Introdução
Bem-vindo ao Devoluapp_social_automation_IG ("Aplicativo", "nós", "nosso"). Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos as informações dos usuários que utilizam nosso aplicativo de automação de mensagens diretas (DMs) no Instagram, desenvolvido e registrado na plataforma Meta for Developers (developers.facebook.com).
O Aplicativo permite que operadores conectem contas do Instagram para configurar automações baseadas em palavras-chave — como responder automaticamente no Direct a usuários que comentam uma palavra-chave específica em publicações. Ao utilizar o Aplicativo, você concorda com os termos desta Política de Privacidade.
Definições
Para fins desta Política, os seguintes termos têm os significados abaixo:
- Operador: pessoa ou empresa que contrata o Aplicativo e conecta contas do Instagram para gerenciar automações.
- Usuário Final: pessoa que interage com as publicações do Operador no Instagram (comentando, enviando mensagens) e que pode receber respostas automatizadas via Direct.
- Palavra-chave (Gatilho): termo definido pelo Operador que, quando comentado por um Usuário Final, ativa uma automação de resposta no Direct.
- API do Instagram: interface fornecida pela Meta Platforms que permite ao Aplicativo interagir com contas e dados do Instagram.
- DM / Direct: sistema de mensagens privadas do Instagram.
Dados Coletados
3.1 Dados dos Operadores
Ao se cadastrar e utilizar o Aplicativo, coletamos dos Operadores:
- Nome completo ou razão social
- Endereço de e-mail
- Informações de conta e credenciais de acesso ao Aplicativo
- Tokens de acesso às contas do Instagram vinculadas (fornecidos via OAuth pela Meta)
- Configurações de automação criadas (palavras-chave, mensagens de resposta, regras de fluxo)
- Dados de uso e logs de operação das automações
3.2 Dados dos Usuários Finais
No contexto do funcionamento das automações configuradas pelos Operadores, o Aplicativo pode processar os seguintes dados de Usuários Finais, obtidos por meio da API do Instagram:
- Nome de usuário (username) público do Instagram
- Identificador único de usuário do Instagram (User ID)
- Conteúdo do comentário que ativou o gatilho
- Conteúdo de mensagens diretas recebidas que ativaram automações
- Identificador da publicação ou história onde ocorreu a interação
Não coletamos dados sensíveis como senhas, documentos de identidade, dados financeiros ou informações de localização dos Usuários Finais. Não armazenamos o histórico completo de conversas além do necessário para operar a automação configurada.
Finalidade do Uso dos Dados
Os dados coletados são utilizados exclusivamente para:
- Autenticar Operadores e gerenciar o acesso ao Aplicativo
- Conectar e autenticar as contas do Instagram dos Operadores via API da Meta
- Executar as automações configuradas pelos Operadores (detectar palavras-chave em comentários/DMs e enviar respostas automáticas no Direct)
- Registrar logs de atividade das automações para fins de diagnóstico, monitoramento e suporte técnico
- Gerar relatórios e métricas de desempenho das automações para os Operadores
- Cumprir obrigações legais, regulatórias e as Políticas de Uso da Plataforma da Meta
- Melhorar a qualidade, segurança e funcionalidades do Aplicativo
Não utilizamos os dados dos Usuários Finais para fins de marketing próprio, venda de dados ou qualquer propósito além da execução das automações definidas pelos Operadores.
Base Legal para o Tratamento de Dados
O tratamento dos dados realizado pelo Aplicativo está fundamentado nas seguintes bases legais, conforme a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018) e, quando aplicável, o Regulamento Geral de Proteção de Dados (GDPR):
- Execução de contrato: para processar dados dos Operadores necessários à prestação do serviço contratado.
- Consentimento: para o tratamento de dados dos Usuários Finais, na medida em que o usuário, ao interagir publicamente com as publicações do Operador (comentando uma palavra-chave), manifesta ciência e inicia voluntariamente a interação.
- Legítimo interesse: para fins de segurança, prevenção de fraudes e melhoria do serviço, desde que não prevaleçam sobre os direitos e liberdades dos titulares.
- Cumprimento de obrigação legal: quando exigido por lei ou autoridade competente.
Compartilhamento de Dados
Os dados tratados pelo Aplicativo podem ser compartilhados nas seguintes situações:
- Meta Platforms (Instagram/Facebook): o Aplicativo opera integralmente através da API oficial da Meta. Dados transmitidos à API estão sujeitos à Política de Privacidade da Meta. Os tokens de acesso e as requisições de envio de mensagens são processados conforme os termos de uso da plataforma.
- Provedores de infraestrutura: serviços de hospedagem, banco de dados e processamento em nuvem utilizados para operar o Aplicativo, contratados mediante termos de confidencialidade e proteção de dados.
