Versão: 4.0 | Ano de Vigência: 2026
1. Introdução
Estes Termos de Uso regulam o acesso e a utilização da Plataforma Positus, produto disponibilizado pela POSITUS TECNOLOGIA DA INFORMAÇÃO LTDA., pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 34.258.755/0001-02, com sede na Avenida Angélica, nº 2530, 15º andar, bairro Bela Vista, na cidade de São Paulo/SP, CEP 01228-200, doravante denominada simplesmente “Positus“.
A Positus é empresa integrante do Grupo Robbu (https://robbu.global/home/) e atua na qualidade de Business Service Provider (BSP) oficial, devidamente licenciada pela Meta Platforms, Inc. (“Meta”) para comercialização e fornecimento do WhatsApp Business Solution (WBS).
A condição de BSP autorizado pode ser verificada no Diretório de Parceiros Oficiais da Meta, disponível em: https://www.facebook.com/business/partner-directory/details?id=225426795144832.
O serviço prestado pela Positus caracteriza-se como Platform as a Service (PaaS), consistindo no fornecimento de infraestrutura de comunicação por meio de APIs REST e interfaces proprietárias, que permitem à empresa Cliente integrar seus sistemas ao ecossistema do WhatsApp Business Solution.
Estes Termos de Uso estão intrinsecamente vinculados ao Contrato de Licenciamento WhatsApp Business firmado entre a Positus e a empresa Cliente, o qual estabelece com maior detalhamento as regras contratuais do serviço prestado, remuneração e obrigações técnicas.
Os presentes Termos têm por objetivo definir as regras a serem seguidas especificamente pelos usuários vinculados à empresa Cliente para a utilização dos produtos e funcionalidades da Plataforma Positus, sem prejuízo da aplicação da legislação vigente.
2. Do Aceite Destes Termos de Uso
Ao acessar, utilizar ou integrar-se à Plataforma, o Usuário declara, de forma expressa, que leu, compreendeu e concorda integralmente com estes Termos de Uso, bem como com todos os documentos e políticas incorporados por referência, incluindo aqueles estabelecidos pela Meta e a Política de Privacidade da Positus, disponibilizada em: https://positus.com.br/politica-de-privacidade
O uso continuado da Plataforma após eventuais atualizações destes Termos ou das políticas externas aplicáveis constitui aceitação tácita das alterações.
Importa destacar que é vedada a utilização da Plataforma por pessoas menores de 18 (dezoito) anos, uma vez que seu conteúdo não se destina a esse público, ficando os responsáveis pela concessão do acesso sujeitos à responsabilização por eventuais danos causados à Positus ou a terceiros.
A aceitação do presente instrumento é imprescindível para o acesso e para a utilização de quaisquer serviços fornecidos pela Positus. Caso não concorde com as disposições deste instrumento, o Usuário não deve utilizar a Plataforma.
3. Arcabouço Legal e Regulamentar
O arcabouço legal e regulamentar aplicável a estes Termos de Uso de acordo com o produto fornecido compreende:
- Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
- Lei nº 12.965/2014 — Marco Civil da Internet.
- Lei nº 8.078/1990 — Código de Defesa do Consumidor (subsidiariamente).
- Lei nº 12.846/2013 — Lei Anticorrupção.
- Lei nº 10.406/2002 — Código Civil.
- ABNT NBR ISO/IEC 27001:2022
- Demais normas aplicáveis à atividade de provimento de serviços de tecnologia e comunicação.
4. Definições
Para fins destes Termos de Uso, consideram-se:
- API (Application Programming Interface): Interface de programação de aplicações que permite a integração entre sistemas distintos.
- Bearer Token: Credencial de autenticação utilizada para acesso seguro às APIs da Plataforma Positus.
- BSP (Business Service Provider): Provedor de serviços corporativos oficialmente licenciado pela Meta para comercialização do WhatsApp Business Solution.
- Cliente ou Contratante: Pessoa jurídica que firmou Contrato de Licenciamento com a Positus para utilização da Plataforma.
- Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais, nos termos do art. 5º, VI, da Lei nº 13.709/2018.
- Dado Pessoal: Informação relacionada a pessoa natural identificada ou identificável, nos termos do art. 5º, I, da Lei nº 13.709/2018.
- Dado Pessoal Sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural, nos termos do art. 5º, II, da Lei nº 13.709/2018.
- HSM (Highly Structured Message): Modelo de mensagem pré-aprovado pela Meta, utilizado para iniciar conversas ou enviar mensagens fora da janela de 24 horas.
- Janela de Conversação: Período de 24 horas contado a partir da última interação do usuário final com a empresa, durante o qual é permitido o envio de mensagens de texto livre sem necessidade de utilização de templates HSM.
- Meta: Meta Platforms, Inc., anteriormente conhecida como Facebook Inc., proprietária e operadora do WhatsApp.
- Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador, nos termos do art. 5º, VII, da Lei nº 13.709/2018.
- PaaS (Platform as a Service): Modelo de serviço em nuvem que fornece plataforma e ambiente para desenvolvimento, teste e gerenciamento de aplicações.
- Plataforma ou Plataforma Positus: Conjunto de sistemas, interfaces e APIs fornecidos pela Positus, incluindo Positus Studio, Positus Messenger e demais componentes tecnológicos.
- Positus Studio: Interface de gerenciamento que permite à Cliente configurar números, tokens, templates, usuários, webhooks e demais parâmetros operacionais. Acessível em: http://studio.posit.us/
- Positus Messenger: Interface de atendimento que permite o recebimento e envio de mensagens por múltiplos agentes simultaneamente, com registro auditável das interações.
- Titular: Pessoa natural a quem se referem os dados pessoais que são objeto de tratamento, nos termos do art. 5º, V, da Lei nº 13.709/2018.
- Tratamento: Toda operação realizada com dados pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração, nos termos do art. 5º, X, da Lei nº 13.709/2018.
