Política de Privacidade

Última atualização: 4 de setembro de 2026

Esta Política de Privacidade descreve como a plataforma Respondo Pro, operada por Maria Julia de Almeida Maia Consultoria em Tecnologia da Informação LTDA, CNPJ 66.585.112/0001-60, coleta, utiliza, armazena e protege os dados pessoais dos Usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

1. Definições

2. Dados que Coletamos

2.1 Dados do Cliente (pessoa que contrata o Respondo Pro):

2.2 Dados dos clientes finais (pessoas que enviam mensagens no WhatsApp do Cliente):

2.3 Dados coletados automaticamente:

3. Como Utilizamos os Dados

3.1 Dados do Cliente:

3.2 Dados dos clientes finais:

3.3 O que NÃO fazemos com os dados:

4. Base Legal para o Tratamento (Art. 7º da LGPD)

5. Compartilhamento de Dados

Compartilhamos dados apenas com:

6. Armazenamento e Segurança

7. Retenção de Dados

8. Direitos do Titular (Art. 18 da LGPD)

O titular dos dados pode, a qualquer momento, solicitar:

Para exercer esses direitos, entre em contato pelo e-mail: privacidade@respondopro.com.br

O prazo para atendimento é de até 15 dias úteis, conforme a LGPD.

9. Cookies

A Plataforma utiliza apenas cookies essenciais para:

A Plataforma utiliza, exclusivamente mediante consentimento prévio e expresso do usuário, as seguintes tecnologias de rastreamento:

(a) Google Analytics 4 (GA4) — ferramenta de medição de audiência e tráfego do site, disponibilizada pelo Google LLC. Ativada somente quando o usuário aceita a categoria "Análise" no banner de cookies exibido ao primeiro acesso.

(b) Meta Pixel (ID: 2364966730579705) — ferramenta de atribuição de campanhas publicitárias veiculadas no Facebook e Instagram, disponibilizada pela Meta Platforms, Inc. O Pixel utiliza os identificadores de navegador _fbp e _fbc (cookies de primeira parte). Ativado somente quando o usuário aceita a categoria "Marketing" no banner de cookies.

O banner de consentimento é exibido ao primeiro acesso e ficará disponível para revisão a qualquer momento nas configurações da Plataforma. Caso o usuário não conceda ou revogue o consentimento:

A revogação do consentimento pode ser feita a qualquer momento pelas configurações de cookies da Plataforma, sem prejuízo das funcionalidades contratadas.

Fundamentação: LGPD, art. 7º, I; ANPD, Guia Orientativo "Cookies e Proteção de Dados Pessoais" (18/10/2022) [¹].

10. Responsabilidade do Cliente como Controlador

Quando o Cliente utiliza o Respondo Pro para atender seus próprios clientes finais:

11. Transferência Internacional de Dados

O processamento de mensagens pela IA (Anthropic/Claude) pode envolver transferência de dados para servidores localizados fora do Brasil. Essa transferência ocorre com base no Art. 33, II da LGPD (cláusulas contratuais padrão) e está limitada ao conteúdo necessário para geração da resposta.

12. Incidentes de Segurança

Em caso de incidente de segurança que possa gerar risco aos titulares:

13. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail aos Clientes com antecedência mínima de 15 dias.

14. Encarregado de Proteção de Dados (DPO)

Encarregada: Maria Julia de Almeida Maia

E-mail: privacidade@respondopro.com.br

Site: https://respondopro.com.br

15. Contato e Dúvidas

Para dúvidas sobre esta Política de Privacidade ou sobre o tratamento de dados pessoais:

E-mail: privacidade@respondopro.com.br

Site: https://respondopro.com.br

16. API de Conversões da Meta (Conversions API — CAPI)

16.1 O que é e por que utilizamos

A API de Conversões (CAPI) é um canal server-side disponibilizado pela Meta Platforms, Inc. que permite ao Respondo Pro transmitir, diretamente do nosso servidor para os sistemas da Meta, informações sobre eventos de conversão — por exemplo, a confirmação de pagamento de um plano de assinatura. O objetivo é mensurar a efetividade das campanhas publicitárias veiculadas no Facebook/Instagram e otimizar o investimento em mídia paga.

