🔢 Índice
- Overview
- What is GDPR?
- What is LGPD?
- Is ZappWay Compliant?
- Data Processing & Responsibilities
- Your Data Rights
- Subprocessors
- Data Processing Agreement
1. Visão geral
A ZappWay leva a proteção de dados a sério e cumpre o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e a Lei Geral de Proteção de Dados (LGPD) do Brasil. Esta página descreve nossas medidas de conformidade e seus direitos como titular dos dados.Principais pontos de conformidade
- Total transparência sobre coleta e processamento de dados
- Controle do usuário sobre todos os dados coletados
- Minimização de dados - coletamos apenas o necessário
- Medidas de segurança para proteger suas informações
- Direito à eliminação e portabilidade dos dados
- Garantias de transferência internacional de dados
2. O que é o GDPR?
Regulamento Geral de Proteção de Dados (RGPD)
O Regulamento Geral de Proteção de Dados (GDPR) é uma lei de privacidade da União Europeia (UE) que dá aos cidadãos e residentes da UE controle sobre seus dados pessoais. Princípios Chave:- Legalidade, justiça e transparência
- Limitação de finalidade
- Minimização de dados
- Precisão
- Limitação de armazenamento
- Integridade e confidencialidade
- Responsabilidade
O GDPR afeta você?
Sim, se:- Sua empresa está sediada na União Europeia (UE)
- Você processa dados pessoais de indivíduos na UE
- Você oferece bens ou serviços a pessoas na UE
- Você monitora o comportamento das pessoas na UE
- Nomes e endereços de e-mail
- Endereços IP e dados de localização
- Números de identificação
- Identificadores online (cookies, IDs de dispositivos)
- Qualquer informação relativa a uma pessoa identificada ou identificável
3. O que é LGPD?
Lei Geral de Proteção de Dados (LGPD)
A Lei Geral de Proteção de Dados (LGPD) brasileira é a regulamentação de proteção de dados do Brasil, semelhante ao GDPR, que rege como os dados pessoais são coletados, processados e armazenados. Princípios Chave:- Finalidade e necessidade
- Acesso gratuito aos dados
- Qualidade e transparência dos dados
- Segurança e prevenção
- Não discriminação
- Responsabilidade e responsabilidade
A LGPD afeta você?
Sim, se:- Sua empresa opera no Brasil
- Você processa dados pessoais de pessoas físicas no Brasil
- Você coleta dados dentro do território brasileiro
- Você oferece bens ou serviços para pessoas no Brasil
- Informações pessoais (nome, CPF, RG, endereço)
- Dados sensíveis (origem racial, dados de saúde, biometria)
- Dados sobre crianças e adolescentes
- Qualquer informação que possa identificar uma pessoa
GDPR x LGPD: principais semelhanças
Ambos os regulamentos partilham princípios fundamentais:- Processamento baseado em consentimento: os usuários devem consentir com a coleta de dados
