Política de Privacidade
Última atualização: maio de 2026 · Conformidade LGPD (Brasil)
Em uma frase: coletamos o mínimo necessário para After Flow funcionar, ciframos o que é sensível, deletamos o que não precisa ficar, e você pode tirar tudo do nosso sistema a qualquer momento.
1. Quem somos
After Flow é operado pelo Coletivo Intersomos, com sede no Brasil. Esta política descreve como tratamos dados pessoais quando você usa o serviço, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
2. Papéis e responsabilidades
| Papel | Quem é | Sobre quais dados |
|---|---|---|
| Controlador | Você (facilitador que usa After Flow) | Dados das suas alunas/participantes |
| Operador | Coletivo Intersomos (nós) | Processamos a serviço do controlador |
| Titulares | Você e os participantes das suas sessões | — |
Isso significa que você é responsável por informar suas alunas que as sessões são gravadas e processadas.
3. Quais dados coletamos
| Dado | Por quê | Retenção |
|---|---|---|
| Seu email e nome | Autenticar você | Até excluir a conta |
| Tokens OAuth Zoom | Buscar gravações | Até excluir/revogar |
| Application Password WP | Publicar conteúdo | Até excluir a conexão |
| Transcrições | Gerar resumo IA | 30 dias após publicação |
| Resumos gerados | Publicar no seu site | Até excluir a conta |
| Nomes de participantes | Lista de presença | Até excluir a conta |
| Logs de auditoria | Compliance, segurança | 1 ano |
4. Como protegemos
- Cifragem em repouso: tokens cifrados com AES-256-GCM antes de tocar o banco
- TLS obrigatório: toda comunicação acontece sobre HTTPS
- Mínimo necessário: não pedimos dados que não usamos
- Auditoria: registramos eventos sensíveis para detectar uso indevido
5. Compartilhamento com terceiros
After Flow só compartilha dados com:
- Zoom — recebemos dados via API autorizada por você
- Seu WordPress — publicamos conteúdo no site que você indicou
- Provider de IA (Anthropic ou OpenAI) — enviamos a transcrição para gerar o resumo, com contratos de não-treinamento via API
Não vendemos, não alugamos, não compartilhamos dados para marketing.
6. Seus direitos (LGPD Art. 18)
Confirmar e acessar seus dados
GET /api/v1/me/export — retorna um JSON com tudo que temos sobre você.
Solicitar a exclusão
DELETE /api/v1/me — apaga tudo. Ou desautorize o app no Zoom — nesse caso a exclusão é automática em até 7 dias.
Portabilidade
O export retorna JSON estruturado, pronto para migrar.
7. Dados sensíveis
Atenção, terapeutas e facilitadores de grupos de cura: transcrições podem conter relatos sobre saúde mental, crenças religiosas ou outras categorias sensíveis pela LGPD. Recomendamos avaliação jurídica caso a caso e consentimento explícito dos participantes para o processamento por IA.
8. Cookies
Esta página não usa cookies de rastreamento. Apenas localStorage para guardar sua preferência de idioma e tema.
9. Crianças
After Flow não é destinado a crianças menores de 13 anos.
10. Alterações nesta política
Quando algo material mudar, avisaremos pelo email cadastrado com pelo menos 30 dias de antecedência.
11. Contato e DPO
Email: afterflow@intersomos.com.br
Coletivo Intersomos — intersomos.com.br
Brasil
A Autoridade Nacional de Proteção de Dados (ANPD) também recebe reclamações: gov.br/anpd.