Version 2026-08-19 · Last updated: 19 August 2026 · Applies to frepi.ai and app.frepi.ai
1. Who we are
This policy is issued by FREPI TECNOLOGIA LTDA (“Frepi”, “we”), a Brazilian company, CNPJ 52.979.451/0001-16, registered at Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060.
Frepi is a business-to-business software platform. Companies that sell or support customers on WhatsApp use Frepi to analyze those conversations and to send WhatsApp messages from their own WhatsApp Business numbers.
Frepi is not a consumer social app and does not offer Facebook Login to the general public. The people who sign in to Frepi are employees or contractors of a business that has a Frepi workspace.
Name, work email, password hash or SSO identifier, role, and workspace membership.
Company name, billing address, and payment references processed by our payment provider (we do not store full card numbers).
When you accept the Terms we record the version, the time, and a technical trace (IP address and user-agent) as contract evidence.
WhatsApp Business data the client authorizes
WhatsApp Business Account (WABA) identifiers, phone numbers, display names, and quality/throughput fields.
Message templates the client creates or imports, and their Meta approval status.
Inbound and outbound WhatsApp messages, delivery statuses, and related media identifiers, received through Meta webhooks or a connector the client configures (for example their existing inbox provider).
Contact identifiers the client already holds (typically a WhatsApp phone number and any name or attributes the client stores).
Product usage
Actions inside the console (campaigns launched, queries run, documents saved) so we can operate, debug, and improve the service.
We do not scrape WhatsApp. We only process conversations the client has authorized Frepi to receive.
4. How we use data
To provide the Frepi workspace the client subscribed to: inbox, analytics, AI classification, audiences, templates, and campaigns.
To send WhatsApp messages the client explicitly launches, through Meta’s Cloud API, on the client’s own number.
To keep the service secure, prevent abuse, and comply with law.
To bill the workspace and communicate about the service.
We do not sell personal data. We do not use a client’s WhatsApp conversations to message people who are not that client’s customers. We do not build a cross-customer advertising graph from Platform Data.
5. Meta / WhatsApp Platform Data
When a business connects WhatsApp to Frepi (Embedded Signup, partner sharing, or a token they issue), Meta shares WhatsApp Business Platform Data with us under that grant. Connecting is the client’s instruction to receive Meta webhooks, store inbound and outbound messages and statuses, and download media copies needed for the workspace (and AI features they enable).
We use that Platform Data only for the authorizing workspace: to host, display, send, and (if enabled) run AI classification and copilot for that business. We will not use it to train a model that serves anyone else, to message another customer’s contacts, to advertise, or for our own product other than providing Frepi to that business. Customer consent in the Terms does not expand what Meta allows.
The business that owns the WABA is the controller of its customer conversations. Frepi is the processor. The business is responsible for having a lawful basis (typically consent or legitimate interest under its own privacy notice) to message its customers and to store those conversations in Frepi.
Outbound marketing and utility messages are sent only with Meta-approved templates. Recipients can opt out by telling the business, or by using WhatsApp’s own stop controls. The business must honor those opt-outs; Frepi will stop sending to a number when the workspace asks us to or when Meta refuses the send.
6. Sharing
We share data only with:
Meta Platforms — to send messages, manage templates, and receive webhooks the client enabled.
Inbox and CRM providers the client connects (for example Respond.io) — we receive contacts and messages they authorize, and may send copies back into that inbox when they enable echo. Those vendors are the client’s, not Frepi’s.
Infrastructure and subprocessors that host the product (cloud compute, database, object storage, email, payments). They process data on our instructions.
AI model providers — if the workspace turns on AI features (classification, copilot, suggested audiences), we send the prompts and conversation text those features need to model providers outside the workspace, as described in the Terms. Isolation between customers does not mean that data stays only on Frepi’s servers. Model providers process that data under their own terms, including for security and abuse monitoring. The workspace refuses that processing by not using those features.
The client’s own staff who have been invited to that workspace.
Authorities when required by law.
A partner who resells Frepi (white-label) can see the workspaces they administer, not other partners’ workspaces.
7. How to delete your data
This is the data-deletion instruction Meta’s App Dashboard links to.
Email henry@frepi.ai from the address on the Frepi account, with the subject line Data deletion request, and tell us:
the workspace name or URL, and
whether you want (a) a single user account removed, (b) a single contact’s conversations erased, or (c) the whole workspace deleted.