- Usuário ou Usuário Vinculado: Pessoa física que acessa e utiliza a Plataforma Positus em razão de seu vínculo profissional com a empresa Cliente, mediante credenciais de acesso fornecidas por esta.
- Usuários Finais: Pessoas que interagem e estabelecem diálogo com a empresa Cliente por meio dos canais de mensagens disponibilizados pela Plataforma. São os consumidores dos produtos e serviços da Cliente.
- WABA (WhatsApp Business Account): Conta comercial do WhatsApp gerenciada por meio da API do WhatsApp Business Solution.
- WBS (WhatsApp Business Solution): Solução corporativa de comunicação via WhatsApp fornecida pela Meta a empresas por meio de Business Service Providers autorizados.
- Webhook: URL fornecida pela Cliente para recebimento de notificações, mensagens, status e eventos enviados pela Plataforma Positus em tempo real.
5. Natureza do Serviço e Escopo
A Plataforma Positus consiste em solução tecnológica no modelo Platform as a Service (PaaS), que fornece infraestrutura de comunicação digital por meio de APIs REST e interfaces proprietárias, permitindo à Cliente integrar seus sistemas ao ecossistema do WhatsApp Business Solution.
A Positus atua exclusivamente como intermediadora técnica e provedora de infraestrutura, sendo a Meta a responsável final pela operação do WhatsApp Business Solution. A autoridade para aprovação de contas (WABA), números de telefone e templates de mensagens é exclusiva da Meta, não possuindo a Positus qualquer poder de decisão ou ingerência sobre tais processos.
A Positus concede à empresa Cliente licença limitada, não exclusiva, intransferível e temporária para utilização da Plataforma, exclusivamente para fins operacionais e dentro dos limites estabelecidos nestes Termos e no Contrato de Licenciamento.
A licença não implica cessão de direitos de propriedade intelectual, sendo vedada qualquer forma de reprodução, modificação, engenharia reversa, sublicenciamento ou exploração indevida da Plataforma, APIs ou quaisquer componentes associados.
6. Incorporação de Termos de Terceiros
A utilização da Plataforma está condicionada à aceitação e observância integral dos termos e políticas da Meta, que são incorporados a estes Termos de Uso por referência, como se neles estivessem integralmente transcritos.
O Usuário, ao aceitar estes Termos, declara que leu, compreendeu e concorda com os seguintes documentos:
- WhatsApp Business Solution Terms: https://www.whatsapp.com/legal/business-solution-terms
- Facebook Terms: https://facebook.com/legal/terms
- Facebook Commercial Terms: https://www.facebook.com/legal/commercial_terms
- Termos de Serviço do WhatsApp Business: https://www.whatsapp.com/legal/business-terms
- Política do WhatsApp Business: https://www.whatsapp.com/legal/business-policy
- Política de Privacidade do WhatsApp: https://www.whatsapp.com/legal/#privacy-policy
- Política de Propriedade Intelectual do WhatsApp: https://whatsapp.com/legal/#ip-policy
- Diretrizes de Marca do WhatsApp (Brand Guidelines): https://www.whatsappbrand.com/
- Documentação Técnica e de Produto da Meta: https://developers.facebook.com/docs/whatsapp/guides
Havendo conflito entre estes Termos de Uso e os documentos da Meta, prevalecerão os WhatsApp Business Solution Terms.
O Usuário e a Cliente reconhecem que tais documentos são parte integrante destes Termos e que a Meta poderá alterá-los a qualquer tempo, independentemente de anuência da Positus. O uso continuado da Plataforma após tais alterações constitui aceitação tácita das novas regras.
A Positus está isenta de qualquer responsabilidade por vícios ou problemas decorrentes da inobservância das instruções e recomendações contidas nos Termos de Uso da Meta. Se o Usuário ou a Cliente sofrerem penalidades ou tiverem o serviço interrompido por descumprimento de regras externas, a Positus não poderá ser responsabilizada. Pelo contrário, se o descumprimento causar multas ou penalidades à Positus impostas pela Meta, o Cliente responderá por esses valores e eventuais perdas e danos.
7. Funcionalidades da Plataforma
A Plataforma Positus disponibiliza ao Usuário Vinculado, por meio de suas interfaces e APIs, as seguintes funcionalidades operacionais:
7.1. Positus Studio
Interface de gerenciamento acessível em http://studio.posit.us/, destinada à configuração e administração dos recursos da Plataforma, incluindo:
- Ativação e gerenciamento de números de telefone vinculados à WABA.
- Criação, edição e gerenciamento de tokens de autenticação (Bearer Tokens) para acesso às APIs.
- Configuração e gerenciamento de templates de mensagens (HSM) para aprovação pela Meta.
- Configuração de notificações e alertas operacionais.
- Cadastro e gerenciamento de usuários vinculados à Cliente.
- Configuração de webhooks para recebimento de eventos em tempo real.
- Consulta de workspaces, templates, números e configurações ativas.
- Acesso a dashboards operacionais com métricas de consumo e qualidade.
7.2. Positus Messenger
Interface que permite o atendimento de usuários finais, com as seguintes capacidades:
- Atendimento simultâneo por múltiplos agentes da Cliente.
- Registro auditável de todas as interações, incluindo data, hora, usuário responsável e conteúdo das mensagens.
- Visualização de histórico de conversas (limitado ao período de retenção de 3 meses).
- Envio de mensagens de texto, imagens, documentos, vídeos, áudios, stickers, contatos e localizações.
- Recebimento de mensagens e mídias enviadas pelos usuários finais.
- Impossibilidade de apagar mensagens enviadas, conforme diretrizes de auditabilidade e segurança empresarial.
7.3. APIs e Integrações
APIs REST que permitem à Cliente integrar seus sistemas próprios e executar operações programáticas, incluindo:
- Envio de mensagens via template HSM (Highly Structured Messages).
