Política de Privacidade
Última atualização: 1º de junho de 2026
Esta Política de Privacidade descreve como a Pepino Zap, plataforma B2B de WhatsApp que combina API/gateway de mensagens e CRM de atendimento, trata dados pessoais no contexto de sua relação com empresas clientes (pessoas jurídicas) e seus respectivos usuários. O documento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis, esclarecendo de forma transparente as finalidades, bases legais, papéis das partes, compartilhamentos, transferências internacionais, direitos dos titulares, prazos de retenção e medidas de segurança adotadas. Esta Política integra e deve ser lida em conjunto com os Termos de Uso da plataforma. Recomendamos a leitura integral deste texto antes da contratação e da utilização do serviço; ao contratar ou utilizar a plataforma, o Cliente e seus usuários declaram ciência das condições aqui previstas.
1. Identificação do Controlador
A plataforma Pepino Zap é operada por Pepino Solution LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 46.026.836/0001-66, doravante denominada simplesmente "Pepino Zap", "nós" ou "plataforma".
Para fins desta Política, considera-se "Cliente" a empresa (pessoa jurídica) que contrata e utiliza a plataforma para conectar números de WhatsApp, enviar e receber mensagens e gerenciar contatos, atendimentos e funil de relacionamento. Considera-se "Titular" a pessoa natural a quem os dados pessoais se referem. Considera-se "Usuário" a pessoa natural que, em nome do Cliente, acessa e opera a plataforma.
Em relação aos dados de cadastro e de utilização da própria plataforma pelo Cliente e seus Usuários, a Pepino Zap atua como Controladora. Em relação aos dados de WhatsApp tratados em nome e por conta do Cliente, a Pepino Zap atua como Operadora, sendo o Cliente o Controlador, conforme detalhado na Seção 3.
A plataforma é destinada exclusivamente a pessoas jurídicas e a seus Usuários autorizados, no exercício de atividade profissional ou empresarial, não se destinando a uso pessoal nem a crianças e adolescentes. A Pepino Zap não coleta intencionalmente dados de menores de idade no contexto da administração da conta.
Os canais de contato em matéria de privacidade e proteção de dados estão indicados nas Seções 12 e 14, sendo o e-mail contato@pepinozap.com o ponto de contato principal.
2. Dados Pessoais Coletados e Tratados
A Pepino Zap coleta e trata diferentes categorias de dados pessoais, conforme a natureza da interação com a plataforma. As categorias abaixo descrevem (i) dados de cadastro e relacionamento com o Cliente, (ii) dados de uso e dados técnicos, e (iii) dados de WhatsApp processados em nome do Cliente.
Dados de cadastro e relacionamento — coletados diretamente das pessoas que representam ou atuam em nome do Cliente no momento da contratação, criação de conta e durante o uso administrativo da plataforma:
- Nome e sobrenome dos representantes, administradores e Usuários da conta;
- Endereço de e-mail corporativo;
- Razão social, nome fantasia e CNPJ da empresa Cliente;
- Telefone de contato e dados de identificação profissional (cargo, função);
- Credenciais de acesso e informações de autenticação;
- Dados de faturamento e cobrança necessários à relação contratual.
- Dados de uso e dados técnicos — coletados automaticamente quando os Usuários acessam e utilizam a plataforma: endereço IP, registros de acesso e de eventos (logs), data e hora das requisições, tipo e versão do navegador e do sistema operacional, identificadores de dispositivo, páginas e funcionalidades acessadas e dados de cookies e tecnologias similares (vide Seção 11).
- Dados de WhatsApp processados em nome do Cliente — informações que transitam pela plataforma em decorrência do uso dos números de WhatsApp conectados pelo próprio Cliente: conteúdo de mensagens enviadas e recebidas (texto, mídia, arquivos e metadados), nome e número de telefone dos contatos do Cliente, histórico e registros de atendimento, etiquetas, anotações, status de funil e demais informações inseridas ou geradas no âmbito do CRM. A Pepino Zap não exige, não solicita e não direciona o Cliente a inserir na plataforma dados pessoais sensíveis (art. 5º, II, da LGPD); caso o Cliente opte por trafegar tais dados, fá-lo-á sob sua exclusiva responsabilidade e na qualidade de Controlador, observada a base legal específica aplicável.
