LineFlow

Última atualização: 14 de agosto de 2026

Política de Privacidade

Esta política descreve quais dados o LineFlow coleta, por que coleta, com quem os compartilha, por quanto tempo os guarda e o que você pode exigir de nós.

Ela vale para três públicos, e nem tudo aqui se aplica a todos: quem contrata o LineFlow (o dono da empresa), quem opera as filas (a equipe) e quem entra na fila (o cliente final).

1. Quem somos e qual é o nosso papel

O LineFlow é um sistema SaaS de gerenciamento de filas, agendamentos e atendimento, desenvolvido e operado pela MP Develop — um grupo independente de desenvolvedores. Falar com a gente sobre qualquer assunto desta página: contato@mpdevelop.com.br.

A LGPD separa quem decide o tratamento (controlador) de quem executa o tratamento em nome de outro (operador). O LineFlow ocupa os dois papéis, dependendo de qual dado se está falando:

DadosNosso papelO que isso significa na prática
Conta, equipe, empresa, cobrança e uso da plataformaControladorSomos nós que decidimos como esses dados são tratados. Fale conosco para exercer seus direitos.
Clientes que entram nas filas de uma empresaOperadorQuem decide é a empresa que atende você. Tratamos esses dados em nome dela, seguindo suas instruções e esta política.
Entrou numa fila e quer acessar ou apagar seus dados? Fale primeiro com a empresa que atendeu você — é ela quem controla esses dados. Se não conseguir resposta, escreva para contato@mpdevelop.com.br que nós intermediamos.

2. Resumo do que coletamos

A lista completa está na seção 3. Este quadro é o mapa: nenhuma linha aqui aparece sem que você tenha usado o recurso correspondente.

CategoriaExemplosQuando é coletado
CadastroNome, e-mail, telefone, senha, CPFAo criar conta
EmpresaRazão/nome, endereço, CPF ou CNPJ, logo, horáriosAo cadastrar a empresa
Fila e agendaNome do cliente, telefone, serviço, horário, statusA cada entrada em fila ou agendamento
NotificaçõesAssinatura push do aparelho, preferências de canalAo autorizar avisos
Operação do negócioVendas, despesas, estoque, comissões, avaliaçõesConforme a empresa usa os módulos
ConversasChat de suporte e mensagens de WhatsApp com o botAo abrir um chamado ou falar com o bot
Uso da plataformaPáginas abertas, dispositivo, sessãoAo navegar no app

3. Dados que coletamos

3.1 Cadastro e autenticação

  • Nome completo
  • E-mail e/ou telefone — o cadastro e o login aceitam qualquer um dos dois
  • Senha (armazenada com hash, nunca em texto simples)
  • CPF do titular da conta — opcional no cadastro; é o documento usado na cobrança quando a empresa é pessoa física
  • Dados do perfil Google, quando você opta pelo login com o Google (nome, e-mail e foto que o Google fornece)
  • Estado de verificação do e-mail e do telefone, com data
  • Códigos de acesso de 6 dígitos enviados por WhatsApp (com SMS como alternativa) quando você entra por telefone ou redefine a senha por esse caminho

3.2 Dados da empresa

Quando você cria uma empresa no LineFlow, guardamos os dados dela:

  • Nome, endereço público (slug), segmento e descrição
  • Telefone e e-mail de contato, redes sociais
  • Endereço completo (rua, número, bairro, cidade, estado, CEP) e coordenadas, quando informados
  • CPF ou CNPJ — exigido pelo processador de pagamento para emitir a cobrança
  • Logo, cores da marca e horários de funcionamento

3.3 Equipe

  • Nome, e-mail, telefone e foto de cada membro
  • Papel (dono ou operador) e permissões por módulo
  • Convites enviados por e-mail, com data de aceite
  • Métricas de atendimento por operador e, quando o módulo está em uso, comissões e pagamentos

