Política de Privacidade — SabeSistemas

Última atualização: 1º de maio de 2026
Versão: 1.0


1. Quem somos

Esta Política de Privacidade descreve como a SABESISTEMAS MANUTENCAO E DESENVOLVIMENTO DE SOFTWARE LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 43.907.240/0001-87, com sede na Rua Ramos da Fonseca, 71, Lins de Vasconcelos, Rio de Janeiro/RJ, CEP 20720-340 (“SabeSistemas“, “nós” ou “nossa”), trata os dados pessoais coletados em razão da utilização de seus sistemas, sites e serviços, em especial sua atuação como Provedor de Tecnologia (Tech Provider) autorizado pela Meta Platforms, Inc. junto à Plataforma do WhatsApp Business.

Esta Política está em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), com o Marco Civil da Internet (Lei nº 12.965/2014) e com as Políticas e Termos da Meta aplicáveis.

2. Conceitos

Para os fins desta Política, aplicam-se as definições previstas no art. 5º da LGPD, em especial:

  • Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado Pessoal Sensível: aquele relativo a origem racial, convicção religiosa, opinião política, filiação sindical ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico.
  • Titular: pessoa natural a quem se referem os dados pessoais.
  • Controlador: a quem competem as decisões referentes ao tratamento dos dados pessoais.
  • Operador: pessoa que realiza o tratamento dos dados pessoais em nome do Controlador.
  • Sub-Operador: terceiro contratado pelo Operador para realizar parcela do tratamento.
  • Tratamento: toda operação realizada com dados pessoais (coleta, armazenamento, uso, compartilhamento, eliminação etc.).
  • Cliente: pessoa jurídica que contrata os serviços da SabeSistemas.
  • Usuário Final: pessoa natural que interage com nossos Clientes através das soluções operadas pela SabeSistemas (incluindo, sem limitação, contatos que se comunicam por WhatsApp com nossos Clientes).

3. A quem esta Política se aplica

Esta Política se aplica a:

  • Clientes da SabeSistemas (pessoas jurídicas) que contratam nossas plataformas de comunicação;
  • Visitantes dos sites da SabeSistemas (incluindo sabesistemas.com.br e subdomínios);
  • Usuários Finais cujos dados sejam tratados pela SabeSistemas em decorrência da prestação de serviços aos Clientes;
  • Candidatos a vagas, fornecedores e demais terceiros cujos dados sejam tratados pela SabeSistemas.

4. Papéis no tratamento de dados pessoais

4.1. SabeSistemas como Controladora

A SabeSistemas atua como Controladora dos dados pessoais nas seguintes hipóteses:

  • Dados cadastrais de seus Clientes (razão social, CNPJ, nome dos representantes, e-mail, telefone, endereço, dados de pagamento);
  • Dados de visitantes do site (cookies estritamente necessários e analíticos);
  • Dados de candidatos a vagas e fornecedores;
  • Dados de contato de prospectos comerciais.

4.2. SabeSistemas como Operadora

A SabeSistemas atua como Operadora, em nome de seus Clientes, no tratamento dos dados pessoais de Usuários Finais que trafegam pelas plataformas contratadas (mensagens, contatos, mídias, metadados de conversa). Nessas hipóteses, o Cliente é o Controlador dos referidos dados, cabendo a ele definir as bases legais, finalidades e prazos de tratamento, observada a legislação aplicável.

4.3. Meta Platforms como Sub-Operadora

A SabeSistemas, como Provedor de Tecnologia (Tech Provider) autorizado pela Meta, integra-se à Plataforma do WhatsApp Business operada pela Meta Platforms, Inc. (EUA) e suas afiliadas, nos termos do Meta Business Messaging Technology Provider Terms e do Meta Hosting Terms for Cloud API. A Meta atua como Sub-Operadora quando processa, armazena e transmite mensagens e dados de Usuários Finais em nome dos Clientes da SabeSistemas.

A relação entre SabeSistemas e Meta é regida pelos termos publicados em https://www.whatsapp.com/legal/ e em https://www.facebook.com/legal/, incorporados a esta Política por referência.

5. Dados pessoais que tratamos

5.1. Dados de Clientes (SabeSistemas como Controladora)

  • Identificação: nome, CPF/CNPJ, razão social;
  • Contato: e-mail, telefone, endereço;
  • Acesso: usuário, senha (armazenada em hash), logs de acesso, IP, dispositivo, navegador;
  • Pagamento: dados de cobrança e meios de pagamento (não armazenamos número completo de cartão de crédito).

5.2. Dados de Usuários Finais (SabeSistemas como Operadora)

Tratados estritamente conforme instruções e configurações de cada Cliente:
– Número de telefone do WhatsApp;
– Nome do contato (quando informado);
– Conteúdo das mensagens trocadas (texto, áudio, imagem, vídeo, documento, localização);
– Metadados das conversas (data/hora, status de entrega/leitura, identificadores técnicos como wamid e chat id);
– Identificador anônimo Meta (waid) atribuído pelo WhatsApp.

