Política de Privacidade
Como coletamos, usamos e protegemos seus dados no OmniFlow AI.
⚠️ Este documento é institucional e precisa de revisão jurídica antes de entrar em produção. Última atualização: Junho de 2026.
Esta Política de Privacidade descreve como o OmniFlow AI coleta, usa, armazena e protege as informações dos usuários da plataforma. Ao utilizar nossos serviços, você concorda com as práticas descritas neste documento.
1. Dados que podem ser coletados
Ao usar o OmniFlow AI, podemos coletar os seguintes tipos de dados:
- Dados de cadastro: nome, e-mail, empresa, cargo e telefone
- Dados de uso: páginas acessadas, funcionalidades utilizadas e tempo de sessão
- Dados técnicos: endereço IP, tipo de dispositivo, navegador e sistema operacional
- Dados de comunicação: conteúdo de conversas gerenciadas via inbox
- Dados de equipe: perfil profissional, horários e métricas de produtividade
- Dados de pagamento: gerenciados por processadores certificados (ex: Stripe); não armazenamos dados de cartão
2. Como os dados são usados
- Prestação dos serviços contratados e operação da plataforma
- Autenticação e controle de acesso seguro
- Comunicações relacionadas ao serviço (notificações, alertas, suporte)
- Análise de uso para melhoria contínua da plataforma
- Compliance com obrigações legais e regulatórias
- Detecção e prevenção de fraudes e abusos
3. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Transmissão criptografada via HTTPS/TLS
- Senhas armazenadas com hash bcrypt (nunca em texto simples)
- Isolamento de dados por empresa
- Controle de acesso por papel hierárquico
- Logs de auditoria para detecção de acessos indevidos
- Backups regulares com criptografia
4. Cookies
O OmniFlow AI utiliza cookies essenciais para manter a sessão do usuário autenticado. Não utilizamos cookies de rastreamento de terceiros para publicidade. Os cookies podem ser gerenciados nas configurações do seu navegador, mas desabilitá-los pode impedir o funcionamento correto da plataforma.
5. Compartilhamento de dados
Não vendemos dados pessoais. Podemos compartilhar dados com:
- Provedores de infraestrutura (hospedagem, banco de dados) sob acordos de confidencialidade
- Processadores de pagamento para gerenciamento de assinaturas
- Autoridades legais quando exigido por lei ou ordem judicial
- Parceiros de integração, somente com os dados necessários e com seu consentimento
6. Retenção de dados
Dados de usuários ativos são mantidos durante a vigência do contrato. Após o encerramento da conta, os dados ficam disponíveis para exportação por 30 dias. Após este prazo, são removidos dos sistemas ativos. Alguns dados podem ser retidos por prazo maior quando exigido por lei.
7. Direitos do usuário
Você tem direito a:
- Acessar os dados pessoais que temos sobre você
- Solicitar correção de dados incorretos ou desatualizados
- Solicitar a exclusão de dados quando não houver base legal para retenção
- Portabilidade dos dados em formato estruturado
- Revogar consentimentos previamente concedidos
- Apresentar reclamações à ANPD (Autoridade Nacional de Proteção de Dados)
8. Contato
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, entre em contato:
- E-mail: privacidade@omniflow.ai
- Encarregado de Dados (DPO): dpo@omniflow.ai
Aviso: Esta política é de caráter informativo e precisa de revisão jurídica antes de ser publicada como política formal. Consulte um advogado especializado em privacidade e proteção de dados.