Política de Privacidade

A AI BUILDER SOLUTIONS LTDA ("Runflow AI", "nós"), inscrita no CNPJ/MF sob o nº 62.142.564/0001-16, respeita a sua privacidade e está comprometida com a proteção dos seus dados pessoais. Esta Política descreve como coletamos, usamos, armazenamos e protegemos suas informações ao utilizar a plataforma Runflow ("Plataforma").

1. Dados que Coletamos

1.1. Dados de Cadastro

Ao criar uma conta, coletamos:

  • Nome completo

  • Endereço de e-mail

  • Nome da organização

  • Senha (armazenada com hash criptográfico)

1.2. Dados de Uso da Plataforma

  • Logs de acesso (data, hora, IP)

  • Ações realizadas na Plataforma (configuração de agentes, execução de automações)

  • Métricas de consumo (execuções, tokens utilizados)

1.3. Dados de Serviços de Terceiros (Conectores)

Quando o Usuário voluntariamente conecta um serviço de terceiro à Plataforma (como Google, Microsoft, Slack, entre outros), podemos acessar dados desse serviço exclusivamente na medida necessária para executar as automações configuradas pelo Usuário.

Exemplos de dados acessados, conforme o conector habilitado pelo Usuário:










Importante: nenhum serviço de terceiro é conectado automaticamente. A conexão é sempre uma ação voluntária e explícita do Usuário, que pode revogá-la a qualquer momento.

2. Como Usamos os
Dados

Utilizamos os dados coletados para:

  • Fornecer o serviço: executar as automações e integrações configuradas pelo Usuário;

  • Manter a conta: autenticação, gerenciamento de acesso e suporte técnico;

  • Melhorar a Plataforma: análise agregada e anonimizada de uso para evolução do produto;

  • Comunicação: envio de notificações operacionais e, quando autorizado, informações sobre novos recursos.

Não utilizamos dados de serviços de terceiros (Google, Microsoft etc.) para:

  • Exibir publicidade;

  • Vender ou compartilhar com data brokers;

  • Treinar modelos de inteligência artificial;

  • Qualquer finalidade diferente da execução das automações configuradas pelo próprio Usuário.

3. Uso de Dados de APIs
do Google

Em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use:

3.1. O acesso aos dados do Google do Usuário é limitado às práticas descritas nesta Política e necessárias para fornecer as funcionalidades solicitadas pelo Usuário.

3.2. Não transferimos dados do Google para terceiros, exceto quando necessário para fornecer o serviço, conforme exigido por lei ou com consentimento explícito do Usuário.

3.3. Não utilizamos dados do Google para veicular anúncios.

3.4. Pessoas podem ler dados do Google apenas com consentimento do Usuário, para fins de segurança, para cumprir leis aplicáveis ou para uso interno da Runflow quando os dados forem agregados e anonimizados.

4. Compartilhamento de
Dados

Não vendemos, alugamos ou comercializamos seus dados pessoais. Podemos compartilhar dados apenas nas seguintes situações:

  • Provedores de infraestrutura: serviços de hospedagem em nuvem (AWS) para operação da Plataforma, sob contratos com cláusulas de proteção de dados;

  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade reguladora;

  • Com consentimento: quando o Usuário autorizar expressamente.

5. Armazenamento e
Segurança

5.1. Os dados são armazenados em infraestrutura de nuvem com:

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256);

  • Controle de acesso baseado em funções (RBAC);

  • Monitoramento contínuo de segurança;

  • Backups regulares e redundância geográfica;

  • Credenciais de terceiros armazenadas com criptografia simétrica dedicada.

5.2. As credenciais de acesso a serviços de terceiros (tokens OAuth) são armazenadas de forma criptografada e isoladas por tenant (organização).

6. Retenção de Dados







Após a exclusão da conta ou revogação de um conector, os dados e tokens associados são removidos no prazo máximo de 30 dias.

