Política de Privacidade
Última atualização: 16 de setembro de 2026
Esta política descreve como a WM Digital, LLC e a WM Digital SpA (doravante "Hapee", "nós" ou "a plataforma") coletam, utilizam, armazenam e protegem os dados pessoais dos usuários que acessam a plataforma através do site hapee.ai, do aplicativo móvel para iOS, do aplicativo móvel para Android e do aplicativo de desktop para Windows e macOS.
Ao usar qualquer um desses canais, você aceita as práticas descritas neste documento. Se não concordar, pedimos que não utilize a plataforma.
1. Responsável pelo tratamento
A Hapee.ai é operada pelo grupo WM Digital. Duas sociedades do grupo atuam como corresponsáveis pelo tratamento, cada uma em seu âmbito:
A WM Digital, LLC, sociedade constituída sob as leis do Estado de Delaware, Estados Unidos (Delaware file number 10365621; EIN: 38-4371956), opera a plataforma Hapee.ai, é titular da tecnologia e responsável pelo tratamento dos dados tratados através da plataforma e de suas integrações com as APIs de terceiros que o cliente decida conectar.
1908 Thomes Ave STE 12605, Cheyenne, WY 82001, US.
A WM Digital SpA (Hapee), sociedade constituída sob as leis do Chile (RUT: 77.178.674-K), pertence ao mesmo grupo, contrata com os clientes da plataforma no Chile e é responsável pelo tratamento no que se refere a essa relação comercial.
Padre Mariano 82, escritório 502, Providencia, Santiago, Chile.
Você pode exercer seus direitos perante qualquer uma das duas sociedades, no endereço de contato indicado abaixo.
Contato geral: info@hapee.ai
Solicitações de privacidade e direitos do titular: info@hapee.ai
Encarregado de privacidade: Freddy Alejandro Castro Cuevas.
2. Dados que coletamos
Coletamos os seguintes tipos de dados, seja diretamente do usuário ou automaticamente ao usar a plataforma:
2.1. Dados de conta e contato
- Nome e sobrenome
- Endereço de e-mail
- Número de telefone (se você o cadastrar em seu perfil)
- Senha (armazenada com hash bcrypt)
- Foto de perfil ou avatar (quando você a envia voluntariamente)
- Dados da organização à qual você pertence (agência, cliente)
2.2. Identificadores
- Identificador de usuário interno (associado à sua sessão e aos registros de auditoria)
- Token do dispositivo móvel para envio de notificações push (Firebase Cloud Messaging)
2.3. Conteúdo do usuário
Qualquer conteúdo que você crie, importe ou gerencie dentro da plataforma:
- Contatos, oportunidades comerciais, tarefas, notas, formulários, fluxos de trabalho, relatórios, orçamentos, sites e funis, publicações de blog, objetos personalizados
- Mensagens e conversas (chat interno entre membros da equipe, e-mails, SMS, WhatsApp, chamadas, mensagens diretas com clientes na caixa de entrada unificada)
- Fotos, vídeos, áudios e arquivos que você envie (avatares, conteúdo para redes sociais no módulo de gestão de redes sociais, anexos em chats, áudios gravados ao usar o assistente de voz)
2.4. Dados de uso e interação
- Páginas visitadas, cliques, tempo de sessão, último login, eventos de auditoria
- Histórico de buscas dentro da plataforma e conversas com o assistente de inteligência artificial
- Logs de erros, métricas de desempenho e latência para diagnóstico técnico
2.5. Localização aproximada
Inferimos a localização aproximada (país e região) a partir do endereço IP quando você interage com a plataforma. Não coletamos nem usamos coordenadas GPS exatas.
2.6. Dados de marketing digital de terceiros (somente agências)
Se você conectar contas de publicidade via OAuth (Meta Ads, Google Ads, LinkedIn Ads, TikTok Ads, Google Analytics), armazenamos os tokens de acesso em formato criptografado e consultamos métricas publicitárias (impressões, cliques, investimento, conversões) para gerar relatórios.
