Política de Privacidade

Última atualização: 16 de setembro de 2026

Esta política descreve como a WM Digital, LLC e a WM Digital SpA (doravante "Hapee", "nós" ou "a plataforma") coletam, utilizam, armazenam e protegem os dados pessoais dos usuários que acessam a plataforma através do site hapee.ai, do aplicativo móvel para iOS, do aplicativo móvel para Android e do aplicativo de desktop para Windows e macOS.

Ao usar qualquer um desses canais, você aceita as práticas descritas neste documento. Se não concordar, pedimos que não utilize a plataforma.

1. Responsável pelo tratamento

A Hapee.ai é operada pelo grupo WM Digital. Duas sociedades do grupo atuam como corresponsáveis pelo tratamento, cada uma em seu âmbito:

A WM Digital, LLC, sociedade constituída sob as leis do Estado de Delaware, Estados Unidos (Delaware file number 10365621; EIN: 38-4371956), opera a plataforma Hapee.ai, é titular da tecnologia e responsável pelo tratamento dos dados tratados através da plataforma e de suas integrações com as APIs de terceiros que o cliente decida conectar.

1908 Thomes Ave STE 12605, Cheyenne, WY 82001, US.

A WM Digital SpA (Hapee), sociedade constituída sob as leis do Chile (RUT: 77.178.674-K), pertence ao mesmo grupo, contrata com os clientes da plataforma no Chile e é responsável pelo tratamento no que se refere a essa relação comercial.

Padre Mariano 82, escritório 502, Providencia, Santiago, Chile.

Você pode exercer seus direitos perante qualquer uma das duas sociedades, no endereço de contato indicado abaixo.

Contato geral: info@hapee.ai

Solicitações de privacidade e direitos do titular: info@hapee.ai

Encarregado de privacidade: Freddy Alejandro Castro Cuevas.

2. Dados que coletamos

Coletamos os seguintes tipos de dados, seja diretamente do usuário ou automaticamente ao usar a plataforma:

2.1. Dados de conta e contato

2.2. Identificadores

2.3. Conteúdo do usuário

Qualquer conteúdo que você crie, importe ou gerencie dentro da plataforma:

2.4. Dados de uso e interação

2.5. Localização aproximada

Inferimos a localização aproximada (país e região) a partir do endereço IP quando você interage com a plataforma. Não coletamos nem usamos coordenadas GPS exatas.

2.6. Dados de marketing digital de terceiros (somente agências)

Se você conectar contas de publicidade via OAuth (Meta Ads, Google Ads, LinkedIn Ads, TikTok Ads, Google Analytics), armazenamos os tokens de acesso em formato criptografado e consultamos métricas publicitárias (impressões, cliques, investimento, conversões) para gerar relatórios.

2.7. Dados da Meta (Facebook e Instagram)

Se você conectar uma Página do Facebook ou uma conta do Instagram Business, recebemos da Meta os seguintes dados, sempre limitados aos ativos que o usuário que realiza a conexão já administra e seleciona de forma explícita:

Esses dados são usados exclusivamente para prestar o serviço a você: não são vendidos, não são compartilhados com terceiros para fins publicitários nem utilizados para criar públicos ou segmentar anúncios. Não publicamos nem modificamos campanhas ou conteúdo da sua Página sem uma ação sua.

Você pode desconectar a Página ou a conta do Instagram a qualquer momento em Configurações → Integrações da plataforma. Ao fazê-lo, cancelamos a assinatura dos webhooks da Meta e deixamos de receber seus dados.

2.8. Dados que NÃO coletamos

3. Finalidades do tratamento

Usamos os dados para:

Não usamos os dados para rastreamento entre aplicativos, publicidade de terceiros nem venda a corretores de dados.

4. Operadores e fornecedores externos

Para operar a plataforma trabalhamos com os seguintes fornecedores, que processam dados em nosso nome sob acordos contratuais de confidencialidade e segurança:

Além disso, algumas páginas carregam tipografias e bibliotecas de código aberto a partir de redes de distribuição de conteúdo (Google Fonts, jsDelivr e cdnjs). Pelo simples fato de servir um arquivo, esses serviços recebem o endereço IP do navegador que o solicita. Não processam dados por nossa conta nem recebem qualquer dado da sua conta e, por isso, não figuram como operadores; registramos isso porque são conexões que seu navegador realiza.

