APIDOZAP
Voltar ao site

Neste documento

  • 1. O que é a LGPD
  • 2. Nosso Papel
  • 3. Seu Papel como Cliente
  • 4. Dados que Tratamos
  • 5. Bases Legais
  • 6. Seus Direitos
  • 7. Como Exercer
  • 8. Medidas Adotadas
  • 9. Transferência Internacional
  • 10. Incidentes
  • 11. ANPD
  • 12. Encarregado (DPO)

Compromisso LGPD

Nossa conformidade com a Lei Geral de Proteção de Dados Pessoais.

Última atualização: Janeiro de 2025 Aini Tecnologia Ltda — CNPJ 53.780.790/0001-31
A Aini Tecnologia Ltda, inscrita no CNPJ sob o nº 53.780.790/0001-31, proprietária da plataforma APIDOZAP, está plenamente comprometida com os princípios e obrigações estabelecidos pela Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018), que entrou em vigor em setembro de 2020 e regulamenta o tratamento de dados pessoais no Brasil.
Empresa em conformidade com a LGPD Lei nº 13.709/2018 — Aini Tecnologia Ltda

1 O que é a LGPD

A Lei Geral de Proteção de Dados Pessoais (LGPD) é a legislação brasileira que estabelece regras sobre coleta, armazenamento, tratamento e compartilhamento de dados pessoais, impondo mais proteção e penalidades para o não cumprimento.

A lei se aplica a qualquer operação de tratamento realizada por pessoa natural ou jurídica, de direito público ou privado, independente do meio, país de sua sede ou país onde estejam localizados os dados, desde que:

  • A operação de tratamento seja realizada no território nacional;
  • A atividade de tratamento tenha por objetivo a oferta ou o fornecimento de bens ou serviços a pessoas localizadas no território nacional;
  • Os dados pessoais objeto do tratamento tenham sido coletados no território nacional.

2 Nosso Papel no Tratamento de Dados

A APIDOZAP atua em duas capacidades distintas no tratamento de dados pessoais:

Controladora

Quando tratamos dados de nossos próprios clientes (usuários cadastrados, dados de cobrança, logs de acesso), atuamos como Controladora — decidindo as finalidades e os meios do tratamento.

Operadora

Quando você utiliza nossa API para enviar mensagens aos seus clientes, atuamos como Operadora — tratando dados conforme suas instruções, sem autonomia decisória sobre eles.

3 Seu Papel como Cliente

Ao utilizar a APIDOZAP para tratar dados pessoais de seus clientes e contatos, você é o Controlador desses dados e possui as seguintes responsabilidades:

  • Obter o consentimento adequado dos titulares dos dados, quando necessário;
  • Garantir uma base legal válida para cada operação de tratamento;
  • Informar os titulares sobre como seus dados serão utilizados;
  • Atender às solicitações de direitos dos titulares (acesso, correção, exclusão etc.);
  • Não utilizar a plataforma para tratar dados de forma ilegal ou em desacordo com a LGPD;
  • Implementar medidas de segurança adequadas em seus próprios sistemas.

A responsabilidade pelo tratamento de dados de seus clientes via API é compartilhada. A APIDOZAP não será responsável por tratamentos realizados em desconformidade com a LGPD por parte do cliente.

4 Dados que Tratamos

Como Controladora (dados dos nossos clientes)

  • Dados de identificação: nome, e-mail, CPF/CNPJ;
  • Dados de contato: telefone, endereço;
  • Dados financeiros: histórico de pagamentos, plano contratado;
  • Dados técnicos: logs de uso da API, endereço IP, instâncias criadas.

Como Operadora (dados dos clientes dos nossos clientes)

  • Números de telefone WhatsApp (destinatários de mensagens);
  • Conteúdo das mensagens enviadas e recebidas via API;
  • Metadados de entrega e leitura (status de mensagens).

5 Bases Legais Utilizadas

Todo tratamento de dados realizado pela APIDOZAP é fundamentado em ao menos uma das bases legais previstas no art. 7º da LGPD:

Consentimento (art. 7º, I)

Para comunicações de marketing e cookies não essenciais.

