English summary (for platform reviewers): VOA CRC is a CRM for dental clinics and a WhatsApp Business Solution Provider (Tech Provider). We access the WhatsApp Business Platform (Meta) on behalf of our business clients in order to send and receive messages and to manage each clinic's own WhatsApp Business Account — its phone numbers and message templates. Data obtained through Meta APIs (phone numbers, message content, contact profile names and WABA metadata) is used solely to provide the CRM service to that clinic. It is never sold or used for advertising. See sections 3 and 4 below, and our Data Deletion instructions.
1. Quem somos e o que esta política cobre
A plataforma VOA CRC é operada por VOA CRC LTDA, inscrita no CNPJ sob o nº 68.259.090/0001-73, com sede na Av. das Nações Unidas, 18801, Conj. 1104, Jardim Dom Bosco, São Paulo/SP, CEP 04757-025, Brasil (“VOA CRC”, “nós”).
O VOA CRC é uma plataforma de CRM e central de relacionamento para clínicas odontológicas. Atuamos também como provedor de solução (Tech Provider) do WhatsApp Business Platform da Meta: cada clínica conecta a sua própria conta do WhatsApp Business (WABA) à plataforma para atender os seus pacientes.
Esta política explica quais dados pessoais tratamos, com que finalidade, por quanto tempo e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
2. Dados que tratamos
2.1 Dados da clínica e da equipe
- Dados cadastrais: nome da clínica, nome dos usuários, e-mail, telefone e cargo.
- Credenciais de acesso (senhas são armazenadas apenas como hash — nunca em texto legível).
2.2 Dados de leads e pacientes
- Nome, telefone, e-mail e demais informações fornecidas durante o atendimento.
- Histórico de conversas, agendamentos, orçamentos e anotações do atendimento.
2.3 Dados obtidos por meio das APIs da Meta
- WhatsApp Business Platform: número de telefone do contato, nome de perfil, conteúdo das mensagens (texto e mídia), status de entrega e leitura.
- Identificadores e metadados da conta: identificador da conta do WhatsApp Business (WABA ID), identificador do número (Phone Number ID), nome verificado, classificação de qualidade e limites de envio.
- Modelos de mensagem (templates): nome, idioma, categoria, conteúdo e status de aprovação.
2.4 Dados técnicos
- Registros de acesso e uso (data, hora, ação), necessários à segurança e à auditoria.
3. Como usamos os dados obtidos das APIs da Meta
Os dados obtidos por meio das APIs da Meta são utilizados exclusivamente para prestar o serviço de CRM contratado pela clínica. Especificamente:
- Enviar e receber mensagens de WhatsApp em nome da clínica, exibindo-as na caixa de entrada compartilhada da equipe — uso da permissão
whatsapp_business_messaging. - Gerenciar a conta WhatsApp Business da clínica: conectar a conta, ler informações do número conectado (nome verificado e qualidade) e criar, sincronizar e excluir modelos de mensagem, acompanhando o seu status de aprovação — uso da permissão
whatsapp_business_management.
Todas as chamadas às APIs da Meta são feitas em nome do negócio (a clínica), utilizando um token de acesso que a própria clínica autoriza durante a conexão da conta (Embedded Signup).
Não vendemos, alugamos ou cedemos dados de mensagens a terceiros; não utilizamos o conteúdo das conversas para publicidade; e não usamos esses dados para qualquer finalidade alheia à operação do CRM da clínica.
4. Papéis e compartilhamento
Em relação aos dados dos pacientes, a clínica é a controladora e o VOA CRC atua como operador, tratando os dados conforme as instruções da clínica e o contrato firmado.
Compartilhamos dados apenas com:
- Meta Platforms, na medida necessária ao funcionamento da integração com o WhatsApp;
- Provedores de infraestrutura (hospedagem, armazenamento e envio de mensagens), sujeitos a obrigações contratuais de confidencialidade e segurança;
- Autoridades competentes, quando houver obrigação legal ou ordem judicial.
5. Segurança
- Tokens de acesso e demais segredos são criptografados em repouso (AES-256-GCM).
- Todo o tráfego trafega por HTTPS/TLS.
- Isolamento lógico por clínica (arquitetura multi-tenant) e controle de acesso por perfil de usuário.
- Registros de auditoria das ações sensíveis e backups automáticos.
6. Retenção
Mantemos os dados pelo tempo necessário à prestação do serviço e ao cumprimento de obrigações legais e regulatórias. Encerrado o contrato, ou mediante solicitação de exclusão, os dados são eliminados conforme descrito na seção 8, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
7. Seus direitos (LGPD)
Você pode, a qualquer momento, solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação do consentimento.
Para exercer esses direitos, entre em contato pelos canais da seção 10.
8. Exclusão de dados
Para solicitar a exclusão dos seus dados, siga as Instruções de Exclusão de Dados.
Usuários que conectaram uma conta por meio do Facebook/Meta também podem remover o aplicativo nas configurações da sua conta Meta. Nesse caso, recebemos automaticamente a notificação da Meta e registramos a solicitação, devolvendo um código de confirmação que pode ser consultado na página de status da exclusão.
9. Cookies
Este site institucional utiliza apenas os recursos necessários ao seu funcionamento e à sua segurança. Não utilizamos cookies de rastreamento publicitário de terceiros.
10. Contato
Dúvidas sobre esta política, sobre o tratamento dos seus dados ou para exercer os seus direitos:
VOA CRC LTDA · CNPJ 68.259.090/0001-73 · Av. das Nações Unidas, 18801, Conj. 1104 — Jardim Dom Bosco, São Paulo/SP — CEP 04757-025 — Brasil.
11. Alterações desta política
Esta política pode ser atualizada para refletir mudanças na legislação ou no serviço. A data de última atualização, no topo desta página, indica a versão vigente.