Privacidade e proteção de dados

Política de Privacidade

Este documento informa, de modo objetivo, quem trata os dados, para quais finalidades, por quanto tempo e como exercer seus direitos.

Última atualização: 24 de agosto de 2026

1. Identificação do controlador

Marca: Minimal Lab / MinimalLab Tech

Responsável jurídico: Leonardo Navarro Bessa de Souza Ltda.

CNPJ: 58.444.348/0001-58

Sede: Belo Horizonte, Minas Gerais, Brasil

Canal de privacidade: contato@minimallab.tech

Como agente de tratamento de pequeno porte, a empresa disponibiliza o canal acima para solicitações de titulares. Não há encarregado formalmente indicado neste momento.

2. Quando atuamos como controladora

A Minimal Lab é controladora quando decide como tratar dados do próprio site, contatos comerciais, propostas, contratos, cobranças, contas administrativas, segurança e suporte. Nesses contextos, somos responsáveis pelas finalidades e bases legais informadas nesta política.

3. Quando atuamos como operadora

Ao hospedar ou processar dados inseridos por empresas clientes — como cadastros, agendas, mensagens, documentos e dados de usuários finais — a Minimal Lab atua, em regra, como operadora. O cliente é o controlador e define finalidade, base legal, conteúdo e prazo, enquanto tratamos os dados conforme suas instruções e o contrato.

Pedidos relacionados a esses dados podem ser encaminhados ao cliente controlador. A Minimal Lab coopera com o atendimento, a correção, a exportação ou a exclusão quando instruída de forma válida.

4. Dados, finalidades, bases e retenção

TratamentoDadosFinalidadePapelBase legalRetenção
Contato comercialNome, e-mail, telefone e mensagemResponder ao contato e preparar propostaControladoraProcedimentos preliminares ao contratoAté 12 meses após a última interação, se não houver contratação
Contrato e cobrançaDados cadastrais, contratuais e financeirosExecutar o contrato, cobrar e cumprir obrigaçõesControladoraExecução de contrato e obrigação legalDurante o contrato e pelos prazos legais aplicáveis, em regra 5 anos
Conta e suporteIdentificação, login, logs e chamadosAutenticar, operar, proteger e prestar suporteControladora ou operadora, conforme o produtoContrato e segurançaDurante a conta; chamados por até 24 meses e logs de segurança por até 6 meses
Dados operacionais do clienteCadastros, agendas, mensagens, arquivos e conteúdo inserido no sistemaPrestar o serviço contratadoOperadoraBase legal definida pelo cliente controladorDurante o contrato; exclusão ou devolução em até 30 dias após o encerramento, ressalvadas obrigações legais
WhatsApp e InstagramIdentificadores, contas comerciais, mensagens, modelos e conteúdo autorizadoAtendimento, gestão de mensagens, modelos e automaçõesOperadoraBase legal definida pelo cliente controladorDurante a conexão ou contrato; descarte em até 30 dias após desconexão ou solicitação válida

Prazos podem ser estendidos quando necessário para cumprir obrigação legal, preservar prova, prevenir fraude ou exercer direitos. Backups protegidos podem manter cópias residuais por até 90 dias, sem retorno ao ambiente de produção, até a sobrescrita segura.

5. WhatsApp, Instagram e Meta

O cliente conecta suas contas pelo fluxo oficial da Meta e escolhe as permissões concedidas. A Minimal Lab usa os dados autorizados somente para disponibilizar as funções contratadas, como enviar e receber mensagens, organizar atendimento, gerenciar modelos e executar automações configuradas pelo cliente.

Não vendemos dados obtidos da Meta e não os usamos para criar perfis publicitários próprios. A desconexão interrompe novos acessos. Tokens, vínculos e dados cuja retenção não seja necessária são excluídos conforme o procedimento descrito em Exclusão de Dados.

6. Dados pessoais sensíveis

Formulários comerciais comuns não devem ser usados para enviar prontuários, laudos, dados psicológicos, informações de saúde ou outros dados sensíveis. Em produtos destinados a saúde, psicologia, nutrição ou áreas semelhantes, dados sensíveis podem ser tratados apenas sob instrução do cliente controlador, para a finalidade contratada e com a base legal adequada definida por ele.