We will confirm within 5 business days and complete deletion within 30 days, unless a legal retention duty applies (in which case we will say so and delete the rest).
A workspace owner can also disconnect WhatsApp in Frepi (Connections). That revokes our token and stops new webhooks. When you disconnect, Meta revokes our app, or Meta asks us to delete, we stop ingesting and may delete or de-identify WhatsApp Platform Data for that connection even if you keep the Frepi workspace, except what law requires us to keep. Export first. That deletion is not a breach and is not “lost data” we owe for. Other workspace data stays until you ask us to erase it or the workspace is closed.
If you connected Frepi through Meta and then remove the app under Facebook Settings → Apps and Websites, email us the same way so we can erase the corresponding workspace data. A signed callback is not required for this instruction URL.
8. Retention
Account data: for the life of the account, then deleted or anonymized after closure.
WhatsApp conversations and campaign records: for the life of the workspace, so the client can analyze its pipeline — except WhatsApp Platform Data, which we may delete or de-identify when the number is disconnected, Meta revokes our app, or Meta asks us to delete (section 7). Remaining records are deleted on a validated deletion request or when the workspace is closed, subject to short backup windows.
Billing records: kept as required by Brazilian tax law.
Security logs: typically up to 12 months.
9. Security
Workspaces are isolated (per-workspace databases and row-level controls). Tokens and provider secrets are encrypted at rest. Access by Frepi staff is limited to operating the service and is logged. No security measure is perfect; we will notify affected clients of a breach as required by LGPD and applicable law.
10. Your rights
Depending on where you are (LGPD in Brazil, GDPR in the EEA/UK, and similar laws), you may request access, correction, deletion, portability, restriction, or to object. The client’s customers should usually start with the client (the WhatsApp business they wrote to). Workspace users should write to henry@frepi.ai. You may also complain to Autoridade Nacional de Proteção de Dados (ANPD) or your local authority.
11. Contact
FREPI TECNOLOGIA LTDA · CNPJ 52.979.451/0001-16
Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060 henry@frepi.ai · frepi.ai
Política de privacidad
Versión 2026-08-19 · Última actualización: 19 de agosto de 2026 · Aplica a frepi.ai y app.frepi.ai
1. Quiénes somos
Esta política la emite FREPI TECNOLOGIA LTDA (“Frepi”, “nosotros”), una empresa brasileña, CNPJ 52.979.451/0001-16, con domicilio en Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060.
Contacto para solicitudes de privacidad: henry@frepi.ai.
2. Qué es Frepi
Frepi es una plataforma de software entre empresas. Las compañías que venden o atienden clientes por WhatsApp usan Frepi para analizar esas conversaciones y enviar mensajes de WhatsApp desde sus propios números de WhatsApp Business.
Frepi no es una app social de consumo y no ofrece Facebook Login al público. Quienes inician sesión son empleados o contratistas de un negocio con un workspace de Frepi.
Nombre, correo de trabajo, hash de contraseña o identificador SSO, rol y pertenencia al workspace.
Nombre de la empresa, dirección de facturación y referencias de pago que procesa nuestro proveedor (no guardamos el número completo de la tarjeta).
Cuando aceptas los Términos registramos la versión, la hora y un rastro técnico (IP y user-agent) como evidencia del contrato.
Datos de WhatsApp Business que el cliente autoriza
Identificadores de la cuenta de WhatsApp Business (WABA), números, nombres para mostrar y campos de calidad/capacidad.
Plantillas que el cliente crea o importa, y su estado de aprobación en Meta.
Mensajes de WhatsApp entrantes y salientes, estados de entrega e identificadores de media, recibidos por webhooks de Meta o por un conector que el cliente configure.
Identificadores de contacto que el cliente ya tiene (por lo general un número de WhatsApp y el nombre u atributos que almacene).
Uso del producto
Acciones en la consola (campañas, consultas, documentos) para operar, depurar y mejorar el servicio.
No rastreamos WhatsApp. Solo procesamos conversaciones que el cliente autorizó a Frepi a recibir.
4. Cómo usamos los datos
Para prestar el workspace contratado: bandeja, analítica, clasificación con IA, audiencias, plantillas y campañas.
Para enviar mensajes de WhatsApp que el cliente lanza de forma explícita, por la Cloud API de Meta, en el número del cliente.
Para mantener el servicio seguro, evitar abusos y cumplir la ley.
Para facturar el workspace y comunicarnos sobre el servicio.
