Última atualização: 14 de agosto de 2026
Política de Privacidade
Esta política descreve quais dados o LineFlow coleta, por que coleta, com quem os compartilha, por quanto tempo os guarda e o que você pode exigir de nós.
Ela vale para três públicos, e nem tudo aqui se aplica a todos: quem contrata o LineFlow (o dono da empresa), quem opera as filas (a equipe) e quem entra na fila (o cliente final).
1. Quem somos e qual é o nosso papel
O LineFlow é um sistema SaaS de gerenciamento de filas, agendamentos e atendimento, desenvolvido e operado pela MP Develop — um grupo independente de desenvolvedores. Falar com a gente sobre qualquer assunto desta página: contato@mpdevelop.com.br.
A LGPD separa quem decide o tratamento (controlador) de quem executa o tratamento em nome de outro (operador). O LineFlow ocupa os dois papéis, dependendo de qual dado se está falando:
| Dados | Nosso papel | O que isso significa na prática |
|---|---|---|
| Conta, equipe, empresa, cobrança e uso da plataforma | Controlador | Somos nós que decidimos como esses dados são tratados. Fale conosco para exercer seus direitos. |
| Clientes que entram nas filas de uma empresa | Operador | Quem decide é a empresa que atende você. Tratamos esses dados em nome dela, seguindo suas instruções e esta política. |
2. Resumo do que coletamos
A lista completa está na seção 3. Este quadro é o mapa: nenhuma linha aqui aparece sem que você tenha usado o recurso correspondente.
| Categoria | Exemplos | Quando é coletado |
|---|---|---|
| Cadastro | Nome, e-mail, telefone, senha, CPF | Ao criar conta |
| Empresa | Razão/nome, endereço, CPF ou CNPJ, logo, horários | Ao cadastrar a empresa |
| Fila e agenda | Nome do cliente, telefone, serviço, horário, status | A cada entrada em fila ou agendamento |
| Notificações | Assinatura push do aparelho, preferências de canal | Ao autorizar avisos |
| Operação do negócio | Vendas, despesas, estoque, comissões, avaliações | Conforme a empresa usa os módulos |
| Conversas | Chat de suporte e mensagens de WhatsApp com o bot | Ao abrir um chamado ou falar com o bot |
| Uso da plataforma | Páginas abertas, dispositivo, sessão | Ao navegar no app |
3. Dados que coletamos
3.1 Cadastro e autenticação
- Nome completo
- E-mail e/ou telefone — o cadastro e o login aceitam qualquer um dos dois
- Senha (armazenada com hash, nunca em texto simples)
- CPF do titular da conta — opcional no cadastro; é o documento usado na cobrança quando a empresa é pessoa física
- Dados do perfil Google, quando você opta pelo login com o Google (nome, e-mail e foto que o Google fornece)
- Estado de verificação do e-mail e do telefone, com data
- Códigos de acesso de 6 dígitos enviados por WhatsApp (com SMS como alternativa) quando você entra por telefone ou redefine a senha por esse caminho
3.2 Dados da empresa
Quando você cria uma empresa no LineFlow, guardamos os dados dela:
- Nome, endereço público (slug), segmento e descrição
- Telefone e e-mail de contato, redes sociais
- Endereço completo (rua, número, bairro, cidade, estado, CEP) e coordenadas, quando informados
- CPF ou CNPJ — exigido pelo processador de pagamento para emitir a cobrança
- Logo, cores da marca e horários de funcionamento
3.3 Equipe
- Nome, e-mail, telefone e foto de cada membro
- Papel (dono ou operador) e permissões por módulo
- Convites enviados por e-mail, com data de aceite
- Métricas de atendimento por operador e, quando o módulo está em uso, comissões e pagamentos
3.4 Clientes nas filas e na agenda
Quando alguém entra em uma fila ou marca um horário, coletamos:
- Nome
- Telefone e e-mail (quando informados — usados para avisar sobre o atendimento)
- Serviços escolhidos e valor
- Horário marcado, quando a fila trabalha por agendamento
- Posição, status, data e hora de entrada, chamada, conclusão, cancelamento ou não comparecimento
- Confirmação de presença, quando solicitada
- Canal de entrada (link, QR code, WhatsApp ou cadastro pelo próprio atendente)
- Avaliação do atendimento (nota e comentário), quando o cliente responde
- Histórico consolidado por cliente: frequência, última visita, total gasto e ticket médio
O acompanhamento do atendimento é aberto por um endereço com um código único (/t/…). Quem tiver esse link vê o status daquela senha — trate-o como pessoal.
