Política de Privacidade
Última atualização: 28 de maio de 2026
A sua privacidade é prioridade para o Plugazap
Esta Política de Privacidade descreve como a FLUXFY CONSULTORIA LTDA, pessoa jurídica de direito privado, inscrita no CNPJ/MF sob o nº 57.632.913/0001-48, com sede na cidade de Campos dos Goytacazes/RJ (doravante "FLUXFY", "Nós" ou "Controlador"), coleta, usa, armazena e protege os dados pessoais dos usuários ("Você" ou "Titular") da ferramenta Plugazap.
Ao utilizar nossos serviços, você reconhece e concorda com as práticas descritas neste documento.
1. Dados que Coletamos
Para viabilizar o funcionamento do CRM e das automações, coletamos diferentes tipos de dados, classificados da seguinte forma:
1.1. Dados de Conta e Cadastro:
- Nome completo, endereço de e-mail e foto de perfil (coletados via Login Social/Google ou cadastro direto).
- Número de telefone vinculado à conta do WhatsApp utilizada.
1.2. Dados do CRM:
- Informações estruturais organizadas por você na ferramenta, como: nomes de colunas (etapas do funil), etiquetas (tags), agendamentos e anotações manuais inseridas nos cartões (cards).
- Dados dos seus contatos, como nome, número de telefone, foto de perfil e informações que você preenche (e-mail, empresa e tipo de contato). Não incluímos aqui o conteúdo das suas conversas — ver Seção 2.
- Dados relacionados a recursos de produtividade que você utiliza, como campanhas de mensagens (envio em massa), mensagens agendadas e o gerenciamento de múltiplas conexões de WhatsApp na sua organização.
1.3. Dados Técnicos e de Acesso (Obrigação Legal):
- Endereço IP, data e hora de acesso, tipo de navegador e sistema operacional. A coleta destes dados é obrigatória pelo Marco Civil da Internet (Lei nº 12.965/2014) para fins de auditoria e segurança.
1.4. Dados da Agenda Integrada (Google Calendar) — opcional:
- Caso você conecte sua conta Google, acessamos e armazenamos metadados dos seus eventos (título, descrição resumida, local, horários de início e término, contagem de participantes, status, organizador, link de reunião e informações de recorrência), com a finalidade exclusiva de exibir e gerenciar sua agenda dentro da ferramenta.
- Os eventos são sincronizados em uma janela de 30 dias passados a 90 dias futuros e excluídos automaticamente após esse período. O uso desses dados é regido pela Seção 3 abaixo.
2. O Tratamento de Mensagens do WhatsApp
Entendemos que as conversas do WhatsApp são sensíveis. Por isso, adotamos uma arquitetura de Privacidade por Design, que distingue o conteúdo das suas conversas dos dados que você organiza no Plugazap:
- Conversas — processamento local: o conteúdo das mensagens trocadas no WhatsApp é processado e mantido em cache no seu próprio navegador, apenas para exibir a interface (Kanban e lista de conversas). A FLUXFY não faz cópia, backup ou armazenamento do conteúdo das suas conversas em nossos servidores.
- Dados que você organiza no Plugazap — servidor seguro: os dados estruturados que você cria e organiza na ferramenta — cards (etapas do funil, descrição, anotações, etiquetas, checklists, valores e o vínculo com a conversa), contatos, campanhas e mensagens agendadas — são armazenados em servidor seguro. É isso que permite acessar seu CRM de outro computador e que campanhas e mensagens agendadas disparem mesmo com o seu computador desligado.
- Uso pontual com IA: ao acionar o Assistente de IA, os trechos da conversa que você seleciona — junto com a sua instrução — são enviados ao provedor de IA por meio do nosso servidor, que apenas intermedia a chamada e não armazena esse conteúdo, para gerar a sugestão de resposta. Detalhes na Seção 5.
3. Uso de Dados das APIs do Google (Google Calendar)
A funcionalidade de Agenda Integrada utiliza as APIs do Google. Para isso, solicitamos os seguintes escopos de acesso: calendar e calendar.events (para ler e gerenciar seus eventos), além de openid, email e profile (para identificá-lo).
Uso Limitado (Limited Use): O uso e a transferência, pelo Plugazap, das informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use). Especificamente:
- Usamos os dados obtidos via APIs do Google exclusivamente para fornecer e melhorar as funcionalidades visíveis ao usuário da Agenda Integrada (visualizar, criar, editar e excluir eventos, e vinculá-los a contatos do WhatsApp).
- Não usamos dados do Google para fins de publicidade ou marketing.
- Não vendemos dados do Google a terceiros.
- Não transferimos dados do Google a terceiros, exceto: (a) quando necessário para fornecer ou melhorar a funcionalidade, com o seu consentimento; (b) por motivos de segurança; ou (c) para cumprir lei aplicável.
- Não utilizamos dados do Google para desenvolver, treinar ou aprimorar modelos de inteligência artificial ou de aprendizado de máquina, nem enviamos esses dados a serviços de IA de terceiros (como OpenAI, Anthropic ou Google Gemini).
