Versão 1.0 — última atualização: 10 de setembro de 2026
1. Apresentação
Esta Política de Privacidade explica como o Metrik Connect, produto oferecido por 45.713.688 OSEIAS SANTOS NASCIMENTO, inscrita no CNPJ sob o nº 45.713.688/0001-95, nome comercial Metrik (“Metrik”, “nós” ou “nosso”), trata dados pessoais relacionados ao seu site, plataforma, integrações, suporte e demais serviços.
O Metrik Connect é uma solução destinada a empresas que desejam integrar seus sistemas de atendimento, vendas e relacionamento com clientes à WhatsApp Business Platform, aos serviços empresariais da Meta e a sistemas de CRM autorizados. A solução poderá incluir recursos de mensuração de campanhas e envio de eventos de conversão, quando habilitados e autorizados pela empresa cliente.
O produto encontra-se em fase de desenvolvimento e configuração. As operações descritas nesta Política serão aplicadas à medida que os respectivos recursos forem disponibilizados e ativados. Esta Política será revisada antes da entrada em produção de novos recursos que alterem de forma relevante o tratamento de dados pessoais.
Esta Política deve ser lida em conjunto com os contratos, termos de uso e avisos específicos apresentados no momento da contratação ou ativação de uma integração.
2. Abrangência
Esta Política se aplica:
- aos representantes, administradores e usuários das empresas que contratam, avaliam ou utilizam o Metrik Connect;
- às pessoas que entram em contato com a Metrik pelo site, formulários, e-mail ou canais de suporte;
- aos contatos, consumidores e demais pessoas cujos dados sejam tratados por uma empresa cliente por meio das integrações do Metrik Connect;
- aos dados recebidos, consultados, transmitidos ou armazenados por meio de integrações autorizadas com a Meta, WhatsApp Business Platform, CRMs e outros serviços conectados.
Esta Política não substitui a política de privacidade da empresa cliente. A empresa que utiliza o Metrik Connect deve disponibilizar aos seus próprios contatos e consumidores informações adequadas sobre como trata dados pessoais, inclusive quando utiliza WhatsApp, CRM, mensuração de campanhas ou eventos de conversão.
3. Papéis no tratamento de dados
A função da Metrik depende da operação realizada.
3.1. Metrik como operadora
Em geral, a empresa cliente atua como controladora e a Metrik atua como operadora quando tratamos, em nome e conforme as instruções da empresa cliente:
- contatos, números de telefone e identificadores de usuários;
- conteúdo de mensagens, anexos e informações relacionadas às conversas;
- dados provenientes ou destinados ao CRM da empresa cliente;
- informações sobre atendimento, funil comercial, vendas e conversões;
- identificadores relacionados à origem de anúncios, como o
ctwa_clid; - dados de campanhas, contas de anúncio e métricas consultados com autorização da empresa cliente;
- eventos enviados à Conversions API ou a outros destinos indicados pela empresa cliente.
Nessas situações, solicitações relacionadas aos direitos do titular deverão, em regra, ser dirigidas à empresa com a qual o titular mantém relacionamento. A Metrik prestará a assistência tecnicamente possível à empresa cliente para o atendimento dessas solicitações.
3.2. Metrik como controladora
A Metrik atua como controladora quando define as finalidades e os meios essenciais do tratamento, especialmente em relação a:
- cadastro de empresas clientes, usuários e administradores;
- autenticação, gestão de acessos e prevenção a fraudes;
- contratação, faturamento e administração do relacionamento comercial;
- atendimento e suporte prestados diretamente pela Metrik;
- registros técnicos, auditoria, segurança e disponibilidade da plataforma;
- cumprimento de obrigações legais, regulatórias e contratuais;
- comunicação sobre o serviço e, quando permitido, apresentação de produtos e recursos da Metrik.
Cada terceiro conectado ao serviço, incluindo Meta, WhatsApp, plataformas de CRM e provedores contratados, poderá atuar como controlador ou operador de acordo com suas próprias atividades, contratos e políticas.
4. Dados pessoais que podemos tratar
Dependendo dos recursos utilizados, poderemos tratar as seguintes categorias de dados:
4.1. Dados de cadastro e relacionamento empresarial
- nome, cargo e empresa;
- e-mail e telefone profissional;
- credenciais, identificadores de conta e perfis de acesso;
- dados do Business Portfolio, conta da Meta e ativos empresariais autorizados;
- comunicações comerciais, solicitações e histórico de suporte;
- dados contratuais, financeiros e de faturamento. Dados completos de cartão de crédito, quando aplicável, deverão ser processados pelo provedor de pagamentos escolhido e não armazenados diretamente pela Metrik.
