo de inteligência artificial e os identificadores da Stripe. Dados de cartão nunca passam por nós; eles vão direto para a Stripe.
  • Dados técnicos: endereço IP, informações do navegador e registros de acesso gerados pela infraestrutura, usados para operar, depurar e proteger o serviço.
  • Dados de audiência das páginas públicas, somente com consentimento: página visitada, origem aproximada da visita, tipo de dispositivo e interações gerais medidas pelo Google Analytics.

Dados dos contatos do cliente, dos quais somos operadores:

  • Número de telefone em formato internacional, que é o dado mínimo de todo contato.
  • Nome digitado pela empresa e nome de perfil exibido pelo WhatsApp.
  • Ficha cadastral opcional, preenchida pela empresa: e-mail, CPF ou CNPJ, data de nascimento, endereço em linha livre e anotações.
  • Estágio no funil de atendimento e o histórico de mudanças desse estágio.
  • Vendas registradas manualmente na ficha: descrição, valor e data.
  • Documentos anexados à ficha, como contratos, exames e receitas, incluindo o arquivo em si e o texto extraído dele automaticamente.
  • Agendamentos: data, hora, profissional, valor, situação e observações.
  • Pagamentos gerados pelo painel: valor, situação e identificadores da Stripe.
  • Momento da última mensagem recebida daquele número, que é o que controla a janela de atendimento do WhatsApp.
  • Histórico das conversas de WhatsApp daquele número com a empresa: o texto de cada mensagem, os arquivos anexados, o estado de entrega e quem enviou cada uma.

Documentos anexados à ficha de um contato podem conter dado pessoal sensível, como informação de saúde em um exame ou em uma receita. Quem decide anexá-los é o cliente, e é dele o ônus de ter base legal específica para isso, nos termos do art. 11 da LGPD. Nós tratamos esses arquivos apenas para armazená-los, exibi-los a quem tem acesso à conta e extrair o texto que alimenta as respostas do agente daquela conta.

O conteúdo das mensagens de WhatsApp é armazenado por nós desde o lançamento da caixa de entrada. Guardamos, de cada mensagem trocada entre o cliente e o contato dele: o identificador da mensagem na Meta, o sentido (recebida ou enviada), o tipo, o texto ou a legenda, o arquivo anexado quando houver, o instante do envio, o estado de entrega e leitura, e o objeto de preço que a Meta devolve. Guardamos também quem enviou pelo lado da empresa: a pessoa, o agente de IA, o lembrete de agendamento, a difusão ou a cobrança. Esse conteúdo existe para que a empresa consiga atender pelo painel, para que o agente de IA responda com o histórico da conversa e para que a empresa veja entrega e custo dos próprios envios. Ele é apagado junto com o contato e junto com a conta, como o resto do dado dela.

Credenciais de integração: guardamos o identificador da conta WhatsApp Business do cliente, o identificador do número, o nome verificado, a classificação de qualidade atribuída pela Meta e o token de acesso emitido pela Meta em nome do cliente. O token e o PIN de verificação em duas etapas ficam cifrados em repouso e nunca são devolvidos para o navegador.

5. De onde os dados vêm

  • De você: cadastro, dados das filiais, contatos digitados, documentos enviados e informações trocadas com o suporte.
  • Da Meta: quando alguém envia mensagem para o número da empresa, recebemos o número e o nome de perfil daquela pessoa. É assim que um contato pode aparecer na base sem ninguém o ter cadastrado. Recebemos também eventos sobre a conta WhatsApp Business, como aprovação de modelos de mensagem e mudanças de qualidade do número.
  • Do Google: quando você entra pelo login social, recebemos nome, e-mail, indicação de e-mail verificado e foto de perfil. Quando você aceita o Analytics, recebemos relatórios agregados sobre as visitas às páginas públicas.
  • Da Stripe: confirmação das compras de crédito, resultado de pagamentos e situação da conta de recebimento do cliente.
  • Da própria navegação: dados técnicos e registros gerados pela infraestrutura do site e do backend.

6. Para que usamos, e com qual base legal

Cada finalidade tem uma base legal declarada, como exige o art. 9º da LGPD. Onde citamos o GDPR, a base equivalente vem entre parênteses.

