Política de Privacidade
Versão 2 — última atualização: 4 de agosto de 2026
Esta Política explica como a plataforma IAGO, operada por Claudio Pinkusfeld Magon (CNPJ 45.493.391/0001-61), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014). Ela é parte inseparável dos Termos de Uso.
1. Quais dados coletamos
- Cadastro: nome, e-mail, nome do negócio, senha (armazenada de forma criptografada pelo provedor de autenticação) e, quando informado, CPF/CNPJ para faturamento.
- Registros de acesso: endereço IP, identificação do navegador (user-agent) e data/hora no login e no cadastro — exigência do art. 15 do Marco Civil.
- Uso da plataforma: automações ativadas, consumo de créditos, histórico de transações da carteira pré-paga e mensagens trocadas com o suporte.
- Dados tratados em nome do cliente (você como Controlador): conversas, contatos e leads dos seus clientes finais processados pelas automações. Nesses dados o IAGO atua como Operador, seguindo suas instruções.
2. Para que usamos (finalidades e bases legais)
- Prestar o serviço contratado (execução de contrato): autenticação, automações, carteira e suporte.
- Processar pagamentos por meio do Asaas (execução de contrato).
- Guardar registros de acesso e de transações (obrigação legal).
- Prevenir fraudes e proteger a infraestrutura (interesse legítimo, balanceado com seus direitos).
- Comunicar avisos de serviço, segurança e alterações contratuais (execução de contrato).
Não vendemos dados pessoais e não usamos seus dados para publicidade de terceiros.
3. Com quem compartilhamos (suboperadores)
- Asaas Gestão Financeira S.A. — processamento de pagamentos e prevenção a fraudes.
- Supabase — autenticação de usuários.
- Evolution API / WhatsApp — envio e recebimento de mensagens das automações.
- Cloudflare — rede de entrega de conteúdo e proteção da aplicação.
- n8n (infraestrutura própria) — orquestração das automações.
- Resend — envio de e-mails transacionais (confirmação de cadastro, avisos da conta).
- Google — medição de audiência do site, somente se você aceitar os cookies de medição. Implica transferência internacional de dados (LGPD, art. 33).
O compartilhamento limita-se ao necessário para a operação de cada serviço. Autoridades públicas só recebem dados mediante ordem judicial.
4. Por quanto tempo guardamos
Aplicamos o princípio da limitação do armazenamento (LGPD): cada dado é mantido apenas pelo tempo necessário à sua finalidade e depois é excluído ou anonimizado.
| Dado | Prazo | Base |
|---|---|---|
| Registros de acesso (IP, data/hora, navegador) | 6 meses, com expurgo automático | Obrigação legal — Marco Civil, art. 15 |
| Dados cadastrais (nome, e-mail, negócio) | Vigência da conta + 90 dias | Execução de contrato |
| Conversas e leads dos seus clientes finais | Enquanto durar o contrato do Controlador (você) | Instrução do Controlador (IAGO = Operador) |
| Registros de transações financeiras | 5 anos | Obrigação legal/fiscal |
Encerrada a conta, os demais dados são excluídos em até 90 dias, salvo obrigação legal de guarda. Exporte ou faça backup dos seus dados antes do encerramento — após os prazos acima a recuperação não é possível.
5. Seus direitos (LGPD)
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar portabilidade e revogar consentimentos.
- Solicitar revisão humana de decisões tomadas unicamente por meios automatizados (art. 20 da LGPD).
Para exercer qualquer direito, escreva para [email protected]. Respondemos nos prazos da LGPD.
6. Cookies e sessão
Usamos duas categorias de cookies, e você decide sobre a segunda:
- Estritamente necessários — autenticação e manutenção da sessão. São indispensáveis ao funcionamento e não dependem de consentimento.
- Medição de audiência — estatísticas agregadas de uso das páginas, para entendermos o que precisa melhorar. Só são gravados depois do seu aceite e ficam desligados por padrão.
Não usamos cookies de publicidade, remarketing ou rastreamento entre sites, e não vendemos dados pessoais.
Sua escolha fica registrada por 6 meses e pode ser alterada a qualquer momento em Cookies, no rodapé de qualquer página. Recusar é tão simples quanto aceitar e não limita o uso da plataforma.
7. Segurança
- Tráfego criptografado (HTTPS) em toda a plataforma.
- Chaves e segredos de integrações armazenados com criptografia AES-256.
- Registros de acesso mantidos sob sigilo, em ambiente controlado, com expurgo automático.
- Acesso interno restrito ao mínimo necessário para operação e suporte.
8. Alterações e contato
Mudanças relevantes nesta Política serão comunicadas por e-mail ou aviso na plataforma, com a data de atualização sempre visível no topo. Encarregado pelo tratamento de dados (DPO): Claudio Pinkusfeld Magon — [email protected].