3.4 Clientes nas filas e na agenda

Quando alguém entra em uma fila ou marca um horário, coletamos:

  • Nome
  • Telefone e e-mail (quando informados — usados para avisar sobre o atendimento)
  • Serviços escolhidos e valor
  • Horário marcado, quando a fila trabalha por agendamento
  • Posição, status, data e hora de entrada, chamada, conclusão, cancelamento ou não comparecimento
  • Confirmação de presença, quando solicitada
  • Canal de entrada (link, QR code, WhatsApp ou cadastro pelo próprio atendente)
  • Avaliação do atendimento (nota e comentário), quando o cliente responde
  • Histórico consolidado por cliente: frequência, última visita, total gasto e ticket médio

O acompanhamento do atendimento é aberto por um endereço com um código único (/t/…). Quem tiver esse link vê o status daquela senha — trate-o como pessoal.

3.5 Notificações no aparelho (push)

Ao autorizar notificações no navegador, guardamos:

  • O endereço de assinatura gerado pelo seu navegador e as chaves criptográficas dessa assinatura (p256dh e auth) — sem elas não há como entregar o aviso
  • Plataforma (iOS, Android ou computador), navegador e se o app está instalado como PWA
  • A empresa e, quando existe, a entrada na fila às quais o aviso está vinculado
  • Suas preferências de canal (aplicativo, WhatsApp, e-mail) e o registro de envio de cada aviso (canal, sucesso ou falha, horário)

3.6 Suporte

  • Conteúdo das mensagens trocadas no chat de suporte, com autor e horário
  • Nome, e-mail e empresa de quem abre o chamado
  • Imagens anexadas às mensagens, quando o recurso de anexos estiver habilitado

3.7 WhatsApp

  • Mensagens trocadas entre o cliente e o atendimento automático do LineFlow, nos dois sentidos
  • Números de telefone envolvidos na conversa
  • Quando a empresa conecta o próprio número: identificação da instância, número pareado, nome do perfil, situação e datas de conexão
  • Números que a empresa cadastra para o bot ignorar, com apelido e motivo, quando informados

3.8 Assistente de inteligência artificial

O recurso é opcional e configurado pela própria empresa, que informa a chave de API do provedor que escolher (Google Gemini, OpenAI, Anthropic, Groq, DeepSeek ou um endpoint compatível). Quando ativado:

  • Guardamos a configuração — provedor, modelo, instruções do sistema e a chave de API, que nunca é devolvida às telas por inteiro (só os últimos dígitos aparecem)
  • Enviamos ao provedor escolhido a pergunta feita e os dados necessários para respondê-la, o que pode incluir informações de filas, agendamentos, serviços e clientes da empresa
  • Guardamos as conversas com o assistente
Ao ligar o assistente, a empresa autoriza o envio desses dados ao provedor que ela mesma escolheu, sob os termos e a política de privacidade desse provedor. O LineFlow não controla o que o provedor faz com o conteúdo recebido — inclusive se o usa para treinar modelos. Verifique isso antes de ativar.

3.9 Operação do negócio

Conforme a empresa usa os módulos disponíveis no plano dela, guardamos vendas e seus itens, produtos e movimentações de estoque, despesas, resumos financeiros, comissões e os recibos enviados por e-mail aos clientes.

3.10 Uso da plataforma

Medimos o uso do app com telemetria própria, no nosso servidor — não usamos Google Analytics, Facebook Pixel, nem qualquer rede de rastreamento ou publicidade de terceiros. A cada tela aberta registramos:

  • O caminho da página em formato genérico (/dashboard/filas/:id) — nunca o endereço concreto, justamente para não guardar códigos de acesso nem identificar a empresa pela URL
  • De onde você veio: apenas o domínio de origem quando o acesso vem de fora (por exemplo, google.com), nunca o endereço completo
  • Um identificador aleatório de visitante, guardado no seu navegador, e um identificador de sessão que expira com 30 minutos de inatividade
  • Horário, tipo de dispositivo, largura da janela, fuso horário e se o app está aberto instalado
  • Quando você está autenticado, a visita fica associada à sua conta e à empresa ativa

Se o seu navegador enviar o sinal Do Not Track, essa coleta é desligada por inteiro. Nossa API também registra as requisições recebidas (rota, horário e dados técnicos da conexão) para segurança, diagnóstico de falhas e controle de limites do plano.

3.11 Localização

Só pedimos localização em um lugar: na busca de empresas próximas, e apenas quando você toca no botão correspondente. As coordenadas vão junto da consulta para ordenar os resultados por proximidade e não ficam guardadas no seu aparelho. Negar a permissão só faz a busca deixar de ordenar por distância.

3.12 O que não coletamos

  • Dados de cartão de crédito — número, validade e CVV são digitados no ambiente do processador de pagamento, nunca em telas nossas
  • Câmera e microfone: o app não os utiliza em lugar nenhum e o navegador é instruído a bloqueá-los
  • Dados sensíveis (saúde, biometria, convicção religiosa, opinião política) não são pedidos por nenhum campo do sistema. Campos livres, como o nome do serviço ou uma observação, não devem ser usados para registrá-los

4. Por que coletamos (finalidades e bases legais)

FinalidadeBase legal (LGPD)
Criar e manter a conta, autenticar o acesso e prestar o serviço contratadoExecução de contrato (art. 7º, V)
Gerenciar filas, agendamentos e atendimentos, incluindo os dados dos clientes finaisExecução de contrato, por conta e ordem da empresa contratante
Avisar o cliente sobre a vez dele, por aplicativo, WhatsApp ou e-mailExecução de contrato e, quando o aviso depende de autorização do aparelho, consentimento (art. 7º, I)
Cobrar a assinatura e emitir documentos fiscaisExecução de contrato e obrigação legal (art. 7º, II)
Exibir métricas, histórico e relatórios ao dono da empresaExecução de contrato e legítimo interesse (art. 7º, IX)
Medir o uso do produto para corrigir falhas e priorizar melhoriasLegítimo interesse, com dados minimizados e sem rastreamento de terceiros
Proteger a plataforma contra fraude, abuso e acesso indevidoLegítimo interesse e segurança da informação
Usar a localização para ordenar a busca por proximidadeConsentimento, revogável no navegador a qualquer momento
Enviar o conteúdo ao provedor de IA escolhido pela empresaConsentimento da empresa contratante, dado ao ativar o recurso

Não vendemos, alugamos nem comercializamos dados pessoais. Também não usamos os dados dos clientes de uma empresa para nenhuma finalidade própria além de operar o serviço para ela — em particular, não os usamos para prospectar clientes nem para publicidade.

5. Com quem compartilhamos

Compartilhamos apenas o necessário para o serviço funcionar, com os fornecedores abaixo:

FornecedorPara quêDados envolvidos
Infraestrutura própria (API e banco de dados do LineFlow)Hospedagem da aplicação, autenticação e operação das filasTodos os dados de conta, empresa e atendimento
AsaasCobrança da assinatura (Pix e cartão de crédito)Nome, e-mail, telefone e CPF/CNPJ do assinante, valores e situação das faturas
ResendE-mails do sistema: verificação, redefinição de senha, avisos e recibosNome e e-mail do destinatário e o conteúdo da mensagem
WhatsApp (Meta), via nossa integração de mensageriaCódigos de acesso, avisos de atendimento e conversas com o botNúmero de telefone e conteúdo das mensagens
GoogleLogin com conta Google, quando você escolhe esse caminhoIdentificação da conta Google (nome, e-mail e foto)
Serviços de push do navegador (Google, Apple, Mozilla)Entrega das notificações no aparelhoAssinatura push e conteúdo do aviso, criptografado ponta a ponta
Provedor de IA escolhido pela empresaRespostas do assistente e do atendimento automáticoSomente quando a empresa ativa o recurso — ver seção 3.8
YouTube (modo sem cookies)Exibição dos vídeos dentro dos tutoriaisDados técnicos da reprodução, sem cookies de rastreamento

Podemos ainda divulgar dados quando houver exigência legal, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária — hipótese em que esta política continua valendo para os dados transferidos.