- Envio de contatos, localizações, imagens, documentos, vídeos, áudios e stickers.
- Criação e envio de mensagens interativas com listas de opções (list messages).
- Criação e envio de mensagens interativas com botões (button messages).
- Download de mídias recebidas dos usuários finais.
- Recebimento de mensagens via webhook.
- Recebimento de status de entrega e leitura via webhook.
- Recebimento de eventos de qualidade do número (status rating: Alto, Médio, Baixo).
- Recebimento de eventos de limite de mensagens impostos pela Meta.
- Recebimento de status de templates (aprovados, rejeitados, pausados).
7.4. Ambiente Sandbox
Ambiente de testes que permite:
- Realização de testes completos de integração antes da contratação oficial.
- Validação de fluxos de envio e recebimento de mensagens.
- Testes de webhooks e notificações.
- Simulação de cenários operacionais sem custos ou impactos em produção.
7.5. Dashboards e Monitoramento
Ferramentas de acompanhamento e transparência operacional:
- Dashboards integrados no Positus Studio para visualização de consumo de mensagens, conversas iniciadas e métricas de performance.
- Status Page disponível em https://status.positus.global, com informações em tempo real sobre disponibilidade da Plataforma, incidentes em andamento, manutenções programadas e histórico de eventos.
- Alertas e notificações sobre eventos críticos, alterações de qualidade do número e limites de envio.
7.6. Suporte Técnico
A Positus disponibiliza canal de suporte técnico em https://studio.posit.us/suporte para abertura de tickets relacionados a dúvidas operacionais, incidentes técnicos e orientações sobre uso da Plataforma. O suporte é prestado exclusivamente à Cliente, ficando a critério desta repassar orientações aos seus Usuários Vinculados.
8. Segurança da Informação, Acesso e Comunicação
8.1. Autenticação e Uso de Bearer Tokens
O acesso às APIs da Plataforma Positus é realizado exclusivamente por meio de Bearer Tokens, gerados e gerenciados pelo Positus Studio. A Cliente é a única responsável pela guarda, sigilo e uso adequado de seus tokens.
Recomenda-se à Cliente:
- Utilizar tokens distintos por aplicação ou sistema integrado;
- Armazenar tokens de forma segura, preferencialmente em sistemas de gestão de segredos ou variáveis de ambiente;
- Restringir o acesso aos tokens a pessoas e sistemas autorizados;
- Realizar a revogação imediata de tokens em caso de suspeita de comprometimento.
Todas as requisições realizadas com os tokens da Cliente serão consideradas de sua exclusiva responsabilidade. A Positus não se responsabiliza por danos decorrentes de uso indevido, vazamento ou comprometimento dessas credenciais.
8.2. Credenciais de Acesso ao Positus Studio e Messenger
O Usuário Vinculado à Cliente é responsável pelo sigilo de suas credenciais de acesso (login e senha), devendo utilizar senhas fortes, não as reutilizar em outros serviços, evitar acesso em ambientes inseguros e comunicar imediatamente qualquer suspeita de uso indevido.
Todas as ações realizadas com suas credenciais serão atribuídas ao respectivo Usuário e serão de exclusiva responsabilidade da Cliente.
8.3. Webhooks e Integridade da Comunicação
A Cliente deve manter uma URL de Webhook ativa e funcional, capaz de processar notificações de forma adequada e retornar resposta HTTP 200 OK.
Falhas na recepção de webhooks decorrentes de indisponibilidade ou inadequação da infraestrutura da Cliente não caracterizam falha da Plataforma. A Positus não se responsabiliza por perdas de mensagens, eventos ou notificações nessas hipóteses.
8.4. Medidas de Segurança da Positus e Limitações de Dependência
A Positus adota medidas técnicas e organizacionais de segurança da informação, incluindo controles de acesso, proteção de rede, criptografia em trânsito, monitoramento, backups, gestão de incidentes e treinamento de equipes, em conformidade com a LGPD.
Não obstante, não é possível garantir total ausência de vulnerabilidades, em razão da natureza da tecnologia e da dependência de sistemas de terceiros.
8.5. Registros de Acesso (Logs)
A Positus mantém registros de acesso à Plataforma para fins de segurança, auditoria e conformidade legal, contendo informações como data, hora, endereço IP, usuário autenticado e ações realizadas. Os logs são armazenados de forma segura e utilizados exclusivamente para finalidades legais e regulatórias.
8.6. Transparência e Disponibilidade
A Positus disponibiliza Status Page em https://status.positus.global, com informações atualizadas sobre disponibilidade da Plataforma, incidentes, manutenções e histórico operacional, constituindo seu canal oficial de comunicação sobre continuidade do serviço.
9. Proteção de Dados Pessoais
Esta seção estabelece as diretrizes para tratamento de dados pessoais no âmbito da Plataforma Positus, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD), regulamentações da Autoridade Nacional de Proteção de Dados (ANPD), especialmente a Resolução CD/ANPD nº 19/2024, e demais normas aplicáveis.
9.1. Papéis no Tratamento de Dados
Nos termos do art. 5º, incisos VI e VII, da Lei nº 13.709/2018, ficam estabelecidos os seguintes papéis:
A Cliente atua como CONTROLADORA dos dados pessoais dos usuários vinculados (consumidores que interagem com a Cliente via WhatsApp) e dos usuários vinculados (funcionários, colaboradores, prepostos da Cliente que acessam a Plataforma), sendo responsável por todas as decisões referentes ao tratamento, incluindo:
- Definição das finalidades do tratamento.
- Escolha das bases legais aplicáveis (consentimento, execução de contrato, legítimo interesse, etc.).
- Obtenção de consentimento dos titulares quando necessário (opt-in).
- Atendimento aos direitos dos titulares (acesso, retificação, exclusão, portabilidade, etc.).
