PRIVACIDADE E LGPD

Como tratamos dados

FLOWLABS DESENVOLVEDORA DE SOFTWARE INTELIGENTE LTDA · CNPJ 68.584.969/0001-90 · Avenida Barão de Itapura, 610, sala 213, Botafogo, Campinas/SP, CEP 13020-430
Versão 2.0 — 15 de setembro de 2026

O resumo: este site não usa cookie de propaganda nem rastreador. O formulário de contato não envia nada sozinho — ele monta a mensagem e abre o seu WhatsApp. Quem assina um sistema informa os dados da conta e da cobrança, que usamos para criar o acesso e cobrar a mensalidade. Não vendemos dados. Você pode pedir acesso, correção ou eliminação pelo WhatsApp do encarregado.

1. Quem é o controlador

O controlador dos dados tratados neste site e na assinatura dos nossos sistemas é a FLOWLABS DESENVOLVEDORA DE SOFTWARE INTELIGENTE LTDA, CNPJ 68.584.969/0001-90, com sede na Avenida Barão de Itapura, 610, sala 213, Botafogo, Campinas / SP, CEP 13020-430 ("flowlabs", "nós").

Esta política segue a Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD) e explica, em linguagem direta, o que tratamos, por quê, com quem compartilhamos, por quanto tempo guardamos e quais são os seus direitos.

2. Os dados que tratamos

a) Quando você navega neste site

  • Registros técnicos de acesso, gerados pela hospedagem: endereço IP, data e hora, página aberta e tipo de navegador. Servem para o site funcionar, para segurança e para conter abuso.
  • Fontes e mapa do Google: as páginas carregam fontes dos servidores do Google e a página do rotaflow mostra um mapa do Google. Ao carregar esses conteúdos, o seu IP chega ao Google, que pode gravar cookies próprios. O resto do site não tem cookie nosso, nem de propaganda, nem rastreador de terceiros.

b) Quando você usa o formulário de contato

O formulário da página de contato não envia nada para os nossos servidores: o que você digita (nome, empresa, interesse e a descrição do seu problema) é usado ali mesmo, no seu navegador, para montar uma mensagem e abrir o WhatsApp. Os dados só chegam até nós se você enviar a mensagem. A partir daí, tratamos o seu nome, o seu número e o conteúdo da conversa para responder e preparar a proposta.

c) Quando você assina um sistema pelo site

  • Cadastro: nome da empresa/clínica, tipo de atividade, o seu nome, WhatsApp, e-mail (que vira o seu login), senha, CPF ou CNPJ, cidade e UF, plano escolhido e forma de pagamento.
  • Senha: serve só para criar o seu acesso e fica guardada de forma cifrada — ela não é legível por nós.
  • CPF ou CNPJ: é exigido para emitir a cobrança e o recibo/nota da assinatura.
  • Prevenção a robôs e abuso: registramos o endereço IP e o horário da tentativa de cadastro, para limitar cadastros automáticos e repetidos.
  • Cobrança: nome, CPF/CNPJ, e-mail e WhatsApp são enviados ao nosso parceiro de pagamentos para gerar a cobrança. Os dados do cartão são digitados direto na página segura dele — a flowlabs não recebe nem guarda o número do cartão. Guardamos a situação do pagamento e o identificador da cobrança.

d) Os dados que ficam dentro dos sistemas

No rotaflow, no prontuflow e no streamerflow, os dados que a empresa cliente lança lá dentro (pacientes, motoristas, criadores, clientes, documentos) são de responsabilidade dela: a empresa é a controladora e a flowlabs atua como operadora, tratando esses dados apenas para prestar o serviço e conforme as instruções dela. Pedidos sobre esses dados devem ser dirigidos primeiro à empresa que os cadastrou; nós apoiamos no que for necessário. Cada sistema tem a sua própria política, com o detalhe do que acontece lá dentro: privacidade do rotaflow e privacidade do prontuflow.

Os dados da conta de quem assina (cadastro, login, cobrança e suporte) seguem esta política, com a flowlabs como controladora. Trabalhamos com acesso por perfil, verificação em duas etapas, registro de auditoria e backup; prontuário e documento fiscal seguem o prazo legal de guarda.

3. Para que usamos e com que base legal

  • Responder o seu contato e preparar proposta — procedimentos preliminares de contrato a seu pedido (art. 7º, V) e legítimo interesse (art. 7º, IX).
  • Criar a conta, prestar o serviço e dar suporte — execução do contrato (art. 7º, V).
  • Cobrar a mensalidade e emitir recibo/nota — execução do contrato (art. 7º, V) e obrigação legal, inclusive fiscal (art. 7º, II).
  • Avisar sobre a sua conta (fim do teste, cobrança, mudanças relevantes) — execução do contrato (art. 7º, V).
  • Segurança, auditoria e prevenção a fraude e abuso — legítimo interesse (art. 7º, IX) e, quanto aos registros de acesso, obrigação legal (art. 7º, II, com o art. 15 do Marco Civil da Internet).
  • Defender os nossos direitos, se for preciso — exercício regular de direitos (art. 7º, VI).