6. Notificações e como desligar

Os avisos de atendimento podem chegar por três canais, e cada um se desliga de um jeito:

CanalComo desligar
Aplicativo (push)Nas configurações da sua conta, no interruptor do aparelho, ou revogando a permissão de notificações no navegador.
WhatsAppNas preferências de notificação da sua conta. Códigos de acesso e mensagens que você mesmo inicia continuam funcionando.
E-mailNas preferências de notificação da sua conta. E-mails essenciais — verificação, redefinição de senha e cobrança — não podem ser desligados enquanto a conta existir.

Notificação é para avisar sobre o atendimento. Não usamos esses canais para publicidade nossa, e o disparo de mensagens promocionais pela empresa contratante é responsabilidade dela, conforme os Termos de Uso.

7. Cookies e armazenamento local

Usamos apenas armazenamento próprio e essencial ao funcionamento. Nenhum cookie de publicidade, rastreamento entre sites ou perfilamento comportamental — nossos ou de terceiros.

O quêPara quêDuração
Cookies de sessão (lf_access_token, lf_refresh_token)Manter você autenticado entre telas e recarregamentos. Enviados com SameSite=Lax e, em HTTPS, marcados como SecureAté 30 dias, ou até você sair da conta
Cookie de roteamento (lf_platform_admin)Indicar ao servidor para qual área direcionar a navegação. Não concede acesso a nadaSessão
Preferências no navegadorTema claro/escuro, estado do menu, avisos já dispensados, canais de notificação preferidos e a opção de manter a tela ligada durante o atendimentoAté você limpar os dados do navegador
Identificador de telemetriaDistinguir uma pessoa que voltou de várias pessoas diferentes. É um número aleatório, não uma impressão digital do aparelhoAté você limpar os dados do navegador
Dados temporários da visitaIdentificador de sessão e as senhas emitidas em lote, para a tela do ticket ligar uma à outraEncerra com a aba; o lote expira em 15 minutos

Limpar os dados do site no navegador remove tudo isso: você sai da conta e o identificador de telemetria é substituído por um novo na próxima visita.

8. Imagens e telas públicas

Fotos de perfil, logos, imagens de serviços e anexos de suporte são guardados no nosso servidor e servidos por um endereço com um código aleatório. Esse endereço não pede autenticação: quem tiver o link exato vê a imagem. O código é longo o bastante para não ser adivinhado, mas evite enviar imagens com informação sensível.

Na tela de chamada exibida ao público (o painel de TV), o nome só aparece no momento em que a pessoa é chamada. Quem está aguardando aparece apenas pela senha e pelo serviço — a tela fica à vista de todos, e a lista de espera não precisa expor nome nenhum.

9. Segurança

  • Comunicação criptografada por HTTPS/TLS, com HSTS ativo
  • Senhas guardadas com hash, jamais em texto simples
  • Sessões por token com expiração curta e renovação automática; trocar a senha encerra as sessões abertas
  • Isolamento por empresa em todas as consultas: o dado de uma empresa não é alcançável pela sessão de outra
  • Permissões por módulo e por papel, definidas pelo dono da empresa para cada membro da equipe
  • Cabeçalhos de proteção em todas as respostas (anti-enquadramento, anti-sniffing, política de referência restrita) e câmera e microfone bloqueados no navegador
  • Imagens enviadas são validadas pelo conteúdo do arquivo, não pelo nome ou pelo tipo declarado, com limite de 5 MB
  • Chaves de servidor (assinatura de token, chave privada de push) nunca são expostas ao navegador; chaves de IA são exibidas apenas parcialmente após salvas

Nenhum sistema é imune. Se você identificar uma falha de segurança, escreva para contato@mpdevelop.com.br — investigamos e corrigimos com prioridade, e não tomamos medidas contra quem reporta de boa-fé.

