Atualizado em 28 de setembro de 2026

Política de privacidade

O Mandai agenda e envia mensagens pelo WhatsApp Business. Esta política descreve quais dados o serviço trata, para quê, com quem eles são compartilhados e como você pode excluí-los.

1. Quem trata os dados

O operador do Mandai é o controlador dos dados pessoais tratados no aplicativo. O serviço existe para a conta que o utiliza: criar mensagens, conectar um número de WhatsApp Business e enviá-las no horário combinado.

Quando uma mensagem chega a um contato ou grupo, o Mandai também trata dados dessas pessoas, na medida necessária para o envio. A responsabilidade por ter uma base legal para contatá-las é de quem opera a conta.

2. Dados que coletamos

Tratamos só o que o serviço precisa para funcionar.

  • Acesso ao app. A entrada é por senha. Guardamos um cookie de sessão assinado, chamado mandai_session, por até 30 dias.
  • Conta do WhatsApp Business. Na conexão pela Meta, guardamos o identificador da conta (WABA), o identificador e o número de telefone, o nome de exibição, o identificador do negócio, o status da conexão e o token de acesso, este último criptografado.
  • Contatos. Nome, telefone, tipo (lead ou cliente), status e a data da última sincronização. Os contatos entram por cadastro manual ou por sincronização com o WhatsApp.
  • Grupos. Nome, identificador do WhatsApp, status e a data da última sincronização.
  • Mensagens e templates. Nome, texto, variáveis, idioma, categoria e o status de aprovação na Meta, inclusive o motivo de rejeição quando houver.
  • Automações. Nome, horário, recorrência, fuso America/São Paulo, destinatários escolhidos e valores das variáveis.
  • Histórico de envio. Nome do destinatário, identificador do WhatsApp, status (enviada, falha, pendente ou teste), mensagem de erro e data.
  • Webhooks da Meta. Atualizações de status dos templates, usadas para refletir aprovação ou rejeição no app.

Não pedimos documentos, dados de pagamento nem lista de contatos do celular fora do fluxo do WhatsApp.

3. Para que usamos

Usamos esses dados para:

  • autenticar quem entra no Mandai;
  • conectar e manter o número de WhatsApp Business;
  • montar, aprovar e enviar templates e mensagens agendadas;
  • sincronizar contatos e grupos quando você pede;
  • mostrar o calendário e o histórico do que foi enviado ou falhou;
  • diagnosticar erro de conexão, template rejeitado ou falha de entrega.

Não vendemos dados e não usamos o conteúdo das mensagens para publicidade própria.

4. Bases da LGPD

O tratamento se apoia na execução do serviço que você usa, no legítimo interesse de operar, proteger e registrar os envios, e no cumprimento de obrigação quando a lei ou as regras da plataforma de mensagem exigirem um registro. A conexão com a Meta acontece porque você inicia esse fluxo em Configurações.

5. Com quem compartilhamos

O compartilhamento é o mínimo para a mensagem sair.

  • Meta Platforms (WhatsApp Cloud API). Recebe os dados da conta Business, o conteúdo do template e os telefones dos destinatários, porque é ela quem entrega a mensagem e aprova o template.
  • Evolution API. Quando o envio para grupos usa essa integração, nome e identificador do grupo e o conteúdo da mensagem passam por ela, no ambiente operado pelo Mandai.
  • Infraestrutura. O aplicativo é hospedado na Vercel e os registros ficam em um banco PostgreSQL. Esses provedores processam os dados apenas para manter o serviço no ar.

O agendamento interno pode passar por automações no mesmo ambiente. Isso não amplia o uso dos dados para outras finalidades.

6. Quem recebe as mensagens

Nome e telefone de contatos, e o identificador de grupos, existem para o Mandai saber para quem enviar. A Meta e o WhatsApp também tratam esses dados segundo as políticas deles, no momento da entrega.

Quem opera a conta precisa ter base para falar com cada destinatário, respeitar pedidos para parar de receber mensagens e seguir as regras do WhatsApp Business, inclusive categoria de template e janela de conversa.

7. Por quanto tempo guardamos

Os dados ficam enquanto forem necessários para o serviço: a conta conectada, as mensagens, as automações e o histórico que você consulta. O cookie de sessão expira em até 30 dias ou quando você sai.

Desconectar o WhatsApp em Configurações apaga o registro da conta e o token criptografado. Contatos, grupos, mensagens e automações permanecem até você apagá-los nas telas correspondentes. O histórico de envios fica como registro da operação e não tem exclusão na interface; a remoção dele é pedida ao operador do Mandai.

8. Como excluir

Dá para apagar pelo aplicativo:

  • um contato, em Contatos;
  • um grupo, em Grupos;
  • uma mensagem, em Mensagens, o que também pede a exclusão do template na Meta quando ele existe;
  • uma automação, em Automações;
  • a conexão do WhatsApp, em Configurações.

Para pedir a exclusão do que ainda restar nos registros do Mandai, fale com o operador do serviço. O pedido será atendido, salvo quando a guarda for necessária para cumprir a lei ou resguardar direitos.

9. Segurança

O acesso ao app depende de senha. A sessão viaja em cookie assinado. O token da Meta fica criptografado no banco, e os webhooks da Meta só são aceitos com assinatura válida. Nenhum desses cuidados elimina todo risco de incidente; se um ocorrer e puder afetar titulares, o operador comunica o que a lei exigir.

10. Seus direitos

A LGPD garante confirmação e acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários, portabilidade, informação sobre compartilhamentos e revisão de decisões automatizadas. O Mandai não toma decisão automatizada sobre pessoas: ele só executa o envio que foi agendado.

Você pode exercer esses direitos pelo próprio app, nas telas de contatos, mensagens, automações e configurações, ou pedindo ao operador do Mandai. Também é possível apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

11. Crianças e adolescentes

O Mandai não é dirigido a menores de 18 anos e não coleta dados de crianças de propósito. Não use o serviço para enviar mensagens a crianças sem base legal específica.

12. Alterações

Se esta política mudar, a data no topo da página passa a valer como a versão vigente. O uso contínuo do Mandai depois da atualização indica ciência do novo texto. O uso do serviço também segue os termos de serviço.