Pular para o conteúdo
Voltar ao início

Política de Privacidade

Última atualização: 23/05/2026

A Chama ("Chama", "nós", "nosso") é uma plataforma SaaS que opera um agente de IA dentro do Direct do Instagram do criador. Esta Política de Privacidade descreve como tratamos dados pessoais ao prestar o serviço, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 – LGPD) e demais leis brasileiras aplicáveis. A Chama é operada por Balam Sandbox LTDA, inscrita no CNPJ sob o nº 57.933.266/0001-04, com sede em Rua Cel Jose Eusebio, 95, Casa 13, Higienópolis, São Paulo/SP, CEP 01239-030. Contato: contato@sendchama.com.

1. Quem somos e a quem esta política se aplica

A Chama é uma plataforma destinada a criadores de conteúdo no Brasil que vendem pelo Instagram. Esta política se aplica a: (i) criadores que contratam o serviço (titulares da conta); (ii) seguidores que enviam DMs ao Instagram do criador e cujas mensagens são processadas pelo nosso agente; (iii) visitantes do nosso site e páginas públicas. Para os dados dos seguidores tratados via o serviço, o criador é o controlador e a Chama atua como operadora (art. 5º, VI e VII, da LGPD).

2. Dados pessoais que coletamos

Coletamos apenas o necessário para operar o serviço: • Dados do criador (cadastro): nome, e-mail, telefone, foto, nicho, biografia, fuso horário, slug da página pública, dados da conta business do Instagram (ID da página, username) e dados de cobrança. • Dados do seguidor (tratados em nome do criador): ID e nome de usuário do Instagram, nome, e-mail e CPF (quando o seguidor optar por receber uma cobrança Pix), histórico de conversa com o agente, comprovantes de pagamento e cliques em links de produto. • Dados de pagamento: processados pelo Asaas. Não armazenamos número completo do cartão. • Dados de uso e técnicos: logs de sistema (endereço IP em formato hash, user-agent, eventos de uso), métricas de desempenho do agente. Logs são mantidos por 30 dias. • Cookies essenciais: sessão, autenticação e preferência de idioma. Não usamos cookies de publicidade.

3. Para que usamos seus dados

Tratamos dados pessoais para: • Operar o agente de IA (responder DMs, recomendar produtos do catálogo, emitir cobranças Pix, entregar arquivos de produtos digitais). • Cumprir o contrato de assinatura, faturar e gerenciar a conta do criador. • Garantir segurança da plataforma, prevenir fraude e abuso, atender obrigações legais e fiscais. • Comunicar avisos operacionais (cobrança, falhas, mudanças de serviço). • Melhorar o produto a partir de dados agregados/anonimizados. Não usamos os dados dos seguidores para qualquer outra finalidade que não seja a prestação do serviço ao criador.

4. Compartilhamento com terceiros

Compartilhamos dados estritamente com operadores necessários à prestação do serviço, cada um sujeito a contrato e à sua própria política: • Meta (Instagram Messaging API e Graph API): envio e recebimento de mensagens. • OpenAI: processamento de linguagem natural pelo agente. As mensagens da conversa são enviadas à API da OpenAI para geração de respostas. • Asaas: processamento de pagamentos Pix e assinaturas. • Supabase: banco de dados PostgreSQL e armazenamento de arquivos. • Vercel: hospedagem da aplicação. • Upstash: rate limiting e agendamento de tarefas. • Google (opcional): calendário, quando o criador conecta sua conta. Não vendemos dados pessoais. Podemos divulgar dados mediante ordem judicial, requisição de autoridade competente ou para defesa de direitos da Chama.

5. Bases legais (LGPD)

Tratamos dados pessoais com base em (art. 7º da LGPD): • Execução de contrato com o criador (art. 7º, V) — para operar o serviço contratado. • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — fiscais, contábeis e ordens judiciais. • Legítimo interesse (art. 7º, IX) — segurança, prevenção a fraude e melhoria do serviço, sempre respeitados os direitos do titular. • Consentimento (art. 7º, I) — quando aplicável, p.ex. comunicações de marketing opcional. O criador é responsável por garantir base legal própria para o tratamento dos dados de seus seguidores e por informá-los sobre o uso do agente de IA.

6. Seus direitos como titular (LGPD)

Conforme o art. 18 da LGPD, você pode a qualquer tempo solicitar: confirmação do tratamento; acesso aos seus dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade a outro fornecedor; informações sobre compartilhamento; revogação do consentimento; e oposição a tratamento. Para exercer seus direitos, escreva para contato@sendchama.com. Atendemos no prazo legal. Se você é seguidor de um criador que usa a Chama, recomendamos contatar primeiro o próprio criador (controlador).

7. Retenção, segurança e incidentes

Mantemos dados pessoais apenas pelo tempo necessário para as finalidades descritas: • Dados de criador e conversas: enquanto a conta estiver ativa. Após cancelamento, são excluídos ou anonimizados, ressalvada a guarda exigida por lei. • Logs de sistema: 30 dias. • Contas inativas por mais de 18 meses podem ser encerradas após aviso prévio. • Logs de acesso à aplicação são guardados por 6 meses conforme art. 15 do Marco Civil da Internet (Lei nº 12.965/2014). Medidas de segurança: TLS em trânsito, criptografia em repouso, Row-Level Security no banco, verificação HMAC-SHA256 em webhooks, mascaramento de CPF em respostas de API, controle de acesso por papel. Em caso de incidente de segurança com risco relevante, notificaremos a ANPD e os titulares afetados sem demora injustificada, nos termos do art. 48 da LGPD.

8. Transferência internacional e menores

Alguns operadores (p.ex. OpenAI, Vercel) processam dados fora do Brasil. As transferências são realizadas com garantias adequadas, como cláusulas contratuais específicas, em conformidade com os arts. 33 e seguintes da LGPD. O serviço não é dirigido a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos coleta involuntária, os dados serão eliminados.

9. Alterações, encarregado e contato

Podemos atualizar esta Política para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail ou aviso no app com antecedência razoável. A data da última atualização aparece no topo da página. Encarregado de Proteção de Dados (DPO): Equipe de Privacidade da Chama. E-mail: contato@sendchama.com Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (ANPD) em https://www.gov.br/anpd.