2.7. Dados da Meta (Facebook e Instagram)
Se você conectar uma Página do Facebook ou uma conta do Instagram Business, recebemos da Meta os seguintes dados, sempre limitados aos ativos que o usuário que realiza a conexão já administra e seleciona de forma explícita:
- Mensagens. As conversas do Messenger e as mensagens diretas do Instagram que as pessoas iniciam com sua Página ou conta, junto com o nome e a foto de perfil públicos do remetente. Nós as exibimos em sua caixa de entrada para que sua equipe as leia e responda. Se a pessoa apagar uma mensagem, deixamos de exibir seu conteúdo.
- Métricas da Página e da conta do Instagram. Alcance, impressões, interações, seguidores e desempenho das publicações, para os relatórios da sua conta.
- Métricas de campanhas publicitárias. Investimento, impressões, cliques, conversões e demais indicadores das contas de publicidade que você conectar (ver também 2.6).
- Identificadores. O identificador e o nome da Página, da conta do Instagram e das contas de publicidade selecionadas.
Esses dados são usados exclusivamente para prestar o serviço a você: não são vendidos, não são compartilhados com terceiros para fins publicitários nem utilizados para criar públicos ou segmentar anúncios. Não publicamos nem modificamos campanhas ou conteúdo da sua Página sem uma ação sua.
Você pode desconectar a Página ou a conta do Instagram a qualquer momento em Configurações → Integrações da plataforma. Ao fazê-lo, cancelamos a assinatura dos webhooks da Meta e deixamos de receber seus dados.
2.8. Dados que NÃO coletamos
- Informações de pagamento: os pagamentos são processados através do Stripe, que gerencia os dados do cartão diretamente. A Hapee nunca tem acesso a números de cartão nem a credenciais bancárias
- Coordenadas GPS exatas ou localização precisa
- Agenda de contatos do telefone celular
- Dados biométricos, de saúde ou sensíveis
3. Finalidades do tratamento
Usamos os dados para:
- Autenticação, gestão de contas e controle de acesso
- Fornecer as funcionalidades da plataforma (CRM, e-mail marketing, fluxos de trabalho, relatórios, sites, agentes de IA, etc.)
- Enviar notificações push, e-mails transacionais e alertas relacionados à sua atividade
- Oferecer atendimento ao cliente quando você solicitar suporte por e-mail ou dentro da plataforma
- Análise interna de uso (medir a adoção de funcionalidades, detectar erros, melhorar o produto)
- Comunicações de marketing da própria Hapee (novidades, melhorias, promoções), das quais você pode se descadastrar a qualquer momento
- Cumprir obrigações legais, fiscais e contratuais aplicáveis
Não usamos os dados para rastreamento entre aplicativos, publicidade de terceiros nem venda a corretores de dados.
4. Operadores e fornecedores externos
Para operar a plataforma trabalhamos com os seguintes fornecedores, que processam dados em nosso nome sob acordos contratuais de confidencialidade e segurança:
- Amazon Web Services (AWS) — hospedagem de servidores e banco de dados
- Anthropic — modelos Claude para assistente de IA, geração de conteúdo e agentes conversacionais. Não são armazenados dados pessoais identificáveis em seus sistemas além do tempo necessário para processar a resposta
- OpenAI — modelos GPT para os agentes conversacionais, quando o cliente escolhe um desses modelos no editor de agentes, e para a indexação da base de conhecimento. Valem as mesmas condições do ponto anterior: seus dados não são usados para treinar modelos
- Voyage AI — cálculo de representações vetoriais (embeddings) dos documentos que você carregar na base de conhecimento de um agente, para poder pesquisá-los. Mesma condição: não são usados para treinar modelos
- Mailgun — envio de e-mails transacionais e de marketing
- Microsoft Corporation — sincronização de e-mail (Outlook / Microsoft 365) e de calendário, somente quando você conecta sua conta via OAuth. Com sua autorização acessamos o conteúdo das mensagens para exibi-las na caixa de entrada da Hapee e para enviar do seu próprio endereço, e seu calendário para ler e criar eventos. Você pode revogar o acesso a qualquer momento pela Hapee ou pela sua conta Microsoft
- Stripe — processamento de pagamentos (assinaturas e compras dentro de formulários)
- Twilio — envio e recebimento de SMS e chamadas de voz
- Deepgram — conversão de voz em texto nas chamadas dos agentes de IA e nas mensagens de voz que você recebe pelo WhatsApp
