Política de privacidade
Última atualização
Quem somos e o que esta política abrange
A IGP one (igpone.com, app.igpone.com e os aplicativos IGP one para iOS e Android) é operada pela IGP Global Solutions FZ-LLC, empresa de zona franca licenciada pela Ras Al Khaimah Economic Zone (RAKEZ), com endereço em FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Emirados Árabes Unidos. Nesta política, “nós”, “nosso(a)” e “nossos(as)” referem-se à IGP Global Solutions FZ-LLC.
Esta política explica como tratamos dados pessoais quando você visita nosso site, usa nossos aplicativos, cria uma conta, usa a IGP one, contrata uma assinatura ou entra em contato conosco.
Atuamos em dois papéis. Em relação à sua conta, à cobrança, às visitas ao site e ao suporte, somos nós que decidimos como os dados são usados; portanto, somos o controlador. Em relação aos dados pessoais dos seus próprios clientes que a IGP one trata para você, como comentários, mensagens diretas e leads do Instagram, o seu negócio é o controlador e nós somos o seu operador. Esse segundo papel é regido pelo nosso Acordo de tratamento de dados.
Se você entrou em contato com um negócio que usa a IGP one e deseja exercer seus direitos, fale primeiro com esse negócio. Nós o ajudaremos a responder, e você também pode nos escrever em [email protected].
Quais dados coletamos
Dados de conta e de contato: seu nome, endereço de e-mail, nome do negócio, cargo, idioma, fuso horário e forma de login. Se você entrar com Google ou Apple, recebemos o nome e o endereço de e-mail que esse provedor compartilha conosco.
Seu espaço de trabalho: kit de marca e memória da marca (como informações sobre o negócio, produtos, preços, tom de voz e afirmações aprovadas), mídias que você envia, rascunhos de conteúdo, legendas, aprovações, agendamentos, anotações e configurações.
Conversas com o agente de IA: as mensagens que você envia à IGP one no chat, os arquivos que você compartilha ali e as respostas que ela dá, incluindo as transcrições das conversas por voz.
Modo de voz (aplicativos móveis): quando você usa o modo de voz ou o ditado, seu áudio é transmitido à OpenAI e processado em tempo real. Salvamos a transcrição em texto no seu histórico de chat, como em uma conversa digitada. Não armazenamos gravações de áudio e não usamos sua voz para identificar você.
Conta do Instagram conectada: o ID da sua conta profissional do Instagram, nome de usuário, dados do perfil, o token de acesso (armazenado de forma criptografada), seus posts e mídias, comentários, mensagens diretas e respostas aos seus stories, e os insights da conta, dentro das permissões que você concede.
Dados dos seus clientes (na qualidade de seu operador): nomes de usuário, nomes de perfil, fotos de perfil e o conteúdo das mensagens ou comentários das pessoas que interagem com a sua conta do Instagram, além de quaisquer dados de contato ou solicitações que elas decidam compartilhar, que podem ser salvos como leads.
Dados de cobrança: seu plano, endereço de cobrança, número de identificação fiscal ou de IVA, faturas e situação dos pagamentos. Os pagamentos com cartão são processados pela Stripe. Recebemos apenas dados limitados do cartão, como a bandeira, os quatro últimos dígitos e a data de validade, nunca o número completo. Se você assinar pelo nosso aplicativo para iOS ou Android, a Apple ou o Google processa o pagamento e nos informa a situação da assinatura e um ID de transação; nunca recebemos seus dados de pagamento da loja.
Suporte e comunicações: mensagens que você nos envia, feedback e suas preferências de e-mail.
Dados técnicos e de uso: endereço IP, tipo de dispositivo e de navegador, localização aproximada obtida a partir do endereço IP, páginas e recursos utilizados, relatórios de erro, logs de segurança e logs de auditoria das ações no seu espaço de trabalho. Evitamos registrar em logs o conteúdo de mensagens ou dados pessoais desnecessários.
Dados do aplicativo móvel e do dispositivo: modelo do dispositivo, sistema operacional e versão do aplicativo, idioma, um token de notificações push, se você permitir notificações, e relatórios de falhas. O aplicativo só pede acesso ao microfone na primeira vez que você usa o modo de voz ou o ditado, e só usa o microfone enquanto você os estiver usando. Você pode desativar o acesso ao microfone e as notificações a qualquer momento nas configurações do seu dispositivo.
Cookies e tecnologias semelhantes: consulte nossa Política de cookies.
