Última atualização: 20 de agosto de 2026
Esta Política de Privacidade explica como a Fiwano processa e protege dados pessoais quando você usa nossa plataforma de integração para WhatsApp Business, Instagram Messaging e Facebook Messenger.
A Fiwano é operada por Individual Entrepreneur Roman Babakin (P/E Roman Babakin), registrado na Geórgia (país). A Fiwano é um provedor técnico verificado pela Meta e fornece uma camada técnica para conectar seus canais da Meta aos seus sistemas, webhooks, CRMs, helpdesks, agentes de IA e automações.
Esta página é a versão em português para clientes e usuários no Brasil. Mantemos a mesma base global de privacidade para todos os mercados e aplicamos o padrão mais protetivo quando diferentes leis forem relevantes.
Para dados de conta, autenticação, segurança, auditoria, analytics com consentimento e informações de cobrança, a Fiwano atua como controlador, pois define as finalidades e meios necessários para operar o Serviço.
Para dados pessoais contidos nas mensagens e metadados que você roteia por seus canais conectados de WhatsApp, Instagram e Messenger, você é o controlador e a Fiwano atua como operador. Processamos esses dados apenas conforme sua configuração do Serviço: canais conectados, URLs de webhook, chaves de API, templates e regras técnicas de entrega.
O e-mail contact@fiwano.com é o ponto de contato de privacidade da Fiwano para solicitações de titulares no Brasil e comunicações relacionadas à LGPD.
Em mercados sujeitos ao GDPR ou UK GDPR, a Fiwano atua como controlador para dados de conta e como processador/subprocessador para conteúdo de mensagens roteado pelo cliente. Em mercados sujeitos ao DPDP Act da Índia, a Fiwano atua como Data Fiduciary para dados próprios de conta e como Data Processor para dados de mensagens processados sob instrução do cliente. Essa separação de papéis é a base da nossa arquitetura de privacidade.
Quando a Meta envia eventos para a Fiwano ou quando você envia mensagens pela API, podemos processar conteúdo de mensagens, anexos, identificadores de remetente/destinatário, timestamps, status de entrega/leitura e metadados expostos pelas APIs da Meta.
A Fiwano não usa esse conteúdo para nenhuma finalidade independente. Especificamente:
O conteúdo é transmitido apenas ao endpoint que você configura e por meio dos suboperadores de plataforma listados na Seção 5. Ele é processado para receber, validar, assinar, entregar, reenviar por curto período quando necessário e apagar.
Se você entrar com Google, solicitamos apenas openid email profile: e-mail,
nome de exibição e identificador interno da conta Google. Não acessamos Gmail, Drive,
Calendário, Contatos ou outros serviços Google. Esses dados são usados somente para
autenticação e identificação da sua conta Fiwano e seguem a política de Limited Use do Google.
Em trânsito. Todas as conexões de e para o Serviço usam TLS (HTTPS), inclusive as entregas de webhook ao endpoint que você configura.
Em repouso. Criptografados com Fernet (AES), com a chave mantida separadamente dos dados e nunca compartilhada com terceiros:
O conteúdo de mensagens entregues com sucesso não é armazenado, portanto não há o que criptografar: ele é repassado ao seu endpoint e descartado (Seção 4.2).
Credenciais têm hash, não criptografia, de modo que não podem ser recuperadas por ninguém, inclusive por nós: senhas com bcrypt, chaves de API com SHA-256. A chave completa é exibida uma única vez, na criação.
Demais controles técnicos:
consent_records): retidos enquanto a conta existir. Após o encerramento da conta, e no caso de registros anônimos anteriores ao cadastro que nunca foram vinculados a uma conta, são mantidos até completarem 3 anos e então apagados. Esses registros são necessários para demonstrar a conformidade com o consentimento (LGPD Art. 8; GDPR Art. 7).A Fiwano não oferece interface operacional para leitura de conteúdo de mensagens de clientes. Não há pipeline de analytics, classificação, perfilamento ou treinamento de IA sobre dados de mensagens roteadas.
| Destinatário | Papel | Finalidade / Dados |
|---|---|---|
| Endpoints de webhook do cliente | Destino sob controle do cliente | Mensagens e status enviados por HTTPS com assinatura HMAC-SHA256. |
| Meta Platforms, Inc. / Meta Platforms Ireland Ltd. | Controlador independente e suboperador para trânsito técnico | APIs WhatsApp Cloud, Instagram Messaging e Messenger; credenciais, conteúdo e metadados necessários ao trânsito. |
| Paddle.com Market Limited | Controlador independente; Merchant of Record | Cobrança, pagamento, impostos, reembolso e faturas; e-mail, nome, endereço de cobrança e identificadores fiscais como CNPJ. |
| Google LLC | Operador/processador | Analytics consentido em páginas públicas e login Google opcional. |
| GitHub, Inc. | Operador/processador | Login OAuth opcional. |
| netcup GmbH | Operador/processador | Servidores, banco de dados e backups criptografados, em data centers localizados na Alemanha. Contratado sob acordo escrito de processamento (Art. 28 GDPR). |
| Hostinger (hospedagem de e-mail do domínio fiwano.com) | Operador/processador | Envio SMTP/IMAP de e-mails de conta, verificação, ciclo de vida e alertas operacionais. Recebe seu endereço de e-mail e o conteúdo dessas mensagens. Infraestrutura na União Europeia. |
| Telegram (somente alertas ao operador) | Destinatário de telemetria operacional | Alertas internos de sistema. Recebe apenas metadados de erro e métricas — nenhum dado pessoal de cliente e nenhum conteúdo de mensagem. |
A Fiwano é operada a partir da Geórgia e usa infraestrutura principal na União Europeia, em data centers localizados na Alemanha. Dados pessoais podem ser processados nesses locais e nos locais dos terceiros listados acima. Não prometemos residência de dados no Brasil.