16.2 Base legal

O tratamento via CAPI está assentado em uma única base legal para a transmissão de dados à Meta: o consentimento do titular.

(a) Consentimento (LGPD, art. 7º, I): aplicável a todos os eventos transmitidos à Meta — tanto os eventos de funil (PageView, Lead, CompleteRegistration, InitiateCheckout, via relay client→servidor) quanto o evento Purchase (confirmação de pagamento). O disparo de qualquer evento à Meta é condicionado ao consentimento expresso na categoria "Marketing" captado no momento do cadastro ou no banner de cookies exibido ao primeiro acesso. A ausência ou revogação do consentimento bloqueia integralmente o envio de qualquer evento à Meta via CAPI — inclusive o Purchase.

A implementação técnica adota o gate de consentimento verificado no servidor: o evento Purchase só é disparado ao webhook da Meta quando o campo marketing_consent_at do cadastro do cliente não é nulo (consentimento registrado em banco de dados). Sem consentimento de marketing, o evento Purchase não é transmitido à Meta, ainda que o pagamento tenha sido processado normalmente.

Não utilizamos legítimo interesse como base legal para qualquer tratamento com finalidade de marketing ou publicidade.

(b) Execução de contrato (LGPD, art. 7º, V): base legal restrita ao processamento interno do pagamento (operação com o Asaas) e ao envio do e-mail de confirmação pós-pagamento ao cliente. Esta base legal não ampara a transmissão publicitária de dados à Meta; essa transmissão é integralmente governada pelo consentimento descrito na alínea (a).

Fonte: LGPD, art. 7º, I e V; ANPD, Guia Orientativo "Cookies e Proteção de Dados Pessoais" (18/10/2022) [¹].

16.3 Quais dados são transmitidos

Para o evento de confirmação de pagamento (Purchase), os seguintes dados são enviados à Meta:

A correspondência entre cliente pagante e evento de conversão é estabelecida pelo identificador de pagamento do Asaas (event_id = purchase:<payment.id>); cada pagamento gera no máximo um evento CAPI (deduplicação por ON CONFLICT DO NOTHING).

Para os eventos de funil transmitidos com base no consentimento (§16.2, alínea a), os dados pessoais transmitidos seguem o mesmo formato de hash SHA-256 descrito acima, acrescidos do event_id gerado localmente (UUID v4) para deduplicação com o Pixel browser-side.

16.4 O que NÃO é transmitido

16.5 Finalidades específicas — sem reuso

Os dados transmitidos via CAPI são utilizados exclusivamente para as finalidades descritas em 16.1 (mensuração de desempenho e atribuição de campanhas). O Respondo Pro não reutiliza esses dados para outras finalidades (por exemplo: não os usa para enriquecer perfis internos, não os compartilha com terceiros que não a Meta para esta finalidade, e não os combina com dados do GA4).

Os dados coletados pelo GA4 (finalidade: medição de audiência) são mantidos inteiramente separados dos dados transmitidos via CAPI (finalidade: publicidade e atribuição de conversão). Não há cruzamento entre as duas finalidades pelo Respondo Pro.

Fonte: ANPD, Guia Orientativo "Cookies e Proteção de Dados Pessoais" (18/10/2022) [¹] (princípio da finalidade e vedação de reuso sem nova base legal).

16.6 Transferência internacional de dados

Os dados transmitidos via API de Conversões da Meta são processados pela Meta Platforms, Inc., empresa sediada nos Estados Unidos. Os dados coletados pelo Google Analytics 4 são processados pelo Google LLC, também sediado nos Estados Unidos. Ambas as transferências configuram transferência internacional de dados pessoais, nos termos do Art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 (em vigor desde 23/08/2025, que regulamenta cláusulas-padrão obrigatórias para transferências internacionais).

