Política de Privacidade | TSoft Hub
Vigência: 26 de junho de 2026
1. Identificação do Controlador e do Operador
TSoft Technologic Solutions Ltda, inscrita no CNPJ sob o nº 45.549.716/0001-80, com sede em R. Geraldino Martins Rodrigues, 590 - Bloco 10, Apto. 103 - Bairro Granada - Uberlândia/MG - CEP 38.410-134 ("TSoft" ou "nós"), é a empresa responsável pela plataforma TSoft Hub("Plataforma").
Para fins da Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018), a TSoft atua em uma dupla capacidade:
- Controladora direta: em relação aos dados de cadastro e de conta dos usuários da Plataforma (administradores, operadores e demais colaboradores dos clientes contratantes).
- Operadora:em relação aos dados das conversas, contatos e interações processadas no WhatsApp em nome dos clientes contratantes ("Tenants"), que atuam como Controladores desses dados perante seus próprios usuários finais e legislação aplicável.
Essa distinção é detalhada na Seção 7.
2. Dados Pessoais Coletados
2.1 Dados de Cadastro e Conta
Coletamos os seguintes dados dos usuários da Plataforma:
- Nome completo;
- Endereço de e-mail;
- Credenciais de acesso (senha em hash);
- Tokens de sessão e refresh token;
- Cargo e permissões dentro da organização do Tenant;
- Data e hora de criação da conta e últimos acessos.
2.2 Mensagens e Mídia do WhatsApp
No exercício da função de Operadora, processamos em nome dos Tenants:
- Conteúdo de mensagens de texto, imagem, vídeo, áudio e documentos trocados via WhatsApp Business Platform (Meta Cloud API);
- Arquivos de mídia armazenados no serviço de armazenamento em nuvem Cloudflare R2 (bucket privado, acesso exclusivamente via URL assinada com validade limitada).
2.3 Metadados de Mensagens e Conversas
- Números de telefone (remetente e destinatário);
- Timestamps de envio, entrega e leitura;
- Status de entrega e leitura;
- Categoria da conversa (conforme classificação da Meta/WhatsApp);
- Identificadores de mensagem e de conversa atribuídos pela Meta.
2.4 Dados Técnicos e Logs
- Endereço IP;
- Tipo e versão do navegador ou cliente utilizado;
- Logs de acesso, erros e eventos do sistema;
- Dados de desempenho e diagnóstico da Plataforma.
3. Finalidades e Bases Legais (LGPD, art. 7º)
| Finalidade | Base Legal (LGPD art. 7º) |
|---|---|
| Criação e gerenciamento de conta de usuário | Execução de contrato (inc. V) |
| Autenticação e controle de sessão | Execução de contrato (inc. V) |
| Processamento e exibição de mensagens WhatsApp para os Tenants | Execução de contrato entre a TSoft e o Tenant (inc. V) / Legítimo interesse (inc. IX) |
| Armazenamento de mídia em Cloudflare R2 | Execução de contrato (inc. V) |
| Monitoramento de segurança e prevenção a fraudes | Legítimo interesse (inc. IX) / Cumprimento de obrigação legal (inc. II) |
| Envio de comunicações transacionais (notificações, alertas) | Execução de contrato (inc. V) |
| Cumprimento de obrigações legais e regulatórias | Cumprimento de obrigação legal (inc. II) |
| Melhoria e desenvolvimento da Plataforma (dados agregados e anonimizados) | Legítimo interesse (inc. IX) |
4. Compartilhamento de Dados e Transferência Internacional
4.1 Parceiros e Suboperadores
Compartilhamos dados com as seguintes categorias de terceiros:
- Meta Platforms Ireland Ltd. / Meta Platforms, Inc.: integração com a WhatsApp Business Platform (Cloud API). O processamento é regido pelas políticas de privacidade e pelos termos de serviço da Meta. Consulte: https://www.whatsapp.com/legal/privacy-policy;
- Cloudflare, Inc.: armazenamento de arquivos de mídia no serviço R2 (serviço de armazenamento em nuvem da Cloudflare);
- Provedores de infraestrutura de nuvem: servidores de hospedagem, banco de dados e serviços de rede utilizados pela TSoft;
- Autoridades públicas: quando exigido por lei, ordem judicial ou regulamentação aplicável.
4.2 Transferência Internacional de Dados
Os serviços da Meta e da Cloudflare podem envolver transferência de dados para servidores localizados fora do Brasil, inclusive nos Estados Unidos e em outros países. A TSoft adota as seguintes salvaguardas:
- Contratos com cláusulas de proteção de dados compatíveis com a LGPD e, quando aplicável, com o GDPR (Regulamento UE 2016/679);
- Avaliação periódica dos subprocessadores quanto à adequação das medidas de segurança;
- Instrumento contratual específico previsto no art. 33 da LGPD e nas Resoluções da ANPD.
