Política de Privacidade
Esta página diz exatamente qual dado sai do formulário, para que ele serve, quanto tempo fica guardado, quais empresas o recebem e como você manda apagar. Está escrita a partir do que o sistema realmente faz, não de um modelo copiado.
O que está escrito aqui
- Quem é responsável
- Dados do cadastro
- Dados do diagnóstico
- Acesso ao painel e cookies
- Dados de pagamento
- Conversas dos seus clientes
- Com quem compartilhamos
- Dados fora do Brasil
- Por quanto tempo guardamos
- Os seus direitos
- Como pedir a exclusão
- Segurança e incidentes
- O que não fazemos
- Mudanças nesta política
1. Quem é responsável
A Zera Company, com endereço na Rua Paraná, 2361, Cascavel, Paraná, Brasil, é a controladora dos dados pessoais tratados neste site, na forma da Lei 13.709/2018, a Lei Geral de Proteção de Dados Pessoais.
O canal para falar sobre dados pessoais, incluindo pedidos de acesso e de exclusão, é [email protected]. É por ele que o encarregado pelo tratamento de dados atende, conforme o artigo 41 da LGPD.
2. Dados do cadastro
Quando você preenche o formulário em zerasync.zeracompany.com/comecar, coletamos e guardamos o seguinte, e nada além:
| Dado | Para que serve | Base legal na LGPD |
|---|---|---|
| Nome | Identificar quem contratou e falar com você pelo nome | Artigo 7º, V, execução de contrato |
| Nome da empresa | Criar a conta, emitir a nota e cadastrar o cliente no meio de pagamento | Artigo 7º, V |
| E-mail de trabalho | É a sua chave de acesso: o painel não tem senha, o acesso chega por link no e-mail. Também é por onde avisamos cobrança e ativação | Artigo 7º, V |
| Avisar do andamento da ativação e prestar suporte | Artigo 7º, V | |
| CNPJ ou CPF | Emitir cobrança e nota fiscal. O meio de pagamento exige o documento para criar o cadastro do pagador | Artigo 7º, II, obrigação legal, e V |
| Plano, quantidade de números e BotSync | Montar o pedido e calcular a assinatura | Artigo 7º, V |
| Texto do consentimento, versão e data | Provar o que você leu e aceitou, palavra por palavra | Artigo 8º, parágrafo 2º, o ônus de provar o consentimento é nosso |
| Endereço IP e identificação do navegador | Prova do aceite, e defesa contra cadastro automatizado e abuso | Artigo 7º, IX, legítimo interesse em segurança |
| Origem da visita, como campanha e termo de anúncio | Saber qual canal trouxe o cadastro. São apenas os parâmetros de campanha do endereço, nunca o seu histórico de navegação | Artigo 7º, IX |
Se o banco de dados falhar no meio do cadastro, o pedido cru é guardado por até 30 dias em uma área temporária, para que ele não se perca e possa ser concluído a mão. Depois desse prazo, esse registro temporário é apagado automaticamente.
3. Dados do diagnóstico
O formulário em zerasync.zeracompany.com/diagnostico coleta nome, empresa, e-mail, WhatsApp e as suas respostas sobre segmento, volume de conversas, tamanho do time, o que você quer automatizar, quais sistemas usa e o texto em que você descreve o problema. Guardamos também IP, identificação do navegador, o texto do consentimento e a origem da visita.
A base legal aqui é o consentimento, artigo 7º, I, da LGPD, que você dá ao marcar a autorização no formulário. Esses dados servem para uma coisa só: estudar o seu caso e responder. Não entram em lista de disparo e não são usados para outra finalidade sem novo consentimento.
O registro do diagnóstico é apagado automaticamente em 180 dias, contados do envio, salvo se nesse período você virar cliente, caso em que ele passa a fazer parte do histórico da conta.
