Skip to main content

🔢 Índice

  1. Overview
  2. What is GDPR?
  3. What is LGPD?
  4. Is ZappWay Compliant?
  5. Data Processing & Responsibilities
  6. Your Data Rights
  7. Subprocessors
  8. Data Processing Agreement

1. Visão geral

A ZappWay leva a proteção de dados a sério e cumpre o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e a Lei Geral de Proteção de Dados (LGPD) do Brasil. Esta página descreve nossas medidas de conformidade e seus direitos como titular dos dados.

Principais pontos de conformidade

  • Total transparência sobre coleta e processamento de dados
  • Controle do usuário sobre todos os dados coletados
  • Minimização de dados - coletamos apenas o necessário
  • Medidas de segurança para proteger suas informações
  • Direito à eliminação e portabilidade dos dados
  • Garantias de transferência internacional de dados

2. O que é o GDPR?

Regulamento Geral de Proteção de Dados (RGPD)

O Regulamento Geral de Proteção de Dados (GDPR) é uma lei de privacidade da União Europeia (UE) que dá aos cidadãos e residentes da UE controle sobre seus dados pessoais. Princípios Chave:
  • Legalidade, justiça e transparência
  • Limitação de finalidade
  • Minimização de dados
  • Precisão
  • Limitação de armazenamento
  • Integridade e confidencialidade
  • Responsabilidade

O GDPR afeta você?

Sim, se:
  • Sua empresa está sediada na União Europeia (UE)
  • Você processa dados pessoais de indivíduos na UE
  • Você oferece bens ou serviços a pessoas na UE
  • Você monitora o comportamento das pessoas na UE
Os dados pessoais incluem:
  • Nomes e endereços de e-mail
  • Endereços IP e dados de localização
  • Números de identificação
  • Identificadores online (cookies, IDs de dispositivos)
  • Qualquer informação relativa a uma pessoa identificada ou identificável

3. O que é LGPD?

Lei Geral de Proteção de Dados (LGPD)

A Lei Geral de Proteção de Dados (LGPD) brasileira é a regulamentação de proteção de dados do Brasil, semelhante ao GDPR, que rege como os dados pessoais são coletados, processados ​​e armazenados. Princípios Chave:
  • Finalidade e necessidade
  • Acesso gratuito aos dados
  • Qualidade e transparência dos dados
  • Segurança e prevenção
  • Não discriminação
  • Responsabilidade e responsabilidade

A LGPD afeta você?

Sim, se:
  • Sua empresa opera no Brasil
  • Você processa dados pessoais de pessoas físicas no Brasil
  • Você coleta dados dentro do território brasileiro
  • Você oferece bens ou serviços para pessoas no Brasil
Dados pessoais sob LGPD incluem:
  • Informações pessoais (nome, CPF, RG, endereço)
  • Dados sensíveis (origem racial, dados de saúde, biometria)
  • Dados sobre crianças e adolescentes
  • Qualquer informação que possa identificar uma pessoa

GDPR x LGPD: principais semelhanças

Ambos os regulamentos partilham princípios fundamentais:
  • Processamento baseado em consentimento: os usuários devem consentir com a coleta de dados
  • Direito de acesso: Os usuários podem solicitar seus dados
  • Direito à exclusão: os usuários podem solicitar a remoção dos dados
  • Portabilidade de dados: os usuários podem transferir seus dados
  • Notificação de violação: as empresas devem denunciar violações de dados
  • Privacidade desde a concepção: Proteção de dados integrada nos sistemas
  • Penalidades significativas: Multas pesadas por não conformidade

Principais diferenças


4. O ZappWay é compatível?

Sim, ZappWay está em conformidade com GDPR e LGPD

A ZappWay está sediada no Brasil e está em conformidade com a estrutura GDPR (para usuários da UE) e LGPD (para usuários brasileiros).

