Política de Privacidade
Última atualização: 14 de agosto de 2026
1. Quem somos
O AsaFlow é uma plataforma de atendimento omnicanal, CRM e automações de marketing oferecida como serviço pela internet, disponível em app.asaflow.com.br. Nesta política, “AsaFlow”, “nós” e “nosso” se referem à operação responsável pelo serviço.
Esta política explica quais dados tratamos, com que finalidade, com quem compartilhamos e quais são os seus direitos. Ela vale para o nosso site, para a plataforma e para todas as integrações que oferecemos — inclusive as integrações com serviços do Google, detalhadas na seção 5.
2. A quem esta política se aplica
Tratamos dados em três situações diferentes, e é importante distinguir os papéis:
- Visitantes do site. Quem navega em asaflow.com.br ou solicita uma demonstração. Nessa relação, somos controladores dos dados.
- Clientes do AsaFlow. Empresas que contratam a plataforma e as pessoas que a utilizam. Também somos controladores dos dados de cadastro e de uso.
- Clientes dos nossos clientes. As pessoas que conversam com uma empresa que usa o AsaFlow. Nesse caso, a empresa contratante é a controladora desses dados e o AsaFlow atua como operador, tratando os dados apenas conforme as instruções dela e desta política.
3. Dados que tratamos
3.1. De visitantes do site
- Dados que você mesmo informa no formulário de demonstração: nome, telefone e nome da empresa.
- Dados técnicos de navegação: endereço IP, tipo de navegador, páginas visitadas e origem do acesso.
3.2. De clientes e usuários da plataforma
- Dados de cadastro: nome, e-mail corporativo, telefone, empresa e cargo.
- Dados de uso: registros de acesso, ações realizadas na plataforma e configurações.
- Credenciais de integrações que você conecta (por exemplo, tokens do WhatsApp, do Google ou da Meta), sempre armazenadas de forma cifrada.
3.3. Dados tratados em nome dos nossos clientes
- Conteúdo das conversas trocadas pelos canais conectados (WhatsApp, Instagram, e-mail, chat do site e telefone).
- Dados de contato e de negócio registrados no CRM: nome, telefone, e-mail, histórico e campos próprios criados pelo cliente.
- Gravações de ligações, quando o recurso de telefonia estiver ativo.
- Arquivos e mídias enviados durante as conversas.
4. Para que usamos
- Prestar o serviço contratado: receber, organizar e responder mensagens; manter o CRM; executar automações.
- Autenticar usuários e manter a segurança das contas.
- Responder a solicitações de contato e demonstração.
- Melhorar a plataforma a partir de dados de uso agregados.
- Cumprir obrigações legais e regulatórias.
Não vendemos dados pessoais e não os utilizamos para publicidade direcionada de terceiros.
5. Integrações com o Google
O AsaFlow oferece uma integração opcional com o Google Agenda. Ela só é ativada quando um usuário conecta a própria conta Google e autoriza expressamente o acesso na tela de consentimento do Google. Esta seção descreve exatamente o que fazemos com esses dados.
5.1. Quais permissões pedimos e por quê
-
Ver eventos do Google Agenda (
calendar.readonly) — para identificar os horários já ocupados e oferecer apenas horários realmente livres quando uma reunião for agendada pela plataforma. -
Criar e atualizar eventos (
calendar.events) — para lançar na sua agenda as reuniões agendadas pelo AsaFlow, além de atualizar ou cancelar esses eventos quando a reunião for remarcada ou desmarcada. -
Ver as configurações da agenda (
calendar.settings.readonly) — para ler o fuso horário da sua agenda e evitar que reuniões sejam marcadas no horário errado.
Pedimos o conjunto mínimo de permissões necessário para essa funcionalidade. Não solicitamos acesso a e-mails, arquivos, contatos ou qualquer outro serviço do Google além dos indicados acima.
5.2. Como acessamos, usamos, armazenamos e compartilhamos esses dados
- Acesso. O acesso ocorre por meio das APIs oficiais do Google, usando os tokens gerados no momento em que você autoriza a conexão.
- Uso. Os dados da sua agenda são usados exclusivamente para calcular disponibilidade e para criar, atualizar e cancelar eventos de reuniões originadas na plataforma.
- Armazenamento. Guardamos os tokens de acesso de forma cifrada e, dos eventos, apenas o identificador necessário para manter a reunião sincronizada. Não copiamos nem mantemos um espelho do conteúdo integral da sua agenda.
- Compartilhamento. Não compartilhamos dados obtidos do Google com terceiros, exceto quando exigido por lei.