5. Retenção e Descarte de Dados
| Categoria de Dado | Prazo de Retenção |
|---|---|
| Dados de conta e cadastro | Enquanto a conta estiver ativa + 5 anos após encerramento (prazo prescricional civil) |
| Logs de acesso | 6 meses (Marco Civil da Internet, Lei nº 12.965/2014, art. 15) |
| Mensagens e mídia processadas | Conforme instrução do Tenant (Controlador), até o prazo máximo definido contratualmente |
| Dados fiscais e contábeis | 5 anos (obrigação legal) |
Após o término do prazo, os dados são eliminados de forma segura ou anonimizados, impossibilitando a re-identificação dos titulares.
6. Direitos dos Titulares (LGPD, art. 18)
Os titulares de dados pessoais têm os seguintes direitos, que podem ser exercidos mediante solicitação:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa;
- Eliminação dos dados tratados com base no consentimento;
- Informação sobre entidades com as quais os dados foram compartilhados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências;
- Revogação do consentimento, quando aplicável;
- Revisão de decisões automatizadas.
Como exercer seus direitos: envie solicitação para privacidade@tsoftsolutions.com, com identificação do titular e descrição do direito a ser exercido. Responderemos em até 15 dias úteis.
Atenção: Para dados tratados pelos Tenants (Controladores), a TSoft atuará como Operadora e encaminhará a solicitação ao Tenant responsável, conforme contratos firmados.
7. Controlador × Operador: Modelo Multi-Tenant
A arquitetura do TSoft Hub é multi-tenant. Isso significa:
- Tenants (clientes contratantes) são os Controladores dos dados de seus próprios usuários finais (contatos do WhatsApp, clientes, leads). Eles determinam as finalidades e os meios do tratamento.
- TSoft é a Operadora, processando os dados estritamente conforme as instruções dos Tenants e nos limites estabelecidos nos contratos de prestação de serviços ("Data Processing Agreement", DPA).
Os Tenants são responsáveis por:
- Dispor de base legal adequada para tratar os dados de seus contatos;
- Informar seus usuários finais sobre o tratamento de dados, inclusive o uso do WhatsApp Business Platform;
- Atender as solicitações de direitos dos seus titulares.
A TSoft não trata os dados dos usuários finais dos Tenants para finalidades próprias além das estritamente necessárias à prestação do serviço.
8. Segurança da Informação
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais, incluindo:
- Criptografia em trânsito (TLS/HTTPS) e em repouso;
- Armazenamento de mídias em bucket privado (Cloudflare R2) com acesso exclusivo via URLs assinadas com validade limitada;
- Controle de acesso baseado em funções (RBAC) e autenticação com tokens de sessão;
- Monitoramento de acessos e logs de auditoria;
- Políticas internas de segurança da informação e treinamento de equipe.
Em caso de incidente de segurança envolvendo dados pessoais, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados nos prazos e formas previstos na LGPD e nas regulamentações da ANPD.
9. Cookies e Tecnologias Similares
A Plataforma pode utilizar cookies e tecnologias similares para:
- Manter sessões autenticadas;
- Registrar preferências do usuário;
- Coletar dados de uso para melhoria do serviço (analytics).
Caso a Plataforma passe a utilizar ferramentas de analytics de terceiros ou tecnologias de rastreamento, esta Política será atualizada com a descrição detalhada dos cookies empregados e de suas respectivas finalidades.
10. Contato do Encarregado (DPO)
Nosso Encarregado pelo Tratamento de Dados Pessoais ("DPO"), nomeado nos termos do art. 41 da LGPD, é:
- Nome: Encarregado de Proteção de Dados (DPO)
- E-mail: privacidade@tsoftsolutions.com
- Endereço: R. Geraldino Martins Rodrigues, 590 - Bloco 10, Apto. 103 - Bairro Granada - Uberlândia/MG - CEP 38.410-134
11. Alterações a Esta Política
Esta Política pode ser atualizada periodicamente. Notificaremos os usuários sobre alterações relevantes por e-mail ou por aviso na Plataforma com antecedência mínima de 10 dias. O uso continuado da Plataforma após a vigência das alterações implica aceitação da nova versão.
12. Legislação Aplicável e Foro
Esta Política é regida pelas leis da República Federativa do Brasil, em especial pela LGPD (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014). Fica eleito o foro da comarca de Comarca de Uberlândia, Estado de Minas Gerais para dirimir quaisquer controvérsias decorrentes desta Política, com renúncia a qualquer outro, por mais privilegiado que seja.
Última atualização: 26 de junho de 2026