> For the complete documentation index, see [llms.txt](https://ajuda.zdg.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ajuda.zdg.com.br/diretrizes-e-politicas/aviso-de-privacidade.md).

# Aviso de Privacidade

Dados coletados, papéis na LGPD (Controlador/Operador), modelo self-hosted e direitos do Titular

**Data de disponibilização: 22/05/2024**

**Última atualização: 15/09/2026**

*Versão vigente em: <https://ajuda.zdg.com.br/aviso-de-privacidade>*

A **BIANCA SANT ANA PEREIRA & CIA LTDA**, inscrita no CNPJ sob o nº 35.617.749/0001-67, com sede em Alfenas/MG (referida nos termos como "**ZDG**", **"ZPRO"** ou **"LICENCIANTE"**), criou este **Aviso de Privacidade** (o "**Aviso**") para explicar como trata dados pessoais quando você contrata, instala ou utiliza o **Z-PRO**, quando usa o **Painel do Licenciado** ou quando acessa o nosso **Site**.

O **Z-PRO** é um software omnichannel de gestão e automação de atendimento, licenciado em modelo **auto-hospedado (self-hosted)**: a ZDG entrega a licença e o instalador, e o Cliente roda o Software na própria infraestrutura (VPS). Para funcionar, o Software se comunica com serviços operados pela ZDG — validação de licença e camada de conexão de canais —, e o Cliente conta com o Painel do Licenciado para o autoatendimento da licença. Esse desenho é determinante para entender quem trata o quê — por isso há um capítulo dedicado ao tema mais adiante (ver o capítulo *Particularidades do modelo self-hosted*).

Este Aviso integra de forma indissociável os [**Termos e Condições de Uso do Z-PRO**](https://ajuda.zdg.com.br/termos-e-condicoes-de-uso). Em caso de dúvida ou para exercer seus direitos como Titular, fale conosco pelos canais informados ao final do documento.

### SUMÁRIO — INFORMAÇÕES QUE VOCÊ ENCONTRARÁ NESTE AVISO

* [1. Definições](#id-1.-definicoes)
* [2. A quem se aplica este Aviso](#id-2.-a-quem-se-aplica-este-aviso)
* [3. Quais dados coletamos e como](#id-3.-quais-dados-coletamos-e-como)
* [4. Finalidades do tratamento](#id-4.-finalidades-do-tratamento)
* [5. Bases legais aplicáveis](#id-5.-bases-legais-aplicaveis)
* [6. Com quem compartilhamos seus dados](#id-6.-com-quem-compartilhamos-seus-dados)
* [7. Particularidades do modelo self-hosted](#id-7.-particularidades-do-modelo-self-hosted)
* [8. Por quanto tempo guardamos seus dados](#id-8.-por-quanto-tempo-guardamos-seus-dados)
* [9. Como protegemos seus dados](#id-8.-por-quanto-tempo-guardamos-seus-dados)
* [10. Direitos do Titular e decisões automatizadas](#id-10.-direitos-do-titular-e-decisoes-automatizadas)
* [11. Cookies](#id-11.-cookies)
* [12. Transferência internacional de dados](#id-12.-transferencia-internacional-de-dados)
* [13. Encarregado e canais de contato](#id-13.-encarregado-e-canais-de-contato)
* [14. Alterações deste Aviso](#id-14.-alteracoes-deste-aviso)

### 1. Definições

Para facilitar a leitura, alguns termos usados ao longo deste Aviso:

* **Cliente.** Pessoa física ou jurídica que contrata a licença do Z-PRO e gerencia, sob sua responsabilidade, a VPS onde o Software é instalado.
* **Usuário.** Pessoa indicada pelo Cliente para utilizar o Z-PRO (administrador ou usuário interno) ou que apenas navega no Site.
* **Titular.** Pessoa natural a quem se referem os dados pessoais.
* **Controlador / Operador.** Conceitos da LGPD: o Controlador toma as decisões sobre o tratamento; o Operador trata os dados segundo as instruções do Controlador.
* **LGPD.** Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
* **ANPD.** Autoridade Nacional de Proteção de Dados.
* **Site.** Domínios e subdomínios operados pela ZDG no contexto do Z-PRO. As páginas principais são o site corporativo ([https://zdg.com.br](https://zdg.com.br/)) e o site institucional do produto ([https://zpro.zdg.com.br](https://zpro.zdg.com.br/)); demais subdomínios da ZDG voltados a atendimento, documentação, treinamento de Clientes e canais correlatos estão igualmente cobertos por este Aviso. Produtos distintos do Z-PRO, como a **Comunidade ZDG**, são regidos por avisos de privacidade próprios.
* **Painel do Licenciado.** Área de autoatendimento da licença (<https://painel.zdg.com.br>), acessada com o e-mail vinculado à licença, onde o Cliente consulta a licença, gerencia domínios, acompanha canais e números e, se quiser, gerencia seus servidores.
* **Instalação.** Cada cópia do Software em funcionamento numa VPS do Cliente.
* **Serviços Centrais.** Servidores operados pela ZDG com os quais a Instalação, o Agente de Servidor e o Cliente se comunicam: sistema de licenciamento, camada de conexão de canais e Painel do Licenciado.
* **Camada de conexão de canais.** Parte dos Serviços Centrais que intermedeia a conexão de canais oficiais e de integrações de terceiros e encaminha à VPS do Cliente os eventos enviados por essas plataformas.
* **App Tech Provider / App Próprio.** O aplicativo Meta de titularidade da ZDG, oferecido para uso compartilhado pelos Clientes, e o aplicativo Meta criado e mantido pelo próprio Cliente ou por seus tenants, respectivamente.
* **Agente de Servidor.** Programa da ZDG que o Cliente pode instalar, por opção própria, na VPS para executar pelo Painel do Licenciado instalação, atualização, volta de versão, restauração de banco de dados, emissão de certificado e verificação de saúde, além de enviar, a pedido do Cliente, registros (logs) e credenciais da Instalação (item 3.6).
* **VPS (Virtual Private Server).** Servidor virtual contratado e custeado pelo próprio Cliente, junto a provedores de infraestrutura, onde o Z-PRO é instalado e operado sob exclusiva guarda do Cliente.
* **Plataforma WhatsApp.** Plataformas operadas pela WhatsApp LLC (grupo Meta Platforms, Inc.), integradas ao Z-PRO via API Oficial — arquitetura na qual a ZDG atua como **Tech Provider** certificado — ou via APIs não oficiais configuradas pelo Cliente, conforme [termos da plataforma](https://www.whatsapp.com/legal/).
* **Canais de Integração de Terceiros.** Redes sociais, mensageiros, marketplaces, CRMs, gateways de pagamento e demais sistemas integráveis ao Z-PRO via APIs, webhooks ou conectores, ativados e configurados sob exclusiva responsabilidade do Cliente, que atua como **Controlador** dos dados que decide trafegar por cada canal.
* **Plano de Assinatura.** Licença de uso do Z-PRO por período determinado, contratada pelo Cliente nas plataformas de pagamento parceiras.
* **Tratamento.** Qualquer operação realizada com dados pessoais (coleta, armazenamento, transmissão, eliminação etc.), nos termos do art. 5º, X, da LGPD.

### 2. A quem se aplica este Aviso

Este Aviso se aplica aos seguintes Titulares:

* **Visitantes do Site** e leads que preenchem formulários de contato;
* **Clientes** que contratam a licença de uso do Z-PRO, inclusive quando usam o Painel do Licenciado;
* **Usuários** indicados pelos Clientes para operar o Software.

Este Aviso **não se aplica** aos contatos finais (leads, clientes do Cliente, destinatários de mensagens) cujos dados o Cliente trafega pelo Z-PRO instalado em sua própria VPS. Em relação a esses dados, o **Cliente é o Controlador** — cabe a ele manter sua própria política de privacidade, obter os consentimentos cabíveis e atender às solicitações dos titulares. A ZDG atua como Operadora do Cliente em relação a esses dados apenas nas situações descritas no item 7.1 — por exemplo, quando eles passam pela camada de conexão de canais ou constam das notificações do aplicativo móvel.