5.3. Dados de Visitantes do Site

  • Endereço IP;
  • Tipo de navegador, sistema operacional e dispositivo;
  • Páginas acessadas e tempo de permanência;
  • Dados fornecidos voluntariamente em formulários (nome, e-mail, mensagem).

5.4. Dados pessoais sensíveis

A SabeSistemas não coleta intencionalmente dados pessoais sensíveis. Caso Usuários Finais transmitam tais dados aos nossos Clientes por meio das plataformas (por exemplo, dados de saúde a uma clínica, dados religiosos a uma organização de fé), o tratamento ocorrerá nos termos definidos pelo Cliente respectivo, na qualidade de Controlador.

6. Bases legais

O tratamento ocorre com fundamento nas seguintes bases legais da LGPD:

  • Art. 7º, V – Execução de contrato: para prestação dos serviços contratados;
  • Art. 7º, II – Cumprimento de obrigação legal ou regulatória: para emissão de notas fiscais, atendimento à fiscalização e demais deveres legais;
  • Art. 7º, IX – Legítimo interesse: para prevenção a fraudes, segurança da informação, melhoria contínua dos serviços e comunicações operacionais com Clientes;
  • Art. 7º, I – Consentimento: para envio de comunicações de marketing, cookies não essenciais e quando expressamente solicitado;
  • Art. 7º, VI – Exercício regular de direitos em processo judicial, administrativo ou arbitral.

Para Usuários Finais que se comunicam pelo WhatsApp com Clientes da SabeSistemas, a base legal é definida pelo Cliente Controlador, observadas as regras da LGPD e as Políticas Comerciais e de Mensagens do WhatsApp.

7. Finalidades do tratamento

Os dados são tratados para:

  1. Prestar, manter e aprimorar os serviços contratados;
  2. Permitir a comunicação entre Cliente e Usuário Final via WhatsApp e demais canais integrados;
  3. Autenticar acessos e prevenir uso indevido (segurança da informação);
  4. Cumprir obrigações fiscais, contábeis e regulatórias;
  5. Atender a requisições de autoridades competentes;
  6. Comunicar-se com Clientes acerca de novidades, manutenções programadas e incidentes;
  7. Realizar análises estatísticas anônimas e agregadas (sem identificação de pessoas);
  8. Cumprir as obrigações decorrentes do Meta Business Messaging Technology Provider Terms, incluindo a manutenção de registros de acesso a dados.

8. Compartilhamento de dados

A SabeSistemas não vende, aluga ou cede dados pessoais a terceiros. O compartilhamento ocorre apenas nas seguintes hipóteses:

8.1. Sub-Operadores e parceiros essenciais

Parceiro Finalidade Localização
Meta Platforms, Inc. (Cloud API WhatsApp) Transmissão e processamento das mensagens EUA / Irlanda
Provedores de hospedagem em nuvem (Contabo, e similares) Hospedagem dos sistemas Alemanha / Brasil
Provedores de envio de e-mail transacional Notificações e comunicações operacionais Variável
Processadoras de pagamento Cobrança de mensalidades dos Clientes Brasil
Google Cloud / OpenAI / Anthropic Quando o Cliente contratar funcionalidades de inteligência artificial (transcrição, análise) EUA

Cada Sub-Operador é contratualmente obrigado a tratar os dados estritamente para a finalidade autorizada, em conformidade com a LGPD e padrões de segurança equivalentes aos desta Política.

8.2. Autoridades públicas

Mediante requisição legal fundamentada, ordem judicial ou imposição regulatória, observada a legislação aplicável.

8.3. Operações societárias

Em caso de fusão, aquisição, reorganização societária ou alienação de ativos, dados poderão ser transferidos ao sucessor, mantendo-se as garantias desta Política.

9. Transferência internacional de dados

Em razão da natureza global da Plataforma do WhatsApp Business e dos serviços de nuvem utilizados, dados pessoais podem ser transferidos para países como Estados Unidos, Irlanda e Alemanha.

A SabeSistemas adota as seguintes medidas para assegurar a conformidade com o art. 33 da LGPD:

  • Cláusulas contratuais específicas com os Sub-Operadores, equivalentes às Standard Contractual Clauses (SCCs) da União Europeia;
  • Verificação de garantias mínimas de proteção (criptografia em trânsito e em repouso, controle de acesso, registros de auditoria);
  • Nos casos da Meta, observância dos Meta Hosting Terms for Cloud API;
  • Quando aplicável, obtenção de consentimento específico e em destaque do titular para a transferência.

10. Retenção

Categoria Prazo Motivo
Dados cadastrais de Clientes Vigência do contrato + 5 anos Prazo prescricional de pretensões cíveis (art. 206 do Código Civil)
Dados fiscais e de pagamento 5 anos a partir da operação Legislação tributária
Dados de Usuários Finais (mensagens) Conforme instruções do Cliente Controlador, com mínimo de 1 (um) ano Cláusula 3.4 do Meta Tech Provider Terms + necessidade operacional
Logs de acesso e segurança 6 meses Marco Civil da Internet (art. 15)
Dados de candidatos a vagas Até 1 ano após o término do processo seletivo Legítimo interesse
Cookies Conforme Seção 13 abaixo

Decorrido o prazo, os dados são anonimizados ou eliminados de forma segura, salvo quando sua manutenção for obrigatória por lei.