10. Por quanto tempo guardamos

DadosPrazo
Conta e empresaEnquanto a conta existir. Após o pedido de exclusão, removidos ou anonimizados em até 30 dias, salvo o que a lei obrigue a manter
Entradas em fila, agendamentos e histórico de atendimentoEnquanto a empresa mantiver a conta ativa — é o que sustenta o histórico do cliente, as métricas e os recibos. Excluídos com a conta ou a pedido
Vendas, despesas, estoque e comissõesEnquanto a conta existir e pelo prazo exigido pela legislação fiscal e contábil
Conversas de suporte e seus anexosEnquanto a conta existir
Registros de envio de notificação30 dias
Assinaturas de pushRemovidas quando o aparelho deixa de aceitar entregas ou após 60 dias sem atividade
Telemetria de usoEventos individuais por até 12 meses; depois disso permanecem apenas números agregados, que não identificam ninguém
Registros de acesso à APIPelo prazo necessário à segurança e ao cumprimento do art. 15 do Marco Civil da Internet

11. Seus direitos (LGPD)

Pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode exigir a qualquer momento:

  • Confirmação de que tratamos seus dados e acesso a eles
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei
  • Portabilidade dos dados a outro fornecedor
  • Eliminação dos dados tratados com base em consentimento
  • Informação sobre com quem compartilhamos seus dados
  • Informação sobre a possibilidade de não consentir e as consequências disso
  • Revogação do consentimento e oposição a tratamento feito com base em legítimo interesse

Boa parte disso está no próprio app: você edita seus dados nas configurações da conta, desliga notificações nas preferências, exporta relatórios do seu negócio e pode excluir a conta pelas configurações. Para o restante, escreva para contato@mpdevelop.com.br. Respondemos em até 15 dias.

Se você é cliente de uma empresa que usa o LineFlow, o pedido deve ser feito a ela, que é quem controla esses dados. Encaminhamos e apoiamos quando você não conseguir contato.

12. Transferência internacional

Alguns fornecedores da seção 5 processam dados fora do Brasil — é o caso do envio de e-mails, do login com o Google, dos serviços de push dos navegadores, do WhatsApp e dos provedores de IA. Nesses casos a transferência ocorre para países ou empresas que adotam garantias de proteção compatíveis com a LGPD, e sempre limitada ao necessário para prestar o serviço.

13. Crianças e adolescentes

Contas do LineFlow são destinadas a maiores de 18 anos. Não coletamos intencionalmente dados de menores; se soubermos de um cadastro assim, ele é removido.

Um caso é diferente e merece ser dito: um responsável pode colocar uma criança na fila de um serviço (uma barbearia, por exemplo), informando o nome dela. Esse tratamento é feito no melhor interesse da criança e sob responsabilidade da empresa contratante, que deve colher a autorização do responsável e não pedir mais dados do que o atendimento exige.

14. Incidentes de segurança

Se ocorrer um incidente que possa acarretar risco relevante aos titulares, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados em prazo razoável, informando o que aconteceu, quais dados foram atingidos e as medidas tomadas. Empresas contratantes são avisadas para que possam comunicar seus próprios clientes.

15. Alterações nesta política

Esta política muda conforme o produto muda. Quando a alteração for material — um novo fornecedor com acesso a dados pessoais, uma nova finalidade —, avisamos por e-mail e/ou por aviso na plataforma. A data no topo da página sempre indica a versão em vigor.

Termos de Uso·contato@mpdevelop.com.br·© 2026 MP Develop — LineFlow