Aplicamos controles adicionais compatíveis com o produto, como restrição de acesso, autenticação, segregação entre clientes e transmissão protegida. O legítimo interesse não é usado como justificativa genérica para tratamento de dados sensíveis.

7. Crianças e adolescentes

O site institucional não é dirigido a crianças e não permite contas autônomas de menores. Sistemas de clientes das áreas de educação ou saúde podem tratar dados de menores sob responsabilidade do cliente controlador, com participação do responsável quando aplicável, finalidade específica e observância do melhor interesse da criança ou do adolescente.

8. Cookies e medição

Na data desta versão, o site público não carrega Google Analytics, Google Ads, Meta Pixel ou cookies publicitários. Áreas autenticadas podem usar cookies estritamente necessários para sessão e segurança, fornecidos pela infraestrutura de autenticação.

Se ferramentas não essenciais forem ativadas, esta política será atualizada e será oferecido controle para aceitar ou rejeitar essas tecnologias antes do carregamento, quando o consentimento for a base adotada.

9. Fornecedores e transferências internacionais

FornecedorFunçãoLocalização do tratamento
VercelHospedagem, entrega do site e registros técnicosInfraestrutura global, inclusive fora do Brasil
SupabaseBanco de dados, autenticação e armazenamentoRegião contratada para cada projeto; pode envolver transferência internacional
ResendEnvio de e-mails transacionais e de atendimentoInfraestrutura internacional
MetaIntegrações oficiais do WhatsApp Business e InstagramInfraestrutura global da Meta
AnthropicRecursos de IA, apenas quando acionados no produtoInfraestrutura internacional
Mercado PagoProcessamento de pagamentos, quando contratadoConforme os termos e a infraestrutura do provedor

Transferências internacionais são limitadas ao necessário para o serviço e devem ser respaldadas por mecanismo válido previsto na LGPD e na regulamentação da ANPD, incluindo cláusulas contratuais aplicáveis. Informações adicionais podem ser solicitadas pelo canal de privacidade.

10. Segurança e incidentes

Adotamos controles proporcionais ao risco, incluindo autenticação, restrição de acesso por função, segregação lógica entre clientes, conexão criptografada, gestão de credenciais, registros técnicos e rotinas de backup e revogação de acesso. Detalhes que possam facilitar ataques não são publicados.

Incidentes são avaliados quanto à natureza, alcance e risco. Quando a Minimal Lab for operadora, comunicará o cliente controlador sem demora indevida. Quando for controladora e houver risco ou dano relevante, realizará as comunicações exigidas à ANPD e aos titulares no prazo regulatório aplicável.

11. Direitos dos titulares

De forma gratuita e facilitada, o titular pode solicitar confirmação e acesso; correção; anonimização, bloqueio ou eliminação; portabilidade sujeita à regulamentação e aos segredos comercial e industrial; informação sobre compartilhamentos; revogação do consentimento; oposição a tratamento irregular; e revisão de decisões automatizadas, quando houver.

Também pode pedir informações sobre a possibilidade de negar consentimento e suas consequências, além de peticionar perante a ANPD e órgãos de defesa do consumidor. Quando o pedido envolver dados controlados por um cliente, indicaremos ou acionaremos esse controlador.

12. Como fazer uma solicitação

Envie a solicitação para contato@minimallab.tech. Confirmaremos o recebimento e poderemos pedir informações mínimas para validar a identidade e evitar fraude. A resposta simplificada será fornecida imediatamente quando possível; pedidos que exijam apuração serão respondidos dentro dos prazos legais ou regulatórios aplicáveis.

Para desconectar uma conta da Meta ou pedir eliminação, consulte também a página Exclusão de Dados.

13. Atualizações desta política

Alterações materiais serão destacadas nesta página e, quando afetarem diretamente usuários ou clientes identificáveis, poderão ser comunicadas pelo canal cadastrado. A data no início do documento indica a versão vigente.