- Manutenção de política de privacidade própria e adequada.
A Positus atua como OPERADORA dos dados pessoais dos usuários, realizando o tratamento exclusivamente sob instruções da Controladora (Cliente) e para a finalidade de viabilizar a infraestrutura de comunicação. A Positus não toma decisões sobre finalidades ou formas de tratamento dos dados dos usuários.
A Meta (WhatsApp) atua como entidade que oferece acesso ao serviço corporativo, sendo também destinatária de dados operacionais e métricas da conta (WABA) para fins de funcionamento do WhatsApp Business Solution.
9.2. Obtenção de Consentimento (Opt-in)
Nos casos em que o consentimento for a base legal aplicável, é de responsabilidade exclusiva da Cliente, na qualidade de Controladora, obter consentimento prévio e expresso dos titulares antes do envio de mensagens via WhatsApp, nos termos do art. 7º, I, da Lei nº 13.709/2018.
O consentimento deverá ser livre, informado, inequívoco e específico para finalidades determinadas. É vedado o uso de consentimento genérico ou presumido.
A Cliente deverá manter registros comprobatórios do consentimento obtido, contendo, no mínimo, data, hora, forma de coleta e finalidade informada, os quais poderão ser exigidos pela ANPD ou por autoridades judiciais ou administrativas.
A Cliente compromete-se a manter a Positus indene de quaisquer sanções, multas ou responsabilizações decorrentes da ausência de consentimento ou da utilização de base legal inadequada.
A Positus, na qualidade de Operadora, não possui acesso, controle ou ingerência sobre os processos de obtenção de consentimento adotados pela Cliente.
9.3. Gestão de Bloqueios e Opt-out
Os titulares podem revogar o consentimento a qualquer momento, mediante manifestação expressa, nos termos do art. 18, §5º, da Lei nº 13.709/2018.
É responsabilidade exclusiva da Cliente:
- Atender imediatamente solicitações de bloqueio, opt-out ou recusa de mensagens;
- Atualizar listas de contato para impedir novos envios a titulares bloqueados;
- Manter processos internos para registro e atendimento das solicitações;
- Abster-se de utilizar a Plataforma para envio de mensagens a titulares que manifestaram recusa ou revogação de consentimento.
O descumprimento dessas obrigações pode resultar em denúncias à Meta, redução da qualidade da conta ou banimento, hipóteses pelas quais a Positus não se responsabiliza.
9.4. Direitos dos Titulares
Nos termos do art. 18 da Lei nº 13.709/2018, os titulares possuem direitos relativos aos seus dados pessoais, incluindo, dentre outros: confirmação do tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos e revogação do consentimento.
As solicitações deverão ser direcionadas à Cliente, na qualidade de Controladora. Caso a Positus receba solicitação diretamente de titular, esta será encaminhada à Cliente.
A Positus, como Operadora, cooperará com a Cliente para viabilizar o atendimento aos direitos dos titulares, mediante instruções formais, observados os prazos legais e técnicos, não superiores a 15 (quinze) dias úteis, salvo impossibilidade técnica devidamente justificada.
9.5. Retenção e Ciclo de Vida dos Dados
O histórico de conversas tratadas pela Plataforma é armazenado por até 3 (três) meses após a última interação, sendo automaticamente excluído após esse período, salvo obrigações legais de retenção.
Em caso de rescisão contratual, os dados da Cliente serão excluídos em até 30 (trinta) dias, excetuados:
- Dados cuja retenção seja exigida por legislação aplicável ou pela Meta;
- Dados necessários à defesa de direitos em processos judiciais, administrativos ou arbitrais;
- Registros de acesso mantidos nos termos do Marco Civil da Internet.
Após a exclusão, não será possível a recuperação dos dados.
9.6. Limitações de Privacidade e Dados Sensíveis
9.6.1. A Positus não fornece a foto de perfil (avatar) dos usuários finais, em observância ao princípio da necessidade e à minimização de dados.
9.6.2. É expressamente proibido o envio, recebimento ou tratamento, por meio da Plataforma, de dados financeiros sensíveis, incluindo, entre outros, números de cartões, códigos de segurança, senhas bancárias, dados completos de contas ou chaves de criptoativos. O descumprimento dessa vedação é de responsabilidade exclusiva da Cliente e de seus Usuários Vinculados, podendo caracterizar violação legal e de políticas da Meta.
9.7. Transferência Internacional de Dados
A utilização da Plataforma da Positus implica transferência internacional de dados pessoais, em razão da infraestrutura global da Meta.
A transferência fundamenta-se na execução do contrato, na adesão aos termos da Meta e na observância da Resolução CD/ANPD nº 19/2024, mediante garantias contratuais e medidas de segurança adequadas.
Compete à Cliente informar os titulares sobre a transferência internacional e assegurar base legal válida, mantendo a Positus indene de quaisquer responsabilizações decorrentes.
A Positus e a Meta não utilizam os dados para fins de perfilamento fora do estritamente necessário à operação do serviço.
9.8. Incidentes de Segurança
A Positus notificará a Cliente sobre incidentes de segurança que possam acarretar risco relevante aos titulares, em até 72 (setenta e duas) horas da ciência do evento, contendo as informações exigidas pela LGPD.
Caberá à Cliente avaliar a necessidade de comunicação à ANPD e aos titulares. A Positus cooperará na investigação e mitigação do incidente.
9.9. Relatório de Impacto à Proteção de Dados (RIPD)
Quando exigido pela legislação ou pela ANPD, a elaboração do RIPD competirá à Cliente, cabendo à Positus prestar cooperação técnica, mediante fornecimento de informações sobre os tratamentos realizados sob sua responsabilidade como Operadora.
