Política de Privacidade

Última atualização: 9 de outubro de 2026

A Relva é uma plataforma de atendimento e relacionamento com clientes pelo WhatsApp, com Inbox compartilhada, agentes de inteligência artificial, CRM e agenda. Esta política explica quais dados pessoais tratamos, para quê, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Quem é responsável pelos dados

  • Dados de conta da plataforma (pessoas que usam a Relva: administradores e atendentes): a Relva é a controladora.
  • Dados dos clientes finais (pessoas que conversam com uma empresa pelo WhatsApp): a empresa que contrata a Relva (o “workspace”) é a controladora e decide como esses dados são usados. A Relva atua como operadora, tratando esses dados apenas para prestar o serviço, conforme as instruções da empresa.

Se você conversou com uma empresa que usa a Relva e quer exercer seus direitos, procure primeiro essa empresa. Também podemos ajudar pelo e-mail privacidade@impdata.tech.

2. Dados que tratamos

  • Conta e acesso: nome, e-mail, senha (guardada somente como hash), perfil de acesso, setores, registros de login e de ações administrativas (auditoria), incluindo endereço IP e data/hora.
  • Workspace: nome e logo da empresa, telefone, e-mail, endereço, horário de atendimento e demais configurações.
  • Integração com o WhatsApp (Meta): identificadores da conta do WhatsApp Business (WABA), dos números de telefone e do portfólio empresarial, nome de exibição, status e qualidade dos números, modelos de mensagem (templates) e o token de acesso da integração, guardado cifrado.
  • Clientes finais: nome, número de telefone e identificador do WhatsApp, mensagens de texto, áudios, imagens, documentos e demais arquivos trocados nas conversas, etiquetas, campos personalizados, negócios no CRM, agendamentos e respostas a pesquisas de satisfação.
  • Inteligência artificial: instruções e base de conhecimento dos agentes (textos, arquivos e links enviados pela empresa), registros de uso (modelo, quantidade de tokens, custo) e as chaves de API dos provedores de IA cadastradas pelo workspace, guardadas cifradas.
  • Login com o Facebook (cadastro incorporado da Meta): quando a empresa conecta o WhatsApp pelo fluxo da Meta, recebemos um código de autorização temporário e o identificador do usuário da Meta, usados somente para concluir a conexão.
  • Cookies: usamos apenas cookies essenciais de sessão e de proteção contra falsificação de requisições (CSRF). Não usamos cookies de publicidade nem de rastreamento de terceiros.

3. Para que usamos os dados

  • Prestar o serviço: receber e enviar mensagens do WhatsApp, organizar conversas, distribuir atendimentos entre a equipe e manter o histórico.
  • Executar os agentes de IA configurados pela empresa, inclusive buscar respostas na base de conhecimento e realizar ações autorizadas (como agendar).
  • Autenticar usuários, controlar permissões, registrar auditoria e proteger a plataforma contra fraude e abuso.
  • Medir o uso para aplicar limites e cobrança do plano contratado.
  • Dar suporte, comunicar mudanças relevantes e cumprir obrigações legais.

As bases legais são a execução do contrato com a empresa cliente, o legítimo interesse (segurança, prevenção a fraudes e melhoria do serviço) e o cumprimento de obrigação legal. Não vendemos dados pessoais e não usamos o conteúdo das conversas para publicidade.

4. Dados da Meta e do WhatsApp

A Relva usa a API oficial do WhatsApp Business (WhatsApp Cloud API), da Meta. Pedimos somente as permissões whatsapp_business_management (gerenciar a conta, os números e os modelos de mensagem) e whatsapp_business_messaging (enviar e receber mensagens pelos números da empresa). Os dados recebidos da Meta são usados exclusivamente para prestar o serviço ao workspace que conectou a conta, nunca são compartilhados com outros workspaces e não são usados para publicidade.

5. Com quem compartilhamos

  • Meta Platforms, para o envio e recebimento de mensagens pelo WhatsApp.
  • Provedores de inteligência artificial escolhidos pelo workspace (Anthropic, OpenAI ou Google), com a chave de API da própria empresa. Quando um agente de IA responde, o trecho da conversa e a base de conhecimento necessários são enviados ao provedor escolhido.
  • Provedores de infraestrutura (hospedagem de servidores, banco de dados e armazenamento de arquivos), que tratam os dados somente para manter o serviço funcionando.
  • Integrações configuradas pela empresa (webhooks, chave de API, agentes externos), que recebem apenas os dados que a empresa autorizou.
  • Autoridades públicas, quando houver obrigação legal ou ordem judicial.

Alguns desses provedores, como a Meta e os provedores de IA, podem tratar dados fora do Brasil. Nesses casos, a transferência ocorre para executar o contrato e com as garantias previstas na LGPD.

6. Por quanto tempo guardamos

  • Conversas, mensagens, arquivos e contatos: enquanto o workspace estiver ativo ou até que a empresa os exclua.
  • Ao desconectar o WhatsApp, o histórico é mantido para a empresa, e o token de acesso é desativado imediatamente.
  • Conteúdo bruto recebido da Meta (webhooks): excluído após 30 dias.
  • Dados temporários do cadastro incorporado da Meta: o código de autorização é apagado ao fim da conexão e os demais metadados em até 30 dias.
  • Registros de auditoria e de segurança: pelo prazo necessário para segurança e cumprimento de obrigações legais.
  • Ao encerrar o contrato, os dados do workspace são excluídos ou devolvidos conforme combinado com a empresa, salvo obrigação legal de guarda.

7. Como protegemos

  • Conexões sempre por HTTPS (TLS).
  • Tokens da Meta e chaves de API de IA guardados cifrados, sem nunca voltarem para o navegador.
  • Senhas guardadas somente como hash.
  • Isolamento entre workspaces: os dados de uma empresa não são visíveis para outra.
  • Perfis de acesso e permissões por função, além de registro de auditoria das ações sensíveis.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente relevante, comunicaremos os afetados e a ANPD, conforme a lei.

8. Seus direitos

Pela LGPD, você pode pedir:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento, quando ele for a base legal.

Faça seu pedido pelo e-mail privacidade@impdata.tech. Respondemos em até 15 dias. Pedidos sobre dados de clientes finais são encaminhados à empresa responsável pela conversa.

9. Exclusão de dados do Facebook

Você pode remover o app Relva nas configurações da sua conta do Facebook ou do Business Manager. Quando isso acontece, a Meta nos envia um pedido de exclusão; apagamos o seu identificador de usuário da Meta e os dados de conexão ligados a ele e informamos um código de confirmação. O andamento pode ser consultado na página Exclusão de dados. Você também pode pedir a exclusão pelo e-mail privacidade@impdata.tech.

10. Crianças e adolescentes

A plataforma é destinada a empresas e não se dirige a menores de 18 anos.

11. Mudanças nesta política

Podemos atualizar esta política. A data da última atualização fica no topo da página e, em mudanças relevantes, avisamos os administradores dos workspaces.

12. Contato

Dúvidas, pedidos e contato com o encarregado pelo tratamento de dados: privacidade@impdata.tech.