Política de Privacidade

POLÍTICA DE PRIVACIDADE

Next Chat — Versão 2.0 — Agosto de 2026

1
INTRODUÇÃO

1.1. Esta Política de Privacidade descreve como a NEXT GENERATION SOLUTIONS LTDA., inscrita no CNPJ sob o nº 59.944.020/0001-63, com nome fantasia NEXT GENERATION, trata dados pessoais relacionados à utilização da plataforma Next Chat.

1.2. O Next Chat é uma plataforma empresarial de comunicação, atendimento, gestão de conversas e automação, integrada à WhatsApp Business Platform e a outros serviços tecnológicos necessários à sua operação.

1.3. Esta Política deve ser interpretada em conjunto com os contratos, termos de uso, instruções e demais documentos aplicáveis aos serviços contratados.

1.4. O tratamento de dados pessoais observará a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais — LGPD, a Lei nº 12.965/2014 — Marco Civil da Internet — e outras normas aplicáveis.

1.5. O Regulamento Geral sobre a Proteção de Dados da União Europeia — GDPR — será observado quando aplicável à operação de tratamento, considerando seu âmbito territorial e material.

2
IDENTIFICAÇÃO DA EMPRESA

2.1. A plataforma Next Chat é fornecida por: NEXT GENERATION SOLUTIONS LTDA. CNPJ nº 59.944.020/0001-63 Nome fantasia: NEXT GENERATION Endereço: Rua Dr. Jorge Ayub, nº 365, Recanto dos Nobres, Agudos/SP, CEP 17125-002, Brasil

2.2. Para assuntos relacionados à privacidade e à proteção de dados pessoais, o titular poderá utilizar os canais indicados na seção de contato desta Política.

3
PAPÉIS NO TRATAMENTO DE DADOS

3.1. A Next Generation poderá atuar como controladora ou como operadora de dados pessoais, de acordo com a natureza da operação de tratamento.

3.2. A Next Generation atua como controladora, em especial, em relação aos dados necessários para:

  • a) cadastro e administração de clientes e usuários da Plataforma;
  • b) autenticação e controle de acesso;
  • c) faturamento, cobrança e gestão contratual;
  • d) suporte técnico;
  • e) segurança da informação;
  • f) auditoria e prevenção a fraudes;
  • g) cumprimento de obrigações legais e regulatórias;
  • h) comunicação institucional relacionada aos serviços.

3.3. Quando a Next Generation processa mensagens, mídias, documentos, dados de contato, informações de agendamento e outros conteúdos em nome de uma empresa cliente, atua predominantemente como operadora.

3.4. Nessas situações, a empresa cliente atua como controladora e é responsável por determinar:

  • a) as finalidades do tratamento;
  • b) as hipóteses legais aplicáveis;
  • c) os dados que serão inseridos ou integrados à Plataforma;
  • d) os prazos de retenção contratualmente configurados;
  • e) as orientações encaminhadas à Next Generation.

3.5. A Next Generation tratará os dados processados em nome dos clientes de acordo com as instruções documentadas, os contratos aplicáveis e a legislação vigente.

4
CATEGORIAS DE DADOS TRATADOS

4.1. Dependendo da forma de utilização da Plataforma, poderão ser tratados:

  • a) dados cadastrais, como nome, e-mail, telefone, cargo e organização;
  • b) credenciais, identificadores de sessão e dados de autenticação;
  • c) números de telefone e identificadores relacionados ao WhatsApp;
  • d) conteúdo de mensagens e conversas;
  • e) imagens, áudios, vídeos, documentos e outros anexos;
  • f) dados de agendamento e atendimento;
  • g) dados de contas do WhatsApp Business, números comerciais e modelos de mensagem;
  • h) registros de acesso e atividades realizadas na Plataforma;
  • i) endereço IP, informações do navegador e do dispositivo;
  • j) dados de suporte técnico;
  • k) dados contratuais, fiscais e financeiros;
  • l) métricas operacionais e registros técnicos.

4.2. A Next Generation poderá receber dados:

  • a) diretamente dos usuários;
  • b) das empresas clientes;
  • c) das integrações autorizadas pelos clientes;
  • d) da Meta e da WhatsApp Business Platform;
  • e) de fornecedores tecnológicos necessários à operação;
  • f) automaticamente, por meio de logs e mecanismos de segurança.

5
DADOS PESSOAIS SENSÍVEIS

5.1. Dependendo do setor, do fluxo de atendimento e da finalidade definida pela empresa cliente, o conteúdo processado pela Plataforma poderá conter dados pessoais sensíveis, inclusive informações relacionadas à saúde.

5.2. Quando atuar como operadora, a Next Generation não define a hipótese legal utilizada pela empresa cliente para o tratamento desses dados.

5.3. A empresa cliente controladora será responsável por estabelecer e documentar a hipótese legal aplicável e por fornecer as informações necessárias aos titulares.

5.4. A Next Generation tratará dados pessoais sensíveis conforme as instruções do cliente controlador e aplicará medidas técnicas e administrativas compatíveis com os riscos envolvidos.

5.5. A Next Generation não utiliza os dados pessoais sensíveis processados em nome dos clientes para venda de bases de dados ou publicidade comportamental própria.

6
FINALIDADES DO TRATAMENTO

6.1. Os dados pessoais poderão ser tratados para:

  • a) disponibilizar e operar a Plataforma;
  • b) autenticar usuários e administrar acessos;
  • c) permitir o envio e o recebimento de mensagens;
  • d) organizar conversas e atendimentos;
  • e) permitir o uso de modelos de mensagens;
  • f) executar automações configuradas pelos clientes;
  • g) integrar a Plataforma a serviços autorizados;
  • h) processar mídias, documentos e anexos;
  • i) prestar suporte técnico;
  • j) monitorar disponibilidade, desempenho e segurança;
  • k) prevenir fraudes, abusos e acessos não autorizados;
  • l) manter registros de auditoria;
  • m) realizar faturamento, cobrança e gestão contratual;
  • n) cumprir obrigações legais e regulatórias;
  • o) exercer direitos em processos administrativos, arbitrais ou judiciais;
  • p) melhorar a confiabilidade, a segurança e a experiência da Plataforma.

6.2. Dados processados em nome dos clientes não serão utilizados pela Next Generation para finalidades incompatíveis com as instruções do respectivo cliente controlador.

7
HIPÓTESES LEGAIS

7.1. Quando atuar como controladora, a Next Generation poderá realizar o tratamento com fundamento, conforme aplicável, em:

  • a) execução de contrato ou procedimentos preliminares;
  • b) cumprimento de obrigação legal ou regulatória;
  • c) exercício regular de direitos;
  • d) legítimo interesse, acompanhado das avaliações aplicáveis;
  • e) proteção da vida ou da incolumidade física;
  • f) consentimento, quando essa for a hipótese adequada;
  • g) outras hipóteses previstas na legislação.

7.2. Quando atuar como operadora, a hipótese legal será definida pelo cliente controlador.

7.3. O consentimento não será utilizado como fundamento genérico para todas as operações de tratamento.

8
WHATSAPP BUSINESS PLATFORM E META

8.1. Para fornecer as funcionalidades de mensageria, o Next Chat utiliza serviços da Meta e da WhatsApp Business Platform.

8.2. Após autorização realizada por um administrador da empresa cliente, a Plataforma poderá acessar e gerenciar, dentro do escopo concedido:

  • a) contas do WhatsApp Business;
  • b) números de telefone comerciais;
  • c) perfis comerciais;
  • d) modelos de mensagens;
  • e) configurações relacionadas à integração;
  • f) mensagens, mídias e respectivos status;
  • g) assinaturas de webhooks;
  • h) informações operacionais dos ativos conectados.

8.3. A Next Generation acessará somente os ativos autorizados pela empresa cliente.

8.4. O uso dos serviços da Meta também está sujeito aos termos, políticas e práticas de privacidade aplicáveis da própria Meta.

9
COMPARTILHAMENTO E SUBOPERADORES

9.1. A Next Generation poderá compartilhar dados pessoais com fornecedores necessários à prestação dos serviços, incluindo provedores de:

  • a) infraestrutura em nuvem;
  • b) mensageria;
  • c) banco de dados e armazenamento;
  • d) monitoramento e observabilidade;
  • e) e-mail transacional;
  • f) suporte técnico;
  • g) segurança da informação;
  • h) processamento de pagamentos, quando aplicável.

9.2. Esses fornecedores deverão tratar os dados de acordo com contratos, instruções e medidas de segurança compatíveis com suas funções.

9.3. A Next Generation também poderá compartilhar dados:

  • a) mediante obrigação legal ou regulatória;
  • b) para atender ordem judicial ou requisição válida de autoridade competente;
  • c) para proteger seus direitos, seus usuários ou a segurança da Plataforma;
  • d) durante reorganização societária, fusão, aquisição ou operação semelhante, observadas as garantias aplicáveis.

9.4. A Next Generation não comercializa dados pessoais processados em nome de seus clientes.

10
TRANSFERÊNCIA INTERNACIONAL DE DADOS

10.1. Alguns fornecedores e suboperadores poderão realizar tratamento ou armazenamento de dados fora do Brasil.

10.2. Nessas situações, a Next Generation adotará os mecanismos previstos na LGPD e na regulamentação da Autoridade Nacional de Proteção de Dados — ANPD, incluindo, conforme aplicável:

  • a) cláusulas-padrão contratuais;
  • b) cláusulas equivalentes reconhecidas;
  • c) cláusulas contratuais específicas aprovadas;
  • d) normas corporativas globais;
  • e) decisões de adequação;
  • f) outros mecanismos legalmente admitidos.

10.3. A Next Generation também adotará medidas técnicas, organizacionais e contratuais compatíveis com a natureza dos dados e os riscos do tratamento.

10.4. A criptografia ponta a ponta entre todos os componentes da Plataforma não é afirmada de forma absoluta nesta Política; as medidas aplicadas dependem do serviço, do fluxo e do fornecedor envolvido.

11
RETENÇÃO E EXCLUSÃO

11.1. Os dados serão mantidos pelo período necessário para cumprir as finalidades descritas nesta Política, as obrigações contratuais, as instruções do cliente controlador e as exigências legais.

11.2. Os prazos poderão variar conforme a categoria do dado, o plano contratado, a configuração da empresa cliente e a finalidade da operação.

11.3. Como referência:

  • a) mensagens, mídias e conteúdos processados em nome dos clientes serão mantidos conforme o contrato e as configurações aplicáveis;
  • b) registros de acesso serão mantidos pelo prazo legal aplicável;
  • c) registros técnicos e de segurança serão mantidos pelo período necessário para auditoria, prevenção a fraudes, diagnóstico e proteção da Plataforma;
  • d) dados fiscais, financeiros e contratuais serão mantidos durante os prazos legais;
  • e) backups serão eliminados de acordo com os ciclos de retenção e sobrescrita aplicáveis.

11.4. Após o término do período aplicável, os dados poderão ser eliminados, anonimizados ou mantidos de forma restrita quando houver obrigação legal ou necessidade de exercício regular de direitos.

11.5. Solicitações relacionadas a dados processados em nome de uma empresa cliente poderão ser encaminhadas ao respectivo cliente controlador.

12
DIREITOS DOS TITULARES

12.1. Os titulares poderão exercer os direitos previstos na legislação, incluindo, quando aplicável:

  • a) confirmação da existência de tratamento;
  • b) acesso;
  • c) correção;
  • d) anonimização, bloqueio ou eliminação;
  • e) portabilidade;
  • f) informação sobre compartilhamento;
  • g) informação sobre a possibilidade de não fornecer consentimento;
  • h) revogação do consentimento;
  • i) oposição;
  • j) revisão de decisões automatizadas.

12.2. Quando a Next Generation atuar como controladora, analisará diretamente a solicitação.

12.3. Quando atuar como operadora, poderá encaminhar a solicitação ao cliente controlador ou auxiliá-lo no atendimento, conforme o contrato e a legislação.

12.4. A identidade do solicitante poderá ser validada antes do atendimento, com o objetivo de prevenir acessos indevidos e fraudes.

13
EXCLUSÃO DE DADOS

13.1. O titular poderá solicitar a exclusão de dados pessoais pelos canais indicados nesta Política.

13.2. A exclusão estará sujeita:

  • a) à confirmação da identidade do solicitante;
  • b) à atuação da Next Generation como controladora ou operadora;
  • c) às instruções do cliente controlador;
  • d) aos prazos legais e contratuais;
  • e) à necessidade de preservação para exercício regular de direitos;
  • f) aos ciclos técnicos de eliminação de backups.

13.3. Instruções públicas detalhadas para solicitação de exclusão estão disponíveis em /data-deletion.

13.4. Essa página contém instruções para solicitar exclusão, canal de contato, informações necessárias para identificar a conta ou os dados, explicação sobre validação de identidade, tratamento das solicitações quando a empresa cliente for controladora, possíveis exceções legais, prazo estimado de resposta e forma de acompanhamento da solicitação.

13.5. Não utilize formulários públicos para enviar senhas, tokens, documentos médicos ou outros conteúdos sensíveis desnecessários.

14
SEGURANÇA DA INFORMAÇÃO

14.1. A Next Generation adota medidas técnicas e administrativas proporcionais à natureza e aos riscos do tratamento, incluindo, conforme aplicável:

  • a) controles de acesso;
  • b) segregação lógica entre clientes;
  • c) autenticação e autorização;
  • d) criptografia em trânsito e em repouso;
  • e) registro e monitoramento de eventos;
  • f) gestão de vulnerabilidades;
  • g) backups;
  • h) proteção de segredos e credenciais;
  • i) prevenção e resposta a incidentes;
  • j) revisão periódica dos controles.

14.2. As medidas poderão variar conforme o serviço, a categoria do dado e a criticidade da operação.

14.3. Esta Política não formula promessas absolutas sobre tecnologias específicas aplicadas a todos os serviços sem verificação técnica correspondente.

14.4. Nenhum sistema é completamente imune a riscos. A Next Generation mantém processos destinados a reduzir a probabilidade e o impacto de incidentes.

15
INCIDENTES DE SEGURANÇA

15.1. A Next Generation mantém procedimentos para identificação, contenção, investigação, correção e registro de incidentes de segurança.

15.2. Quando atuar como controladora, avaliará o incidente e realizará as comunicações à ANPD e aos titulares nos prazos e condições previstos na legislação aplicável.

15.3. Quando atuar como operadora, comunicará o cliente controlador sem demora injustificada e fornecerá as informações disponíveis para avaliação e eventual comunicação à ANPD e aos titulares.

15.4. Não se declara nesta Política um prazo público fixo de comunicação à ANPD distinto do previsto na regulamentação aplicável.

15.5. Quando aplicável, considera-se o prazo regulatório de três dias úteis para comunicação pelo controlador de incidentes que possam ocasionar risco ou dano relevante.

16
CRIANÇAS E ADOLESCENTES

16.1. A Plataforma é destinada ao uso empresarial.

16.2. Dados de crianças e adolescentes poderão ser processados quando inseridos ou integrados pelas empresas clientes no contexto de suas próprias atividades.

16.3. A empresa cliente controladora será responsável por assegurar:

  • a) a hipótese legal aplicável;
  • b) a participação do responsável legal quando necessária;
  • c) a transparência;
  • d) o respeito ao melhor interesse da criança ou do adolescente.

