Política de Privacidade
Última atualização: 14 de junho de 2026
Esta Política de Privacidade descreve como a Anil (“Anil”, “nós”), operada por VINICIUS SARAIVA PEREIRA DE PAIVA TECNOLOGIA LTDA, inscrita no CNPJ 65.309.558/0001-07, com sede em Rua Antônio Binati Orati, nº 162, Residencial Palma Mininel, Fernandópolis/SP, CEP 15604-004, coleta, utiliza, armazena, compartilha e protege dados pessoais ao fornecer sua plataforma de atendimento e relacionamento via WhatsApp e Instagram. Este documento observa a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e as políticas das plataformas Meta (WhatsApp Business Platform e Instagram Platform).
1. Quem é o controlador dos dados
O controlador dos dados pessoais tratados na sua conta é a empresa que contrata e utiliza o Anil para atender seus próprios clientes (o “Cliente”). O Anil atua, nesses casos, como operador, tratando dados em nome e segundo as instruções do Cliente. Para os dados de cadastro e uso da própria plataforma (contas de usuários, faturamento, logs de acesso), o Anil atua como controlador.
Encarregado pelo Tratamento de Dados (DPO): você pode contatá-lo em [email protected].
2. Dados que coletamos
Tratamos as seguintes categorias de dados pessoais:
- Dados de cadastro e conta: nome, e-mail, telefone, senha (armazenada com hash), empresa, cargo e preferências.
- Dados de contatos e conversas: nome, número de telefone, nome de usuário do Instagram, foto de perfil, etiquetas, campos personalizados e o conteúdo das mensagens trocadas (texto, imagens, vídeos, áudios, documentos, localização, contatos e reações).
- Dados das plataformas Meta: identificadores de conta (IGSID, ID da conta comercial do Instagram, ID do número WhatsApp), conteúdo e metadados de mensagens, comentários em publicações/Reels/lives e tokens de acesso emitidos por você ao conectar um canal.
- Dados técnicos e de uso: endereço IP, identificadores de dispositivo, registros de acesso e de eventos (logs), data e hora de operações.
- Dados de origem e atribuição de marketing: quando um contato chega por um link rastreável, QR Code ou anúncio, registramos a origem — campanha, anúncio, parâmetros UTM, página de referência (referrer), identificadores de clique das plataformas de anúncio (ex.: fbclid, gclid) e informações do navegador (user agent) — associados ao contato e à conversa. Não registramos o endereço IP nesse fluxo.
3. De onde vêm os dados
- Diretamente de você, ao se cadastrar e usar a plataforma.
- Das plataformas WhatsApp Business Platform e Instagram Platform (API com Instagram Login), por meio de webhooks e APIs oficiais da Meta, quando você conecta um canal e seus clientes interagem com você.
- Dos seus próprios clientes, quando enviam mensagens, comentam ou fornecem informações.
- Dos links rastreáveis e QR Codes que você gera: ao serem clicados, passam por um redirecionador no servidor que registra a origem antes de encaminhar à conversa.
4. Para que usamos os dados (finalidades)
- Prestar o serviço de atendimento: receber, exibir, organizar e enviar mensagens.
- Automatizar atendimentos com chatbots, agentes de IA, campanhas e mensagens agendadas.
- Identificar contatos, exibir nome e foto de perfil e manter o histórico de conversas.
- Gerar relatórios, métricas e insights de desempenho do atendimento.
- Medir a origem dos contatos e a eficácia de campanhas e anúncios (atribuição de marketing), inclusive relatórios por origem/UTM.
- Garantir segurança, prevenir fraudes e abusos, e cumprir obrigações legais.
- Comunicar avisos operacionais, de suporte e atualizações do serviço.
5. Bases legais (art. 7º e 11 da LGPD)
- Execução de contrato e procedimentos preliminares (art. 7º, V): para fornecer a plataforma ao Cliente e seus usuários.
- Cumprimento de obrigação legal/regulatória (art. 7º, II): guarda de registros de acesso e atendimento a autoridades.
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude e melhoria do serviço, sempre com avaliação de impacto e respeito aos seus direitos.
- Consentimento (art. 7º, I): quando aplicável, por exemplo para comunicações de marketing — revogável a qualquer momento.
6. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário, com:
- Meta Platforms (WhatsApp e Instagram): para enviar e receber mensagens e comentários através das APIs oficiais. O tratamento pela Meta segue as políticas dela.
- Provedores de infraestrutura: hospedagem, banco de dados, armazenamento de mídia e envio de e-mail, contratados sob obrigações de confidencialidade e segurança.
- Inteligência Artificial: quando você ativa recursos de IA, trechos de conversa podem ser enviados ao provedor de modelo (ex.: Anthropic Claude) exclusivamente para gerar a resposta solicitada, sem uso para treinamento.
- Autoridades públicas: mediante ordem legal ou para exercício de direitos.
