Política de Privacidade

Última atualização: 18 de agosto de 2026

1. O que é o Falow e quem responde por ele

O Falow é uma ferramenta de automação de mensagens para o Instagram. Ele responde automaticamente a mensagens diretas (DMs) e a comentários com base em regras de palavra-chave e em sequências de mensagens definidas por quem administra a conta — do tipo “se a mensagem contiver X, responda Y”.

Cada instalação do Falow é independente: quem administra a conta de Instagram hospeda o próprio aplicativo, com o próprio banco de dados e o próprio aplicativo na Meta. Não existe servidor central do Falow que receba ou concentre dados de outras instalações. Por isso, o responsável pelo tratamento dos dados descritos aqui (o controlador, na linguagem da LGPD) é o administrador da conta de Instagram atendida por esta automação.

2. Quais dados são coletados

O Falow coleta apenas o necessário para decidir se uma mensagem merece resposta e para registrar o que foi respondido:

  • Dados da conta conectada: identificador e nome de usuário da conta profissional de Instagram, foto de perfil e — em conexões antigas feitas via Facebook — nome e identificador da Página vinculada. Tudo obtido pela API oficial da Meta, mediante autorização explícita do administrador.
  • Tokens de acesso: credenciais emitidas pela Meta para ler e enviar mensagens em nome da conta conectada. São armazenadas criptografadas (AES-256-GCM), renovadas automaticamente antes de expirar, e nunca são exibidas na tela nem compartilhadas.
  • Mensagens diretas recebidas: o texto das DMs enviadas para a conta conectada e o identificador técnico do remetente atribuído pela Meta — um código específico deste aplicativo, que não revela sua identidade fora dele. O nome de usuário é guardado quando a própria Meta o envia junto do evento.
  • Comentários públicos: o texto do comentário, os identificadores do comentário e da publicação e o identificador de quem comentou — usados para responder o comentário e, quando a regra prevê, iniciar uma conversa na DM.
  • Estado das sequências: em que ponto de um fluxo cada pessoa parou, quando ele deve ser retomado e qual opção foi escolhida em botões e respostas rápidas.
  • Registro de interações (logs): data e hora, texto da mensagem recebida, regra e palavra-chave que dispararam, tipo de resposta enviada, tempo de processamento e eventuais erros. É o que alimenta as métricas e a tela de logs do painel.
  • Dados de acesso do administrador: e-mail e senha (armazenada apenas como hash, nunca em texto puro) usados para entrar no painel.

O Falow não acessa sua lista de seguidores, seu feed, suas mensagens antigas, seus contatos, sua localização, seus dados de pagamento nem qualquer conversa que não tenha sido enviada para a conta conectada depois da instalação.

3. Permissões pedidas à Meta e por quê

  • instagram_business_basic — identificar a conta profissional que está sendo conectada (nome de usuário, id e foto) e manter o token válido.
  • instagram_business_manage_messages — receber as DMs enviadas à conta e responder a elas com o texto configurado nas regras e sequências.
  • instagram_business_manage_comments — ler os comentários das publicações da conta e responder publicamente ou por DM, conforme a regra.

Nenhuma permissão é usada para finalidade diferente da descrita acima. Se uma permissão for revogada, a automação correspondente simplesmente para de funcionar.

4. Como os dados são usados

Os dados são usados unicamente para operar a automação: receber da Meta a notificação de mensagem ou comentário, conferir se o texto corresponde a alguma regra cadastrada, enviar a resposta automática (com um atraso de alguns segundos, para a conversa parecer natural), avançar as sequências em andamento e registrar a interação para consulta do administrador no painel.

Não há decisão automatizada com efeito jurídico sobre você: o resultado é sempre o envio, ou não, de uma mensagem de resposta.

5. O que o Falow não faz

  • Não vende, aluga nem cede seus dados a terceiros.
  • Não usa seus dados para publicidade, segmentação de anúncios ou enriquecimento de bases de contatos.
  • Não usa suas mensagens para treinar modelos de inteligência artificial.
  • Não envia mensagens para quem não iniciou o contato, e não envia nada fora da janela de 24 horas permitida pela Meta — passado esse prazo sem uma nova mensagem sua, a automação para.
  • Não instala rastreadores, pixels de publicidade ou ferramentas de analytics de terceiros nesta aplicação.

6. Onde os dados ficam e como são protegidos

Os dados ficam em um banco Postgres gerenciado pela Supabase, com regras de acesso por linha (RLS) que impedem um administrador de enxergar dados de outro. A aplicação é hospedada pela Vercel. A comunicação com o Instagram acontece exclusivamente pelas APIs oficiais da Meta Platforms, sujeitas às políticas de dados da própria Meta.

  • Todo o tráfego é criptografado em trânsito (HTTPS/TLS).
  • Os tokens de acesso são criptografados também em repouso, com AES-256-GCM e chave que fica só no ambiente do servidor.
  • Os eventos recebidos da Meta são validados por assinatura HMAC (X-Hub-Signature-256), de modo que ninguém consiga injetar eventos falsos.
  • O painel exige login, e o cadastro se tranca automaticamente depois da criação da primeira conta.

Nenhum sistema é infalível. Em caso de incidente de segurança que possa gerar risco relevante a você, o administrador comunicará os titulares afetados e a autoridade competente nos prazos aplicáveis.

7. Por quanto tempo os dados ficam guardados

  • Tokens de acesso: enquanto a conta estiver conectada. São invalidados e apagados assim que a conta é desconectada ou a autorização é revogada.
  • Mensagens, comentários e logs: ficam guardados enquanto forem úteis ao histórico e às métricas do administrador, e são apagados a qualquer momento a pedido do titular.
  • Estado das sequências: é apagado junto com os demais registros da pessoa.

Apagar a conta conectada no painel remove em cascata todas as conversas, regras, sequências, execuções e logs vinculados a ela.

8. Cookies

Esta aplicação usa apenas os cookies de sessão do Supabase Auth, estritamente necessários para manter o administrador conectado ao painel. As páginas públicas — esta e a de exclusão de dados — não gravam cookies e não têm rastreamento de terceiros.

9. Seus direitos

Nos termos da LGPD (Lei 13.709/2018) e, quando aplicável, do GDPR, você pode a qualquer momento pedir: confirmação de que existe tratamento, acesso aos seus dados, correção de dados incompletos ou desatualizados, anonimização ou exclusão, informação sobre compartilhamentos, e revogação do consentimento.

Quer apagar seus dados?

A página de exclusão de dados traz o passo a passo completo, tanto para quem interagiu com a conta quanto para quem administra a instalação.

Você também pode revogar o acesso do aplicativo direto pelo Instagram, em Configurações → Apps e sites, o que impede qualquer acesso futuro aos seus dados.

10. Menores de idade

O Falow acompanha a política do próprio Instagram e não se destina a menores de 13 anos. Se for constatado que dados de uma criança foram coletados sem o consentimento devido, eles serão apagados.

11. Mudanças nesta política

Se esta política mudar, a data de “última atualização” no topo da página muda junto, e a versão publicada aqui passa a valer a partir dessa data. Mudanças relevantes no uso dos dados serão comunicadas pelo canal de contato abaixo.

12. Contato

Esta instalação do Falow é operada de forma independente por quem hospeda o aplicativo e conectou a conta de Instagram. Para dúvidas sobre seus dados ou para pedir a exclusão deles, envie uma mensagem direta para a própria conta de Instagram atendida por esta automação — é ela que recebe e responde os pedidos. Respondemos em até 7 dias.