- Groq — conversão de voz em texto (modelo Whisper) para as mensagens de voz, como alternativa ao Deepgram. O áudio é enviado apenas para ser transcrito e não é conservado em seus sistemas além desse processamento
- ElevenLabs — síntese de voz para agentes de IA e assistente de voz
- Meta (Facebook), Google e plataformas publicitárias — somente quando você conecta essas contas via OAuth para extrair métricas publicitárias
- Meta Platforms (WhatsApp Business Platform) — envio e recebimento de mensagens do WhatsApp quando você conecta um número do WhatsApp Business à Hapee (ver seção 6)
- Google Firebase — autenticação social (Google, Apple) e notificações push (FCM) em aplicativos móveis
- Apple Inc. — Sign in with Apple no aplicativo iOS
- Zoom Video Communications — criação e leitura de reuniões, somente quando você conecta sua conta do Zoom para que os compromissos agendados na Hapee gerem seu link de reunião
- Cloudflare — publicação dos domínios próprios de cada cliente. Quando um cliente conecta seu próprio domínio à Hapee, esse domínio é servido através da Cloudflare, que emite e renova seu certificado de segurança e atua como intermediária entre quem visita o site e nossos servidores. Por esse motivo a Cloudflare processa as solicitações desses visitantes — incluindo seu endereço IP e o conteúdo da página em trânsito — por nossa conta. É uma função distinta do Cloudflare Turnstile, descrito mais abaixo, que só intervém nos formulários
- Google reCAPTCHA, Cloudflare Turnstile e hCaptcha — proteção contra envios automáticos nos formulários públicos, conforme o fornecedor que o cliente escolher para cada formulário. Recebem o endereço IP e sinais do navegador de quem preenche o formulário, com o único fim de distinguir uma pessoa de um programa automático
- Honeycomb — diagnóstico técnico do motor de automações (rastros de execução), somente se essa função estiver habilitada na instalação. Os rastros registram qual etapa foi executada e quanto tempo levou, não o conteúdo das mensagens
Além disso, algumas páginas carregam tipografias e bibliotecas de código aberto a partir de redes de distribuição de conteúdo (Google Fonts, jsDelivr e cdnjs). Pelo simples fato de servir um arquivo, esses serviços recebem o endereço IP do navegador que o solicita. Não processam dados por nossa conta nem recebem qualquer dado da sua conta e, por isso, não figuram como operadores; registramos isso porque são conexões que seu navegador realiza.
Não vendemos, alugamos nem trocamos dados pessoais com terceiros para fins publicitários.
5. Integração com o LinkedIn (Community Management API)
Esta seção descreve especificamente como a Hapee utiliza a Community Management API do LinkedIn quando você vincula uma página de empresa do LinkedIn ou seu perfil pessoal do LinkedIn à sua conta Hapee mediante o fluxo de autorização OAuth 2.0. Cada integração é independente, opcional, e é ativada somente quando você — como administrador autorizado da página, ou como titular do perfil pessoal — decide conectá-la.
A integração com a Hapee permite dois cenários distintos: (a) gerenciar a publicação e o desempenho de conteúdo orgânico em uma página de empresa (coberto nos itens 5.1 e 5.2), e (b) gerenciar a publicação de conteúdo orgânico no seu perfil pessoal (coberto no item 5.3). As finalidades, a revogação e as garantias de conformidade dos itens 5.4, 5.5 e 5.6 aplicam-se a ambos os cenários.
5.1 Dados que acessamos da sua página do LinkedIn
Quando você conecta uma página de empresa do LinkedIn, acessamos os seguintes dados dessa página (não de perfis pessoais dos seus seguidores):
- Informações da página — nome, identificador (URN), logotipo, descrição, setor, porte da empresa, URL do site e número total de seguidores
- Publicações existentes — conteúdo, data de publicação, formato (texto, imagem, vídeo, artigo, documento, enquete)
- Métricas de desempenho orgânico — impressões, alcance, cliques, reações (likes, celebrate, support, love, insightful, funny), comentários, compartilhamentos e taxa de interação de cada publicação
- Demografia agregada de seguidores e de público alcançado por publicação (setor, função, senioridade, localização, porte da empresa) — sempre em formato agregado e anonimizado, nunca em nível individual
Não acessamos perfis individuais dos seus seguidores, seus dados de contato pessoais, mensagens privadas (InMail) da página, nem conexões pessoais do administrador que autoriza a integração.