Não vendemos, alugamos nem trocamos dados pessoais com terceiros para fins publicitários.

5. Integração com o LinkedIn (Community Management API)

Esta seção descreve especificamente como a Hapee utiliza a Community Management API do LinkedIn quando você vincula uma página de empresa do LinkedIn ou seu perfil pessoal do LinkedIn à sua conta Hapee mediante o fluxo de autorização OAuth 2.0. Cada integração é independente, opcional, e é ativada somente quando você — como administrador autorizado da página, ou como titular do perfil pessoal — decide conectá-la.

A integração com a Hapee permite dois cenários distintos: (a) gerenciar a publicação e o desempenho de conteúdo orgânico em uma página de empresa (coberto nos itens 5.1 e 5.2), e (b) gerenciar a publicação de conteúdo orgânico no seu perfil pessoal (coberto no item 5.3). As finalidades, a revogação e as garantias de conformidade dos itens 5.4, 5.5 e 5.6 aplicam-se a ambos os cenários.

5.1 Dados que acessamos da sua página do LinkedIn

Quando você conecta uma página de empresa do LinkedIn, acessamos os seguintes dados dessa página (não de perfis pessoais dos seus seguidores):

Não acessamos perfis individuais dos seus seguidores, seus dados de contato pessoais, mensagens privadas (InMail) da página, nem conexões pessoais do administrador que autoriza a integração.

5.2 Ações que realizamos em nome da sua página

A autorização OAuth nos permite realizar as seguintes ações, sempre iniciadas por você ou por um membro autorizado da sua conta Hapee:

5.3 Conexão e publicação no seu perfil pessoal do LinkedIn

Adicionalmente, a Hapee permite conectar seu perfil pessoal do LinkedIn mediante OAuth 2.0 para gerenciar publicações a partir do módulo de gestão de redes sociais. Esta integração é independente da conexão de página de empresa: você pode ter uma, outra, ou ambas ativas.

Dados que acessamos do seu perfil pessoal:

Ações que realizamos no seu perfil pessoal, sempre iniciadas por você:

Restrições explícitas para perfis pessoais:

5.4 Finalidade do tratamento

Os dados obtidos do LinkedIn são usados exclusivamente para:

Não usamos esses dados para treinar modelos de inteligência artificial, para revenda publicitária, para perfilamento de terceiros, nem para qualquer fim alheio à operação direta da sua conta.

5.5 Como revogar o acesso ao LinkedIn

Você pode revogar o acesso da Hapee à sua página de empresa ou ao seu perfil pessoal do LinkedIn a qualquer momento, de maneira independente. Estas são as duas vias:

Ao revogar o acesso, excluímos os tokens OAuth da sessão (página ou perfil pessoal) em um prazo máximo de 24 horas e os dados em cache (métricas, demografia agregada para páginas, dados básicos do perfil e rascunhos não publicados) em um prazo máximo de 90 dias. As publicações já enviadas ao LinkedIn permanecem na sua conta Hapee como registro de auditoria, associadas ao seu histórico, mas não será mais possível editá-las nem ler estatísticas atualizadas até que você reconecte essa página ou esse perfil.

5.6 Conformidade com as políticas do LinkedIn

Esta integração cumpre os LinkedIn API Terms of Use e a Política de Privacidade do LinkedIn. Não retemos, copiamos nem distribuímos dados derivados do LinkedIn além do estritamente necessário para a operação do serviço. Não compartilhamos dados obtidos do LinkedIn com terceiros, nem mesmo de forma agregada ou anonimizada com fins comerciais.

6. Integração com o WhatsApp Business (Meta Cloud API)

Quando você conecta um número do WhatsApp Business à Hapee, processamos — em seu nome e no de suas subcontas, através da WhatsApp Business Platform (Meta Cloud API) — os dados necessários para gerenciar suas conversas. Esta integração é opcional e é ativada somente quando você, como administrador autorizado, conecta o número.

6.1 Dados que processamos

6.2 Finalidade do tratamento

As mensagens podem ser processadas pela Anthropic (Claude) ou pela OpenAI (GPT) — conforme o modelo que você escolher para seu agente — para gerar respostas ou análises, e as mensagens de voz pela Deepgram para transcrevê-las. Não usamos o conteúdo das suas mensagens do WhatsApp para treinar modelos de inteligência artificial, para publicidade, nem para qualquer fim alheio à operação direta da sua conta.