7. Direitos do Usuário

Em conformidade com a LGPD (Lei 13.709/2018) e o GDPR, o Usuário tem direito a:

  • Acesso: solicitar quais dados pessoais mantemos sobre você;

  • Correção: corrigir dados incompletos ou desatualizados;

  • Exclusão: solicitar a exclusão dos seus dados pessoais;

  • Portabilidade: receber seus dados em formato estruturado;

  • Revogação de consentimento: revogar o consentimento para o uso de dados a qualquer momento;

  • Oposição: opor-se ao tratamento de dados em determinadas circunstâncias;

  • Desconectar serviços: revogar o acesso a qualquer serviço de terceiro diretamente na Plataforma.

Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@runflow.ai.

8. Cookies

A Plataforma utiliza cookies estritamente necessários para:

  • Manter a sessão do Usuário autenticada;

  • Garantir a segurança (tokens CSRF).

Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros na Plataforma em si. O site institucional (runflow.ai) pode utilizar Google Analytics para métricas agregadas de visitação.

9. Transferência
Internacional de Dados

Os dados podem ser armazenados e processados em servidores localizados fora do Brasil (AWS, região São Paulo e/ou EUA). Garantimos que qualquer transferência internacional atenda aos requisitos de proteção de dados da LGPD e do GDPR, incluindo cláusulas contratuais padrão, quando aplicável.

10. Alterações nesta
Política

Podemos atualizar esta Política periodicamente. Notificaremos o Usuário sobre alterações significativas por e-mail ou por meio de aviso na Plataforma. A data da última atualização estará sempre indicada no topo deste documento.

11. Contato

Para questões sobre privacidade e proteção de dados:

E-mail: privacidade@runflow.ai
Empresa: AI Builder Solutions LTDA
CNPJ: 62.142.564/0001-16
Endereço: R. Cel. José Eusébio, 95, sala 13, Higienópolis, São Paulo - SP, CEP 01239-030

Para questões gerais ou suporte técnico: suporte@runflow.ai

Política de Privacidade

A AI BUILDER SOLUTIONS LTDA ("Runflow AI", "nós"), inscrita no CNPJ/MF sob o nº 62.142.564/0001-16, respeita a sua privacidade e está comprometida com a proteção dos seus dados pessoais. Esta Política descreve como coletamos, usamos, armazenamos e protegemos suas informações ao utilizar a plataforma Runflow ("Plataforma").

1. Dados que Coletamos

1.1. Dados de Cadastro

Ao criar uma conta, coletamos:

  • Nome completo

  • Endereço de e-mail

  • Nome da organização

  • Senha (armazenada com hash criptográfico)


1.2. Dados de Uso da Plataforma

  • Logs de acesso (data, hora, IP)

  • Ações realizadas na Plataforma (configuração de agentes, execução de automações)

  • Métricas de consumo (execuções, tokens utilizados)


1.3. Dados de Serviços de Terceiros (Conectores)

Quando o Usuário voluntariamente conecta um serviço de terceiro à Plataforma (como Google, Microsoft, Slack, entre outros), podemos acessar dados desse serviço exclusivamente na medida necessária para executar as automações configuradas pelo Usuário.

Exemplos de dados acessados, conforme o conector habilitado pelo Usuário:



















Importante: nenhum serviço de terceiro é conectado automaticamente. A conexão é sempre uma ação voluntária e explícita do Usuário, que pode revogá-la a qualquer momento.

2. Como Usamos os Dados

Utilizamos os dados coletados para:

  • Fornecer o serviço: executar as automações e integrações configuradas pelo Usuário;

  • Manter a conta: autenticação, gerenciamento de acesso e suporte técnico;

  • Melhorar a Plataforma: análise agregada e anonimizada de uso para evolução do produto;

  • Comunicação: envio de notificações operacionais e, quando autorizado, informações sobre novos recursos.


Não utilizamos dados de serviços de terceiros (Google, Microsoft etc.) para:

  • Exibir publicidade;

  • Vender ou compartilhar com data brokers;

  • Treinar modelos de inteligência artificial;

  • Qualquer finalidade diferente da execução das automações configuradas pelo próprio Usuário.