4.2. Dados da WhatsApp Business Platform
- número de telefone e identificadores associados à conta ou ao usuário do WhatsApp;
- nome de perfil e outras informações disponibilizadas pela plataforma;
- conteúdo de mensagens enviadas e recebidas;
- arquivos, imagens, áudios, documentos e demais anexos;
- data, hora, direção, status de envio, entrega e leitura das mensagens;
- modelos de mensagem, dados de opt-in, preferências e registros necessários para comprovar autorizações, quando disponibilizados pela empresa cliente;
- identificadores de contas do WhatsApp Business, números empresariais e demais ativos autorizados.
4.3. Dados de CRM, atendimento e vendas
- cadastro do contato ou lead;
- origem, etapa, responsável e histórico de atendimento;
- anotações, tarefas, etiquetas e campos definidos pela empresa cliente;
- produtos, propostas, pedidos, valores e informações sobre vendas;
- eventos como lead, lead qualificado, agendamento, compra ou outras etapas configuradas pela empresa cliente.
4.4. Dados de anúncios, atribuição e conversões
- identificadores da conta de anúncios, campanha, conjunto de anúncios, anúncio e criativo;
- métricas, resultados e informações de desempenho acessadas com permissões autorizadas, como acesso de leitura a anúncios;
- identificadores de clique ou atribuição, inclusive o
ctwa_clid, quando disponibilizado pela Meta; - eventos de conversão e seus atributos, como tipo do evento, data e hora, valor, moeda, origem e identificadores necessários à correspondência;
- dados de contato utilizados para correspondência de eventos, quando autorizados, que poderão ser normalizados e protegidos por hash antes do envio à Conversions API.
O uso de hash reduz a exposição direta de determinados identificadores durante a transmissão, mas o dado continua sujeito às regras de proteção de dados quando puder ser relacionado a uma pessoa.
4.5. Dados técnicos e de uso
- endereço IP, data e hora de acesso;
- navegador, sistema operacional, dispositivo e identificadores técnicos;
- páginas, funções e integrações utilizadas;
- logs de autenticação, solicitações de API, erros, auditoria e segurança;
- cookies e tecnologias semelhantes, conforme descrito nesta Política ou em aviso específico.
4.6. Dados sensíveis
O Metrik Connect não é projetado para solicitar dados pessoais sensíveis como condição geral de uso. Ainda assim, mensagens ou dados inseridos pela empresa cliente e por seus contatos podem conter informações sensíveis. A empresa cliente deve evitar o envio desnecessário desses dados e garantir uma base legal apropriada, controles de acesso e demais medidas exigidas pela legislação quando esse tratamento for necessário.
5. Como obtemos os dados
Podemos receber dados:
- diretamente do titular ou do representante da empresa cliente;
- da empresa cliente e de seus usuários autorizados;
- da Meta e da WhatsApp Business Platform, após autorização e conforme as permissões concedidas;
- de CRMs, sistemas de atendimento, plataformas de anúncios e outras integrações ativadas pela empresa cliente;
- automaticamente, durante o uso do site, da plataforma, das APIs e dos recursos de suporte;
- de fornecedores que auxiliam na autenticação, hospedagem, segurança, pagamento ou operação do serviço.
A empresa cliente é responsável pela licitude dos dados que insere, conecta ou instrui a Metrik a tratar, bem como por fornecer os avisos e obter as autorizações exigidas para suas atividades.
6. Finalidades do tratamento
Poderemos tratar dados pessoais para:
- cadastrar e autenticar empresas, administradores e usuários;
- configurar e manter integrações autorizadas;
- receber, organizar, encaminhar e sincronizar mensagens entre a WhatsApp Business Platform e o CRM escolhido;
- exibir históricos, status, contatos e dados necessários ao atendimento;
- consultar campanhas, anúncios e métricas autorizadas para relatórios e atribuição;
- identificar, quando permitido, a campanha ou o anúncio que originou uma conversa;
- registrar etapas e resultados comerciais no CRM;
- enviar à Meta eventos de conversão definidos pela empresa cliente, como
Lead,QualifiedLead,Purchaseou eventos equivalentes; - medir a qualidade e o desempenho das integrações;
- prestar suporte e responder a solicitações;
- administrar contratos, pagamentos e relacionamento comercial;
- prevenir fraude, abuso, acesso indevido e incidentes de segurança;
- manter logs, auditoria, continuidade e integridade do serviço;
- cumprir obrigações legais, regulatórias, judiciais e determinações de autoridades competentes;
- exercer direitos em processos administrativos, arbitrais ou judiciais;
- comunicar alterações operacionais, de segurança ou contratuais relacionadas ao serviço;
- aprimorar o produto por meio de informações agregadas ou anonimizadas, sempre que tecnicamente possível.
