Última atualização: 5 de março de 2026
1. Introdução
A AGNUS CLOUD TECNOLOGIA DA INFORMAÇÃO LTDA (“Agnus Cloud”) tem o compromisso de proteger a privacidade e os dados pessoais de seus usuários, clientes e parceiros. Esta Política de Privacidade foi elaborada em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD) —, com o Marco Civil da Internet (Lei nº 12.965/2014) e com as demais normas brasileiras aplicáveis à proteção de dados.
Este documento descreve como realizamos a coleta, o uso, o armazenamento, o compartilhamento e a proteção dos dados pessoais, bem como os direitos dos titulares e as formas de exercê-los. Recomendamos a leitura atenta desta política.
2. Controlador dos Dados
O controlador dos dados pessoais tratados por meio desta plataforma é:
AGNUS CLOUD TECNOLOGIA DA INFORMAÇÃO LTDA
CNPJ: 65.078.751/0001-76
Sede: São Paulo - SP - Brasil
E-mail do Encarregado (DPO): [email protected]
Nos termos do art. 5º, inciso VI, da LGPD, o controlador é a pessoa jurídica a quem competem as decisões referentes ao tratamento de dados pessoais.
2.1. Papéis no tratamento de dados via WhatsApp Business Platform
No contexto dos serviços de comunicação via WhatsApp Business Platform, a Agnus Cloud atua como operadora de dados (art. 5º, VII, da LGPD) em nome de seus clientes (que são os controladores), processando os dados pessoais dos destinatários finais das mensagens conforme as instruções e finalidades definidas pelo cliente controlador. A Meta Platforms, Inc. atua como suboperadora, processando os dados de comunicação conforme suas próprias políticas e termos de serviço.
Para os dados pessoais dos próprios clientes da Agnus Cloud (dados cadastrais, de faturamento e de uso da plataforma), a Agnus Cloud atua como controladora de dados.
3. Dados Coletados
A Agnus Cloud poderá coletar os seguintes dados pessoais, a depender da forma de interação do titular com a plataforma:
3.1. Dados fornecidos diretamente pelo titular
- Nome completo e/ou razão social
- Endereço de e-mail
- Número de telefone
- Nome da empresa e cargo
- CPF ou CNPJ (quando necessário para faturamento ou identificação)
- Endereço comercial
- Dados de pagamento (processados por intermediadores seguros)
3.2. Dados coletados automaticamente
- Endereço IP (Internet Protocol)
- Dados de geolocalização aproximada (baseada no IP)
- Tipo de navegador e sistema operacional
- Páginas visitadas em nossa plataforma, tempo de permanência e fluxo de navegação dentro do site
- Cookies e tecnologias similares de rastreamento (como pixels, web beacons e armazenamento local do navegador)
- Dados de logs de acesso, conforme exigido pelo Marco Civil da Internet
- Identificadores de dispositivo (como User-Agent, resolução de tela e idioma do navegador)
3.3. Dados coletados no contexto da WhatsApp Business Platform
Quando os clientes da Agnus Cloud utilizam os serviços de comunicação via WhatsApp Business Platform, os seguintes dados dos destinatários finais das mensagens podem ser processados:
- Número de telefone do destinatário
- Nome do perfil do WhatsApp (quando disponível publicamente)
- Conteúdo das mensagens enviadas e recebidas
- Metadados de comunicação (data, hora, status de entrega e leitura)
- Mídias compartilhadas (imagens, documentos, áudios e vídeos)
Esses dados são processados pela Agnus Cloud na qualidade de operadora, conforme as instruções do cliente controlador, e pela Meta Platforms, Inc., conforme suas próprias políticas de privacidade.
3.4. Dados obtidos de terceiros
- Dados provenientes de integrações autorizadas pelo titular (ex.: login social)
- Informações públicas disponíveis em bases de dados governamentais ou registros públicos
4. Finalidade do Tratamento
Os dados pessoais coletados são tratados para as seguintes finalidades:
- Prestação de serviços: possibilitar o cadastro, a identificação e a autenticação do Usuário, bem como a entrega e o gerenciamento dos serviços contratados.