As medidas que tomamos

1. Política de Privacidade Transparente Nossa política de privacidade fornece informações completas sobre:
  • Quais dados coletamos
  • Como usamos seus dados
  • Períodos de retenção de dados
  • Transferências internacionais de dados
  • Os seus direitos de proteção de dados
  • Como exercer os seus direitos
2. Acessibilidade e controle de dados Você tem controle total sobre as informações que coleta, armazena e gerencia com ZappWay:
  • Ver todos os dados: Acesse seus dados completos a qualquer momento
  • Exportar dados: Baixe todas as suas informações
  • Excluir dados: remova dados permanentemente de nossos sistemas
  • Modificar dados: atualize ou corrija suas informações
  • Controle de compartilhamento: decida quem tem acesso aos seus dados
3. Medidas de segurança Implementamos práticas de segurança padrão do setor:
  • Criptografia: Dados criptografados em trânsito (TLS) e em repouso (AES-256)
  • Controles de acesso: permissões e autenticação baseadas em funções
  • Auditorias regulares: avaliações de segurança e testes de penetração
  • Monitoramento: monitoramento de segurança e detecção de ameaças 24 horas por dia, 7 dias por semana
  • Backups: backups criptografados regulares com retenção de 90 dias
  • Resposta a incidentes: procedimentos documentados de notificação de violação
4. Minimização de dados Recolhemos apenas os dados necessários:
  • Nenhuma informação pessoal desnecessária
  • Períodos limitados de retenção de dados
  • Limpeza e arquivamento regular de dados
  • Coleta de dados para fins específicos
5. Privacidade desde o projeto A privacidade está incorporada em nossa plataforma:
  • Configurações padrão de privacidade
  • Mecanismos de consentimento claros
  • Controles granulares de privacidade
  • Processamento anônimo de dados sempre que possível
6. Conformidade com os Direitos do Titular dos Dados Apoiamos todos os direitos GDPR e LGPD:
  • Direito de acesso (Art. 15 GDPR / Art. 18 LGPD)
  • Direito à retificação (Art. 16 GDPR / Art. 18 LGPD)
  • Direito ao apagamento (Art. 17 GDPR / Art. 18 LGPD)
  • Direito à portabilidade dos dados (Art. 20 GDPR / Art. 18 LGPD)
  • Direito de oposição (Art. 21 GDPR / Art. 18 LGPD)
  • Direito de retirar o consentimento (Art. 7º RGPD / Art. 8º LGPD)

5. Processamento de dados e responsabilidades

Noções básicas sobre funções de dados

Controlador de dados: A entidade que determina as finalidades e os meios de tratamento dos dados pessoais. Processador de dados: A entidade que processa os dados em nome do responsável pelo tratamento.

Papel do ZappWay

Quando você usa os serviços ZappWay

Você é o Controlador de Dados para:
  • Respostas de formulário que você coleta
  • Documentos carregados em datastores
  • Dados do cliente processados por funcionários da AI
  • Qualquer informação pessoal coletada através de seus funcionários da IA
ZappWay é o Processador de Dados para:
  • Armazenar respostas de formulários em seu nome
  • Processamento de consultas por meio de funcionários de IA
  • Indexação de documentos em datastores
  • Execução de automações que você configura

Para sua conta ZappWay

ZappWay é o Controlador de Dados para:
  • Informações de registro da sua conta
  • Detalhes de cobrança e pagamento
  • Análises e registros de uso
  • Suporte às comunicações

