Pular para o conteúdo
FLX Digital

FLX Digital

Política de Privacidade

Como a FLX Digital trata dados ao conectar o WhatsApp Business de empresas clientes à plataforma oficial da Meta e ao entregar as mensagens aos sistemas dessas empresas.

Última atualização: 5 de outubro de 2026 English version

Resumo

  • A FLX Digital presta um serviço para empresas: conecta o número do WhatsApp Business de cada empresa cliente à Plataforma do WhatsApp Business (Cloud API), da Meta, e entrega as mensagens ao sistema de atendimento dessa empresa.
  • As mensagens do WhatsApp são tratadas em nome das empresas clientes e conforme as instruções delas. A empresa cliente é a controladora desses dados; a FLX Digital é a operadora.
  • O serviço não guarda o conteúdo das mensagens: ele fica apenas na fila de entrega, por no máximo 24 horas.
  • As credenciais de acesso são guardadas cifradas e apagadas quando a empresa se desconecta.
  • Não vendemos dados e não os usamos para publicidade.
  • Qualquer pessoa pode pedir a exclusão dos seus dados: veja como pedir a exclusão dos dados.

Quem é o responsável

Este serviço é operado pela FLX Digital.

Empresa
FLX Digital
Razão social
(a informar)
CNPJ
(a informar)
Endereço
(a informar)
País
Brasil
E-mail de contato e suporte
(a informar)
E-mail de privacidade
(a informar)
Site
(a informar)

Nesta política, "FLX Digital", "nós" e "serviço" se referem a essa empresa e ao serviço de conexão do WhatsApp Business descrito aqui. "Empresa cliente" é a empresa que conecta o próprio número do WhatsApp Business ao serviço. "Você" pode ser quem representa uma empresa cliente ou uma pessoa que conversa com uma empresa cliente pelo WhatsApp.

Nosso papel no tratamento dos dados

A Lei Geral de Proteção de Dados (Lei nº 13.709/2018, LGPD) distingue quem decide sobre o tratamento dos dados (controlador) de quem trata os dados em nome de outro (operador).

  • Mensagens e contatos do WhatsApp das empresas clientes: a empresa cliente é a controladora. A FLX Digital atua como operadora: trata esses dados somente em nome da empresa cliente, conforme as instruções dela e para prestar o serviço contratado, nunca para fins próprios nem de outro cliente.
  • Dados da conta e da conexão, contatos comerciais e registros técnicos do serviço: a FLX Digital é a controladora, porque precisa deles para prestar, proteger e administrar o serviço.

Os dados de cada empresa cliente são mantidos separados dos dados das demais.

Quais dados tratamos

Dados da conta do WhatsApp Business da empresa cliente

Recebidos da Meta quando a empresa autoriza a conexão: o identificador do portfólio empresarial, o identificador da conta do WhatsApp Business (WABA), o identificador e o número do telefone conectado, o nome verificado do número, o tipo de conexão (por exemplo, se o número continua em uso no aplicativo) e a situação e as datas de conexão e desconexão.

Credenciais de acesso

O token de acesso emitido pela Meta para a empresa cliente, que permite ao serviço agir na conta do WhatsApp Business que ela escolheu compartilhar, e chaves técnicas geradas pela FLX Digital para assinar a entrega das mensagens ao sistema da empresa. Nunca recebemos nem pedimos a senha do Facebook, do WhatsApp ou de qualquer outra conta da Meta.

Mensagens e avisos de entrega, em trânsito

As mensagens enviadas e recebidas pelo número conectado e os avisos de situação (enviada, entregue, lida) chegam ao serviço pela Meta e são entregues ao sistema de atendimento da empresa cliente. Esses dados podem incluir o conteúdo da mensagem, o número de telefone e o nome de perfil de quem conversa com a empresa, e a data e a hora. O serviço não guarda esse conteúdo: ele permanece apenas na fila de recebimento e entrega (veja por quanto tempo guardamos os dados).