5.2 Ações que realizamos em nome da sua página
A autorização OAuth nos permite realizar as seguintes ações, sempre iniciadas por você ou por um membro autorizado da sua conta Hapee:
- Publicar conteúdo orgânico em nome da página: posts de texto, imagens, vídeos, artigos, documentos e enquetes. Cada publicação é executada somente quando você a agenda ou aprova no módulo de gestão de redes sociais da Hapee
- Agendar publicações com data e hora específicas
- Editar ou excluir publicações criadas a partir da Hapee
- Ler estatísticas orgânicas para mostrar a você o desempenho das suas publicações no módulo de Relatórios
5.3 Conexão e publicação no seu perfil pessoal do LinkedIn
Adicionalmente, a Hapee permite conectar seu perfil pessoal do LinkedIn mediante OAuth 2.0 para gerenciar publicações a partir do módulo de gestão de redes sociais. Esta integração é independente da conexão de página de empresa: você pode ter uma, outra, ou ambas ativas.
Dados que acessamos do seu perfil pessoal:
- Informações básicas do seu perfil: nome, identificador (URN), foto de perfil, título profissional (headline) e URL pública do perfil
- Publicações existentes e métricas das publicações criadas a partir da Hapee: impressões, reações, comentários, compartilhamentos e taxa de interação
Ações que realizamos no seu perfil pessoal, sempre iniciadas por você:
- Publicar conteúdo orgânico somente no seu próprio perfil pessoal (o do usuário autenticado via OAuth): posts de texto, imagens, vídeos, artigos, documentos e enquetes. Cada publicação é executada somente quando você a agenda ou aprova no módulo de gestão de redes sociais
- Agendar publicações com data e hora específicas
- Editar ou excluir publicações criadas a partir da Hapee
- Ler estatísticas orgânicas das publicações que você tenha criado a partir da Hapee
Restrições explícitas para perfis pessoais:
- Somente publicamos no perfil pessoal do usuário que se autenticou via OAuth. Não publicamos, comentamos nem reagimos em perfis de terceiros sob nenhuma circunstância
- Não acessamos sua rede de conexões (1º, 2º ou 3º grau), nem seus dados pessoais, nem lhes enviamos mensagens
- Não lemos mensagens privadas (InMail) nem da sua caixa de entrada
- Não realizamos ações automáticas sem a sua aprovação: a Hapee nunca dispara publicações, comentários, reações nem solicitações de conexão de maneira autônoma. Cada ação requer uma operação explícita iniciada por você na interface do módulo de gestão de redes sociais
- Não usamos seu perfil para automações de engajamento (likes automáticos, follows automáticos, scraping de perfis, mensagens frias em massa): essas práticas violam os termos do LinkedIn e não fazem parte da Hapee
5.4 Finalidade do tratamento
Os dados obtidos do LinkedIn são usados exclusivamente para:
- Permitir a gestão centralizada de conteúdo orgânico a partir do módulo de gestão de redes sociais
- Gerar relatórios de desempenho orgânico para você e sua equipe
- Agendamento de publicações programadas
Não usamos esses dados para treinar modelos de inteligência artificial, para revenda publicitária, para perfilamento de terceiros, nem para qualquer fim alheio à operação direta da sua conta.
