Chatfuel
Segurança e privacidade

Com quais regulamentações o Chatfuel está em conformidade?

O Chatfuel está em conformidade com as principais regulamentações internacionais e regionais de proteção de dados, como GDPR, LGPD e leis da América Latina.

Última atualização

Visão geral

O Chatfuel está em conformidade com as principais regulamentações internacionais e regionais de proteção de dados. Seja na Europa, nos EUA ou na América Latina, temos as salvaguardas e a documentação para dar suporte às suas exigências de conformidade.


Padrões internacionais

GDPR (União Europeia)

O Chatfuel está totalmente em conformidade com o Regulamento Geral de Proteção de Dados. Implementamos todas as medidas técnicas e organizacionais exigidas para o tratamento lícito de dados, incluindo minimização de dados, limitação de finalidade e suporte completo aos direitos dos titulares.

Salvaguardas alinhadas à HIPAA (Estados Unidos)

Embora o Chatfuel não seja uma entidade coberta pela HIPAA, implementamos salvaguardas técnicas e administrativas alinhadas aos padrões da HIPAA — incluindo criptografia, controles de acesso, registro de auditoria e procedimentos de notificação de violações. Prestadores de serviços de saúde que lidam com Informações de Saúde Protegidas (PHI) dos EUA podem solicitar um Business Associate Agreement (BAA).


América Latina

Os dados de saúde são classificados como "dados pessoais sensíveis" em todas as leis aplicáveis da América Latina. O Chatfuel trata esses dados estritamente como Operador (Data Processor), sob acordos por escrito com os prestadores de serviços de saúde (Controladores).

PaísRegulamentaçãoConformidade do Chatfuel
BrasilLGPD (Lei 13.709/2018)DPA com funções de controlador/operador; procedimentos de notificação de violações
MéxicoLFPDPPP (edição de 2025)DPA atualizado com políticas de retenção; procedimentos de DSR/ARCO
ColômbiaLey 1581 + Resolucion 1995Controles de segurança; políticas de retenção; salvaguardas para transferências internacionais
ChileLey 19.628 (reforma de 2024)Procedimentos de DSR; exportação de dados; protocolos de exclusão
ArgentinaLey 25.326Cláusulas Contratuais Padrão; segurança em nível GDPR
PeruLey 29733Controles de segurança documentados

Certificações de infraestrutura

Nossos provedores de nuvem possuem as seguintes certificações:

  • ISO 27001 — gestão de segurança da informação
  • SOC 2 Type II — controles de segurança, disponibilidade e confidencialidade
  • Infraestrutura elegível/em conformidade com a HIPAA

Documentação disponível

Podemos fornecer os seguintes documentos mediante solicitação:

  • Política de Privacidade (inglês / espanhol / português)
  • Termos de Uso
  • Acordo de Tratamento de Dados (DPA) com Cláusulas Contratuais Padrão
  • Lista de Subprocessadores
  • Políticas de Segurança (7 políticas abrangentes)
  • Business Associate Agreement (BAA) para prestadores de serviços de saúde

Entre em contato pelo [email protected] para qualquer documentação de conformidade.

Nesta página