- Direito de acesso: Os usuários podem solicitar seus dados
- Direito à exclusão: os usuários podem solicitar a remoção dos dados
- Portabilidade de dados: os usuários podem transferir seus dados
- Notificação de violação: as empresas devem denunciar violações de dados
- Privacidade desde a concepção: Proteção de dados integrada nos sistemas
- Penalidades significativas: Multas pesadas por não conformidade
Principais diferenças
4. O ZappWay é compatível?
Sim, ZappWay está em conformidade com GDPR e LGPD
A ZappWay está sediada no Brasil e está em conformidade com a estrutura GDPR (para usuários da UE) e LGPD (para usuários brasileiros).As medidas que tomamos
1. Política de Privacidade Transparente Nossa política de privacidade fornece informações completas sobre:- Quais dados coletamos
- Como usamos seus dados
- Períodos de retenção de dados
- Transferências internacionais de dados
- Os seus direitos de proteção de dados
- Como exercer os seus direitos
- Ver todos os dados: Acesse seus dados completos a qualquer momento
- Exportar dados: Baixe todas as suas informações
- Excluir dados: remova dados permanentemente de nossos sistemas
- Modificar dados: atualize ou corrija suas informações
- Controle de compartilhamento: decida quem tem acesso aos seus dados
- Criptografia: Dados criptografados em trânsito (TLS) e em repouso (AES-256)
- Controles de acesso: permissões e autenticação baseadas em funções
- Auditorias regulares: avaliações de segurança e testes de penetração
- Monitoramento: monitoramento de segurança e detecção de ameaças 24 horas por dia, 7 dias por semana
- Backups: backups criptografados regulares com retenção de 90 dias
- Resposta a incidentes: procedimentos documentados de notificação de violação
- Nenhuma informação pessoal desnecessária
- Períodos limitados de retenção de dados
- Limpeza e arquivamento regular de dados
- Coleta de dados para fins específicos
- Configurações padrão de privacidade
- Mecanismos de consentimento claros
- Controles granulares de privacidade
- Processamento anônimo de dados sempre que possível
- Direito de acesso (Art. 15 GDPR / Art. 18 LGPD)
- Direito à retificação (Art. 16 GDPR / Art. 18 LGPD)
- Direito ao apagamento (Art. 17 GDPR / Art. 18 LGPD)
- Direito à portabilidade dos dados (Art. 20 GDPR / Art. 18 LGPD)
- Direito de oposição (Art. 21 GDPR / Art. 18 LGPD)
- Direito de retirar o consentimento (Art. 7º RGPD / Art. 8º LGPD)
5. Processamento de dados e responsabilidades
Noções básicas sobre funções de dados
Controlador de dados: A entidade que determina as finalidades e os meios de tratamento dos dados pessoais. Processador de dados: A entidade que processa os dados em nome do responsável pelo tratamento.Papel do ZappWay
Quando você usa os serviços ZappWay
Você é o Controlador de Dados para:- Respostas de formulário que você coleta
- Documentos carregados em datastores
- Dados do cliente processados por funcionários da AI
- Qualquer informação pessoal coletada através de seus funcionários da IA
- Armazenar respostas de formulários em seu nome
- Processamento de consultas por meio de funcionários de IA
- Indexação de documentos em datastores
- Execução de automações que você configura
Para sua conta ZappWay
ZappWay é o Controlador de Dados para:- Informações de registro da sua conta
- Detalhes de cobrança e pagamento
- Análises e registros de uso
- Suporte às comunicações
Suas responsabilidades como controlador de dados
1. Base Legal para Processamento Certifique-se de ter uma base legal sob GDPR/LGPD:- Consentimento: o usuário concorda explicitamente com a coleta de dados
- Contrato: Processamento necessário para cumprir um contrato
- Obrigação legal: Exigido por lei
- Interesses legítimos: Necessário para seus interesses comerciais
- Interesses vitais: Necessário para proteger a vida de alguém
- Tarefa pública: Necessária para tarefas de interesse público
- Quais dados você coleta
- Por que você coleta
- Quanto tempo você armazena
- Com quem você compartilha
- Seus direitos sob GDPR/LGPD
- Acesse seus dados
- Corrija dados imprecisos
- Exclua seus dados
- Exportar seus dados
- Objeto de processamento
- Retirar consentimento
- Faça login no painel do ZappWay
- Navegue até o armazenamento de dados ou formulário relevante
- Pesquise os dados do indivíduo
- Exporte, modifique ou exclua conforme solicitado
- Responder ao indivíduo dentro dos prazos legais:
- GDPR: 1 mês (prorrogável até 3 meses)
- LGPD: 15 dias (prorrogáveis mediante justificativa)
- Definir períodos de retenção para diferentes tipos de dados
- Revise e exclua regularmente dados antigos
- Documente sua política de retenção
- Honrar solicitações de exclusão
- Avaliar a violação: determinar o escopo e o impacto
- Notifique ZappWay: Entre em contato com support@zappway.ai imediatamente
- Notificar autoridades:
- GDPR: dentro de 72 horas para a autoridade supervisora
- LGPD: Em prazo razoável à ANPD
- Notificar os indivíduos afetados: Se houver alto risco para seus direitos
- Documente a violação: mantenha registros do incidente
O que acontece com os dados do formulário?