5.5 Como revogar o acesso ao LinkedIn
Você pode revogar o acesso da Hapee à sua página de empresa ou ao seu perfil pessoal do LinkedIn a qualquer momento, de maneira independente. Estas são as duas vias:
- Pela Hapee: acesse Configurações → Integrações → LinkedIn e clique em "Desconectar" sobre a página ou o perfil pessoal que deseja desvincular. A revogação é imediata
- Pelo LinkedIn: acesse Settings & Privacy → Data Privacy → Permitted Services em linkedin.com e remova a autorização da Hapee
Ao revogar o acesso, excluímos os tokens OAuth da sessão (página ou perfil pessoal) em um prazo máximo de 24 horas e os dados em cache (métricas, demografia agregada para páginas, dados básicos do perfil e rascunhos não publicados) em um prazo máximo de 90 dias. As publicações já enviadas ao LinkedIn permanecem na sua conta Hapee como registro de auditoria, associadas ao seu histórico, mas não será mais possível editá-las nem ler estatísticas atualizadas até que você reconecte essa página ou esse perfil.
5.6 Conformidade com as políticas do LinkedIn
Esta integração cumpre os LinkedIn API Terms of Use e a Política de Privacidade do LinkedIn. Não retemos, copiamos nem distribuímos dados derivados do LinkedIn além do estritamente necessário para a operação do serviço. Não compartilhamos dados obtidos do LinkedIn com terceiros, nem mesmo de forma agregada ou anonimizada com fins comerciais.
6. Integração com o WhatsApp Business (Meta Cloud API)
Quando você conecta um número do WhatsApp Business à Hapee, processamos — em seu nome e no de suas subcontas, através da WhatsApp Business Platform (Meta Cloud API) — os dados necessários para gerenciar suas conversas. Esta integração é opcional e é ativada somente quando você, como administrador autorizado, conecta o número.
6.1 Dados que processamos
- Números de telefone dos contatos que escrevem para você ou para quem você escreve
- Nome de perfil do contato no WhatsApp
- Conteúdo das mensagens (texto, imagens, áudio, vídeo, documentos) enviadas e recebidas, e seu status de entrega (enviada, entregue, lida)
6.2 Finalidade do tratamento
- Gerenciar e responder conversas a partir da caixa de entrada unificada da Hapee
- Enviar modelos de mensagem (previamente aprovados pela Meta) e notificações
- Automatizar fluxos de trabalho e, quando você ativar, permitir que agentes de inteligência artificial respondam mensagens
As mensagens podem ser processadas pela Anthropic (Claude) ou pela OpenAI (GPT) — conforme o modelo que você escolher para seu agente — para gerar respostas ou análises, e as mensagens de voz pela Deepgram para transcrevê-las. Não usamos o conteúdo das suas mensagens do WhatsApp para treinar modelos de inteligência artificial, para publicidade, nem para qualquer fim alheio à operação direta da sua conta.
6.3 Armazenamento, retenção e exclusão
As mensagens do WhatsApp são armazenadas criptografadas em servidores AWS enquanto a conversa estiver ativa e conforme o período de retenção acordado com cada cliente. Você pode solicitar sua exclusão escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.
6.4 Conformidade com as políticas da Meta
Os dados do WhatsApp são trocados com a Meta Platforms, Inc., fornecedora da WhatsApp Business Platform, para o envio e recebimento de mensagens. Cumprimos as Políticas da Plataforma do WhatsApp Business e não vendemos nem usamos esses dados com fins publicitários.
7. Integração com sua caixa de e-mail e calendário (Google e Microsoft)
Quando você conecta sua conta Google à Hapee, processamos — em seu nome — os dados necessários para que você possa responder e-mails e gerenciar reuniões a partir da plataforma. Esta integração é opcional, é iniciada por cada usuário a partir do seu próprio perfil, e você pode revogá-la a qualquer momento pela Hapee ou pela página de permissões da sua conta Google.
7.1 Permissões que solicitamos e para quê
gmail.send— enviar e-mails da sua caixa quando você responde a um contato pela Hapee, para que o destinatário receba a mensagem do seu endereço real e possa responder a você.calendar.events— criar, atualizar e cancelar no seu calendário os compromissos agendados pela Hapee, incluindo o link do Google Meet, e detectar as alterações que você fizer no Google para que sejam refletidas na Hapee.calendar.readonly— listar seus calendários para que você escolha em qual a Hapee escreve, e ler seus horários ocupados para que a página de reservas não ofereça um bloco já tomado.openideemail— identificar a conta que foi conectada e mostrar de qual endereço os e-mails são enviados.