A Metrik não utilizará o conteúdo de mensagens ou os dados de clientes da empresa contratante para criar campanhas próprias, vender bancos de dados ou realizar publicidade independente sem uma base legal adequada e informação específica aos titulares.
7. Bases legais
Quando atuar como controladora, a Metrik poderá se apoiar, conforme o contexto, nas seguintes bases legais previstas na Lei Geral de Proteção de Dados Pessoais — LGPD:
- execução de contrato ou de procedimentos preliminares relacionados a contrato;
- cumprimento de obrigação legal ou regulatória;
- exercício regular de direitos em processo judicial, administrativo ou arbitral;
- legítimo interesse da Metrik ou de terceiros, após avaliação da necessidade, proporcionalidade e impacto aos direitos e liberdades do titular;
- consentimento, quando essa for a base aplicável e solicitado de forma livre, informada e inequívoca;
- proteção do crédito e outras hipóteses legalmente previstas, quando aplicáveis.
Quando a Metrik atuar como operadora, a definição da base legal caberá à empresa cliente, na condição de controladora. A Metrik tratará os dados conforme instruções documentadas, dentro das finalidades contratadas e permitidas por lei.
O uso de WhatsApp, anúncios, CRM ou Conversions API não significa que o consentimento seja sempre a única base legal possível. A empresa cliente deverá determinar e documentar a base adequada para cada finalidade, inclusive para comunicações de marketing e envio de eventos de conversão.
8. Permissões da Meta e escolhas da empresa cliente
O Metrik Connect solicitará somente as permissões necessárias aos recursos escolhidos pela empresa cliente. Antes da autorização, a tela disponibilizada pela Meta informará os ativos e as permissões solicitadas.
Conforme a configuração, a empresa cliente poderá:
- selecionar os ativos empresariais que deseja conectar;
- autorizar ou revogar permissões pelos ambientes disponibilizados pela Meta;
- ativar ou desativar integrações e recursos do Metrik Connect;
- limitar usuários internos e seus níveis de acesso;
- solicitar a desconexão e a exclusão dos dados tratados pela Metrik, observadas as hipóteses legais de conservação.
A revogação de uma permissão poderá impedir o funcionamento de recursos que dependam dela, sem afetar a licitude do tratamento realizado anteriormente.
9. Compartilhamento de dados
Poderemos compartilhar ou permitir o acesso a dados pessoais, limitado ao necessário, com:
- Meta e empresas relacionadas, para operar a WhatsApp Business Platform, Marketing API, Conversions API, autenticação, permissões, mensuração e demais recursos autorizados;
- CRMs e sistemas conectados, de acordo com a escolha e as instruções da empresa cliente;
- provedores de infraestrutura e tecnologia, como hospedagem, banco de dados, armazenamento, monitoramento, segurança, comunicação e suporte;
- provedores de pagamento e faturamento, para processar cobranças e cumprir obrigações financeiras;
- consultores profissionais, como contadores, advogados e auditores, quando necessário e sujeito a deveres de confidencialidade;
- autoridades públicas, reguladores e terceiros, quando exigido por lei, ordem válida ou para proteger direitos e prevenir danos;
- sucessores empresariais, em caso de reorganização, incorporação, aquisição ou transferência de ativos, com as salvaguardas aplicáveis.
Não comercializamos dados pessoais. Fornecedores que tratem dados em nosso nome deverão observar obrigações de confidencialidade, segurança e proteção de dados compatíveis com suas atividades.
O uso das tecnologias da Meta também está sujeito aos termos e políticas aplicáveis da própria Meta e do WhatsApp. Recomendamos que os titulares consultem as políticas desses serviços para compreender os tratamentos realizados diretamente por eles.
10. Transferências internacionais
Alguns fornecedores, empresas do grupo Meta, sistemas integrados ou estruturas de armazenamento e suporte podem estar localizados fora do Brasil. Nessas situações, os dados pessoais poderão ser transferidos ou acessados internacionalmente.
