Política de Privacidade

Última atualização: 29/04/2026

Esta Política descreve como OCTA DIGITAL LTDA (CNPJ 60.677.389/0001-36), operadora da OctaTFlow, coleta, usa e protege os dados pessoais que você nos confia. Está em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

1. Dados que coletamos

  • Cadastrais: nome, email, CPF/CNPJ, telefone (se fornecidos).
  • Pagamento: processado integralmente pelos gateways parceiros — não armazenamos dados de cartão.
  • Operacionais: bots conectados, fluxos criados, conversas e leads do Telegram (você é o controlador desses dados; somos operadores).
  • Técnicos: IP, user agent, logs de acesso, eventos de uso da plataforma.

2. Como usamos os dados

  • Prestar o serviço contratado (operação dos bots, processamento de pagamentos via gateways).
  • Comunicar sobre a conta, atualizações e suporte.
  • Cumprir obrigações legais e fiscais.
  • Melhorar a plataforma com base em métricas agregadas e anônimas.

Não vendemos, alugamos ou compartilhamos seus dados com terceiros para fins de marketing.

3. Compartilhamento

Compartilhamos dados apenas com:

  • Gateways de pagamento parceiros (TriboPay, Pushinpay, SyncPay) para processar transações.
  • Provedores de infraestrutura (Fly.io, Supabase, Cloudflare) sob acordos de proteção de dados.
  • Telegram (Bot API), exclusivamente o necessário para operar os fluxos que você criou.
  • Autoridades, mediante ordem judicial ou requisição legal.

4. Segurança

  • TLS 1.3 em trânsito.
  • AES-256 em repouso (banco de dados Supabase).
  • Tokens de bot e chaves de API criptografados.
  • Isolamento por conta — você só vê seus próprios dados.
  • Logs de auditoria de acesso ao painel.

5. Seus direitos (LGPD Art. 18)

Você pode, a qualquer momento:

  • Acessar os dados que mantemos sobre você.
  • Corrigir dados incompletos ou desatualizados.
  • Solicitar a exclusão de dados pessoais (exceto os que devemos reter por obrigação legal).
  • Solicitar a portabilidade dos dados em formato legível por máquina.
  • Revogar consentimentos a qualquer momento.

Para exercer seus direitos, escreva para suporte@octatflow.com.

6. Retenção

Mantemos seus dados enquanto sua conta estiver ativa. Após o cancelamento, os dados operacionais (fluxos, leads, transações) ficam disponíveis para exportação por 30 dias e são excluídos em seguida, exceto registros que devemos reter por obrigação legal ou fiscal (até 5 anos para registros de pagamento, conforme legislação tributária).

7. Cookies

Utilizamos cookies estritamente necessários para autenticação e sessão. Não há cookies de publicidade ou rastreamento de terceiros no painel autenticado.

8. Encarregado (DPO)

Para assuntos relacionados à LGPD, o canal direto é suporte@octatflow.com.

9. Alterações

Esta política pode ser atualizada. Mudanças relevantes são comunicadas por email com pelo menos 15 dias de antecedência.