HomePolítica de Privacidade

Política de Privacidade

Última atualização: 12 de setembro de 2026

1. Quem somos

A Piply é a marca comercial da ZUMP MARKETING DIGITAL LTDA, pessoa jurídica de direito privado inscrita no CNPJ sob o nº 49.854.819/0001-05, com sede na Avenida Mofarrej, nº 348, Conjunto 1308, Vila Leopoldina, CEP 05311-000, São Paulo/SP (“Piply”, “nós”).

Esta Política de Privacidade descreve como tratamos dados pessoais no site institucional e na plataforma Piply, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e a Lei nº 12.965/2014 (Marco Civil da Internet).

A Piply é uma infraestrutura de WhatsApp Business API para empresas: reduz o risco de banimento de números, organiza conversas em um CRM e viabiliza automações e disparos em escala. Não é um produto para consumidor final.

2. Três papéis diferentes diante da Piply

Esta política se aplica a três grupos de pessoas, e o tratamento de dados não é igual para nenhum deles:

  • Visitantes do nosso site e contatos comerciais, que navegam pelo site ou preenchem formulários de contato.
  • Usuários da plataforma Piply — pessoas indicadas por uma empresa cliente para operar a ferramenta.
  • Contatos, leads e clientes das empresas que usam a Piply — as pessoas alcançadas via WhatsApp através da plataforma.

Para os dois primeiros grupos, a Piply é controladora dos dados: decide as finalidades e os meios do tratamento. Para o terceiro grupo, a Piply atua como operadora — trata os dados seguindo instrução da empresa cliente, que é a controladora e a responsável por atender diretamente os titulares, inclusive pedidos de acesso, correção ou exclusão. Se você é contato de uma empresa que usa a Piply e quer exercer algum direito sobre seus dados, o pedido deve ser dirigido a essa empresa — a Piply não decide unilateralmente sobre esses dados.

3. Quais dados coletamos

No site: dados de navegação (endereço IP, tipo de dispositivo e navegador, páginas visitadas, origem do acesso) e dados fornecidos em formulários de contato, diagnóstico ou agendamento — nome, e-mail, telefone, empresa e cargo.

Na plataforma: dados de cadastro (nome, e-mail corporativo, telefone, empresa, cargo), dados de autenticação (login via Google OAuth ou link mágico enviado por e-mail), registros de uso da ferramenta (ações realizadas, horário de acesso, permissões atribuídas) e dados cadastrais e financeiros da empresa cliente (razão social, CNPJ, responsável pelo pagamento).

Dados tratados por conta das empresas clientes: ao usar a plataforma, uma empresa cliente insere, importa ou recebe — através dos próprios números de WhatsApp conectados à Piply — dados de seus contatos, leads e clientes: nome, telefone, conteúdo de conversas, histórico de atendimento e informações registradas no CRM. Esses dados pertencem à empresa cliente; a Piply os processa como operadora, conforme a seção 2.

4. Para que tratamos os dados e com qual base legal

Tratamos dados de visitantes e usuários da plataforma para:

  • Viabilizar a navegação no site e o funcionamento da plataforma — base legal: execução de contrato ou procedimentos preliminares a ele (art. 7º, V, LGPD).
  • Responder a contatos, propostas e pedidos de diagnóstico — base legal: procedimentos preliminares ao contrato ou legítimo interesse (art. 7º, V e IX).
  • Emitir cobranças, notas fiscais e cumprir obrigações contábeis e tributárias — base legal: cumprimento de obrigação legal (art. 7º, II).
  • Prestar suporte técnico e comunicar mudanças relevantes na plataforma — base legal: execução de contrato.
  • Prevenir fraude e uso indevido da plataforma — base legal: legítimo interesse (art. 7º, IX).
  • Enviar comunicações comerciais sobre a Piply, quando a pessoa consentir ou quando a comunicação for compatível com uma relação comercial já existente — base legal: consentimento ou legítimo interesse, com opção de descadastro em toda comunicação.

Não vendemos dados pessoais a terceiros e não usamos dados de contatos de empresas clientes para fins de marketing da Piply.