### 3. Quais dados coletamos e como

A ZDG coleta dados pessoais em contextos distintos. Cada um tem fonte e finalidade próprias, descritas a seguir.

#### 3.1. Dados que você nos fornece diretamente

Quando você se cadastra para usar o Z-PRO, preenche formulários no Site ou interage com nossas redes sociais, coletamos:

* **Identificação e contato.** Nome, e-mail, telefone e CPF ou CNPJ (este último para faturamento e validação da licença).
* **Dados da licença.** Chave de licença (em alguns casos, o próprio e-mail informado na compra), plano, validade, número da fatura e observações do cadastro.
* **Dados recebidos das plataformas de pagamento.** Quando você compra, renova, é reembolsado ou contesta um pagamento, a plataforma nos informa automaticamente seu nome, e-mail, o produto e a oferta adquiridos e o identificador, a recorrência e a situação da transação. O número da transação e o nome do comprador são registrados nas observações da licença.
* **Credenciais de acesso.** Senha das plataformas da ZDG que a exigem (armazenada em hash; o Painel do Licenciado não usa senha) e registros de aceite dos Termos e deste Aviso.
* **Dados da instalação.** Domínio e subdomínios cadastrados pelo Cliente para vinculação da licença.
* **Mensagens espontâneas.** Quando você nos escreve, eventualmente armazenamos o conteúdo da mensagem para resposta e histórico de atendimento.
* **Foto de perfil de redes sociais.** Quando você fala conosco via WhatsApp, Instagram ou Facebook, a foto de perfil pode ficar visível ao nosso atendimento (não é extraída nem armazenada por nós).

#### 3.2. Dados coletados automaticamente no Site e no Painel

Durante a navegação no Site e o uso do Painel do Licenciado, registramos automaticamente:

* **Logs de acesso.** Endereço IP, data e hora das ações, dispositivo e navegador, guardados nos termos do art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet). Nos registros de sessão e de atividade do Painel do Licenciado, por minimização, o endereço IP é guardado de forma parcial, apenas com a parte que identifica a rede; os registros técnicos do servidor web que hospeda o Painel contêm o endereço IP completo, pelo prazo previsto no capítulo 8.
* **Cookies.** Mecanismos e gestão de consentimento são detalhados no capítulo *Cookies* deste Aviso.

#### 3.3. Dados técnicos enviados pela Instalação

Em razão da natureza self-hosted do Z-PRO, a ZDG **não acessa o banco de dados** da VPS do Cliente. Para validar a licença, proteger o Software, operar os canais oficiais, prestar suporte e acompanhar a compatibilidade das versões, a Instalação troca com os Serviços Centrais os dados técnicos abaixo:

* **Validação da licença** — na inicialização, a cada entrada de Usuário no Software (exceto o superadministrador), antes de ações de conexão de canais, periodicamente ao longo do dia (em regra, a cada 2 (duas) horas, além de verificações complementares em intervalos variáveis), quando o Cliente consulta ou altera os dados da licença e, quando a licença está irregular, a cada 10 (dez) minutos, aproximadamente: chave de licença e endereços (URL) da Instalação. O sistema de licenciamento registra o endereço IP de origem, a data, a hora e a quantidade de verificações por endereço, o que permite estimar a atividade da Instalação. Na ativação e na troca de domínio, a Instalação envia os subdomínios cadastrados.
* **Retorno da validação** — em cada validação, o sistema de licenciamento devolve à Instalação que apresentar a chave os dados da licença (plano, validade, domínios e endereços IP autorizados e complementos contratados), além do nome e do e-mail cadastrados, do número da fatura e das observações do cadastro. A Instalação guarda esses dados, que nas versões atuais do Software ficam restritos ao superadministrador. Cabe ao Cliente manter a chave em sigilo.
* **Verificação de integridade** — na inicialização, o Software consulta a lista de verificação dos seus arquivos publicada pela ZDG e confere os arquivos instalados; durante o funcionamento, repete verificações locais periodicamente. Nessa etapa, nenhum conteúdo da VPS é enviado: a consulta informa apenas a versão e o identificador da compilação instalada, e o servidor consultado recebe o endereço IP da VPS.
* **Registro da Instalação** — no aceite dos Termos e ao gravar a chave de licença: endereços (URL) do painel e da API da Instalação, endereço IP do servidor e chave de licença.
* **Alertas de segurança** — quando o Software detecta alteração dos seus arquivos, falha de integridade, tentativa de examinar o Software em funcionamento com ferramentas de depuração ou tentativas repetidas e malsucedidas de validar a licença: tipo e descrição técnica do evento (como o nome do arquivo alterado e o identificador da compilação), endereço IP do servidor ou, quando a tentativa parte de uma tela do Software, o endereço IP de quem fez a solicitação, endereços do painel e da API da Instalação e, quando for o caso, a chave de licença e a quantidade de tentativas. Os alertas são enviados aos Serviços Centrais e, por e-mail, à equipe de segurança da ZDG.
* **Censo de canais** — a cada hora: chave de licença, endereço (URL) e identificador aleatório da Instalação, versão do Software, horário informado pela Instalação, quantidade de empresas (tenants) com canais e quantidade de canais por tipo e situação (conectado, desconectado, com erro, desligado automaticamente, conectado por App Próprio). A ZDG guarda também até 5 (cinco) endereços anteriores da Instalação. O censo **não** inclui nome, número ou identificador de canal, nem qualquer dado de contato.
* **Presença da Instalação** — na inicialização e a cada validação periódica bem-sucedida (em regra, a cada 2 (duas) horas), ao obter a chave que protege as sessões de canais: chave de licença, endereço da Instalação e data e hora ("visto por último").
* **Autorização de conexão de canais** — ao iniciar a sessão de um canal e periodicamente: chave de licença, endereço da Instalação, tipo do canal, identificadores internos (empresa e conexão) e, conforme o canal, o identificador técnico na plataforma ou no provedor (como o identificador da instância). Esses registros não são guardados; apenas o tipo do canal entra no censo.
* **Qualidade dos números oficiais** — a cada hora, para números de WhatsApp conectados pela API oficial: número de telefone em formato de exibição, identificadores da Meta (conta WhatsApp Business e número), classificação de qualidade, limite de mensagens, situação do número e decisão de revisão da conta. A ZDG complementa esses dados consultando a própria Meta a cada 6 (seis) horas. Os números conectados por App Próprio também constam do envio, identificados como tais, mas são descartados no recebimento: não são armazenados nem considerados no score de saúde, e a ZDG registra apenas a quantidade desses números e o fato de a licença usar App Próprio. Números de canais excluídos são informados como desassociados.
* **Contato para alertas** — ao validar a licença, a camada de conexão de canais guarda cópia do nome e do e-mail cadastrados na licença, para os alertas do Anexo I dos Termos de Uso, e define o idioma desses alertas pelo domínio do e-mail. O Cliente pode pedir a troca do idioma.
* **Registros de roteamento** — ao conectar ou remover canal que usa a camada de conexão de canais: identificador técnico do canal na plataforma (Meta, Mercado Livre, OLX, LinkedIn, TikTok, WooCommerce ou Nuvemshop; para 360dialog e Gupshup, somente na transferência do canal entre Instalações), endereço de entrega na VPS e chave de licença.
* **Domínio personalizado de conexão** — quando o Cliente cadastra domínio próprio para as janelas de conexão, e depois duas vezes por dia: nome do domínio, endereço da Instalação e chave de licença.
* **Consultas de licença e de saúde** — a cada 5 (cinco) minutos enquanto o superadministrador estiver com o Software aberto, e ao usar ações de números e de desbloqueio: chave de licença e endereço da Instalação. A resposta traz a situação da licença e os números oficiais com seus indicadores.
* **Autorização de notificações** — periodicamente, quando há aparelhos com o aplicativo móvel: chave de licença, endereço e identificador aleatório da Instalação.
* **Desregistro e remoção de números** — quando solicitados pelo Cliente: identificador do número e chave de licença.
* **Parâmetros de execução e consulta de versão** — na inicialização e sob demanda: a Instalação recebe da ZDG parâmetros técnicos e a situação da versão instalada, esta obtida de arquivo publicado pela ZDG em plataforma de hospedagem de código de terceiro. Essas consultas expõem ao servidor consultado o endereço IP da VPS e, no caso dos parâmetros, também o endereço (URL) da Instalação e a chave de licença.