11. Direitos do titular

Nos termos do art. 18 da LGPD, o titular tem direito a:

  1. Confirmação da existência de tratamento;
  2. Acesso aos dados;
  3. Correção de dados incompletos, inexatos ou desatualizados;
  4. Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  5. Portabilidade dos dados a outro fornecedor de serviço;
  6. Eliminação dos dados tratados com base no consentimento;
  7. Informação sobre as entidades públicas e privadas com as quais os dados foram compartilhados;
  8. Informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  9. Revogação do consentimento, a qualquer tempo;
  10. Revisão de decisões automatizadas que afetem seus interesses;
  11. Petição perante a ANPD.

11.1. Como exercer seus direitos

As solicitações devem ser enviadas para dpo@sabesistemas.com.br ou privacidade@sabesistemas.com.br, com identificação do titular e descrição da solicitação. Responderemos em até 15 (quinze) dias corridos, prorrogáveis quando justificável, nos termos do art. 19 da LGPD.

Para Usuários Finais cujos dados são tratados em razão da prestação de serviços aos nossos Clientes, recomenda-se que a solicitação seja dirigida diretamente ao Cliente Controlador. Quando a SabeSistemas receber tais solicitações, encaminhará o pedido ao respectivo Cliente, sem prejuízo da resposta ao titular sobre o redirecionamento.

12. Segurança da informação

A SabeSistemas adota medidas técnicas e administrativas razoáveis para proteger os dados pessoais contra acessos não autorizados, perda, alteração, divulgação ou destruição, incluindo:

  • Criptografia em trânsito (TLS 1.2+) em todas as integrações;
  • Criptografia em repouso dos bancos de dados sensíveis;
  • Controle de acesso baseado em função (RBAC) com princípio do menor privilégio;
  • Autenticação multifator para acesso administrativo;
  • Registros de auditoria retidos por no mínimo 6 meses;
  • Backups periódicos com retenção compatível com o serviço;
  • Resposta a incidentes com notificação à ANPD e aos titulares afetados, quando aplicável, no prazo máximo previsto em regulamentação;
  • Treinamento periódico da equipe em proteção de dados.

Apesar dos esforços, nenhum sistema é absolutamente seguro. Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a SabeSistemas notificará a ANPD e os afetados, nos termos do art. 48 da LGPD.

13. Cookies e tecnologias similares

Nossos sites utilizam cookies e tecnologias similares categorizados como:

  • Estritamente necessários (legítimo interesse — art. 10 da LGPD): essenciais para o funcionamento, autenticação e segurança;
  • Funcionais (consentimento): preferências de idioma, exibição;
  • Analíticos (consentimento): mensuração de tráfego e desempenho;
  • Marketing (consentimento): exibição de anúncios relevantes em outras plataformas.

O titular pode gerenciar suas preferências através do banner de cookies exibido no primeiro acesso, ou a qualquer tempo nas configurações do navegador.

14. Encarregado de Proteção de Dados

A SabeSistemas designou Encarregado de Proteção de Dados para atuar como canal de comunicação entre titulares, ANPD e a empresa, nos termos do art. 41 da LGPD.

  • Encarregado: Frederico da Cunha Almeida
  • E-mail: dpo@sabesistemas.com.br
  • Alternativo: privacidade@sabesistemas.com.br
  • Endereço postal: Rua Ramos da Fonseca, 71, Lins de Vasconcelos, Rio de Janeiro/RJ, CEP 20720-340, A/C Encarregado de Dados.

15. Atualizações desta Política

Esta Política poderá ser atualizada para refletir alterações legislativas, regulatórias ou de práticas da SabeSistemas. A versão vigente será sempre disponibilizada em https://sabesistemas.com.br/privacidade com indicação da data da última atualização. Mudanças materiais serão comunicadas aos Clientes por e-mail com antecedência mínima de 30 (trinta) dias.

16. Disposições gerais

A invalidade ou ineficácia de qualquer cláusula desta Política não prejudicará as demais, que permanecerão em pleno vigor.

17. Foro e lei aplicável

Esta Política rege-se pelas leis da República Federativa do Brasil, em especial pela Lei nº 13.709/2018 (LGPD) e pelo Marco Civil da Internet. Fica eleito o foro da Comarca da Capital do Estado do Rio de Janeiro/RJ para dirimir quaisquer questões oriundas desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.


SABESISTEMAS MANUTENCAO E DESENVOLVIMENTO DE SOFTWARE LTDA
CNPJ 43.907.240/0001-87
Rua Ramos da Fonseca, 71 — Lins de Vasconcelos — Rio de Janeiro/RJ — CEP 20720-340
dpo@sabesistemas.com.br

Nossos produtos:

Sabe Telemarketing | SMGH Sistema Médico | ActualCar