Contatos e histórico do aplicativo (sincronização inicial)

Na conexão em modo de coexistência, a empresa cliente pode autorizar, no próprio aplicativo, o compartilhamento dos seus contatos e do histórico recente de conversas. O serviço inicia essa sincronização, como prevê o processo de conexão da Meta, e não guarda o conteúdo recebido: registra apenas o andamento (por exemplo, a fase e o percentual concluído) e contagens.

Registros técnicos e de auditoria

Para operar e proteger o serviço, registramos eventos sem conteúdo de mensagens: conexões e desconexões, mudanças de situação da conta e dos modelos de mensagem informadas pela Meta, contagens de mensagens, identificadores técnicos de mensagens (usados só para não entregar a mesma mensagem duas vezes) e as ações da nossa equipe no painel interno. Nos registros do serviço, números de telefone e endereços IP aparecem apenas de forma parcial (mascarados).

Dados de contato

Quando alguém nos escreve (por exemplo, por e-mail), tratamos o nome, o endereço de e-mail e o conteúdo da mensagem para responder.

Acesso às páginas deste site

Estas páginas públicas não usam cookies, formulários nem ferramentas de análise ou de publicidade. Como em qualquer site, o servidor e o provedor de hospedagem podem registrar dados técnicos de acesso (endereço IP, data e hora, página pedida e navegador) por segurança.

Crianças e dados sensíveis

O serviço é contratado por empresas e não é dirigido a crianças e adolescentes. Não pedimos dados pessoais sensíveis. O conteúdo das conversas é definido pela empresa cliente e pelas pessoas que falam com ela, e passa pelo serviço apenas em trânsito.

Para que usamos os dados

  • conectar o número do WhatsApp Business da empresa cliente à plataforma da Meta e conferir que a conexão foi feita com a conta e o número certos;
  • receber da Meta as mensagens e os avisos do número conectado e entregá-los ao sistema de atendimento da empresa cliente;
  • permitir que a empresa cliente, por meio desse sistema, envie mensagens e use modelos de mensagem aprovados pela Meta;
  • acompanhar a situação da conexão e dar suporte à empresa cliente;
  • proteger o serviço, prevenir fraude e abuso e investigar falhas;
  • cumprir obrigações legais e as regras da Plataforma da Meta;
  • responder a pedidos de suporte, de privacidade e de exclusão de dados.

Não usamos os dados para publicidade nem para criar perfis de pessoas, e não os vendemos.

Dados recebidos da Plataforma da Meta

O serviço usa a Plataforma do WhatsApp Business por meio de um aplicativo registrado na Meta. Os dados recebidos por essa plataforma (identificadores, tokens de acesso, mensagens e avisos) são usados somente para prestar o serviço à empresa cliente que os compartilhou. Em especial:

  • não vendemos nem licenciamos esses dados, e não os compartilhamos para publicidade;
  • não os usamos para fins próprios nem em benefício de outro cliente;
  • o acesso se limita aos ativos que a empresa cliente escolheu compartilhar na tela de autorização da Meta;
  • a empresa cliente pode retirar essa autorização a qualquer momento (veja como pedir a exclusão dos dados).

Com quem compartilhamos

  • A empresa cliente: as mensagens e os avisos do número dela são entregues ao sistema de atendimento que ela indicou. A partir da entrega, o tratamento nesse sistema segue as instruções e a política de privacidade da própria empresa. Quando a FLX Digital também opera esse sistema para a empresa, faz isso como operadora, sob as instruções dela.
  • Meta Platforms: o serviço funciona sobre a Plataforma do WhatsApp Business. A Meta trata os dados das conversas conforme os termos e as políticas dela.
  • Prestadores de serviço: empresas que nos ajudam a operar o serviço e que só podem tratar os dados para essa finalidade:
    • Hostinger: hospedagem do serviço (país: (a informar))
  • Autoridades: quando houver obrigação legal ou ordem de autoridade competente, e só no limite do que for exigido.