ZappWay fornece serviços e ferramentas de formulário, mas não é o proprietário das respostas coletadas. Pontos-chave:- Você (o criador do AI Employee) é o controlador de dados para respostas do formulário
- ZappWay é o processador de dados que armazena informações em seu nome
- Você tem controle total sobre os dados coletados
- Você determina os períodos de retenção enquanto sua conta está ativa
- Você pode exportar ou excluir respostas do formulário a qualquer momento
- As exclusões feitas são permanentes e imediatas na produção
- Os dados excluídos são removidos dos backups em 90 dias
- Não podemos recuperar dados depois que você os exclui
6. Seus direitos de dados
De acordo com GDPR e LGPD, você tem o direito de:
1. Direito de Acesso (Transparência)
Solicite uma cópia de todos os dados pessoais que mantemos sobre você. Como se exercitar:- Email support@zappway.ai com assunto “Solicitação de acesso a dados”
- Inclua o e-mail da sua conta e quaisquer categorias de dados específicas
- Responderemos em até 30 dias (GDPR) ou 15 dias (LGPD)
- Cópia dos seus dados pessoais
- Categorias de dados processados
- Finalidades do processamento
- Destinatários dos seus dados
- Períodos de retenção
2. Direito à Retificação (Correção)
Corrigir dados pessoais imprecisos ou incompletos. Como se exercitar:- Atualize as informações da sua conta diretamente nas configurações do painel
- Envie um e-mail para support@zappway.ai para obter dados que você não pode modificar sozinho
- Atualizaremos suas informações dentro de 30 dias
3. Direito ao Apagamento (Direito ao Esquecimento)
Solicite a exclusão dos seus dados pessoais. Como se exercitar:- Vá para Configurações da conta → Excluir conta
- Ou envie um e-mail para support@zappway.ai com o assunto “Solicitação de exclusão de dados”
- Excluiremos seus dados em 30 dias
- Dados removidos de backups em 90 dias
- Obrigações legais
- Interesses legítimos (por exemplo, prevenção de fraudes)
- Interesse público ou investigação científica
- Defesa de ações judiciais
4. Direito à portabilidade dos dados
Receba seus dados em um formato estruturado e legível por máquina. Como se exercitar:- Vá para Configurações da conta → Exportar dados
- Ou envie um e-mail para support@zappway.ai com o assunto “Solicitação de Portabilidade de Dados”
- Forneceremos dados em formato JSON ou CSV
- Você pode transferir dados para outro serviço
5. Direito de oposição
Opor-se ao processamento dos seus dados pessoais. Como se exercitar:- Email support@zappway.ai com assunto “Objeção ao Processamento”
- Especifique quais atividades de processamento você se opõe
- Avaliaremos e responderemos em até 30 dias
6. Direito de restringir o processamento
Solicite a limitação de como processamos seus dados. Quando aplicável:- Você contesta a precisão dos dados
- O processamento é ilegal, mas você não deseja a exclusão
- Não precisamos mais dos dados, mas você precisa deles para ações judiciais
- Você se opôs ao processamento da verificação pendente
7. Direito de retirar o consentimento
Retirar o consentimento para o tratamento de dados a qualquer momento. Como se exercitar:- Atualizar preferências de consentimento nas configurações da conta
- Cancelar inscrição de e-mails de marketing
- Envie um e-mail para support@zappway.ai para retirar consentimentos específicos
8. Direito de apresentar uma reclamação
Registre uma reclamação junto às autoridades de supervisão. UE/GDPR:- Contacte a sua Autoridade Nacional de Proteção de Dados (DPA)
- Lista de DPAs: https://edpb.europa.eu/about-edpb/board/members_en
- Entre em contato com a ANPD (Autoridade Nacional de Proteção de Dados)
- Site: https://www.gov.br/anpd/
- E-mail: atendimento@anpd.gov.br
7. Subprocessadores
Como usamos seus dados pessoais?
ZappWay atua como um controlador de dados para as informações da sua conta (registro, cobrança, etc.) e como um processador de dados para os dados que você coleta por meio dos funcionários da AI. O que FAZEMOS:- Usar dados para fornecer e melhorar nossos serviços
- Compartilhar dados com subprocessadores (veja tabela abaixo)
- Processe dados de acordo com suas instruções
- Vender dados pessoais a terceiros
- Usar dados para fins de marketing não relacionados
- Veicule anúncios com base em seus dados
- Compartilhe dados além do necessário para as operações
Nossos subprocessadores
Compartilhamos suas informações apenas com prestadores de serviços que nos ajudam a operar nossos negócios. Todos os subprocessadores são obrigados a cumprir as estruturas GDPR e LGPD.Transferências Internacionais de Dados
Alguns subprocessadores estão localizados fora da UE/EEE e do Brasil. Garantimos proteção adequada através de: Para GDPR (transferências da UE):- Cláusulas Contratuais Padrão (SCCs): contratos aprovados pela UE
- Decisões de adequação: Países considerados adequados pela Comissão Europeia
- Medidas suplementares: Salvaguardas técnicas adicionais
- Acordos de transferência internacional: Atende às exigências da ANPD
- Cláusulas contratuais padrão: Baseadas nos requisitos da LGPD
- Nível adequado de proteção: Verificação das leis do país de destino
- Usamos cláusulas contratuais padrão
- Os dados são criptografados em trânsito e em repouso
- O acesso é limitado apenas às operações necessárias
- Revemos regularmente as suas práticas de segurança
Mudanças no subprocessador
Mantemos o direito de adicionar ou alterar subprocessadores. Nós iremos:- Notificá-lo sobre alterações por e-mail
- Fornecer aviso prévio de 30 dias antes da integração de novos subprocessadores
- Permitir que você se oponha a novos subprocessadores
- Ofereça alternativas se você se opuser
8. Contrato de Processamento de Dados
O que é um DPA?