  • Prestar o serviço contratado: criar e manter a conta, conectar a conta WhatsApp Business, enviar e receber mensagens, gerenciar contatos, agenda e base de conhecimento. Base: execução de contrato (art. 7º, V da LGPD; art. 6.1.b do GDPR).
  • Autenticar e proteger o acesso: enviar código de acesso, manter sessão, aplicar limites de tentativa e de envio. Base: execução de contrato e legítimo interesse em segurança (art. 7º, V e IX; art. 6.1.b e 6.1.f).
  • Cobrar pelo serviço: venda de créditos, recibos e registro do consumo que os debita. Base: execução de contrato e cumprimento de obrigação legal e regulatória (art. 7º, V e II; art. 6.1.b e 6.1.c).
  • Operar dados de contatos em nome do cliente: tudo o que o painel executa sobre a base do cliente. Base: aqui não somos nós que a definimos. Quem define é o cliente, que é o controlador; nós agimos como operadores por conta e ordem dele.
  • Melhorar e manter o serviço: diagnóstico de erro, medição de desempenho, prevenção a abuso e a fraude. Base: legítimo interesse (art. 7º, IX; art. 6.1.f).
  • Entender a audiência das páginas públicas: medir visitas e interações gerais com o Google Analytics. Base: seu consentimento (art. 7º, I da LGPD; art. 6.1.a do GDPR).
  • Comunicar com você sobre o serviço: avisos operacionais, mudanças nestes documentos, respostas de suporte. Base: execução de contrato e legítimo interesse (art. 7º, V e IX).
  • Cumprir obrigação legal e exercer direitos: guarda de registros exigidos por lei, resposta a autoridade competente e defesa em processo. Base: cumprimento de obrigação legal e exercício regular de direitos (art. 7º, II e VI; art. 6.1.c e 6.1.f).

Não vendemos dados pessoais, não os alugamos e não os compartilhamos para publicidade de terceiros. Não usamos os dados de contatos dos nossos clientes para treinar modelos de inteligência artificial, nossos ou de terceiros.

Não tomamos decisões automatizadas que produzam efeitos jurídicos sobre você ou que o afetem de forma significativa. As respostas geradas pelos agentes de inteligência artificial são conteúdo de conversa, e a seção 8 explica os limites delas.

7. WhatsApp, a Meta e o que muda por causa disso

O Zaiped opera sobre a WhatsApp Business Platform (Cloud API) da Meta, como provedor de tecnologia. Isso tem consequências concretas para dados pessoais, e elas precisam estar claras.

Cada cliente conecta a própria conta WhatsApp Business. A conexão é feita pelo fluxo de cadastro integrado da Meta, dentro do painel, e ao final dele a Meta emite para nós um token que nos autoriza a operar em nome daquele cliente. A conta WhatsApp Business, o número e o histórico pertencem ao cliente, não a nós. O cliente pode revogar esse acesso a qualquer momento pelo painel de negócios da Meta, e a partir daí paramos de conseguir operar aquele número.

As mensagens trafegam pela infraestrutura da Meta, que atua como operadora do cliente nesse trecho. Conforme a documentação pública da Meta, a Cloud API retém mensagens por no máximo 30 dias, para viabilizar a entrega e a retransmissão, e identificadores de usuário por até 30 dias após a última atualização de status. Esse prazo é da Meta e não é controlado por nós.

A Meta impõe regras próprias sobre quem pode receber mensagem de uma empresa. O cliente é obrigado a obter e a manter registro do consentimento (opt-in) de cada pessoa antes de iniciar conversa, a respeitar pedidos de descadastramento e a seguir a Política de Mensagens Empresariais do WhatsApp. Nós repassamos essas obrigações no contrato e podemos suspender contas que as violem, mas quem conversa com o titular é o cliente.

Também recebemos da Meta eventos sobre a conta do cliente: situação dos modelos de mensagem, mudanças de qualidade e de limite do número e avisos de restrição ou banimento. Esses eventos chegam por um endereço nosso cuja origem é verificada por assinatura criptográfica antes de qualquer processamento.

O Zaiped não é afiliado à Meta. WhatsApp e Meta são marcas da Meta Platforms, Inc.

8. Inteligência artificial

O painel oferece agentes de inteligência artificial que respondem perguntas usando a base de conhecimento da conta. Para isso, parte dos dados sai da nossa infraestrutura e vai para provedores de modelo. Esta seção diz exatamente o quê.

As chamadas de inteligência artificial são roteadas pela OpenRouter, que as encaminha aos modelos. Hoje a geração de respostas e a leitura de documentos usam um modelo do Google, e a indexação da base de conhecimento usa um modelo de embeddings da OpenAI. A chave de acesso é nossa, e não do cliente.