Solicitamos a permissão mais restrita que permite cada função. Quando existe uma alternativa mais limitada, nós a usamos: por isso pedimos gmail.send, que só permite enviar e não dá acesso à leitura do seu e-mail; e não pedimos /auth/calendar, que daria controle total sobre todos os seus calendários.
7.2 Uso limitado dos dados do Google (Limited Use)
O uso e a transferência que a Hapee faz das informações recebidas das APIs do Google estão de acordo com a Política de Dados do Usuário dos Serviços de API do Google, incluindo seus requisitos de Uso Limitado. Especificamente:
- Usamos os dados do Gmail e do Calendar unicamente para oferecer as funções descritas em 7.1, visíveis dentro da plataforma.
- Não transferimos esses dados a terceiros, salvo (i) quando é necessário para oferecer e melhorar essas funções, (ii) por motivos de segurança, (iii) para cumprir uma obrigação legal, ou (iv) como parte de uma fusão ou aquisição, com aviso prévio e com seu consentimento.
- Não usamos esses dados para publicidade, nem para perfilamento publicitário, nem os vendemos ou cedemos a intermediários de dados.
- Não usamos o conteúdo dos seus e-mails para treinar modelos de inteligência artificial generalizados nem de terceiros.
- Nenhuma pessoa lê seus e-mails, salvo (i) com seu consentimento expresso para um caso pontual, (ii) por motivos de segurança — por exemplo, investigar um abuso —, (iii) para cumprir a lei, ou (iv) sobre dados agregados e anonimizados com fins de operação interna.
7.3 Processamento por inteligência artificial
Se você ativar as funções de assistência com IA, o texto do e-mail que estiver redigindo ou respondendo pode ser processado pela Anthropic (Claude) ou pela OpenAI (GPT), conforme o modelo que você escolher, com o único fim de gerar ou melhorar essa resposta. Esses fornecedores atuam como operadores e não utilizam esse conteúdo para treinar seus modelos sob os termos comerciais que temos com eles. Esta função é opcional e é ativada por conta.
7.4 Armazenamento, retenção e exclusão
Os tokens de acesso são guardados criptografados e usados somente para as chamadas descritas. Os e-mails exibidos em uma conversa são armazenados criptografados em servidores AWS enquanto a conversa estiver ativa e conforme o período de retenção acordado com cada cliente. Ao desconectar a conta no seu perfil, revogamos o token e deixamos de acessar sua caixa. Você pode solicitar a exclusão dos dados já armazenados escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.
7.5 Integração com a Microsoft (Outlook e Microsoft 365)
A conexão com a Microsoft funciona igual à do Google e com as mesmas garantias: é opcional, é iniciada por cada usuário a partir do seu próprio perfil, e você pode revogá-la a qualquer momento pela Hapee ou pela página de permissões da sua conta Microsoft. As permissões que solicitamos são delegadas — atuamos sempre em seu nome e com sua autorização, nunca sobre a organização completa:
Mail.Send— enviar e-mails da sua caixa quando você responde a um contato pela Hapee, para que o destinatário receba a mensagem do seu endereço real e possa responder a você.Mail.Read— ler os e-mails da sua caixa para exibir as respostas dos seus contatos dentro da conversa na Hapee. Sem essa permissão as respostas ficariam somente no Outlook e o histórico da conversa estaria incompleto.Calendars.ReadWrite— criar, atualizar e cancelar no seu calendário os compromissos agendados pela Hapee, e ler sua disponibilidade para não oferecer horários ocupados. Quando você marca um compromisso como reunião online, essa mesma permissão gera o link do Microsoft Teams.User.Read— identificar a conta que foi conectada e mostrar de qual endereço os e-mails são enviados.offline_access— manter a conexão ativa sem pedir que você faça login a cada sincronização.
Não solicitamos permissões de administrador nem acesso aos dados de outras pessoas da sua organização. Tudo o que declaram os itens 7.2, 7.3 e 7.4 — uso limitado, processamento por IA opcional, armazenamento criptografado, retenção e exclusão — aplica-se da mesma forma aos dados que recebemos da Microsoft: não os usamos para publicidade nem para treinar modelos, e nenhuma pessoa lê seus e-mails salvo nos casos ali enumerados.