Uso limitado dos dados do Google. O uso e a transferência, pelo AsaFlow, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Em termos práticos: os dados obtidos das APIs do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial — nossos nem de terceiros — e não são acessados por pessoas, exceto com a sua autorização expressa, para suporte solicitado por você, por exigência legal ou por necessidade de segurança.
5.3. Como revogar o acesso
Você pode desconectar sua conta Google a qualquer momento nas configurações do AsaFlow, ou revogar a permissão diretamente em myaccount.google.com/permissions. Ao revogar, apagamos os tokens armazenados e a integração para de funcionar imediatamente. As reuniões já registradas na plataforma permanecem, mas deixam de ser sincronizadas com a sua agenda.
6. Integrações com a Meta
Quando você conecta um número de WhatsApp Business ou uma conta do Instagram, tratamos as mensagens trocadas nesses canais para exibi-las na plataforma e permitir a resposta. Essa integração usa as APIs oficiais da Meta e está sujeita também às políticas da Meta. As credenciais de conexão são armazenadas de forma cifrada.
7. Uso de inteligência artificial
A plataforma oferece recursos de inteligência artificial que podem responder mensagens, qualificar contatos e ajudar a montar campanhas e automações. Para isso, o conteúdo necessário da conversa é enviado a provedores de modelos de IA contratados por nós, que atuam como operadores e estão obrigados contratualmente a não utilizar esse conteúdo para treinar seus modelos.
Cada cliente decide se os recursos de IA ficam ativos e o que a IA pode ou não fazer. Os dados obtidos das APIs do Google, conforme a seção 5, não são enviados a provedores de IA nem usados para treinamento.
8. Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários para o funcionamento do serviço, que atuam como operadores e sob contrato:
- Provedor de infraestrutura em nuvem — hospedagem da aplicação e do banco de dados.
- Meta Platforms — envio e recebimento de mensagens no WhatsApp e no Instagram.
- Google — integração com o Google Agenda, quando ativada por você.
- Provedores de envio de e-mail — entrega de e-mails transacionais e campanhas.
- Provedores de telefonia — realização e gravação de ligações, quando ativado.
- Provedores de modelos de inteligência artificial — processamento dos recursos de IA.
Também podemos compartilhar dados para cumprir obrigação legal, ordem judicial ou requisição de autoridade competente.
9. Transferência internacional
Parte da nossa infraestrutura e alguns dos fornecedores listados acima estão localizados fora do Brasil. Nesses casos, a transferência internacional de dados ocorre com base nas hipóteses previstas na Lei Geral de Proteção de Dados e mediante cláusulas contratuais que exigem dos fornecedores um nível de proteção compatível com a legislação brasileira.
10. Segurança
- Tráfego cifrado em trânsito e credenciais de integração cifradas em repouso.
- Isolamento entre as contas: os dados de um cliente não são acessíveis por outro.
- Controle de acesso por perfil, definido pelo próprio cliente.
- Registro de auditoria das ações sensíveis.
- Backups periódicos e cifrados.
Nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança relevante, comunicaremos os titulares e a Autoridade Nacional de Proteção de Dados conforme exigido pela lei.
11. Por quanto tempo guardamos
- Dados de visitantes do site: até 24 meses após o último contato.
- Dados de clientes e conteúdo tratado em nome deles: enquanto durar o contrato e por até 6 meses após o encerramento, salvo prazo legal maior.
- Credenciais de integração: até a desconexão da integração.
- Registros de acesso: pelo prazo exigido pelo Marco Civil da Internet.
12. Seus direitos
A Lei Geral de Proteção de Dados garante a você o direito de:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- solicitar a portabilidade dos dados;
- revogar o consentimento e solicitar a eliminação dos dados tratados com base nele;
- obter informação sobre com quem compartilhamos seus dados;
- opor-se a um tratamento feito com base em outra hipótese legal.
Para exercer qualquer um desses direitos, escreva para contato@asaflow.com.br. Respondemos em até 15 dias.
Se você é cliente de uma empresa que usa o AsaFlow, o pedido normalmente deve ser dirigido a essa empresa, que é a controladora dos seus dados. Ainda assim, se você nos escrever, encaminharemos a solicitação a ela e daremos o apoio necessário.
13. Cookies
Usamos cookies e tecnologias semelhantes para manter a sessão, lembrar preferências e medir a audiência do site. Cookies de medição e de publicidade nos ajudam a entender quais campanhas trazem visitantes. Você pode bloquear cookies nas configurações do seu navegador; algumas funcionalidades podem deixar de funcionar corretamente.
14. Alterações e contato
Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. Quando a alteração for relevante, avisaremos pelos canais de contato ou dentro da própria plataforma. A data da última atualização está sempre no topo desta página.
Dúvidas sobre esta política ou sobre o tratamento dos seus dados: contato@asaflow.com.br.