3. Papéis das Partes nos Termos da LGPD
A definição correta dos papéis de tratamento é essencial para a alocação de responsabilidades. A Pepino Zap assume papéis distintos conforme a categoria de dados envolvida, nos termos do art. 5º, incisos VI e VII, da LGPD.
Pepino Zap como CONTROLADORA: em relação aos dados de cadastro do Cliente e aos dados de uso e técnicos descritos na Seção 2, a Pepino Zap é a Controladora, pois é quem decide sobre as finalidades e os meios de tratamento desses dados, voltados à prestação, gestão, segurança e melhoria do serviço, bem como ao cumprimento de obrigações legais e contratuais.
Pepino Zap como OPERADORA: em relação aos dados de WhatsApp (mensagens, contatos, histórico de atendimento e demais informações que o Cliente trafega por meio dos seus próprios números), a Pepino Zap atua como Operadora, tratando tais dados estritamente em nome e por conta do Cliente, segundo as instruções documentadas deste e para a finalidade de viabilizar o funcionamento da plataforma, nos termos do art. 39 da LGPD. Nesse cenário, o CLIENTE é o Controlador desses dados e a única parte que determina suas finalidades e meios.
Como Controlador dos dados de WhatsApp, cabe exclusivamente ao Cliente: (i) definir as finalidades e bases legais do tratamento desses dados; (ii) obter, quando exigível, o consentimento ou outra base legal adequada perante os respectivos titulares, incluindo a autorização para o envio de mensagens; (iii) atender, no prazo legal, às requisições dos titulares relativas a esses dados; (iv) garantir o tratamento adequado de pedidos de descadastramento (opt-out) e a observância das regras antispam; e (v) assegurar que o uso da plataforma observe a LGPD, as políticas comerciais e de mensagens do WhatsApp/Meta e a legislação aplicável. A Pepino Zap apoiará o Cliente nessas obrigações na medida da sua atuação como Operadora e dos recursos técnicos disponíveis, sem assumir as responsabilidades que a lei atribui ao Controlador.
A Pepino Zap não utiliza os dados de WhatsApp tratados em nome do Cliente para finalidades próprias, não os comercializa, não os compartilha com terceiros para fins de marketing e não os emprega para fins distintos da execução do serviço, ressalvadas as hipóteses legais e os requisitos técnicos indispensáveis à operação e à segurança da plataforma. A Pepino Zap tratará tais dados somente conforme as instruções do Cliente; caso entenda que uma instrução viola a LGPD, comunicará o Cliente, podendo suspender a execução da instrução em questão.
4. Finalidades e Bases Legais
O tratamento de dados pessoais pela Pepino Zap, na qualidade de Controladora, fundamenta-se nas bases legais do art. 7º da LGPD, conforme a finalidade pretendida. As finalidades e respectivas bases legais são as seguintes:
- Execução de contrato e procedimentos preliminares (art. 7º, V): criação e gestão de contas, autenticação e controle de acesso, prestação das funcionalidades de API/gateway e CRM, faturamento, cobrança e suporte ao Cliente;
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): atendimento a exigências fiscais, contábeis e regulatórias, guarda de registros de acesso a aplicações de internet conforme o Marco Civil da Internet e resposta a determinações de autoridades competentes;
- Legítimo interesse (art. 7º, IX): garantia da segurança da informação, prevenção e combate a fraudes, abusos e usos indevidos, manutenção da estabilidade e integridade da plataforma, registros e auditoria, aprimoramento e desenvolvimento de funcionalidades e comunicações operacionais relativas ao serviço, sempre mediante avaliação de proporcionalidade e respeito às legítimas expectativas e aos direitos do titular;
- Proteção do crédito (art. 7º, X): análises e providências relacionadas à prevenção de inadimplência e ao gerenciamento de risco da relação comercial;
- Consentimento (art. 7º, I): envio de comunicações de marketing e novidades não essenciais ao serviço e uso de cookies não estritamente necessários, hipóteses em que o consentimento pode ser revogado a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente;
- Exercício regular de direitos (art. 7º, VI): defesa de direitos em processos judiciais, administrativos ou arbitrais.
