Política de Privacidade
Última atualização: 18 de agosto de 2026
1. O que é o Falow e quem responde por ele
O Falow é uma ferramenta de automação de mensagens para o Instagram. Ele responde automaticamente a mensagens diretas (DMs) e a comentários com base em regras de palavra-chave e em sequências de mensagens definidas por quem administra a conta — do tipo “se a mensagem contiver X, responda Y”.
Cada instalação do Falow é independente: quem administra a conta de Instagram hospeda o próprio aplicativo, com o próprio banco de dados e o próprio aplicativo na Meta. Não existe servidor central do Falow que receba ou concentre dados de outras instalações. Por isso, o responsável pelo tratamento dos dados descritos aqui (o controlador, na linguagem da LGPD) é o administrador da conta de Instagram atendida por esta automação.
2. Quais dados são coletados
O Falow coleta apenas o necessário para decidir se uma mensagem merece resposta e para registrar o que foi respondido:
- Dados da conta conectada: identificador e nome de usuário da conta profissional de Instagram, foto de perfil e — em conexões antigas feitas via Facebook — nome e identificador da Página vinculada. Tudo obtido pela API oficial da Meta, mediante autorização explícita do administrador.
- Tokens de acesso: credenciais emitidas pela Meta para ler e enviar mensagens em nome da conta conectada. São armazenadas criptografadas (AES-256-GCM), renovadas automaticamente antes de expirar, e nunca são exibidas na tela nem compartilhadas.
- Mensagens diretas recebidas: o texto das DMs enviadas para a conta conectada e o identificador técnico do remetente atribuído pela Meta — um código específico deste aplicativo, que não revela sua identidade fora dele. O nome de usuário é guardado quando a própria Meta o envia junto do evento.
- Comentários públicos: o texto do comentário, os identificadores do comentário e da publicação e o identificador de quem comentou — usados para responder o comentário e, quando a regra prevê, iniciar uma conversa na DM.
- Estado das sequências: em que ponto de um fluxo cada pessoa parou, quando ele deve ser retomado e qual opção foi escolhida em botões e respostas rápidas.
- Registro de interações (logs): data e hora, texto da mensagem recebida, regra e palavra-chave que dispararam, tipo de resposta enviada, tempo de processamento e eventuais erros. É o que alimenta as métricas e a tela de logs do painel.
- Dados de acesso do administrador: e-mail e senha (armazenada apenas como hash, nunca em texto puro) usados para entrar no painel.
O Falow não acessa sua lista de seguidores, seu feed, suas mensagens antigas, seus contatos, sua localização, seus dados de pagamento nem qualquer conversa que não tenha sido enviada para a conta conectada depois da instalação.
3. Permissões pedidas à Meta e por quê
- instagram_business_basic — identificar a conta profissional que está sendo conectada (nome de usuário, id e foto) e manter o token válido.
- instagram_business_manage_messages — receber as DMs enviadas à conta e responder a elas com o texto configurado nas regras e sequências.
- instagram_business_manage_comments — ler os comentários das publicações da conta e responder publicamente ou por DM, conforme a regra.
Nenhuma permissão é usada para finalidade diferente da descrita acima. Se uma permissão for revogada, a automação correspondente simplesmente para de funcionar.
4. Como os dados são usados
Os dados são usados unicamente para operar a automação: receber da Meta a notificação de mensagem ou comentário, conferir se o texto corresponde a alguma regra cadastrada, enviar a resposta automática (com um atraso de alguns segundos, para a conversa parecer natural), avançar as sequências em andamento e registrar a interação para consulta do administrador no painel.
Não há decisão automatizada com efeito jurídico sobre você: o resultado é sempre o envio, ou não, de uma mensagem de resposta.
5. O que o Falow não faz
- Não vende, aluga nem cede seus dados a terceiros.
- Não usa seus dados para publicidade, segmentação de anúncios ou enriquecimento de bases de contatos.
- Não usa suas mensagens para treinar modelos de inteligência artificial.
- Não envia mensagens para quem não iniciou o contato, e não envia nada fora da janela de 24 horas permitida pela Meta — passado esse prazo sem uma nova mensagem sua, a automação para.
- Não instala rastreadores, pixels de publicidade ou ferramentas de analytics de terceiros nesta aplicação.
6. Onde os dados ficam e como são protegidos
Os dados ficam em um banco Postgres gerenciado pela Supabase, com regras de acesso por linha (RLS) que impedem um administrador de enxergar dados de outro. A aplicação é hospedada pela Vercel. A comunicação com o Instagram acontece exclusivamente pelas APIs oficiais da Meta Platforms, sujeitas às políticas de dados da própria Meta.
- Todo o tráfego é criptografado em trânsito (HTTPS/TLS).
- Os tokens de acesso são criptografados também em repouso, com AES-256-GCM e chave que fica só no ambiente do servidor.
- Os eventos recebidos da Meta são validados por assinatura HMAC (X-Hub-Signature-256), de modo que ninguém consiga injetar eventos falsos.
- O painel exige login, e o cadastro se tranca automaticamente depois da criação da primeira conta.
Nenhum sistema é infalível. Em caso de incidente de segurança que possa gerar risco relevante a você, o administrador comunicará os titulares afetados e a autoridade competente nos prazos aplicáveis.
7. Por quanto tempo os dados ficam guardados
- Tokens de acesso: enquanto a conta estiver conectada. São invalidados e apagados assim que a conta é desconectada ou a autorização é revogada.
- Mensagens, comentários e logs: ficam guardados enquanto forem úteis ao histórico e às métricas do administrador, e são apagados a qualquer momento a pedido do titular.
- Estado das sequências: é apagado junto com os demais registros da pessoa.
Apagar a conta conectada no painel remove em cascata todas as conversas, regras, sequências, execuções e logs vinculados a ela.
8. Cookies
Esta aplicação usa apenas os cookies de sessão do Supabase Auth, estritamente necessários para manter o administrador conectado ao painel. As páginas públicas — esta e a de exclusão de dados — não gravam cookies e não têm rastreamento de terceiros.
9. Seus direitos
Nos termos da LGPD (Lei 13.709/2018) e, quando aplicável, do GDPR, você pode a qualquer momento pedir: confirmação de que existe tratamento, acesso aos seus dados, correção de dados incompletos ou desatualizados, anonimização ou exclusão, informação sobre compartilhamentos, e revogação do consentimento.
Quer apagar seus dados?
A página de exclusão de dados traz o passo a passo completo, tanto para quem interagiu com a conta quanto para quem administra a instalação.
Você também pode revogar o acesso do aplicativo direto pelo Instagram, em Configurações → Apps e sites, o que impede qualquer acesso futuro aos seus dados.
10. Menores de idade
O Falow acompanha a política do próprio Instagram e não se destina a menores de 13 anos. Se for constatado que dados de uma criança foram coletados sem o consentimento devido, eles serão apagados.
11. Mudanças nesta política
Se esta política mudar, a data de “última atualização” no topo da página muda junto, e a versão publicada aqui passa a valer a partir dessa data. Mudanças relevantes no uso dos dados serão comunicadas pelo canal de contato abaixo.
12. Contato
Esta instalação do Falow é operada de forma independente por quem hospeda o aplicativo e conectou a conta de Instagram. Para dúvidas sobre seus dados ou para pedir a exclusão deles, envie uma mensagem direta para a própria conta de Instagram atendida por esta automação — é ela que recebe e responde os pedidos. Respondemos em até 7 dias.