- Comunicação: enviar notificações sobre a plataforma, atualizações de serviço, alertas de segurança, informações sobre novos recursos e, quando autorizado, comunicações de marketing.
- Melhorias na plataforma: analisar o comportamento de uso dentro da plataforma (como funcionalidades acessadas e padrões de navegação) para aprimorar a experiência do usuário, desenvolver novas funcionalidades e otimizar o desempenho dos serviços.
- Obrigações legais e regulatórias: cumprir obrigações previstas em lei, incluindo a guarda de registros de acesso conforme o Marco Civil da Internet (art. 15 da Lei nº 12.965/2014) e obrigações fiscais e contábeis.
- Segurança e prevenção a fraudes: detectar, prevenir e mitigar atividades fraudulentas, abusivas ou ilegais na plataforma.
- Exercício regular de direitos: utilizar dados em processos judiciais, administrativos ou arbitrais, quando necessário.
- Comunicação via WhatsApp Business Platform: processar dados pessoais de destinatários finais em nome dos clientes da Agnus Cloud para viabilizar o envio e recebimento de mensagens via WhatsApp, incluindo mensagens transacionais, de atendimento ao cliente e notificações previamente autorizadas pelo destinatário.
5. Base Legal para o Tratamento
O tratamento de dados pessoais pela Agnus Cloud fundamenta-se nas seguintes bases legais, previstas no art. 7º da LGPD:
- Consentimento do titular (art. 7º, I): quando o titular manifesta concordância de forma livre, informada e inequívoca, como no caso de recebimento de comunicações de marketing.
- Execução de contrato (art. 7º, V): quando o tratamento é necessário para a execução do contrato de prestação de serviços ou de procedimentos preliminares relacionados a um contrato do qual o titular seja parte.
- Legítimo interesse (art. 7º, IX): quando o tratamento é necessário para atender interesses legítimos da Agnus Cloud ou de terceiros, como a melhoria dos serviços e a segurança da plataforma, desde que não prevaleçam os direitos e liberdades fundamentais do titular.
- Obrigação legal ou regulatória (art. 7º, II): quando o tratamento é necessário para o cumprimento de obrigação legal ou regulatória, como a guarda de registros de acesso prevista no Marco Civil da Internet.
- Exercício regular de direitos (art. 7º, VI): quando o tratamento é necessário para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
6. Compartilhamento de Dados
A Agnus Cloud poderá compartilhar dados pessoais nas seguintes hipóteses:
- Prestadores de serviço: empresas parceiras e fornecedores que auxiliam na operação da plataforma, como provedores de infraestrutura em nuvem, processadores de pagamento, ferramentas de análise de desempenho e uso da plataforma e serviços de e-mail transacional. Esses parceiros estão sujeitos a obrigações contratuais de confidencialidade e proteção de dados.
- Requisição legal: autoridades judiciais, administrativas ou governamentais, quando houver determinação legal, regulatória ou judicial para o compartilhamento.
- Proteção de direitos: quando necessário para proteger os direitos, a propriedade ou a segurança da Agnus Cloud, de seus usuários ou de terceiros.
- Meta Platforms, Inc. (WhatsApp Business Platform): para a prestação dos serviços de comunicação via WhatsApp, dados como número de telefone, nome do perfil, conteúdo das mensagens e metadados de comunicação são processados pela Meta Platforms, Inc., em conformidade com a Política Comercial do WhatsApp e a Política de Privacidade do WhatsApp. A Agnus Cloud atua como Provedor de Tecnologia (Technology Provider) da WhatsApp Business Platform, e o tratamento de dados pela Meta está sujeito às suas próprias políticas de privacidade e proteção de dados.
6.1. Fluxo de dados na WhatsApp Business Platform
O fluxo de dados pessoais no contexto dos serviços de comunicação via WhatsApp segue o seguinte caminho:
- Cliente (controlador) define o conteúdo e os destinatários das mensagens por meio da plataforma Agnus Cloud.
- Agnus Cloud (operadora) processa e transmite as mensagens à WhatsApp Business Platform por meio da API oficial da Meta.