3. Uso de Dados de APIs do Google

Em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Limited Use:

3.1. O acesso aos dados do Google do Usuário é limitado às práticas descritas nesta Política e necessárias para fornecer as funcionalidades solicitadas pelo Usuário.

3.2. Não transferimos dados do Google para terceiros, exceto quando necessário para fornecer o serviço, conforme exigido por lei ou com consentimento explícito do Usuário.

3.3. Não utilizamos dados do Google para veicular anúncios.

3.4. Pessoas podem ler dados do Google apenas com consentimento do Usuário, para fins de segurança, para cumprir leis aplicáveis ou para uso interno da Runflow quando os dados forem agregados e anonimizados.

4. Compartilhamento de Dados

Não vendemos, alugamos ou comercializamos seus dados pessoais. Podemos compartilhar dados apenas nas seguintes situações:

  • Provedores de infraestrutura: serviços de hospedagem em nuvem (AWS) para operação da Plataforma, sob contratos com cláusulas de proteção de dados;

  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade reguladora;

  • Com consentimento: quando o Usuário autorizar expressamente.

5. Armazenamento e Segurança

5.1. Os dados são armazenados em infraestrutura de nuvem com:

  • Criptografia em trânsito (TLS 1.2+) e em repouso (AES-256);

  • Controle de acesso baseado em funções (RBAC);

  • Monitoramento contínuo de segurança;

  • Backups regulares e redundância geográfica;

  • Credenciais de terceiros armazenadas com criptografia simétrica dedicada.

5.2. As credenciais de acesso a serviços de terceiros (tokens OAuth) são armazenadas de forma criptografada e isoladas por tenant (organização).

6. Retenção de Dados















Após a exclusão da conta ou revogação de um conector, os dados e tokens associados são removidos no prazo máximo de 30 dias.

7. Direitos do Usuário

Em conformidade com a LGPD (Lei 13.709/2018) e o GDPR, o Usuário tem direito a:

  • Acesso: solicitar quais dados pessoais mantemos sobre você;

  • Correção: corrigir dados incompletos ou desatualizados;

  • Exclusão: solicitar a exclusão dos seus dados pessoais;

  • Portabilidade: receber seus dados em formato estruturado;

  • Revogação de consentimento: revogar o consentimento para o uso de dados a qualquer momento;

  • Oposição: opor-se ao tratamento de dados em determinadas circunstâncias;

  • Desconectar serviços: revogar o acesso a qualquer serviço de terceiro diretamente na Plataforma.

Para exercer qualquer desses direitos, entre em contato pelo e-mail privacidade@runflow.ai.

8. Cookies

A Plataforma utiliza cookies estritamente necessários para:

  • Manter a sessão do Usuário autenticada;

  • Garantir a segurança (tokens CSRF).

Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros na Plataforma em si. O site institucional (runflow.ai) pode utilizar Google Analytics para métricas agregadas de visitação.

9. Transferência Internacional de Dados

Os dados podem ser armazenados e processados em servidores localizados fora do Brasil (AWS, região São Paulo e/ou EUA). Garantimos que qualquer transferência internacional atenda aos requisitos de proteção de dados da LGPD e do GDPR, incluindo cláusulas contratuais padrão, quando aplicável.

10. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Notificaremos o Usuário sobre alterações significativas por e-mail ou por meio de aviso na Plataforma. A data da última atualização estará sempre indicada no topo deste documento.

11. Contato

Para questões sobre privacidade e proteção de dados:

E-mail: privacidade@runflow.ai
Empresa: AI Builder Solutions LTDA
CNPJ: 62.142.564/0001-16
Endereço: R. Cel. José Eusébio, 95, sala 13, Higienópolis, São Paulo - SP, CEP 01239-030

Para questões gerais ou suporte técnico: suporte@runflow.ai