Não envie prontuários de saúde, números de cartão, senhas, números de documentos de identificação ou outros dados sensíveis para um espaço de trabalho de marketing. A IGP one não foi projetada para isso.
De onde vêm os dados: de você, da conta do Instagram que você conecta (por meio da Meta), das pessoas que comentam ou enviam mensagens para essa conta, da Stripe, da Apple e do Google, sobre pagamentos, assinaturas e login, e do seu navegador ou dispositivo.
O fornecimento é obrigatório? Você não é legalmente obrigado a nos fornecer dados pessoais, mas precisamos dos dados da sua conta e, nos planos pagos, dos seus dados de cobrança para prestar o serviço. Sem eles, não podemos abrir uma conta nem receber pagamentos.
Como usamos os dados e nossas bases legais
Para prestar a IGP one conforme o nosso contrato com você: criar e proteger sua conta, executar o agente de IA, criar e agendar o conteúdo que você aprova, publicar no Instagram, gerenciar comentários e mensagens, captar leads, enviar notificações e relatórios semanais e prestar suporte. Base legal: execução de contrato.
Para operar nossos aplicativos móveis: enviar as notificações push que você permitir, processar sua voz quando você usa o modo de voz ou o ditado e identificar e corrigir falhas. Base legal: execução de contrato; para relatórios de falhas, legítimo interesse (para residentes nos Emirados Árabes Unidos, execução de contrato). As notificações e o acesso ao microfone também dependem da sua permissão no dispositivo, que você pode revogar nas configurações do dispositivo.
Para cobrar e cumprir obrigações legais: processar pagamentos, emitir faturas, calcular e declarar tributos, manter registros contábeis e responder a solicitações legítimas de autoridades. Base legal: execução de contrato e cumprimento de obrigação legal.
Para manter o serviço seguro: prevenir fraudes e abusos, fazer cumprir nossa Política de uso aceitável, investigar incidentes e proteger nossos usuários. Base legal: legítimo interesse (para residentes nos Emirados Árabes Unidos, execução de contrato e cumprimento de obrigação legal).
Para evitar o uso indevido do primeiro resultado gratuito: para oferecer a cada negócio um único primeiro resultado gratuito, mantemos uma impressão digital criptográfica irreversível (um hash SHA-256) do endereço de e-mail e do endereço IP utilizados, junto com o domínio do site ou o nome de usuário do Instagram do negócio. Usamos esse registro apenas para impedir que a mesma pessoa ou o mesmo negócio obtenha o resultado gratuito mais de uma vez. Não mantemos o próprio e-mail nem o endereço IP nesse registro, não o compartilhamos e não o usamos para marketing. Base legal: legítimo interesse na prevenção de abusos.
Para melhorar a IGP one: entender quais recursos são usados, corrigir erros e medir o desempenho, usando dados agregados ou desidentificados sempre que possível. Não usamos o seu conteúdo nem as mensagens dos seus clientes para treinar modelos de IA. Base legal: legítimo interesse (para residentes nos Emirados Árabes Unidos, execução de contrato ou consentimento).
Para enviar novidades e ofertas: somente se você optar por recebê-las, e você pode cancelar a inscrição ou se opor ao marketing direto a qualquer momento. Mensagens de serviço, como o lembrete do teste, recibos e avisos de segurança, são enviadas como parte do contrato. Base legal: consentimento.
Cookies opcionais: somente com o seu consentimento. Base legal: consentimento.
Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou efeitos igualmente significativos sobre você.
Como a IA é usada com os seus dados
Para escrever rascunhos, sugerir respostas e responder a você no chat, a IGP one envia as partes relevantes do seu espaço de trabalho e das suas conversas aos nossos fornecedores de modelos de IA, Anthropic e OpenAI, por meio das APIs empresariais deles. Eles tratam os dados em nosso nome, conforme os termos das suas APIs, e não os usam para treinar seus modelos. Nos termos dessas condições, podem mantê-los por um curto período para monitoramento de abuso e segurança.
No modo de voz, seu áudio é transmitido por uma conexão criptografada ao serviço em tempo real da OpenAI, que reconhece sua fala e gera a resposta falada. A voz que você ouve é gerada por IA. Mantemos a transcrição em texto no seu histórico de chat, e não o áudio. Os termos da API da OpenAI, incluindo eventual retenção por curto prazo para monitoramento de abusos, também se aplicam às solicitações por voz.
Mais detalhes estão na nossa Política de IA.
