IA Max Technology · Provedor de Tecnologia

Política de Privacidade

Versão 2.0 · Vigente desde 14/08/2026 · CNPJ 34.797.832/0001-00

Resumo rápido

Quem publica
MAVILEB ENGENHARIA E TECNOLOGIA LTDA, sob o nome comercial IA Max Technology
O que fazemos
Desenvolvimento de software e integrações com a WhatsApp Business Platform em nome de empresas clientes
Nosso papel
Operador dos dados de usuários finais; controlador dos dados dos nossos clientes
Encarregado (DPO)
mavileb.engenharia@gmail.com
Excluir seus dados
E-mail com o assunto "Exclusão de dados" — resposta em até 15 dias
Venda de dados
Nunca vendemos, alugamos ou licenciamos dados, nem os usamos para publicidade

01Quem somos

A MAVILEB ENGENHARIA E TECNOLOGIA LTDA, que atua sob o nome comercial IA Max Technology, inscrita no CNPJ nº 34.797.832/0001-00, com sede na Rua dos Tucanos, s/n, Quadra 19, Lote 23, Sala 1 — Residencial Jardim Europa, Araguaína/TO, CEP 77.823-768, Brasil ("IA Max Technology", "nós" ou "nossa empresa"), é uma empresa brasileira de desenvolvimento de software.

Desenvolvemos e mantemos soluções de software sob encomenda e customizáveis, integrações, automações de atendimento e assistentes conversacionais, prestando também consultoria, suporte técnico e manutenção em tecnologia da informação. Atuamos como Provedor de Tecnologia (Tech Provider) da Meta: construímos e operamos, em nome de empresas clientes, integrações com a WhatsApp Business Platform e demais produtos da Meta para desenvolvedores.

Esta Política de Privacidade explica quais dados pessoais tratamos, com que finalidade, com quem os compartilhamos e como você pode exercer seus direitos, em conformidade com a Lei nº 13.709/2018 (LGPD), os Termos da Plataforma da Meta, as Políticas para Desenvolvedores da Meta e os Termos de Processamento de Dados aplicáveis.

02Encarregado pelo Tratamento de Dados (DPO)

Nos termos do art. 41 da LGPD, indicamos o seguinte canal como Encarregado(a) pelo Tratamento de Dados Pessoais:

  • E-mail: mavileb.engenharia@gmail.com
  • Telefone: (63) 9103-9350
  • Endereço postal: Rua dos Tucanos, s/n, Quadra 19, Lote 23, Sala 1 — Residencial Jardim Europa, Araguaína/TO, CEP 77.823-768

Toda solicitação relacionada a dados pessoais — dúvidas sobre esta política, exercício de direitos (Seção 10) e pedidos de exclusão (Seção 9) — deve ser dirigida a esse contato.

03Em qual papel atuamos: controlador ou operador

Nosso papel depende de quais dados estão em questão. Essa distinção determina a quem você deve dirigir cada solicitação.

SituaçãoNosso papelQuem decide
Dados de contato e cadastro das empresas clientes e de seus representantesControladorIA Max Technology
Dados de usuários finais que conversam com nossos clientes pelos canais que desenvolvemosOperadorA empresa cliente (controladora)
Dados de candidatos a vagas e de visitantes dos nossos canais institucionaisControladorIA Max Technology

Como operador, tratamos os dados exclusivamente conforme as instruções documentadas da empresa cliente, formalizadas em contrato de prestação de serviços e em cláusulas de proteção de dados. Não determinamos as finalidades desse tratamento, não usamos esses dados para propósitos próprios e não os reaproveitamos em outros projetos ou clientes.

Se você é um usuário final e quer exercer direitos sobre dados tratados em nome de um cliente nosso, dirija seu pedido primeiro à empresa com a qual você conversou. Se preferir nos procurar diretamente, encaminharemos sua solicitação ao controlador responsável e daremos suporte técnico para atendê-la.

04Dados que tratamos como controlador

De empresas clientes e potenciais clientes: razão social, CNPJ, endereço, nome, cargo, e-mail e telefone de representantes e usuários administradores; dados de faturamento e pagamento; registros de suporte, chamados e comunicações conosco.

De usuários dos nossos sistemas: credenciais de acesso, logs de autenticação, endereço IP, identificadores de sessão, ações realizadas no painel e registros de auditoria — necessários para segurança, rastreabilidade e cumprimento de obrigações contratuais.

De candidatos a vagas: dados de currículo enviados espontaneamente ou em processos seletivos.

Não tratamos dados pessoais sensíveis como controlador.

05Dados que tratamos como operador, em nome dos nossos clientes

Ao operar integrações com a WhatsApp Business Platform e outros canais em nome de uma empresa cliente, processamos os dados que os usuários finais enviam a ela, tipicamente:

  • Número de telefone do remetente e nome de perfil configurado no WhatsApp;
  • Conteúdo das mensagens trocadas — texto, áudio, imagem, vídeo e documentos;
  • Mídias enviadas pelo usuário e anexos;
  • Metadados operacionais: horário de envio, status de entrega e leitura, identificador da conversa e do canal;
  • Dados adicionais que a empresa cliente decida coletar no fluxo de atendimento que ela definiu (por exemplo, nome, e-mail ou número de pedido).