Os dados técnicos de qualquer Instalação que use uma chave — endereços, números e canais — ficam visíveis ao titular da licença no Painel do Licenciado. Esses dados são tratados exclusivamente para as finalidades descritas no capítulo 4.

#### 3.4. Camada de conexão de canais

* **Eventos em trânsito.** Nos canais conectados pelo **App Tech Provider** (WhatsApp Business Platform, Instagram e Facebook Messenger) e nas integrações que utilizam endereço de retorno da ZDG — para onde a plataforma envia os eventos — (como Mercado Livre, OLX, LinkedIn, TikTok, WooCommerce e Nuvemshop), os eventos enviados pelas plataformas passam pelos servidores da ZDG, e pela rede de distribuição (CDN) contratada por ela, antes de chegarem à VPS do Cliente. Esses eventos podem conter mensagens, identificação e nome de perfil de contatos, comentários, histórico de conversas, contatos do aplicativo WhatsApp Business e dados de pedidos. A ZDG repassa esses eventos de forma automática, lê apenas os campos técnicos necessários para validar a origem do evento, evitar entregas em duplicidade e identificar a Instalação de destino, não armazena o conteúdo e não o utiliza para nenhuma outra finalidade. Eventos que a VPS não receber ou recusar não são guardados nem reenviados.
* **Diagnóstico.** Excepcionalmente, para investigar falhas de entrega, a ZDG pode ativar um registro de diagnóstico que inclui o conteúdo dos eventos e o endereço IP e a identificação do remetente de cada chamada. Esse registro tem acesso restrito à equipe técnica e é apagado em até 7 (sete) dias.
* **Conexão de contas (OAuth).** Durante a conexão e, depois dela, a cada renovação automática do acesso — nas plataformas acima e também no Google (Gmail, Google Agenda e YouTube) —, trafegam pelos Serviços Centrais, sem armazenamento em base de dados, os códigos e as credenciais da plataforma (tokens de acesso e de renovação, chaves e segredos de aplicativo, inclusive de aplicativo próprio do Cliente nas integrações que usam a camada) e dados do perfil da conta conectada (nome, nome de usuário, e-mail e páginas administradas). O mesmo vale para o cadastro manual de credenciais de canais oficiais e de provedores. Os registros técnicos dos Serviços Centrais podem conter, para diagnóstico, o nome, o nome de usuário, o e-mail ou o identificador da conta conectada e os nomes das páginas administradas.
* **Parâmetros das páginas de conexão.** Para que a conexão retorne à Instalação correta, o parâmetro de retorno enviado à plataforma conectada contém o endereço da Instalação e a chave de licença; ele é protegido contra alteração, mas não é cifrado, e pode ser registrado pela plataforma conforme a política dela. Em alguns fluxos de configuração de canais Meta — inclusive por App Próprio —, o token de acesso do canal e os códigos de verificação também integram o endereço da página de configuração. Por isso, esses dados podem constar do histórico do navegador e dos registros técnicos de acesso dos Serviços Centrais e da rede de distribuição, pelo prazo do capítulo 8.
* **Páginas de conexão.** As janelas de conexão de canais são páginas dos Serviços Centrais abertas no navegador do Usuário. Para concluir a configuração, elas recebem do Software o token de sessão do Usuário, usado apenas no navegador para falar com a Instalação e mantido somente enquanto a aba estiver aberta. As páginas de conexão Meta carregam o SDK do Facebook, que pode gravar cookies próprios.
* **Domínios personalizados.** Quando o Cliente cadastra domínio próprio para as janelas de conexão, guardamos o domínio, o endereço da Instalação e a chave de licença enquanto o domínio estiver cadastrado e válido.
* **App Próprio.** Quando o Cliente usa App Próprio, os eventos da Meta seguem diretamente para a VPS, sem passar pela camada de conexão de canais. A configuração do endereço de retorno e o cadastro das credenciais desse aplicativo são feitos por intermédio dos Serviços Centrais, com as credenciais em trânsito e sem armazenamento em base de dados, e a Instalação continua solicitando periodicamente a autorização de funcionamento do canal (item 3.3).

#### 3.5. Painel do Licenciado

Quando você usa o Painel do Licenciado, tratamos:

* **Conta.** O e-mail digitado para entrar é conferido no sistema de licenciamento; havendo licença para ele, a conta é criada nesse momento. Guardamos o e-mail de acesso (de forma cifrada) e as datas de criação e do último acesso. O acesso é feito por link ou código enviado ao e-mail; não há senha.
* **Sessões.** Endereço IP parcial e identificação do navegador de cada sessão e de cada pedido de link ou código de acesso.
* **Trilha de atividade.** Registro das ações da conta, com data, hora e endereço IP parcial: entradas e saídas, pedidos de link e de código, tentativas de entrada em outro navegador, revelação da chave de licença, alterações de domínios, travas e bloqueios de domínio, ações sobre números, pedidos de vínculo e ações sobre servidores — inclusive a entrega da chave de licença ao Agente de Servidor e o resultado das operações, com nome do servidor, usuário SSH informado, domínios da Instalação e e-mail do certificado mascarado.
* **Pedidos de vínculo.** Quando você pede para vincular uma licença à conta, guardamos o pedido, a observação que você escrever, a data e o endereço IP parcial. O pedido é encaminhado por e-mail à nossa equipe, com o e-mail da conta, a licença mascarada e a observação.
* **Informações da licença.** O Painel exibe dados que vêm do sistema de licenciamento e da camada de conexão de canais: validade, domínios, instalações e endereços em que a licença foi usada, censo de canais, números e indicadores de qualidade e situação da licença, inclusive a data de início do relacionamento — reconstituída, nas licenças antigas, a partir dos registros do sistema de licenciamento — e a indicação de uso de App Próprio.
* **Roadmap e sugestões.** Ao abrir a aba de roadmap ou seus atalhos, o navegador carrega a plataforma de sugestões contratada pela ZDG, que recebe dados técnicos de navegação (como endereço IP e navegador). Quando o acesso integrado estiver ativo, também são enviados seu e-mail, um nome formado a partir da parte do e-mail antes do "@" e um identificador da conta, para que você entre sem novo cadastro. Esse nome fica visível aos demais Clientes junto das sugestões, comentários e votos que você publicar.

#### 3.6. Gestão de servidores pelo Painel (opcional)

Se o Cliente decidir vincular sua VPS ao Painel do Licenciado:

* **Cadastro.** Tratamos o endereço da VPS e a credencial de acesso SSH informada (senha ou chave). Essa credencial é usada **uma única vez**, apenas em memória, para instalar o Agente de Servidor, e é descartada em seguida — **nunca é gravada**. Guardamos a impressão digital da chave que identifica o servidor, o nome dado ao servidor, o nome da máquina e o endereço IP parcial.
* **Estado do servidor.** A cada 30 (trinta) segundos, aproximadamente, o Agente informa: versão do Agente e do Software de cada instância, nome da máquina, tempo desde o último reinício, tipo de instalação, nomes das pastas das instâncias, situação e número de reinícios dos processos, versão anterior disponível para volta, espaço em disco, memória, reinício pendente, instalação em andamento e operação em curso. Registramos também o endereço IP parcial de origem.
* **Operações.** Guardamos o andamento e o resultado de cada operação (instalação, atualização, volta de versão, restauração, certificado, saúde), incluindo o registro de execução do instalador, do qual são removidas, por filtro automático, senhas e chaves. Esses registros podem conter os domínios da Instalação e o endereço IP público da VPS.
* **Logs e credenciais.** A pedido do Cliente, o Agente envia até 500 (quinhentas) linhas do registro (log) do Software. Esse registro pode conter dados pessoais dos contatos do Cliente. Também a pedido do Cliente, o Agente envia as credenciais da Instalação (configuração do backend e do banco de dados), cifradas na própria VPS com uma chave temporária. Elas são decifradas apenas no momento de exibição ao Cliente e apagadas após a primeira leitura ou em 15 (quinze) minutos, o que ocorrer primeiro.
* **Operação de instalação.** Ao instalar o Software, o Agente recebe a chave de licença e o e-mail informado para o certificado, este guardado de forma cifrada nos Serviços Centrais. A VPS usa esse e-mail para registrar os certificados dos domínios da Instalação na autoridade certificadora Let's Encrypt, e os nomes dos domínios passam a constar dos registros públicos de transparência de certificados.
* **Serviços de terceiros usados pela VPS.** Para instalar, atualizar e conferir a configuração, o Agente de Servidor e o instalador fazem, a partir da VPS, consultas e downloads em serviços de terceiros: serviços públicos de consulta de endereço IP, para confirmar que os domínios apontam para a VPS; o serviço de armazenamento de arquivos onde a ZDG publica os pacotes de instalação assinados; os repositórios oficiais do sistema operacional, do ambiente de execução e de contêineres; e o repositório público onde a ZDG publica a situação das versões. Esses serviços recebem o endereço IP da VPS e dados técnicos da conexão, e nenhum dado dos contatos do Cliente.
* **Titularidade.** Servidores, operações, registros e credenciais pertencem à licença: qualquer conta com a licença vinculada — inclusive após troca do e-mail da licença ou vínculo aprovado pela equipe — acessa o histórico e os registros guardados, observados os prazos do capítulo 8.

#### 3.7. Aplicativo móvel e notificações

O aplicativo móvel do Z-PRO, publicado pela ZDG nas lojas de aplicativos, conecta-se ao endereço da Instalação informado pelo Usuário e guarda no aparelho esse endereço, o nome exibido e as preferências de uso. Login, mensagens, fotos, vídeos, áudios e arquivos trafegam diretamente entre o aparelho e a VPS do Cliente, Controlador desses dados, e a ZDG não os recebe. O aplicativo pede acesso à câmera e ao microfone apenas para os recursos que os usam. As lojas de aplicativos tratam dados de instalação e uso conforme suas próprias políticas.

A Instalação envia as notificações do aplicativo pelo **Firebase Cloud Messaging (Google)**, em projeto mantido pela ZDG. Cada notificação contém o identificador do aparelho, um título (nome do contato ou do canal ou, no chat interno, do Usuário remetente), um texto (prévia da última mensagem recebida, inclusive o nome de documentos, ou trecho da mensagem do chat interno) e identificadores do atendimento. A prévia das mensagens de contatos vem ativada por padrão e pode ser desativada pela empresa nas configurações do Software; as notificações do chat interno dependem de ativação própria pela empresa. Os Serviços Centrais fornecem apenas a autorização de envio e **não recebem** o conteúdo das notificações.

#### 3.8. Comunicações automáticas

Enviamos ao e-mail da compra ou da licença: a chave de licença e sua validade, na emissão e em cada renovação; a confirmação de complementos contratados; o aviso de vínculo de licença a uma conta do Painel; avisos de vencimento e de bloqueio da licença; alertas de qualidade e de bloqueio dos canais oficiais; e os e-mails transacionais do Painel do Licenciado (links de acesso e códigos de confirmação). Guardamos o registro de envio dos avisos e alertas automáticos: destinatário, data, tipo e resultado da entrega. Pedidos de vínculo e eventos de venda, reembolso e bloqueio geram comunicação interna à equipe da ZDG com nome e e-mail do comprador.

#### 3.9. Extensão de navegador para vincular canais

Se o Cliente optar por vincular um canal não oficial pela extensão de navegador disponibilizada pela ZDG, a extensão lê, no navegador do Usuário e apenas na página do WhatsApp Web, as credenciais da sessão já autenticada e o número a ela associado, e as entrega à página de vinculação aberta a partir do Software ou de aplicação parceira autorizada pela ZDG, que as trata conforme sua própria política. As credenciais permitem operar a conta de WhatsApp e são repassadas, no próprio navegador, ao sistema de destino. Os Serviços Centrais recebem apenas os dados necessários para conferir a licença e o pedido de vinculação e **não recebem nem armazenam** as credenciais. Após a confirmação do destino, a sessão é removida do navegador.

### 4. Finalidades do tratamento

Tratamos os dados acima exclusivamente para as finalidades abaixo. Qualquer tratamento para finalidade não prevista neste Aviso dependerá de nova base legal ou novo consentimento.

* **Operação do contrato.** Identificar Cliente e Usuário, emitir, renovar e faturar a licença, validar a licença, prestar suporte técnico e comunicar aspectos contratuais (renovações, alterações de plano, comunicados oficiais).
* **Funcionamento do Software.** Validar a licença e a integridade dos arquivos, fornecer a chave que protege as sessões de canais, autorizar a conexão de canais, controlar o prazo de funcionamento de cada versão e enviar parâmetros técnicos às Instalações.
* **Operação da camada de conexão de canais.** Entregar à VPS certa os eventos enviados pelas plataformas e intermediar a conexão de contas.
* **Preservação do App Tech Provider.** Monitorar a qualidade dos números oficiais, calcular o score de saúde de cada licença, enviar alertas e aplicar as medidas previstas nos Termos de Uso, protegendo a infraestrutura compartilhada com a Meta.
* **Suporte e evolução do produto.** Conhecer as versões em uso, a adoção de cada tipo de canal e a ocorrência de erros, para priorizar correções, planejar compatibilidade e orientar o suporte.
* **Autoatendimento.** Operar o Painel do Licenciado, inclusive a gestão de domínios, números e servidores feita pelo próprio Cliente.
* **Comunicação institucional e marketing.** Responder dúvidas, enviar conteúdos e novidades sobre o Z-PRO, mensurar campanhas e segmentar comunicação — sempre com possibilidade de descadastro (opt-out).
* **Segurança e prevenção a fraudes.** Identificar tentativas de pirataria, adulteração, abuso e fraude e proteger a integridade da infraestrutura compartilhada com a Meta.
* **Cumprimento de obrigações legais.** Atender ordens judiciais, requisições da ANPD e demais obrigações legais (em especial o Marco Civil da Internet).
* **Exercício regular de direitos.** Defesa em processos judiciais, administrativos ou arbitrais.
* **Mensuração e melhoria do Site.** Analisar tráfego, comportamento de visitantes e desempenho de páginas e campanhas, observado o regime de consentimento descrito no capítulo *Cookies*.

### 5. Bases legais aplicáveis

Cada finalidade encontra base legal na LGPD, conforme a tabela abaixo:

| Dados                                                                                                                                                                                                           | Finalidade                                                                         | Base legal (LGPD)                                                                                                 |
| --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------- |
| Cadastro de Cliente e Usuário; dados da licença e dados recebidos das plataformas de pagamento                                                                                                                  | Formação e execução do contrato de licença do Z-PRO                                | Execução de contrato (art. 7º, V)                                                                                 |
| Comunicação com Titular e marketing direto                                                                                                                                                                      | Atendimento, comunicação contratual e promocional                                  | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX), com opt-out                                 |
| Logs de IP, sessão, dispositivo e navegador                                                                                                                                                                     | Segurança, registro de atividades e cumprimento do Marco Civil da Internet         | Obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX)                                                  |
| Dados de validação de licença, integridade, registro da Instalação, presença, autorização de conexão de canais, registros de roteamento, parâmetros de execução e alertas de segurança                          | Funcionamento do Software, prevenção a pirataria e adulteração, defesa de direitos | Execução de contrato (art. 7º, V), legítimo interesse (art. 7º, IX) e exercício regular de direitos (art. 7º, VI) |
| Censo de canais                                                                                                                                                                                                 | Suporte, compatibilidade e evolução do produto                                     | Legítimo interesse (art. 7º, IX), com contagens agregadas por Instalação                                          |
| Números oficiais, indicadores de qualidade, contato para alertas e score de saúde                                                                                                                               | Preservação do App Tech Provider e proteção da infraestrutura compartilhada        | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)                                              |
| Conta, sessões, trilha de atividade, pedidos de vínculo e cadastro de servidores no Painel do Licenciado; acesso ao roadmap; registro de envio de e-mails                                                       | Autoatendimento, comunicação contratual e segurança das ações                      | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)                                              |
| Dados de contatos finais tratados pela ZDG como Operadora (eventos da camada de conexão de canais, logs pedidos pelo Cliente na gestão de servidores e notificações do aplicativo móvel enviadas pelo Firebase) | Execução do serviço contratado pelo Cliente                                        | Tratamento como Operadora, sob instruções do Cliente, a quem cabe definir a base legal                            |
| Cookies estritamente necessários ao Site, ao Painel e às páginas de conexão                                                                                                                                     | Funcionamento técnico e segurança da navegação                                     | Legítimo interesse (art. 7º, IX)                                                                                  |
| Cookies opcionais (estatísticos, de marketing e funcionais)                                                                                                                                                     | Mensuração, personalização e direcionamento publicitário                           | Consentimento (art. 7º, I)                                                                                        |

