TRANSPARÊNCIA / METRIORA ALERTAS
Política de Privacidade
Metriora Alertas
Esta Política de Privacidade explica o tratamento de dados relacionado ao Metriora Alertas, serviço de avisos operacionais pela API oficial do WhatsApp. Seu escopo é comunicar novos pedidos à equipe autorizada, sem incluir importação de contatos ou histórico de conversas.
Publicação e início de vigência: · Última atualização:
Quem somos
Metriora, nome fantasia, CNPJ 54.868.030/0001-43, tem como responsável legal André Luís Soares Couto. O contato de privacidade é andre@metriora.com.br.
A Metriora desenvolve e mantém a integração técnica dos alertas. O estabelecimento realiza o atendimento dos pedidos. Esta política se refere à integração e não substitui as informações do estabelecimento sobre a coleta original e o uso dos dados de seus clientes.
Finalidade dos alertas
Os alertas ajudam a equipe autorizada a perceber a chegada de um pedido e consultar o painel operacional. O painel continua sendo a fonte oficial das informações; o WhatsApp é um canal complementar.
O escopo do Metriora Alertas não inclui publicidade, formação de listas de contatos ou importação de histórico. O uso do aplicativo WhatsApp Business e de outros serviços possui finalidades e condições próprias; a existência de uma integração não significa que todos esses recursos façam parte do Metriora Alertas.
Dados utilizados
Para direcionar um alerta, a integração utiliza o identificador interno, o número de WhatsApp e o estado de habilitação do destinatário operacional. O telefone fica na configuração privada do servidor e é consultado durante o processamento; não é incluído no registro da fila de alertas.
Os registros do alerta contêm referências do estabelecimento, do pedido e do destinatário; código público e data de criação do pedido; identificação do evento e do modelo de mensagem; datas de criação, atualização e expiração; situação e contagem de tentativas. O identificador da mensagem pode ser registrado quando retornado pela API.
A parte variável da mensagem é o código público do pedido, utilizado no corpo e no botão Abrir pedido. O alerta não inclui nome, telefone ou endereço do cliente, itens, observações, informações de pagamento ou token de acompanhamento. O código pode ser associado a um pedido e não é tratado como necessariamente anônimo.
O botão direciona ao painel operacional. O acesso às informações do pedido exige autenticação e autorização: possuir o código ou o endereço do botão não concede acesso.
Informações de envio e comunicações
A resposta imediata da API pode informar aceitação ou falha e fornecer um identificador da mensagem. Aceitação pela API não comprova entrega ou leitura. O registro de uma tentativa não deve ser interpretado como confirmação de recebimento pelo destinatário.
Comunicações encaminhadas ao contato de privacidade incluem o endereço de resposta e as informações fornecidas pelo solicitante. Esses dados são usados para identificar a solicitação, analisá-la e responder. Pedimos que não sejam enviados documentos ou conteúdos além do necessário.
Mensagens e eventos tratados pelo próprio WhatsApp ou por outros serviços do estabelecimento não se confundem com o conteúdo do alerta interno. O tratamento realizado por esses serviços deve ser considerado conforme suas próprias finalidades e informações de privacidade.
Compartilhamento de dados
No envio autorizado, a integração transmite à Meta/WhatsApp o número do destinatário, a identificação e o idioma do modelo e o código do pedido nos parâmetros do corpo e do botão. O destinatário operacional recebe o alerta no WhatsApp.
A Netlify fornece hospedagem, execução das funções e armazenamento dos registros da integração, por meio do Netlify Blobs. A configuração privada é disponibilizada ao servidor.
Meta/WhatsApp e Netlify tratam dados segundo os contratos e termos aplicáveis a seus serviços e podem utilizar subprocessadores e infraestrutura em outros países. Esta política não limita esse processamento ao território brasileiro.
Documentos dos fornecedores: WhatsApp — termos de tratamento de dados e Netlify — acordo de tratamento de dados (PDF).
Conservação e exclusão
Os dados são conservados conforme a finalidade a que servem: acompanhamento operacional do pedido, processamento e verificação da tentativa de alerta, manutenção dos destinatários autorizados e atendimento de solicitações de privacidade. Esses usos não possuem necessariamente o mesmo período de conservação.
Os registros de alerta possuem uma data de expiração vinculada ao pedido. A expiração limita seu uso operacional, mas não equivale à exclusão imediata de todos os registros ou cópias. Os controles de processamento e os mecanismos de exclusão são distintos.
A necessidade de conservação é analisada por tipo de registro. Quando os dados deixarem de ser necessários ou houver solicitação de exclusão cabível, a providência é executada por acesso autorizado ou encaminhada ao responsável por realizá-la, com acompanhamento e resposta ao solicitante. Essa análise pode ser manual. Eventual conservação necessária deverá ter justificativa específica, inclusive quando relacionada à prevenção de repetição, à segurança ou a obrigação aplicável.
A ausência de prazo fixo não autoriza retenção indefinida. A proteção contra repetição indevida deve ser preservada sem justificar a conservação desnecessária de outros dados.
Não há promessa de um prazo único para todos os dados nem de exclusão instantânea. Logs e cópias mantidos pelos fornecedores seguem as condições de seus serviços. Excluir um registro na integração não apaga automaticamente mensagens já recebidas nos dispositivos dos destinatários.
Cuidados com os dados
A integração utiliza armazenamento privado, credenciais no servidor e autenticação e autorização para consulta de pedidos no painel. Os eventos técnicos próprios do alerta são estruturados para evitar telefone e conteúdo da mensagem nos logs da aplicação.
Essas medidas não representam garantia de segurança absoluta. Ao entrar em contato, não envie senhas, tokens de acesso, informações de pagamento ou documentos desnecessários.
Seus direitos e como solicitar atendimento
O responsável pelo atendimento de privacidade é André Luís Soares Couto, pelo e-mail andre@metriora.com.br.
Você pode solicitar informações sobre o tratamento e o compartilhamento, confirmação de tratamento, acesso, correção e exclusão dos seus dados, além de exercer outros direitos aplicáveis. Também pode solicitar a interrupção de alertas destinados a você. Informe sua relação com o serviço e o que deseja solicitar.
O atendimento compreende receber a solicitação, confirmar a identidade com o mínimo necessário, analisar os dados e as responsabilidades envolvidos, executar ou encaminhar a providência cabível e responder com o resultado. Serão observados os prazos legais aplicáveis, sem adotar um prazo único para todo tipo de solicitação.
Se uma providência depender do estabelecimento ou de um fornecedor, ou se houver fundamento para conservar determinada informação, isso será explicado ao solicitante. O atendimento não implica acesso a dados de outras pessoas nem exclusão automática em sistemas de terceiros.
andre@metriora.com.br ↗Vigência e atualizações
Esta política entra em vigor na data de sua publicação, sem efeito retroativo. Alterações relevantes nas finalidades, nos dados utilizados ou nos serviços envolvidos serão refletidas em uma versão atualizada desta página.
A publicação desta política não habilita o envio de mensagens nem substitui as autorizações e condições necessárias à integração.