Suas responsabilidades como controlador de dados

1. Base Legal para Processamento Certifique-se de ter uma base legal sob GDPR/LGPD:
  • Consentimento: o usuário concorda explicitamente com a coleta de dados
  • Contrato: Processamento necessário para cumprir um contrato
  • Obrigação legal: Exigido por lei
  • Interesses legítimos: Necessário para seus interesses comerciais
  • Interesses vitais: Necessário para proteger a vida de alguém
  • Tarefa pública: Necessária para tarefas de interesse público
2. Transparência e Aviso Informar os titulares dos dados sobre:
  • Quais dados você coleta
  • Por que você coleta
  • Quanto tempo você armazena
  • Com quem você compartilha
  • Seus direitos sob GDPR/LGPD
Exemplo de aviso de privacidade para formulários:
3. Solicitações de titulares de dados Lidar com solicitações de indivíduos para:
  • Acesse seus dados
  • Corrija dados imprecisos
  • Exclua seus dados
  • Exportar seus dados
  • Objeto de processamento
  • Retirar consentimento
Como lidar com solicitações no ZappWay:
  1. Faça login no painel do ZappWay
  2. Navegue até o armazenamento de dados ou formulário relevante
  3. Pesquise os dados do indivíduo
  4. Exporte, modifique ou exclua conforme solicitado
  5. Responder ao indivíduo dentro dos prazos legais:
    • GDPR: 1 mês (prorrogável até 3 meses)
    • LGPD: 15 dias (prorrogáveis mediante justificativa)
4. Retenção de dados Guarde os dados apenas pelo tempo necessário:
  • Definir períodos de retenção para diferentes tipos de dados
  • Revise e exclua regularmente dados antigos
  • Documente sua política de retenção
  • Honrar solicitações de exclusão
5. Notificação de violação Em caso de violação de dados:
  • Avaliar a violação: determinar o escopo e o impacto
  • Notifique ZappWay: Entre em contato com support@zappway.ai imediatamente
  • Notificar autoridades:
    • GDPR: dentro de 72 horas para a autoridade supervisora
    • LGPD: Em prazo razoável à ANPD
  • Notificar os indivíduos afetados: Se houver alto risco para seus direitos
  • Documente a violação: mantenha registros do incidente

O que acontece com os dados do formulário?

ZappWay fornece serviços e ferramentas de formulário, mas não é o proprietário das respostas coletadas. Pontos-chave:
  • Você (o criador do AI Employee) é o controlador de dados para respostas do formulário
  • ZappWay é o processador de dados que armazena informações em seu nome
  • Você tem controle total sobre os dados coletados
  • Você determina os períodos de retenção enquanto sua conta está ativa
  • Você pode exportar ou excluir respostas do formulário a qualquer momento
Exclusão de dados:
  • As exclusões feitas são permanentes e imediatas na produção
  • Os dados excluídos são removidos dos backups em 90 dias
  • Não podemos recuperar dados depois que você os exclui

6. Seus direitos de dados

De acordo com GDPR e LGPD, você tem o direito de:

1. Direito de Acesso (Transparência)

Solicite uma cópia de todos os dados pessoais que mantemos sobre você. Como se exercitar:
  • Email support@zappway.ai com assunto “Solicitação de acesso a dados”
  • Inclua o e-mail da sua conta e quaisquer categorias de dados específicas
  • Responderemos em até 30 dias (GDPR) ou 15 dias (LGPD)
O que você receberá:
  • Cópia dos seus dados pessoais
  • Categorias de dados processados
  • Finalidades do processamento
  • Destinatários dos seus dados
  • Períodos de retenção

2. Direito à Retificação (Correção)

Corrigir dados pessoais imprecisos ou incompletos. Como se exercitar:
  • Atualize as informações da sua conta diretamente nas configurações do painel
  • Envie um e-mail para support@zappway.ai para obter dados que você não pode modificar sozinho
  • Atualizaremos suas informações dentro de 30 dias

3. Direito ao Apagamento (Direito ao Esquecimento)

Solicite a exclusão dos seus dados pessoais. Como se exercitar:
  • Vá para Configurações da conta → Excluir conta
  • Ou envie um e-mail para support@zappway.ai com o assunto “Solicitação de exclusão de dados”
  • Excluiremos seus dados em 30 dias
  • Dados removidos de backups em 90 dias
Limitações: Poderemos reter dados se solicitado por:
  • Obrigações legais
  • Interesses legítimos (por exemplo, prevenção de fraudes)
  • Interesse público ou investigação científica
  • Defesa de ações judiciais

4. Direito à portabilidade dos dados

Receba seus dados em um formato estruturado e legível por máquina. Como se exercitar:
  • Vá para Configurações da conta → Exportar dados
  • Ou envie um e-mail para support@zappway.ai com o assunto “Solicitação de Portabilidade de Dados”
  • Forneceremos dados em formato JSON ou CSV
  • Você pode transferir dados para outro serviço