- Cumprimento legal: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Não vendemos, alugamos ou cedemos dados pessoais de Operadores ou Usuários Finais a terceiros para fins comerciais.
Retenção de Dados
Os dados são retidos pelos seguintes períodos:
- Dados dos Operadores: mantidos durante a vigência do contrato/cadastro e por até 5 (cinco) anos após o encerramento, para fins de cumprimento de obrigações legais e resolução de disputas.
- Tokens de acesso ao Instagram: mantidos enquanto o Operador mantiver a conta conectada ao Aplicativo. São revogados e excluídos imediatamente após a desconexão da conta.
- Logs de automação: retidos por até 90 (noventa) dias para fins de diagnóstico e suporte, salvo quando houver necessidade legal de retenção mais prolongada.
- Dados de Usuários Finais: processados em memória durante a execução da automação e não armazenados de forma permanente, exceto os identificadores necessários para controle de frequência de envio (ex.: evitar spam).
Segurança dos Dados
Adotamos medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:
- Criptografia em trânsito (TLS/HTTPS) para todas as comunicações com a API da Meta e entre componentes do sistema
- Criptografia em repouso para tokens de acesso armazenados
- Controle de acesso baseado em funções (RBAC) para limitar o acesso interno aos dados
- Monitoramento e registro de atividades suspeitas
- Processo de revisão e atualização periódica das medidas de segurança
Em caso de incidente de segurança que possa causar risco ou dano aos titulares, notificaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os afetados nos prazos e formas exigidos pela LGPD.
Direitos dos Titulares de Dados
Os Operadores e os Usuários Finais têm os seguintes direitos em relação aos seus dados pessoais, nos termos da LGPD:
- Confirmação e acesso: saber se tratamos seus dados e obter cópia das informações tratadas.
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: de dados desnecessários, excessivos ou tratados em desconformidade com a lei.
- Portabilidade: receber seus dados em formato estruturado e interoperável.
- Revogação do consentimento: retirar o consentimento a qualquer momento, sem prejuízo da legalidade do tratamento anterior.
- Eliminação: solicitar a exclusão dos dados tratados com base no consentimento.
- Informação sobre compartilhamento: saber com quais entidades seus dados foram compartilhados.
Para exercer seus direitos, entre em contato conosco pelo canal indicado na Seção 13 desta Política. Responderemos às solicitações no prazo legal.
Cookies e Tecnologias de Rastreamento
O painel administrativo do Aplicativo (interface web para Operadores) pode utilizar cookies e tecnologias similares para:
- Manter sessões autenticadas dos Operadores
- Memorizar preferências de interface
- Coletar métricas de uso agregadas e anônimas para melhorias do produto
Os Operadores podem configurar seu navegador para recusar cookies, mas isso pode afetar a funcionalidade da interface. Não utilizamos cookies para rastrear Usuários Finais do Instagram.
Conformidade com as Políticas da Meta Platforms
O Aplicativo foi desenvolvido e opera em conformidade com:
- Política de Uso da Plataforma Meta (Meta Platform Terms)
- Política de Dados do Desenvolvedor da Meta (Meta Developer Policies)
- Diretrizes de Uso da API do Instagram
- Política de Dados da Meta (Meta Privacy Policy)
O Aplicativo utiliza apenas as permissões da API do Instagram estritamente necessárias para as funcionalidades descritas:
Os Operadores são responsáveis por garantir que o uso do Aplicativo em suas contas esteja em conformidade com os Termos de Uso do Instagram e com a legislação aplicável, incluindo a obtenção de eventuais consentimentos necessários de seus seguidores.
Menores de Idade
O Aplicativo não é destinado a menores de 18 (dezoito) anos. Não coletamos intencionalmente dados pessoais de menores. Caso tenhamos conhecimento de que coletamos dados de um menor sem consentimento parental, tomaremos medidas para excluir tais informações imediatamente.
Contato e Canal do Encarregado (DPO)
Para exercer seus direitos, sanar dúvidas, realizar reclamações ou entrar em contato sobre esta Política de Privacidade:
Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação aplicável ou nas políticas da Meta Platforms. Quando realizarmos alterações materiais, notificaremos os Operadores por e-mail ou por aviso destacado no painel do Aplicativo.
Recomendamos a revisão periódica desta Política. O uso continuado do Aplicativo após a publicação de alterações constitui concordância com os novos termos.
Disposições Finais
Esta Política de Privacidade é regida pela legislação brasileira, em especial a Lei nº 13.709/2018 (LGPD). Eventuais conflitos serão dirimidos no foro da comarca do domicílio do responsável pelo Aplicativo, com renúncia a qualquer outro, por mais privilegiado que seja.
Esta Política não cria qualquer vínculo empregatício, societário ou de parceria entre o Aplicativo e os Operadores ou Usuários Finais.