Última atualização: 18 de setembro de 2026.
Este documento é um modelo público de anexo de tratamento de dados. Ele complementa os Termos de Uso e a Política de Privacidade e somente cria obrigações específicas entre as partes quando for expressamente aceito ou incorporado à proposta ou contrato. Em caso de conflito, prevalece a regra contratual mais específica, sem afastar a LGPD.
1. Objeto e escopo
O DPA descreve o tratamento realizado pela CodetecVance, nome fantasia de 68.616.094 LUCAS HUPSEL BAHIA, CNPJ 68.616.094/0001-61, ao fornecer o SaaS RespodZap, incluindo painel, hospedagem, suporte, manutenção e integrações habilitadas pelo cliente. O tratamento fica limitado ao serviço contratado, às instruções documentadas e às finalidades legítimas de segurança e cumprimento legal.
2. Papéis na LGPD
Para dados de consumidores, contatos, pedidos, mensagens ou usuários inseridos pelo cliente no SaaS, o cliente normalmente é o controlador, pois define as finalidades e os meios do tratamento. A CodetecVance atua como operadora e trata esses dados conforme instruções documentadas do cliente. Para dados de cadastro, cobrança, suporte, segurança e obrigações próprias, cada parte pode atuar como controladora independente.
3. Instruções e responsabilidades
O cliente deve ter base legal, avisos de privacidade e autorizações necessários, inclusive para comunicações pelo WhatsApp, e deve instruir o tratamento de forma lícita. Também é responsável pela exatidão dos dados, permissões dos seus usuários, configuração da Meta/WhatsApp, Mercado Pago e demais integrações e atendimento aos titulares. A CodetecVance não usa o conteúdo do cliente para finalidade própria incompatível com a prestação do serviço e comunicará instrução manifestamente ilícita que identificar.
4. Dados e duração do tratamento
As categorias podem incluir dados de identificação e contato, dados de conta e permissões, informações de catálogo, pedidos, agendamentos, entrega, mensagens, status de pagamento e registros técnicos ou de auditoria. O cliente não deve inserir dados sensíveis ou de crianças sem avaliar necessidade, base legal e proteção adequada. O tratamento ocorre durante a conta ativa e pelo período necessário à exportação, eliminação, segurança e cumprimento de obrigações legais.
5. Confidencialidade e segurança
Pessoas autorizadas e fornecedores envolvidos devem ter acesso limitado ao necessário e obrigação de confidencialidade. Adotamos medidas técnicas e administrativas proporcionais aos riscos e à natureza do serviço, como controle de acesso, gestão de permissões, proteção de credenciais, registros, backup conforme o serviço e procedimentos de resposta. Nenhuma medida elimina todos os riscos de segurança; o cliente também deve proteger contas, números, senhas e acessos sob sua responsabilidade.
6. Subprocessadores
Podemos contratar subprocessadores para hospedagem e infraestrutura, banco de dados, armazenamento e backup, monitoramento, e-mail, suporte, mensageria e pagamentos. Conforme as integrações escolhidas, podem participar Meta/WhatsApp e Mercado Pago. Os subprocessadores recebem apenas os dados necessários ao serviço e devem observar obrigações de segurança e confidencialidade. As categorias podem mudar quando houver alteração da arquitetura ou das integrações; o cliente poderá solicitar informações razoáveis sobre os fornecedores relevantes.
7. Transferências e terceiros
Alguns subprocessadores podem tratar dados fora do Brasil. Nesses casos, serão adotados os mecanismos e requisitos da LGPD e da regulamentação aplicável à transferência internacional. Meta, WhatsApp, Mercado Pago, provedores de nuvem, operadoras e outros terceiros possuem políticas, disponibilidade, limites e controles próprios. A CodetecVance não controla atos praticados diretamente por esses terceiros nem garante que suas APIs ou serviços permaneçam inalterados.
8. Direitos dos titulares
O cliente deve receber e responder pedidos de titulares relativos aos dados sob sua responsabilidade. Prestaremos assistência razoável, considerando a funcionalidade disponível e as instruções recebidas. Para dados tratados pela CodetecVance como controladora, o titular pode usar o canal admin@codetecvance.com.br. Podemos confirmar a identidade e preservar dados quando houver obrigação legal ou necessidade de defesa de direitos.
9. Incidentes de segurança
Ao tomar conhecimento de incidente de segurança que possa gerar risco ou dano relevante aos dados tratados em nome do cliente, adotaremos medidas de contenção, investigação, recuperação e registro e comunicaremos o cliente sem demora indevida, com as informações disponíveis e conforme os prazos contratuais ou legais aplicáveis. A comunicação pode ser complementada à medida que a investigação avance. O controlador avaliará e realizará, quando cabível, comunicações a titulares e à ANPD; as partes cooperarão conforme a LGPD e o contrato.
10. Retenção, exportação e eliminação
Durante a contratação, o cliente pode solicitar a exportação dos dados por recurso disponível ou pelo suporte, observados formato, segurança e limites técnicos. No encerramento, a devolução ou exportação seguirá o contrato; na ausência de prazo específico, será disponibilizado período razoável para solicitação e os dados poderão ser eliminados ou anonimizados depois dele. Obrigações legais, prevenção a fraude, defesa de direitos e cópias de segurança sujeitas a ciclos técnicos podem exigir retenção por prazo adicional.
11. Cooperação e auditoria
Forneceremos informações razoáveis sobre as medidas e os processos relevantes para demonstrar conformidade, respeitando sigilo, segurança, propriedade intelectual e a confidencialidade de outros clientes. Auditorias, questionários e pedidos de cooperação devem ser proporcionais, previamente combinados e não podem comprometer o ambiente ou os dados de terceiros. Custos extraordinários de auditoria presencial ou customizada podem depender de orçamento prévio.
12. Natureza informativa
Este DPA não substitui análise jurídica, não amplia o escopo contratado e não cria compromisso de disponibilidade ou suporte além do SLA e da proposta aplicáveis. O SaaS pode registrar acessos e aceites operacionais; este documento não alega que o serviço ofereça assinatura eletrônica qualificada. A adequação do tratamento depende também das instruções, configurações e condutas do cliente.
Dúvidas sobre privacidade e tratamento de dados podem ser encaminhadas pelo canal indicado acima ou pela página de Suporte.