- Meta Platforms, Inc. (suboperadora) processa e entrega as mensagens ao destinatário final por meio da infraestrutura do WhatsApp, com servidores localizados nos Estados Unidos e em outros países.
- Destinatário final recebe a mensagem em seu dispositivo pessoal.
6.2. Acordo de Processamento de Dados (DPA)
A Agnus Cloud disponibiliza Acordos de Processamento de Dados (Data Processing Agreement — DPA) para seus clientes empresariais que utilizam os serviços de comunicação via WhatsApp Business Platform ou outros serviços que envolvam o tratamento de dados pessoais em nome do cliente. O DPA estabelece as obrigações de cada parte em relação à proteção de dados pessoais, em conformidade com a LGPD. Para solicitar um DPA, entre em contato pelo e-mail [email protected].
A Agnus Cloud não vende, aluga ou comercializa dados pessoais de seus usuários ou dos destinatários finais a terceiros em nenhuma hipótese.
7. Armazenamento e Segurança
A Agnus Cloud adota medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer forma de tratamento inadequado ou ilícito. Entre as medidas adotadas, destacam-se:
- Criptografia de dados em trânsito (TLS/SSL) e em repouso
- Controle de acesso baseado em funções (RBAC) com princípio do menor privilégio
- Monitoramento contínuo de infraestrutura e detecção de ameaças
- Logs de auditoria para rastreabilidade de acessos e operações
- Backups regulares com redundância geográfica
- Treinamento e conscientização de colaboradores sobre proteção de dados
Para mais informações sobre as medidas de segurança adotadas, consulte nossa Política de Segurança.
7.1. Notificação de Incidentes de Segurança
Em conformidade com o art. 48 da LGPD, a Agnus Cloud comunicará à Autoridade Nacional de Proteção de Dados (ANPD) e aos titulares afetados, em prazo razoável, a ocorrência de incidentes de segurança que possam acarretar risco ou dano relevante aos titulares de dados pessoais. A comunicação incluirá:
- A descrição da natureza dos dados pessoais afetados
- As informações sobre os titulares envolvidos
- A indicação das medidas técnicas e de segurança utilizadas para a proteção dos dados
- Os riscos relacionados ao incidente
- As medidas que foram ou que serão adotadas para reverter ou mitigar os efeitos do incidente
Os clientes empresariais que utilizem a plataforma Agnus Cloud serão notificados sobre incidentes de segurança que afetem seus dados ou os dados de seus destinatários finais, para que possam adotar as medidas cabíveis junto aos titulares sob sua responsabilidade.
8. Retenção de Dados
Os dados pessoais serão armazenados pelo período necessário para cumprir as finalidades para as quais foram coletados, incluindo o cumprimento de obrigações legais, contratuais, regulatórias e de prestação de contas.
Após o término do tratamento ou a solicitação de exclusão pelo titular, os dados serão eliminados de forma segura, salvo quando houver obrigação legal de retenção, incluindo:
- Registros de acesso a aplicações de internet: armazenados pelo prazo mínimo de 6 (seis) meses, conforme art. 15 do Marco Civil da Internet.
- Dados fiscais e contábeis: armazenados pelo prazo de 5 (cinco) anos, conforme legislação tributária aplicável.
- Dados necessários para o exercício regular de direitos em processos judiciais: armazenados até o trânsito em julgado da decisão ou prescrição da pretensão.
- Dados de comunicação via WhatsApp Business Platform (conteúdo de mensagens, metadados e mídias): armazenados pelo prazo definido pelo cliente controlador ou, na ausência de instrução específica, pelo prazo máximo de 12 (doze) meses após o último contato, podendo ser eliminados antes mediante solicitação do cliente ou do destinatário final. A retenção de dados pela Meta Platforms, Inc. segue suas próprias políticas de retenção.
9. Direitos do Titular
Em conformidade com os artigos 17 a 22 da LGPD, o titular dos dados pessoais tem o direito de solicitar, a qualquer momento:
- Confirmação e acesso: confirmar a existência de tratamento e obter acesso aos dados pessoais tratados.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: requerer a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação: requerer a eliminação dos dados pessoais tratados com base no consentimento.