Dados do Instagram (Dados da Plataforma da Meta)
Os dados que recebemos do Instagram por meio das APIs da Meta (“Dados da Plataforma”) são usados apenas para prestar a IGP one ao negócio que conectou a conta: para publicar, exibir e responder a comentários, mensagens e respostas a stories, captar leads e informar resultados.
Não vendemos, licenciamos nem compramos Dados da Plataforma. Não os usamos para publicidade, para criar perfis de pessoas nem para tomar decisões sobre a elegibilidade de alguém para empregos, moradia, crédito, seguros ou finalidades semelhantes, e não os compartilhamos com corretores de dados (data brokers). Seguimos os Termos da Plataforma e as Políticas para Desenvolvedores da Meta.
Excluímos os Dados da Plataforma quando a conta é desconectada, quando a Meta ou o titular da conta nos solicita ou quando deixamos de precisar deles, conforme descrito em “Por quanto tempo mantemos os dados” e na nossa página Exclua seus dados.
Onde os dados são armazenados e transferências internacionais
Os dados do seu espaço de trabalho são armazenados na União Europeia: nosso banco de dados roda no Supabase em Frankfurt, na Alemanha, e os arquivos ficam no Cloudflare R2 na UE. Alguns servidores rodam na Hetzner, na Alemanha ou na Finlândia.
Parte do tratamento ocorre fora da UE. As solicitações de IA são processadas nos Estados Unidos pela Anthropic e pela OpenAI, e nossos logs do serviço, que não contêm o conteúdo de mensagens, são mantidos pela Better Stack nos Estados Unidos. Alguns prestadores de serviço, como a Stripe, operam globalmente. Nossa equipe trabalha a partir dos Emirados Árabes Unidos e pode acessar dados de lá para prestar suporte e operar o serviço.
Quando dados pessoais da UE, do Reino Unido ou da Suíça são transferidos para um país sem decisão de adequação, usamos as cláusulas contratuais padrão da Comissão Europeia (com o International Data Transfer Addendum do Reino Unido para dados do Reino Unido e as adaptações suíças para dados da Suíça) ou o EU-U.S. Data Privacy Framework, sua extensão para o Reino Unido (UK Extension) ou o Swiss-U.S. Data Privacy Framework, quando o destinatário é certificado. Acrescentamos salvaguardas como criptografia e controle de acesso.
Para dados dos Emirados Árabes Unidos, só transferimos dados para o exterior quando a Lei de Proteção de Dados Pessoais dos Emirados (PDPL) permite, por exemplo, para países com nível de proteção adequado ou mediante salvaguardas contratuais. Para dados de Israel, seguimos o Regulamento de Proteção da Privacidade (Transferência de Dados para Bancos de Dados no Exterior), incluindo compromissos por escrito dos destinatários.
Você pode nos pedir uma cópia das salvaguardas aplicáveis em [email protected].
Por quanto tempo mantemos os dados
Dados da conta e do espaço de trabalho: enquanto a sua conta existir. Cancelar uma assinatura não exclui a sua conta. Se você excluir a conta, excluímos os dados do espaço de trabalho em até 30 dias, e eles saem dos nossos backups rotativos em até mais 35 dias.
Histórico de chat, incluindo transcrições de conversas por voz: enquanto sua conta existir. Áudio de voz: não é armazenado por nós.
Contas sem assinatura ativa: se uma conta ficar 24 meses sem assinatura ativa e sem nenhum login, enviamos um e-mail ao titular da conta pelo menos 30 dias antes de excluí-la.
Dados do Instagram: enquanto o Instagram estiver conectado, mensagens e comentários são mantidos por 12 meses após a última atividade na conversa, e os cartões de leads (nome de usuário e nome da pessoa no Instagram, um breve resumo, tags e suas anotações) são mantidos enquanto sua conta existir e o Instagram continuar conectado. Você pode excluí-los antes. Quando você desconecta o Instagram, excluímos o token de acesso imediatamente e paramos a coleta. Comentários, mensagens, insights e leads recebidos ou captados por essa conexão são excluídos em até 30 dias, a menos que você reconecte a mesma conta nesse prazo. Você pode exportar seus leads antes de desconectar.
Tokens de notificações push: até você sair do aplicativo, desativar as notificações ou o token deixar de funcionar.
Faturas e registros fiscais: pelo prazo exigido pela legislação tributária e contábil, em geral até 7 anos.
Logs de segurança, de auditoria e de erros, incluindo relatórios de falhas: até 12 meses, salvo se forem necessários por mais tempo para investigar um incidente ou defender um direito em uma reclamação.