16.4. A Next Generation, quando atuar como operadora, tratará esses dados conforme as instruções do cliente controlador e aplicará medidas de segurança e limitação de acesso compatíveis com o risco.

16.5. Organizações de diferentes setores utilizam a Plataforma; a presença de dados de menores depende da finalidade definida pelo cliente controlador.

17
COOKIES E TECNOLOGIAS SEMELHANTES

17.1. A Plataforma poderá utilizar cookies e tecnologias semelhantes necessários para:

  • a) autenticação;
  • b) manutenção de sessão;
  • c) segurança;
  • d) prevenção a fraudes;
  • e) preferências;
  • f) desempenho e diagnóstico.

17.2. Cookies não essenciais somente deverão ser utilizados de acordo com a configuração de consentimento aplicável.

17.3. A presença e a finalidade de cookies de marketing, analytics ou scripts de terceiros dependem da configuração efetiva da aplicação e das integrações carregadas.

17.4. Eventuais mecanismos de consentimento de cookies deverão permanecer consistentes com esta Política e com a implementação real da Plataforma.

18
DECISÕES AUTOMATIZADAS E AUTOMAÇÕES

18.1. A Plataforma poderá utilizar automações e regras configuradas pelos clientes para organizar atendimentos e executar fluxos operacionais.

18.2. Na data desta versão, a Plataforma não disponibiliza recursos próprios de inteligência artificial para classificação automática de informações ou sugestão de respostas.

18.3. A Next Generation não adota, em nome próprio, decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem significativamente o titular, salvo se essa funcionalidade for expressamente implementada, informada e amparada pela legislação.

18.4. Quando um cliente utilizar automações para decisões próprias, será responsável por avaliar a hipótese legal, a transparência, os critérios utilizados e os direitos dos titulares.

19
REGISTROS E AUDITORIA

19.1. A Next Generation poderá manter registros de:

  • a) autenticações;
  • b) alterações administrativas;
  • c) criação e alteração de usuários;
  • d) integrações;
  • e) mensagens e respectivos status;
  • f) modelos de mensagens;
  • g) configurações;
  • h) ações de suporte;
  • i) eventos de segurança.

19.2. Esses registros poderão ser utilizados para segurança, auditoria, suporte, cumprimento de obrigações e exercício regular de direitos.

20
CONTATO E ENCARREGADO

20.1. Para assuntos relacionados à privacidade ou ao exercício de direitos, utilizar: NEXT GENERATION SOLUTIONS LTDA. CNPJ nº 59.944.020/0001-63 Endereço: Rua Dr. Jorge Ayub, nº 365, Recanto dos Nobres, Agudos/SP, CEP 17125-002, Brasil Contato de privacidade: staff@next-generation.dev.br

20.2. Encarregado pelo tratamento de dados pessoais: Diogo Lima Alcarde

20.3. O endereço de e-mail de privacidade é centralizado em configuração da aplicação, permitindo substituição futura por um canal corporativo dedicado sem duplicação desnecessária em vários componentes.

21
ALTERAÇÕES DESTA POLÍTICA

21.1. Esta Política poderá ser atualizada para refletir alterações legais, regulatórias, técnicas, contratuais ou operacionais.

21.2. A versão vigente, a data de atualização e o número da versão serão informados no início da página.

21.3. Alterações relevantes poderão ser comunicadas por meio da Plataforma, por e-mail ou por outro canal adequado.

21.4. O histórico de atualizações está disponível publicamente em /privacy/history.

21.5. A rota de histórico é pública e funcional, de modo a evitar referências a URLs que retornem erro.

22
LEGISLAÇÃO APLICÁVEL

22.1. Esta Política será interpretada de acordo com a legislação brasileira, especialmente a LGPD e o Marco Civil da Internet.

22.2. O GDPR será observado quando aplicável.

22.3. Fica eleito o foro da Comarca de Agudos/SP, sem prejuízo das regras legais de competência e dos direitos assegurados ao titular ou consumidor pela legislação aplicável.