Política de Privacidade
A Diwalli ("nós") é uma plataforma de gestão para lojas de e-commerce que operam com o ERP Magazord: painel de lucro real (Pulse), recuperação de vendas (Recovery) e conversas com clientes via WhatsApp e Instagram (Atendimento). Esta política explica quais dados tratamos, para quê, com quem compartilhamos e como você pode exercer seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).
A plataforma Diwalli é operada por Privatti Ltda., inscrita no CNPJ sob o nº 51.904.292/0001-28, com sede na Rua São Pedro, nº 47, Bairro São Pedro, CEP 88351-404, Brusque/SC. É essa a pessoa jurídica responsável pelo tratamento descrito aqui, e é com ela que você fala pelos canais do fim desta página.
1. Quais dados tratamos
a) Dados de contas de lojistas (nossos clientes):
- Nome, e-mail, telefone/WhatsApp e dados da loja (razão social, CNPJ, faturamento estimado) fornecidos no cadastro ou em formulários de contato;
- Credenciais de integração autorizadas pelo lojista (ex.: tokens do Magazord e da Meta), armazenadas criptografadas;
- Registros de acesso e uso da plataforma (logs, IP, dispositivo).
b) Dados de clientes finais das lojas: tratados pela Diwalli em nome do lojista, na condição de operadora (LGPD, art. 5º, VII):
- Dados de pedidos e carrinhos vindos do ERP da loja: nome, e-mail, telefone, endereço de entrega, itens, valores e status de pagamento;
- Mensagens trocadas entre o cliente e a loja pelos canais conectados (WhatsApp e Instagram), para viabilizar o atendimento;
- Dados técnicos do pedido capturados pela plataforma da loja (ex.: IP e navegador no checkout), usados para mensuração de conversão.
c) Navegação neste site: cookies estritamente necessários ao funcionamento e, somente se você aceitar no aviso de cookies, métricas de audiência agregadas (ver seção 12).
2. Para que usamos os dados
- Operar a plataforma: calcular lucro e margem por pedido, exibir painéis e relatórios ao lojista;
- Recuperação de vendas e notificações transacionais: mensagens de carrinho abandonado, confirmação, pagamento e envio de pedidos, sempre em nome da loja e com possibilidade de descadastro pelo destinatário;
- Atendimento: centralizar conversas de WhatsApp e Instagram da loja com seus clientes;
- Mensuração de anúncios (Meta Conversions API): envio de eventos de compra da loja à Meta com identificadores pseudonimizados por hash SHA-256 (e-mail, telefone, nome, localidade), conforme os termos da própria Meta;
- Segurança e melhoria do serviço: prevenção a fraudes e abusos, diagnóstico de erros.
3. Com quem compartilhamos
- Meta Platforms (WhatsApp Business Platform, Instagram API e Conversions API), para envio/recebimento de mensagens autorizadas pela loja e mensuração de conversões;
- Magazord: ERP contratado pela própria loja, origem dos dados de pedidos;
- Render: hospedagem da aplicação, do banco de dados e da fila de processamento;
- Anthropic: modelo de linguagem que lê o histórico da conversa para redigir respostas no Atendimento (seção 5);
- OpenAI: transcrição das mensagens de voz recebidas dos clientes (seção 5);
- Sentry: monitoramento de erros da aplicação;
- MailerSend: envio de e-mails transacionais para a equipe da loja;
- Autoridades públicas, quando houver obrigação legal, na forma da seção 7.
Todos os fornecedores acima atuam como operadores, sob contrato, com dever de confidencialidade e proibidos de usar os dados para finalidade própria.
Nunca vendemos dados pessoais.
4. Uso das plataformas da Meta
A Diwalli utiliza as APIs da Meta em nome das lojas conectadas, observando os Termos da Plataforma da Meta e as políticas do WhatsApp Business e do Instagram. O acesso é limitado às permissões concedidas por cada loja, e os dados recebidos dessas APIs são usados exclusivamente para prestar o serviço contratado pela loja, jamais para publicidade própria da Diwalli ou revenda.
5. Inteligência artificial
O Atendimento usa modelos de linguagem de terceiros. Como isso trata conteúdo de conversa, descrevemos exatamente o que acontece:
- Redação de respostas (Anthropic): para escrever uma resposta, enviamos ao fornecedor as últimas mensagens da conversa, a base de conhecimento cadastrada pela loja e os dados do pedido do cliente, quando houver. Não enviamos telefone, identificador da conta, foto de perfil nem credenciais;
- Transcrição de áudio (OpenAI): quando o cliente envia mensagem de voz, o áudio é transcrito para texto e passa a aparecer na conversa. O áudio segue sem qualquer identificação do remetente;
- Resumo e classificação: a pedido do atendente, a conversa pode ser resumida e classificada por sentimento e objeção, pelo mesmo fornecedor.