10. Diretrizes de Direitos e Responsabilidades para Clientes/Contratantes
10.1. Direitos da Cliente
A Cliente possui os seguintes direitos no âmbito de sua relação contratual com a Positus:
- Utilizar a Plataforma conforme os limites e funcionalidades contratados.
- Acessar todas as funcionalidades disponibilizadas no Positus Studio, Positus Messenger e APIs.
- Utilizar o ambiente de Sandbox para testes e validações de integração.
- Obter suporte técnico por meio dos canais oficiais da Positus (https://studio.posit.us/suporte).
- Acompanhar métricas operacionais, consumo de mensagens e qualidade do número por meio de dashboards.
- Receber notificações sobre incidentes, manutenções e alterações relevantes da Plataforma.
- Solicitar esclarecimentos sobre o tratamento de dados pessoais realizado pela Positus como Operadora.
- Rescindir o contrato mediante aviso prévio de 30 (trinta) dias, sem prejuízo do pagamento de valores devidos até a data de rescisão.
10.2. Obrigações da Cliente
A Cliente assume as seguintes obrigações essenciais para o correto funcionamento do serviço:
- Gestão e segurança de todas as credenciais de acesso (Bearer Tokens, logins, senhas), respondendo integralmente por quaisquer atividades realizadas sob sua conta.
- Observância integral das políticas da Meta, incluindo WhatsApp Business Solution Terms, Política do WhatsApp Business e Brand Guidelines.
- Obtenção de base legal válida (consentimento, execução de contrato, legítimo interesse, etc.) para tratamento de dados pessoais dos usuários finais, conforme LGPD.
- Obtenção de consentimento prévio e expresso (opt-in) dos usuários finais antes do envio de mensagens, quando o consentimento for a base legal aplicável.
- Respeito imediato a solicitações de bloqueio, opt-out ou recusa de mensagens por parte dos usuários finais.
- Manutenção de política de privacidade própria, clara e acessível, informando os usuários finais sobre o tratamento de dados e seus direitos.
- Manutenção de infraestrutura tecnológica adequada e funcional para integração com a Plataforma, incluindo servidores, URLs de webhook e conectividade de rede.
- Garantia de que a URL de Webhook retorna resposta HTTP 200 OK para confirmação de recebimento de notificações.
- Criação e verificação de conta no Facebook Business Manager, fornecendo informações verídicas e completas.
- Fornecimento à Positus do identificador (ID) da conta no Business Manager após aprovação pela Meta.
- Abstenção de enviar mensagens não autorizadas, abusivas, promocionais inadequadas ou que violem políticas da Meta.
- Vedação expressa ao envio ou solicitação de dados financeiros sensíveis (números de cartão de crédito, senhas bancárias, etc.) por meio das mensagens.
- Garantia de que não serão enviados conteúdos ilícitos, abusivos, fraudulentos, enganosos, difamatórios, discriminatórios ou em desacordo com a legislação vigente.
- Comunicação imediata à Positus sobre suspeitas de vazamento de credenciais, acessos não autorizados ou incidentes de segurança.
- Cooperação com a Positus em investigações de incidentes, auditorias de segurança e processos de conformidade.
A Cliente se compromete a manter a Positus indene e a defendê-la contra quaisquer reclamações, ações judiciais, processos administrativos, sanções, multas ou prejuízos decorrentes de:
- Uso inadequado da Plataforma em violação a estes Termos de Uso, ao Contrato de Licenciamento ou às políticas da Meta.
- Envio de mensagens sem base legal adequada, ausência de opt-in ou descumprimento de solicitações de opt-out.
- Violação de direitos de terceiros ou da legislação vigente por meio de mensagens enviadas pela Cliente.
- Banimento, suspensão ou penalização pela Meta decorrente de condutas da Cliente.
- Multas ou penalidades impostas à Positus pela Meta em razão de descumprimento das políticas por parte da Cliente.
- Vazamento, comprometimento ou uso indevido de credenciais de acesso da Cliente.
- Incidentes de segurança originados em falhas de infraestrutura ou controles inadequados mantidos pela Cliente.
10.3. Proibições Expressas à Cliente
É expressamente proibido à Cliente:
- Utilizar a Plataforma para práticas ilícitas, incluindo mas não limitando-se a fraudes, golpes, lavagem de dinheiro, crimes contra a ordem tributária, violações de propriedade intelectual ou quaisquer condutas criminosas.
- Enviar mensagens de SPAM, marketing agressivo não solicitado ou comunicações que violem as políticas da Meta.
- Utilizar o mesmo número simultaneamente na API e em dispositivos móveis (WhatsApp Messenger ou WhatsApp Business App).
- Tentar realizar engenharia reversa, descompilação ou desmontagem da Plataforma, APIs ou quaisquer componentes tecnológicos da Positus.
- Sublicenciar, revender, ceder ou transferir a terceiros os direitos de uso da Plataforma sem autorização expressa e por escrito da Positus.
- Utilizar a Plataforma para coletar, armazenar ou processar dados pessoais sem base legal válida ou em violação à LGPD.
- Interferir, sobrecarregar ou comprometer a segurança, integridade ou performance da Plataforma.
- Utilizar técnicas automatizadas (bots, scrapers, etc.) para acesso não autorizado ou coleta indevida de dados da Plataforma.
- Violar direitos de terceiros, incluindo direitos de propriedade intelectual, privacidade, imagem, honra ou quaisquer outros direitos legalmente protegidos.
- Permitir o acesso ou a utilização da Plataforma Positus por usuários vinculados menores de 18 (dezoito) anos, uma vez que a Plataforma não é destinada a menores, ficando sujeito à responsabilização aplicável por eventuais danos causados à Positus ou a terceiros.
11. Diretrizes de Direitos e Responsabilidades para a Positus
11.1. Direitos da Positus
A Positus, na qualidade de provedora de infraestrutura tecnológica e BSP autorizado pela Meta, possui os seguintes direitos:
- Monitorar a utilização da Plataforma para fins de segurança, auditoria, detecção de fraudes, melhoria contínua e conformidade com as políticas da Meta.
