Política de Privacidade — ZapiaX
Última atualização: julho de 2026
Esta Política de Privacidade descreve como o ZapiaX coleta, utiliza, armazena e protege as informações dos usuários que acessam ou utilizam o software ZapiaX (planos Desktop e Cloud). Ao utilizar o ZapiaX, o usuário concorda com as práticas descritas neste documento.
O ZapiaX está comprometido com a conformidade à Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e com a privacidade dos dados de seus usuários e de seus clientes finais.
1. Dados Coletados
1.1 Dados do usuário (titular da conta ZapiaX)
- Nome e endereço de e-mail: coletados no momento da ativação da licença para fins de identificação e comunicação.
- Identificador de dispositivo (device_id): gerado localmente no momento da ativação para controle de dispositivos vinculados à licença.
- Dados de pagamento: transações financeiras são processadas exclusivamente pelo Stripe, em página hospedada pelo próprio Stripe. O ZapiaX não coleta nem armazena dados de cartão de crédito — apenas o identificador de assinatura fornecido pelo processador de pagamento.
- Endereço IP: registrado nos logs do servidor ao acessar a API de licença (
zapiax.com.br/api), exclusivamente para fins de segurança e diagnóstico, retidos por até 90 dias.
1.2 Dados dos contatos e conversas do usuário
- Plano Desktop: todos os contatos, mensagens, fluxos, pedidos, agendamentos e configurações são armazenados exclusivamente no dispositivo do usuário, no arquivo
%APPDATA%\zapiax\zapiax.db. O ZapiaX (empresa) não tem acesso a esses dados.
- Plano Cloud: os dados são armazenados em um container Docker isolado na infraestrutura do ZapiaX (VPS Hostinger, servidores localizados no Brasil ou na Europa). Cada conta de cliente possui um container e volume de dados exclusivos, sem compartilhamento entre clientes.
- Conteúdo das mensagens WhatsApp: as mensagens recebidas e enviadas são armazenadas localmente (plano Desktop) ou no container isolado do cliente (plano Cloud) para manter o histórico de atendimento.
1.3 Dados gerados automaticamente
- Logs de erros e eventos técnicos podem ser registrados localmente para fins de depuração.
- No plano Cloud, logs de acesso do servidor são mantidos por até 30 dias.
2. Como os Dados São Utilizados e Base Legal (LGPD)
- Ativação e validação de licença (nome, e-mail, device_id) — base legal: execução de contrato (LGPD art. 7, V). Necessário para entregar o serviço contratado.
- Comunicação sobre conta, renovações e suporte (e-mail) — base legal: execução de contrato (LGPD art. 7, V) e legítimo interesse (art. 7, IX) para comunicações operacionais essenciais.
- Processamento de mensagens WhatsApp para execução dos fluxos configurados pelo usuário — base legal: execução de contrato (LGPD art. 7, V). O usuário é o controlador desses dados; o ZapiaX atua como operador.
- Envio de mensagens a provedores de IA quando o recurso está ativado — base legal: execução de contrato (LGPD art. 7, V), mediante ativação explícita pelo próprio usuário.
- Logs de acesso e segurança (IP, eventos técnicos) — base legal: legítimo interesse (LGPD art. 7, IX) para proteção contra acesso não autorizado, diagnóstico de falhas e segurança da plataforma.
- Métricas de uso exibidas no painel — geradas localmente no ambiente do usuário, sem transmissão para o ZapiaX. Não há tratamento de dados pessoais pelo ZapiaX nesta atividade.
3. Armazenamento e Segurança dos Dados
3.1 Plano Desktop
O banco de dados local (zapiax.db) fica armazenado no computador do usuário e é de sua exclusiva responsabilidade. O ZapiaX recomenda que o usuário realize backups regulares por meio do recurso integrado ao software e proteja o dispositivo com senha e antivírus.
3.2 Plano Cloud
Os dados são armazenados em containers Docker isolados na infraestrutura do ZapiaX. Cada tenant possui um volume de dados exclusivo e as comunicações entre o cliente e o servidor são criptografadas via HTTPS/TLS (certificados gerenciados automaticamente pelo Caddy/Let's Encrypt).
