Conformidade LGPD

Política de Privacidade

Última atualização: 28 de maio de 2026 · Em conformidade com a Lei nº 13.709/2018 (LGPD)

Esta política descreve como o Zapflow trata dados pessoais de clientes, usuários e visitantes, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018). Leia com atenção antes de utilizar nossos serviços.

1. Controlador dos dados

O controlador responsável pelo tratamento dos seus dados pessoais é a Zapflow("Zapflow", "nós" ou "nosso"), CRM e plataforma de atendimento para óticas. Para exercer seus direitos ou tirar dúvidas, entre em contato pelo e-mail privacidade@zapflow.app.

2. Dados pessoais coletados

Coletamos os seguintes dados, conforme a finalidade de cada interação:

  • Dados de identificação: nome completo, número de telefone (WhatsApp), e-mail e Instagram (quando fornecidos voluntariamente).
  • Dados de atendimento: histórico de conversas, orçamentos, preferências de produto e receitas ópticas registradas no sistema da ótica.
  • Dados de uso da plataforma: endereço IP, navegador, sistema operacional, páginas visitadas e horários de acesso (dados técnicos coletados automaticamente).
  • Dados de contato comercial: nome, telefone e e-mail fornecidos por gestores e donos de óticas ao solicitar demonstração ou acesso ao Zapflow.

Não coletamos dados sensíveis (como dados de saúde, biometria ou religião) sem consentimento explícito e base legal adequada nos termos do art. 11 da LGPD.

3. Finalidades do tratamento

Seus dados são tratados exclusivamente para as seguintes finalidades:

  • Prestação dos serviços contratados (CRM, funil de vendas, inbox omnichannel);
  • Gerenciamento do relacionamento entre a ótica e seus clientes finais;
  • Envio de lembretes, alertas e comunicações de pós-venda configurados pela ótica;
  • Suporte técnico, onboarding e melhoria contínua da plataforma;
  • Cumprimento de obrigação legal ou regulatória;
  • Envio de comunicações comerciais sobre o Zapflow, apenas com seu consentimento (opt-in) ou por legítimo interesse, com direito de opt-out a qualquer momento.

4. Bases legais (art. 7º e 11 da LGPD)

FinalidadeBase legal
Execução do contrato de serviçoArt. 7º, V – execução de contrato
Suporte técnico e onboardingArt. 7º, V – execução de contrato
Comunicações de marketingArt. 7º, I – consentimento / Art. 7º, IX – legítimo interesse
Segurança e prevenção a fraudesArt. 7º, IX – legítimo interesse
Obrigações fiscais e legaisArt. 7º, II – obrigação legal

5. Compartilhamento de dados

Compartilhamos dados apenas quando necessário para a prestação dos serviços ou por obrigação legal:

  • Provedores de infraestrutura: serviços de nuvem, hospedagem e banco de dados utilizados para operar a plataforma, vinculados por contrato de proteção de dados.
  • Plataformas de comunicação: Meta (WhatsApp Business API e Instagram) e provedores de e-mail, conforme suas próprias políticas de privacidade.
  • Autoridades públicas: quando exigido por lei, ordem judicial ou regulação aplicável.

Não vendemos, alugamos nem cedemos dados pessoais a terceiros para fins comerciais próprios desses terceiros.

6. Retenção e exclusão

Mantemos seus dados pelo período necessário à execução do contrato e ao cumprimento de obrigações legais (em geral até 5 anos após o encerramento do contrato, conforme prazos prescricionais do Código Civil). Após esse período, os dados são eliminados ou anonimizados de forma irreversível. Você pode solicitar a exclusão antecipada a qualquer momento, observadas as hipóteses de guarda obrigatória previstas na LGPD (art. 16).

7. Seus direitos como titular (art. 18 da LGPD)

Você tem os seguintes direitos em relação aos seus dados pessoais, exercíveis mediante solicitação ao nosso canal de atendimento:

  • Confirmação da existência de tratamento;
  • Acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante requisição expressa;
  • Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses do art. 16;
  • Informação sobre as entidades com as quais compartilhamos seus dados;
  • Revogação do consentimento a qualquer momento, sem prejuízo da licitude do tratamento realizado anteriormente.

Atendemos às solicitações em até 15 dias úteis, conforme previsto na LGPD. Para exercer seus direitos, envie e-mail para privacidade@zapflow.app.

8. Segurança da informação

Adotamos medidas técnicas e organizacionais adequadas para proteger os dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida, incluindo criptografia em trânsito (TLS), controle de acesso por perfil, autenticação segura e monitoramento de incidentes. Em caso de incidente de segurança relevante, notificaremos a ANPD e os titulares afetados nos prazos legais.

9. Cookies e tecnologias similares

Utilizamos cookies estritamente necessários para o funcionamento da plataforma e, com seu consentimento, cookies de análise de desempenho (ex.: métricas de uso). Você pode gerenciar ou desativar cookies nas configurações do seu navegador, podendo isso afetar algumas funcionalidades do serviço.

10. Dados de menores de idade

Nossos serviços são destinados a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores de 18 anos. Caso identifiquemos tal situação, excluiremos os dados imediatamente.

11. Atualizações desta política

Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail ou aviso em destaque na plataforma com antecedência mínima de 15 dias. A data da última revisão está indicada abaixo.

12. Contato e Encarregado de Dados (DPO)

Nosso Encarregado de Proteção de Dados (DPO) pode ser contatado pelo e-mail privacidade@zapflow.app. Você também pode registrar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) pelo portal gov.br/anpd.