5. Direito de oposição

Opor-se ao processamento dos seus dados pessoais. Como se exercitar:
  • Email support@zappway.ai com assunto “Objeção ao Processamento”
  • Especifique quais atividades de processamento você se opõe
  • Avaliaremos e responderemos em até 30 dias

6. Direito de restringir o processamento

Solicite a limitação de como processamos seus dados. Quando aplicável:
  • Você contesta a precisão dos dados
  • O processamento é ilegal, mas você não deseja a exclusão
  • Não precisamos mais dos dados, mas você precisa deles para ações judiciais
  • Você se opôs ao processamento da verificação pendente

7. Direito de retirar o consentimento

Retirar o consentimento para o tratamento de dados a qualquer momento. Como se exercitar:
  • Atualizar preferências de consentimento nas configurações da conta
  • Cancelar inscrição de e-mails de marketing
  • Envie um e-mail para support@zappway.ai para retirar consentimentos específicos
Observação: A retirada não afeta o processamento antes da retirada.

8. Direito de apresentar uma reclamação

Registre uma reclamação junto às autoridades de supervisão. UE/GDPR: Brasil/LGPD:

7. Subprocessadores

Como usamos seus dados pessoais?

ZappWay atua como um controlador de dados para as informações da sua conta (registro, cobrança, etc.) e como um processador de dados para os dados que você coleta por meio dos funcionários da AI. O que FAZEMOS:
  • Usar dados para fornecer e melhorar nossos serviços
  • Compartilhar dados com subprocessadores (veja tabela abaixo)
  • Processe dados de acordo com suas instruções
O que NÃO FAZEMOS:
  • Vender dados pessoais a terceiros
  • Usar dados para fins de marketing não relacionados
  • Veicule anúncios com base em seus dados
  • Compartilhe dados além do necessário para as operações

Nossos subprocessadores

Compartilhamos suas informações apenas com prestadores de serviços que nos ajudam a operar nossos negócios. Todos os subprocessadores são obrigados a cumprir as estruturas GDPR e LGPD.

Transferências Internacionais de Dados

Alguns subprocessadores estão localizados fora da UE/EEE e do Brasil. Garantimos proteção adequada através de: Para GDPR (transferências da UE):
  • Cláusulas Contratuais Padrão (SCCs): contratos aprovados pela UE
  • Decisões de adequação: Países considerados adequados pela Comissão Europeia
  • Medidas suplementares: Salvaguardas técnicas adicionais
Para LGPD (transferências do Brasil):
  • Acordos de transferência internacional: Atende às exigências da ANPD
  • Cláusulas contratuais padrão: Baseadas nos requisitos da LGPD
  • Nível adequado de proteção: Verificação das leis do país de destino
Provedores de serviços dos EUA: Para provedores baseados nos EUA (OpenAI, Anthropic, Stripe, Google, Mailercloud):
  • Usamos cláusulas contratuais padrão
  • Os dados são criptografados em trânsito e em repouso
  • O acesso é limitado apenas às operações necessárias
  • Revemos regularmente as suas práticas de segurança

Mudanças no subprocessador

Mantemos o direito de adicionar ou alterar subprocessadores. Nós iremos:
  • Notificá-lo sobre alterações por e-mail
  • Fornecer aviso prévio de 30 dias antes da integração de novos subprocessadores
  • Permitir que você se oponha a novos subprocessadores
  • Ofereça alternativas se você se opuser

8. Contrato de Processamento de Dados

O que é um DPA?

