Política de Privacidade
InstaFlow · atualizada em 05/09/2026
Quem é o responsável
Esta é uma instalação privada do InstaFlow, operada por um único administrador, que é o controlador dos dados aqui tratados. Para qualquer assunto relacionado a privacidade, fale com contato@exemplo.com.
Quais dados são guardados
Ao interagir com uma conta do Instagram conectada a este sistema, podemos armazenar:
- Identificador da Meta — o código que a Meta usa para representar você nas conversas daquela conta;
- Nome de usuário, nome público e foto de perfil, quando a API os fornece;
- Texto de comentários e mensagens que você enviar para a conta conectada, junto com um registro técnico do evento recebido;
- E-mail, apenas quando você o informa voluntariamente na conversa;
- Etiquetas criadas pelo administrador para organizar contatos;
- Datas da primeira interação e da última resposta, usadas para respeitar a janela de 24 horas da Meta;
- Histórico de mensagens enviadas pelo sistema, com status de entrega.
Antes de gravar qualquer registro técnico, removemos tokens, assinaturas e outros segredos que a Meta possa incluir no corpo da requisição.
Para que usamos
Exclusivamente para responder automaticamente às suas interações com a conta conectada: enviar a mensagem combinada, entregar o material solicitado, continuar a conversa quando você clica em um botão e evitar mensagens duplicadas.
Não vendemos dados, não fazemos perfilamento publicitário e não usamos essas informações para nenhuma finalidade além da automação da própria conta.
Onde ficam armazenados
Os dados ficam em um banco PostgreSQL gerenciado pelo Supabase. Tokens de acesso e segredos do aplicativo são gravados criptografados (AES-256-GCM) e nunca são exibidos na interface.
Por quanto tempo
Eventos recebidos são apagados após 90 dias e o histórico de envios após 90 dias. Contadores agregados sem identificação pessoal podem ser mantidos para estatísticas.
Contatos permanecem enquanto a conta estiver conectada, ou até que a exclusão seja solicitada.
Com quem compartilhamos
- Meta Platforms — para receber eventos e enviar mensagens pela API oficial do Instagram;
- Supabase — hospedagem do banco de dados;
- Vercel — hospedagem da aplicação;
- Upstash QStash — agendamento de mensagens futuras, quando este modo está ativo. O QStash recebe apenas o horário do disparo, sem conteúdo de mensagem.
Seus direitos
Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento. A exclusão alcança o contato, o estado das automações em andamento, as mensagens ainda não enviadas e os eventos recebidos.
Use a página de exclusão de dados ou escreva para contato@exemplo.com.
Cookies
As páginas públicas não usam cookies de rastreamento. O painel administrativo usa cookies estritamente necessários para manter a sessão do administrador e lembrar a conta selecionada. A preferência de tema fica no armazenamento local do navegador.