Acordo de Processamento de Dados

DPA — Data Processing Agreement  ·  Atualizado em 01 de junho de 2026  ·  Versão 1.0

01

Partes e objeto

Este Acordo de Processamento de Dados ("DPA") é parte integrante dos Termos e Condições de Uso celebrados entre:

Este DPA estabelece os termos segundo os quais a Zenith trata dados pessoais de titulares (leads, clientes e contatos do Contratante) no âmbito da prestação dos serviços, em conformidade com a Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018) e com os requisitos da Meta Platforms, Inc. para uso da WhatsApp Business Platform.

02

Papéis e responsabilidades

A Zenith é Operadora (Art. 5º, VII da LGPD): processa dados pessoais exclusivamente por instrução do Contratante. O Contratante é o Controlador (Art. 5º, VI): determina as finalidades e é responsável pela base legal do tratamento perante os titulares.

A Zenith não utiliza os dados dos titulares para fins próprios, não os vende, não os compartilha com terceiros exceto sub-operadores necessários à prestação do serviço (listados na Cláusula 06), e não realiza nenhum tratamento além do expressamente instruído pelo Contratante.

O Contratante é responsável por:

03

Categorias de dados tratados

No âmbito do serviço, a Zenith trata as seguintes categorias de dados pessoais dos contatos do Contratante:

CategoriaExemplosFinalidade
IdentificaçãoNome, número de telefone (WhatsApp)Identificar o titular e operar a conversa
ComunicaçõesConteúdo das mensagens enviadas e recebidasProcessar o atendimento automatizado e histórico
Dados de usoHorário das mensagens, status de entrega (enviado/entregue/lido)Métricas de engajamento e qualidade do serviço
Dados de negócioInteresses de compra/locação, faixa de preço, bairros de interesseQualificação de leads e personalização do atendimento
Dados de localizaçãoLocalização compartilhada voluntariamente via WhatsAppIndicação de imóveis próximos (apenas se compartilhado pelo titular)
Dados de agendamentoData, hora e local de visitas agendadasIntegração com agenda e confirmações automáticas

A Zenith não coleta, solicita ou trata categorias sensíveis de dados (Art. 11 da LGPD) salvo se involuntariamente incluídas pelo titular no conteúdo das mensagens, caso em que serão tratadas com as mesmas medidas de segurança aplicadas aos demais dados.

04

Finalidades e bases legais

Os dados pessoais são tratados exclusivamente para as seguintes finalidades, todas sob instrução do Contratante:

05

Prazo de retenção

Os dados pessoais são mantidos enquanto o contrato estiver vigente. Após o encerramento:

O Contratante pode solicitar exportação de todos os dados antes do encerramento enviando e-mail para privacidade@zenithdigitalsolutions.tech.

06

Sub-operadores autorizados

A Zenith utiliza os seguintes sub-operadores para a prestação do serviço. Todos são contratados com cláusulas de proteção de dados equivalentes às deste DPA:

Sub-operadorPaísFinalidade
Meta Platforms, Inc.EUATransmissão e entrega de mensagens via WhatsApp Cloud API; armazenamento temporário de mensagens conforme política Meta
Hostinger International Ltd.Lituânia / BR (VPS)Hospedagem da infraestrutura de servidores da Zenith
Supabase, Inc.EUABanco de dados PostgreSQL (dados armazenados em servidores no Brasil quando disponível)
Anthropic, PBCEUAProcessamento de linguagem natural para o agente de IA (conteúdo das conversas processado para geração de respostas)
Groq, Inc.EUATranscrição de áudios enviados via WhatsApp (quando habilitado)
Google LLCEUAIntegração com Google Agenda para agendamentos (apenas quando habilitado pelo Contratante)

A Zenith notificará o Contratante com antecedência mínima de 15 (quinze) dias sobre a adição de novos sub-operadores que impliquem mudanças materiais no tratamento de dados.

07

Medidas de segurança

A Zenith implementa medidas técnicas e organizacionais adequadas para proteger os dados pessoais, incluindo:

08

Transferência internacional de dados

Alguns sub-operadores listados na Cláusula 06 (Meta, Anthropic, Groq, Google) estão sediados nos Estados Unidos. As transferências internacionais ocorrem com base em:

A Zenith prioriza, quando disponível, o processamento e armazenamento de dados em servidores localizados no Brasil.

09

Direitos dos titulares

Os titulares dos dados (leads e contatos do Contratante) têm os seguintes direitos garantidos pela LGPD (Art. 18):

As solicitações dos titulares devem ser encaminhadas primariamente ao Contratante (Controlador). O Contratante poderá repassar à Zenith as solicitações que requeiram ação técnica sobre os dados. A Zenith responderá em até 15 (quinze) dias úteis. Para solicitações diretas: privacidade@zenithdigitalsolutions.tech.

10

Notificação de incidentes de segurança

Em caso de incidente de segurança que resulte em acesso não autorizado, perda, destruição, alteração ou divulgação indevida de dados pessoais, a Zenith:

11

Conformidade com a WhatsApp Business Platform

Como Tech Provider credenciado pela Meta, a Zenith exige que o Contratante cumpra os seguintes requisitos relativos ao uso da WhatsApp Business Platform:

O descumprimento destes requisitos poderá resultar em suspensão do serviço pela Zenith ou pela Meta, sem direito a reembolso pelas conversas já processadas.

12

Encarregado de Proteção de Dados (DPO)

O Encarregado de Proteção de Dados da Zenith pode ser contatado em:

Para exclusão de dados: zenithdigitalsolutions.tech/excluir-dados/

13

Vigência e alterações

Este DPA entra em vigor na data de aceitação dos Termos e Condições e permanece válido durante toda a vigência do contrato de serviço, incluindo o período pós-cancelamento de 90 dias (retenção de dados).

A Zenith pode atualizar este DPA para refletir mudanças na legislação, nos sub-operadores ou nas práticas de segurança. Alterações serão comunicadas por e-mail com antecedência mínima de 15 (quinze) dias. O uso continuado do serviço após esse prazo implica aceitação do DPA atualizado.

Este DPA é regido pela legislação brasileira, em especial a LGPD (Lei 13.709/2018). Fica eleito o foro da Comarca de São Paulo/SP para dirimir eventuais controvérsias.