InstaFlow

Política de Privacidade

InstaFlow · atualizada em 05/09/2026

Quem é o responsável

Esta é uma instalação privada do InstaFlow, operada por um único administrador, que é o controlador dos dados aqui tratados. Para qualquer assunto relacionado a privacidade, fale com contato@exemplo.com.

Quais dados são guardados

Ao interagir com uma conta do Instagram conectada a este sistema, podemos armazenar:

  • Identificador da Meta — o código que a Meta usa para representar você nas conversas daquela conta;
  • Nome de usuário, nome público e foto de perfil, quando a API os fornece;
  • Texto de comentários e mensagens que você enviar para a conta conectada, junto com um registro técnico do evento recebido;
  • E-mail, apenas quando você o informa voluntariamente na conversa;
  • Etiquetas criadas pelo administrador para organizar contatos;
  • Datas da primeira interação e da última resposta, usadas para respeitar a janela de 24 horas da Meta;
  • Histórico de mensagens enviadas pelo sistema, com status de entrega.

Antes de gravar qualquer registro técnico, removemos tokens, assinaturas e outros segredos que a Meta possa incluir no corpo da requisição.

Para que usamos

Exclusivamente para responder automaticamente às suas interações com a conta conectada: enviar a mensagem combinada, entregar o material solicitado, continuar a conversa quando você clica em um botão e evitar mensagens duplicadas.

Não vendemos dados, não fazemos perfilamento publicitário e não usamos essas informações para nenhuma finalidade além da automação da própria conta.

Onde ficam armazenados

Os dados ficam em um banco PostgreSQL gerenciado pelo Supabase. Tokens de acesso e segredos do aplicativo são gravados criptografados (AES-256-GCM) e nunca são exibidos na interface.

Por quanto tempo

Eventos recebidos são apagados após 90 dias e o histórico de envios após 90 dias. Contadores agregados sem identificação pessoal podem ser mantidos para estatísticas.

Contatos permanecem enquanto a conta estiver conectada, ou até que a exclusão seja solicitada.

Com quem compartilhamos

  • Meta Platforms — para receber eventos e enviar mensagens pela API oficial do Instagram;
  • Supabase — hospedagem do banco de dados;
  • Vercel — hospedagem da aplicação;
  • Upstash QStash — agendamento de mensagens futuras, quando este modo está ativo. O QStash recebe apenas o horário do disparo, sem conteúdo de mensagem.

Seus direitos

Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento. A exclusão alcança o contato, o estado das automações em andamento, as mensagens ainda não enviadas e os eventos recebidos.

Use a página de exclusão de dados ou escreva para contato@exemplo.com.

Cookies

As páginas públicas não usam cookies de rastreamento. O painel administrativo usa cookies estritamente necessários para manter a sessão do administrador e lembrar a conta selecionada. A preferência de tema fica no armazenamento local do navegador.