Transferência internacional

A Meta e os prestadores de serviço podem tratar dados em servidores fora do Brasil. Nesses casos, a transferência segue as regras da LGPD para transferência internacional de dados e ocorre para a execução do contrato com a empresa cliente. O país de cada prestador aparece na lista acima.

Por quanto tempo guardamos os dados

DadoPor quanto tempo
Conteúdo das mensagens e dos avisos de entregaNão é guardado. Fica na fila de recebimento e entrega só até ser entregue ao sistema da empresa cliente. Se a entrega falhar, o serviço tenta de novo por até 24 horas e depois descarta a mensagem.
Identificadores técnicos de mensagens (sem conteúdo)Até 7 dias, para evitar entrega repetida.
Contatos e histórico da sincronização inicialNão são guardados; fica registrado só o andamento da sincronização.
Credenciais de acesso (token e chaves)Enquanto a empresa estiver conectada. São apagadas automaticamente quando a empresa se desconecta ou remove o aplicativo, ou a pedido.
Dados da conta e da conexão (identificadores, número, nome, datas)Enquanto durar a relação com a empresa cliente. Depois de uma desconexão, ficam apenas como registro, até o pedido de exclusão ou enquanto houver obrigação legal de guarda.
Registros técnicos e de auditoria (sem conteúdo de mensagens)Pelo tempo necessário para operar, auditar e proteger o serviço.
Links de conexãoCada link tem prazo de validade e deixa de funcionar depois de usado. O serviço guarda apenas um resumo criptográfico (hash) do link, nunca o link em si.
E-mails e pedidos de suportePelo tempo necessário para responder e comprovar o atendimento.

Segurança

  • as credenciais de acesso são guardadas cifradas em repouso (AES-256-GCM), em arquivo separado para cada empresa cliente;
  • toda comunicação com a Meta e com o seu navegador usa conexão cifrada (HTTPS);
  • as notificações recebidas da Meta só são aceitas depois de conferida a assinatura digital;
  • as entregas ao sistema da empresa cliente são assinadas digitalmente (HMAC-SHA-256) com uma chave exclusiva de cada cliente, para que o sistema confirme a origem e a integridade das mensagens;
  • os segredos do serviço ficam apenas no servidor; o painel interno é protegido por senha, limita o número de tentativas e é de acesso restrito à equipe autorizada;
  • os registros do serviço não contêm senhas, tokens nem conteúdo de mensagens, e mostram números de telefone apenas de forma parcial;
  • cada link de conexão é individual, tem prazo de validade e deixa de funcionar depois de usado.

Nenhum sistema é totalmente imune a falhas. Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante, avisaremos as empresas clientes afetadas e tomaremos as providências previstas na LGPD, inclusive a comunicação à Autoridade Nacional de Proteção de Dados (ANPD) quando couber.

Encontrou uma falha? Veja relato de vulnerabilidades de segurança.

Seus direitos

A LGPD garante ao titular dos dados, entre outros, os direitos de:

  • confirmar se tratamos os seus dados e acessá-los;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
  • pedir a portabilidade dos dados;
  • pedir a eliminação dos dados tratados com base no consentimento;
  • saber com quem os dados foram compartilhados;
  • ser informado sobre a possibilidade de não dar consentimento e sobre as consequências da recusa, e revogar o consentimento;
  • opor-se a um tratamento feito em desacordo com a lei;
  • apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Como exercer: escreva para o e-mail de privacidade ((a informar)). Prazo de resposta aos pedidos: (a informar).

Se você é cliente de uma empresa que usa este serviço (isto é, conversou com ela pelo WhatsApp): a controladora dos seus dados é essa empresa, e o pedido deve ser feito a ela. Se você escrever para nós, encaminharemos o pedido à empresa responsável e ajudaremos no atendimento.