O que é enviado ao modelo, em cada pergunta:

  • As instruções que a empresa escreveu para o agente.
  • A ficha da filial: nome, endereço, horários e comodidades.
  • Os trechos da base de conhecimento que a busca considerou relevantes, vindos de produtos, serviços, promoções, sorteios e perguntas frequentes.
  • Quando a conversa está vinculada a um contato, a ficha dele: nome, telefone, estágio no funil, e-mail, CPF ou CNPJ, data de nascimento, endereço, anotações e vendas recentes.
  • O histórico da conversa em andamento.

Quando um documento é anexado à ficha de um contato, o arquivo é enviado ao modelo para extração do texto, e esse texto passa a fazer parte da base de conhecimento daquele contato. Se o documento contiver dado sensível, esse dado será processado pelo provedor de modelo. Quem decide anexar é o cliente, e é ele quem precisa ter base legal para isso.

Não usamos, e contratualmente exigimos que nossos provedores não usem, os dados dos nossos clientes para treinar modelos. As respostas dos agentes são geradas automaticamente e podem conter erro; elas não substituem conferência humana, e nem a empresa nem nós as tratamos como aconselhamento profissional.

Os agentes podem executar ações na conta, como consultar a agenda e marcar, remarcar ou cancelar compromissos, sempre dentro do escopo da conta que os criou.

9. Com quem compartilhamos

Compartilhamos dados pessoais apenas com os fornecedores necessários para prestar e melhorar o serviço. A lista abaixo é nominal e completa. Não usamos ferramentas de publicidade nem pixels de redes sociais.

Além destes, podemos compartilhar dados com autoridades públicas quando houver requisição legal válida, com assessores jurídicos e contábeis sob dever de sigilo, e com um eventual sucessor em caso de fusão, aquisição ou reorganização societária, hipótese em que esta Política continua valendo até ser substituída com aviso prévio.

FornecedorPara que usamosOnde opera
Meta Platforms, Inc.Plataforma WhatsApp Business: envio e recebimento de mensagens, cadastro integrado da conta e avisos sobre a conta do cliente.Estados Unidos e outros países
Convex, Inc.Banco de dados, execução das funções do backend, registros de operação e rotinas agendadas.Estados Unidos
Cloudflare, Inc.Hospedagem e entrega do site e do painel, com os registros de acesso correspondentes.Estados Unidos e rede global
BunnyWay d.o.o. (Bunny.net)Armazenamento e entrega de arquivos: imagens do catálogo e documentos anexados às fichas de contato.União Europeia e rede global
Resend, Inc.Envio de e-mails transacionais: código de acesso e convite de equipe.Estados Unidos
Google LLCLogin social; modelo de linguagem que gera respostas dos agentes e lê documentos; e Google Analytics, somente após consentimento, para medir visitas às páginas públicas.Estados Unidos
Stripe, Inc.Venda dos pacotes de crédito, processamento dos pagamentos que o cliente cobra dos próprios clientes e verificação de identidade para recebimento.Estados Unidos e Irlanda
OpenRouter, Inc.Roteamento das chamadas de inteligência artificial aos provedores de modelo, incluindo o modelo de embeddings da OpenAI usado na base de conhecimento.Estados Unidos

10. Transferência internacional

A maior parte dos nossos fornecedores está fora do Brasil, então dados pessoais tratados aqui são transferidos para outros países, principalmente Estados Unidos e União Europeia. A tabela da seção 9 indica onde cada um opera.

Isso vale inclusive para dados de contatos brasileiros, incluindo telefone, CPF, data de nascimento e o conteúdo de documentos anexados às fichas, quando eles são processados pelos provedores de inteligência artificial ou armazenados na rede de entrega de arquivos.

Essas transferências se apoiam nas hipóteses do art. 33 da LGPD, em especial a necessidade para execução de contrato e as cláusulas contratuais firmadas com cada fornecedor. Para dados sujeitos ao GDPR, usamos as Cláusulas Contratuais Padrão da Comissão Europeia ou mecanismo equivalente oferecido pelo fornecedor.

11. Por quanto tempo guardamos

Guardamos dados pessoais enquanto eles forem necessários para as finalidades da seção 6, e depois disso apenas pelo prazo que a lei exigir.