Registro de prevenção de abusos do primeiro resultado gratuito (e-mail e endereço IP em hash, domínio do site ou nome de usuário do Instagram): 24 meses após a criação do resultado gratuito, mesmo que você exclua sua conta antes. Impressões digitais da verificação contra bots: 30 dias.
Mensagens de suporte: até 24 meses após o encerramento da solicitação.
Registros de consentimento e de solicitações de privacidade: pelo tempo necessário para demonstrar que cumprimos a lei, em geral até 5 anos.
Como protegemos os dados
Os dados são criptografados em trânsito e em repouso, os dados de cada negócio ficam isolados, os tokens de acesso às redes sociais ficam em um cofre criptografado e as ações sensíveis são registradas. Nossa página de Segurança descreve as medidas que adotamos.
Se um incidente de segurança envolvendo dados pessoais puder afetar você, informaremos você e as autoridades competentes, conforme exigido por lei.
Seus direitos
Dependendo de onde você mora, você pode solicitar acesso aos seus dados pessoais, a correção, a exclusão, o recebimento em formato portável, a limitação de determinados tratamentos ou se opor a eles, e pode revogar o consentimento a qualquer momento, sem afetar o tratamento realizado anteriormente.
Você pode fazer a maior parte disso sozinho em Configurações: editar seus dados, exportá-los e excluir sua conta. Para qualquer outra solicitação, escreva para [email protected]. Podemos pedir que você confirme sua identidade. As solicitações são gratuitas. Respondemos em até um mês (45 dias para solicitações com base em leis estaduais dos EUA) e avisamos se precisarmos de mais tempo, conforme a lei permite.
Você pode apresentar reclamações a nós pelo [email protected]. Confirmamos o recebimento das reclamações em até 30 dias e informamos o resultado sem demora injustificada. Você também tem o direito de apresentar reclamação a uma autoridade de proteção de dados.
União Europeia e Reino Unido
Para residentes na UE e no Reino Unido, aplicam-se o Regulamento Geral sobre a Proteção de Dados (RGPD/GDPR) e o UK GDPR. Nossas bases legais estão listadas acima. Quando nos baseamos em legítimo interesse, você pode se opor, e deixaremos de tratar os dados, salvo se tivermos motivos legítimos imperiosos.
Contato de privacidade para pessoas na União Europeia e no Reino Unido: [email protected].
Não nomeamos um encarregado de proteção de dados (DPO); veja em “Contato”, abaixo, o motivo e como falar conosco sobre privacidade.
Você pode apresentar reclamação à autoridade de controle do país da UE onde mora ou trabalha, ou ao Information Commissioner's Office do Reino Unido.
Estados Unidos, incluindo a Califórnia
Esta seção é o nosso aviso no momento da coleta e a nossa política de privacidade para residentes da Califórnia e de outros estados dos EUA com leis de privacidade do consumidor, na medida em que essas leis se apliquem a nós.
Categorias que coletamos (últimos 12 meses): identificadores (nome, e-mail, endereço IP, IDs de conta); registros de clientes e informações comerciais (dados do negócio, plano, histórico de compras); atividade na internet ou em rede (dados de uso e de logs); geolocalização aproximada a partir do endereço IP; informações profissionais (nome do negócio e cargo); o conteúdo das mensagens e arquivos que você ou seus clientes enviam pelo serviço; informações de áudio (entrada de voz em nossos aplicativos, processada em tempo real e não armazenada por nós); e identificadores de dispositivo, como tokens de notificações push. Fontes: você, suas contas conectadas, as interações dos seus clientes, nossos provedores de pagamento e de login e o seu dispositivo.
Finalidades: as finalidades comerciais descritas em “Como usamos os dados”. Divulgamos cada categoria a prestadores de serviço e contratados somente para essas finalidades.
Informações pessoais sensíveis: os dados de login da conta são usados somente para autenticar você. Não usamos nem divulgamos informações pessoais sensíveis para inferir características sobre você.
Venda e compartilhamento: não vendemos informações pessoais nem as compartilhamos para publicidade comportamental entre contextos, e não o fizemos nos últimos 12 meses. A IGP one não se destina a menores de 18 anos, e não coletamos intencionalmente informações pessoais de menores. Respeitamos os sinais do Global Privacy Control (GPC) como pedido de exclusão (opt-out).