8. Integração com o TikTok (conta comercial e publicidade)
Quando você conecta uma conta do TikTok à Hapee, processamos — em seu nome e no de suas subcontas, através das APIs oficiais do TikTok for Business — os dados necessários para medir sua presença, gerenciar seus comentários e atender suas mensagens. Esta integração é opcional e é ativada somente quando você, como titular ou administrador autorizado da conta, a conecta mediante o fluxo de autorização (OAuth) do TikTok. Só acessamos as contas que nos autorizam expressamente, e unicamente o seu próprio conteúdo.
8.1 Dados que acessamos da sua conta do TikTok
- Perfil da conta conectada: identificador, nome de exibição, nome de usuário, foto de perfil e métricas agregadas de seguidores e público
- Publicações da conta (vídeos e fotos): identificador, descrição, data, link e métricas de desempenho — reproduções, alcance, curtidas, comentários, compartilhamentos e tempo de visualização
- Comentários nas publicações da conta: texto do comentário, data, status (visível ou oculto) e, do seu autor, o identificador único do TikTok, nome de usuário, nome de exibição e foto de perfil
- Mensagens diretas da conta comercial, quando a função estiver habilitada: conteúdo das mensagens enviadas e recebidas (texto e imagens), data e, dos participantes, o identificador único, nome de exibição e foto de perfil
- Contas de publicidade, se você conectar o TikTok Ads: métricas de campanhas — impressões, cliques, investimento e conversões — para seus relatórios
Guardamos o identificador do TikTok de quem comenta ou escreve para poder reconhecê-lo como uma única pessoa: sem ele, quem comenta e depois escreve para você em privado apareceria no seu CRM como dois contatos distintos.
8.2 Ações que realizamos em nome da sua conta
Sempre iniciadas ou configuradas por você:
- Publicar e agendar conteúdo orgânico na sua própria conta
- Responder publicamente aos comentários das suas publicações, incluindo as respostas automáticas que você configurar por palavra-chave
- Ocultar, exibir, excluir ou curtir os comentários das suas próprias publicações
- Enviar e receber mensagens diretas a partir da caixa de entrada unificada da Hapee, respondendo conversas que a pessoa iniciou
Não publicamos, comentamos nem enviamos mensagens em contas de terceiros, nem realizamos qualquer ação que você não tenha configurado ou solicitado.
8.3 Finalidade do tratamento
- Mostrar o desempenho da sua conta e das suas publicações nos relatórios da Hapee
- Centralizar comentários e mensagens diretas em uma única caixa de atendimento
- Executar as automações que você definir — por exemplo, responder a quem comenta uma palavra determinada
- Registrar no seu CRM as pessoas que interagem com sua conta, para que sua equipe possa acompanhá-las
Os comentários e mensagens podem ser processados pela Anthropic (Claude) ou pela OpenAI (GPT) — conforme o modelo que você escolher para seu agente — para gerar respostas ou análises. Não usamos os dados do TikTok para treinar modelos de inteligência artificial, não os vendemos, não os usamos com fins publicitários próprios nem os compartilhamos com terceiros alheios à prestação do serviço.
8.4 Armazenamento, retenção e exclusão
Os dados do TikTok são armazenados criptografados em servidores da AWS nos Estados Unidos, junto com os demais dados da sua conta, enquanto a conexão permanecer ativa e conforme o período de retenção acordado com cada cliente. Os tokens de acesso são guardados criptografados e nunca são expostos ao navegador.
Ao desconectar a conta pela Hapee, ou ao revogar o acesso nas configurações da sua conta do TikTok, deixamos de acessar seus dados imediatamente e excluímos os tokens. Você pode solicitar a exclusão dos dados já armazenados escrevendo para info@hapee.ai ou em hapee.ai/eliminacion-datos.
8.5 Conformidade com as políticas do TikTok
Os dados são trocados com a TikTok Pte. Ltd. e suas afiliadas, fornecedoras das APIs do TikTok for Business, unicamente para as finalidades descritas. Cumprimos os Termos de Serviço do TikTok, as condições para desenvolvedores do TikTok for Business e suas políticas de uso de dados. Não vendemos os dados obtidos do TikTok nem os usamos para publicidade alheia à sua própria conta.
