Política de privacidade

Última atualização: 24 de setembro de 2026

Esta política explica como o programa DmRush trata dados pessoais. O uso principal é a automação de mensagens do Instagram da empresa cliente: um comentário vira DM, uma mensagem recebida dispara resposta, um disparo sai para uma lista. O mesmo modelo vale para o WhatsApp quando a organização conecta a própria conta. A política vale para quem administra a organização e para quem interage com essa conta.

Pedidos sobre esta política vão para suporte@briantaves.com.br.

1. Papel de cada um

A empresa cliente decide a base, as automações e as contas que conecta. Para os contatos e as conversas dessa empresa, ela é a controladora. O DmRush trata esses dados a mando dela, para executar o que ela configurou, e não para montar perfil próprio nem para anunciar para essas pessoas.

Sobre a conta de quem entra no programa (nome, e-mail, senha e a organização), o DmRush é o controlador: esses dados existem para abrir o acesso e cobrar o plano.

2. Dados que tratamos

Conforme o que a organização usa e autoriza, podemos tratar:

3. Para que usamos

Dado obtido da Meta é usado para a finalidade da organização que conectou a conta. Não vendemos esse dado, não usamos o dado de uma organização para outra, e não usamos conversa de cliente para anúncio nosso.

4. Separação entre clientes

Cada cliente é uma organização. Contato, mensagem, token e histórico ficam presos a ela. Um administrador não consulta a base de outra organização pelo programa.

5. Com quem compartilhamos

Se a Meta pedir a lista de clientes e o contato de cada um, podemos informar. Se um fornecedor deixar de prestar o serviço, ele para de tratar o dado e apaga o que ainda tiver, salvo dever legal de guarda.

6. Por quanto tempo

Mantemos o dado enquanto a organização ou a integração estiver ativa e pelo tempo necessário para as finalidades acima, para disputa e para obrigação legal. Quando a guarda deixa de ser necessária, apagamos ou isolamos.

Também apagamos quando a pessoa pede, quando a organização pede em nome do próprio contato, quando a organização encerra a conta, ou quando a Meta pede a exclusão para proteção das pessoas. O que a lei, a segurança ou a prevenção de fraude obrigar a conservar fica separado e só pelo prazo exigido.

7. Como pedir exclusão

O caminho do pedido está na página de exclusão de dados: e-mail para suporte@briantaves.com.br, com o assunto “Exclusão de dados — DmRush”, e os dados mínimos para achar o registro certo. Não envie senha, token nem código.

O mesmo canal serve para confirmação de tratamento, acesso, correção, portabilidade, informação sobre compartilhamento e revogação de consentimento, nos termos da LGPD. Respondemos em até 15 dias.

8. Segurança

O acesso ao programa é autenticado. O dado de cada organização fica separado. Token de integração fica criptografado. Webhook da Meta é conferido antes de entrar. Falha de segurança pode ser relatada para suporte@briantaves.com.br, com o assunto “Segurança — DmRush”.

Não pedimos a senha de Facebook, Instagram ou WhatsApp. A conexão usa o fluxo de autorização da Meta.

9. Crianças

O programa é ferramenta de empresa. Não é dirigido a criança, e não buscamos dado de criança fora de interação que a plataforma da conta conectada já permita.

10. Fora do Brasil

A hospedagem pode tratar dados fora do Brasil. Nesse caso o tratamento continua sujeito a esta política e à LGPD.

11. Alterações

Quando o programa ou a lei mudar, esta página muda junto. A data no topo é a da versão vigente. O uso depois da mudança vale como ciência da versão nova para quem administra a organização.