Como pedir a exclusão dos dados

Qualquer empresa cliente e qualquer pessoa cujos dados tenham passado pelo serviço pode pedir a exclusão. Há três caminhos. Os dois primeiros têm efeito imediato e não dependem de nós.

1. Desconectar pelo aplicativo WhatsApp Business

  1. No celular da empresa, abra o aplicativo WhatsApp Business.
  2. Vá em Configurações > Conta > Plataforma comercial.
  3. Toque em Desconectar conta e confirme.

2. Remover o aplicativo da FLX Digital nas configurações da empresa na Meta

  1. Entre no Meta Business Suite (business.facebook.com) com um usuário administrador da empresa e abra as Configurações da empresa.
  2. Abra Integrações > Apps conectados.
  3. Selecione o aplicativo da FLX Digital e escolha Remover.

Os nomes dos menus podem mudar conforme a versão do aplicativo e das ferramentas da Meta.

O que é apagado automaticamente

Nos dois casos, a Meta avisa o nosso serviço, que apaga automaticamente, sem depender de ação humana:

  • as credenciais de acesso da empresa (o token emitido pela Meta e as chaves técnicas de entrega);
  • as mensagens que ainda estivessem na fila de entrega.

A entrega de mensagens ao sistema da empresa é desligada no mesmo momento. A remoção do aplicativo também invalida o token na própria Meta.

3. Pedir por e-mail

Escreva para o e-mail de privacidade ((a informar)) informando:

  • o nome da empresa e o número do WhatsApp Business conectado (ou, se você é cliente de uma empresa, o seu número e o nome da empresa com quem conversou);
  • o que deseja excluir.

Para proteger os dados, podemos pedir uma confirmação de que quem faz o pedido representa a empresa ou é o titular dos dados. Por este caminho também apagamos o que resta depois de uma desconexão: os identificadores da conta e os registros técnicos ligados a ela.

Prazo de resposta aos pedidos: (a informar).

O que pode permanecer

  • O conteúdo das mensagens não fica guardado no nosso serviço; portanto, não há cópia a apagar além da fila de entrega.
  • As mensagens já entregues ao sistema da empresa cliente ficam sob a responsabilidade dela, que é a controladora dos dados. Se o pedido incluir esses dados, nós o encaminhamos à empresa.
  • Podemos manter o mínimo exigido por lei ou necessário ao exercício regular de direitos, e o registro do próprio pedido de exclusão.
  • As conversas continuam no aplicativo WhatsApp Business da empresa e nos sistemas da Meta, que seguem as políticas da própria Meta.

Cookies

As páginas públicas deste site não usam cookies. A página de conexão, aberta pelo link individual, carrega o componente de login da Meta (SDK do Facebook), que pode usar cookies próprios conforme a política da Meta. O painel interno, de uso exclusivo da equipe da FLX Digital, usa um cookie de sessão e um de preferência de idioma.

Relato de vulnerabilidades de segurança

Encontrou uma falha de segurança neste serviço? Escreva para o e-mail de contato ((a informar)) com o assunto "Segurança", descrevendo o problema e os passos para reproduzi-lo. Pedimos que não acesse, altere nem apague dados de terceiros e que nos dê um prazo razoável para a correção antes de divulgar a falha. Relatos de segurança são tratados com prioridade.

Suporte e contato

Dúvidas, suporte e problemas com o serviço: (a informar).
Assuntos de privacidade e proteção de dados: (a informar).

Empresa
FLX Digital
Razão social
(a informar)
CNPJ
(a informar)
Endereço
(a informar)
País
Brasil
E-mail de contato e suporte
(a informar)
E-mail de privacidade
(a informar)
Site
(a informar)

Alterações desta política

Podemos atualizar esta política para refletir mudanças no serviço ou na lei. A data da última atualização aparece no topo desta página. Mudanças relevantes serão comunicadas às empresas clientes.

Esta política não substitui nem altera os Termos da Plataforma da Meta, que continuam valendo para o uso dos dados da plataforma.