- Quanto aos dados de WhatsApp tratados pela Pepino Zap como Operadora, as finalidades e as bases legais aplicáveis são definidas exclusivamente pelo Cliente, na condição de Controlador desses dados, não cabendo à Pepino Zap aferir ou validar a adequação da base legal por ele eleita.
5. Compartilhamento de Dados
A Pepino Zap não vende dados pessoais. O compartilhamento ocorre apenas quando necessário às finalidades descritas nesta Política e sempre com observância à LGPD. Os dados poderão ser compartilhados nas seguintes hipóteses:
- Provedores de nuvem e operadores: empresas que prestam serviços de infraestrutura em nuvem e serviços de apoio (processamento, hospedagem, comunicação, pagamento e suporte), contratadas para atuar em nome da Pepino Zap, sob obrigações contratuais de confidencialidade e segurança e limitadas às instruções da Pepino Zap;
- WhatsApp/Meta: o tráfego de mensagens entre os números conectados pelo Cliente e seus contatos pressupõe a integração com a infraestrutura do WhatsApp, operada pela Meta. Esse compartilhamento é parte inerente e indispensável do funcionamento da plataforma e está sujeito aos termos e às políticas de privacidade e de mensagens do WhatsApp/Meta, com os quais o Cliente declara estar de acordo ao utilizar o serviço, sendo de responsabilidade exclusiva do Cliente o cumprimento de tais políticas;
- Autoridades públicas e judiciais: mediante requisição legal, ordem judicial ou determinação de autoridade competente, ou ainda quando necessário ao exercício regular de direitos;
- Operações societárias: em caso de reorganização, fusão, aquisição ou venda de ativos, hipótese em que os dados poderão ser transferidos, mantendo-se as proteções desta Política e comunicando-se os titulares quando exigido por lei.
- Em todas as hipóteses, a Pepino Zap adota medidas para que os terceiros tratem os dados com nível de proteção adequado e compatível com a LGPD.
6. Responsabilidades do Cliente e Limitações
A plataforma funciona como instrumento técnico que viabiliza, sob o controle e a iniciativa do Cliente, o envio e o recebimento de mensagens e a gestão de atendimentos. O conteúdo das mensagens, os destinatários, a frequência dos envios, as listas de contatos e a decisão de disparar comunicações são de exclusiva responsabilidade do Cliente.
O Cliente declara e garante que possui base legal válida e, quando exigível, o consentimento dos respectivos titulares para enviar mensagens e tratar os dados de seus contatos por meio da plataforma, bem como que dispõe de autorização e legitimidade para conectar os números de WhatsApp utilizados.
A Pepino Zap não é responsável, perante o Cliente ou terceiros, por: (i) conteúdo, licitude, exatidão ou consequências das mensagens e comunicações enviadas ou recebidas pelo Cliente e seus Usuários; (ii) envio de mensagens não solicitadas, spam, descumprimento de regras antispam ou de pedidos de descadastramento (opt-out); (iii) inexistência ou inadequação de base legal ou de consentimento para o tratamento dos dados dos contatos do Cliente; e (iv) inserção, na plataforma, de dados pessoais, inclusive sensíveis, em desacordo com a legislação.