Você pode revogar consentimentos a qualquer tempo e se opor a tratamentos baseados em legítimo interesse pelos canais informados ao final deste Aviso. Os dados técnicos enviados pela Instalação (item 3.3), inclusive o censo de canais, integram o funcionamento da licença (cláusulas 9.1.2 e 9.3 dos Termos de Uso); pedidos de oposição a esse tratamento serão analisados e respondidos com os fundamentos da decisão.

### 6. Com quem compartilhamos seus dados

A ZDG compartilha dados pessoais apenas com terceiros indispensáveis à operação do Z-PRO, do Site, do Painel do Licenciado e dos Serviços Centrais. Esses terceiros se enquadram em três grupos: (i) **Operadores**, que tratam dados sob nossas instruções; (ii) **Controladores parceiros**, que tratam dados de forma autônoma para fins próprios; e (iii) **Controladores independentes** acionados pelo próprio Cliente.

#### 6.1. Operadores

Os Operadores contratados pela ZDG são organizados em categorias funcionais. Exigimos deles padrões mínimos de segurança da informação compatíveis com a LGPD.

* **Infraestrutura no Brasil.** VPS corporativa, Painel do Licenciado, automações internas, e-mail técnico e um dos servidores da camada de conexão de canais — **Hostinger Brasil Hospedagem de Sites LTDA** ([política de privacidade](https://www.hostinger.com/br/legal/privacy-policy/)).
* **Sistema de licenciamento e segundo servidor da camada de conexão de canais.** VPS que valida licenças e recebe parte dos dados técnicos descritos no capítulo *Quais dados coletamos* — **Hetzner Online GmbH**, em datacenter nos **Estados Unidos** (entra em transferência internacional, ver capítulo *Transferência internacional de dados*).
* **Rede de distribuição (CDN), proxy reverso e proteção anti-spam** — utilizada na hospedagem do Site institucional e na entrada da camada de conexão de canais, onde processa em trânsito os eventos descritos no item 3.4; na camada de conexão de canais, **Cloudflare**.
* **E-mail e produtividade** — e-mail corporativo, envio dos e-mails automáticos de licença, segurança e do Painel do Licenciado, planilhas e documentos usados internamente — **Google**.
* **Notificações do aplicativo móvel** — **Google Firebase Cloud Messaging** (item 3.7).
* **Plataforma de roadmap e sugestões** — recebe o e-mail, um nome formado a partir dele e o identificador do Cliente que abre a aba de roadmap do Painel — **Upvoty**, com servidores na União Europeia.
* **Certificados digitais** — emissão de certificados para os domínios da Instalação, pelo instalador ou pelo Agente de Servidor, e para domínios personalizados cadastrados na camada de conexão de canais — **Let's Encrypt**, que recebe, na emissão feita pela VPS, o e-mail informado pelo Cliente. Os nomes desses domínios passam a constar dos registros públicos de transparência de certificados.
* **Distribuição de pacotes e informações de versão** — **Dropbox** e **GitHub**, que recebem apenas o endereço IP e dados técnicos da conexão.
* **Consulta de endereço IP** — serviços públicos usados pelo instalador e pelo Agente de Servidor para descobrir o endereço IP público da VPS.
* **Plataforma de CRM, e-mail marketing e e-mails transacionais** — gestão de contatos, segmentação e envio de comunicados.
* **Plataformas de documentação, treinamento e atendimento de Clientes** — central de ajuda, portal de aulas e portal de chamados de suporte. Na compra, cadastramos automaticamente no portal de chamados o nome e o e-mail do comprador; no reembolso, no estorno ou no vencimento da licença, o acesso é desativado.

Esta enumeração é exemplificativa: a ZDG pode adicionar, substituir ou remover Operadores de mesma natureza e finalidade a qualquer tempo, sem necessidade de atualização individual deste Aviso, **exceto** os que tratam dados de contatos finais nas situações em que a ZDG atua como Operadora (itens 3.4, 3.6 e 3.7), cuja relação nominal é mantida atualizada neste Aviso. A lista nominal atualizada de Operadores pode ser solicitada a qualquer momento pelo Titular, nos termos do art. 18, VII, da LGPD, pelo e-mail **<privacidade@zdg.com.br>**.

#### 6.2. Controladores parceiros

Algumas relações envolvem terceiros que tratam dados pessoais com finalidades próprias, na qualidade de Controladores autônomos (não Operadores):

* **Plataformas de pagamento.** A compra e a renovação da licença e de complementos do Z-PRO são processadas por **Hotmart** ([política](https://hotmart.com/pt-br/legal/privacidade-de-dados)), **Greenn** ([política](https://greenn.com.br/politica-de-privacidade-greenn/)) e **Digital Manager Guru**, que coletam e tratam seus dados de faturamento, conciliação e prevenção a fraudes conforme suas próprias políticas e nos informam os eventos de cada venda (item 3.1).
* **Meta Platforms, Inc. / WhatsApp LLC** ([termos](https://www.whatsapp.com/legal/)). Provedora das APIs oficiais do WhatsApp Business Platform, Instagram Direct e Facebook Messenger. A ZDG opera como **Tech Provider certificado** dessas APIs e consulta a Meta sobre a qualidade dos números conectados pelo App Tech Provider. Em relação ao **Meta Pixel** instalado no Site, atua como **Controladora Conjunta com a Meta** nos termos do [Controller Addendum](https://www.facebook.com/legal/controller_addendum).
* **Plataformas integradas por aplicativo da ZDG.** Em algumas integrações, a conexão é feita por aplicativo registrado pela ZDG na própria plataforma; nesses casos, a ZDG observa os termos da plataforma como desenvolvedora do aplicativo.
* **Aplicações parceiras da extensão de navegador.** Recebem, no navegador do Usuário e por escolha dele, as credenciais de sessão descritas no item 3.9, e as tratam conforme suas próprias políticas.

#### 6.3. Ferramentas de mensuração do Site

O Site institucional utiliza ferramentas de terceiros para análise estatística de tráfego, mensuração de campanhas, gestão de tags e segmentação publicitária ("**Ferramentas de Mensuração**"). Essas ferramentas coletam dados técnicos do visitante (endereço IP, identificadores de dispositivo, páginas acessadas, tempo de navegação, origem da visita e padrões de interação), com finalidade de melhoria da experiência, mensuração de performance e prevenção a fraudes.

A ativação de Ferramentas de Mensuração que dependam de cookies opcionais ocorre **somente mediante consentimento** prestado pelo banner de cookies — ver capítulo *Cookies*. A ZDG pode adicionar, substituir ou remover Ferramentas de Mensuração de mesma natureza a qualquer tempo, sem atualização individual deste Aviso. O Painel do Licenciado e o Software **não** utilizam Ferramentas de Mensuração.

#### 6.4. Integrações de Terceiros configuradas pelo Cliente

O Z-PRO é uma plataforma omnichannel projetada para integrar-se a múltiplos canais e sistemas — redes sociais, mensageiros, marketplaces, CRMs, gateways de pagamento e outros — via APIs, webhooks ou conectores. A ativação dessas integrações é decisão exclusiva do **Cliente**, na qualidade de **Controlador** dos dados que decide trafegar por cada canal.