Um resumo do pedido também é enviado ao canal interno da equipe no Discord, para que alguém veja e responda. Ele contém nome, empresa, e-mail, WhatsApp e o começo do texto que você escreveu.
4. Acesso ao painel e cookies
O ZeraSync não tem senha. O acesso funciona assim: você pede o acesso, recebe um link no e-mail e, ao clicar, o navegador ganha um cookie de sessão.
- No banco não guardamos o link nem o cookie, e sim uma impressão digital criptográfica deles. Quem lesse o nosso banco inteiro não conseguiria entrar em conta nenhuma.
- Junto da sessão ficam a data de criação, o IP e a identificação do navegador, para você poder derrubar um acesso que não reconhece.
- O link do e-mail vale por poucos minutos. O cookie de sessão vale por até 30 dias e é marcado como HttpOnly e Secure, o que impede que qualquer JavaScript de página o leia.
Hoje este site não usa cookie de publicidade, de rastreamento nem de medição de audiência. O único cookie que existe é o de sessão do painel, estritamente necessário para você continuar conectado. Se um dia adicionarmos medição, esta página é atualizada antes, e o aviso de consentimento aparece na tela.
5. Dados de pagamento
O número do cartão, o código de segurança e a validade nunca passam pelos nossos servidores e nunca são gravados por nós. Você digita esses dados em uma superfície hospedada pelo meio de pagamento, e o que chega até nós é apenas o identificador seguro do cartão, a bandeira e os quatro últimos dígitos, que servem para você reconhecer qual cartão está cadastrado.
Isso não é detalhe de engenharia, é decisão de risco: transmitir o número do cartão, mesmo sem guardar, já colocaria a Zera em um escopo de conformidade que não temos, e bastaria um registro de depuração para gravar cartão de cliente em log.
6. Conversas dos seus clientes
Quando você usa a caixa de entrada, quem conversa com o seu número são os seus clientes. Nessas conversas, você é o controlador dos dados e a Zera é a operadora, nos termos do artigo 5º, incisos VI e VII, da LGPD: tratamos esses dados seguindo a sua instrução e a finalidade que você definiu.
Na prática, isso significa que cabe a você informar aos seus clientes como trata os dados deles, e cabe a nós manter a sua conta isolada das contas dos outros clientes, entregar exportação quando você pedir e apagar quando você mandar.
Não usamos as conversas dos seus clientes para treinar modelo de inteligência artificial, nem nosso nem de terceiro.
7. Com quem compartilhamos
Não vendemos dado pessoal e não repassamos a lista de contatos para ninguém. O compartilhamento existe só com as empresas necessárias para o serviço funcionar, cada uma com um pedaço específico:
| Empresa | Para quê | O que ela recebe |
|---|---|---|
| Meta Platforms | Registrar e operar o seu número na API oficial do WhatsApp | Os dados do seu negócio e do número, informados por você no fluxo oficial da Meta, e as mensagens trocadas com os seus clientes |
| Asaas | Meio de pagamento: cobrança, cartão e nota | Nome ou razão social, e-mail, CNPJ ou CPF e os dados do cartão, que você digita diretamente na superfície dela |
| Resend | Envio de e-mail transacional, como o link de acesso e o aviso de cobrança | O seu e-mail, o seu nome e o conteúdo da mensagem enviada |
| Cloudflare | Hospedagem do site, banco de dados e armazenamento temporário | Todo o dado descrito nesta política, porque é onde ele fica guardado, mais os registros técnicos de acesso |
| Discord | Canal interno de alerta da equipe da Zera | Resumo do diagnóstico e avisos operacionais. Nunca dado de cartão |
Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente. Nesse caso, avisamos você, salvo quando a própria ordem proibir o aviso.
8. Dados fora do Brasil
Meta, Asaas, Resend, Cloudflare e Discord podem processar e armazenar dados em servidores fora do Brasil. Isso é transferência internacional de dados, tratada no artigo 33 da LGPD, e acontece porque é necessária para executar o contrato que você fez com a gente e, no caso do diagnóstico, com base no seu consentimento.