A finalidade, o conteúdo dos formulários e o tempo de guarda desses dados são definidos pela empresa cliente, não por nós. Nosso tratamento se limita a receber, transmitir, armazenar e disponibilizar essas informações no ambiente contratado, além de garantir a disponibilidade e a segurança do serviço.

06Dados da Plataforma da Meta e como os usamos

Ao integrar produtos da Meta em nome de empresas clientes, recebemos dados da Plataforma ("Platform Data") por meio de APIs oficiais, incluindo: identificadores de conta e de número de telefone comercial (WABA ID, Phone Number ID), tokens de acesso, webhooks de mensagens e de status, e metadados de configuração do canal.

Usamos esses dados exclusivamente para:

  1. Configurar, integrar e manter o canal de mensageria do nosso cliente;
  2. Entregar e receber as mensagens do fluxo de atendimento contratado;
  3. Prestar suporte técnico, diagnosticar falhas e monitorar disponibilidade;
  4. Cumprir obrigações legais, regulatórias e contratuais aplicáveis.

Aplicamos minimização de dados: solicitamos apenas as permissões estritamente necessárias a cada integração e acessamos somente os dados requeridos para a funcionalidade contratada.

O tratamento realizado pela Meta como operadora da plataforma é descrito na Política de Privacidade do WhatsApp e na Política de Privacidade da Meta.

07Usos que não fazemos

Declaramos expressamente que não usamos dados da Plataforma da Meta nem dados de usuários finais para:

  • Vender, alugar, licenciar, comprar ou monetizar dados, sob qualquer forma;
  • Transferir dados a corretores de dados (*data brokers*), redes de anúncios, plataformas de monetização ou serviços de agregação de dados;
  • Segmentar publicidade, criar perfis publicitários ou enriquecer bases de marketing próprias ou de terceiros;
  • Treinar modelos de inteligência artificial de uso geral ou modelos comercializados a terceiros. Quando um recurso do produto usa IA, ele opera apenas sobre os dados do próprio cliente, dentro da finalidade contratada, e não realimenta modelos externos;
  • Tomar ou subsidiar decisões de elegibilidade — crédito, seguro, emprego, moradia, educação ou benefícios;
  • Realizar vigilância, monitoramento de indivíduos, reconhecimento facial ou identificação biométrica;
  • Aplicações de segurança pública, inteligência ou rastreamento de pessoas;
  • Combinar dados da Plataforma com dados de outras fontes sem base legal e sem autorização do controlador;
  • Qualquer finalidade ilícita, discriminatória ou incompatível com as Políticas para Desenvolvedores da Meta.

Também não tentamos reidentificar dados anonimizados nem contornar limites técnicos, de escopo de permissão ou de taxa das APIs.

08Com quem compartilhamos dados

  • Empresas clientes: recebem os dados dos usuários finais que interagem com seus próprios canais, na qualidade de controladoras.
  • Meta Platforms, Inc. e Meta Platforms Ireland Ltd.: como provedoras da WhatsApp Business Platform e das APIs utilizadas, processam as mensagens e os metadados descritos na Seção 6.
  • Suboperadores de infraestrutura: provedores de nuvem, hospedagem, banco de dados, observabilidade e envio de e-mail transacional, contratados sob obrigação de confidencialidade, segurança e tratamento restrito às nossas instruções. Mantemos lista atualizada de suboperadores à disposição dos clientes.
  • Órgãos públicos e autoridades: quando exigido por lei, regulamento ou ordem judicial.

Não vendemos, alugamos nem licenciamos dados pessoais em nenhuma hipótese. Não há compartilhamento com terceiros para finalidades publicitárias.

09Retenção e exclusão de dados

Como operador: mantemos os dados pelo prazo definido contratualmente pela empresa cliente. Encerrado o contrato, devolvemos ou eliminamos os dados em até 30 (trinta) dias, conforme instrução da cliente, salvo obrigação legal de guarda.

Como controlador: dados cadastrais e fiscais de clientes são mantidos por 5 (cinco) anos após o término da relação contratual, para fins fiscais e de defesa em processos. Logs de acesso e auditoria são mantidos por 6 (seis) meses, nos termos do art. 15 do Marco Civil da Internet, ou por prazo maior se exigido por lei. Currículos de candidatos não contratados são eliminados em até 1 (um) ano.

Dados da Plataforma da Meta são eliminados quando deixam de ser necessários à finalidade da integração, quando o cliente encerra o serviço, ou mediante solicitação da Meta ou do titular, no menor prazo aplicável.

Como solicitar a exclusão dos seus dados

  1. Envie e-mail para mavileb.engenharia@gmail.com com o assunto "Exclusão de dados";
  2. Informe seu nome completo, o dado de contato usado (e-mail ou telefone) e, se aplicável, com qual empresa você conversou;
  3. Confirmamos o recebimento e concluímos o pedido em até 15 (quinze) dias corridos.