O mecanismo adotado para cada transferência é o seguinte:

(a) Meta Platforms — API de Conversões e Pixel: A transferência ocorre com base nas Meta Business Tools Terms [2] e nas Meta Data Processing Terms [3], que incorporam cláusulas contratuais de proteção de dados entre o Respondo Pro (controlador) e a Meta (operadora para fins de CAPI). O Respondo Pro não possui acordo de transferência independente: a proteção contratual decorre da adesão aos termos acima ao utilizar as ferramentas de negócios da Meta.

(b) Google LLC — Google Analytics 4: A transferência ocorre com base nos Google Ads Controller-Controller Data Protection Terms [4], que estabelecem obrigações de proteção de dados entre controladores independentes.

O Respondo Pro não tem controle sobre a retenção ou os subprocessadores utilizados pela Meta ou pelo Google após o recebimento dos dados. Para informações sobre como cada provedor utiliza os dados recebidos, consulte: Meta | Google.

Fontes: LGPD, art. 33; Resolução CD/ANPD nº 19/2024; Meta Business Tools Terms [²]; Meta Data Processing Terms [³]; Google Ads Controller-Controller Data Protection Terms [].

16.7 Retenção e exclusão

O Respondo Pro não armazena os hashes ou os dados de IP/User-Agent transmitidos à Meta em log permanente — eles trafegam apenas na requisição de envio (transmissão em memória, sem gravação em banco de dados). A resposta da Meta (identificadores de rastreamento, sem dados pessoais) é registrada apenas em log operacional com retenção de 30 dias.

A retenção dos dados nos sistemas da Meta e do Google é regida pelas políticas de dados próprias de cada provedor, sobre as quais o Respondo Pro não tem controle.

16.8 Direitos do titular e como exercê-los

O titular tem os seguintes direitos em relação ao tratamento descrito neste item, nos termos do Art. 18 da LGPD:

Encarregado de Proteção de Dados (DPO) — Art. 41 da LGPD:

O prazo de resposta às solicitações dos titulares é de 15 dias, conforme Art. 18, §5º da LGPD. Caso a solicitação envolva dados já transmitidos à Meta, o Respondo Pro informará ao titular o prazo estimado de encaminhamento.

Fonte: LGPD, art. 18, art. 18 §5º, art. 41.

16.9 Como recusar ou revogar

(a) Eventos de funil com base no consentimento: negar ou revogar a categoria "Marketing" no banner de cookies impede imediatamente qualquer transmissão client-side e via relay para a CAPI. A revogação não exige cadastro, login nem qualquer ação adicional além da alteração na central de cookies.

(b) Evento Purchase (base: consentimento): este evento é transmitido à Meta somente quando há consentimento de marketing registrado no cadastro do cliente. Para revogar a transmissão futura, basta revogar a categoria "Marketing" nas configurações de cookies da Plataforma — o bloqueio opera de forma idêntica ao descrito na alínea (a). O titular pode solicitar a exclusão dos dados já transmitidos pelo formulário em /exclusao-de-dados ou pelo e-mail do encarregado; o Respondo Pro encaminhará a solicitação ao canal competente da Meta.

(c) Central de Privacidade da Meta: o titular pode gerenciar, de forma independente, como a Meta utiliza os dados que recebe via CAPI acessando a Central de Privacidade da Meta.

Referências

  1. ANPD — Guia Orientativo: Cookies e Proteção de Dados Pessoais (18 out. 2022). Disponível em: gov.br/anpd (PDF)
  2. Meta Business Tools Terms. Disponível em: facebook.com/legal/technology_terms
  3. Meta Data Processing Terms. Disponível em: facebook.com/legal/terms/dataprocessing
  4. Google Ads Controller-Controller Data Protection Terms. Disponível em: business.safety.google/controllerterms