Um Acordo de Processamento de Dados (DPA) é um contrato legal entre um controlador de dados e um processador de dados que define:
  • Responsabilidades pela proteção de dados
  • Medidas de segurança
  • Procedimentos de violação de dados
  • Arranjos do subprocessador
  • Direitos de auditoria

DPA do ZappWay

Temos um Contrato de Processamento de Dados padronizado disponível para todos os clientes. Para solicitar nosso DPA:
  • E-mail: support@zappway.ai
  • Assunto: “Solicitação de Contrato de Processamento de Dados”
  • Incluir: nome da sua empresa e e-mail da conta
O que está incluído:
  • Instruções de processamento e escopo
  • Procedimentos de direitos do titular dos dados
  • Medidas e obrigações de segurança
  • Lista e termos do subprocessador
  • Procedimentos de notificação de violação
  • Termos de auditoria e conformidade
  • Disposições internacionais de transferência de dados
  • Procedimentos de rescisão e devolução de dados
Importante: ❗ Não podemos modificar ou assinar DPAs personalizados. Em vez disso, colocamos um esforço significativo na criação de um DPA padronizado que se alinhe às regulamentações GDPR e LGPD e proteja todas as partes envolvidas. Nosso DPA padrão atende aos requisitos do Artigo 28 do GDPR e do Artigo 41 da LGPD.
Por que usamos um DPA padrão:
  • Consistência: Mesmas proteções para todos os clientes
  • Conformidade: revisado por especialistas jurídicos para conformidade com GDPR/LGPD
  • Eficiência: resposta rápida sem negociações demoradas
  • Atualizações: Fácil de atualizar para mudanças regulatórias
  • Escalabilidade: nos permite atender os clientes de maneira eficaz

Opções Alternativas

Se nosso DPA padrão não atender às suas necessidades:
  • Planos empresariais: podem ter mais flexibilidade (entre em contato com sales@zappway.ai)
  • Auto-hospedagem: considere nossa opção de auto-hospedagem para controle total
  • Abordagem híbrida: use ZappWay apenas para dados não confidenciais

📞 Suporte e Recursos

Dúvidas sobre conformidade?

Contato de proteção de dados: Suporte Geral:

Recursos Adicionais

Recursos do GDPR: Recursos LGPD: Recursos ZappWay:

Denunciar uma violação de dados

Se você descobrir uma possível violação de dados envolvendo o ZappWay: Ação imediata:
  1. E-mail: security@zappway.ai com assunto “SEGURANÇA QUEBRA”
  2. Incluir: Descrição, dados afetados, impacto estimado
  3. Responderemos dentro de 24 horas
Nosso processo:
  1. Reconheça e investigue (dentro de 24 horas)
  2. Conter e remediar a violação
  3. Avaliar o risco para os titulares dos dados
  4. Notificar as autoridades, se necessário (dentro de 72 horas para o GDPR)
  5. Notifique os usuários afetados se for de alto risco
  6. Fornecer relatório detalhado do incidente

✅ Lista de verificação rápida de conformidade

Para criadores de funcionários de IA (controladores de dados)

  • [] Adicionar aviso de privacidade aos formulários de coleta de dados pessoais
  • Definir períodos de retenção de dados
  • Documentar a base legal para o processamento de dados
  • [] Ter processo para lidar com solicitações de titulares de dados
  • [] Revise e atualize as políticas de privacidade regularmente
  • Treinar equipe sobre requisitos GDPR/LGPD
  • [] Implementar plano de resposta a violação de dados
  • [] Solicite o DPA do ZappWay se necessário
  • Manter registros das atividades de processamento
  • Realizar Avaliações de Impacto na Proteção de Dados (DPIAs) para processamento de alto risco

Para usuários ZappWay (titular dos dados)

  • [] Revise a política de privacidade do ZappWay
  • Entenda quais dados são coletados
  • Conhecer os seus direitos (acesso, eliminação, portabilidade, etc.)
  • [] Atualizar preferências de privacidade nas configurações da conta
  • Saiba como exportar seus dados
  • Saiba como excluir sua conta
  • [] Entre em contato com support@zappway.ai para solicitações de dados
  • [] Relatar preocupações às autoridades de supervisão, se necessário

Última atualização: março de 2026
Versão: 2.0
Data de vigência: 15 de dezembro de 2024
Conformidade Regulatória: GDPR (Regulamento UE 2016/679) e LGPD (Lei 13.709/2018)