- Emitir alarmes e alertas operacionais quando identificadas atividades suspeitas, falhas ou riscos à segurança.
- Disponibilizar dashboards de consumo e métricas operacionais para acompanhamento pela Cliente.
- Autorização para fornecer ao WhatsApp e à Meta os dados e métricas da conta (WABA), conforme necessário para operação do serviço e cumprimento de obrigações contratuais com a Meta.
- Suspender ou restringir o acesso à Plataforma em caso de: descumprimento destes Termos de Uso; violação das políticas da Meta; inadimplência superior a 15 dias; risco operacional ou de segurança; excesso de feedback negativo dos usuários finais (denúncias de SPAM); ordem judicial ou requisição de autoridade competente.
- Cancelar ou rescindir o Contrato de Licenciamento mediante aviso prévio de 30 (trinta) dias, sem necessidade de justificativa (rescisão imotivada), ou imediatamente em caso de descumprimento grave das obrigações contratuais pela Cliente.
- Atualizar funcionalidades, interfaces, APIs e demais componentes da Plataforma para melhoria contínua, correção de bugs, adequação a novas regulamentações ou atendimento a exigências da Meta.
- Alterar preços, condições comerciais e planos em decorrência de variações impostas pela Meta ou variações cambiais, mediante notificação prévia de 30 dias.
- Repassar à Cliente custos decorrentes de mudanças unilaterais na política de preços da Meta, novas taxas instituídas ou variações cambiais significativas.
- Reter direitos de propriedade intelectual sobre a Plataforma, APIs, softwares, documentação técnica e quaisquer componentes tecnológicos desenvolvidos pela Positus.
- Verificar a identidade de quem utiliza ou se cadastra na Plataforma ou em seu site institucional, com a finalidade de prevenir o uso indevido por menores de 18 (dezoito) anos. Constatada a ocorrência de falsidade documental, nos termos da legislação penal aplicável, a Positus adotará as medidas legais cabíveis.
11.2. Obrigações da Positus
A Positus se compromete a cumprir as seguintes obrigações para viabilização adequada do serviço:
- Disponibilizar infraestrutura tecnológica compatível com os padrões de mercado para operação da Plataforma.
- Adotar medidas técnicas e organizacionais adequadas para proteção de dados pessoais e segurança da informação, conforme LGPD e boas práticas de mercado.
- Processar dados pessoais exclusivamente conforme instruções da Cliente (Controladora), respeitando os princípios e diretrizes da LGPD.
- Notificar incidentes de segurança relevantes à Cliente no prazo de até 72 horas após a descoberta.
- Prestar suporte técnico conforme os canais oficiais disponibilizados (https://studio.posit.us/suporte), com atendimento durante horário comercial e SLA (Service Level Agreement) conforme previsto no Contrato de Licenciamento.
- Manter Status Page atualizada (https://status.positus.global) com informações sobre disponibilidade, incidentes e manutenções.
- Excluir dados da Cliente conforme prazos estabelecidos nestes Termos (3 meses para histórico de conversas; 30 dias após rescisão para demais dados), salvo obrigações legais de retenção.
- Cooperar com a Cliente no atendimento a direitos dos titulares de dados pessoais, fornecendo informações e executando ações solicitadas pela Controladora.
- Empreender esforços comercialmente razoáveis para garantir disponibilidade e performance da Plataforma, sem prejuízo das limitações de responsabilidade previstas nestes Termos.
- Manter registros (logs) de acesso à Plataforma para fins de segurança, auditoria e conformidade com o Marco Civil da Internet.
- Respeitar o sigilo das comunicações trafegadas pela Plataforma, fornecendo dados apenas mediante ordem judicial ou requisição de autoridade competente.
11.3. Limitações de Responsabilidade
A Positus não garante que a Plataforma operará de forma ininterrupta, livre de erros, falhas ou vulnerabilidades, tendo em vista:
- Dependência da infraestrutura da Meta (WhatsApp), sobre a qual a Positus não exerce controle direto.
- Dependência de conectividade de rede fornecida por operadoras de telecomunicações e provedores de internet.
- Dependência de sistemas e infraestrutura mantidos pela própria Cliente (webhooks, servidores, aplicações).
- Natureza dinâmica da tecnologia e impossibilidade de eliminar completamente riscos de bugs, vulnerabilidades ou ataques cibernéticos.
Em caso de vícios ou inconsistências na operação da Plataforma, o compromisso da Positus é envidar esforços comercialmente razoáveis para sanar ou corrigir remotamente as falhas junto ao Facebook Inc., sem garantia de resolução em prazo determinado.
Eventuais manutenções, atualizações ou instabilidades poderão ocorrer sem aviso prévio, especialmente quando determinadas pela Meta ou necessárias para correção emergencial de falhas de segurança.
A responsabilidade total da Positus por perdas e danos comprovados, quando aplicável, está LIMITADA ao equivalente a até 3 (três) vezes o valor pago pela Cliente nos últimos 12 (doze) meses anteriores ao evento danoso, não abrangendo lucros cessantes ou danos indiretos conforme previsto no Contrato de Licenciamento.
11.4. Exclusões de Responsabilidade
A Positus está isenta de qualquer responsabilidade nos seguintes casos:
Decisões e restrições impostas pela Meta:
- Reprovação de contas (WABA), números de telefone ou templates de mensagens (HSM).
- Banimento, suspensão ou limitação de contas por descumprimento de políticas da Meta.
- Alterações unilaterais nos Termos de Uso, políticas ou preços da Meta.
- Indisponibilidade ou falhas técnicas do WhatsApp ou sistemas da Meta.
Problemas de infraestrutura da Cliente:
- Inconsistências ou vícios nos equipamentos, conectores, softwares, interfaces ou infraestrutura de rede da Cliente.