Os dados pessoais transitando por essas integrações são governados pelos termos de uso e políticas de privacidade das respectivas plataformas, sobre as quais a ZDG **não tem ingerência, controle ou responsabilidade**. Cabe ao Cliente, antes de habilitar qualquer integração, revisar os termos da plataforma de destino e adequar seu próprio aviso de privacidade. Esta cláusula aplica-se a qualquer nova integração disponibilizada pelo Z-PRO no futuro.

#### 6.5. Recursos externos incorporados ao Site e ao Software

O Site pode incorporar recursos hospedados em servidores de terceiros (vídeos, fontes web, mapas, bibliotecas e CDNs públicas) que, ao serem carregados pelo navegador do visitante, podem coletar dados técnicos com finalidades técnicas e, eventualmente, estatísticas próprias do provedor.

Algumas telas do Software também carregam, por padrão, recursos de terceiros, que recebem o endereço IP e dados técnicos do navegador do Usuário: fontes do Google Fonts, salvo se a hospedagem própria das fontes estiver ativada; imagens de mapa do OpenStreetMap nas mensagens de localização, com as coordenadas da localização exibida; ícones de sites e miniaturas de vídeo nos links trocados; o kit de conexão do Facebook (SDK) nas telas de conexão de canais Meta; a central de ajuda da ZDG nas telas de termos e ajuda; e bibliotecas públicas no widget de webchat. Ao enviar endereço por mensagem no WhatsApp oficial, o Software consulta o serviço de geocodificação do OpenStreetMap com o endereço informado, e a consulta de CEP no cadastro de contatos usa serviço público de terceiro. Alguns desses provedores estão sediados fora do Brasil. Tais coletas são governadas pelas políticas de privacidade dos respectivos provedores, e o Cliente, como Controlador dos dados de seus contatos, deve considerá-las em sua política de privacidade.

#### 6.6. Provedor de VPS contratado pelo Cliente

No modelo self-hosted, o provedor de VPS contratado pelo próprio Cliente é **Operador contratado diretamente pelo Cliente**, e não pela ZDG. A ZDG não responde pelas políticas de privacidade, segurança ou disponibilidade do provedor de infraestrutura escolhido pelo Cliente.

#### 6.7. Links para sites e plataformas de terceiros

Nosso Site pode conter links para sites e plataformas de terceiros (parceiros, anunciantes, redes sociais). Esses sites têm seus próprios avisos e políticas de privacidade, pelas quais a ZDG não é responsável. Recomendamos verificar tais avisos antes de enviar quaisquer dados pessoais a esses terceiros.

### 7. Particularidades do modelo self-hosted

O Z-PRO é um software auto-hospedado: a ZDG entrega a licença e o instalador, e o Cliente contrata, gerencia e custeia a infraestrutura (VPS) onde o Software roda. Esse desenho redistribui responsabilidades de privacidade e merece capítulo próprio.

#### 7.1. Divisão de papéis ZDG / Cliente

A relação envolvendo dados pessoais segue a divisão abaixo:

* **ZDG como Controladora.** A ZDG é Controladora dos dados cadastrais do Cliente (nome, e-mail, CPF/CNPJ, telefone, domínio), dos registros de acesso ao Site e ao Painel do Licenciado, dos dados da conta, da trilha de atividade, dos pedidos de vínculo e do cadastro de servidores no Painel, dos dados técnicos enviados pela Instalação (item 3.3) e do registro de envio dos e-mails automáticos, tratados para faturamento, validação da licença, funcionamento do Software, preservação do App Tech Provider, suporte técnico e cumprimento de obrigações legais.
* **Cliente como Controlador.** O Cliente é o **único e exclusivo Controlador** dos dados pessoais de terceiros (seus clientes finais, leads e contatos) que trafegam pelo Z-PRO instalado em sua VPS, ressalvados os dados técnicos do item 3.3 (como números oficiais e identificadores de canais), dos quais a ZDG é Controladora independente para as finalidades indicadas acima. Cabe ao Cliente manter sua própria política de privacidade — informando nela os operadores de tecnologia que utiliza, entre eles a ZDG e os Operadores aplicáveis —, obter os consentimentos cabíveis, atender às solicitações dos titulares e adotar medidas técnicas e administrativas de segurança da informação compatíveis com a LGPD.
* **ZDG como Operadora.** A ZDG atua como Operadora, sob instruções do Cliente, nas seguintes situações: (i) durante o setup de instalação inicial realizado pela equipe técnica via SSH (cláusula 5.5 dos Termos de Uso); (ii) quando o Cliente fornecer voluntariamente credenciais de acesso temporário para fins de suporte técnico (cláusula 10.2.2 dos Termos de Uso); (iii) na operação da camada de conexão de canais (item 3.4); (iv) quanto aos registros (logs) e às credenciais da Instalação que o Cliente solicita pela gestão de servidores (item 3.6); e (v) no envio das notificações do aplicativo móvel (item 3.7).

#### 7.2. O que a ZDG não acessa

Por força do modelo self-hosted, a ZDG **não tem acesso**:

* Ao banco de dados do Cliente armazenado em sua VPS;
* Aos contatos, conversas, mensagens e mídias **armazenados** na VPS;
* Aos dados dos clientes finais (tenants) atendidos pelo Cliente.

As exceções são: (a) o trânsito de eventos pela camada de conexão de canais, sem armazenamento, ressalvado o registro de diagnóstico temporário (item 3.4); (b) os registros (logs) e credenciais que o próprio Cliente solicita pela gestão de servidores (item 3.6); e (c) o acesso operacional eventual descrito no item anterior, sempre limitado ao escopo do serviço e à autorização expressa do Cliente.

As sessões de alguns canais não oficiais ficam cifradas na VPS com uma chave fornecida pelos Serviços Centrais, derivada da chave de licença. A ZDG consegue gerar essa chave, mas não recebe nem armazena os dados de sessão, que permanecem apenas na VPS — inclusive quando vinculados pela extensão do item 3.9.

#### 7.3. Canais Meta conectados pelo App Tech Provider

Para as conexões via API Oficial do **WhatsApp Business Platform**, **Instagram Direct** e **Facebook Messenger**, a ZDG opera um aplicativo Meta certificado como **Tech Provider** e roteia o tráfego dessas APIs através da camada de conexão de canais antes de entregá-lo à VPS do Cliente. Nesse contexto:

* A ZDG **armazena** apenas: identificadores da Meta (App ID, WABA ID, identificador do número, da página ou da conta), número de telefone em formato de exibição, indicadores de qualidade, situação da conexão, endereços de entrega e da Instalação e a chave de licença a que cada registro se vincula, além da cópia do nome e do e-mail do Cliente usada nos alertas (item 3.3).
* O **conteúdo das mensagens** e os dados dos contatos que acompanham os eventos passam pela camada **apenas em trânsito**, sem armazenamento, ressalvado o registro de diagnóstico temporário descrito no item 3.4.
* As credenciais de acesso (tokens OAuth) trafegam durante a conexão e as renovações e **não são armazenadas** em base de dados pela ZDG (item 3.4).

Esse tratamento serve à execução do contrato com a Meta, à validação de licença, à prevenção a fraudes e à segurança operacional (cláusulas 8.3.7, 9.3 e 10 e Anexo I dos Termos de Uso).

#### 7.4. Limites de responsabilidade

A ZDG não responde pelo tratamento de dados realizado por terceiros, em especial:

* Pelo **provedor de VPS** contratado pelo Cliente (operador do Cliente);
* Pelas **plataformas de pagamento parceiras** (controladoras autônomas);
* Pelas **plataformas Meta** e demais Controladores parceiros;
* Pelas **integrações de canais e sistemas de terceiros** ativadas pelo Cliente em seu dashboard.

O Cliente, por sua vez, é responsável pela segurança da própria VPS (firewalls, atualizações, gestão de credenciais), pela segurança da caixa de e-mail vinculada à licença — que dá acesso ao Painel do Licenciado — e pelos eventos de segurança decorrentes da sua operação (cláusula 10.3 dos Termos de Uso).

