Esta Política de Privacidade descreve de forma clara e transparente como a OM MARKETING LTDA coleta, utiliza, armazena, compartilha e protege as informações e Dados da Plataforma Meta através da aplicação DeskComm CRM, em estrita conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e as Políticas de Plataforma da Meta.
Data de Vigência e Última Atualização: 22 de setembro de 2026
Controladora: OM MARKETING LTDA (CNPJ 64.635.566/0001-72)
1
Introdução e Escopo do DeskComm CRM
A OM MARKETING LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 64.635.566/0001-72, com sede na Rua Herminda Sequeiros Vasconcellos, 140, Aeroporto, Juiz de Fora/MG, CEP 36.038-310, Brasil, doravante denominada simplesmente "OM Marketing", tem o compromisso inequívoco de resguardar a privacidade, a confidencialidade e a segurança dos dados pessoais e corporativos tratados através de suas soluções tecnológicas.
O DeskComm CRM é uma plataforma de software como serviço (SaaS) desenvolvida pela OM Marketing para a gestão inteligente de relacionamento com clientes (CRM), funis de vendas, organização de leads e atendimento centralizado via WhatsApp, conectando-se diretamente à WhatsApp Cloud API oficial da Meta Platforms, Inc.
Esta Política de Privacidade aplica-se integralmente a todos os usuários contratantes, operadores de atendimento e titulares de dados cujas comunicações sejam processadas pelo DeskComm CRM.
Para o regular funcionamento do DeskComm CRM, tratamos exclusivamente as categorias de dados estritamente necessárias para a prestação dos serviços contratados:
A. Dados Cadastrais do Contratante e seus Operadores
Identificação e Contato: Nome completo, endereço de e-mail corporativo, número de telefone celular/WhatsApp comercial e cargo/função na empresa;
Dados da Organização: Razão social, nome fantasia, CNPJ, endereço da sede e fuso horário operacional;
Credenciais de Acesso: Identificador de usuário, senha criptografada (hash com salt) e registros de login.
B. Dados da Plataforma Meta (WhatsApp Cloud API / Meta for Developers)
Ao autorizar a integração do número corporativo do cliente com o DeskComm CRM via API Oficial da Meta, coletamos e processamos os seguintes "Dados da Plataforma":
Identificadores Oficiais de Conta Meta: WhatsApp Business Account ID (WABA ID), Phone Number ID, App Scoped User ID e nome de exibição do perfil comercial verificado;
Tokens de Acesso da API: Tokens de curta e longa duração concedidos pelo fluxo oficial de autorização (Meta Embedded Signup / OAuth), armazenados de forma isolada e criptografada;
Metadados das Mensagens: Data e horário de envio, status de entrega da mensagem (enviada, entregue, lida, falha) e código de erro fornecido pelo webhook da Meta;
Conteúdo das Mensagens de Atendimento: Mensagens de texto, mensagens de áudio, imagens, documentos PDF e mídias transitadas durante os atendimentos realizados entre a empresa contratante e seus respectivos clientes/leads finais.
C. Dados Técnicos e Registros de Conexão
Endereço IP de acesso ao painel web, tipo de navegador, sistema operacional e registros de logs de auditoria e segurança exigidos pelo Marco Civil da Internet (Lei nº 12.965/2014, Art. 15).
3
Como Usamos Esses Dados (Finalidades do Tratamento)
A totalidade dos dados coletados pelo DeskComm CRM é utilizada de forma restrita e estritamente necessária para viabilizar as seguintes finalidades operacionais:
Prestação e Operação do Serviço de CRM: Permitir o envio, recebimento e roteamento em tempo real de mensagens via WhatsApp oficial;
Organização em Funis de Vendas (Kanban): Permitir a categorização de leads e contatos em colunas operacionais (ex: Primeiro Contato, Proposta Enviada, Fechamento, Pós-Venda);
Atendimento Multiatendentes: Distribuir chats e chamados entre os atendentes da equipe da empresa contratante;
Suporte ao Modo de Coexistência: Sincronizar o histórico do painel DeskComm CRM com o aplicativo do WhatsApp Business no dispositivo móvel do cliente, mantendo a integridade das mensagens;
Geração de Métricas e Relatórios Operacionais: Apresentar ao administrador métricas consolidadas de tempo de resposta, volume de atendimentos e taxas de conversão;
Segurança e Prevenção de Fraudes: Identificar e conter abusos operacionais, acessos não autorizados e falhas de infraestrutura.
