Fluxo Inteligente

Política de privacidade

Última atualização: 27 de agosto de 2026

Aviso ao operador do serviço. Os campos marcados como PENDENTE precisam ser preenchidos com os dados reais da empresa antes de divulgar estas páginas. Publicar razão social ou CNPJ inventado é pior do que deixar a lacuna à vista.

Esta política explica quais dados pessoais a plataforma Fluxo Inteligente trata, por quê, por quanto tempo, e o que você pode exigir. Ela segue a Lei 13.709/2018 (LGPD).

1. Controlador e encarregado

Controlador: PENDENTE: razão social, CNPJ PENDENTE: CNPJ.
Encarregado pelo tratamento de dados pessoais (DPO): PENDENTE: nome e e-mail do encarregado.

2. Dois papéis diferentes, e a diferença importa

3. O que tratamos

DadoPara quêBase legal
Nome, e-mail e senha (guardada como hash argon2id) criar e autenticar a sua conta execução de contrato
CPF/CNPJ, telefone, CEP e número do endereço emitir cobrança e nota — exigidos pelo meio de pagamento execução de contrato e obrigação legal
Bandeira e quatro últimos dígitos do cartão, mais o token do Asaas cobrar a mensalidade e permitir que você reconheça o cartão na tela execução de contrato
Número de telefone, nome e mensagens de quem conversa com você entregar o serviço de mensageria que você contratou tratamos como operador, sob a sua determinação
Endereço IP, data e hora de acesso, trilha de auditoria das ações segurança, investigação de fraude e prova de quem fez o quê obrigação legal (Marco Civil, art. 15) e legítimo interesse

Não tratamos dados de cartão em texto claro: o número, a validade e o código de segurança são enviados diretamente ao Asaas para tokenização e não são gravados em banco, em log ou em métrica nossa.

4. Por quanto tempo guardamos

DadoPrazo
Conta, cadastro e histórico de cobrança enquanto a conta existir e, depois, pelo prazo legal de guarda fiscal
Mensagens e contatos das conversas enquanto a conta existir, ou até você apagá-los
Payload cru dos webhooks recebidos da Meta 7 dias
Eventos de cobrança recebidos do Asaas 90 dias
Registros de acesso (IP, data e hora) 6 meses, conforme o Marco Civil da Internet
Trilha de auditoria das ações no painel enquanto a conta existir — é registro que nem nós podemos reescrever

5. Com quem compartilhamos

Não vendemos dados pessoais e não os usamos para publicidade de terceiros.

6. Transferência internacional

A Meta trata dados fora do Brasil. Essa transferência é necessária para executar o contrato que você firmou conosco — é o próprio serviço que você contratou — e se apoia no art. 33, II e IX, da LGPD.

7. Segurança

8. Seus direitos

Você pode pedir, a qualquer momento: confirmação de que tratamos seus dados; acesso a eles; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei; portabilidade; informação sobre com quem compartilhamos; e revogação do consentimento, quando for essa a base legal.

Peça pelo contato do item 1. Respondemos em até 15 dias. Se você for um titular que conversou com uma empresa cliente nossa, o pedido deve ir primeiro a essa empresa — ela é a controladora daqueles dados; nós a auxiliamos a atender você.

9. Cookies

Usamos um único cookie, fx_session, estritamente necessário para manter você conectado ao painel. Ele é HttpOnly, assinado, e não serve para publicidade nem para rastrear você em outros sites. As landing pages não usam cookie nenhum e não carregam rastreador de terceiros.

10. Incidentes

Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos você e a ANPD nos prazos da LGPD.

11. Mudanças nesta política

Alterações relevantes serão avisadas por e-mail ou no painel. A data no topo sempre indica a versão vigente.

← Voltar para a página inicial