### 8. Por quanto tempo guardamos seus dados

Os dados pessoais sob responsabilidade da ZDG são tratados pelos prazos abaixo. Encerrado o prazo, os dados são eliminados ou anonimizados.

| Dados                                                                                                                                                                                                                                                                                                   | Prazo                                                                                                                                                        |
| ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| Cadastro do Cliente e dados da licença, inclusive os recebidos das plataformas de pagamento                                                                                                                                                                                                             | Enquanto a licença estiver ativa e até 5 (cinco) anos após o término da relação, para defesa em eventuais processos (arts. 7º, VI e IX, e 16, LGPD)          |
| Cópia do nome e do e-mail do Cliente guardada pela camada de conexão de canais                                                                                                                                                                                                                          | Enquanto a licença estiver ativa e até 6 (seis) meses após o término                                                                                         |
| Logs de acesso ao Site, ao Painel e aos Serviços Centrais (inclusive os registros técnicos dos servidores web), registros de uso e de validação de licença (endereço, IP, datas, contagem) e presença da Instalação, exceto a trilha de atividade do Painel do Licenciado, que tem prazo próprio abaixo | 6 (seis) meses (art. 15 do Marco Civil da Internet)                                                                                                          |
| Registro da Instalação (endereços, endereço IP do servidor e chave de licença)                                                                                                                                                                                                                          | Até 6 (seis) meses após o último registro                                                                                                                    |
| Censo de canais                                                                                                                                                                                                                                                                                         | Até 30 (trinta) dias após o último envio da Instalação                                                                                                       |
| Números oficiais e indicadores de qualidade                                                                                                                                                                                                                                                             | Enquanto o número estiver conectado pelo App Tech Provider e até 90 (noventa) dias depois                                                                    |
| Registros de roteamento de canais                                                                                                                                                                                                                                                                       | Enquanto o canal estiver registrado e até 90 (noventa) dias após o último evento encaminhado à Instalação                                                    |
| Domínios personalizados de conexão                                                                                                                                                                                                                                                                      | Enquanto o domínio estiver cadastrado e válido                                                                                                               |
| Score de saúde, alertas e decisões de bloqueio e desbloqueio de novas conexões pelo App Tech Provider; decisões sobre licenças no sistema de licenciamento                                                                                                                                              | 5 (cinco) anos                                                                                                                                               |
| Alertas de segurança da Instalação                                                                                                                                                                                                                                                                      | 5 (cinco) anos                                                                                                                                               |
| Registro de envio dos avisos e alertas automáticos                                                                                                                                                                                                                                                      | 180 (cento e oitenta) dias, exceto o registro que evita reenviar o mesmo aviso (licença, e-mail, tipo e data do envio), mantido enquanto a licença existir   |
| Conteúdo de eventos da camada de conexão de canais                                                                                                                                                                                                                                                      | Não armazenado; o registro de diagnóstico, quando ativado, é apagado em até 7 (sete) dias                                                                    |
| Credenciais de plataformas que trafegam na conexão de contas                                                                                                                                                                                                                                            | Não armazenadas em base de dados; quando integram o endereço de uma página de conexão, podem constar dos registros técnicos de acesso por até 6 (seis) meses |
| Painel do Licenciado — conta                                                                                                                                                                                                                                                                            | Enquanto houver licença vinculada à conta e até 6 (seis) meses depois, ou até o pedido de exclusão                                                           |
| Painel do Licenciado — sessões                                                                                                                                                                                                                                                                          | Até 7 (sete) dias após o fim da sessão                                                                                                                       |
| Painel do Licenciado — trilha de atividade e pedidos de vínculo                                                                                                                                                                                                                                         | 5 (cinco) anos                                                                                                                                               |
| Gestão de servidores — cadastro e último estado do servidor                                                                                                                                                                                                                                             | Enquanto o servidor estiver vinculado e até 6 (seis) meses após a desvinculação                                                                              |
| Gestão de servidores — andamento e resultado das operações, registro de execução do instalador e registros (logs) do Software enviados a pedido do Cliente                                                                                                                                              | 30 (trinta) dias                                                                                                                                             |
| Gestão de servidores — credencial SSH do cadastro                                                                                                                                                                                                                                                       | Não armazenada (usada apenas durante o cadastro)                                                                                                             |
| Gestão de servidores — credenciais da Instalação solicitadas pelo Cliente                                                                                                                                                                                                                               | Até a primeira leitura ou 15 (quinze) minutos, o que ocorrer primeiro                                                                                        |
| Documentos fiscais e demais dados com prazo legal específico                                                                                                                                                                                                                                            | Pelo prazo definido na legislação aplicável                                                                                                                  |

A solicitação de exclusão pode ser feita a qualquer momento pelo e-mail **<privacidade@zdg.com.br>**, inclusive para a conta do Painel do Licenciado. Após o atendimento, os dados são eliminados, ressalvadas as hipóteses de conservação acima.

**Dados na VPS do Cliente.** Em razão do modelo self-hosted, os dados operacionais armazenados na VPS do Cliente (mensagens, contatos, conversas, base de dados dos tenants) são de guarda exclusiva do Cliente. A ZDG não tem poder de exclusão sobre essa base — solicitações nesse sentido devem ser dirigidas diretamente ao Cliente.

### 9. Como protegemos seus dados

A ZDG adota medidas técnicas e organizacionais para proteger os dados pessoais sob sua responsabilidade contra acessos não autorizados, perda, destruição e uso indevido. Entre elas:

* Conexões **HTTPS (TLS)** no Site, no Painel do Licenciado e nas chamadas das Instalações à camada de conexão de canais; na entrega de eventos à Instalação, é utilizado o endereço configurado na Instalação, que o instalador define com HTTPS;
* **Assinatura digital** das respostas do sistema de licenciamento e dos comandos e pacotes enviados ao Agente de Servidor, com a chave privada que assina os pacotes guardada fora dos servidores da ZDG;
* No Painel do Licenciado: e-mails guardados de forma cifrada; chave de licença **não guardada por inteiro** nos cadastros do Painel (apenas uma impressão criptográfica e uma versão parcialmente mascarada, para exibição); e **confirmação por código enviado ao e-mail** antes de alterar domínios e travas de domínio, desregistrar números, vincular ou desvincular servidores, executar instalação, atualização, volta de versão ou restauração e exibir as credenciais da Instalação;
* Credenciais de acesso SSH **nunca armazenadas** e credenciais da Instalação cifradas desde a VPS até a leitura pelo Cliente;
* Limites de tentativas e bloqueio de endereços IP que tentam chaves de licença inválidas repetidamente;
* Acesso administrativo aos Serviços Centrais restrito a pessoas autorizadas, com registro das decisões de bloqueio e desbloqueio;
* Minimização: o censo de canais traz apenas contagens por Instalação, e o conteúdo que passa pela camada de conexão de canais não é armazenado, salvo no registro de diagnóstico temporário do item 3.4, apagado em até 7 (sete) dias.

No modelo self-hosted, a segurança da **VPS do Cliente** — incluindo firewalls, atualizações do sistema operacional, gestão de credenciais e demais controles — é de **responsabilidade exclusiva do Cliente** (cláusula 10.3 dos Termos de Uso). A ZDG não se responsabiliza por vazamentos decorrentes de invasões, falhas de configuração ou engenharia social sofridas na infraestrutura do Cliente ou por sua equipe.

Nenhuma operação realizada via internet é 100% segura. Caso identifique vulnerabilidade ou suspeita de incidente envolvendo nossos sistemas, entre em contato imediato pelo e-mail **<privacidade@zdg.com.br>**.

### 10. Direitos do Titular e decisões automatizadas

A LGPD assegura a você, na qualidade de Titular, os direitos abaixo, que podem ser exercidos pelo e-mail **<privacidade@zdg.com.br>**:

* **Confirmação e acesso** ao tratamento de seus dados;
* **Correção** de dados incompletos, inexatos ou desatualizados;
* **Anonimização, bloqueio ou eliminação** de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
* **Portabilidade** dos dados a outro fornecedor de serviços, observados os segredos comercial e industrial;
* **Eliminação** dos dados tratados com consentimento, ressalvadas as hipóteses legais de conservação;
* **Informação** sobre as entidades públicas e privadas com as quais a ZDG compartilha dados;
* **Revogação de consentimento** a qualquer tempo, de forma gratuita;
* **Oposição** ao tratamento realizado com base em legítimo interesse;
* **Revisão de decisões automatizadas** que afetem seus interesses;
* **Reclamação** perante a ANPD ou demais órgãos competentes.