O envio de mensagens por meio do WhatsApp está sujeito às políticas, aos limites e aos critérios da Meta, terceiro independente sobre o qual a Pepino Zap não exerce controle. A Pepino Zap não garante a entrega, a disponibilidade ininterrupta ou a manutenção dos números conectados e NÃO se responsabiliza por bloqueios, restrições, limitações de qualidade (quality rating), suspensões ou banimentos de números, contas ou perfis aplicados pela Meta/WhatsApp, inclusive quando decorrentes do volume, do conteúdo ou da forma de utilização promovidos pelo Cliente. Tais medidas são de competência exclusiva da Meta e regem-se por suas próprias políticas.
O Cliente compromete-se a utilizar a plataforma em conformidade com a lei e com as políticas do WhatsApp/Meta, respondendo integralmente por perdas, danos, sanções, reclamações de titulares e demandas de terceiros ou de autoridades que decorram do uso indevido do serviço, obrigando-se a manter a Pepino Zap indene em tais hipóteses, na máxima extensão permitida pela legislação aplicável.
7. Transferência Internacional de Dados
Em razão da utilização de provedores de nuvem e de integrações necessárias à prestação do serviço, alguns dados poderão ser tratados ou armazenados fora do território nacional. Nessas situações, a Pepino Zap adota salvaguardas para assegurar nível de proteção adequado, em conformidade com os arts. 33 a 36 da LGPD.
As salvaguardas podem incluir a celebração de cláusulas contratuais específicas e padrão, a verificação de que o país ou organismo internacional de destino proporcione grau de proteção de dados adequado e a adoção de garantias técnicas e organizacionais apropriadas. A transferência internacional ocorre apenas quando necessária às finalidades descritas nesta Política e sempre observada a legislação aplicável, inclusive eventuais normas e decisões da Autoridade Nacional de Proteção de Dados (ANPD).
8. Direitos do Titular
Nos termos do art. 18 da LGPD, o titular de dados pessoais tem o direito de obter da Pepino Zap, mediante requisição, o exercício das prerrogativas a seguir:
- Confirmação da existência de tratamento de seus dados pessoais;
- Acesso aos dados pessoais tratados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto, observados os segredos comercial e industrial e a regulamentação aplicável;
- Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses de conservação previstas em lei;
- Informação sobre as entidades públicas e privadas com as quais a Pepino Zap compartilhou os dados;
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- Revogação do consentimento, quando o tratamento se basear nessa hipótese;
- Oposição a tratamento realizado com fundamento em uma das bases legais dispensáveis de consentimento, em caso de descumprimento da LGPD;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado de dados que afetem seus interesses, quando aplicável.
- As requisições podem ser encaminhadas ao Encarregado pelo e-mail contato@pepinozap.com e serão atendidas gratuitamente, sem discriminação do titular. A Pepino Zap poderá solicitar informações adicionais para confirmar a identidade do requerente e prevenir fraudes, e atenderá às solicitações nos prazos e limites previstos na legislação. Quando a requisição se referir a dados de WhatsApp tratados pela Pepino Zap como Operadora, ela será, conforme o caso, encaminhada ao Cliente Controlador ou atendida sob as instruções e a responsabilidade deste, a quem compete decidir sobre o pedido.
9. Retenção e Eliminação de Dados
Os dados pessoais são mantidos apenas pelo período necessário ao cumprimento das finalidades para as quais foram coletados, observadas as obrigações legais, regulatórias e contratuais e o exercício regular de direitos.
De modo geral, os dados de cadastro e da relação contratual são conservados durante a vigência do contrato e pelos prazos legais aplicáveis após o seu término. Os registros de acesso a aplicações de internet são mantidos pelo prazo mínimo previsto na legislação, sem prejuízo de prazo superior determinado por autoridade ou necessário ao exercício de direitos. Os dados de WhatsApp tratados em nome do Cliente são mantidos enquanto durar a prestação do serviço e segundo as instruções e a configuração definidas pelo Cliente Controlador; encerrada a relação contratual, tais dados serão eliminados ou devolvidos conforme instrução do Cliente, ressalvada a conservação exigida por lei.
