Legal

Política de Privacidade

Última atualização: abril de 2025  ·  Vigência: imediata

A Reapfy opera exclusivamente no modelo B2B: atendemos profissionais financeiros (corretores, assessores e contadores) — não seus clientes finais. Esta política descreve como tratamos os dados dos profissionais que usam nossa plataforma e dos clientes que eles cadastram sob sua responsabilidade.

1. Quem somos e como nos contatar

A Reapfy é uma plataforma de automação para profissionais financeiros que opera via WhatsApp Business API. Nosso produto permite que corretores de seguros, assessores de investimentos e contadores automatizem alertas, relatórios e comunicações com seus clientes — de forma invisível e personalizada.

Para contato sobre privacidade e proteção de dados, use os canais indicados na seção 12 desta política.

2. Dados que coletamos

2.1 Dados do profissional (usuário direto da plataforma)

2.2 Dados dos clientes do profissional

Os profissionais cadastram dados de seus clientes na plataforma para fins de monitoramento patrimonial. Esses dados incluem:

Importante: Os clientes finais dos profissionais não são usuários diretos da Reapfy. Os dados desses clientes são tratados sob responsabilidade do profissional, que atua como controlador. A Reapfy atua como operadora nessa relação, nos termos do Art. 39 da LGPD.

2.3 Dados técnicos (coletados automaticamente)

3. Como usamos os dados

3.1 Para prestar o serviço contratado

3.2 Para operação e segurança da plataforma

3.3 Para melhorias do produto

Podemos analisar padrões agregados e anonimizados de uso para melhorar a qualidade das respostas do agente. Nenhum dado identificável de clientes é usado para treinamento de modelos de IA sem consentimento explícito.

5. Compartilhamento com terceiros

A Reapfy não vende dados. Compartilhamos dados apenas com os seguintes terceiros, estritamente necessários para operar o serviço:

Anthropic (processamento de IA)

Os documentos e mensagens são processados pela API da Anthropic (Claude). A Anthropic opera sob política de privacidade própria. Utilizamos a flag de não-retenção de dados (anthropic-beta: no-training) em ambiente de produção, garantindo que os dados não sejam usados para treinamento de modelos.

Meta / WhatsApp Business API

As mensagens enviadas e recebidas transitam pela infraestrutura da Meta, sujeita aos Termos de Serviço do WhatsApp Business. A Meta pode reter metadados de mensagens conforme sua própria política.

Infraestrutura de hospedagem

Os dados são armazenados em servidores seguros. O profissional pode solicitar informações sobre a localização dos dados pelo canal de contato desta política.

Nenhum dado de clientes do profissional é compartilhado com outros profissionais usuários da plataforma. O isolamento entre tenants é garantido por arquitetura de armazenamento separado por profissional_id.

6. Retenção e exclusão

Dados do profissional

Mantemos os dados enquanto a conta estiver ativa. Após encerramento do contrato, os dados são retidos por 90 dias para fins de backup e, em seguida, excluídos permanentemente — salvo obrigação legal de retenção maior.

Dados dos clientes do profissional

O profissional pode excluir os dados de qualquer cliente a qualquer momento via comando no WhatsApp. A exclusão é propagada em até 24 horas para todos os sistemas.

Logs de auditoria

Os logs de auditoria (registro de mensagens enviadas) são retidos por 5 anos por razões de conformidade regulatória, conforme exigências aplicáveis ao setor financeiro e de seguros. Esses logs contêm hash criptográfico e não podem ser alterados após registro.

Documentos financeiros

PDFs e documentos enviados pelo profissional são processados em memória e não armazenados permanentemente. Apenas os dados extraídos (estruturados em JSON) são persistidos.

7. Segurança

Adotamos as seguintes medidas técnicas e organizacionais para proteger os dados:

Em caso de incidente de segurança que afete dados pessoais, notificaremos os profissionais afetados e a ANPD no prazo exigido pela LGPD (Art. 48).

8. Seus direitos como titular

Nos termos dos Arts. 17 a 22 da LGPD, você tem os seguintes direitos sobre seus dados pessoais:

Para exercer qualquer desses direitos, entre em contato pelos canais da seção 12. Responderemos em até 15 dias úteis.

Profissional: você também é responsável por garantir os direitos dos titulares dos dados que cadastra na plataforma (seus clientes). A Reapfy oferece mecanismos técnicos para ajudá-lo a cumprir essa obrigação.

9. Cookies e rastreamento

O site institucional (reapfy.com) é uma página estática que não utiliza cookies de rastreamento, pixels de publicidade ou ferramentas de analytics de terceiros por padrão.

A plataforma operacional (acesso via WhatsApp) não utiliza cookies, pois opera inteiramente via API do WhatsApp Business.

10. Menores de idade

A Reapfy é um serviço destinado exclusivamente a profissionais financeiros adultos (maiores de 18 anos). Não coletamos intencionalmente dados de menores. Se identificarmos que dados de menores foram cadastrados inadvertidamente, eles serão excluídos imediatamente.

11. Alterações nesta política

Podemos atualizar esta política periodicamente. Quando houver alterações materiais, notificaremos os profissionais cadastrados via WhatsApp com pelo menos 10 dias de antecedência antes da vigência das mudanças.

O uso continuado da plataforma após a vigência das novas condições implica aceitação. Se não concordar com as alterações, você pode encerrar o contrato sem ônus durante o período de notificação.

12. Contato e DPO

Para exercer seus direitos, reportar incidentes ou tirar dúvidas sobre esta política, entre em contato:

Fale com a Reapfy

Nosso encarregado de dados (DPO) está disponível para atender solicitações relacionadas à privacidade e à LGPD.

WhatsApp: +55 11 99900-7445
E-mail: privacidade@reapfy.com