7. Transferência internacional
Alguns provedores (incluindo a Meta e provedores de IA e nuvem) podem tratar dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas nos arts. 33 a 36 da LGPD, como cláusulas contratuais de proteção e o tratamento por países/empresas com nível adequado de proteção.
8. Dados do WhatsApp e do Instagram (políticas Meta)
Ao conectar um canal, você nos autoriza a tratar, em seu nome, o conteúdo e os metadados das conversas e comentários. Cumprimos as exigências da Meta, incluindo: uso dos dados somente para a finalidade do atendimento que você configura; respeito à janela de mensagens de 24 horas do WhatsApp e do Instagram; e não utilização dos dados de mensagens para finalidades não autorizadas. As mídias do Instagram (fotos de perfil, thumbnails) podem ter URLs temporárias da CDN da Meta e são exibidas conforme disponibilizadas. Você pode desconectar um canal a qualquer momento; ao remover o aplicativo no Instagram/Facebook, acionamos automaticamente nossos processos de desautorização e exclusão (seção 11).
9. Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades descritas e às obrigações legais. Registros de acesso a aplicações são guardados por, no mínimo, 6 meses (art. 15 do Marco Civil). Encerrada a relação ou atendido um pedido de exclusão, os dados são eliminados ou anonimizados, salvo quando a conservação for autorizada por lei (art. 16 da LGPD).
10. Seus direitos como titular (art. 18 da LGPD)
Você pode, a qualquer momento e gratuitamente:
- confirmar a existência de tratamento e acessar seus dados;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- solicitar a portabilidade a outro fornecedor;
- obter informação sobre com quem compartilhamos seus dados;
- revogar o consentimento e ser informado sobre as consequências;
- opor-se a tratamento em caso de descumprimento da LGPD.
Para exercer seus direitos, escreva para [email protected]. Caso os dados sejam tratados por uma empresa Cliente (controladora), encaminharemos a solicitação a ela.
11. Como solicitar a exclusão dos seus dados
Você pode pedir a exclusão dos seus dados de duas formas: (a) enviando um e-mail para [email protected]; ou (b) removendo o aplicativo Anil nas configurações do seu Instagram/Facebook — isso aciona automaticamente nosso callback de exclusão de dados, que desconecta o canal e elimina o conteúdo das conversas associadas. Detalhes e acompanhamento do status em https://chat.msgflowapp.com.br/data-deletion.
12. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia de tokens de acesso, controle de acesso baseado em função (RBAC), isolamento por organização (multi-tenant com Row-Level Security), transporte criptografado (HTTPS/TLS) e registro de auditoria. Nenhum sistema é 100% imune; em caso de incidente de segurança relevante, comunicaremos os titulares e a ANPD conforme a LGPD.
13. Cookies e tecnologias similares
Utilizamos cookies estritamente necessários para autenticação e funcionamento da plataforma (por exemplo, manutenção de sessão). Não utilizamos cookies de publicidade de terceiros.
Os links rastreáveis e QR Codes medem a origem por meio de um redirecionador no servidor (redirecionamento HTTP) — não instalam cookies nem scripts de rastreamento no dispositivo de quem clica. Podemos processar, na URL, identificadores de clique repassados pelas plataformas de anúncio (ex.: fbclid, gclid) exclusivamente para fins de atribuição de marketing.
14. Dados de crianças e adolescentes
A plataforma é destinada a empresas e profissionais. Não coletamos intencionalmente dados de menores de idade sem o consentimento dos responsáveis, na forma do art. 14 da LGPD.
15. Alterações desta política
Podemos atualizar esta Política periodicamente. A data de “última atualização” no topo indica a versão vigente. Mudanças relevantes serão comunicadas pelos canais oficiais.
16. Riscos de bloqueio ou banimento de número e contas
O Anil integra-se ao WhatsApp e ao Instagram por meio das plataformas e regras da Meta. Quem define se um número de telefone ou uma conta pode ser bloqueado temporariamente ou banido permanentemente é exclusivamente a Meta/WhatsApp, com base nas políticas dela — não o Anil. Práticas como envio em massa sem consentimento, mensagens não solicitadas (spam), alto volume em número novo (“aquecimento” inadequado), conteúdo que viole as políticas da Meta ou um número elevado de bloqueios e denúncias por destinatários podem levar à restrição, suspensão ou banimento do seu número/conta.
Oferecemos recursos para reduzir esse risco (por exemplo, controles anti-ban, intervalos entre disparos, variação de conteúdo e respeito à janela de 24 horas), mas não garantimos que o bloqueio ou banimento não ocorrerá, pois a decisão é da Meta e foge ao nosso controle. O uso adequado e em conformidade é de responsabilidade do usuário. Em caso de bloqueio/banimento, podemos não conseguir recuperar mensagens, contatos ou o histórico vinculados àquele número/canal. Consulte também os Termos de Uso.
17. Contato e Autoridade Nacional
Dúvidas, solicitações ou reclamações: [email protected] (privacidade) ou [email protected] (Encarregado/DPO). Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.