Pular para o conteúdo
← Voltar

Última atualização: 5 de agosto de 2026

Política de Privacidade

Quem sou eu

Esta política cobre o Excepcionalz, sistema pessoal desenvolvido e operado por Gabriel Zimmer, incluindo a integração com a WhatsApp Business Platform (Meta), na qual atuo como Tech Provider: conecto e opero, em nome de clientes que contratam esse serviço comigo, os números de WhatsApp e contas comerciais (WABA) deles.

Contato para qualquer assunto de privacidade: dev.gabrielzimmer@gmail.com.

Que dados eu coleto, e de quem

Do cliente que contrata a conexão do WhatsApp (a empresa dona do número):

  • Um nome/rótulo que ele me dá pra identificar a conexão.
  • Identificadores da Meta: ID da conta comercial do WhatsApp (WABA), ID do número de telefone, ID do negócio.
  • O token de acesso (business token) emitido pela Meta pra eu operar a conta dele.

Das pessoas que conversam com um número conectado (contatos/clientes finais do meu cliente): quando um número entra no modo coexistência (continua no app WhatsApp Business e passa a responder também pela API), a Meta me envia, via webhook, o histórico de mensagens (até 180 dias), a lista de contatos daquele número e as mensagens novas — isso inclui números de telefone, nome salvo (quando disponível) e o conteúdo das mensagens trocadas.

De onde vêm esses dados

Diretamente da Meta (WhatsApp Business Platform / Graph API), através da autorização que o próprio cliente concede no fluxo de conexão (Embedded Signup), e dos webhooks que a Meta envia depois disso.

Pra que eu uso

  • Operar o envio e recebimento de mensagens em nome do cliente contratante.
  • Manter sincronizado o histórico de conversa entre o app WhatsApp Business do cliente e a API (recurso de coexistência).
  • Gerenciar templates de mensagem e configurações da conta comercial (WABA) do cliente.

Com quem eu compartilho

Com a própria Meta (obrigatório — é quem processa as mensagens) e com o cliente contratante, dono do número, que é quem efetivamente usa essas informações pra atender os próprios contatos. Não vendo nem compartilho esses dados com terceiros pra fins de publicidade.

Onde e como eu guardo

  • Infraestrutura: banco de dados gerenciado (Supabase/Postgres).
  • O token de acesso nunca fica em texto plano: vive dentro do Supabase Vault, criptografado, acessível só pelo backend do sistema com uma credencial de serviço — nem eu, olhando direto no banco, vejo o valor em claro.
  • Toda chamada recebida da Meta (webhook) é validada por assinatura antes de ser processada ou guardada, pra garantir que veio mesmo da Meta.
  • O acesso aos registros de conexão é restrito por controle de acesso a nível de linha (RLS) — só a conta que criou a conexão consegue ler ou alterar aquele registro.

Por quanto tempo eu guardo

Enquanto a conexão estiver ativa. Ao desconectar um número, o token de acesso é apagado imediatamente. Os registros de eventos (histórico, contatos, mensagens) ficam retidos por até 12 meses para fins de suporte e auditoria, e são excluídos antes disso mediante solicitação — ver Exclusão de Dados.

Seus direitos (LGPD)

Se você é o cliente que conectou um número, ou um contato que trocou mensagens com um número conectado a este sistema, você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento — ver Exclusão de Dados ou escrever pra dev.gabrielzimmer@gmail.com.

Cookies e analytics

O site público usa Vercel Analytics — métricas agregadas de uso, sem cookies e sem identificar visitantes individualmente. A área logada usa cookies estritamente necessários pra manter sua sessão autenticada.

Menores de idade

Este serviço não é direcionado a menores de 18 anos.

Alterações nesta política

Posso atualizar esta política conforme o serviço evolui. A data da última atualização fica no topo desta página.