Última atualização: 1º de setembro de 2026.
Este documento é uma base informativa para complementar os Termos de Uso e a Política de Privacidade. As condições de uma proposta ou contrato específico prevalecem quando forem diferentes.
1. Objeto e escopo
O DPA descreve o tratamento de dados pessoais realizado pela Codetecvance Soluções web e Softwares, nome fantasia de 68.616.094 LUCAS HUPSEL BAHIA, CNPJ 68.616.094/0001-61, ao fornecer o SaaS Respodzap, incluindo painel, hospedagem, suporte, manutenção e integrações habilitadas pelo cliente.
2. Papéis na LGPD
Para dados de consumidores, contatos, pedidos, mensagens ou usuários inseridos pelo cliente no SaaS, o cliente normalmente é o controlador, pois define as finalidades e os meios do tratamento. A Codetecvance Soluções web e Softwares atua como operadora e trata esses dados conforme instruções documentadas do cliente. Para dados de cadastro, cobrança, suporte, segurança e obrigações próprias, cada parte pode atuar como controladora independente.
3. Instruções e responsabilidades
O cliente deve ter base legal, avisos de privacidade e autorizações necessários, inclusive para comunicações pelo WhatsApp, e deve instruir o tratamento de forma lícita. Também é responsável pela exatidão dos dados, permissões dos seus usuários, configuração do Meta/WhatsApp, Mercado Pago e demais integrações. A Codetecvance Soluções web e Softwares não usa o conteúdo do cliente para finalidade própria incompatível com a prestação do serviço.
4. Dados e duração do tratamento
As categorias podem incluir dados de identificação e contato, dados de conta e permissões, informações de catálogo, pedidos, agendamentos, entrega, mensagens, status de pagamento e registros técnicos ou de auditoria. O tratamento ocorre durante a conta ativa e pelo período necessário à exportação, eliminação, segurança e cumprimento de obrigações legais.
5. Confidencialidade e segurança
Pessoas autorizadas e fornecedores envolvidos devem ter acesso limitado ao necessário e obrigação de confidencialidade. Adotamos medidas técnicas e administrativas razoáveis, como controle de acesso, gestão de permissões, registros e procedimentos de resposta, proporcionais aos riscos e à natureza do serviço. Nenhuma medida elimina todos os riscos de segurança.
6. Subprocessadores
Podemos contratar subprocessadores para hospedagem e infraestrutura, banco de dados, armazenamento e backup, monitoramento, e-mail, suporte, mensageria e pagamentos. Conforme as integrações escolhidas, podem participar Meta/WhatsApp Cloud API e Mercado Pago. Os subprocessadores recebem apenas os dados necessários ao serviço e devem observar obrigações de segurança e confidencialidade. As categorias podem mudar quando houver alteração da arquitetura ou das integrações.
7. Transferências e terceiros
Alguns subprocessadores podem tratar dados fora do Brasil. Nesses casos, serão adotadas as salvaguardas previstas na legislação aplicável. Meta, WhatsApp, Mercado Pago, provedores de nuvem, operadoras e outros terceiros possuem políticas, disponibilidade, limites e controles próprios. A Codetecvance Soluções web e Softwares não controla atos praticados diretamente por esses terceiros nem garante que suas APIs ou serviços permaneçam inalterados.
8. Direitos dos titulares
O cliente deve receber e responder pedidos de titulares relativos aos dados sob sua responsabilidade. Prestaremos assistência razoável, considerando a funcionalidade disponível e as instruções recebidas. Para dados tratados pela Codetecvance Soluções web e Softwares como controladora, o titular pode usar o canal codetecvance@gmail.com. Podemos confirmar a identidade e preservar dados quando houver obrigação legal ou necessidade de defesa de direitos.
9. Incidentes de segurança
Ao tomar conhecimento de incidente confirmado que possa afetar dados tratados em nome do cliente, adotaremos medidas razoáveis de contenção, investigação e recuperação e comunicaremos o cliente sem demora indevida, com as informações disponíveis. A comunicação pode ser complementada à medida que a investigação avance. O cliente avaliará e realizará, quando cabível, comunicações a titulares e à ANPD; as partes cooperarão conforme a LGPD e o contrato.
10. Retenção, exportação e eliminação
Durante a contratação, o cliente pode solicitar a exportação dos dados por recurso disponível ou pelo suporte, observados formato, segurança e limites técnicos. No encerramento, a devolução ou exportação seguirá o contrato; na ausência de prazo específico, os dados poderão ser eliminados ou anonimizados em até 30 dias após o período de exportação. Obrigações legais, prevenção a fraude, defesa de direitos e cópias de segurança sujeitas a ciclos técnicos podem exigir retenção por prazo adicional.
11. Cooperação e auditoria
Forneceremos informações razoáveis sobre as medidas e os processos relevantes para demonstrar conformidade, respeitando sigilo, segurança, propriedade intelectual e a confidencialidade de outros clientes. Auditorias, questionários e pedidos de cooperação devem ser proporcionais, previamente combinados e não podem comprometer o ambiente ou os dados de terceiros.
12. Natureza informativa
Este DPA não substitui análise jurídica, não amplia o escopo contratado e não cria compromisso de disponibilidade ou suporte além do SLA e da proposta aplicáveis. O SaaS pode registrar acessos e aceites operacionais; este documento não alega que o serviço ofereça assinatura eletrônica qualificada.
Dúvidas sobre privacidade e tratamento de dados podem ser encaminhadas pelo canal indicado acima ou pela página de Suporte.