Obrigação legal (art. 7º, II)

Para cumprimento de obrigações fiscais e legais.

Execução de contrato (art. 7º, V)

Para prestação dos serviços contratados.

Legítimo interesse (art. 7º, IX)

Para segurança, prevenção de fraudes e melhoria dos serviços.

6 Seus Direitos como Titular

A LGPD garante aos titulares de dados pessoais os seguintes direitos (art. 18), que a APIDOZAP se compromete a assegurar:

Confirmação e Acesso

Confirmar se tratamos seus dados e acessá-los.

Correção

Corrigir dados incompletos, inexatos ou desatualizados.

Anonimização ou Eliminação

Solicitar anonimização ou exclusão de dados desnecessários ou excessivos.

Portabilidade

Receber seus dados em formato estruturado e interoperável.

Informação

Ser informado sobre as entidades com as quais compartilhamos seus dados.

Revogação do Consentimento

Revogar o consentimento a qualquer momento, de forma simplificada.

Oposição

Opor-se a tratamentos realizados com base em hipóteses diversas do consentimento.

Não Discriminação

Não ser discriminado por exercer seus direitos de titular.

7 Como Exercer Seus Direitos

Para exercer qualquer direito relacionado aos seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:

privacidade@apidozap.com
Prazo de resposta: até 15 dias úteis

Ao solicitar, informe:

  • Seu nome completo e e-mail cadastrado;
  • A descrição clara do seu pedido;
  • Documentação que comprove sua identidade, se necessário.

8 Medidas de Segurança Adotadas

Para garantir a segurança dos dados pessoais tratados, adotamos as seguintes medidas técnicas e organizacionais:

Criptografia TLS/SSL em todas as comunicações
Criptografia dos dados em repouso
Controle de acesso por perfis (RBAC)
Monitoramento contínuo de acessos
Logs de auditoria e rastreabilidade
Backups regulares e redundância
Treinamento da equipe em proteção de dados
Política interna de segurança da informação

9 Transferência Internacional de Dados

Alguns de nossos fornecedores de infraestrutura (como serviços de nuvem) podem estar localizados fora do Brasil. Quando isso ocorre, garantimos que a transferência de dados é realizada em conformidade com o art. 33 da LGPD, por meio de:

  • Cláusulas contratuais padrão de proteção de dados;
  • Avaliação prévia da legislação de proteção de dados do país destinatário;
  • Certificações de conformidade dos fornecedores internacionais.

10 Gestão de Incidentes

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a APIDOZAP se compromete a:

  • Notificar a Autoridade Nacional de Proteção de Dados (ANPD) no prazo previsto na regulamentação aplicável;
  • Comunicar os titulares afetados de forma clara e acessível;
  • Descrever a natureza dos dados afetados, as medidas adotadas e as recomendações para os titulares;
  • Registrar o incidente internamente para fins de auditoria e melhoria contínua.

11 Autoridade Nacional de Proteção de Dados (ANPD)

A ANPD é o órgão governamental responsável por zelar pela proteção de dados pessoais e por fiscalizar o cumprimento da LGPD no Brasil.

Caso não esteja satisfeito com nossa resposta a uma solicitação de exercício de direitos, você pode apresentar reclamação diretamente à ANPD pelo site:

www.gov.br/anpd

12 Encarregado de Proteção de Dados (DPO)

Conforme exigido pela LGPD, a Aini Tecnologia Ltda designou um Encarregado de Proteção de Dados (DPO), responsável por:

  • Aceitar reclamações e comunicações dos titulares e prestar esclarecimentos;
  • Receber comunicações da ANPD;
  • Orientar os funcionários da empresa sobre as práticas de proteção de dados;
  • Executar as demais atribuições determinadas pelo controlador ou estabelecidas em normas complementares.
Aini Tecnologia Ltda
CNPJ: 53.780.790/0001-31
Encarregado de Proteção de Dados (DPO)
privacidade@apidozap.com
www.apidozap.com
Termos de Uso • Privacidade • Voltar ao site

© 2025 Aini Tecnologia Ltda — CNPJ 53.780.790/0001-31. Todos os direitos reservados.