Política de Privacidade
Atualizada em 2026-08-19
Coletamos o necessário para prestar o serviço. Não vendemos seus dados nem os usamos para treinar modelos. Você pode solicitar acesso, portabilidade e exclusão dos seus dados.
1. Quem somos
A Flowlexi, empresa brasileira inscrita no CNPJ 11.403.710/0001-89, é a controladora dos dados do Flowlexi Cloud (cloud.flowlexi.com). Contato de privacidade e encarregado (DPO): privacy@flowlexi.com.
2. O que coletamos
Coletamos apenas o necessário para operar o serviço. Não usamos rastreadores de publicidade.
Dados de conta: nome, e-mail, hash de senha, idioma. Dados de cobrança: tratados pelos provedores de pagamento (Asaas em BRL — o Pix exige CPF/CNPJ —, Stripe em USD); guardamos apenas referências e status de fatura, nunca números de cartão. Dados operacionais:métricas de instância, logs de requisições de API e eventos de auditoria necessários para operar e proteger o serviço. Analytics: auto-hospedado, first-party (Umami nos nossos servidores) — nada é compartilhado com redes de anúncio.
O conteúdo que você armazena (documentos, embeddings, coleções) é seu; nós o tratamos apenas para prestar o serviço, conforme os Termos de Uso.
3. Bases legais
Tratamos dados pessoais para executar o contrato com você (conta, cobrança, suporte), para cumprir obrigações legais (fiscais e consumeristas) e com base em legítimo interesse para segurança do serviço e analytics de produto — sempre da forma menos intrusiva disponível (LGPD, art. 7º). Qualquer coisa além disso só ocorre com seu consentimento, revogável a qualquer momento.
4. Com quem compartilhamos dados
Compartilhamos dados com os prestadores necessários ao serviço. Não vendemos seus dados.
Compartilhamos dados apenas com operadores necessários: Asaas e Stripe (pagamentos), Fly.io (borda de rede do nosso gateway), Forward Email (e-mail transacional). Nossos bancos de dados e o seu conteúdo ficam em infraestrutura que operamos no Brasil. Não vendemos dados pessoais e não os usamos para treinar modelos.
5. Transferência internacional
O processamento de pagamentos (Stripe) e o roteamento de borda (Fly.io) podem transferir dados limitados para fora do Brasil. Esses provedores operam sob salvaguardas contratuais compatíveis com o art. 33 da LGPD.
6. Por quanto tempo mantemos os dados
Mantemos os dados durante o uso da conta e pelos prazos de retenção descritos abaixo.
Dados de conta e conteúdo são mantidos enquanto a conta estiver ativa. Após o fim de uma assinatura, dados de planos compartilhados ficam 14 dias e máquinas dedicadas são apagadas 7 dias após o término; sandbox expirado tem janela de upgrade de 14 dias e então exclusão. Registros de cobrança são retidos pelo prazo exigido pela legislação fiscal. Logs de segurança são mantidos por até 12 meses.
7. Seus direitos
Solicite por e-mail o acesso, a correção, a portabilidade ou a exclusão dos seus dados.
Você pode solicitar confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação dos seus dados pessoais, informação sobre compartilhamentos e revisão de decisões automatizadas, conforme o art. 18 da LGPD. Escreva para privacy@flowlexi.com; respondemos em até 15 dias. Você também pode peticionar à ANPD.
8. Cookies
Usamos apenas cookies essenciais: sessão de autenticação e preferência de idioma. Nosso analytics auto-hospedado não usa cookies de rastreamento entre sites.
9. Segurança e incidentes
Os dados trafegam cifrados, o acesso é restrito por papel e registrado, e as chaves de API são armazenadas com hash. Em caso de incidente com risco relevante a você, notificaremos você e a ANPD conforme a LGPD exige.
10. Mudanças
Mudanças materiais nesta política são anunciadas por e-mail com pelo menos 30 dias de antecedência. A data no topo sempre reflete a versão vigente.