- Falhas na URL de Webhook fornecida pela Cliente (não retornar HTTP 200 OK).
- Lentidão, timeouts ou indisponibilidade de sistemas mantidos pela Cliente.
Uso inadequado pela Cliente e usuários vinculados:
- Negligência, imperícia ou imprudência da Cliente ou seus prepostos no uso da Plataforma.
- Inobservância das instruções, recomendações e orientações técnicas fornecidas pela Positus.
- Descumprimento destes Termos de Uso ou das políticas da Meta.
- Envio de mensagens sem base legal adequada, resultando em penalidades impostas pela Meta ou pela ANPD.
Eventos externos:
- Caso fortuito ou força maior, incluindo desastres naturais, guerras, ataques cibernéticos de larga escala, pandemias, blecautes, falhas de provedores de nuvem, etc.
- Atos de terceiros não autorizados, incluindo hackers, crackers ou agentes maliciosos.
- Interrupções ou suspensões de conexão decorrentes de problemas de rede, operadoras de telecomunicações ou provedores de internet.
Dados e históricos:
- Perda de histórico de conversas anterior à migração para a API (limitação técnica irreversível do WhatsApp).
- Impossibilidade de reverter número da API para WhatsApp convencional (limitação técnica irreversível do WhatsApp).
- Exclusão automática de histórico após 3 meses (conforme política de retenção informada nestes Termos).
Produtos e serviços de terceiros:
- A Positus não é responsável por produtos, serviços, conteúdos ou políticas de plataformas de terceiros que possam ter interface com a Plataforma Positus (incluindo Meta, Facebook, WhatsApp). Reitera-se a necessidade de a Cliente e seus Usuários Vinculados lerem, analisarem e aceitarem os Termos de Uso dessas plataformas externas.
12. Diretrizes de Direitos e Responsabilidades para o Usuário Vinculado
12.1. Natureza do Acesso
O Usuário Vinculado acessa a Plataforma Positus exclusivamente para exercício de suas atividades profissionais relacionadas à empresa Cliente. O uso da Plataforma deve ocorrer estritamente dentro das finalidades operacionais definidas pela Cliente e em conformidade com as políticas internas desta.
O acesso não confere ao Usuário qualquer direito autônomo sobre a Plataforma, os dados compartilhados pela Cliente, funcionalidades ou integrações. Os direitos de uso são limitados às permissões atribuídas pela Cliente por meio do Positus Studio.
O vínculo do Usuário com a Plataforma é derivado e subordinado ao vínculo contratual entre a Positus e a Cliente. A rescisão do Contrato de Licenciamento ou o desligamento do Usuário da empresa Cliente implica cessação automática do direito de acesso à Plataforma.
É vedado o uso da Plataforma Positus por menores de idade, ainda que acompanhados de seus responsáveis legais, sob pena de estes serem responsabilizados em caso de danos à Positus ou a terceiros.
A POSITUS possui o direito de conferir a identidade daquele que utiliza ou se cadastra no site, com o objetivo de proteger a própria organização do uso indevido por pessoas menores de 18 anos. Alerta-se que, em caso de verificação da ocorrência de falsidade documental, prevista no Código Penal, a POSITUS tomará as medidas legais cabíveis.
12.2. Direitos do Usuário Vinculado
O Usuário Vinculado tem direito a:
- Acessar a Plataforma dentro dos limites de permissão definidos pela Cliente.
- Utilizar as funcionalidades do Positus Studio e Positus Messenger necessárias para execução de suas atividades profissionais.
- Receber orientações e suporte por meio dos canais internos da Cliente ou, quando autorizado, diretamente dos canais de suporte da Positus.
- Operar em ambiente seguro e monitorado, com medidas de proteção de dados adequadas.
- Ser informado sobre alterações relevantes nestes Termos de Uso que impactem diretamente suas atividades.
12.3. Responsabilidades do Usuário Vinculado
O Usuário Vinculado assume as seguintes obrigações ao utilizar a Plataforma:
- Manter sigilo absoluto sobre suas credenciais de acesso (login e senha).
- Não compartilhar credenciais com terceiros, inclusive outros colaboradores da Cliente.
- Comunicar imediatamente à Cliente ou aos responsáveis internos qualquer suspeita de uso indevido ou acesso não autorizado.
- Evitar o uso da Plataforma em ambientes inseguros, redes públicas não confiáveis ou dispositivos não autorizados.
- Fazer logout ao término do uso, especialmente em dispositivos compartilhados.
- Utilizar a Plataforma exclusivamente para finalidades lícitas e autorizadas pela Cliente.
- Observar as regras operacionais e técnicas estabelecidas nestes Termos, especialmente janela de 24 horas, uso de templates HSM e políticas de SPAM.
- Enviar mensagens corretamente formatadas e direcionadas aos destinatários adequados.
- Verificar o conteúdo antes do envio, considerando que mensagens não podem ser apagadas após enviadas.
- Ter atenção à irreversibilidade de determinadas ações operacionais.
- Tratar dados pessoais exclusivamente para fins profissionais e autorizados pela Cliente.
- Não acessar, compartilhar ou utilizar dados além do necessário para a execução de suas funções.
- Respeitar a privacidade dos titulares de dados (usuários finais).
- Observar solicitações de bloqueio ou interrupção de contato (opt-out) reportadas pelos usuários finais.
- Não solicitar ou registrar dados financeiros sensíveis (como número de cartão de crédito) por meio da Plataforma.
- Não utilizar dados para fins pessoais ou não autorizados.
- Não copiar, armazenar ou transferir dados para fora dos sistemas oficiais da empresa sem autorização expressa.
O Usuário é diretamente responsável por:
- Todas as ações realizadas com suas credenciais de acesso.
- O conteúdo das mensagens enviadas, incluindo textos, imagens, documentos, vídeos e demais mídias.
- O uso adequado das funcionalidades da Plataforma.
- O cumprimento das políticas internas da Cliente e destes Termos de Uso.
- A proteção de dados pessoais tratados durante o uso da Plataforma.
12.4. Proibições Expressas ao Usuário Vinculado
É expressamente proibido ao Usuário:
- Enviar mensagens não solicitadas, abusivas, promocionais inadequadas ou que configurem spam.
- Utilizar a Plataforma para práticas ilícitas, fraudulentas, enganosas ou violadoras de direitos de terceiros.
- Enviar conteúdo ofensivo, discriminatório, difamatório, obsceno ou que viole a dignidade de terceiros.
- Solicitar ou divulgar dados financeiros sensíveis (números de cartão de crédito, senhas bancárias, etc.) por meio das mensagens.
- Utilizar dados pessoais para finalidades não autorizadas ou em violação à LGPD.
- Compartilhar credenciais de acesso ou permitir que terceiros utilizem sua conta.
- Tentar burlar controles de segurança, autenticação ou auditoria da Plataforma.
- Realizar engenharia reversa, descompilação ou qualquer tentativa de acesso não autorizado aos sistemas.
- Utilizar a Plataforma Positus ou o site institucional sendo menor de 18 (dezoito) anos, considerando que o conteúdo não é destinado a esse público, devendo a Positus ser comunicada para adoção das medidas cabíveis junto à Cliente responsável.
12.5. Responsabilização do Usuário Vinculado
O uso inadequado, negligente ou doloso da Plataforma poderá resultar em:
- Suspensão ou revogação do acesso à Plataforma pela Cliente.
- Medidas disciplinares internas aplicadas pela Cliente, conforme políticas de recursos humanos.
- Responsabilização civil e criminal, conforme a gravidade da conduta e os danos causados.
- Obrigação de indenizar a Cliente e/ou a Positus por danos causados a terceiros ou penalidades impostas por autoridades.
A Positus poderá, a pedido da Cliente ou por determinação judicial, fornecer logs e registros de atividades do Usuário para fins de investigação, auditoria ou responsabilização.
13. Disposições Finais
13.1. Alterações aos Termos de Uso
A Positus reserva-se o direito de alterar estes Termos de Uso a qualquer tempo, para adequação a novas funcionalidades da Plataforma, mudanças regulatórias, alterações nas políticas da Meta ou aprimoramentos de compliance.
As alterações serão publicadas na Plataforma e comunicadas à Cliente e aos Usuários Vinculados por meio de:
- Notificação no Positus Studio, exibida no primeiro acesso após a atualização.
- Comunicado enviado ao e-mail cadastrado da Cliente.
- Publicação na Status Page (https://status.positus.global).
A versão atualizada dos Termos de Uso entrará em vigor 30 (trinta) dias após a publicação, salvo alterações que decorram de exigências legais ou regulatórias, que poderão ter vigência imediata.
O uso continuado da Plataforma após a entrada em vigor das alterações constitui aceitação tácita dos novos Termos. Caso a Cliente ou o Usuário Vinculado não concorde com as alterações, deverá cessar imediatamente o uso da Plataforma e, no caso da Cliente, exercer o direito de rescisão contratual conforme Contrato de Licenciamento.
A versão vigente destes Termos de Uso estará sempre disponível para consulta no Positus Studio e no site institucional Positus https://positus.com.br.
13.2. Validade das Disposições
Estes Termos de Uso têm validade indeterminada, podendo ser alterado a qualquer tempo.
Caso qualquer disposição destes Termos de Uso seja considerada inválida, ilegal ou inexequível por autoridade judicial ou administrativa competente, tal invalidade não afetará as demais disposições, que permanecerão em pleno vigor e efeito.
As partes se comprometem a substituir a disposição invalidada por outra que, na medida do possível, produza efeitos econômicos e jurídicos equivalentes, respeitando a intenção original das partes.
13.3. Atendimento ao Titular de Dados
A Positus, empresa integrante do Grupo Robbu, possui equipe designada para atender consultas de privacidade, proteção de dados e exercício de direitos dos titulares.
Para assuntos relacionados a dados pessoais, o Usuário ou a Cliente podem entrar em contato com o Encarregado de Proteção de Dados Pessoais (DPO) da Positus/Robbu através dos seguintes canais:
- E-mail: dpo@robbu.global
- Formulário de Atendimento ao Titular: https://robbu.global/formulario-de-atendimento-lgpd/
Considerando que a Cliente é a Controladora dos dados referentes aos usuários finais e vinculados, as solicitações de titulares (usuários) devem ser direcionadas primariamente à Cliente.
A Positus, na qualidade de Operadora, cooperará com a Cliente na medida do possível para cumprimento das obrigações legais relacionadas aos direitos dos titulares.
13.4. Legislação Aplicável e Foro
Estes Termos de Uso são regidos e interpretados de acordo com as leis da República Federativa do Brasil.
Fica eleito o Foro da Comarca de São Paulo/SP, como o único competente para dirimir quaisquer controvérsias oriundas destes Termos de Uso, com expressa renúncia a qualquer outro, por mais privilegiado que seja.
13.5. Dados para Contato
Para dúvidas, sugestões, reclamações ou solicitações relacionadas a estes Termos de Uso da Plataforma Positus, os seguintes canais estão disponíveis:
| Papel | |
|---|---|
| Gerente de Conformidade (CO) | compliance@robbu.com.br |
| Encarregado pelo Tratamento de Dados Pessoais (DPO) | dpo@robbu.global |
| Gestor de Segurança da Informação (CISO) | dpo@robbu.global |
São Paulo/SP, 2026.
POSITUS TECNOLOGIA DA INFORMAÇÃO LTDA. | CNPJ: 34.258.755/0001-02
Grupo Robbu © 2026 — Todos os direitos reservados