FLOW DIRECT · TRANSPARÊNCIA
Política de privacidade
Entenda como seus dados são utilizados na Flow Direct e como exercer suas escolhas sobre eles.
Última atualização:
1. Quem somos e a quem se aplica
Flow Direct — CNPJ 63.091.170/0001-49 é responsável pela Flow Direct, também apresentada como Direct Flow neste site: uma plataforma de automação e gestão de interações entre negócios e seus públicos.
Esta política abrange o site institucional flowdirect.com.br e o tratamento de dados no serviço disponível em app.flowdirect.com.br. As demonstrações do site são ilustrativas e não conectam sua conta. Para detalhes específicos da demonstração, consulte Privacidade e segurança do site.
A Flow Direct decide as finalidades do tratamento de cadastro, suporte e segurança de seu serviço. Ao processar interações de clientes de um negócio conectado, atua conforme as instruções desse negócio, que é responsável por suas campanhas, pelas informações aos seus clientes e pela base legal dessas interações.
2. Quais dados podem ser tratados
- Cadastro e contato: nome, e-mail, dados do negócio, identificação da conta e informações fornecidas ao suporte ou em uma contratação.
- Instagram profissional: identificadores, nome de usuário e informações da conta conectada, permissões concedidas e informações disponibilizadas pela integração autorizada.
- Interações: comentários, mensagens, identificadores dos participantes, conteúdo e datas de eventos recebidos, conforme as permissões e os recursos utilizados.
- Operação: configurações de automações, histórico necessário ao processamento, registros de erros e dados técnicos de acesso, como IP e informações do navegador.
- Credenciais de integração: tokens de acesso e informações de validade necessários à conexão autorizada. Não solicitamos a senha do Instagram pelo suporte.
3. Finalidades e bases legais
Os dados são usados para disponibilizar a conta, conectar o Instagram autorizado, processar eventos e executar as mensagens e automações solicitadas pelo próprio usuário, além de prestar suporte, prevenir abuso e cumprir obrigações legais.
Conforme a finalidade e a relação com o titular, o tratamento pode se apoiar na execução de contrato, em obrigação legal, no consentimento quando necessário ou no legítimo interesse, com avaliação dos direitos e expectativas do titular. A autorização de acesso à API do Instagram não substitui a base legal exigida para cada uso dos dados.
O usuário deve configurar apenas interações legítimas e autorizadas. Não utilize a plataforma para coletar dados sensíveis ou informações desnecessárias às suas conversas.
4. Tokens e segurança
Tokens são credenciais que permitem executar ações autorizadas na conta conectada. Devem ser armazenados no ambiente de serviço, com acesso restrito a processos e pessoas que precisam deles para operar a integração, e não devem aparecer em páginas públicas ou mensagens de suporte.
A proteção dos dados exige controles de acesso, proteção das comunicações, gerenciamento de credenciais e acompanhamento de falhas. Essas medidas devem acompanhar os riscos do tratamento e ser revistas ao longo da operação. Nenhum serviço pode garantir ausência absoluta de incidentes.
Ao encerrar uma conexão, a autorização deve deixar de ser utilizada. A solicitação de exclusão também pode abranger os tokens armazenados e os dados associados, conforme o procedimento abaixo.
5. Compartilhamento e fornecedores
Dados necessários à operação podem ser processados por provedores de infraestrutura, banco de dados, hospedagem e atendimento. O compartilhamento deve se limitar à finalidade do serviço e observar obrigações de segurança e confidencialidade.
A Meta recebe e disponibiliza dados para executar as integrações do Instagram, conforme as permissões concedidas e suas próprias políticas. Também pode haver divulgação em cumprimento de obrigação legal ou ordem válida de autoridade competente. A Flow Direct não comercializa os dados pessoais tratados para operar suas automações.
Se o processamento envolver outros países, devem ser observadas as hipóteses e garantias de transferência internacional previstas na LGPD. Você pode solicitar informações sobre os destinatários e as condições de compartilhamento pelo canal de privacidade.
6. Retenção e encerramento
Dados de cadastro são mantidos enquanto necessários à relação com o usuário. Eventos e interações devem ser conservados somente pelo tempo necessário às automações solicitadas, ao suporte e à segurança. Tokens devem ser removidos quando deixarem de ser necessários à integração ou quando uma solicitação válida de exclusão for atendida.
Após o fim da finalidade, os dados devem ser eliminados ou anonimizados, ressalvadas as hipóteses legais de conservação. Registros fiscais, obrigações legais e exercício regular de direitos podem justificar retenção limitada; cópias de segurança seguem o ciclo de substituição aplicável e não devem ser reutilizadas para retomar automações encerradas.
Os períodos específicos por categoria, inclusive o ciclo de backups, ainda não foram publicados. Em uma solicitação de exclusão, o atendimento deve informar o prazo de conclusão e identificar eventuais dados conservados, a justificativa e o período aplicável.
7. Seus direitos e solicitações
Você pode solicitar confirmação e acesso, correção, informação sobre compartilhamento, portabilidade nos termos aplicáveis, anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares, revogação do consentimento e eliminação de dados tratados com consentimento, observadas as exceções legais. Também pode se opor a tratamento irregular e solicitar revisão de decisões exclusivamente automatizadas que afetem seus interesses.
Envie o pedido pelo contato abaixo, indicando sua relação com a conta e o direito que deseja exercer. A verificação de identidade deve ser proporcional, sem exigir senhas ou tokens. O atendimento é gratuito e observa os prazos legais. Se você interagiu com um negócio que usa a plataforma, informe o perfil para que o pedido seja direcionado ao responsável pelo tratamento.
Veja as instruções de exclusão da conta, desconexão do Instagram e remoção de dados. Você também pode peticionar à ANPD e aos órgãos de defesa do consumidor competentes.
8. Incidentes e atualizações
Em caso de suspeita de acesso indevido, entre em contato. Incidentes devem ser investigados, contidos e avaliados quanto aos riscos aos titulares. Quando exigido, a Flow Direct deve comunicar a ANPD e os titulares afetados nos prazos e condições da regulamentação vigente.
Esta política pode ser atualizada para refletir mudanças no serviço ou nas obrigações aplicáveis. A data no início identifica a versão; alterações relevantes devem ser comunicadas pelos canais apropriados.
9. Contato de privacidade
Fale com a equipe responsável pelo suporte e pela privacidade: cauepontesvirgens@gmail.com.
A estimativa de primeira resposta ainda não foi publicada. Os prazos legais aplicáveis aos direitos dos titulares permanecem assegurados.
Nunca envie senhas, tokens de acesso ou códigos de autenticação. O envio de um e-mail não exclui dados automaticamente.