  • Dados de conta e de conteúdo da conta: enquanto a conta existir. Encerrada a conta, excluímos ou anonimizamos em até 90 dias, salvo o que precisar ser mantido por obrigação legal.
  • Dados de contatos, agenda e documentos: enquanto o cliente os mantiver na conta. Excluí-los no painel remove tanto o registro quanto o arquivo correspondente, e a exclusão de um contato remove junto o histórico de funil, as vendas registradas e os documentos dele.
  • Registros de cobrança e fiscais: pelo prazo exigido pela legislação aplicável, hoje de cinco anos, contados na forma da lei.
  • Registros de acesso e logs de infraestrutura: pelo prazo de retenção dos nossos provedores, e no mínimo o exigido pelo art. 15 do Marco Civil da Internet quando aplicável.
  • Conteúdo de mensagens: guardado por nós enquanto o contato e a conta existirem, como descreve a seção 4. Excluir o contato apaga as conversas dele; encerrar a conta apaga todas. Na infraestrutura da Meta o prazo é outro, de até 30 dias, conforme a seção 7.

Cópias em backup podem sobreviver por até 90 dias após a exclusão, pelo ciclo natural de rotação das cópias, e nesse intervalo elas não são usadas para nenhuma finalidade além da restauração de desastre.

12. Como excluir seus dados

Você pode pedir a exclusão dos seus dados a qualquer momento, sem custo e sem precisar justificar. Esta seção é o caminho oficial para isso, e é para ela que apontam os nossos cadastros junto a terceiros.

Se você usa o painel, existem dois caminhos, e os dois valem:

  • Pelo painel: exclua diretamente os registros que quiser remover, como contatos, documentos, filiais e agendamentos. A exclusão apaga o dado, e não apenas o oculta.
  • Por e-mail: escreva para privacidade@zaiped.com a partir do endereço de e-mail cadastrado na conta, dizendo o que você quer excluir. Se o pedido for de encerramento e exclusão total da conta, diga isso expressamente.

Se você é contato de uma empresa que usa o Zaiped e recebeu mensagem dela, o controlador daqueles dados é a empresa, e não nós. Escreva primeiro para ela. Se você não souber como falar com ela, ou se ela não responder, escreva para privacidade@zaiped.com com o número de telefone usado na conversa e o nome da empresa: nós identificamos a conta, encaminhamos o pedido ao cliente responsável e, quando cabível a nós, executamos a exclusão diretamente.

Prazos: confirmamos o recebimento e respondemos em até 15 dias. A exclusão nos sistemas ativos acontece nesse mesmo prazo, e a remoção das cópias de backup se completa em até 90 dias.

O que não conseguimos excluir a pedido: dados que a lei nos obrigue a manter, como registros fiscais de pagamentos já realizados, e dados necessários ao exercício regular de direitos em processo. Nesses casos dizemos exatamente o que ficou retido e por qual motivo.

A exclusão de dados que estão na infraestrutura da Meta segue as regras dela, descritas na seção 7. Revogar o acesso do Zaiped à conta WhatsApp Business não apaga, por si só, o que a Meta mantém.

13. Seus direitos

A LGPD garante a você, titular de dados, os direitos abaixo. Eles são exercidos gratuitamente pelo e-mail privacidade@zaiped.com.

  • Confirmação de que tratamos dados seus e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
  • Portabilidade a outro fornecedor, mediante requisição expressa.
  • Eliminação dos dados tratados com base em consentimento, nos limites da lei.
  • Informação sobre com quem compartilhamos seus dados, que a seção 9 já antecipa.
  • Informação sobre a possibilidade de não consentir e sobre as consequências disso.
  • Revogação do consentimento, quando essa for a base legal usada.
  • Oposição a tratamento feito com base em legítimo interesse.
  • Revisão de decisões automatizadas que afetem seus interesses, observado que hoje não tomamos decisões desse tipo, conforme a seção 6.

Se você estiver no Espaço Econômico Europeu ou no Reino Unido, valem também os direitos correspondentes do GDPR, incluindo o direito de apresentar reclamação à autoridade de proteção de dados do seu país.

Para atender ao pedido precisamos confirmar que ele vem de você. Por isso pedimos que o contato parta do e-mail cadastrado ou, no caso de contatos, que você informe dados que permitam localizar o registro. Respondemos em até 15 dias.