3.5 Notificações no aparelho (push)
Ao autorizar notificações no navegador, guardamos:
- O endereço de assinatura gerado pelo seu navegador e as chaves criptográficas dessa assinatura (p256dh e auth) — sem elas não há como entregar o aviso
- Plataforma (iOS, Android ou computador), navegador e se o app está instalado como PWA
- A empresa e, quando existe, a entrada na fila às quais o aviso está vinculado
- Suas preferências de canal (aplicativo, WhatsApp, e-mail) e o registro de envio de cada aviso (canal, sucesso ou falha, horário)
3.6 Suporte
- Conteúdo das mensagens trocadas no chat de suporte, com autor e horário
- Nome, e-mail e empresa de quem abre o chamado
- Imagens anexadas às mensagens, quando o recurso de anexos estiver habilitado
3.7 WhatsApp
- Mensagens trocadas entre o cliente e o atendimento automático do LineFlow, nos dois sentidos
- Números de telefone envolvidos na conversa
- Quando a empresa conecta o próprio número: identificação da instância, número pareado, nome do perfil, situação e datas de conexão
- Números que a empresa cadastra para o bot ignorar, com apelido e motivo, quando informados
3.8 Assistente de inteligência artificial
O recurso é opcional e configurado pela própria empresa, que informa a chave de API do provedor que escolher (Google Gemini, OpenAI, Anthropic, Groq, DeepSeek ou um endpoint compatível). Quando ativado:
- Guardamos a configuração — provedor, modelo, instruções do sistema e a chave de API, que nunca é devolvida às telas por inteiro (só os últimos dígitos aparecem)
- Enviamos ao provedor escolhido a pergunta feita e os dados necessários para respondê-la, o que pode incluir informações de filas, agendamentos, serviços e clientes da empresa
- Guardamos as conversas com o assistente
3.9 Operação do negócio
Conforme a empresa usa os módulos disponíveis no plano dela, guardamos vendas e seus itens, produtos e movimentações de estoque, despesas, resumos financeiros, comissões e os recibos enviados por e-mail aos clientes.
3.10 Uso da plataforma
Medimos o uso do app com telemetria própria, no nosso servidor — não usamos Google Analytics, Facebook Pixel, nem qualquer rede de rastreamento ou publicidade de terceiros. A cada tela aberta registramos:
- O caminho da página em formato genérico (/dashboard/filas/:id) — nunca o endereço concreto, justamente para não guardar códigos de acesso nem identificar a empresa pela URL
- De onde você veio: apenas o domínio de origem quando o acesso vem de fora (por exemplo, google.com), nunca o endereço completo
- Um identificador aleatório de visitante, guardado no seu navegador, e um identificador de sessão que expira com 30 minutos de inatividade
- Horário, tipo de dispositivo, largura da janela, fuso horário e se o app está aberto instalado
- Quando você está autenticado, a visita fica associada à sua conta e à empresa ativa
Se o seu navegador enviar o sinal Do Not Track, essa coleta é desligada por inteiro. Nossa API também registra as requisições recebidas (rota, horário e dados técnicos da conexão) para segurança, diagnóstico de falhas e controle de limites do plano.
3.11 Localização
Só pedimos localização em um lugar: na busca de empresas próximas, e apenas quando você toca no botão correspondente. As coordenadas vão junto da consulta para ordenar os resultados por proximidade e não ficam guardadas no seu aparelho. Negar a permissão só faz a busca deixar de ordenar por distância.
