Konverta.
English

Privacy Policy

Last updated: July 16, 2026

This Privacy Policy explains how Konverta collects, uses, stores, shares and protects personal data. It complies with the Brazilian General Data Protection Law (LGPD — Law No. 13.709/2018) and the EU General Data Protection Regulation (GDPR).

1. Who we are

Konverta ("Konverta", "we", "us") operates a multi-tenant CRM and customer-engagement platform for fitness businesses and other companies, available at konvertaoficial.com. The platform lets our business customers ("Businesses") manage contacts and exchange messages with their own customers over WhatsApp and Instagram, run automations, and view analytics.

Controller vs. processor. For data about our Businesses' account holders (owners, staff), Konverta is the data controller. For data about the end users who message a Business over WhatsApp or Instagram, the Business is the controller and Konverta acts as a processor on the Business's behalf, following its instructions.

2. Information we collect

2.1 Account & identification data

2.2 Communications data (WhatsApp & Instagram)

2.3 Meta Platform access tokens

When a Business connects its accounts, we receive and store, on its behalf, the access tokens required to operate the integration — including WhatsApp Business Platform tokens and Instagram/Facebook Page access tokens. These tokens are encrypted and stored on our servers and are never exposed to the browser (see §5).

2.4 Payment data

2.5 Technical & usage data

3. How we use data

We do not use message content or contact data to build advertising profiles, and we do not sell personal data.

4. Legal bases

We process personal data under the following legal bases (LGPD Art. 7 / GDPR Art. 6):

5. Storage & security

6. Data sharing & sub-processors

We do not sell, rent or trade personal data. We share data only with the sub-processors needed to run the service, each bound by data-protection obligations:

7. Data retention

We retain personal data while the account is active or as needed to provide the service. After account closure, data is deleted or anonymized within 90 days, unless a longer retention period is required by law. Message data processed on behalf of a Business is deleted according to that Business's instructions and this retention rule.

8. Your rights

Under the LGPD and GDPR you have the right to:

To exercise any right, or if you are an end user who messaged a Business and want your data accessed or deleted, contact our Data Protection Officer at privacidade@konvertaoficial.com.br. If your request concerns data we process on a Business's behalf, we will forward it to that Business or act on its instructions.

9. International transfers

Personal data is primarily stored in Brazil. Some sub-processors (such as Meta, OpenAI, Auth0, Resend, Google and Expo) may process data outside Brazil, including in the United States. Where that happens, we rely on appropriate safeguards (such as Standard Contractual Clauses or an adequacy decision) to protect your data.

10. Cookies

We use essential cookies (authentication, theme preferences) and analytics cookies to understand product usage. You can manage cookies in your browser settings.

11. Third-party policies

Each integrated service has its own privacy policy:

12. Children's privacy

The platform is intended for businesses and is not directed to children. We do not knowingly collect data from children under the applicable minimum age.

13. Changes to this policy

We may update this Privacy Policy from time to time. Material changes will be communicated by email or in-app notification, and the "Last updated" date above will be revised.

14. Contact

Konverta — Data Protection Officer (DPO)
Email: privacidade@konvertaoficial.com.br
Phone: +55 (86) 9417-2901

Ler em Português →

Português

Política de Privacidade

Última atualização: 16 de julho de 2026

Esta Política de Privacidade descreve como a Konverta coleta, usa, armazena, compartilha e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e com o Regulamento Geral de Proteção de Dados da UE (GDPR).

1. Quem somos

A Konverta ("Konverta", "nós") opera uma plataforma multi-tenant de CRM e relacionamento para academias e outras empresas, disponível em konvertaoficial.com. A plataforma permite que nossos clientes ("Empresas") gerenciem contatos e troquem mensagens com seus próprios clientes via WhatsApp e Instagram, executem automações e visualizem análises.

Controlador x operador. Para os dados dos usuários das Empresas (proprietários, equipe), a Konverta é controladora. Para os dados dos usuários finais que enviam mensagens a uma Empresa via WhatsApp ou Instagram, a Empresa é a controladora e a Konverta atua como operadora em nome dela, seguindo suas instruções.

2. Dados que coletamos

2.1 Dados de conta e identificação

2.2 Dados de comunicação (WhatsApp e Instagram)

2.3 Tokens de acesso da Plataforma Meta

Ao conectar suas contas, recebemos e armazenamos, em nome da Empresa, os tokens de acesso necessários para operar a integração — incluindo tokens do WhatsApp Business Platform e tokens de acesso de Página (page access token) do Instagram/Facebook. Esses tokens são criptografados, ficam nos nossos servidores e nunca são expostos ao navegador (ver §5).

2.4 Dados de pagamento

2.5 Dados técnicos e de uso

3. Como usamos os dados

Não usamos o conteúdo das mensagens nem os dados de contato para criar perfis publicitários, e não vendemos dados pessoais.

4. Bases legais

Tratamos dados pessoais com base nas seguintes hipóteses (LGPD Art. 7º / GDPR Art. 6):

5. Armazenamento e segurança

6. Compartilhamento e sub-processadores

Não vendemos, alugamos ou comercializamos dados pessoais. Compartilhamos dados apenas com os sub-processadores necessários para operar o serviço, cada um vinculado a obrigações de proteção de dados:

7. Retenção de dados

Mantemos os dados pessoais enquanto a conta estiver ativa ou conforme necessário para prestar o serviço. Após o encerramento da conta, os dados são excluídos ou anonimizados em até 90 dias, salvo prazo maior exigido por lei. Os dados de mensagens tratados em nome de uma Empresa são excluídos conforme as instruções dessa Empresa e esta regra de retenção.

8. Seus direitos

Sob a LGPD e o GDPR, você tem direito a:

Para exercer qualquer direito, ou se você é um usuário final que enviou mensagem a uma Empresa e deseja acessar ou excluir seus dados, contate nosso Encarregado de Proteção de Dados (DPO) em privacidade@konvertaoficial.com.br. Se o pedido envolver dados que tratamos em nome de uma Empresa, encaminharemos à Empresa ou agiremos conforme as instruções dela.

9. Transferências internacionais

Os dados pessoais são armazenados primariamente no Brasil. Alguns sub-processadores (como Meta, OpenAI, Auth0, Resend, Google e Expo) podem tratar dados fora do Brasil, inclusive nos Estados Unidos. Quando isso ocorre, adotamos salvaguardas apropriadas (como Cláusulas Contratuais Padrão ou decisão de adequação) para proteger seus dados.

10. Cookies

Usamos cookies essenciais (autenticação, preferências de tema) e cookies analíticos para entender o uso do produto. Você pode gerenciar cookies nas configurações do seu navegador.

11. Políticas de terceiros

Cada serviço integrado possui sua própria política de privacidade:

12. Privacidade de crianças

A plataforma é destinada a empresas e não é direcionada a crianças. Não coletamos intencionalmente dados de crianças abaixo da idade mínima aplicável.

13. Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou notificação na plataforma, e a data de "Última atualização" acima será revisada.

14. Contato

Konverta — Encarregado de Proteção de Dados (DPO)
E-mail: privacidade@konvertaoficial.com.br
Telefone: +55 (86) 9417-2901

Read in English →