No Brasil, você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

14. Como protegemos

Adotamos medidas técnicas e administrativas para proteger dados pessoais contra acesso não autorizado, perda e alteração indevida. As principais:

  • Tráfego cifrado em trânsito e dados cifrados em repouso na infraestrutura dos nossos provedores.
  • Login sem senha, por código de uso único enviado ao e-mail ou por conta Google verificada, com limite de tentativas e de envios.
  • Autorização verificada no servidor em toda operação, e não apenas na interface: quem está logado e o dono dos dados são resolvidos separadamente, e o acesso é conferido documento a documento.
  • Papéis de acesso distintos para dono, colaborador e profissional, com recorte por filial aplicado tanto na leitura quanto na escrita.
  • Token de acesso à conta WhatsApp Business e PIN de verificação em duas etapas cifrados em repouso, abertos apenas por rotinas internas e nunca devolvidos ao navegador.
  • Origem dos avisos automáticos da Meta e da Stripe verificada por assinatura criptográfica antes de qualquer gravação.
  • Documentos de contato acessados por link temporário, com validade curta, emitido apenas para quem já provou ter acesso à conta.
  • Limites de uso por conta em envio de mensagens, chamadas de inteligência artificial e envio de arquivos, que contêm abuso e reduzem o dano de uma credencial comprometida.

Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a ANPD nos prazos e na forma da lei.

15. Cookies e tecnologias semelhantes

Usamos cookies necessários para o site e o painel funcionarem. Com seu consentimento, também usamos o Google Analytics para medir visitas às páginas públicas do Zaiped. Não usamos o Analytics nas rotas autenticadas do painel, nem usamos cookies de publicidade, perfilamento ou pixels de redes sociais.

  • Idioma: guarda o idioma escolhido, para que a página abra no idioma certo na próxima visita.
  • Estado da interface: guarda preferências de exibição do painel, como a barra lateral recolhida.
  • Sessão: mantém você autenticado enquanto estiver usando o painel.
  • Preferência de cookies: registra por um ano se você aceitou ou recusou o Analytics, para respeitarmos sua escolha.
  • Google Analytics: quando aceito, mede páginas visitadas, origem aproximada da visita, dispositivo e interações gerais nas páginas públicas. O Google pode gravar cookies próprios de medição, como _ga.

Os cookies necessários não dependem de consentimento prévio. O Google Analytics é opcional: a tag não é carregada antes do aceite, e recusar não limita o site nem o painel. Tratamos os dados de audiência com base no seu consentimento, que você pode retirar apagando os cookies do Zaiped no navegador; na visita seguinte, perguntaremos novamente.

Você pode bloquear ou apagar cookies pelo seu navegador. Bloqueando os de sessão, o painel deixa de conseguir manter você autenticado.

16. Crianças e adolescentes

O Zaiped é uma ferramenta de trabalho, destinada a empresas e a pessoas maiores de 18 anos. Não oferecemos o serviço a crianças e adolescentes e não coletamos intencionalmente dados deles para finalidades próprias.

Um contato cadastrado por um cliente pode ser menor de idade. Nesse caso, o tratamento é feito no interesse da criança ou do adolescente e cabe ao cliente, como controlador, observar o art. 14 da LGPD, inclusive quanto ao consentimento específico de pelo menos um dos pais ou do responsável legal quando ele for exigido.

Se você souber que dados de uma criança chegaram até nós fora dessas condições, escreva para privacidade@zaiped.com e nós agiremos para removê-los.

17. Alterações desta Política

Podemos alterar esta Política para refletir mudanças no serviço, na lei ou nos nossos fornecedores. A data de última atualização no topo da página é sempre a da versão vigente.

Quando a mudança for relevante, e em especial quando ela ampliar as finalidades de tratamento ou incluir novo subprocessador que receba dados de contatos, avisaremos por e-mail ou por aviso no painel com pelo menos 15 dias de antecedência. Continuar usando o serviço depois da entrada em vigor significa concordar com a versão nova.

18. Contato e encarregado

Dúvida, pedido de titular, reclamação ou exercício de qualquer direito desta Política vão para o mesmo endereço, que é também o canal do nosso encarregado pelo tratamento de dados pessoais:

  • Privacidade e encarregado: privacidade@zaiped.com
  • Assuntos gerais e suporte: contato@zaiped.com
  • Endereço postal: NIVENS COMERCIO DE MERCADORIAS LTDA., R. Voluntários da Pátria, 1560, apto. 54 bloco A, Santana, São Paulo, SP, CEP 02010-300

Respondemos em até 15 dias. Se você não estiver satisfeito com a resposta, pode recorrer à Autoridade Nacional de Proteção de Dados ou, no caso do GDPR, à autoridade de proteção de dados do seu país.