KAOTA

PRIVACIDADE

Política de Privacidade e Proteção de Dados

Última atualização: 19 de setembro de 2026

A KAOTA ("nós", "nosso") valoriza a privacidade, a segurança e a transparência no tratamento dos dados pessoais de seus clientes, usuários e parceiros. Esta Política de Privacidade descreve como tratamos informações e dados no âmbito institucional e de nossas soluções tecnológicas, incluindo a plataforma Kaota Hub (Gateway & Middleware da WhatsApp Cloud API).

1. Papel e Escopo da Plataforma (Modelo Pure-Pipe / Gateway)

A KAOTA atua como Provedora de Tecnologia (Tech Provider) integradora da API Oficial do WhatsApp (WhatsApp Cloud API da Meta Platforms Inc.).

Em nossa arquitetura tecnológica de mensageria (Kaota Hub), adotamos a política de Zero-Retenção de Conteúdo de Mensagens (Stateless Pure-Pipe):

  • Não armazenamos conversas, mensagens de texto, áudios, imagens ou documentos trocados entre nossos clientes corporativos e os consumidores finais deles.
  • O tráfego de dados atua exclusivamente como rota de repasse técnico em tempo real entre a infraestrutura da Meta e os sistemas/CRMs dos clientes contratantes.

2. Dados Coletados e Finalidades

Tratamos estritamente os dados necessários para a operação, segurança e faturamento do serviço:

  • Dados de Cadastro e Faturamento do Cliente Corporativo: Razão social, nome fantasia, CNPJ, e-mail de contato e número de telefone corporativo.
  • Identificadores Técnicos da Meta: WhatsApp Business Account ID (WABA ID), Phone Number ID e tokens de autorização de sistema necessários para autenticação S2S com a Meta Graph API.
  • Credenciais de Integração: Chaves de API geradas e armazenadas com hash criptográfico irreversível (SHA-256) para autorizar chamadas dos CRMs de terceiros.
  • Métricas Quantitativas de Tráfego: Contadores diários agregados de disparos efetuados (quantitativo numérico, sem registro de conteúdo) para apuração de limites e faturamento.

3. Segurança da Informação e Criptografia

Adotamos padrões internacionais rigorosos de segurança cibernética para proteger todos os dados e credenciais:

  • Criptografia em Trânsito: Todo o tráfego de rede é protegido por protocolos TLS 1.3 com certificados SSL modernos.
  • Criptografia em Repouso: Tokens de acesso permanente e segredos de conexão são criptografados com chave simétrica AES-256-GCM.
  • Integridade e Assinatura Criptográfica: Todas as notificações e webhooks reversos despachados para os CRMs dos clientes são autenticados via assinatura digital HMAC-SHA256.

4. Compartilhamento de Dados com Terceiros

A KAOTA não comercializa, não aluga e não compartilha dados de seus clientes para fins publicitários. O compartilhamento ocorre exclusivamente com os seguintes provedores de infraestrutura estritamente necessários para a entrega do serviço:

  • Meta Platforms Inc.: Provedora global oficial da plataforma WhatsApp Business / Cloud API.
  • Cloudflare Inc.: Provedor de rede de distribuição, segurança de borda (Edge Network) e execução serverless.
  • Supabase Inc.: Provedor de banco de dados relacional e infraestrutura gerenciada de autenticação administrativa.

5. Direitos dos Titulares de Dados (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 - LGPD), garantimos aos titulares de dados os seguintes direitos:

  • Confirmação da existência de tratamento e acesso aos dados cadastrais;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Eliminação ou revogação de chaves e acessos de integração;
  • Desconexão imediata de contas de WhatsApp Business a qualquer momento através do cancelamento do serviço ou revogação de tokens.

6. Contato e Encarregado de Dados (DPO)

Para esclarecer dúvidas sobre esta Política de Privacidade ou solicitar o exercício de direitos relativos aos seus dados pessoais, entre em contato através dos nossos canais oficiais:

E-mail: privacidade@kaota.com.br
Website: https://kaota.com.br