A Metrik adotará mecanismos e salvaguardas aplicáveis para as transferências internacionais sob sua responsabilidade, incluindo medidas contratuais, técnicas e organizacionais, conforme a LGPD e a regulamentação da Autoridade Nacional de Proteção de Dados — ANPD. A empresa cliente também é responsável por avaliar as transferências decorrentes das plataformas e integrações que selecionar.
11. Retenção e eliminação
Manteremos dados pessoais somente durante o período necessário para cumprir as finalidades desta Política, executar os serviços contratados, atender obrigações legais ou regulatórias, preservar evidências, exercer direitos e proteger a segurança da plataforma.
Os prazos concretos poderão variar conforme a categoria do dado, as configurações da empresa cliente e os contratos aplicáveis. Em geral:
- dados de mensagens, CRM e conversões tratados como operadora serão mantidos durante a prestação do serviço ou pelo período definido contratualmente pela empresa cliente;
- tokens e credenciais serão mantidos enquanto a integração estiver ativa e serão revogados ou eliminados quando deixarem de ser necessários, ressalvadas limitações técnicas de terceiros;
- logs de acesso, segurança e auditoria serão mantidos pelo prazo necessário para investigação, prevenção de fraude, continuidade do serviço e cumprimento de obrigações;
- dados cadastrais, contratuais e fiscais poderão ser mantidos durante a relação comercial e pelos prazos legais aplicáveis;
- registros de solicitações de titulares poderão ser conservados para demonstrar seu atendimento e o cumprimento da legislação.
Encerrado o tratamento, os dados serão eliminados ou anonimizados, salvo quando a conservação for autorizada ou exigida pela legislação. Dados existentes em cópias de segurança poderão permanecer até o ciclo seguro de sobrescrita, com acesso restrito e sem uso para outras finalidades.
12. Segurança da informação
Adotaremos medidas técnicas e administrativas proporcionais aos riscos e à natureza dos dados, que poderão incluir:
- controle de acesso baseado em função e necessidade;
- autenticação e proteção de credenciais e tokens;
- criptografia em trânsito e, quando aplicável, em repouso;
- segregação lógica entre ambientes e empresas clientes;
- registros de auditoria, monitoramento e alertas de segurança;
- cópias de segurança e procedimentos de continuidade;
- gestão de vulnerabilidades e atualizações;
- compromissos de confidencialidade e controles aplicáveis a colaboradores e fornecedores;
- procedimentos de resposta e comunicação de incidentes.
Nenhum ambiente é absolutamente imune a riscos. Se identificarmos um incidente de segurança que possa causar risco ou dano relevante aos titulares, adotaremos as medidas de contenção e comunicação cabíveis conforme a legislação e nossos papéis no tratamento. Quando atuarmos como operadora, comunicaremos a empresa cliente para que ela possa cumprir suas responsabilidades como controladora.
13. Direitos dos titulares
Nos termos da legislação aplicável, o titular poderá solicitar, conforme o caso:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade, observadas a regulamentação e a proteção de segredos comercial e industrial;
- informação sobre as entidades com as quais houve compartilhamento;
- informação sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
- oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, quando aplicável;
- peticionamento perante a ANPD e demais órgãos competentes.
Para proteger o titular e evitar fraudes, poderemos solicitar informações necessárias à confirmação da identidade e da legitimidade do pedido.
Quando os dados tiverem sido enviados ao Metrik Connect por uma empresa cliente e a Metrik atuar como operadora, encaminharemos o pedido à empresa cliente ou orientaremos o titular a contatá-la. Isso ocorre porque a empresa cliente normalmente determina as finalidades e possui o relacionamento direto com o titular.
14. Como solicitar acesso ou exclusão de dados
Para exercer direitos ou solicitar a exclusão de dados relacionados diretamente à conta Metrik, envie um e-mail para contato@metriksales.com com o assunto “Privacidade — solicitação de titular”.
Inclua no pedido:
- nome;
- e-mail ou telefone relacionado à conta ou ao atendimento;
- nome da empresa cliente com a qual mantém relacionamento, se aplicável;
- descrição clara da solicitação;
- informações adicionais estritamente necessárias para localizar os dados e confirmar sua identidade.
Se a solicitação estiver relacionada a uma conversa mantida com uma empresa cliente pelo WhatsApp, recomendamos que o titular também contate diretamente essa empresa. A Metrik cooperará com a controladora para localizar, exportar, corrigir, bloquear ou excluir os dados, conforme aplicável.