9. Aplicativos móveis (iOS e Android)
O aplicativo móvel da Hapee é uma experiência integrada que carrega a plataforma web dentro de um contêiner nativo. Usa as seguintes permissões do sistema operacional, quando você as autoriza:
- Notificações push — para avisá-lo sobre novas mensagens, atribuições e eventos relevantes
- Câmera e galeria de fotos — somente quando você envia uma foto de perfil, anexos em chat ou publicações de redes sociais
- Microfone — somente quando você ativa o modo de voz mãos-livres do assistente
Você pode revogar qualquer uma dessas permissões a qualquer momento nas configurações do sistema do seu dispositivo.
10. Armazenamento, segurança e retenção
- Os dados são armazenados em servidores AWS localizados principalmente em regiões dos Estados Unidos. Podem ser transferidos internacionalmente em trânsito para os operadores listados na seção 4.
- As senhas são armazenadas com hash bcrypt de via única (nunca em texto simples)
- Os tokens OAuth de plataformas publicitárias são armazenados criptografados no banco de dados
- As mensagens do chat interno são armazenadas com criptografia simétrica Fernet (AES-128 + HMAC)
- As sessões são gerenciadas com cookies seguros (HTTPS-only, SameSite Lax) e expiram em 8 horas
- As gravações de chamadas dos agentes de IA são excluídas automaticamente após 90 dias
- Conservamos seus dados enquanto sua conta estiver ativa. Após a exclusão, seus dados pessoais identificáveis são anonimizados ou excluídos em um prazo máximo de 90 dias, salvo quando devamos conservá-los por obrigação legal (por exemplo, registros tributários)
11. Seus direitos
Como titular dos dados, você pode exercer a qualquer momento os direitos de:
- Acesso — solicitar cópia dos dados pessoais que temos sobre você
- Retificação — corrigir dados inexatos ou incompletos
- Exclusão — solicitar a eliminação da sua conta e dados associados
- Oposição — opor-se ao tratamento com fins de marketing
- Portabilidade — receber seus dados em um formato estruturado e de uso comum
Para exercer qualquer um desses direitos, escreva para info@hapee.ai. Responderemos em um prazo máximo de 30 dias. O aplicativo conta com uma opção dedicada para solicitar a exclusão da sua conta em hapee.ai/eliminacion-datos.
12. Menores de idade
A plataforma é dirigida a profissionais e empresas. Não coletamos intencionalmente dados pessoais de menores de 13 anos. Se tomarmos conhecimento de que um menor de 13 anos nos forneceu dados sem consentimento parental verificável, procederemos à exclusão dessa informação. Se você suspeitar que isso possa ter ocorrido, entre em contato pelo info@hapee.ai.
13. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para manter sua sessão autenticada e lembrar preferências (idioma, tema). Não utilizamos cookies de publicidade de terceiros nem redes de rastreamento entre sites.
14. Alterações nesta política
Podemos atualizar esta política para refletir mudanças legais, operacionais ou funcionais. Quando as mudanças forem significativas, notificaremos você por e-mail ou mediante um aviso destacado dentro da plataforma. A data na parte superior indica a última revisão.
15. Legislação aplicável
Esta política rege-se pela Lei 19.628 sobre Proteção da Vida Privada da República do Chile, hoje vigente, e pela Lei 21.719 sobre proteção de dados pessoais, que a substitui e entra em plena vigência em dezembro de 2026. A partir dessa data, e com relação aos dados que nossos clientes nos confiam, a Hapee atua como operadora do tratamento e o cliente como controlador. Aplica-se também a demais normativa chilena pertinente. Respeitamos também, quando corresponda, as exigências do Regulamento Geral de Proteção de Dados (GDPR) da União Europeia para usuários residentes nesse território.
16. Contato
Para qualquer consulta ou reclamação relacionada à sua privacidade, você pode escrever para info@hapee.ai ou por correio postal ao endereço indicado na seção 1.