Documento Legal

Política de Privacidade

OxeFlow LTDA — CNPJ: 65.079.821/0001-00
Última atualização: 30 de março de 2026

1. Quem somos

A OxeFlow LTDA (CNPJ: 65.079.821/0001-00) é uma empresa brasileira de tecnologia que desenvolve e opera o OxeChat, plataforma SaaS de atendimento omnichannel, além de soluções de automação de processos e agentes de inteligência artificial para negócios. A OxeFlow atua como Provedora de Tecnologia (Tech Provider) da Meta Platforms, Inc., acessando WhatsApp Business API, Instagram Direct API e Facebook Messenger API em nome dos seus clientes (empresas contratantes), com autorização prévia dessas empresas.

Esta Política de Privacidade descreve como a OxeFlow coleta, usa, armazena e protege os dados pessoais de clientes, usuários finais e visitantes do site oxeflow.com.br, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e as políticas das plataformas integradas, incluindo as Políticas da Meta Platforms, Inc.

2. Dados coletados

Coletamos os seguintes tipos de dados, dependendo do serviço utilizado:

  • Dados de identificação: nome, razão social, CNPJ/CPF, e-mail e telefone fornecidos no momento do cadastro ou contato comercial.
  • Dados de uso da plataforma: logs de acesso, histórico de conversas processadas, métricas de atendimento e fluxos de automação configurados pelo cliente.
  • Dados de usuários finais (via API Meta): ao integrar o WhatsApp Business API, Instagram Direct API e Facebook Messenger API em nome das empresas clientes, o OxeChat pode processar mensagens, nomes de contato e identificadores de usuário (WAID/IGSID/PSID) das Páginas do Facebook, contas do Instagram Business e números do WhatsApp Business pertencentes aos nossos clientes, de acordo com os Termos de Serviço da Meta e as instruções de cada cliente (controlador de dados). A OxeFlow atua exclusivamente como operadora/processadora nessa relação.
  • Dados de navegação no site: endereço IP, tipo de navegador, páginas visitadas e tempo de acesso, coletados automaticamente por ferramentas de análise.

3. Finalidade do tratamento

Os dados são tratados para as seguintes finalidades:

  • Prestação dos serviços contratados (omnichannel, automação e agentes de IA);
  • Autenticação e gerenciamento de contas na plataforma;
  • Comunicação sobre suporte técnico, atualizações e melhorias;
  • Cumprimento de obrigações legais e regulatórias;
  • Melhoria contínua dos nossos produtos e serviços;
  • Envio de informações comerciais relevantes, mediante consentimento.

4. Uso da API oficial da Meta

A OxeFlow é Provedora de Tecnologia (Tech Provider) da Meta Platforms, Inc. e opera o OxeChat integrando a WhatsApp Business API, Instagram Direct API e a Facebook Messenger API em nome das empresas clientes. Isso significa que o OxeChat acessa as Páginas do Facebook, contas do Instagram Business e números do WhatsApp Business dos clientes contratantes, mediante autorização expressa dessas empresas. O uso dessas APIs implica o cumprimento das Políticas de Uso da Meta, incluindo:

  • Os dados de mensagens do WhatsApp, Instagram Direct e Facebook Messenger são tratados exclusivamente para viabilizar o atendimento ao consumidor final em nome da empresa cliente, conforme instrução desta.
  • Não utilizamos dados obtidos via API da Meta para finalidades publicitárias próprias, treinamento de modelos de IA de uso geral ou venda a terceiros.
  • O armazenamento de histórico de conversas obedece às políticas de retenção definidas pelo cliente contratante e pelos Termos da Meta.
  • Os usuários finais que interagem via WhatsApp, Instagram ou Facebook Messenger têm seus dados também protegidos pelas políticas de privacidade da Meta, disponíveis em facebook.com/privacy/policy.

5. Compartilhamento de dados

A OxeFlow não vende dados pessoais a terceiros. O compartilhamento ocorre apenas nas seguintes situações:

  • Parceiros de tecnologia: provedores de infraestrutura (servidores, banco de dados), plataformas integradas (Meta, ZapSign, Trello, n8n, OpenAI) e serviços de análise, sob contratos de confidencialidade e proteção de dados.
  • Obrigação legal: quando exigido por lei, decisão judicial ou autoridade competente.
  • Instrução do cliente: o cliente contratante, na qualidade de controlador de dados, pode determinar o compartilhamento com sistemas de sua responsabilidade.

6. Retenção de dados

Mantemos os dados pelo tempo necessário para a prestação do serviço e pelo prazo exigido pela legislação aplicável. Após o encerramento do contrato, os dados são eliminados ou anonimizados no prazo de até 90 (noventa) dias, salvo obrigação legal de retenção por prazo superior.

7. Segurança

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo: criptografia em trânsito (TLS/SSL), controle de acesso baseado em funções, hospedagem em infraestrutura segura e monitoramento contínuo.

8. Direitos do titular

Em conformidade com a LGPD, você tem direito a:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários;
  • Revogar consentimento a qualquer momento;
  • Obter informações sobre o compartilhamento de dados;
  • Solicitar a portabilidade dos dados.
  • Recusar o fornecimento de determinados dados pessoais — nesse caso, informamos que algumas funcionalidades do serviço poderão ficar indisponíveis ou limitadas.
  • Para exercer seus direitos, entre em contato pelo e-mail: contato@oxeflow.com.br

    9. Cookies

    O site oxeflow.com.br pode utilizar cookies estritamente necessários para funcionamento e cookies analíticos para entender o comportamento de navegação. Você pode desativar cookies nas configurações do seu navegador, o que pode impactar algumas funcionalidades do site.

    10. Links externos

    O site oxeflow.com.br pode conter links para sites de terceiros (Meta, ZapSign, parceiros comerciais, etc.). A OxeFlow não se responsabiliza pelo conteúdo, políticas de privacidade ou práticas de segurança desses sites externos. Recomendamos que você leia a política de privacidade de cada site que visitar.

    11. Alterações nesta política

    Podemos atualizar esta Política de Privacidade periodicamente. A versão mais recente estará sempre disponível em oxeflow.com.br/privacidade. Alterações significativas serão comunicadas aos clientes por e-mail com antecedência mínima de 15 dias.

    12. Contato e Encarregado (DPO)

    Para dúvidas, solicitações ou exercício de direitos relacionados à privacidade: