Pular para o conteúdo
StackZapCLOUD
RecursosInfraestruturaPlanosDúvidas
Falar com a StackLab
← Voltar para a StackZap Cloud

StackLab · Informações do serviço

Política de privacidade

Entenda quais dados fazem parte da operação, como são utilizados e como exercer seus direitos.

Versão 1.0 · Atualizado em 9 de outubro de 2026

Termos de usoPrivacidade
Nesta páginaQuem trata os dadosQuais dados podem ser tratadosPara que usamos essas informaçõesOnde os dados ficam e quem pode acessarProvedores e compartilhamentoCookies e armazenamento no navegadorConservação e exclusãoDireitos e solicitaçõesCuidados, incidentes e atualizaçõesFale com a StackLab

Quem trata os dados

Esta política descreve o tratamento de dados relacionado ao site e à operação da StackZap Cloud pela StackLab, CNPJ 44.611.470/0001-67. Ela abrange o cadastro de clientes, a gestão da plataforma e o ambiente StackZap hospedado para cada cliente.

A StackLab determina as finalidades do tratamento necessário ao relacionamento comercial, atendimento e gestão do serviço. Nas mensagens, contatos e demais informações que o cliente utiliza em sua operação, o cliente normalmente atua como controlador e a StackLab como operadora, conforme as instruções e a finalidade da contratação. A classificação depende da atividade efetivamente realizada.

Quais dados podem ser tratados

  • Cadastro e relacionamento: nome da empresa, responsável, e-mail, telefone/WhatsApp quando informado, plano, situação da conta e informações fornecidas ao suporte.
  • Gestão do ambiente: identificadores de cliente e licenças, URLs e domínios do ambiente, versão, recursos habilitados, quantidade de conexões, eventos administrativos, saúde e métricas operacionais.
  • Acesso: dados dos usuários da plataforma, hashes de senha, sessões, registros de último acesso e informações necessárias à recuperação de acesso. O painel web da API utiliza uma chave de acesso armazenada no navegador.
  • Conexões e contatos: números de telefone, identificadores do WhatsApp, estado e sessões de conexão, nomes de contatos, informações de perfil, grupos e estados sincronizados, conforme os recursos utilizados.
  • Comunicações: mensagens enviadas e recebidas, texto, destinatários, participantes, horários, status, eventos e payloads técnicos; mídias e documentos podem ser processados durante envios, recebimentos e integrações.
  • Chamadas e automações: participantes, direção, estados, duração e eventos de chamadas; conteúdo e configuração de agendamentos, filas e regras de automação.
  • Integrações e auditoria: destinos de webhooks, payloads, tentativas e erros de entrega, identificadores de conversas do Chatwoot, credenciais de integração e logs com eventos, IP e metadados quando registrados.

Nem todas as categorias são tratadas em todas as contas: isso depende das conexões, funcionalidades e integrações usadas. Mensagens e anexos podem conter dados pessoais ou sensíveis enviados pelo cliente ou por seus contatos; evite incluir informações desnecessárias à operação.

Para que usamos essas informações

Usamos as informações necessárias para cadastrar e atender clientes, provisionar ambientes, controlar acesso e licenciamento, executar comunicações autorizadas, sincronizar integrações, acompanhar filas e estados, diagnosticar falhas, enviar comunicações do serviço e proteger a operação.

No relacionamento com o cliente, as bases legais podem incluir execução de contrato ou procedimentos relacionados, cumprimento de obrigação legal, exercício regular de direitos e interesse legítimo para segurança e melhoria operacional, quando cabível. Consentimento é utilizado quando a atividade o exigir. O cliente deve identificar e documentar a base legal aplicável aos dados de seus próprios contatos.

Onde os dados ficam e quem pode acessar

A plataforma Cloud mantém dados administrativos em seu banco de gestão. Cada cliente recebe um serviço de API StackZap e um banco PostgreSQL separados para os dados de sua operação. As instâncias do plano compartilham o ambiente desse cliente; a separação é entre clientes e não significa infraestrutura física exclusiva.

O isolamento não impede os acessos administrativos necessários à gestão, manutenção e suporte. A equipe autorizada da StackLab pode acessar informações pertinentes a essas atividades, conforme os controles disponíveis. Pessoas às quais o cliente entrega credenciais podem acessar as informações e operações permitidas por elas.

O software utiliza hashes para senhas da plataforma e determinadas chaves, proteção criptográfica para segredos de integração e controles de sessão e permissão. Isso não significa que todo conteúdo do banco esteja criptografado nem que mensagens armazenadas possam ser acessadas apenas pelos participantes da conversa.

Provedores e compartilhamento

Informações são transmitidas a terceiros na medida necessária ao serviço ou às integrações escolhidas:

  • WhatsApp/Meta: conexão dos números, troca de mensagens, mídias e eventos associados.
  • Cloudflare: hospedagem desta página, DNS e entrega/proteção dos acessos que passam por sua rede, com tratamento de informações técnicas como IP e requisições.
  • Resend: envio de e-mails da plataforma quando configurado, envolvendo o destinatário e o conteúdo necessário à comunicação.
  • Pulse/StackHub, do ecossistema StackLab: cadastro de clientes e emissão, validação e sincronização de licenças. Seus registros não são automaticamente apagados com a exclusão no Cloud.
  • Google Fonts: carregamento da fonte usada no site, com envio de informações técnicas da requisição ao Google.
  • Chatwoot (app.stacklab.digital): widget de atendimento do site; quando você inicia uma conversa, as informações fornecidas e os dados técnicos da interação são tratados para responder à solicitação.
  • Destinos configurados pelo cliente: Chatwoot, endpoints de webhooks, sistemas próprios e ferramentas conectadas, que recebem os dados necessários às operações autorizadas.

Um link de WhatsApp abre um serviço externo; informações enviadas na conversa passam a ser tratadas também nesse canal. Provedores podem processar dados fora do Brasil. Quando houver transferência internacional sob responsabilidade da StackLab, devem ser observados os mecanismos e requisitos legais aplicáveis. Dados também podem ser compartilhados para cumprir obrigações legais ou determinações válidas de autoridades.

Cookies e armazenamento no navegador

O site público é uma página estática e não exige login. Na versão atual, seu código não inclui ferramentas de publicidade comportamental ou analytics próprios. O widget de atendimento do Chatwoot é carregado a partir de app.stacklab.digital e pode utilizar armazenamento do navegador para manter o funcionamento da conversa. Ao iniciar um atendimento, as informações que você enviar serão tratadas pela StackLab para responder à solicitação. Provedores de rede e serviços externos também podem tratar informações técnicas necessárias à entrega e à segurança dos acessos.

O painel de gestão Cloud utiliza o cookie essencial stackzap_cloud_session para autenticar usuários da plataforma. A sessão tem validade de até 14 dias e pode ser encerrada antes por logout, alteração de acesso ou medidas de segurança.

O painel web da API StackZap armazena a chave de acesso em localStorage, sob a chave api_key, para autenticar requisições. Esse armazenamento não é um cookie e pode persistir até o logout, sua remoção ou a limpeza dos dados do navegador. Use dispositivos confiáveis e encerre o acesso ao terminar, especialmente em computadores compartilhados.

Bloquear ou apagar o armazenamento essencial pode exigir novo acesso ou impedir funcionalidades autenticadas. A navegação no site não é tratada como consentimento genérico para todas as atividades de tratamento.

Conservação e exclusão

O período de conservação depende da finalidade, do uso do serviço, das configurações, da relação contratual e das obrigações legais. Não há nesta política um prazo único de expiração para mensagens, contatos, logs ou conteúdo de integrações. Solicite à StackLab informações sobre o ciclo de vida dos dados do seu ambiente e pedidos específicos de exclusão.

A suspensão do cliente interrompe a API e mantém o banco de dados. Já a exclusão do ambiente remove o serviço e o banco correspondente; a execução pode ocorrer em segundo plano. Excluir o cadastro Cloud pode remover também registros locais vinculados.

Cadastro e licenças no Pulse, registros necessários a obrigações legais e dados já encaminhados a serviços externos têm ciclos próprios. Apagar algo no Cloud não equivale a apagar cópias no WhatsApp, no Chatwoot ou nos endpoints do cliente. Eventual conservação necessária deve ser limitada à finalidade que a justifique.

Direitos e solicitações

Nos termos da LGPD, você pode solicitar confirmação e acesso, correção, informações sobre compartilhamento e, nas hipóteses aplicáveis, portabilidade, bloqueio, anonimização ou eliminação, além de revogar consentimento. Também pode questionar tratamentos e exercer os demais direitos previstos na lei, inclusive perante a ANPD.

Se o pedido se referir a dados tratados por uma empresa que usa a StackZap, procure também essa empresa, que define a finalidade da operação. A StackLab pode auxiliar o cliente no atendimento quando atuar como operadora. Pedidos feitos à StackLab serão avaliados conforme sua função no tratamento, a identificação do solicitante e as exceções legais.

Cuidados, incidentes e atualizações

Adotamos controles técnicos de acesso, isolamento entre ambientes e proteção de credenciais compatíveis com as funcionalidades do serviço. O cliente também deve proteger seus dispositivos, credenciais e destinos de integração. Nenhuma medida elimina integralmente o risco de acesso indevido, perda ou indisponibilidade.

Suspeitas de incidentes podem ser comunicadas pelo canal abaixo. A avaliação e as comunicações a clientes, titulares e autoridades observarão as responsabilidades e exigências legais aplicáveis. O serviço se destina a operações profissionais; não é direcionado ao cadastro de crianças. Se o cliente tratar dados de crianças ou adolescentes em sua operação, deve cumprir as proteções legais correspondentes.

Esta política pode ser atualizada para refletir o serviço e requisitos legais. A versão e a data de atualização aparecem nesta página. Mudanças materiais serão comunicadas pelos canais disponíveis, conforme cabível.

Fale com a StackLab

StackLab · CNPJ 44.611.470/0001-67. Para assuntos sobre o serviço ou dados pessoais, fale pelo WhatsApp da StackLab: +55 (22) 99284-1178. Informe sua relação com o serviço e o pedido; poderemos solicitar informações proporcionais para confirmar sua identidade e proteger os dados envolvidos. Não envie senhas, chaves de API ou códigos de conexão pelo primeiro contato.

Referência legal: Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018.

StackZapCLOUD

Integre o WhatsApp. Deixe a infraestrutura com a gente.

Um produto StackLab
© 2026 StackLab. Todos os direitos reservados.
DocumentaçãoTermos de usoPrivacidadeContato