Compromisso de Não Comercialização
A OM MARKETING LTDA NÃO comercializa, NÃO aluga, NÃO monetiza e NÃO compartilha quaisquer dados de usuários, clientes ou mensagens transitadas pelo DeskComm CRM com empresas de publicidade, corretores de dados (data brokers) ou quaisquer terceiros alheios à operação.
4
Bases Legais para o Tratamento de Dados (LGPD)
Em total harmonia com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), todo tratamento de dados realizado pelo DeskComm CRM fundamenta-se nas seguintes bases legais:
Execução de Contrato (Art. 7º, inciso V, da LGPD): Necessário para cumprir os termos do contrato de licença de uso do DeskComm CRM e executar a entrega das mensagens e atendimentos solicitados pelo usuário;
Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, inciso II, da LGPD): Para a guarda de registros de acesso a aplicações de internet, em conformidade com o Artigo 15 da Lei nº 12.965/2014 (Marco Civil da Internet);
Legítimo Interesse do Controlador (Art. 7º, inciso IX, da LGPD): Para aprimoramento contínuo da estabilidade, segurança contra ataques cibernéticos e suporte técnico aos clientes;
Consentimento do Titular (Art. 7º, inciso I, da LGPD): Quando especificamente colhido para finalidades adicionais ou quando exigido pelas diretrizes da Meta Platforms.
5
Compartilhamento com Operadores de Dados (Subprocessadores)
Para manter o DeskComm CRM operacional com máxima disponibilidade, redundância e segurança, a OM Marketing utiliza a infraestrutura de operadores de dados terceirizados rigorosamente selecionados ("Subprocessadores"):
Operador / Parceiro
Finalidade na Operação
Localização dos Servidores
Supabase Inc.
Banco de dados relacional gerenciado (PostgreSQL), armazenamento cifrado de tokens e histórico operacional com Row Level Security.
Estados Unidos da América (EUA)
Hostinger International Ltd.
Hospedagem de servidores de aplicação, processamento de webhooks e endpoints do sistema.
Brasil / União Europeia
Meta Platforms, Inc. / WhatsApp LLC
Provedora da WhatsApp Business Cloud API e gerenciamento das contas WABA oficiais.
Estados Unidos da América / Global
Todos os operadores listados possuem contratos que exigem estrita observância de normas de segurança da informação, criptografia em trânsito e em repouso, e confidencialidade absoluta.
6
Transferência Internacional de Dados
Em virtude do uso de infraestrutura em nuvem de ponta (como a plataforma Supabase e os serviços de API da Meta Platforms), parte dos dados processados pelo DeskComm CRM é transferida e armazenada em servidores localizados nos Estados Unidos da América.
Essa transferência internacional é realizada com pleno respaldo no Artigo 33, incisos I e II, da LGPD, adotando salvaguardas técnicas robustas, incluindo:
Criptografia de ponta a ponta em trânsito através do protocolo TLS 1.3;
Criptografia em repouso nos discos de armazenamento (padrão AES-256);
Cláusulas contratuais padrão de proteção de dados que impõem aos fornecedores internacionais o mesmo nível de proteção conferido pela legislação brasileira.
7
Retenção e Descarte de Dados
Os dados pessoais e registros de conversas são armazenados no DeskComm CRM exclusivamente durante a vigência da relação contratual entre a empresa contratante e a OM Marketing, ou enquanto a conta permanecer ativa.
Após o encerramento do contrato de serviço ou após solicitação formal de exclusão:
Os dados cadastrais, tokens de acesso da Meta e histórico de mensagens são permanentemente excluídos e desindexados de nossos bancos de dados de produção no prazo máximo de 30 (trinta) dias;
Registros de conexão e logs de IP necessários para o cumprimento de obrigações legais são mantidos em ambiente seguro e inacessível ao público pelo prazo legal de 6 (seis) meses, conforme o Artigo 15 do Marco Civil da Internet, sendo destruídos ao término deste período.