Para garantir que os direitos sejam exercidos por você ou por seu representante legal, a ZDG pode solicitar informações ou comprovações de identidade. Atenderemos às solicitações dentro do prazo da LGPD; em casos complexos ou de alto volume, manteremos você atualizado sobre o andamento.

Quando a ZDG atuar como **Operadora** (situações descritas no capítulo *Particularidades do modelo self-hosted*), as solicitações relativas aos dados dos contatos finais do Cliente devem ser dirigidas ao próprio Cliente — Controlador desses dados.

#### 10.1. Decisões automatizadas

O Z-PRO e os Serviços Centrais tomam as seguintes decisões de forma automatizada, conforme regras descritas nos Termos de Uso (cláusula 8.6 e Anexo I):

* **Emissão, renovação, alteração de plano e bloqueio da licença**, e concessão ou revogação de complementos, conforme os eventos de compra, reembolso e estorno informados pelas plataformas de pagamento;
* **Bloqueio da licença no vencimento**, com desativação do acesso ao portal de suporte;
* **Modo de recuperação** da Instalação quando a licença está vencida, cancelada ou suspensa, é usada em domínio não licenciado, bloqueado ou fora da restrição de domínios, viola o plano contratado ou não é validada por cerca de 12 (doze) horas;
* **Encerramento do Software** na inicialização, quando não é possível validar a licença ou verificar a integridade dos arquivos junto aos Serviços Centrais, e durante o funcionamento, quando é detectada adulteração dos arquivos ou dos mecanismos de validação ou inspeção do Software em funcionamento;
* **Interrupção do acesso** em versão do Software com prazo de funcionamento vencido (cláusula 3.8 dos Termos de Uso);
* **Score de saúde da licença**, alertas e **bloqueio automático de novas conexões** pelo App Tech Provider;
* **Desassociação e limitação de envio** de números oficiais conforme os indicadores de qualidade da Meta;
* **Remoção de registros de roteamento** de canais quando a licença é considerada inválida em 3 (três) verificações seguidas ou após 90 (noventa) dias sem entrega, e remoção de domínio personalizado de conexão que deixa de ser válido;
* **Suspensão temporária da entrega de eventos** a uma Instalação após falhas seguidas de entrega;
* **Bloqueio de endereços IP** que tentam chaves de licença inválidas repetidamente;
* **Vínculo e desvinculação automáticos** de licenças à conta do Painel do Licenciado, conforme o e-mail cadastrado na licença; acima de 5 (cinco) licenças no mesmo e-mail, o vínculo depende de análise humana.

Você pode pedir a **revisão por uma pessoa da nossa equipe** de qualquer dessas decisões pelo e-mail **<suporte@zdg.com.br>** ou pelo portal de suporte, informando a licença e a medida contestada. Responderemos em até 15 (quinze) dias e, sempre que solicitado, informaremos os critérios e procedimentos utilizados, observados os segredos comercial e industrial (art. 20 da LGPD).

### 11. Cookies

O Site, o Painel do Licenciado e as páginas de conexão de canais utilizam cookies e armazenamento do navegador para garantir seu funcionamento técnico, medir audiência (apenas no Site) e melhorar a experiência de navegação. Os cookies utilizados são de duas naturezas:

* **Cookies estritamente necessários.** Indispensáveis ao funcionamento e à segurança do Site e do Painel do Licenciado — no Painel, o cookie de sessão (válido por até 12 (doze) horas) e o de proteção do login. Não dependem de consentimento, com base em legítimo interesse e obrigação legal (art. 7º, II e IX, LGPD).
* **Cookies opcionais** (estatísticos, de performance, funcionais e de marketing). Associados às Ferramentas de Mensuração do Site descritas no capítulo *Com quem compartilhamos* e ativados **somente mediante o seu consentimento** prestado no banner exibido ao acessar o Site.

O Painel do Licenciado também guarda no seu navegador preferências de uso (idioma, tema, menu lateral recolhido e última licença selecionada). Ao abrir a aba de roadmap, a plataforma de sugestões pode gravar cookies próprios, regidos pela política dela. As páginas de conexão de canais usam o armazenamento da aba durante a conexão e, nas conexões Meta, cookies do SDK do Facebook, regidos pela política da Meta.

Você pode aceitar, rejeitar ou alterar sua escolha a qualquer momento. A rejeição dos cookies opcionais não compromete o funcionamento básico do Site. Cookies e armazenamento local usados pelo Software instalado na VPS do Cliente estão sob controle do Cliente.

### 12. Transferência internacional de dados

Para entregar o Z-PRO e operar nossa infraestrutura, transferimos dados pessoais para fora do Brasil. As transferências observam o art. 33 da LGPD e ocorrem quando necessárias à execução do contrato (art. 33, IX) ou amparadas por cláusulas-padrão contratuais, decisões de adequação do país de destino ou outras salvaguardas previstas em lei.

As principais regiões de destino dos Operadores e Controladores parceiros são:

* **Brasil** — Hostinger Brasil Hospedagem de Sites LTDA (Painel do Licenciado, infraestrutura corporativa e um dos servidores da camada de conexão de canais) e demais provedores nacionais utilizados na operação corporativa;
* **Estados Unidos e outras regiões** — Hetzner Online GmbH (sistema de licenciamento e segundo servidor da camada de conexão de canais), Meta Platforms, Google (e-mail, produtividade e Firebase Cloud Messaging), rede de distribuição (CDN), Let's Encrypt, Dropbox, GitHub, serviços de consulta de endereço IP e ferramentas de mensuração estatística;
* **União Europeia e Reino Unido** — Upvoty (roadmap e sugestões), OpenStreetMap (imagens de mapa e geocodificação no Software) e demais Operadores europeus de CRM, documentação e produtividade.

Os eventos que passam pela camada de conexão de canais (item 3.4) podem ser processados em trânsito nos Estados Unidos, no segundo servidor da camada, e na rede de distribuição (CDN), cujos pontos de presença ficam em diversos países. Nesses casos, a ZDG atua como Operadora do Cliente, e a transferência decorre do uso do App Tech Provider ou das integrações que utilizam a camada; o Cliente que preferir que os eventos da Meta sigam diretamente para a VPS pode usar App Próprio.

No modelo self-hosted, o **Cliente é livre para escolher provedores de VPS em qualquer país**. A transferência internacional decorrente dessa escolha é de responsabilidade exclusiva do Cliente, na qualidade de Controlador dos dados de seus clientes finais. O mesmo se aplica às integrações configuradas pelo Cliente.

### 13. Encarregado e canais de contato

Em cumprimento ao art. 41 da LGPD, a ZDG mantém Encarregado pela Proteção de Dados Pessoais designado internamente, que pode ser contatado pelos canais abaixo:

* **E-mail do Encarregado (privacidade, LGPD e exercício de direitos do Titular):** <privacidade@zdg.com.br>
* **E-mail para comunicação geral, suporte e revisão de decisões automatizadas (cláusula 8.6 dos Termos de Uso):** <suporte@zdg.com.br>

### 14. Alterações deste Aviso

Este Aviso pode ser atualizado a qualquer tempo para refletir mudanças na operação, na legislação ou nas práticas de tratamento da ZDG. Quando houver alterações relevantes, o Titular será notificado pelos canais cadastrados ou por aviso no Site, e a versão atualizada valerá a partir de sua publicação. A continuidade no uso do Z-PRO ou do Site após a atualização confirmará a ciência e a vigência do novo Aviso.

A versão vigente está sempre disponível em <https://ajuda.zdg.com.br/aviso-de-privacidade>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://ajuda.zdg.com.br/diretrizes-e-politicas/aviso-de-privacidade.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
