Privacidade e Dados

Política de Privacidade

Este documento detalha como tratamos dados pessoais no Tambu e como atendemos solicitações de dados para integrações da Meta (Facebook/Instagram/WhatsApp).

Última atualização: 02 de março de 2026

1. Controlador e contato

  • Esta política é controlada por Folhetim Tecnologia (Tambu).
  • Canal principal para privacidade e proteção de dados: contato@tambu.works.
  • Para temas de API da Meta/Facebook, use o mesmo canal com o assunto: Meta Data Request.

2. Escopo

  • Esta política se aplica ao uso do site, da plataforma Tambu e de integrações (incluindo Meta/Facebook/Instagram/WhatsApp quando habilitadas).
  • Ao usar o serviço, você declara ciência desta política e dos Termos de Uso.

3. Dados que coletamos

  • Cadastro e conta: nome, email, telefone, cargo, empresa e dados de autenticação.
  • Uso da plataforma: logs de acesso, eventos de uso, configurações, trilhas de auditoria e dados técnicos (IP, navegador, sistema, sessão).
  • Dados operacionais inseridos por usuários: briefings, cards, anexos, comentários, históricos e arquivos relacionados à operação da agência.
  • Dados de suporte e atendimento: conversas de suporte, chamados e evidências para diagnóstico técnico.

4. Dados recebidos via Meta (Facebook/Instagram/WhatsApp)

  • Quando a integração é ativada, podemos receber identificadores técnicos da Meta (ex.: app-scoped user ID, page ID, conta vinculada e metadados de permissão).
  • Podemos processar metadados de mensagens e conteúdos trafegados nas integrações habilitadas pelo cliente, somente para executar funcionalidades contratadas.
  • Tokens e credenciais de integração são tratados como dados sensíveis de acesso e usados apenas para manter a conexão ativa e segura.
  • Não compramos, não vendemos e não enriquecemos dados pessoais com base em dados da Meta para finalidades alheias ao serviço contratado.

5. Finalidades do tratamento

  • Prestar, operar, manter e melhorar o Tambu.
  • Executar funcionalidades solicitadas pelo cliente, incluindo automações e recursos de IA.
  • Autenticação, segurança da conta, prevenção a fraudes e resposta a incidentes.
  • Cumprimento de obrigações legais, reguladoras e de auditoria.
  • Comunicações operacionais, suporte e relação comercial vinculada ao serviço.

6. Bases legais (LGPD)

  • Execução de contrato e procedimentos preliminares.
  • Cumprimento de obrigação legal ou regulatória.
  • Legítimo interesse para segurança, estabilidade e melhoria do produto.
  • Consentimento, quando exigido por lei para casos específicos.

7. Compartilhamento e operadores

  • Podemos compartilhar dados com operadores essenciais (hospedagem, infraestrutura, email, analytics, pagamento e suporte), sob obrigações contratuais de confidencialidade e segurança.
  • Podemos compartilhar dados com autoridades públicas quando houver base legal, ordem judicial ou obrigação regulatória.
  • Não vendemos dados pessoais de usuários ou clientes.

8. Transferência internacional

  • Parte da infraestrutura e de fornecedores pode operar fora do Brasil.
  • Quando houver transferência internacional, aplicamos salvaguardas contratuais e técnicas compatíveis com a LGPD.

9. Retenção e descarte

  • Os dados são retidos pelo prazo necessário para as finalidades desta política, obrigações legais, defesa de direitos e continuidade do serviço.
  • Dados podem ser anonimizados ou eliminados de forma segura ao fim da necessidade de retenção.

10. Segurança da informação

  • Adotamos controles técnicos e organizacionais para reduzir risco de acesso não autorizado, vazamento, perda ou alteração indevida.
  • Temos trilhas de auditoria para eventos críticos e processos internos de resposta a incidentes.
  • Nenhum ambiente conectado é totalmente imune a risco; por isso, revisamos controles de forma contínua.

11. Direitos do titular

  • Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização, bloqueio e eliminação, observadas as hipóteses legais.
  • Também pode pedir informações sobre compartilhamento e revisão de decisões automatizadas, quando aplicável.
  • Solicitações podem ser enviadas para contato@tambu.works.

12. Menores de idade

  • A plataforma é voltada para uso profissional por empresas e equipes autorizadas.
  • Não coletamos intencionalmente dados pessoais de menores sem base legal e autorização adequada.

13. Atualizações

  • Esta política pode ser atualizada periodicamente.
  • A versão vigente será publicada nesta página com data de atualização.

Instruções de exclusão de dados para revisão da Meta API

Esta seção atende o processo de revisão de app da Meta e descreve como solicitar exclusão de dados vinculados a integrações Facebook/Instagram/WhatsApp.

  1. Envie um email para contato@tambu.works com o assunto: Meta Data Deletion Request.
  2. Informe identificadores para localização segura dos dados: nome da empresa, email da conta no Tambu e identificador da conta/página vinculada na Meta (quando disponível).
  3. Descreva se deseja exclusão total da conta, apenas desconexão de integrações Meta ou exclusão de um período específico de dados.
  4. Nosso time confirma o recebimento, valida a solicitação e retorna o protocolo com status da execução.
  5. Prazos de resposta: confirmação inicial em até 5 dias úteis e conclusão conforme escopo técnico e obrigações legais.
  6. Você também pode revogar permissões do app diretamente no Facebook em facebook.com/settings (aba Aplicativos).

Dúvidas sobre privacidade?

Nosso time responde solicitações de dados e compliance pelos canais oficiais do Tambu.