English version

Privacy Policy

How FLX Digital handles data when it connects the WhatsApp Business accounts of its customer businesses to Meta's official platform and delivers their messages to those businesses' own systems.

Last updated: October 5, 2026 Versão em português

Summary

  • FLX Digital provides a service for businesses: it connects each customer business's WhatsApp Business number to the WhatsApp Business Platform (Cloud API), from Meta, and delivers the messages to that business's customer service system.
  • WhatsApp messages are processed on behalf of the customer businesses and under their instructions. The customer business is the data controller; FLX Digital is the data processor.
  • The service does not store message content: it stays only in the delivery queue, for at most 24 hours.
  • Access credentials are stored encrypted and are deleted when the business disconnects.
  • We do not sell data and we do not use it for advertising.
  • Anyone can ask for their data to be deleted: see how to request data deletion.

Who is responsible

This service is operated by FLX Digital.

Company
FLX Digital
Legal name
(to be provided)
Tax ID (CNPJ)
(to be provided)
Address
(to be provided)
Country
Brazil
Contact and support email
(to be provided)
Privacy email
(to be provided)
Website
(to be provided)

In this policy, "FLX Digital", "we" and "the service" mean this company and the WhatsApp Business connection service described here. A "customer business" is a business that connects its own WhatsApp Business number to the service. "You" may be someone who represents a customer business or a person who talks to a customer business on WhatsApp.

Our role in the processing

Brazil's General Data Protection Law (Law No. 13,709/2018, the "LGPD") distinguishes the party that decides how data is processed (the controller) from the party that processes data on someone else's behalf (the processor).

  • WhatsApp messages and contacts of customer businesses: the customer business is the controller. FLX Digital acts as the processor: it processes this data only on behalf of the customer business, under its instructions and to provide the contracted service, never for its own purposes or for another customer.
  • Account and connection data, business contacts and technical records of the service: FLX Digital is the controller, because it needs them to provide, protect and manage the service.

The data of each customer business is kept separate from the data of the others.

What data we process

WhatsApp Business account data of the customer business

Received from Meta when the business authorizes the connection: the business portfolio ID, the WhatsApp Business Account (WABA) ID, the ID and number of the connected phone, the verified name of the number, the type of connection (for example, whether the number is still used in the app), and the status and dates of connection and disconnection.

Access credentials

The access token issued by Meta for the customer business, which lets the service act on the WhatsApp Business account the business chose to share, and technical keys generated by FLX Digital to sign the delivery of messages to the business's system. We never receive or ask for the password of a Facebook, WhatsApp or any other Meta account.

Messages and delivery notices, in transit

Messages sent and received by the connected number, and their status notices (sent, delivered, read), reach the service through Meta and are delivered to the customer business's customer service system. This data may include the message content, the phone number and profile name of the person talking to the business, and the date and time. The service does not store this content: it stays only in the receiving and delivery queue (see how long we keep data).

Contacts and chat history from the app (initial synchronization)

When connecting in coexistence mode, the customer business may authorize, in its own app, the sharing of its contacts and recent chat history. The service starts this synchronization, as Meta's connection process provides, and does not store the content received: it only records the progress (for example, the phase and the percentage completed) and counts.

Technical and audit records

To operate and protect the service, we record events without message content: connections and disconnections, changes in the status of the account and of message templates reported by Meta, message counts, technical message identifiers (used only to avoid delivering the same message twice) and the actions of our team in the internal panel. In the service logs, phone numbers and IP addresses appear only partially (masked).

Contact data

When someone writes to us (for example, by email), we process the name, the email address and the content of the message in order to reply.

Access to the pages of this site

These public pages use no cookies, forms, analytics or advertising tools. As with any website, the server and the hosting provider may record technical access data (IP address, date and time, page requested and browser) for security reasons.

