Politica de Privacidade
Ultima atualizacao: 18 de fevereiro de 2026
A AI BUILDER SOLUTIONS LTDA ("Runflow AI", "nos"), inscrita no CNPJ/MF sob o no 62.142.564/0001-16, respeita a sua privacidade e esta comprometida com a protecao dos seus dados pessoais. Esta Politica descreve como coletamos, usamos, armazenamos e protegemos suas informacoes ao utilizar a plataforma Runflow ("Plataforma").
1. Dados que Coletamos
1.1. Dados de Cadastro
Ao criar uma conta, coletamos:
- Nome completo
- Endereco de e-mail
- Nome da organizacao
- Senha (armazenada com hash criptografico)
1.2. Dados de Uso da Plataforma
- Logs de acesso (data, hora, IP)
- Acoes realizadas na Plataforma (configuracao de agentes, execucao de automacoes)
- Metricas de consumo (execucoes, tokens utilizados)
1.3. Dados de Servicos de Terceiros (Conectores)
Quando o Usuario voluntariamente conecta um servico de terceiro a Plataforma (como Google, Microsoft, Slack, entre outros), podemos acessar dados desse servico exclusivamente na medida necessaria para executar as automacoes configuradas pelo Usuario.
Exemplos de dados acessados, conforme o conector habilitado pelo Usuario:
| Servico | Dados acessados | Escopo (scope) |
|---|---|---|
| Gmail | Mensagens de e-mail, labels, drafts | gmail.modify |
| Google Calendar | Eventos, calendarios, disponibilidade | calendar |
| Google Drive | Arquivos, pastas, metadados | drive |
| Google Ads | Campanhas, relatorios de performance | adwords |
| YouTube | Videos, playlists, canal | youtube.readonly, youtube.force-ssl |
Importante: nenhum servico de terceiro e conectado automaticamente. A conexao e sempre uma acao voluntaria e explicita do Usuario, que pode revoga-la a qualquer momento.
2. Como Usamos os Dados
Utilizamos os dados coletados para:
- Fornecer o servico: executar as automacoes e integracoes configuradas pelo Usuario;
- Manter a conta: autenticacao, gerenciamento de acesso e suporte tecnico;
- Melhorar a Plataforma: analise agregada e anonimizada de uso para evolucao do produto;
- Comunicacao: envio de notificacoes operacionais e, quando autorizado, informacoes sobre novos recursos.
Nao utilizamos dados de servicos de terceiros (Google, Microsoft, etc.) para:
- Exibir publicidade
- Vender ou compartilhar com data brokers
- Treinar modelos de inteligencia artificial
- Qualquer finalidade diferente da execucao das automacoes configuradas pelo proprio Usuario
3. Uso de Dados de APIs do Google
Em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use:
3.1. O acesso aos dados do Google do Usuario e limitado as praticas descritas nesta Politica e necessarias para fornecer as funcionalidades solicitadas pelo Usuario.
3.2. Nao transferimos dados do Google para terceiros, exceto quando necessario para fornecer o servico, conforme exigido por lei, ou com consentimento explicito do Usuario.
3.3. Nao utilizamos dados do Google para veicular anuncios.
3.4. Pessoas podem ler dados do Google apenas com consentimento do Usuario, para fins de seguranca, para cumprir leis aplicaveis ou para uso interno da Runflow quando os dados forem agregados e anonimizados.
4. Compartilhamento de Dados
Nao vendemos, alugamos ou comercializamos seus dados pessoais. Podemos compartilhar dados apenas nas seguintes situacoes:
- Provedores de infraestrutura: servicos de hospedagem em nuvem (AWS) para operacao da Plataforma, sob contratos com clausulas de protecao de dados;
- Obrigacao legal: quando exigido por lei, ordem judicial ou autoridade reguladora;
- Com consentimento: quando o Usuario autorizar expressamente.
5. Armazenamento e Seguranca
5.1. Os dados sao armazenados em infraestrutura de nuvem com:
- Criptografia em transito (TLS 1.2+) e em repouso (AES-256)
- Controle de acesso baseado em funcoes (RBAC)
- Monitoramento continuo de seguranca
- Backups regulares e redundancia geografica
- Credenciais de terceiros armazenadas com criptografia simetrica dedicada
5.2. As credenciais de acesso a servicos de terceiros (tokens OAuth) sao armazenadas de forma criptografada e isoladas por tenant (organizacao).
6. Retencao de Dados
| Tipo de dado | Periodo de retencao |
|---|---|
| Dados de cadastro | Enquanto a conta estiver ativa + 6 meses apos exclusao |
| Logs de execucao | 90 dias |
| Credenciais de terceiros | Ate o Usuario revogar a conexao |
| Dados de servicos de terceiros | Processados em tempo real; nao armazenamos copia permanente |
Apos a exclusao da conta ou revogacao de um conector, os dados e tokens associados sao removidos no prazo maximo de 30 dias.
7. Direitos do Usuario
Em conformidade com a LGPD (Lei 13.709/2018) e o GDPR, o Usuario tem direito a:
- Acesso: solicitar quais dados pessoais mantemos sobre voce;
- Correcao: corrigir dados incompletos ou desatualizados;
- Exclusao: solicitar a exclusao dos seus dados pessoais;
- Portabilidade: receber seus dados em formato estruturado;
- Revogacao de consentimento: revogar o consentimento para o uso de dados a qualquer momento;
- Oposicao: opor-se ao tratamento de dados em determinadas circunstancias;
- Desconectar servicos: revogar o acesso a qualquer servico de terceiro diretamente na Plataforma.
Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@runflow.ai.
8. Cookies
A Plataforma utiliza cookies estritamente necessarios para:
- Manter a sessao do Usuario autenticada
- Garantir a seguranca (tokens CSRF)
Nao utilizamos cookies de rastreamento, publicidade ou analytics de terceiros na Plataforma em si. O site institucional (runflow.ai) pode utilizar Google Analytics para metricas agregadas de visitacao.
9. Transferencia Internacional de Dados
Os dados podem ser armazenados e processados em servidores localizados fora do Brasil (AWS, regiao Sao Paulo e/ou EUA). Garantimos que qualquer transferencia internacional atenda aos requisitos de protecao de dados da LGPD e do GDPR, incluindo clausulas contratuais padrao quando aplicavel.
10. Alteracoes nesta Politica
Podemos atualizar esta Politica periodicamente. Notificaremos o Usuario sobre alteracoes significativas por e-mail ou por meio de aviso na Plataforma. A data da ultima atualizacao estara sempre indicada no topo deste documento.
11. Contato
Para questoes sobre privacidade e protecao de dados:
- E-mail: privacidade@runflow.ai
- Empresa: AI Builder Solutions LTDA
- CNPJ: 62.142.564/0001-16
- Endereco: R Cel Jose Eusebio, 95, sala 13, Higienopolis, Sao Paulo - SP, CEP 01239-030
Para questoes gerais ou suporte tecnico: suporte@runflow.ai