Seus direitos: saber e acessar, excluir, corrigir, recusar a venda ou o compartilhamento, limitar o uso de informações pessoais sensíveis e não sofrer discriminação por exercê-los. Você pode usar um agente autorizado, e podemos pedir ao agente comprovação dos poderes e pedir que você confirme sua identidade. Confirmamos o recebimento em até 10 dias úteis e respondemos em até 45 dias. Se recusarmos uma solicitação, você pode recorrer respondendo à nossa decisão; respondemos aos recursos em até 45 dias.
Retenção: conforme descrito em “Por quanto tempo mantemos os dados”.
Emirados Árabes Unidos
Para residentes nos Emirados Árabes Unidos, tratamos dados pessoais nos termos do Decreto-Lei Federal nº 45 de 2021 sobre a Proteção de Dados Pessoais (PDPL), na medida em que se aplica a nós e conforme seus regulamentos de execução entram em vigor.
Baseamo-nos no seu consentimento, na execução do nosso contrato com você ou no cumprimento das nossas obrigações legais. Não usamos o legítimo interesse como base legal para residentes nos Emirados Árabes Unidos.
Você pode solicitar acesso, correção, exclusão ou limitação dos seus dados, receber uma cópia deles, se opor ao tratamento (inclusive para marketing direto) e se opor a decisões baseadas unicamente em tratamento automatizado. Comunicamos incidentes de segurança com dados ao UAE Data Office e às pessoas afetadas, conforme exigido por lei.
Israel
Para residentes em Israel, tratamos dados pessoais nos termos da Lei de Proteção da Privacidade, 5741-1981, incluindo a Emenda 13 (em vigor desde 14 de agosto de 2025), e seus regulamentos.
Aviso no momento da coleta: você não é legalmente obrigado a nos fornecer seus dados pessoais, mas, sem os dados marcados como obrigatórios, não podemos abrir uma conta nem prestar o serviço. As finalidades, os destinatários e os seus direitos estão descritos nesta política.
Você pode solicitar a consulta aos dados pessoais que mantemos sobre você e pedir que corrijamos ou excluamos dados inexatos, incompletos, pouco claros ou desatualizados. Protegemos os dados conforme o Regulamento de Proteção da Privacidade (Segurança de Dados) e comunicamos incidentes graves de segurança à Autoridade de Proteção da Privacidade, conforme exigido.
Encarregado de proteção da privacidade: não nomeamos um encarregado de proteção da privacidade nos termos da Emenda 13, porque nossas atividades atuais não o exigem (veja “Contato”). Para dúvidas sobre privacidade, escreva para [email protected]. Você também pode apresentar reclamação à Autoridade de Proteção da Privacidade de Israel.
Crianças e adolescentes
A IGP one, incluindo nossos aplicativos, é um serviço empresarial para pessoas com 18 anos ou mais e não se destina a crianças ou adolescentes. Não coletamos intencionalmente dados pessoais de menores de 18 anos. Se você acredita que uma criança ou adolescente nos forneceu dados, escreva para [email protected] e nós os excluiremos.
E-mails de marketing
Só enviamos e-mails de marketing se você optar por recebê-los. Todo e-mail de marketing tem um link de descadastro com um clique, nos identifica como remetente e, quando a lei exige (por exemplo, pelas regras antispam de Israel), é identificado como publicidade. E-mails de serviço, como recibos, lembretes de teste e de renovação e avisos de segurança, fazem parte do serviço e não podem ser desativados enquanto você tiver uma conta.
As notificações push dos nossos aplicativos tratam do seu espaço de trabalho, como um novo lead ou um rascunho aguardando aprovação. Você pode desativá-las nas configurações do seu dispositivo.
Alterações nesta política
Atualizamos esta política quando nossas práticas mudam. Em caso de alterações relevantes, notificamos os titulares das contas por e-mail ou no aplicativo com pelo menos 30 dias de antecedência. A data no topo indica a versão mais recente.
Contato
Dúvidas e solicitações sobre privacidade: [email protected]. Endereço postal: IGP Global Solutions FZ-LLC, FDRK7851, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Emirados Árabes Unidos.
Encarregado de proteção de dados: não nomeamos um encarregado de proteção de dados (DPO) nos termos do GDPR nem um encarregado de proteção da privacidade nos termos da Emenda 13 de Israel, porque nossas atividades atuais não o exigem: não realizamos, como atividade principal, tratamento em larga escala de categorias especiais de dados nem monitoramento sistemático em larga escala, e não somos corretores de dados (data brokers) nem órgão público. Reavaliaremos essa questão se nossas atividades mudarem. Para qualquer assunto de privacidade, escreva para [email protected].