Um Acordo de Processamento de Dados (DPA) é um contrato legal entre um controlador de dados e um processador de dados que define:- Responsabilidades pela proteção de dados
- Medidas de segurança
- Procedimentos de violação de dados
- Arranjos do subprocessador
- Direitos de auditoria
DPA do ZappWay
Temos um Contrato de Processamento de Dados padronizado disponível para todos os clientes. Para solicitar nosso DPA:- E-mail: support@zappway.ai
- Assunto: “Solicitação de Contrato de Processamento de Dados”
- Incluir: nome da sua empresa e e-mail da conta
- Instruções de processamento e escopo
- Procedimentos de direitos do titular dos dados
- Medidas e obrigações de segurança
- Lista e termos do subprocessador
- Procedimentos de notificação de violação
- Termos de auditoria e conformidade
- Disposições internacionais de transferência de dados
- Procedimentos de rescisão e devolução de dados
Importante: ❗ Não podemos modificar ou assinar DPAs personalizados. Em vez disso, colocamos um esforço significativo na criação de um DPA padronizado que se alinhe às regulamentações GDPR e LGPD e proteja todas as partes envolvidas. Nosso DPA padrão atende aos requisitos do Artigo 28 do GDPR e do Artigo 41 da LGPD.Por que usamos um DPA padrão:
- Consistência: Mesmas proteções para todos os clientes
- Conformidade: revisado por especialistas jurídicos para conformidade com GDPR/LGPD
- Eficiência: resposta rápida sem negociações demoradas
- Atualizações: Fácil de atualizar para mudanças regulatórias
- Escalabilidade: nos permite atender os clientes de maneira eficaz
Opções Alternativas
Se nosso DPA padrão não atender às suas necessidades:- Planos empresariais: podem ter mais flexibilidade (entre em contato com sales@zappway.ai)
- Auto-hospedagem: considere nossa opção de auto-hospedagem para controle total
- Abordagem híbrida: use ZappWay apenas para dados não confidenciais
📞 Suporte e Recursos
Dúvidas sobre conformidade?
Contato de proteção de dados:- E-mail: privacidade@zappway.ai
- Assunto: “Pergunta GDPR/LGPD”
- Tempo de resposta: 2 a 3 dias úteis
- E-mail: support@zappway.ai
- Bate-papo ao vivo: disponível no painel
- Documentação: Central de Ajuda
Recursos Adicionais
Recursos do GDPR: Recursos LGPD: Recursos ZappWay:Denunciar uma violação de dados
Se você descobrir uma possível violação de dados envolvendo o ZappWay: Ação imediata:- E-mail: security@zappway.ai com assunto “SEGURANÇA QUEBRA”
- Incluir: Descrição, dados afetados, impacto estimado
- Responderemos dentro de 24 horas
- Reconheça e investigue (dentro de 24 horas)
- Conter e remediar a violação
- Avaliar o risco para os titulares dos dados
- Notificar as autoridades, se necessário (dentro de 72 horas para o GDPR)
- Notifique os usuários afetados se for de alto risco
- Fornecer relatório detalhado do incidente
✅ Lista de verificação rápida de conformidade
Para criadores de funcionários de IA (controladores de dados)
- [] Adicionar aviso de privacidade aos formulários de coleta de dados pessoais
- Definir períodos de retenção de dados
- Documentar a base legal para o processamento de dados
- [] Ter processo para lidar com solicitações de titulares de dados
- [] Revise e atualize as políticas de privacidade regularmente
- Treinar equipe sobre requisitos GDPR/LGPD
- [] Implementar plano de resposta a violação de dados
- [] Solicite o DPA do ZappWay se necessário
- Manter registros das atividades de processamento
- Realizar Avaliações de Impacto na Proteção de Dados (DPIAs) para processamento de alto risco
Para usuários ZappWay (titular dos dados)
- [] Revise a política de privacidade do ZappWay
- Entenda quais dados são coletados
- Conhecer os seus direitos (acesso, eliminação, portabilidade, etc.)
- [] Atualizar preferências de privacidade nas configurações da conta
- Saiba como exportar seus dados
- Saiba como excluir sua conta
- [] Entre em contato com support@zappway.ai para solicitações de dados
- [] Relatar preocupações às autoridades de supervisão, se necessário
Última atualização: março de 2026
Versão: 2.0
Data de vigência: 15 de dezembro de 2024
Conformidade Regulatória: GDPR (Regulamento UE 2016/679) e LGPD (Lei 13.709/2018)