Ao contratar essas empresas, exigimos cláusulas contratuais de proteção de dados. Se você não quiser que os seus dados saiam do país, o serviço não pode ser prestado, porque a própria API oficial do WhatsApp roda na infraestrutura da Meta.
9. Por quanto tempo guardamos
- Dados da conta e do contrato: enquanto a assinatura existir, e por mais 5 anos após o encerramento, prazo de guarda de documento fiscal e de defesa em eventual cobrança ou reclamação.
- Diagnóstico: 180 dias, com apagamento automático.
- Cadastro guardado por falha técnica: 30 dias, com apagamento automático.
- Sessões e links de acesso: apagados quando expiram ou quando você sai.
- Conversas na plataforma: enquanto a sua conta existir, ou até você pedir a exclusão. No encerramento, você tem 30 dias para pedir a exportação antes da remoção.
- Registros de cobrança e nota fiscal: 5 anos, por obrigação da legislação tributária. Esses não podem ser apagados a pedido.
10. Os seus direitos
O artigo 18 da LGPD garante que você peça, a qualquer momento:
- confirmação de que tratamos dados seus, e acesso a eles;
- correção de dado incompleto, inexato ou desatualizado;
- anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- portabilidade dos dados para outro fornecedor;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos os seus dados;
- informação sobre a possibilidade de não consentir, e o que acontece se você negar;
- revogação do consentimento, a qualquer momento.
Respondemos em até 15 dias, que é o prazo do artigo 19 da LGPD para a resposta completa. Você também pode reclamar diretamente à Autoridade Nacional de Proteção de Dados, como prevê o artigo 18, parágrafo 1º.
11. Como pedir a exclusão
- Escreva para [email protected] com o assunto exclusão de dados, do mesmo e-mail que está cadastrado.
- Se o pedido vier de outro endereço, vamos confirmar a sua identidade antes de apagar. Isso protege você: apagar conta a pedido de qualquer um seria a falha mais grave possível.
- Confirmamos o recebimento e dizemos o que será apagado e o que a lei nos obriga a manter, com o prazo de cada coisa.
- Executamos e enviamos a confirmação por escrito, dentro do prazo de 15 dias.
Pedir exclusão dos dados da conta encerra o serviço, porque não há como manter o número no ar sem o cadastro. Se o que você quer é só sair do contato comercial, diga isso e apagamos apenas o registro de diagnóstico e de contato, mantendo a conta.
12. Segurança e incidentes
O que fazemos, de concreto: tráfego sempre em HTTPS; segredos e chaves guardados fora do código; token de acesso gravado apenas como impressão digital criptográfica; dado de cartão fora do nosso alcance; contas de clientes isoladas entre si; e acesso interno restrito a quem opera a plataforma.
Nenhum sistema é imune. Se acontecer um incidente de segurança com risco relevante aos seus dados, comunicamos você e a Autoridade Nacional de Proteção de Dados, como determina o artigo 48 da LGPD, dizendo o que aconteceu, qual dado foi afetado e o que estamos fazendo. Não vamos esconder incidente atrás de aviso genérico.
13. O que não fazemos
- Não vendemos, alugamos nem trocamos dado pessoal.
- Não usamos as conversas dos seus clientes para treinar modelo de inteligência artificial.
- Não fazemos perfilamento comportamental de quem visita este site.
- Não guardamos número de cartão, código de segurança nem validade.
- Não mandamos e-mail de propaganda para quem só pediu diagnóstico.
14. Mudanças nesta política
Quando esta política mudar de forma relevante, avisamos por e-mail os clientes ativos e atualizamos a data ao final da página. Mudança que amplie a finalidade de uso de dado coletado com consentimento depende de novo consentimento, e não de aviso.
Versão 1, vigente desde 28 de julho de 2026. As regras do contrato de uso estão nos Termos de Uso.