Política de privacidade
Última atualização: 24 de setembro de 2026
Esta política explica como o programa DmRush trata dados pessoais. O uso principal é a automação de mensagens do Instagram da empresa cliente: um comentário vira DM, uma mensagem recebida dispara resposta, um disparo sai para uma lista. O mesmo modelo vale para o WhatsApp quando a organização conecta a própria conta. A política vale para quem administra a organização e para quem interage com essa conta.
Pedidos sobre esta política vão para suporte@briantaves.com.br.
1. Papel de cada um
A empresa cliente decide a base, as automações e as contas que conecta. Para os contatos e as conversas dessa empresa, ela é a controladora. O DmRush trata esses dados a mando dela, para executar o que ela configurou, e não para montar perfil próprio nem para anunciar para essas pessoas.
Sobre a conta de quem entra no programa (nome, e-mail, senha e a organização), o DmRush é o controlador: esses dados existem para abrir o acesso e cobrar o plano.
2. Dados que tratamos
Conforme o que a organização usa e autoriza, podemos tratar:
- nome, e-mail e credencial de acesso de quem administra a organização;
- contatos que a organização importa ou que o programa cria a partir de uma interação: nome, telefone, e-mail, etiquetas, listas e campos da ficha;
- compras, produtos e acesso ou conclusão de curso, quando esses dados entram na ficha;
- identificadores de conta, Página e perfil profissional do Instagram, nome de usuário e identificador de quem interage com essa conta;
- comentários, mensagens, respostas, eventos de entrega e de leitura, e o identificador da publicação ligada a eles;
- quando a organização conecta o WhatsApp Business: identificador da conta, número, perfil, modelos de mensagem, conteúdo das mensagens trocadas por essa conta e eventos de status;
- configuração de automações, histórico de execução, registros técnicos e de segurança;
- tokens e credenciais autorizados pelo administrador, guardados criptografados e sem voltar a ser exibidos pelo programa.
3. Para que usamos
- abrir a sessão e manter a organização certa;
- receber eventos da Meta e relacioná-los a essa organização;
- executar automação, disparo e resposta que o administrador configurou;
- mostrar histórico, segmento e resultado dentro da organização;
- evitar duplicidade, abuso, fraude e incidente de segurança;
- cobrar o plano do programa;
- cumprir a lei e as regras da Meta, do Instagram e do WhatsApp aplicáveis à integração.
Dado obtido da Meta é usado para a finalidade da organização que conectou a conta. Não vendemos esse dado, não usamos o dado de uma organização para outra, e não usamos conversa de cliente para anúncio nosso.
4. Separação entre clientes
Cada cliente é uma organização. Contato, mensagem, token e histórico ficam presos a ela. Um administrador não consulta a base de outra organização pelo programa.
5. Com quem compartilhamos
- com a Meta, o Instagram e o WhatsApp, porque a mensagem e o evento passam pelas APIs que a organização autorizou;
- com a própria organização cliente, que é quem manda no uso;
- com fornecedores que hospedam o programa, o banco e as filas (Vercel e Railway), sob instrução nossa e só para manter o serviço;
- quando a lei exigir, ou quando for necessário para proteger usuários, o programa ou direitos.
Se a Meta pedir a lista de clientes e o contato de cada um, podemos informar. Se um fornecedor deixar de prestar o serviço, ele para de tratar o dado e apaga o que ainda tiver, salvo dever legal de guarda.
6. Por quanto tempo
Mantemos o dado enquanto a organização ou a integração estiver ativa e pelo tempo necessário para as finalidades acima, para disputa e para obrigação legal. Quando a guarda deixa de ser necessária, apagamos ou isolamos.
Também apagamos quando a pessoa pede, quando a organização pede em nome do próprio contato, quando a organização encerra a conta, ou quando a Meta pede a exclusão para proteção das pessoas. O que a lei, a segurança ou a prevenção de fraude obrigar a conservar fica separado e só pelo prazo exigido.
7. Como pedir exclusão
O caminho do pedido está na página de exclusão de dados: e-mail para suporte@briantaves.com.br, com o assunto “Exclusão de dados — DmRush”, e os dados mínimos para achar o registro certo. Não envie senha, token nem código.
O mesmo canal serve para confirmação de tratamento, acesso, correção, portabilidade, informação sobre compartilhamento e revogação de consentimento, nos termos da LGPD. Respondemos em até 15 dias.
8. Segurança
O acesso ao programa é autenticado. O dado de cada organização fica separado. Token de integração fica criptografado. Webhook da Meta é conferido antes de entrar. Falha de segurança pode ser relatada para suporte@briantaves.com.br, com o assunto “Segurança — DmRush”.
Não pedimos a senha de Facebook, Instagram ou WhatsApp. A conexão usa o fluxo de autorização da Meta.
9. Crianças
O programa é ferramenta de empresa. Não é dirigido a criança, e não buscamos dado de criança fora de interação que a plataforma da conta conectada já permita.
10. Fora do Brasil
A hospedagem pode tratar dados fora do Brasil. Nesse caso o tratamento continua sujeito a esta política e à LGPD.
11. Alterações
Quando o programa ou a lei mudar, esta página muda junto. A data no topo é a da versão vigente. O uso depois da mudança vale como ciência da versão nova para quem administra a organização.