6.3 Armazenamento, retenção e exclusão

As mensagens do WhatsApp são armazenadas criptografadas em servidores AWS enquanto a conversa estiver ativa e conforme o período de retenção acordado com cada cliente. Você pode solicitar sua exclusão escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.

6.4 Conformidade com as políticas da Meta

Os dados do WhatsApp são trocados com a Meta Platforms, Inc., fornecedora da WhatsApp Business Platform, para o envio e recebimento de mensagens. Cumprimos as Políticas da Plataforma do WhatsApp Business e não vendemos nem usamos esses dados com fins publicitários.

7. Integração com sua caixa de e-mail e calendário (Google e Microsoft)

Quando você conecta sua conta Google à Hapee, processamos — em seu nome — os dados necessários para que você possa responder e-mails e gerenciar reuniões a partir da plataforma. Esta integração é opcional, é iniciada por cada usuário a partir do seu próprio perfil, e você pode revogá-la a qualquer momento pela Hapee ou pela página de permissões da sua conta Google.

7.1 Permissões que solicitamos e para quê

Solicitamos a permissão mais restrita que permite cada função. Quando existe uma alternativa mais limitada, nós a usamos: por isso pedimos gmail.send, que só permite enviar e não dá acesso à leitura do seu e-mail; e não pedimos /auth/calendar, que daria controle total sobre todos os seus calendários.

7.2 Uso limitado dos dados do Google (Limited Use)

O uso e a transferência que a Hapee faz das informações recebidas das APIs do Google estão de acordo com a Política de Dados do Usuário dos Serviços de API do Google, incluindo seus requisitos de Uso Limitado. Especificamente:

7.3 Processamento por inteligência artificial

Se você ativar as funções de assistência com IA, o texto do e-mail que estiver redigindo ou respondendo pode ser processado pela Anthropic (Claude) ou pela OpenAI (GPT), conforme o modelo que você escolher, com o único fim de gerar ou melhorar essa resposta. Esses fornecedores atuam como operadores e não utilizam esse conteúdo para treinar seus modelos sob os termos comerciais que temos com eles. Esta função é opcional e é ativada por conta.

7.4 Armazenamento, retenção e exclusão

Os tokens de acesso são guardados criptografados e usados somente para as chamadas descritas. Os e-mails exibidos em uma conversa são armazenados criptografados em servidores AWS enquanto a conversa estiver ativa e conforme o período de retenção acordado com cada cliente. Ao desconectar a conta no seu perfil, revogamos o token e deixamos de acessar sua caixa. Você pode solicitar a exclusão dos dados já armazenados escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.

7.5 Integração com a Microsoft (Outlook e Microsoft 365)

A conexão com a Microsoft funciona igual à do Google e com as mesmas garantias: é opcional, é iniciada por cada usuário a partir do seu próprio perfil, e você pode revogá-la a qualquer momento pela Hapee ou pela página de permissões da sua conta Microsoft. As permissões que solicitamos são delegadas — atuamos sempre em seu nome e com sua autorização, nunca sobre a organização completa:

Não solicitamos permissões de administrador nem acesso aos dados de outras pessoas da sua organização. Tudo o que declaram os itens 7.2, 7.3 e 7.4 — uso limitado, processamento por IA opcional, armazenamento criptografado, retenção e exclusão — aplica-se da mesma forma aos dados que recebemos da Microsoft: não os usamos para publicidade nem para treinar modelos, e nenhuma pessoa lê seus e-mails salvo nos casos ali enumerados.

8. Integração com o TikTok (conta comercial e publicidade)

Quando você conecta uma conta do TikTok à Hapee, processamos — em seu nome e no de suas subcontas, através das APIs oficiais do TikTok for Business — os dados necessários para medir sua presença, gerenciar seus comentários e atender suas mensagens. Esta integração é opcional e é ativada somente quando você, como titular ou administrador autorizado da conta, a conecta mediante o fluxo de autorização (OAuth) do TikTok. Só acessamos as contas que nos autorizam expressamente, e unicamente o seu próprio conteúdo.