O ZapiaX adota medidas técnicas razoáveis para proteger os dados contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo autenticação por token Bearer e limitação de tentativas de login.
3.3 Incidentes de segurança
Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, o ZapiaX comunicará o ocorrido à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados em até 3 (três) dias úteis contados do conhecimento do incidente, nos termos do art. 48 da LGPD e da Resolução CD/ANPD nº 15/2024.
A comunicação incluirá, na medida das informações disponíveis: a descrição dos dados atingidos, os titulares envolvidos, as medidas técnicas de proteção adotadas, os riscos identificados e as providências tomadas para reverter ou mitigar os efeitos do incidente. No plano Cloud, o ZapiaX comunicará o usuário-controlador para que este cumpra as obrigações que lhe cabem perante seus próprios clientes finais.
4. Compartilhamento de Dados com Terceiros
Aviso importante sobre IA: quando o recurso de resposta automática por inteligência artificial está ativado, o conteúdo das mensagens do WhatsApp (texto das conversas) é enviado ao provedor de IA configurado pelo próprio usuário (ex.: Anthropic/Claude, OpenAI/ChatGPT, Google/Gemini, DeepSeek). O ZapiaX não controla como esses provedores processam os dados — o usuário deve consultar a política de privacidade de cada provedor que utilizar.
- Provedores de IA (Anthropic, OpenAI, Google, Groq, DeepSeek): recebem o conteúdo das conversas quando o usuário ativa o recurso de IA. Plano Desktop: o envio é realizado diretamente entre o software instalado no dispositivo do usuário e a API do provedor configurado, sem trafegar pelos servidores do ZapiaX. Plano Cloud: as requisições à IA são processadas pelos servidores do ZapiaX, que encaminha o conteúdo das conversas ao provedor como parte da execução do serviço; nesse caso, o ZapiaX atua como operador de dados em relação a esse processamento. Em ambos os casos, o usuário deve consultar a política de privacidade do provedor de IA que utilizar.
- WhatsApp / Meta Platforms: todas as mensagens enviadas e recebidas pelo ZapiaX trafegam pela infraestrutura do WhatsApp (de propriedade da Meta). O ZapiaX não controla como a Meta processa esses dados — o usuário deve consultar a Política de Privacidade do WhatsApp para informações adicionais.
- Processador de pagamento (Stripe): recebe os dados necessários para processar a assinatura. O pagamento ocorre em página hospedada pelo Stripe — os dados do cartão não transitam pelos servidores do ZapiaX e não são por ele armazenados.
- Hostinger (infraestrutura cloud): para clientes do plano Cloud, os dados ficam hospedados nos servidores da Hostinger. O ZapiaX mantém contrato de processamento de dados com o provedor de infraestrutura.
- O ZapiaX não vende dados pessoais a terceiros e não compartilha dados com fins publicitários.
- O ZapiaX pode divulgar dados pessoais quando obrigado por lei, ordem judicial ou requisição de autoridade competente.
5. Retenção de Dados
- Plano Desktop: os dados permanecem no dispositivo do usuário enquanto ele utilizar o software. A desinstalação do software não exclui automaticamente o banco de dados.
- Plano Cloud — conta ativa: os dados são mantidos enquanto a assinatura estiver ativa.
- Plano Cloud — cancelamento: após o cancelamento da assinatura, o container e o volume de dados do cliente são desativados imediatamente. Os dados são mantidos por 30 dias corridos a partir do cancelamento para fins de recuperação, sendo então permanentemente excluídos.
- Dados de licença: mantidos pelo ZapiaX pelo prazo necessário para cumprimento de obrigações legais e fiscais (mínimo de 5 anos).
- Logs de acesso do servidor: retidos por até 90 dias e então excluídos automaticamente.
6. Direitos dos Titulares (LGPD)
Conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018), o titular dos dados tem os seguintes direitos, que podem ser exercidos a qualquer momento mediante contato com o ZapiaX:
- Acesso: confirmar a existência de tratamento e obter uma cópia dos dados pessoais tratados.