Encerrado o tratamento e não havendo hipótese legal que autorize a conservação, os dados serão eliminados ou anonimizados de forma segura. A Pepino Zap poderá conservar dados em situações específicas autorizadas pelo art. 16 da LGPD, tais como cumprimento de obrigação legal ou regulatória, estudo por órgão de pesquisa com anonimização, transferência a terceiro nos termos legais ou uso exclusivo da Pepino Zap, vedado o acesso por terceiros e desde que anonimizados.
10. Segurança da Informação
A Pepino Zap adota medidas de segurança técnicas e administrativas adequadas para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado, observando os princípios e diretrizes dos arts. 46 a 49 da LGPD.
Tais medidas incluem, entre outras de natureza organizacional e técnica, controles de acesso baseados na necessidade de conhecimento, mecanismos de autenticação, registros de auditoria, práticas de minimização e proteção dos dados em trânsito e em repouso, bem como políticas internas de governança e treinamento.
Nenhum sistema é completamente imune a incidentes, e a segurança depende também da atuação do Cliente. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a Pepino Zap adotará as providências cabíveis e realizará as comunicações exigidas pela legislação à ANPD e aos titulares afetados, nos prazos e na forma aplicáveis, cooperando com o Cliente no que couber à sua atuação como Operadora. O Cliente é responsável por adotar boas práticas de segurança no âmbito da sua operação, em especial pela guarda sigilosa de credenciais, pela gestão e pela revogação de acessos dos seus Usuários e pela configuração adequada da conta, respondendo por eventos decorrentes de falhas sob seu controle.
11. Cookies e Tecnologias Similares
A plataforma utiliza cookies e tecnologias similares para viabilizar o seu funcionamento, lembrar preferências, manter sessões autenticadas, garantir segurança e analisar a utilização do serviço. Os cookies podem ser classificados, quanto à finalidade, da seguinte forma:
- Cookies estritamente necessários: indispensáveis ao funcionamento da plataforma, à autenticação e à segurança, não dependendo de consentimento;
- Cookies de desempenho e análise: utilizados para compreender como a plataforma é utilizada e aprimorá-la;
- Cookies de preferências: armazenam escolhas do Usuário para personalizar a experiência.
- O Usuário pode gerenciar ou bloquear cookies por meio das configurações do navegador. A desativação de determinados cookies pode comprometer funcionalidades essenciais da plataforma. Quando exigível, os cookies não essenciais somente serão utilizados mediante consentimento, que poderá ser revogado a qualquer momento.
12. Encarregado pelo Tratamento de Dados (DPO)
A Pepino Zap mantém um Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por atuar como canal de comunicação entre a Pepino Zap, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 41 da LGPD.
O Encarregado pode ser contatado para esclarecimentos, exercício de direitos e demais questões relativas a esta Política e ao tratamento de dados pessoais pelo e-mail contato@pepinozap.com.
13. Alterações desta Política
Esta Política de Privacidade poderá ser atualizada periodicamente para refletir mudanças legais, regulatórias, operacionais ou de funcionalidades da plataforma. A versão vigente estará sempre disponível nos canais oficiais da Pepino Zap, com indicação da respectiva data de atualização.
Alterações relevantes serão comunicadas por meios apropriados. A continuidade do uso da plataforma após a publicação de versão atualizada implica ciência das condições então vigentes, ressalvadas as hipóteses em que a lei exija manifestação específica do titular.
14. Contato e Foro
Dúvidas, solicitações ou comunicações relativas a esta Política de Privacidade e ao tratamento de dados pessoais devem ser direcionadas à Pepino Zap, Pepino Solution LTDA, CNPJ 46.026.836/0001-66, pelo e-mail contato@pepinozap.com.
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da comarca de Aracaju/SE para dirimir quaisquer questões dela decorrentes, com renúncia a qualquer outro, por mais privilegiado que seja, ressalvadas as competências legais que não admitam eleição de foro.