Existem dois modos de uso, e a diferença importa. No modo padrão, a inteligência artificial apenas sugere um rascunho, e quem decide o que enviar é o atendente humano. Se a loja ativar o atendimento automático, a resposta gerada é enviada diretamente ao cliente, sem revisão humana prévia. Essa decisão é de cada loja, e o cliente pode, a qualquer momento, pedir para falar com uma pessoa: a conversa passa a ser conduzida por um atendente.
O conteúdo enviado a esses fornecedores serve apenas para produzir o resultado solicitado, e a Diwalli não o utiliza para nenhuma outra finalidade. O tratamento por eles segue os termos comerciais de uso de API de cada fornecedor.
6. Transferência internacional de dados
Parte da nossa infraestrutura e dos nossos fornecedores fica fora do Brasil. Hoje, os dados descritos nesta política são processados nos Estados Unidos pela Render (servidores na região de Oregon), Anthropic, OpenAI, Sentry e MailerSend, além da própria Meta, conforme as políticas dela.
Essas transferências ocorrem para a execução do contrato firmado com o lojista e para a prestação do serviço solicitado, nos termos do art. 33 da LGPD, sempre com cláusulas contratuais de proteção de dados e dever de confidencialidade junto a cada fornecedor.
7. Solicitações de autoridades públicas
Podemos receber pedidos de dados vindos de autoridades. Quando isso acontecer, aplicamos o seguinte processo:
- Análise de legitimidade obrigatória: nenhum dado é entregue sem conferência prévia da competência da autoridade, da base legal invocada e do alcance do pedido. Solicitação genérica, sem fundamento ou fora da competência não é atendida apenas por ter chegado em papel timbrado;
- Contestação de pedidos ilegais: pedido que consideremos ilegal, abusivo ou desproporcional é contestado pelas vias cabíveis, com apoio jurídico, antes de qualquer entrega;
- Minimização: quando o atendimento for devido, entregamos o mínimo de informação capaz de cumprir a ordem, no período e no escopo estritamente pedidos, jamais a base inteira de uma loja ou de um cliente;
- Registro: mantemos registro interno de cada solicitação recebida, com data, autoridade requerente, fundamento legal, decisão tomada, o raciocínio que a sustentou, o que foi entregue e as pessoas envolvidas.
Sempre que a lei permitir, informamos o lojista afetado antes de atender, para que ele possa exercer os próprios direitos.
8. Segurança
- Credenciais e tokens de integração criptografados em repouso (AES-256-GCM);
- Tráfego protegido por TLS (HTTPS);
- Isolamento de dados por loja e controle de acesso por perfil;
- Monitoramento de erros e registros de auditoria.
9. Retenção
Mantemos os dados enquanto a conta do lojista estiver ativa ou enquanto forem necessários às finalidades desta política e a obrigações legais. Encerrado o contrato, os dados são excluídos ou anonimizados em prazo razoável, salvo guarda legal obrigatória.
10. Seus direitos (LGPD, art. 18)
Titulares de dados podem solicitar: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Clientes finais de uma loja podem exercer esses direitos diretamente com a loja (controladora) ou conosco, que encaminharemos ao lojista.
11. Exclusão de dados
Para solicitar a exclusão dos seus dados (conta de lojista ou dados de cliente final), envie um e-mail para contato@diwalli.com.br com o assunto "Exclusão de dados", informando o e-mail ou telefone cadastrado. Confirmaremos a conclusão em até 15 dias. Mensagens e dados vinculados às integrações da Meta são igualmente removidos dos nossos sistemas.
12. Cookies
Dividimos os cookies deste site em dois grupos:
- Estritamente necessários (não pedem consentimento, pela própria LGPD): o cookie de sessão que mantém você logado no painel e itens de preferência guardados no seu navegador, como o tema claro/escuro.
- Medição e marketing (só com o seu aceite): Google Analytics (GA4), para audiência agregada do site, e Meta Pixel, para medir o resultado dos nossos próprios anúncios.
Enquanto você não aceitar no aviso de cookies, nenhum script de medição é carregado, nem GA4, nem Pixel. Se recusar, eles continuam desligados e o site funciona normalmente. Sua escolha fica guardada no seu navegador por 12 meses; depois disso perguntamos de novo. Você pode mudar de ideia a qualquer momento:
13. Alterações
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A versão vigente estará sempre nesta página, com a data de atualização no topo.
14. Contato
Controladora: Privatti Ltda., CNPJ 51.904.292/0001-28, Rua São Pedro, nº 47, Bairro São Pedro, CEP 88351-404, Brusque/SC.
Encarregado pelo tratamento de dados (DPO): Mateus Furtado, pelo e-mail contato@diwalli.com.br.