Se você for usuário final e os dados estiverem sob controle de uma empresa cliente, encaminharemos o pedido a ela em até 5 dias úteis e executaremos a exclusão assim que autorizados, informando você sobre o andamento. Permanecem conservados apenas os dados cuja guarda seja exigida por lei, bloqueados para qualquer outro uso.

10Direitos do titular (LGPD, art. 18)

Você pode solicitar, a qualquer momento:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor de serviço;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre com quem compartilhamos dados e sobre as consequências de não consentir;
  • Revogação do consentimento;
  • Revisão de decisões automatizadas que afetem seus interesses.

Como exercer: envie a solicitação para mavileb.engenharia@gmail.com informando nome completo e um dado que permita a verificação da sua identidade. Respondemos em até 15 (quinze) dias corridos, prorrogáveis uma vez mediante justificativa.

11Bases legais (LGPD, art. 7º)

  • Execução de contrato (art. 7º, V): prestação dos serviços de desenvolvimento, integração, hospedagem e suporte;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): guarda de registros fiscais, contábeis e de logs de acesso;
  • Legítimo interesse (art. 7º, IX): segurança da informação, prevenção a fraudes, melhoria técnica dos nossos produtos com dados agregados e não identificáveis, e comunicações institucionais a clientes ativos;
  • Consentimento (art. 7º, I): comunicações de marketing a quem não é cliente, revogável a qualquer momento;
  • Exercício regular de direitos (art. 7º, VI): conservação de registros como prova em processos administrativos ou judiciais.

Quando atuamos como operador, a base legal é definida pela empresa cliente controladora.

12Transferência internacional de dados

Parte da infraestrutura que utilizamos, incluindo os serviços da Meta Platforms, Inc., processa e armazena dados em servidores localizados fora do Brasil. Essas transferências ocorrem nos termos do art. 33 da LGPD, amparadas em cláusulas contratuais padrão e nos mecanismos de conformidade adotados pelos provedores. Antes de contratar qualquer fornecedor sediado no exterior, exigimos garantias de proteção equivalentes às previstas na LGPD.

13Segurança da informação

Adotamos medidas técnicas e administrativas proporcionais aos riscos, incluindo:

  • Criptografia em trânsito (TLS) e em repouso para dados armazenados;
  • Controle de acesso por perfil, princípio do menor privilégio e autenticação em dois fatores para acessos administrativos;
  • Segregação lógica de dados entre clientes;
  • Registro de auditoria de acessos e operações sensíveis;
  • Gestão de tokens e segredos em cofre próprio, com rotação periódica;
  • Backups periódicos com teste de restauração;
  • Avaliação de segurança de fornecedores e treinamento periódico da equipe;
  • Plano de resposta a incidentes.

Em caso de incidente de segurança com risco relevante, comunicamos os controladores afetados sem demora injustificada e a ANPD e os titulares nos termos do art. 48 da LGPD. Colaboramos com as avaliações de segurança de dados exigidas pela Meta a provedores de tecnologia.

14Crianças e adolescentes

Nossos serviços são destinados a empresas e profissionais maiores de 18 anos. Não direcionamos nossos produtos a crianças nem coletamos intencionalmente dados de menores de idade como controlador. Caso identifiquemos dados de menores coletados sem a devida autorização, os eliminaremos. Quando um cliente opera canal voltado ao público infantojuvenil, cabe a ele, como controlador, assegurar o melhor interesse do menor nos termos do art. 14 da LGPD.

15Cookies e canais institucionais

Nossos canais de atendimento por mensageria não utilizam cookies. Caso disponibilizemos site ou portal próprio com cookies, publicaremos aviso específico com opções de gerenciamento no primeiro acesso.

16Conformidade com as políticas da Meta

Operamos em conformidade com os Termos da Plataforma da Meta, as Políticas para Desenvolvedores, os Termos de Processamento de Dados, a Política de Mensagens Comerciais do WhatsApp e a Política de Comércio do WhatsApp. Orientamos contratualmente nossos clientes a obterem consentimento prévio (opt-in) dos usuários, a se identificarem claramente e a honrarem pedidos de descadastramento, e disponibilizamos os recursos técnicos para que isso ocorra.

Esta política é publicada por IA Max Technology e não é elaborada, endossada nem revisada pela Meta Platforms, Inc.

17Alterações desta política

Esta política pode ser atualizada periodicamente. Cada atualização é publicada como uma nova versão numerada, com sua respectiva data de vigência — é sempre possível identificar qual texto estava em vigor em uma data específica através do histórico abaixo. Alterações relevantes são comunicadas aos clientes ativos por e-mail.

VersãoVigente desdeAlterações
2.014/08/2026Reformulação para atuação como Provedor de Tecnologia da Meta
1.014/08/2026Publicação inicial

18Contato e direito de petição à ANPD

Caso não fique satisfeito(a) com nossa resposta, você tem o direito de peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º da LGPD.

IA Max Technology

MAVILEB ENGENHARIA E TECNOLOGIA LTDA

CNPJ 34.797.832/0001-00

Rua dos Tucanos, s/n, Quadra 19, Lote 23, Sala 1 — Residencial Jardim Europa — Araguaína/TO — CEP 77.823-768