No vendemos datos personales. No usamos las conversaciones de un cliente para escribirle a quien no sea cliente de ese negocio. No construimos un grafo publicitario entre clientes con Platform Data.
5. Datos de plataforma de Meta / WhatsApp
Cuando un negocio conecta WhatsApp a Frepi (Embedded Signup, compartir como partner o un token que emite), Meta nos comparte Platform Data bajo esa autorización. Conectar es la instrucción del cliente de recibir webhooks de Meta, guardar mensajes y estados de entrada y salida, y descargar copias de medios necesarias para el workspace (y las funciones de IA que active).
Usamos esos Platform Data solo para el workspace que autorizó: alojar, mostrar, enviar y (si las activa) correr clasificación de IA y copiloto para ese negocio. No los usaremos para entrenar un modelo que sirva a otros, para escribir a contactos de otro cliente, para publicitar, ni para nuestro propio producto salvo prestar Frepi a ese negocio. El consentimiento en los Términos no amplía lo que Meta permite.
El negocio dueño de la WABA es el responsable del tratamiento de las conversaciones de sus clientes. Frepi es el encargado. Ese negocio debe tener una base legal (consentimiento o interés legítimo, según su propio aviso) para mensajear y para guardar esas conversaciones en Frepi.
Los envíos de marketing y utilidad salen solo con plantillas aprobadas por Meta. El destinatario puede optar por no recibir más avisando al negocio o con los controles de WhatsApp. El negocio debe respetarlo; Frepi deja de enviar a un número cuando el workspace lo pide o cuando Meta rechaza el envío.
6. Compartir
Compartimos datos solo con:
Meta Platforms — para enviar mensajes, gestionar plantillas y recibir los webhooks que el cliente activó.
Proveedores de inbox o CRM que el cliente conecta (por ejemplo Respond.io) — recibimos contactos y mensajes que autorizan, y podemos devolver copias a ese inbox si activan el eco. Esos proveedores son del cliente, no de Frepi.
Infraestructura y subencargados que hospedan el producto (cómputo, base de datos, almacenamiento, correo, pagos). Tratan datos bajo nuestras instrucciones.
Proveedores de modelos de IA — si el workspace activa funciones de IA (clasificación, copiloto, audiencias sugeridas), enviamos los prompts y el texto de conversación que esas funciones necesitan a proveedores de modelos fuera del workspace, como describen los Términos. El aislamiento entre clientes no significa que los datos se queden solo en servidores de Frepi. Esos proveedores tratan los datos bajo sus propios términos, incluso para seguridad y abuso. El workspace rechaza ese tratamiento al no usar esas funciones.
El personal del cliente invitado a ese workspace.
Autoridades cuando la ley lo exija.
Un partner que revende Frepi (marca blanca) ve los workspaces que administra, no los de otros partners.
7. Cómo borrar tus datos
Esta es la instrucción de borrado a la que apunta el panel de Meta.
Escribe a henry@frepi.ai desde el correo de la cuenta Frepi, asunto Data deletion request, e indícanos:
el nombre o URL del workspace, y
si quieres (a) borrar un usuario, (b) borrar las conversaciones de un contacto, o (c) borrar todo el workspace.
Confirmamos en 5 días hábiles y completamos el borrado en 30 días, salvo un deber legal de conservación (en ese caso lo diremos y borramos el resto).
El dueño del workspace también puede desconectar WhatsApp en Frepi (Conexiones). Eso revoca el token y detiene webhooks nuevos. Cuando desconectas, Meta revoca nuestra app, o Meta nos pide borrar, dejamos de ingerir y podemos borrar o desidentificar Platform Data de WhatsApp de esa conexión aunque conserves el workspace de Frepi, salvo lo que la ley nos obligue a guardar. Exporta primero. Ese borrado no es incumplimiento ni “pérdida de datos” que te debamos. El resto de datos del workspace permanece hasta que pidas el borrado o se cierre el workspace.
Si conectaste Frepi por Meta y luego quitas la app en Configuración de Facebook → Aplicaciones y sitios web, escríbenos igual para borrar el workspace correspondiente.
8. Conservación
Datos de cuenta: mientras exista la cuenta; luego se borran o anonimizan.
Conversaciones y campañas: mientras exista el workspace — salvo Platform Data de WhatsApp, que podemos borrar o desidentificar al desconectar el número, si Meta revoca nuestra app o si Meta nos pide borrar (sección 7). El resto se borra con una solicitud válida o al cerrar el workspace, con ventanas cortas de backup.