- Correção: solicitar a atualização ou correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, bloqueio ou exclusão de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço, observados os segredos comerciais e industriais.
- Revogação do consentimento: retirar o consentimento a qualquer momento, quando o tratamento se basear nesta hipótese.
- Informação: obter informações sobre as entidades com as quais o ZapiaX compartilha seus dados.
- Oposição: opor-se a tratamento realizado com fundamento em hipótese que não exija consentimento, em caso de descumprimento da LGPD.
- Revisão de decisões automatizadas: solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses (LGPD art. 20).
Para exercer qualquer um desses direitos, entre em contato pelo e-mail suporte@zapiax.com.br. Responderemos em até 15 dias úteis.
6.1 Decisões automatizadas e atendimento humano
O ZapiaX responde mensagens, classifica contatos, registra pedidos e agenda horários de forma automatizada, conforme os fluxos configurados pelo usuário-controlador. Essas automações não realizam definição de perfil para concessão de crédito, avaliação de idoneidade ou qualquer decisão de natureza discriminatória.
O cliente final que estiver conversando com um atendimento automatizado pode, a qualquer momento, solicitar atendimento humano — os fluxos do ZapiaX incluem a opção de transferir a conversa para uma pessoa do estabelecimento. Como o usuário-controlador é quem define e opera esses fluxos, pedidos de revisão de decisões automatizadas devem ser dirigidos primeiramente ao estabelecimento com o qual o cliente final está se relacionando; o ZapiaX, na qualidade de operador, prestará o apoio técnico necessário.
7. Cookies e Tecnologias de Rastreamento
O site zapiax.com.br (landing page) utiliza os seguintes cookies e tecnologias de rastreamento:
- Google Analytics 4 (GA4): utilizamos o Google Analytics para medir o desempenho do site — páginas visitadas, tempo de permanência, origem do acesso e interações com botões de conversão. Esses dados são coletados de forma agregada pelo Google LLC (EUA) e estão sujeitos à Política de Privacidade do Google. O Google Analytics não é utilizado para publicidade comportamental ou retargeting.
- Cookies do Stripe: necessários para processar pagamentos na página de checkout, gerenciados pelo Stripe Payments (EUA).
- O software ZapiaX (aplicativo desktop e plataforma cloud) não utiliza cookies.
8. Dados de Menores
O ZapiaX é uma ferramenta voltada exclusivamente ao uso empresarial por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se tivermos ciência de que dados de menores foram coletados inadvertidamente, eles serão excluídos imediatamente.
9. Transferência Internacional de Dados
Os dados de clientes do plano Cloud estão hospedados em servidores da Hostinger, podendo estar localizados no Brasil, Europa ou outros países. Quando ocorre transferência internacional, ela se apoia nas hipóteses do art. 33 da LGPD — em especial a necessidade para a execução do contrato firmado com o usuário (art. 33, V) — e nas cláusulas contratuais de proteção de dados mantidas com o provedor de infraestrutura, observada a Resolução CD/ANPD nº 19/2024, que regulamenta as transferências internacionais e as cláusulas-padrão contratuais.
As APIs de inteligência artificial configuradas pelo próprio usuário (OpenAI, Anthropic, Google, etc.) são serviços de provedores internacionais e estão sujeitas às políticas de privacidade e às legislações de seus países de origem.
10. Alterações nesta Política
O ZapiaX reserva-se o direito de modificar esta Política de Privacidade a qualquer momento. Alterações relevantes serão comunicadas por e-mail ao endereço cadastrado na conta do usuário ou por aviso destacado no software. O uso continuado do ZapiaX após a publicação das alterações implica na aceitação das condições atualizadas.
11. Contato e Encarregado de Dados (DPO)
Para quaisquer dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais pelo ZapiaX, entre em contato:
Conforme exigido pela LGPD, o ZapiaX designou um responsável pelo tratamento de dados que pode ser contactado pelo e-mail acima para assuntos relacionados à proteção de dados pessoais.
← Voltar para zapiax.com.br ·
Termos de Uso