Children and sensitive data

The service is contracted by businesses and is not directed to children or teenagers. We do not ask for sensitive personal data. The content of conversations is defined by the customer business and by the people who talk to it, and passes through the service only in transit.

Why we use the data

  • to connect the customer business's WhatsApp Business number to Meta's platform and to check that the connection was made with the right account and number;
  • to receive from Meta the messages and notices of the connected number and deliver them to the customer business's customer service system;
  • to let the customer business, through that system, send messages and use message templates approved by Meta;
  • to monitor the status of the connection and support the customer business;
  • to protect the service, prevent fraud and abuse, and investigate failures;
  • to comply with legal obligations and with the rules of the Meta Platform;
  • to answer support, privacy and data deletion requests.

We do not use the data for advertising or to build profiles of people, and we do not sell it.

Data received from the Meta Platform

The service uses the WhatsApp Business Platform through an app registered with Meta. Data received through that platform (identifiers, access tokens, messages and notices) is used only to provide the service to the customer business that shared it. In particular:

  • we do not sell or license this data, and we do not share it for advertising;
  • we do not use it for our own purposes or for the benefit of another customer;
  • access is limited to the assets the customer business chose to share on Meta's authorization screen;
  • the customer business can withdraw this authorization at any time (see how to request data deletion).

Who we share data with

  • The customer business: the messages and notices of its number are delivered to the customer service system it designated. From delivery onwards, processing in that system follows the instructions and the privacy policy of the business itself. When FLX Digital also operates that system for the business, it does so as a processor, under the business's instructions.
  • Meta Platforms: the service runs on the WhatsApp Business Platform. Meta processes conversation data under its own terms and policies.
  • Service providers: companies that help us operate the service and may process data only for that purpose:
    • Hostinger: service hosting (country: (to be provided))
  • Authorities: when there is a legal obligation or an order from a competent authority, and only to the extent required.

International transfers

Meta and the service providers may process data on servers outside Brazil. In those cases the transfer follows the LGPD rules on international data transfers and takes place to perform the contract with the customer business. The country of each provider is shown in the list above.

How long we keep data

DataHow long
Content of messages and delivery noticesNot stored. It stays in the receiving and delivery queue only until it is delivered to the customer business's system. If delivery fails, the service retries for up to 24 hours and then discards the message.
Technical message identifiers (no content)Up to 7 days, to avoid duplicate delivery.
Contacts and chat history from the initial synchronizationNot stored; only the progress of the synchronization is recorded.
Access credentials (token and keys)While the business is connected. Deleted automatically when the business disconnects or removes the app, or on request.
Account and connection data (identifiers, number, name, dates)For as long as the relationship with the customer business lasts. After a disconnection it is kept only as a record, until a deletion request or for as long as a legal retention obligation applies.
Technical and audit records (no message content)For as long as needed to operate, audit and protect the service.
Connection linksEach link has an expiry date and stops working once used. The service stores only a cryptographic digest (hash) of the link, never the link itself.
Emails and support requestsFor as long as needed to reply and to keep evidence of the reply.

Security

  • access credentials are stored encrypted at rest (AES-256-GCM), in a separate file for each customer business;
  • all communication with Meta and with your browser uses an encrypted connection (HTTPS);
  • notifications received from Meta are accepted only after their digital signature is verified;
  • deliveries to the customer business's system are digitally signed (HMAC-SHA-256) with a key that is unique to each customer, so that the system can confirm the origin and the integrity of the messages;
  • the service's secrets stay only on the server; the internal panel is protected by a password, limits the number of attempts and is restricted to authorized staff;
  • the service logs contain no passwords, tokens or message content, and show phone numbers only partially;
  • each connection link is individual, has an expiry date and stops working once used.

No system is completely free from failures. If a security incident occurs that may create relevant risk or harm, we will notify the affected customer businesses and take the measures required by the LGPD, including notifying the Brazilian Data Protection Authority (ANPD) where applicable.

Found a flaw? See reporting security vulnerabilities.