Facturación: el tiempo que exige la ley tributaria brasileña.
Registros de seguridad: normalmente hasta 12 meses.
9. Seguridad
Los workspaces están aislados (bases por workspace y controles por fila). Los tokens y secretos se cifran en reposo. El acceso del personal de Frepi se limita a operar el servicio y queda registrado. Ninguna medida es perfecta; avisaremos a los clientes afectados de una brecha según la LGPD y la ley aplicable.
10. Tus derechos
Según dónde estés (LGPD en Brasil, RGPD en el EEE/Reino Unido y leyes similares), puedes pedir acceso, rectificación, borrado, portabilidad, limitación u oposición. Los clientes finales del negocio de WhatsApp deben empezar por ese negocio. Los usuarios del workspace escriben a henry@frepi.ai. También puedes reclamar ante la ANPD o tu autoridad local.
11. Contacto
FREPI TECNOLOGIA LTDA · CNPJ 52.979.451/0001-16
Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060 henry@frepi.ai · frepi.ai
Política de Privacidade
Versão 2026-08-19 · Última atualização: 19 de agosto de 2026 · Aplica-se a frepi.ai e app.frepi.ai
1. Quem somos
Esta política é emitida pela FREPI TECNOLOGIA LTDA (“Frepi”, “nós”), empresa brasileira, CNPJ 52.979.451/0001-16, com sede na Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060.
A Frepi é uma plataforma de software para empresas. Companhias que vendem ou atendem clientes no WhatsApp usam a Frepi para analisar essas conversas e enviar mensagens do WhatsApp a partir dos próprios números de WhatsApp Business.
A Frepi não é um app social de consumo e não oferece Facebook Login ao público. Quem entra são funcionários ou contratados de um negócio com um workspace Frepi.
Nome, e-mail de trabalho, hash de senha ou identificador SSO, papel e vínculo ao workspace.
Nome da empresa, endereço de cobrança e referências de pagamento processadas pelo nosso provedor (não guardamos o número completo do cartão).
Quando você aceita os Termos registramos a versão, a hora e um rastro técnico (IP e user-agent) como evidência do contrato.
Dados de WhatsApp Business que o cliente autoriza
Identificadores da conta WhatsApp Business (WABA), números, nomes de exibição e campos de qualidade/capacidade.
Modelos que o cliente cria ou importa e o status de aprovação na Meta.
Mensagens de WhatsApp de entrada e saída, status de entrega e identificadores de mídia, recebidos por webhooks da Meta ou por um conector que o cliente configure.
Identificadores de contato que o cliente já possui (em geral um número de WhatsApp e o nome ou atributos que armazenar).
Uso do produto
Ações no console (campanhas, consultas, documentos) para operar, depurar e melhorar o serviço.
Não rastreamos o WhatsApp. Só processamos conversas que o cliente autorizou a Frepi a receber.
4. Como usamos os dados
Para prestar o workspace contratado: caixa de entrada, analítica, classificação com IA, audiências, modelos e campanhas.
Para enviar mensagens de WhatsApp que o cliente dispara de forma explícita, pela Cloud API da Meta, no número do cliente.
Para manter o serviço seguro, impedir abuso e cumprir a lei.
Para faturar o workspace e comunicar sobre o serviço.
Não vendemos dados pessoais. Não usamos as conversas de um cliente para escrever a quem não seja cliente daquele negócio. Não montamos um grafo publicitário entre clientes com Platform Data.
5. Dados da plataforma Meta / WhatsApp
Quando um negócio conecta o WhatsApp à Frepi (Embedded Signup, compartilhamento de partner ou um token que ele emite), a Meta nos compartilha Platform Data sob essa autorização. Conectar é a instrução do cliente de receber webhooks da Meta, guardar mensagens e status de entrada e saída, e baixar cópias de mídia necessárias para o workspace (e as funções de IA que ativar).
Usamos esses Platform Data só para o workspace que autorizou: hospedar, exibir, enviar e (se ativar) rodar classificação de IA e copiloto para aquele negócio. Não os usaremos para treinar um modelo que sirva a outra pessoa, para escrever aos contatos de outro cliente, para anunciar, nem para o nosso próprio produto além de prestar a Frepi àquele negócio. O consentimento nos Termos não amplia o que a Meta permite.
O negócio dono da WABA é o controlador das conversas dos seus clientes. A Frepi é a operadora. Esse negócio precisa de base legal (consentimento ou legítimo interesse, conforme o próprio aviso) para enviar mensagens e para guardar essas conversas na Frepi.