- Não permitimos que pessoas leiam os seus dados do Google, exceto: (a) com o seu consentimento específico; (b) para fins de segurança (por exemplo, investigar abuso); (c) para cumprir lei aplicável; ou (d) quando os dados forem agregados e anonimizados para operações internas.
Armazenamento e segurança: Os tokens de acesso à sua conta Google são criptografados em repouso (AES-256-GCM). Você pode revogar o acesso a qualquer momento desconectando a Agenda nas configurações da ferramenta ou em myaccount.google.com/permissions.
4. Finalidade do Tratamento
Utilizamos seus dados para as seguintes finalidades, amparadas nas bases legais da LGPD:
- Execução de Contrato: Para fornecer o serviço de CRM, autenticar seu login, processar pagamentos e liberar funcionalidades PRO.
- Legítimo Interesse: Para melhorar a performance da ferramenta, corrigir bugs, prevenir fraudes e enviar comunicações institucionais sobre atualizações. Estas comunicações utilizam apenas seus dados de conta e cadastro (Seção 1.1) — nunca dados obtidos via APIs do Google.
- Cumprimento de Obrigação Legal: Para retenção de registros de acesso (logs) conforme exigido por lei.
Os dados obtidos via APIs do Google têm finalidade restrita ao funcionamento da Agenda Integrada, conforme detalhado na Seção 3.
5. Compartilhamento e Transferência Internacional
A FLUXFY não vende seus dados pessoais. O compartilhamento ocorre apenas com parceiros essenciais para a operação, que podem ter servidores localizados fora do Brasil (Transferência Internacional de Dados), especificamente nos Estados Unidos. Ao utilizar o serviço, você consente com essa transferência.
Nossos principais subprocessadores são:
- Google Cloud / Firebase (EUA): Provedor de infraestrutura de nuvem, banco de dados e autenticação.
- Gateway de Pagamento (ex: Stripe, Mercado Pago, etc.): Para processamento seguro de transações financeiras. Nós não temos acesso aos dados completos do seu cartão de crédito.
- OpenAI, Anthropic, Gemini e outros modelos de linguagem (EUA) - Opcional: Apenas se você ativar voluntariamente funcionalidades de Inteligência Artificial, os dados enviados ao modelo de linguagem são a sua instrução (comando) e os trechos de conversa que você selecionar para dar contexto. Nosso servidor apenas intermedia essa chamada e não armazena esse conteúdo. Os dados da sua Agenda (Google Calendar) nunca são enviados a esses modelos.
6. Cookies e Armazenamento Local
Utilizamos cookies e tecnologias de armazenamento local (Local Storage do navegador) para:
- Manter sua sessão ativa (para que você não precise fazer login toda vez);
- Salvar suas preferências de configuração da interface;
- Analisar métricas de uso de forma anônima e agregada para melhoria do produto. Dados obtidos via APIs do Google não são incluídos nessa análise. Você pode limpar esses dados a qualquer momento nas configurações do seu navegador.
7. Seus Direitos (LGPD)
Como Titular dos dados, o artigo 18 da LGPD garante a você os seguintes direitos, que podem ser exercidos a qualquer momento:
- Confirmação e Acesso: Saber se tratamos seus dados e solicitar uma cópia deles.
- Correção: Solicitar a alteração de dados incompletos, inexatos ou desatualizados.
- Portabilidade: Solicitar a transferência dos seus dados do CRM (exportação) para outro fornecedor.
- Exclusão: Solicitar o apagamento dos seus dados pessoais, exceto aqueles que somos obrigados a manter por lei.
- Revogação do Consentimento: Desativar integrações opcionais (como IA) a qualquer momento.
8. Segurança e Retenção de Dados
Adotamos medidas rígidas de segurança, incluindo criptografia em trânsito (SSL/TLS) e controles de acesso aos servidores.
Tempo de Retenção:
- Logs de Acesso: Mantidos por no mínimo 6 (seis) meses (Art. 15 do Marco Civil da Internet).
- Dados da Agenda Integrada (Google Calendar): Mantidos apenas dentro da janela de sincronização (30 dias passados a 90 dias futuros) e excluídos automaticamente após esse período, ou imediatamente ao desconectar a Agenda.
- Exclusão: Ao solicitar o cancelamento, seus dados de CRM serão excluídos de nossos servidores em até 30 dias, ressalvados os dados necessários para cumprimento de obrigações legais, fiscais ou judiciais.
9. Alterações nesta Política
A FLUXFY poderá atualizar esta Política periodicamente. Versões revisadas serão publicadas nesta página. O uso continuado do serviço após as alterações implica na aceitação da nova Política.
10. Contato e Encarregado de Dados
Para exercer seus direitos, tirar dúvidas ou reportar incidentes de privacidade, entre em contato com nossa equipe através do e-mail:
E-mail: bruno@fluxfy.com
Responsável: Equipe de Privacidade Fluxfy