Your rights

The LGPD gives data subjects, among others, the rights to:

  • confirm whether we process their data and access it;
  • correct incomplete, inaccurate or outdated data;
  • request the anonymization, blocking or deletion of data that is unnecessary, excessive or processed unlawfully;
  • request data portability;
  • request the deletion of data processed on the basis of consent;
  • know with whom the data was shared;
  • be informed about the possibility of refusing consent and the consequences of refusing, and withdraw consent;
  • object to processing carried out in breach of the law;
  • lodge a complaint with the Brazilian Data Protection Authority (ANPD).

How to exercise them: write to the privacy email ((to be provided)). Response time for requests: (to be provided).

If you are a customer of a business that uses this service (that is, you talked to it on WhatsApp): the controller of your data is that business, and the request should be made to it. If you write to us, we will forward your request to the responsible business and help it respond.

How to request data deletion

Any customer business, and any person whose data has passed through the service, can ask for deletion. There are three ways to do it. The first two take effect immediately and do not depend on us.

1. Disconnect in the WhatsApp Business app

  1. On the business phone, open the WhatsApp Business app.
  2. Go to Settings > Account > Business Platform.
  3. Tap Disconnect Account and confirm.

2. Remove the FLX Digital app in the business settings at Meta

  1. Sign in to Meta Business Suite (business.facebook.com) as an administrator of the business and open Business settings.
  2. Open Integrations > Connected apps.
  3. Select the FLX Digital app and choose Remove.

Menu names may vary with the version of the app and of Meta's tools.

What is deleted automatically

In both cases Meta notifies our service, which automatically deletes, with no human action needed:

  • the access credentials of the business (the token issued by Meta and the technical delivery keys);
  • any messages still waiting in the delivery queue.

Message delivery to the business's system is switched off at the same moment. Removing the app also invalidates the token at Meta.

3. Ask by email

Write to the privacy email ((to be provided)) and tell us:

  • the name of the business and the connected WhatsApp Business number (or, if you are a customer of a business, your own number and the name of the business you talked to);
  • what you want deleted.

To protect the data, we may ask for confirmation that the person asking represents the business or is the data subject. Through this channel we also delete what remains after a disconnection: the account identifiers and the technical records linked to that account.

Response time for requests: (to be provided).

What may remain

  • Message content is not stored by our service, so there is no copy to delete beyond the delivery queue.
  • Messages already delivered to the customer business's own system are under the responsibility of that business, which is the data controller. If a request covers that data, we forward it to the business.
  • We may keep the minimum required by law or needed for the regular exercise of rights, and the record of the deletion request itself.
  • Conversations remain in the business's WhatsApp Business app and in Meta's systems, under Meta's own policies.

Cookies

The public pages of this site use no cookies. The connection page, opened through the individual link, loads Meta's login component (the Facebook SDK), which may use its own cookies under Meta's policy. The internal panel, used only by the FLX Digital team, uses a session cookie and a language preference cookie.

Reporting security vulnerabilities

Found a security flaw in this service? Write to the contact email ((to be provided)) with the subject "Security", describing the problem and the steps to reproduce it. Please do not access, change or delete other people's data, and give us reasonable time to fix the issue before disclosing it. Security reports are handled with priority.

Support and contact

Questions, support and problems with the service: (to be provided).
Privacy and data protection matters: (to be provided).

Company
FLX Digital
Legal name
(to be provided)
Tax ID (CNPJ)
(to be provided)
Address
(to be provided)
Country
Brazil
Contact and support email
(to be provided)
Privacy email
(to be provided)
Website
(to be provided)

Changes to this policy

We may update this policy to reflect changes in the service or in the law. The date of the last update is shown at the top of this page. Relevant changes will be communicated to customer businesses.

This policy does not replace or modify the Meta Platform Terms, which continue to apply to the use of platform data.

This English version is provided for convenience. If there is any difference between the two versions, the Portuguese version prevails.