Política de Privacidade
1. Quem somos
O Vektor Atendimento é um serviço que responde mensagens diretas (Direct) do Instagram de empresas, com um assistente virtual baseado em inteligência artificial e encaminhamento para a equipe humana da empresa. O controlador e operador do serviço é PORTO INOVACAO EM TREINAMENTOS LTDA (nome fantasia MP NEGOCIOS), CNPJ 68.713.769/0001-90, Rua Livio Frois Otoni, 98, Centro, Almenara/MG, CEP 39900-000, Brasil, que oferece o produto sob a marca Vektor Software.
Contato para privacidade e proteção de dados: contato@vektorsoftware.com.br.
2. Dados que tratamos
Empresas clientes e suas equipes
- Nome da empresa e e-mail das pessoas convidadas para o painel, com a função de cada uma (responsável, administração ou atendimento).
- Dados da conta profissional do Instagram conectada pelo login do Instagram: identificador da conta, nome de usuário, tipo de conta e foto de perfil.
- Token de acesso concedido pela empresa ao conectar o Instagram, guardado criptografado e usado somente pelo servidor.
- Artigos da base de conhecimento cadastrados pela empresa (produtos, preços, horários e políticas).
Pessoas que enviam mensagens às empresas no Instagram
- Identificador da pessoa com escopo no Instagram (IGSID), fornecido pela Meta.
- Conteúdo das mensagens de texto enviadas à empresa, o tipo de anexo (sem o arquivo) e data e hora.
- As respostas enviadas pelo assistente virtual e o histórico de encaminhamentos para a equipe.
Não pedimos senhas, códigos de autenticação nem dados de cartão, e o assistente é instruído a não solicitá-los.
3. Para que usamos os dados
- Receber as mensagens enviadas à conta do Instagram da empresa e mostrá-las no painel da equipe.
- Gerar respostas automáticas dentro da janela de 24 horas permitida pela Meta, com base exclusivamente na base de conhecimento da empresa.
- Encaminhar para a equipe humana pedidos de atendimento, assuntos sensíveis e dúvidas que o assistente não consegue responder com segurança.
- Manter a conexão com o Instagram ativa (renovação do token) e a segurança do serviço.
Não enviamos mensagens promocionais nem iniciamos conversas: o serviço só responde a quem escreveu para a empresa. Não vendemos dados pessoais nem os usamos para publicidade.
Bases legais (LGPD, art. 7º): execução de contrato com a empresa cliente, legítimo interesse no atendimento de quem procurou a empresa e cumprimento de obrigações legais.
4. Com quem compartilhamos
- Meta Platforms (Instagram): recebimento e envio das mensagens pela API oficial do Instagram.
- OpenAI: o texto da conversa recente e a base de conhecimento da empresa são enviados à API da OpenAI para gerar a resposta. Usamos a API com armazenamento desativado, e os dados enviados pela API não são usados pela OpenAI para treinar modelos.
- Supabase: banco de dados, autenticação do painel e funções do servidor.
- Cloudflare: hospedagem do painel.
Esses fornecedores podem processar dados fora do Brasil, com salvaguardas contratuais adequadas (LGPD, art. 33).
5. Por quanto tempo guardamos
Mantemos as conversas e os dados da conta enquanto a empresa usar o serviço. Quando a empresa desconecta a conta no painel ou remove o aplicativo nas configurações do Instagram, o token de acesso é apagado imediatamente e paramos de receber mensagens. Quando a exclusão é solicitada, apagamos a conta conectada, as conversas, as mensagens e os encaminhamentos relacionados.
6. Seus direitos e como excluir seus dados
Você pode pedir confirmação, acesso, correção, portabilidade e exclusão dos seus dados (LGPD, art. 18). Há três caminhos:
- Empresas: remova o aplicativo em Instagram › Configurações › Apps e sites. A Meta nos avisa e a exclusão é feita automaticamente; a Meta informa um código para acompanhar o pedido em Exclusão de dados.
- Empresas no painel: o botão Desconectar encerra o acesso e apaga o token na hora.
- Qualquer pessoa, inclusive quem enviou mensagens a uma empresa: escreva para contato@vektorsoftware.com.br informando o nome de usuário do Instagram e a empresa com quem conversou. Respondemos em até 15 dias.
7. Segurança
Os dados ficam em um esquema privado do banco, sem acesso público; tokens são criptografados no cofre do Supabase; o painel exige login e só mostra a cada pessoa as empresas das quais ela aceitou participar; as chamadas da Meta são verificadas por assinatura.
8. Alterações
Podemos atualizar esta política. A data da última atualização fica no topo da página.
Privacy Policy (English)
Who we are
Vektor Atendimento answers Instagram Direct messages sent to businesses, using an AI virtual assistant with hand-off to the business's human team. The service is provided by PORTO INOVACAO EM TREINAMENTOS LTDA (trade name MP NEGOCIOS, brand Vektor Software), CNPJ 68.713.769/0001-90, Rua Livio Frois Otoni, 98, Centro, Almenara/MG, 39900-000, Brazil. Privacy contact: contato@vektorsoftware.com.br.
Data we process
- Business customers: company name, team members' e-mail and role; the connected Instagram professional account's ID, username, account type and profile picture; the access token (encrypted, server-side only); knowledge-base articles.
- People who message a business: Instagram-scoped ID, message text, attachment type (not the file), timestamps, the assistant's replies and hand-off history.
How we use it
To receive and display messages in the business's team inbox, to reply automatically within Meta's 24-hour window using only the business's knowledge base, to hand conversations off to a person, and to keep the Instagram connection and the service secure. We never start conversations, send promotional messages, sell personal data or use it for advertising.
Service providers
Meta (Instagram Messaging API), OpenAI (generating replies; API storage disabled and API data is not used to train models), Supabase (database, authentication, server functions) and Cloudflare (dashboard hosting). Data may be processed outside Brazil under appropriate safeguards.
Retention and deletion
Data is kept while the business uses the service. Disconnecting in the dashboard or removing the app in Instagram › Settings › Apps and websites immediately deletes the access token and stops message processing. A data deletion request removes the connected account, its conversations, messages and hand-offs; Meta's data deletion callback returns a confirmation code you can check at Data deletion. Anyone, including people who messaged a business, can request access or deletion at contato@vektorsoftware.com.br; we answer within 15 days.