- Informação sobre compartilhamento: obter informações sobre as entidades públicas e privadas com as quais os dados foram compartilhados.
- Oposição: opor-se ao tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, caso haja descumprimento da LGPD.
- Revogação do consentimento: revogar o consentimento a qualquer momento, mediante manifestação expressa, sem comprometer a licitude do tratamento realizado anteriormente.
Para exercer qualquer um desses direitos, o titular poderá entrar em contato pelo e-mail [email protected]. As solicitações serão atendidas no prazo de até 15 (quinze) dias úteis, conforme previsto na LGPD.
9.1. Direitos específicos em relação aos dados da WhatsApp Business Platform
Os destinatários finais de mensagens enviadas por meio da WhatsApp Business Platform podem exercer os seguintes direitos:
- Opt-out de comunicações via WhatsApp: solicitar ao cliente (remetente das mensagens) o cancelamento do recebimento de futuras mensagens. O cliente é obrigado a respeitar imediatamente tal solicitação.
- Exclusão do histórico de conversas: solicitar à Agnus Cloud a exclusão dos dados de conversas armazenados em sua plataforma, por meio do e-mail [email protected].
- Acesso aos dados: solicitar informações sobre quais dados pessoais são tratados no contexto das comunicações via WhatsApp.
Em relação aos dados processados diretamente pela Meta Platforms, Inc., o titular deverá exercer seus direitos por meio dos canais disponibilizados pelo WhatsApp em sua Política de Privacidade.
10. Cookies
A Agnus Cloud utiliza cookies e tecnologias similares para melhorar a experiência de navegação, analisar o tráfego e personalizar conteúdos. Para informações detalhadas sobre os tipos de cookies utilizados, suas finalidades e como gerenciá-los, consulte nossa Política de Cookies.
11. Uso de Mecanismos Automáticos de Segurança (Google reCAPTCHA)
A Agnus Cloud utiliza o Google reCAPTCHA v3, um serviço fornecido pela Google LLC, como mecanismo automatizado de prevenção contra spam, fraudes e acessos não autorizados à plataforma. O reCAPTCHA é ativado nas seguintes áreas:
- Formulários institucionais (contato, suporte e denúncia de abuso)
- Tela de login e autenticação de usuários da plataforma
- Páginas de cadastro e redefinição de senha
- Outras áreas da plataforma que processem dados sensíveis ou transações e exijam proteção contra automação maliciosa
11.1. Dados coletados pelo Google reCAPTCHA
O reCAPTCHA v3 analisa o comportamento de navegação do usuário e pode coletar os seguintes dados:
- Endereço IP (Internet Protocol) do dispositivo
- Informações sobre o navegador e sistema operacional
- Padrões de interação com a página (movimentos do mouse, toques na tela, rolagem)
- Cookies próprios do Google (para identificar comportamentos repetidos)
- Referrer da página (URL de origem do acesso)
- Data e hora do acesso
Esses dados são processados nos servidores da Google LLC, que podem estar localizados fora do Brasil. O tratamento de dados pelo Google está sujeito àPolítica de Privacidade do Google e aos Termos de Serviço do Google.
11.2. Finalidade e base legal
A utilização do reCAPTCHA tem as seguintes finalidades:
- Prevenção de spam: impedir o envio automatizado de formulários e mensagens não solicitadas.
- Proteção contra fraudes: detectar tentativas de acesso não autorizado, criação de contas falsas e atividades fraudulentas.
- Segurança da plataforma: proteger a infraestrutura contra ataques automatizados, bots e scripts maliciosos.
- Garantia de qualidade do serviço: assegurar que os recursos da plataforma sejam acessados por usuários legítimos, preservando a estabilidade e o desempenho dos serviços.
A base legal para o tratamento de dados por meio do reCAPTCHA é o legítimo interesse da Agnus Cloud (art. 7º, IX, da LGPD), uma vez que se trata de medida essencial para a segurança da plataforma, dos usuários e da integridade dos serviços prestados. O legítimo interesse foi avaliado por meio de teste de proporcionalidade (Legitimate Interest Assessment — LIA), considerando-se que os benefícios de segurança superam eventuais impactos à privacidade, e que não há métodos alternativos igualmente eficazes e menos invasivos.