Para transferências do Brasil, usamos os mecanismos do Capítulo V da LGPD, incluindo, quando aplicável, cláusulas-padrão contratuais alinhadas aos modelos da ANPD (Resolução CD/ANPD nº 19/2024), base legítima do controlador cliente ou outro mecanismo autorizado. Para transferências do EEE/Reino Unido à Geórgia, usamos SCCs da UE (Módulos Dois e Três) e o UK Addendum quando aplicável.
Se a Fiwano confirmar uma violação de dados pessoais que afete dados processados em nome de um cliente, notificaremos o contato da conta sem demora indevida e, quando viável, dentro de 72 horas da confirmação. Para dados de mensagens roteadas, o cliente controlador continua responsável por avaliar notificações à ANPD e aos titulares; a Fiwano prestará assistência razoável.
Titulares no Brasil podem exercer os direitos previstos na LGPD Art. 18: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de negar consentimento e revogação de consentimento quando aplicável.
Também atendemos direitos equivalentes sob GDPR/UK GDPR, DPDP e leis estaduais dos EUA quando aplicável. Para solicitar acesso, correção, exclusão ou exportação, escreva para contact@fiwano.com. Podemos verificar sua identidade antes de responder. Em geral respondemos em até 30 dias; solicitações sujeitas a leis estaduais dos EUA podem seguir prazo de até 45 dias quando permitido. Não oferecemos atualmente exportação de dados nem exclusão de conta em autoatendimento no painel: essas solicitações são tratadas pela nossa equipe por e-mail.
Você também tem o direito de peticionar à autoridade nacional (ANPD) contra o controlador, nos termos do LGPD Art. 18, § 1º. Onde o GDPR se aplicar, você pode apresentar reclamação a uma autoridade de proteção de dados, inclusive no país onde reside ou trabalha (Art. 77 GDPR).
Solicitações sobre mensagens. Se sua solicitação envolve mensagens trocadas com uma empresa que usa a Fiwano para operar seu canal de WhatsApp, Instagram ou Messenger, essa empresa é a controladora e a solicitação deve ser dirigida a ela. Tratamos esses dados apenas mediante instrução dessa empresa e prestaremos o auxílio cabível.
Decisões automatizadas. Não realizamos decisões automatizadas, incluindo definição de perfil, que produzam efeitos jurídicos ou afetem você de forma significativa.
Não usamos cookies de publicidade, marketing comportamental ou rastreamento entre sites. Você pode recusar analytics no banner ou alterar a escolha em Profile → Cookies.
| Nome | Categoria | Finalidade | Duração |
|---|---|---|---|
| session | Essencial | Mantém a sessão autenticada. | Sessão / até 30 dias |
| csrftoken | Essencial | Proteção contra CSRF. | Sessão |
| fw_consent | Essencial | Armazena sua escolha de cookies. | 12 meses |
| fw_anon | Essencial | Vincula consentimento pré-cadastro à conta; não usado para tracking. | 12 meses |
| _ga, _ga_* | Analytics opcional | Estatísticas agregadas e IP anonimizado após consentimento. | Até 24 meses |
O Serviço é B2B e destinado a profissionais adultos. Nossos Termos de Serviço exigem que o titular da conta tenha no mínimo 18 anos, e o Serviço não é direcionado a crianças ou adolescentes. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se você acredita que uma criança ou adolescente forneceu dados pessoais, entre em contato para que possamos apagá-los.
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail, painel ou publicação nesta página. Recomendamos revisar esta página periodicamente.
Operador (controlador): Individual Entrepreneur Roman Babakin (P/E Roman Babakin), registrado na Geórgia
Responsável pela proteção de dados: Roman Babakin
E-mail: contact@fiwano.com
Website: fiwano.com
Este é o canal único de comunicação para assuntos de privacidade — pedidos de titulares, questões de segurança ou incidentes e contatos de autoridades. Ele atende ao canal de comunicação com titulares previsto no LGPD Art. 41, § 2º, I, conforme a flexibilização da Resolução CD/ANPD nº 2/2022 para agentes de tratamento de pequeno porte. Endereço postal disponível mediante solicitação.