Política de Privacidade
Esta Política descreve como OCTA DIGITAL LTDA (CNPJ 60.677.389/0001-36), operadora da OctaTFlow, coleta, usa e protege os dados pessoais que você nos confia. Está em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).
1. Dados que coletamos
- Cadastrais: nome, email, CPF/CNPJ, telefone (se fornecidos).
- Pagamento: processado integralmente pelos gateways parceiros — não armazenamos dados de cartão.
- Operacionais: bots conectados, fluxos criados, conversas e leads do Telegram (você é o controlador desses dados; somos operadores).
- Técnicos: IP, user agent, logs de acesso, eventos de uso da plataforma.
2. Como usamos os dados
- Prestar o serviço contratado (operação dos bots, processamento de pagamentos via gateways).
- Comunicar sobre a conta, atualizações e suporte.
- Cumprir obrigações legais e fiscais.
- Melhorar a plataforma com base em métricas agregadas e anônimas.
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.
3. Compartilhamento
Compartilhamos dados apenas com:
- Gateways de pagamento parceiros (TriboPay, Pushinpay, SyncPay) para processar transações.
- Provedores de infraestrutura (Fly.io, Supabase, Cloudflare) sob acordos de proteção de dados.
- Telegram (Bot API), exclusivamente o necessário para operar os fluxos que você criou.
- Autoridades, mediante ordem judicial ou requisição legal.
4. Segurança
- TLS 1.3 em trânsito.
- AES-256 em repouso (banco de dados Supabase).
- Tokens de bot e chaves de API criptografados.
- Isolamento por conta — você só vê seus próprios dados.
- Logs de auditoria de acesso ao painel.
5. Seus direitos (LGPD Art. 18)
Você pode, a qualquer momento:
- Acessar os dados que mantemos sobre você.
- Corrigir dados incompletos ou desatualizados.
- Solicitar a exclusão de dados pessoais (exceto os que devemos reter por obrigação legal).
- Solicitar a portabilidade dos dados em formato legível por máquina.
- Revogar consentimentos a qualquer momento.
Para exercer seus direitos, escreva para suporte@octatflow.com.
6. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento, os dados operacionais (fluxos, leads, transações) ficam disponíveis para exportação por 30 dias e são excluídos em seguida, exceto registros que devemos reter por obrigação legal ou fiscal (até 5 anos para registros de pagamento, conforme legislação tributária).
7. Cookies
Utilizamos cookies estritamente necessários para autenticação e sessão. Não há cookies de publicidade ou rastreamento de terceiros no painel autenticado.
8. Encarregado (DPO)
Para assuntos relacionados à LGPD, o canal direto é suporte@octatflow.com.
9. Alterações
Esta política pode ser atualizada. Mudanças relevantes são comunicadas por email com pelo menos 15 dias de antecedência.