Após uma solicitação válida de exclusão, removeremos ou anonimizaremos os dados sob responsabilidade da Metrik, salvo quando precisarmos conservá-los para cumprir obrigação legal ou regulatória, exercer direitos, prevenir fraude, manter segurança ou atender outra hipótese permitida pela LGPD. A exclusão no Metrik Connect não implica necessariamente a exclusão automática de dados mantidos de forma independente pela Meta, pelo WhatsApp, pelo CRM ou pela empresa cliente; cada responsável deverá ser acionado conforme suas próprias políticas e canais.
15. Comunicações e marketing
Poderemos enviar comunicações necessárias ao funcionamento do serviço, como avisos de segurança, autenticação, alterações técnicas, indisponibilidades e informações contratuais.
Comunicações promocionais da Metrik serão enviadas quando houver base legal aplicável. O destinatário poderá solicitar o cancelamento pelos mecanismos disponibilizados na mensagem ou pelo nosso canal de contato. O cancelamento de marketing não impede o envio de comunicações indispensáveis à execução do contrato ou à segurança da conta.
A empresa cliente é responsável por garantir que suas mensagens enviadas pelo WhatsApp ou por outros canais observem a legislação, as preferências dos destinatários e as políticas da Meta e do WhatsApp, incluindo requisitos de autorização e possibilidade de interrupção das comunicações.
16. Cookies e tecnologias semelhantes
O site e a plataforma poderão utilizar cookies e tecnologias semelhantes necessários para autenticação, segurança, funcionamento, preferências e medição de desempenho.
Cookies não essenciais, inclusive de análise ou publicidade, somente serão utilizados conforme a legislação e as escolhas apresentadas ao usuário. Quando esses recursos forem implementados, disponibilizaremos informações adicionais sobre categorias, fornecedores, duração e mecanismos de gerenciamento.
O bloqueio de cookies necessários poderá impedir o funcionamento de partes da plataforma.
17. Crianças e adolescentes
O Metrik Connect é um serviço empresarial e não é destinado diretamente a crianças ou adolescentes. Não coletamos intencionalmente dados de crianças para criar contas próprias no serviço.
Se uma empresa cliente utilizar a plataforma em atividades que envolvam dados de crianças ou adolescentes, caberá a ela avaliar a licitude, a necessidade, o melhor interesse e as autorizações aplicáveis. Ao tomar conhecimento de tratamento incompatível com a legislação ou com o serviço contratado, poderemos restringir o uso e adotar medidas para eliminar ou proteger os dados.
18. Decisões automatizadas
O Metrik Connect poderá automatizar tarefas determinadas pela empresa cliente, como roteamento de mensagens, atualização de etapas, associação de origem e envio de eventos. Esses recursos não têm, por padrão, a finalidade de tomar decisões exclusivamente automatizadas com efeitos jurídicos ou impactos relevantes sobre titulares.
Se a empresa cliente configurar processos dessa natureza, ela deverá informar os titulares, oferecer os direitos aplicáveis e garantir supervisão e critérios adequados. A Metrik fornecerá as informações e a assistência tecnicamente disponíveis relacionadas ao funcionamento do recurso sob sua responsabilidade.
19. Serviços e links de terceiros
O serviço poderá conter links ou integrações com sites, aplicativos e plataformas de terceiros. O tratamento realizado diretamente por esses terceiros é regido por seus próprios termos e políticas. A Metrik não controla práticas independentes de terceiros, embora procure selecionar fornecedores compatíveis com os requisitos aplicáveis às atividades sob nossa responsabilidade.
20. Alterações desta Política
Poderemos atualizar esta Política para refletir mudanças no produto, nas integrações, nas práticas de tratamento ou na legislação. A versão vigente indicará a data da última atualização.
Quando uma alteração puder produzir impacto relevante aos titulares ou às empresas clientes, adotaremos meios razoáveis de comunicação antes de sua entrada em vigor, quando aplicável. O uso continuado do serviço não substitui consentimento quando a legislação exigir uma manifestação específica.
21. Legislação e contato
Esta Política será interpretada de acordo com a legislação brasileira, especialmente a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
Para dúvidas, solicitações ou comunicações sobre privacidade e proteção de dados, entre em contato:
Responsável: 45.713.688 OSEIAS SANTOS NASCIMENTO — Metrik CNPJ: 45.713.688/0001-95 Site: https://metriksales.com/ E-mail: contato@metriksales.com
Caso a Metrik venha a indicar formalmente um encarregado pelo tratamento de dados pessoais ou outro canal específico, esta seção será atualizada com os respectivos dados de contato.