11.3. Como funciona o reCAPTCHA v3
Diferentemente das versões anteriores, o reCAPTCHA v3 opera de forma invisível, sem exibir desafios visuais (como “selecione as imagens com semáforos”) ao usuário. O serviço analisa continuamente o comportamento de navegação e atribui uma pontuação de risco (score) a cada interação.
Com base nessa pontuação, a Agnus Cloud pode adotar medidas proporcionais, como solicitar verificações adicionais para acessos considerados suspeitos ou bloquear tentativas de acesso claramente maliciosas, sempre buscando equilibrar segurança e experiência do usuário.
11.4. Direitos do titular em relação ao reCAPTCHA
O titular poderá exercer seus direitos previstos no art. 18 da LGPD em relação aos dados tratados pela Agnus Cloud por meio do canal [email protected]. No entanto, em relação aos dados processados diretamente pela Google LLC, o titular deverá contatar o Google por meio dos canais disponibilizados em sua Política de Privacidade.
O usuário pode desativar o uso de cookies pelo Google em Google Ads Settings, porém essa desativação poderá impedir o funcionamento adequado dos mecanismos de segurança da plataforma.
11.5. Aviso sobre tentativas de contorno
Qualquer tentativa de desativar, burlar ou contornar os mecanismos do Google reCAPTCHA ou outros sistemas de segurança da plataforma constituirá violação grave destes Termos de Uso, podendo resultar em suspensão ou cancelamento imediato da conta, sem prejuízo de medidas legais e administrativas cabíveis.
12. Transferência Internacional de Dados
A Agnus Cloud poderá transferir dados pessoais para outros países quando necessário para a prestação dos serviços, incluindo:
- Meta Platforms, Inc. (Estados Unidos): dados de comunicação processados pela WhatsApp Business Platform são transferidos para servidores da Meta localizados nos Estados Unidos e em outros países onde a Meta opera.
- Google LLC (Estados Unidos): dados processados pelo Google reCAPTCHA e Google Analytics são transferidos para servidores do Google, que podem estar localizados nos Estados Unidos e em outros países.
- Provedores de infraestrutura em nuvem: dados armazenados em data centers de provedores cloud que podem estar localizados no exterior.
Nessas situações, a Agnus Cloud assegura que a transferência internacional ocorrerá em conformidade com o Capítulo V da LGPD (arts. 33 a 36), adotando as seguintes garantias:
- Transferência para países ou organismos internacionais que proporcionem grau adequado de proteção de dados, conforme avaliação da Autoridade Nacional de Proteção de Dados (ANPD).
- Adoção de cláusulas contratuais padrão que garantam a proteção dos dados pessoais transferidos.
- Utilização de parceiros que adotem medidas técnicas e organizacionais equivalentes às exigidas pela LGPD.
13. Encarregado de Dados (DPO)
O Encarregado pelo tratamento de dados pessoais (Data Protection Officer — DPO) da Agnus Cloud pode ser contatado por meio do seguinte canal:
E-mail: [email protected]
O Encarregado é responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências, além de receber comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e adotar as medidas cabíveis, nos termos do art. 41 da LGPD.
14. Alterações nesta Política
A Agnus Cloud reserva-se o direito de alterar esta Política de Privacidade a qualquer momento, mediante publicação da versão atualizada em sua plataforma. Alterações substanciais serão comunicadas ao titular por meio de e-mail ou notificação na plataforma.
A data da última atualização será sempre indicada no início deste documento. Recomendamos que o titular consulte periodicamente esta página para manter-se informado sobre as práticas de privacidade da Agnus Cloud.
15. Contato
Para dúvidas, sugestões ou solicitações relacionadas a esta Política de Privacidade e à proteção de dados pessoais, entre em contato conosco:
- Privacidade e Dados Pessoais (DPO): [email protected]
- Compliance: [email protected]
- Suporte técnico: [email protected]
AGNUS CLOUD TECNOLOGIA DA INFORMAÇÃO LTDA
CNPJ: 65.078.751/0001-76
São Paulo - SP - Brasil