8
Segurança da Informação e Arquitetura Multi-Tenant
A segurança dos dados é elemento central na arquitetura do DeskComm CRM. Implementamos medidas técnicas e organizacionais proporcionais e avançadas para proteger as informações contra acessos não autorizados, incidentes e vazamentos:
Isolamento Multi-Tenant Rigoroso: Cada empresa cliente possui um ambiente de dados logicamente isolado, utilizando mecanismos de Row Level Security (RLS) no PostgreSQL para impedir que uma organização acesse os registros de outra;
Armazenamento Cifrado de Credenciais: Tokens de acesso da Meta, segredos de webhook e senhas são armazenados utilizando funções de cifragem robustas e unidirecionais;
Tráfego 100% Criptografado: Todas as requisições web e chamadas de API trafegam exclusivamente via HTTPS com certificados SSL/TLS modernos;
Controle de Acesso com Princípio do Menor Privilégio: O acesso administrativo interno aos servidores é restrito a engenheiros autorizados e auditado constantemente.
9
Direitos dos Titulares de Dados (LGPD)
Na condição de titular de dados pessoais, você (e seus clientes finais, em relação às informações tratadas) possui os seguintes direitos garantidos pelo Artigo 18 da LGPD:
Confirmação e Acesso: Confirmar a existência de tratamento e acessar os dados tratados;
Correção: Solicitar a retificação de dados incorretos, inexatos ou desatualizados;
Anonimização ou Bloqueio: Requerer a anonimização ou bloqueio de dados excessivos ou tratados em desconformidade;
Eliminação e Exclusão: Solicitar a exclusão definitiva dos dados pessoais tratados com base em consentimento ou término do serviço;
Portabilidade: Solicitar a exportação dos dados em formato estruturado;
Revogação de Consentimento: Revogar autorizações concedidas anteriormente de forma simples e gratuita.
Para exercer qualquer um destes direitos, basta enviar um e-mail ao nosso Encarregado de Dados em ommarketingempresarial@gmail.com.
10
Instruções para Exclusão de Dados
Em cumprimento às diretrizes de transparência da Meta e à LGPD, disponibilizamos uma página dedicada com instruções passo a passo para que qualquer usuário ou cliente solicite a exclusão irrevogável de seus dados pessoais ou dados da plataforma Meta vinculados ao DeskComm CRM:
11
Conformidade com as Políticas da Meta e Termos do WhatsApp Business
O DeskComm CRM foi projetado e é operado em rigorosa concordância com:
Meta Platform Terms: Termos da Plataforma Meta para desenvolvedores de software;
Developer Policies da Meta: Políticas para Aplicativos e proteção de dados de usuários;
WhatsApp Business Messaging Policy: Política de Mensagens Comerciais do WhatsApp, respeitando o consentimento prévio (opt-in) e a política contra mensagens indesejadas (anti-spam);
WhatsApp Commerce Policy: Diretrizes de Comércio da plataforma WhatsApp.
12
Cookies e Tecnologias de Sessão
O site institucional e o painel DeskComm CRM utilizam apenas cookies estritamente necessários para a manutenção de sessões de autenticação seguras, prevenção de ataques Cross-Site Request Forgery (CSRF) e salvaguarda das preferências de interface dos usuários autenticados. Não utilizamos cookies de rastreamento invasivo para marketing de terceiros.
13
Alterações nesta Política de Privacidade
A OM MARKETING LTDA reserva-se o direito de atualizar esta Política de Privacidade periodicamente, com o objetivo de refletir melhorias no produto, avanços de segurança ou adequações a novos requisitos legais e regulatórios da Meta.
Quaisquer modificações materiais serão comunicadas com destaque no painel do DeskComm CRM ou via e-mail cadastrado, sempre acompanhadas da atualização da data de vigência no topo desta página.
14
Contato do Controlador e Encarregado de Dados (DPO)
Caso reste qualquer dúvida, solicitação ou comentário sobre esta Política de Privacidade ou sobre as práticas de proteção de dados do DeskComm CRM, entre em contato direto com o nosso Encarregado de Proteção de Dados (DPO):