5. Com quem compartilhamos dados

Compartilhamos dados com prestadores que operam partes da infraestrutura da plataforma, sempre na medida necessária para viabilizar o serviço:

  • Provedores de hospedagem, banco de dados e armazenamento em nuvem.
  • Provedor de fila e processamento em segundo plano, usado para lidar com picos de mensagens sem perder dados.
  • Zernio, provedora de API de mensageria que intermedeia tecnicamente a conexão com o WhatsApp Business Platform.
  • Meta Platforms, Inc., responsável pelo WhatsApp Business Platform — toda mensagem enviada ou recebida pela plataforma passa pela infraestrutura da Meta, sujeita também às políticas de privacidade da própria Meta.
  • Processador de pagamentos, para cobrança de assinaturas.
  • Provedor de e-mail transacional, para envio de convites, notificações e comunicados.

Todos esses prestadores têm acesso restrito ao necessário para prestar o respectivo serviço e estão sujeitos a obrigações contratuais de confidencialidade e segurança. Uma lista atualizada de subprocessadores pode ser solicitada pelo canal indicado na seção 13.

Compartilhamos dados com terceiros também quando exigido por lei, por ordem judicial, pela ANPD ou por autoridade competente.

6. Transferência internacional de dados

Parte dos prestadores listados na seção 5 processa dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas na LGPD para transferência internacional — como cláusulas contratuais específicas e verificação do padrão de proteção de dados do país de destino — e limitamos a transferência ao necessário para a prestação do serviço.

7. Por quanto tempo mantemos os dados

Mantemos dados de cadastro e faturamento durante a vigência do contrato com a empresa cliente e por até 5 (cinco) anos após seu encerramento, prazo necessário para cumprir obrigações fiscais e para o exercício regular de direitos em eventual disputa.

Mantemos conversas, mensagens e dados operacionais da plataforma durante a vigência do contrato. Após o encerramento, a empresa cliente tem um prazo razoável para exportar seus dados; passado esse prazo, os dados são excluídos ou anonimizados, salvo obrigação legal de retenção por período maior.

Dados de navegação do site são mantidos por até 24 meses.

Dados tratados exclusivamente para fins de segurança e prevenção a fraude podem ser mantidos por prazo adicional, limitado ao necessário para essa finalidade.

8. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados pessoais sob nosso tratamento, incluindo controle de acesso por papel de usuário, isolamento de dados entre empresas clientes — cada empresa só acessa os próprios dados —, criptografia em trânsito e monitoramento de acessos.

Nenhum sistema é completamente imune a incidentes. Se identificarmos um incidente de segurança que possa gerar risco relevante aos titulares, notificaremos a empresa cliente afetada em prazo razoável e adotaremos as medidas cabíveis perante a ANPD quando exigido pela LGPD.

9. Cookies

O site da Piply usa cookies essenciais ao funcionamento, como os que mantêm login e preferências de navegação, e pode usar cookies de análise de audiência e de marketing, para entender como o site é usado e mensurar campanhas. É possível gerenciar ou bloquear cookies diretamente nas configurações do navegador; bloquear cookies essenciais pode afetar o funcionamento do site.

10. Seus direitos como titular

Quando a Piply é controladora dos seus dados — visitantes do site e usuários da plataforma —, você pode solicitar, a qualquer momento:

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a LGPD.
  • Portabilidade dos dados a outro fornecedor, observados os limites técnicos.
  • Eliminação dos dados tratados com base no seu consentimento.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento, quando essa for a base legal do tratamento.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Se seus dados foram inseridos na plataforma por uma empresa que usa a Piply como ferramenta de CRM ou disparo — ou seja, se a Piply trata seus dados como operadora —, o pedido deve ser feito diretamente a essa empresa, responsável como controladora.

11. Uso por menores de idade

A Piply é uma ferramenta de uso empresarial e não é direcionada a menores de 18 anos. Se identificarmos dados de menores tratados sem base legal aplicável, adotaremos as medidas cabíveis para sua exclusão.

12. Alterações desta política

Podemos atualizar esta Política de Privacidade para refletir mudanças na plataforma, na legislação ou nas práticas da Piply. A data no topo do documento indica a versão vigente. Mudanças relevantes serão comunicadas aos usuários da plataforma pelos canais oficiais.

13. Fale com a gente

Dúvidas, solicitações relacionadas a dados pessoais ou contato com o Encarregado pelo Tratamento de Dados Pessoais (DPO) da Piply podem ser enviados para [email protected].

14. Lei aplicável e foro

Esta Política de Privacidade é regida pelas leis brasileiras, em especial pela Lei nº 13.709/2018 e pela Lei nº 12.965/2014. Fica eleito o foro da comarca de São Paulo/SP para dirimir controvérsias decorrentes deste documento, com renúncia a qualquer outro, por mais privilegiado que seja.