3.12 O que não coletamos
- Dados de cartão de crédito — número, validade e CVV são digitados no ambiente do processador de pagamento, nunca em telas nossas
- Câmera e microfone: o app não os utiliza em lugar nenhum e o navegador é instruído a bloqueá-los
- Dados sensíveis (saúde, biometria, convicção religiosa, opinião política) não são pedidos por nenhum campo do sistema. Campos livres, como o nome do serviço ou uma observação, não devem ser usados para registrá-los
4. Por que coletamos (finalidades e bases legais)
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter a conta, autenticar o acesso e prestar o serviço contratado | Execução de contrato (art. 7º, V) |
| Gerenciar filas, agendamentos e atendimentos, incluindo os dados dos clientes finais | Execução de contrato, por conta e ordem da empresa contratante |
| Avisar o cliente sobre a vez dele, por aplicativo, WhatsApp ou e-mail | Execução de contrato e, quando o aviso depende de autorização do aparelho, consentimento (art. 7º, I) |
| Cobrar a assinatura e emitir documentos fiscais | Execução de contrato e obrigação legal (art. 7º, II) |
| Exibir métricas, histórico e relatórios ao dono da empresa | Execução de contrato e legítimo interesse (art. 7º, IX) |
| Medir o uso do produto para corrigir falhas e priorizar melhorias | Legítimo interesse, com dados minimizados e sem rastreamento de terceiros |
| Proteger a plataforma contra fraude, abuso e acesso indevido | Legítimo interesse e segurança da informação |
| Usar a localização para ordenar a busca por proximidade | Consentimento, revogável no navegador a qualquer momento |
| Enviar o conteúdo ao provedor de IA escolhido pela empresa | Consentimento da empresa contratante, dado ao ativar o recurso |
Não vendemos, alugamos nem comercializamos dados pessoais. Também não usamos os dados dos clientes de uma empresa para nenhuma finalidade própria além de operar o serviço para ela — em particular, não os usamos para prospectar clientes nem para publicidade.
5. Com quem compartilhamos
Compartilhamos apenas o necessário para o serviço funcionar, com os fornecedores abaixo:
| Fornecedor | Para quê | Dados envolvidos |
|---|---|---|
| Infraestrutura própria (API e banco de dados do LineFlow) | Hospedagem da aplicação, autenticação e operação das filas | Todos os dados de conta, empresa e atendimento |
| Asaas | Cobrança da assinatura (Pix e cartão de crédito) | Nome, e-mail, telefone e CPF/CNPJ do assinante, valores e situação das faturas |
| Resend | E-mails do sistema: verificação, redefinição de senha, avisos e recibos | Nome e e-mail do destinatário e o conteúdo da mensagem |
| WhatsApp (Meta), via nossa integração de mensageria | Códigos de acesso, avisos de atendimento e conversas com o bot | Número de telefone e conteúdo das mensagens |
| Login com conta Google, quando você escolhe esse caminho | Identificação da conta Google (nome, e-mail e foto) | |
| Serviços de push do navegador (Google, Apple, Mozilla) | Entrega das notificações no aparelho | Assinatura push e conteúdo do aviso, criptografado ponta a ponta |
| Provedor de IA escolhido pela empresa | Respostas do assistente e do atendimento automático | Somente quando a empresa ativa o recurso — ver seção 3.8 |
| YouTube (modo sem cookies) | Exibição dos vídeos dentro dos tutoriais | Dados técnicos da reprodução, sem cookies de rastreamento |
Podemos ainda divulgar dados quando houver exigência legal, ordem judicial ou requisição de autoridade competente, e em caso de reorganização societária — hipótese em que esta política continua valendo para os dados transferidos.
6. Notificações e como desligar
Os avisos de atendimento podem chegar por três canais, e cada um se desliga de um jeito:
| Canal | Como desligar |
|---|---|
| Aplicativo (push) | Nas configurações da sua conta, no interruptor do aparelho, ou revogando a permissão de notificações no navegador. |
| Nas preferências de notificação da sua conta. Códigos de acesso e mensagens que você mesmo inicia continuam funcionando. | |
| Nas preferências de notificação da sua conta. E-mails essenciais — verificação, redefinição de senha e cobrança — não podem ser desligados enquanto a conta existir. |
Notificação é para avisar sobre o atendimento. Não usamos esses canais para publicidade nossa, e o disparo de mensagens promocionais pela empresa contratante é responsabilidade dela, conforme os Termos de Uso.
8. Imagens e telas públicas
Fotos de perfil, logos, imagens de serviços e anexos de suporte são guardados no nosso servidor e servidos por um endereço com um código aleatório. Esse endereço não pede autenticação: quem tiver o link exato vê a imagem. O código é longo o bastante para não ser adivinhado, mas evite enviar imagens com informação sensível.
Na tela de chamada exibida ao público (o painel de TV), o nome só aparece no momento em que a pessoa é chamada. Quem está aguardando aparece apenas pela senha e pelo serviço — a tela fica à vista de todos, e a lista de espera não precisa expor nome nenhum.
