Esta Política descreve como o FlowZap ("nós", "plataforma") coleta, utiliza, compartilha e protege os dados pessoais de seus usuários ("você") em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD).
1. Dados que coletamos
- Cadastro: nome completo, nome da empresa, e-mail, telefone (WhatsApp), senha (armazenada apenas em formato de hash).
- Uso da plataforma: mensagens trocadas pela IA, FAQs, produtos, serviços, base de conhecimento, configurações da empresa.
- Dados técnicos: endereço IP, tipo de dispositivo/navegador (fingerprint), data e hora de acesso, cookies.
- Pagamento: processado pelo Stripe. Não armazenamos dados de cartão de crédito nos nossos servidores.
2. Finalidade da coleta
- Prestação do serviço de automação de atendimento por WhatsApp com IA.
- Autenticação, segurança da conta e verificação de identidade (OTP no telefone).
- Prevenção de fraudes, abusos do teste gratuito e uso indevido.
- Faturamento e cobrança de assinaturas.
- Cumprimento de obrigações legais e regulatórias.
- Melhoria contínua da plataforma e da IA.
3. Compartilhamento de dados
Compartilhamos dados apenas com operadores necessários para o serviço:
- Provedor de banco de dados e autenticação (infraestrutura em Amazon AWS, região definida pela plataforma).
- Stripe (processamento de pagamentos).
- Provedores de IA (Google e OpenAI, via gateway de IA) — para gerar respostas do FlowZap AI.
- Provedores de WhatsApp (Evolution API, quando conectado pelo cliente).
Não vendemos dados pessoais a terceiros.
4. Uso de Inteligência Artificial
O conteúdo cadastrado pelo cliente (empresa, FAQ, produtos, serviços e documentos da base de conhecimento) é utilizado como contexto pela IA para responder mensagens. As mensagens trocadas são armazenadas para histórico e melhoria do atendimento. Os provedores de IA não usam esses dados para treinar seus modelos por padrão, conforme os contratos vigentes.
5. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para autenticação e funcionamento da plataforma. Cookies opcionais (analytics e marketing) só são ativados após seu consentimento explícito no banner de cookies.
6. Segurança
- Comunicação criptografada via HTTPS/TLS.
- Senhas armazenadas com hash bcrypt.
- Row-Level Security no banco: cada cliente só acessa os próprios dados.
- Proteção contra brute force, rate limiting e verificação de dispositivo.
- Verificação obrigatória de e-mail e telefone antes do uso completo.
7. Seus direitos (LGPD)
Você pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar a portabilidade dos seus dados (exportação em formato JSON).
- Revogar o consentimento e solicitar exclusão da conta.
Todos esses direitos podem ser exercidos diretamente na área Privacidade dos Dados do painel, ou pelo e-mail do encarregado abaixo.
8. Encarregado (DPO)
Contato do encarregado pelo tratamento de dados: dpo@flowzap.com.br.
9. Solicitação de exclusão
A exclusão pode ser solicitada pelo próprio painel. A conta e seus dados são efetivamente eliminados após 30 dias da solicitação, prazo em que você pode reverter o pedido. Após esse período, a exclusão é definitiva, respeitando obrigações legais de guarda (por exemplo, dados fiscais).
10. Retenção de dados
- Dados de conta ativa: enquanto a assinatura estiver vigente.
- Dados após exclusão: 30 dias em soft-delete, depois removidos.
- Dados fiscais/faturas: mantidos pelo prazo legal aplicável (5 anos).
- Logs de segurança e consentimento: até 6 meses, para auditoria e proteção contra fraudes.
11. Teste gratuito
O período de teste é de 3 dias e não requer cartão de crédito. Ao término, o acesso é bloqueado automaticamente até a assinatura de um plano.
12. Alterações desta política
Podemos atualizar esta Política. A versão vigente é sempre exibida com data no topo. Alterações materiais serão comunicadas por e-mail ou no painel, com antecedência razoável.