Não vendemos, não alugamos e não cedemos dados a terceiros para marketing, e não usamos os seus dados para publicidade.

4. Com quem compartilhamos

Para funcionar, dependemos de prestadores de serviço (suboperadores), que recebem só o necessário para a função deles:

  • Netlify — hospedagem deste site e das funções do servidor; gera os registros técnicos de acesso.
  • Supabase — banco de dados, autenticação (login e senha) e arquivos dos sistemas.
  • Asaas — cobrança da assinatura por Pix ou cartão de crédito e emissão dos recibos.
  • Google — fontes e mapas usados nas páginas e, quando o cliente escolhe conectar, integrações como o Google Ads.
  • Meta — WhatsApp, usado no atendimento e nos avisos, e, quando o cliente escolhe conectar, Instagram e Facebook.
  • Anthropic — processamento dos recursos de inteligência artificial dos sistemas (por exemplo, ler um documento que você enviou, resumir um e-mail ou sugerir um texto), só na hora em que você usa a função e com o mínimo de dados necessário. Esses dados não são usados para treinar modelos.

Alguns recursos opcionais dos sistemas usam outros fornecedores especializados (por exemplo, emissão de documentos fiscais, meios de pagamento do frete e edição de imagem e vídeo). A lista atualizada pode ser pedida pelo canal do encarregado. Também compartilhamos dados quando a lei exigir ou por ordem de autoridade competente, e com a própria empresa cliente, quando ela for a controladora.

5. Transferência internacional

Parte desses fornecedores guarda ou processa dados fora do Brasil, principalmente nos Estados Unidos. Nesses casos, a transferência é feita nas hipóteses permitidas pelos arts. 33 a 36 da LGPD — em especial quando é necessária para executar o contrato com você — e com fornecedores que assumem compromissos contratuais de proteção de dados e medidas de segurança equivalentes às exigidas pela lei brasileira.

6. Por quanto tempo guardamos

  • Conversa de contato e proposta: pelo tempo do atendimento e da negociação; se não virar contrato, eliminamos quando não forem mais necessários.
  • Dados da conta e da assinatura: enquanto a assinatura existir. Depois do cancelamento, você tem 30 dias para exportar os dados; em seguida eles são eliminados ou anonimizados.
  • Cobrança e documentos fiscais: 5 anos, como manda a legislação fiscal.
  • Registros de acesso ao site e aos sistemas: 6 meses, como manda o art. 15 do Marco Civil da Internet.
  • Registros de tentativa de cadastro (IP e horário): pelo tempo necessário para conter robôs e abuso.
  • Dados lançados dentro dos sistemas: conforme o contrato com a empresa cliente, que é a controladora, respeitados os prazos legais de guarda.

7. Seus direitos

O art. 18 da LGPD garante a você, a qualquer momento e sem custo:

  • confirmar se tratamos seus dados e acessar uma cópia;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • pedir anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei;
  • portabilidade para outro fornecedor;
  • saber com quem compartilhamos os seus dados;
  • saber que você pode não dar consentimento e o que acontece se não der;
  • revogar o consentimento e pedir a eliminação dos dados tratados com base nele;
  • pedir revisão de decisões tomadas apenas de forma automatizada (art. 20);
  • reclamar à ANPD, a Autoridade Nacional de Proteção de Dados.

Como exercer

Fale com o encarregado pelo WhatsApp +55 19 99733-5996, com o assunto “Privacidade”. Podemos pedir informações para confirmar que é você quem está pedindo. Respondemos em até 15 dias, prazo do art. 19 da LGPD. Se o pedido for sobre dados que uma empresa cliente lançou em um dos sistemas, encaminhamos a ela, que é a controladora, e apoiamos no atendimento.

8. Encarregado pelo tratamento de dados

O canal do encarregado (art. 41 da LGPD) é o WhatsApp +55 19 99733-5996, de segunda a sexta, em horário comercial. É por ele que garantimos resposta a pedidos de privacidade.

9. Cookies e armazenamento no navegador

Este site não usa cookies próprios, nem cookies de publicidade, nem rastreador de terceiros, e não monta perfil de navegação. O que existe é o conteúdo do Google descrito no item 2 (fontes e o mapa da página do rotaflow), que pode gravar cookies do próprio Google, e a página de pagamento do Asaas, que tem os cookies dela. Dentro dos sistemas, é usado o armazenamento necessário para manter você logado e lembrar preferências de tela.

10. Segurança

Usamos comunicação cifrada (HTTPS), isolamento dos dados por empresa, acesso por perfil, verificação em duas etapas, registro de auditoria e backups. Se acontecer um incidente de segurança relevante, avisamos os afetados e, quando exigido, a ANPD, conforme o art. 48 da LGPD.

11. Uso profissional

Este site e os nossos sistemas são de uso profissional e não se destinam a menores de 18 anos.

12. Atualizações desta política

Esta política pode ser atualizada para refletir mudanças nos sistemas ou na lei. A versão em vigor é sempre a publicada nesta página, com a data no alto; mudanças relevantes são avisadas pelos contatos da conta.

Versão 2.0 — 15 de setembro de 2026.