8.1 Dados que acessamos da sua conta do TikTok

Guardamos o identificador do TikTok de quem comenta ou escreve para poder reconhecê-lo como uma única pessoa: sem ele, quem comenta e depois escreve para você em privado apareceria no seu CRM como dois contatos distintos.

8.2 Ações que realizamos em nome da sua conta

Sempre iniciadas ou configuradas por você:

Não publicamos, comentamos nem enviamos mensagens em contas de terceiros, nem realizamos qualquer ação que você não tenha configurado ou solicitado.

8.3 Finalidade do tratamento

Os comentários e mensagens podem ser processados pela Anthropic (Claude) ou pela OpenAI (GPT) — conforme o modelo que você escolher para seu agente — para gerar respostas ou análises. Não usamos os dados do TikTok para treinar modelos de inteligência artificial, não os vendemos, não os usamos com fins publicitários próprios nem os compartilhamos com terceiros alheios à prestação do serviço.

8.4 Armazenamento, retenção e exclusão

Os dados do TikTok são armazenados criptografados em servidores da AWS nos Estados Unidos, junto com os demais dados da sua conta, enquanto a conexão permanecer ativa e conforme o período de retenção acordado com cada cliente. Os tokens de acesso são guardados criptografados e nunca são expostos ao navegador.

Ao desconectar a conta pela Hapee, ou ao revogar o acesso nas configurações da sua conta do TikTok, deixamos de acessar seus dados imediatamente e excluímos os tokens. Você pode solicitar a exclusão dos dados já armazenados escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.

8.5 Conformidade com as políticas do TikTok

Os dados são trocados com a TikTok Pte. Ltd. e suas afiliadas, fornecedoras das APIs do TikTok for Business, unicamente para as finalidades descritas. Cumprimos os Termos de Serviço do TikTok, as condições para desenvolvedores do TikTok for Business e suas políticas de uso de dados. Não vendemos os dados obtidos do TikTok nem os usamos para publicidade alheia à sua própria conta.

9. Aplicativos móveis (iOS e Android)

O aplicativo móvel da Hapee é uma experiência integrada que carrega a plataforma web dentro de um contêiner nativo. Usa as seguintes permissões do sistema operacional, quando você as autoriza:

Você pode revogar qualquer uma dessas permissões a qualquer momento nas configurações do sistema do seu dispositivo.

10. Armazenamento, segurança e retenção

11. Seus direitos

Como titular dos dados, você pode exercer a qualquer momento os direitos de:

Para exercer qualquer um desses direitos, escreva para info@hapee.ai. Responderemos em um prazo máximo de 30 dias. O aplicativo conta com uma opção dedicada para solicitar a exclusão da sua conta em hapee.ai/eliminacion-datos.

12. Menores de idade

A plataforma é dirigida a profissionais e empresas. Não coletamos intencionalmente dados pessoais de menores de 13 anos. Se tomarmos conhecimento de que um menor de 13 anos nos forneceu dados sem consentimento parental verificável, procederemos à exclusão dessa informação. Se você suspeitar que isso possa ter ocorrido, entre em contato pelo info@hapee.ai.

13. Cookies e tecnologias similares

Utilizamos cookies estritamente necessários para manter sua sessão autenticada e lembrar preferências (idioma, tema). Não utilizamos cookies de publicidade de terceiros nem redes de rastreamento entre sites.

14. Alterações nesta política

Podemos atualizar esta política para refletir mudanças legais, operacionais ou funcionais. Quando as mudanças forem significativas, notificaremos você por e-mail ou mediante um aviso destacado dentro da plataforma. A data na parte superior indica a última revisão.

15. Legislação aplicável

Esta política rege-se pela Lei 19.628 sobre Proteção da Vida Privada da República do Chile, hoje vigente, e pela Lei 21.719 sobre proteção de dados pessoais, que a substitui e entra em plena vigência em dezembro de 2026. A partir dessa data, e com relação aos dados que nossos clientes nos confiam, a Hapee atua como operadora do tratamento e o cliente como controlador. Aplica-se também a demais normativa chilena pertinente. Respeitamos também, quando corresponda, as exigências do Regulamento Geral de Proteção de Dados (GDPR) da União Europeia para usuários residentes nesse território.

16. Contato

Para qualquer consulta ou reclamação relacionada à sua privacidade, você pode escrever para info@hapee.ai ou por correio postal ao endereço indicado na seção 1.