1. Quem somos
O Laço Digital é uma plataforma de CRM e atendimento pelo WhatsApp para empresas que anunciam e vendem online, de propriedade da Pipa Marketing, agência de marketing de performance responsável pela operação da plataforma. Esta política vale para o site laco.digital e para a aplicação em app.laco.digital.
Para fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD):
- O cliente do Laço Digital (a empresa que contrata a plataforma) é o Controlador dos dados dos seus contatos e clientes.
- O Laço Digital atua como Operador desses dados, tratando-os conforme as instruções do cliente.
- Em relação aos dados de cadastro, cobrança e uso da plataforma, o Laço Digital é o Controlador.
A plataforma é destinada a empresas e não a menores de 18 anos.
2. Quais dados coletamos
Dados dos usuários da plataforma
- Nome, e-mail, telefone, CPF ou CNPJ e dados da empresa
- Dados de login e acesso
- Informações de cobrança relacionadas à assinatura (o número do cartão fica com o processador de pagamento, não com o Laço Digital)
Dados inseridos ou recebidos pelos clientes
- Contatos: nome, telefone, e-mail, etiquetas e campos personalizados
- Conversas de WhatsApp: mensagens, mídias, horários e status de entrega
- Número e nome de exibição dos contatos no WhatsApp
- Histórico de conversas sincronizado ao conectar um número (coexistência)
- Dados do funil de vendas: etapa, valor, anotações e responsável
- Identificadores de campanha: UTMs, fbclid, gclid e o anúncio de origem
Dados técnicos
- Endereço IP, navegador e dispositivo
- Registros de acesso e de uso
3. Como utilizamos os dados
- Operação e funcionamento da plataforma
- Envio e recebimento de mensagens pelo WhatsApp
- Organização do funil de vendas e atribuição da origem dos leads
- Envio de conversões para Meta e Google, quando o cliente ativa essa integração
- Cobrança e gestão da assinatura
- Suporte e comunicação sobre o serviço
- Segurança e prevenção a fraudes
- Cumprimento de obrigações legais
- Melhoria e desenvolvimento da plataforma
4. Base legal
O tratamento de dados pelo Laço Digital é realizado com base em:
- Execução de contrato
- Cumprimento de obrigação legal
- Legítimo interesse, para segurança, prevenção a fraudes e comunicação sobre o serviço
- Consentimento do titular, quando aplicável
Quanto aos dados dos contatos dos clientes, a base legal é definida pelo cliente, como controlador. O Laço Digital não coleta dados sensíveis por finalidade própria.
5. WhatsApp, Meta e Google
- O Laço Digital se integra à WhatsApp Business Platform (Cloud API), a interface oficial da Meta. A conta comercial e o número pertencem ao cliente; o Laço Digital opera com a autorização concedida por ele, que pode ser revogada a qualquer momento.
- Ao ativar a coexistência, a Meta pode sincronizar até 6 meses de conversas do aplicativo WhatsApp Business com a plataforma.
- Quando o cliente ativa o envio de conversões, o Laço Digital envia eventos de venda à Meta (Conversions API) e ao Google. Telefone e e-mail são convertidos em hash SHA-256 antes do envio. O cliente pode desligar esse envio a qualquer momento.
- O uso do WhatsApp pelas pessoas que conversam com o cliente é regido pela política de privacidade da Meta.
6. Compartilhamento de dados
O Laço Digital não comercializa dados pessoais. Compartilhamos apenas o necessário com:
- Meta — WhatsApp Business Platform, Conversions API e Meta Ads
- Google — Google Ads e envio de conversões
- Cloudflare — DNS, proteção e hospedagem do site
- Square Cloud — hospedagem da aplicação e do banco de dados
- Processador de pagamentos
- Autoridades legais, mediante obrigação jurídica
Alguns desses fornecedores operam fora do Brasil. Nesses casos, a transferência internacional segue as salvaguardas previstas no art. 33 da LGPD.
7. Armazenamento e segurança
Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, vazamento, alteração indevida e perda, entre elas:
- Criptografia em trânsito (TLS) em todo o tráfego
- Senhas armazenadas com hash Argon2
- Tokens de integração armazenados com criptografia AES-256-GCM
- Controle de acesso por papel e por módulo, com separação entre as contas dos clientes
Nenhum sistema é totalmente livre de riscos. Em caso de incidente de segurança com risco aos titulares, comunicamos a ANPD e os afetados, conforme a lei. Se você identificar uma vulnerabilidade, escreva para [email protected].
8. Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar:
- Confirmação da existência de tratamento
- Acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação
- Portabilidade dos dados
- Informação sobre o compartilhamento
- Revogação do consentimento, quando aplicável
As solicitações podem ser feitas pelo e-mail [email protected] e são respondidas em até 15 dias.
Se os seus dados foram inseridos por uma empresa cliente do Laço Digital, a solicitação deve ser feita diretamente a ela, que é a controladora. Se preferir, escreva para nós e encaminharemos o pedido.
9. Retenção e exclusão
Os dados são mantidos:
- Durante a vigência do contrato com o cliente
- Pelo período necessário ao cumprimento de obrigações legais — registros de acesso por 6 meses e documentos fiscais por 5 anos
- Após o encerramento da conta, até a exclusão, conforme os prazos da página de exclusão de dados
Para solicitar a exclusão dos seus dados, siga as instruções em laco.digital/exclusao-de-dados.
11. Alterações
Esta política pode ser atualizada periodicamente, mediante publicação neste site. Mudanças relevantes serão comunicadas aos clientes por e-mail. Recomendamos revisar este documento regularmente.
12. Contato
Para dúvidas, solicitações ou assuntos relacionados à privacidade:
Última atualização: 04/09/2026 · Documento complementado pelos Termos de Uso e pela página de exclusão de dados.
