1. Identificação e contato
A IrisFlow é operada pela Iris Data Technology Ltda., CNPJ 27.164.777/0001-48, com sede na Rua Eng. Jean Buff, 71, São Paulo/SP, CEP 02417-180.
Dúvidas e solicitações de privacidade podem ser enviadas para irisflow@irisdatatech.com.
2. Escopo e papéis no tratamento
Esta política se aplica à plataforma IrisFlow, às integrações autorizadas pelo cliente e ao suporte relacionado ao serviço.
A Iris Data Technology Ltda. controla dados de cadastro, contratação e operação da conta. Para contatos atendidos por empresas clientes, a empresa cliente normalmente é a controladora e a IrisFlow atua como operadora, tratando dados conforme suas instruções.
3. Dados tratados
Podemos tratar:
- Dados de cadastro, autenticação e contato dos usuários da conta.
- Workspaces, equipe, permissões, preferências e trilhas de auditoria.
- Contatos, números de telefone, conversas, mensagens, mídias e status.
- Identificadores de WABA, números, templates e eventos fornecidos pela Meta.
- Fluxos, automações, campanhas, integrações e registros operacionais.
- IP, navegador, logs, falhas e eventos necessários à segurança.
- Dados de assinatura e cobrança; dados completos de cartão ficam com o Stripe.
4. Finalidades e bases legais
Usamos os dados para:
- Fornecer, autenticar, proteger e manter o serviço contratado.
- Enviar, receber, organizar e automatizar comunicações autorizadas.
- Gerenciar templates, números e webhooks do WhatsApp Business.
- Processar cobrança, suporte, prevenção a fraude e auditoria.
- Cumprir obrigações legais e exercer direitos.
As bases legais podem incluir execução de contrato, obrigação legal, legítimo interesse, exercício regular de direitos e consentimento, quando aplicável.
5. Meta e WhatsApp
No Cadastro Incorporado da Meta, o cliente autoriza a IrisFlow a acessar os ativos e permissões selecionados para conectar sua conta do WhatsApp Business, gerenciar templates e operar mensagens. Credenciais persistentes são cifradas no servidor e não são compartilhadas entre clientes.
O uso do WhatsApp também está sujeito aos termos e políticas da Meta e do WhatsApp.
6. Fornecedores e compartilhamento
Não vendemos dados pessoais. Compartilhamos o mínimo necessário com fornecedores que apoiam a operação, como Meta/WhatsApp, Supabase, Google Cloud, Vercel, Stripe e provedores de inteligência artificial habilitados pelo cliente. Também podemos compartilhar dados por obrigação legal ou para proteger direitos e segurança.
7. Retenção e exclusão
Contatos, conversas e dados operacionais são armazenados enquanto necessários para fornecer o CRM, manter a segurança, resolver disputas e cumprir obrigações legais. Após encerramento ou solicitação válida, dados elegíveis são excluídos ou anonimizados, salvo conservação permitida ou exigida por lei.
Consulte as instruções de exclusão de dados.
8. Segurança e transferências internacionais
Aplicamos controles de acesso por workspace, criptografia de credenciais, validação de webhooks, auditoria, backups e monitoramento. Alguns fornecedores podem processar dados fora do Brasil sob medidas contratuais e técnicas compatíveis com a LGPD.
9. Direitos dos titulares
Titulares podem solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade e informações sobre compartilhamento, além de revogar consentimento quando aplicável. Podemos pedir informações para confirmar a identidade e legitimidade da solicitação.
10. Cookies e alterações
Usamos cookies e armazenamento local necessários para autenticação, segurança, preferências e continuidade da sessão. Esta política pode ser atualizada por mudanças legais, técnicas ou operacionais; a versão vigente permanecerá nesta página.