Envios de marketing e utilidade saem só com modelos aprovados pela Meta. O destinatário pode recusar avisando o negócio ou pelos controles do WhatsApp. O negócio deve respeitar isso; a Frepi para de enviar a um número quando o workspace pede ou quando a Meta recusa o envio.
6. Compartilhamento
Compartilhamos dados apenas com:
Meta Platforms — para enviar mensagens, gerir modelos e receber os webhooks que o cliente ativou.
Provedores de caixa de entrada ou CRM que o cliente conecta (por exemplo o Respond.io) — recebemos contatos e mensagens que eles autorizam, e podemos devolver cópias a essa caixa se ativarem o eco. Esses provedores são do cliente, não da Frepi.
Infraestrutura e subprocessadores que hospedam o produto (computação, banco, armazenamento, e-mail, pagamentos). Tratam dados sob nossas instruções.
Provedores de modelos de IA — se o workspace ligar funções de IA (classificação, copiloto, audiências sugeridas), enviamos os prompts e o texto das conversas que essas funções precisem a provedores de modelos fora do workspace, como descrevem os Termos. Isolamento entre clientes não significa que os dados fiquem só nos servidores da Frepi. Esses provedores tratam os dados sob os seus próprios termos, inclusive para segurança e monitoramento de abuso. O workspace recusa esse tratamento ao não usar essas funções.
A equipe do cliente convidada àquele workspace.
Autoridades quando a lei exigir.
Um parceiro que revende a Frepi (marca branca) vê os workspaces que administra, não os de outros parceiros.
7. Como excluir seus dados
Esta é a instrução de exclusão à qual o painel da Meta aponta.
Envie um e-mail a henry@frepi.ai a partir do endereço da conta Frepi, assunto Data deletion request, e diga:
o nome ou URL do workspace, e
se quer (a) remover um usuário, (b) apagar as conversas de um contato ou (c) apagar o workspace inteiro.
Confirmamos em 5 dias úteis e concluímos a exclusão em 30 dias, salvo dever legal de guarda (nesse caso avisamos e apagamos o restante).
O dono do workspace também pode desconectar o WhatsApp na Frepi (Conexões). Isso revoga o token e interrompe webhooks novos. Quando você desconectar, a Meta revogar o nosso app, ou a Meta nos pedir para excluir, deixamos de ingerir e podemos excluir ou desidentificar os Platform Data do WhatsApp dessa conexão mesmo que você mantenha o workspace Frepi, salvo o que a lei nos obrigue a conservar. Exporte primeiro. Essa exclusão não é descumprimento e não é “perda de dados” que lhe devamos. Os demais dados do workspace permanecem até o pedido de exclusão ou o encerramento do workspace.
Se você conectou a Frepi pela Meta e depois remove o app em Configurações do Facebook → Aplicativos e sites, escreva do mesmo jeito para apagarmos o workspace correspondente.
8. Conservação
Dados de conta: enquanto a conta existir; depois são apagados ou anonimizados.
Conversas e campanhas: enquanto o workspace existir — salvo Platform Data do WhatsApp, que podemos excluir ou desidentificar ao desconectar o número, se a Meta revogar o nosso app ou se a Meta nos pedir para excluir (seção 7). O restante é apagado com pedido válido ou ao encerrar o workspace, com janelas curtas de backup.
Cobrança: o prazo exigido pela legislação tributária brasileira.
Registros de segurança: em geral até 12 meses.
9. Segurança
Os workspaces são isolados (bases por workspace e controles por linha). Tokens e segredos são cifrados em repouso. O acesso da equipe Frepi limita-se a operar o serviço e é registrado. Nenhuma medida é perfeita; avisaremos os clientes afetados de um incidente conforme a LGPD e a lei aplicável.
10. Seus direitos
Conforme o lugar (LGPD no Brasil, RGPD no EEE/Reino Unido e leis semelhantes), você pode pedir acesso, correção, exclusão, portabilidade, limitação ou oposição. Os clientes finais do negócio de WhatsApp devem começar por esse negócio. Usuários do workspace escrevem para henry@frepi.ai. Também é possível reclamar à ANPD ou à autoridade local.
11. Contato
FREPI TECNOLOGIA LTDA · CNPJ 52.979.451/0001-16
Rua California 233, Cidade Monções, São Paulo/SP, CEP 04.566-060 henry@frepi.ai · frepi.ai