Last updated 4 de agosto de 2026 (rascunho — sujeito a revisão jurídica)
Política de Privacidade
Esta Política descreve como o Liliflow — operado por Percus, Hub Operacional — coleta, usa, compartilha, armazena e protege dados pessoais durante o uso do painel e da automação de comentário-para-DM no Instagram, em conformidade com a LGPD (Lei 13.709/2018).
1. Quem somos
O Liliflow é uma ferramenta interna operada por Percus — Hub Operacional para automatizar respostas privadas do Instagram a partir de comentários em posts e reels, usando exclusivamente a API oficial da Meta (Instagram Login). Não fazemos scraping, não automatizamos navegador e nunca solicitamos a senha da conta do Instagram.
2. Dados que coletamos
Coletamos: (a) identificador de login (WhatsApp ou e-mail) usado para autenticação via nosso serviço central de identidade; (b) identificadores da conta profissional do Instagram conectada e o token de acesso concedido pela Meta, armazenado de forma criptografada; (c) comentários e metadados de posts necessários para casar palavras-chave configuradas nas campanhas; (d) conteúdo e status das mensagens privadas enviadas (logs de envio, falha ou fila); (e) cliques em links rastreados dentro das campanhas; (f) diagnósticos operacionais (fila, worker, webhooks recebidos).
3. Como usamos os dados
Usamos os dados para: autenticar o acesso ao painel; conectar e operar a integração com o Instagram; casar comentários com campanhas configuradas; enviar a resposta privada (e, quando habilitada, a resposta pública) via API oficial da Meta; respeitar o limite de taxa documentado pela Meta (750 respostas privadas/hora); registrar sucesso, pulo ou falha de cada envio para depuração; e gerar métricas de cliques e conversão das campanhas.
4. Compartilhamento de dados
Compartilhamos dados estritamente com: (a) a API oficial da Meta/ Instagram, para enviar as respostas privadas e ler os comentários autorizados; (b) nosso próprio serviço de autenticação (auth-service, hospedado por nós, em auth.huboperacional.com.br), usado só para confirmar sua identidade no login. Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins de marketing. Toda a infraestrutura (banco de dados, fila, aplicação) roda em servidor próprio do Hub Operacional — não usamos provedores externos de hospedagem, banco ou e-mail transacional para operar o serviço.
5. Armazenamento e segurança
Os dados são protegidos por: (i) infraestrutura em VPS dedicado do Hub Operacional, com HTTPS obrigatório via Traefik e certificados Let's Encrypt; (ii) token do Instagram armazenado criptografado em repouso; (iii) banco de dados PostgreSQL isolado por projeto, com usuário e senha dedicados; (iv) fila Redis com namespace próprio; (v) controle de acesso — apenas quem está autenticado no workspace acessa seus próprios dados. Em caso de incidente de segurança que afete dados pessoais, comunicaremos os titulares afetados assim que tivermos avaliação técnica do impacto.
6. Retenção de dados
Tempos de retenção: (a) conta e workspace: enquanto a conta estiver ativa; (b) token de acesso do Instagram: até a desconexão da conta ou expiração/revogação pela Meta; (c) logs de envio de DM e cliques: 12 meses, para fins de auditoria e depuração; (d) diagnósticos técnicos e eventos de webhook: 90 dias. Após o prazo, os dados são anonimizados ou excluídos.
7. Seus direitos (LGPD)
Você tem direito a: acesso aos dados que mantemos sobre você; correção de dados incompletos ou desatualizados; portabilidade; anonimização, bloqueio ou eliminação de dados desnecessários; revogação do consentimento a qualquer momento; e informação sobre com quem seus dados são compartilhados. Veja a página Exclusão de Dados para o procedimento de exclusão.
8. Contato
Para questões de privacidade e proteção de dados, escreva para mpjunior@moper.com.br.