9. Segurança
- Comunicação criptografada por HTTPS/TLS, com HSTS ativo
- Senhas guardadas com hash, jamais em texto simples
- Sessões por token com expiração curta e renovação automática; trocar a senha encerra as sessões abertas
- Isolamento por empresa em todas as consultas: o dado de uma empresa não é alcançável pela sessão de outra
- Permissões por módulo e por papel, definidas pelo dono da empresa para cada membro da equipe
- Cabeçalhos de proteção em todas as respostas (anti-enquadramento, anti-sniffing, política de referência restrita) e câmera e microfone bloqueados no navegador
- Imagens enviadas são validadas pelo conteúdo do arquivo, não pelo nome ou pelo tipo declarado, com limite de 5 MB
- Chaves de servidor (assinatura de token, chave privada de push) nunca são expostas ao navegador; chaves de IA são exibidas apenas parcialmente após salvas
Nenhum sistema é imune. Se você identificar uma falha de segurança, escreva para contato@mpdevelop.com.br — investigamos e corrigimos com prioridade, e não tomamos medidas contra quem reporta de boa-fé.
10. Por quanto tempo guardamos
| Dados | Prazo |
|---|---|
| Conta e empresa | Enquanto a conta existir. Após o pedido de exclusão, removidos ou anonimizados em até 30 dias, salvo o que a lei obrigue a manter |
| Entradas em fila, agendamentos e histórico de atendimento | Enquanto a empresa mantiver a conta ativa — é o que sustenta o histórico do cliente, as métricas e os recibos. Excluídos com a conta ou a pedido |
| Vendas, despesas, estoque e comissões | Enquanto a conta existir e pelo prazo exigido pela legislação fiscal e contábil |
| Conversas de suporte e seus anexos | Enquanto a conta existir |
| Registros de envio de notificação | 30 dias |
| Assinaturas de push | Removidas quando o aparelho deixa de aceitar entregas ou após 60 dias sem atividade |
| Telemetria de uso | Eventos individuais por até 12 meses; depois disso permanecem apenas números agregados, que não identificam ninguém |
| Registros de acesso à API | Pelo prazo necessário à segurança e ao cumprimento do art. 15 do Marco Civil da Internet |
11. Seus direitos (LGPD)
Pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você pode exigir a qualquer momento:
- Confirmação de que tratamos seus dados e acesso a eles
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei
- Portabilidade dos dados a outro fornecedor
- Eliminação dos dados tratados com base em consentimento
- Informação sobre com quem compartilhamos seus dados
- Informação sobre a possibilidade de não consentir e as consequências disso
- Revogação do consentimento e oposição a tratamento feito com base em legítimo interesse
Boa parte disso está no próprio app: você edita seus dados nas configurações da conta, desliga notificações nas preferências, exporta relatórios do seu negócio e pode excluir a conta pelas configurações. Para o restante, escreva para contato@mpdevelop.com.br. Respondemos em até 15 dias.
Se você é cliente de uma empresa que usa o LineFlow, o pedido deve ser feito a ela, que é quem controla esses dados. Encaminhamos e apoiamos quando você não conseguir contato.
12. Transferência internacional
Alguns fornecedores da seção 5 processam dados fora do Brasil — é o caso do envio de e-mails, do login com o Google, dos serviços de push dos navegadores, do WhatsApp e dos provedores de IA. Nesses casos a transferência ocorre para países ou empresas que adotam garantias de proteção compatíveis com a LGPD, e sempre limitada ao necessário para prestar o serviço.
13. Crianças e adolescentes
Contas do LineFlow são destinadas a maiores de 18 anos. Não coletamos intencionalmente dados de menores; se soubermos de um cadastro assim, ele é removido.
Um caso é diferente e merece ser dito: um responsável pode colocar uma criança na fila de um serviço (uma barbearia, por exemplo), informando o nome dela. Esse tratamento é feito no melhor interesse da criança e sob responsabilidade da empresa contratante, que deve colher a autorização do responsável e não pedir mais dados do que o atendimento exige.
14. Incidentes de segurança
Se ocorrer um incidente que possa acarretar risco relevante aos titulares, comunicamos os afetados e a Autoridade Nacional de Proteção de Dados em prazo razoável, informando o que aconteceu, quais dados foram atingidos e as medidas tomadas. Empresas contratantes são avisadas para que possam comunicar seus próprios clientes.
15. Alterações nesta política
Esta política muda conforme o produto muda. Quando a alteração for material — um novo fornecedor com acesso a dados pessoais, uma nova finalidade —, avisamos por e-mail e/ou por aviso na plataforma. A data no topo da página sempre indica a versão em vigor.