← Voltar ao site

Política de Privacidade

Última atualização: 03/06/2026 · Versão 2.0

A LOWSBOT (CNPJ 66.453.569/0001-10) é uma plataforma SaaS que permite a vendedores criarem bots de venda automatizados no Telegram com pagamento via PIX. Esta política descreve, de forma transparente, quais dados coletamos, de quem, para que e com quem compartilhamos — em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

Responsável pelo tratamento: LOWSBOT · CNPJ 66.453.569/0001-10 · suport@lowsbot.com

1. Quem são os titulares dos dados

Esta política cobre dois grupos distintos de pessoas:

2. Dados que coletamos

2.1 Dados dos Vendedores

DadoFinalidadeObrigatório?
Nome completoIdentificação na plataformaSim
E-mailLogin, comunicações, redefinição de senha, verificação de contaSim
Senha (armazenada como hash bcrypt — nunca em texto puro)AutenticaçãoSim
CPF ou CNPJIdentificação fiscal, exigência de gateways de pagamentoOpcional
Chave PIX e tipo (e-mail, CPF, CNPJ, telefone, aleatória)Processamento de saques para o vendedorPara saques
Banco associado à chave PIXIdentificação para saquesOpcional
Credenciais de gateway de pagamento (tokens/chaves de API do MercadoPago, PushinPay, SyncPay, Oasyfy, EfiPay)Integrar o gateway escolhido pelo vendedor para processar vendas dos seus clientesPara vendas
Token do bot TelegramConectar e operar o bot de vendas do vendedorPara operar bot
Endereço IPRate limiting, segurança, prevenção de fraudesAutomático
Cookie de sessão httpOnly (JWT)Manter o vendedor autenticado no painelAutomático
Histórico de vendas e saquesRelatórios financeiros, obrigações fiscaisAutomático

2.2 Dados dos Compradores (usuários finais dos bots)

Quando um comprador interage com um bot criado na plataforma LOWSBOT, os seguintes dados são coletados e armazenados em nome do vendedor:

DadoFinalidadeOrigem
ID do Telegram (numérico, não o @username)Identificar o comprador para envio de conteúdo e controle de acesso ao canalAPI Telegram
Nome e @username do Telegram (quando disponíveis)Exibição no painel do vendedor, notificaçõesAPI Telegram
Data e hora do primeiro e último acesso ao botAnálise de leads, remarketing autorizado pelo vendedorAutomático
Histórico de pedidos (produto, valor, status, data)Controle de acesso, relatórios do vendedor, comprovante da transaçãoAutomático
Dados enviados ao gateway de pagamento (nome fictício, e-mail e CPF placeholder usados em cobranças PIX)Cumprimento de campos obrigatórios da API do gateway — não correspondem a dados reais do compradorSistema
Endereço IP na página de checkoutRate limiting, prevenção de fraudeAutomático
Os dados dos compradores são tratados pela LOWSBOT na condição de operadora (art. 5º, VII da LGPD), agindo em nome do vendedor (controlador). O vendedor é responsável por informar seus próprios clientes sobre o uso dos dados.

3. Base legal para tratamento (LGPD)

4. Compartilhamento de dados e subprocessadores

Não vendemos seus dados. Compartilhamos apenas com os seguintes parceiros, estritamente para operar o serviço:

ParceiroDado compartilhadoFinalidade
Railway (hospedagem — servidores nos EUA)Todos os dados da plataforma (banco de dados, uploads)Infraestrutura de hospedagem
Telegram (API)Token do bot do vendedor; mensagens enviadas pelo botOperação dos bots de venda
MercadoPago (gateway de pagamento)Dados da cobrança PIX, credenciais OAuth do vendedorProcessar pagamentos (vendedores que escolheram este gateway)
PushinPay (gateway de pagamento)Dados da cobrança PIX, token do vendedorProcessar pagamentos (vendedores que escolheram este gateway)
SyncPay (gateway de pagamento)Dados da cobrança PIX, credenciais do vendedorProcessar pagamentos (vendedores que escolheram este gateway)
Oasyfy (gateway de pagamento)Dados da cobrança PIX, chaves do vendedorProcessar pagamentos (vendedores que escolheram este gateway)
EfiPay / EfiBank (gateway de pagamento)Dados da cobrança PIX, certificado e credenciais do vendedorProcessar pagamentos (vendedores que escolheram este gateway)
Resend (serviço de e-mail transacional)Endereço de e-mail do vendedor, conteúdo do e-mail enviadoEnviar e-mails de verificação de conta, redefinição de senha e comunicações da plataforma
Cloudflare Turnstile (captcha)Endereço IP, informações do navegadorVerificar que o acesso é humano (anti-bot) nas telas de login e cadastro
Cloudflare R2 (backup)Cópia criptografada do banco de dadosBackup diário para recuperação em caso de falha
Autoridades competentesDados solicitados formalmenteCumprimento de ordem judicial ou exigência legal

Os gateways de pagamento acima são acionados apenas para vendedores que os configurarem. Um vendedor que usa PushinPay, por exemplo, não tem seus dados compartilhados com MercadoPago ou outros gateways.

5. Transferência internacional de dados

A plataforma é hospedada na Railway, cujos servidores estão localizados nos Estados Unidos. Isso implica transferência internacional de dados. A Railway está em conformidade com regulações de privacidade aplicáveis. Ao utilizar a LOWSBOT, você consente com essa transferência para fins de operação do serviço.

O serviço de e-mail Resend também processa dados em servidores nos EUA.

6. Segurança dos dados

7. Cookies

Utilizamos apenas cookies essenciais para o funcionamento do serviço:

Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

8. Retenção de dados

Tipo de dadoPrazo de retenção
Conta do vendedor (dados cadastrais)Enquanto a conta estiver ativa + 30 dias após exclusão solicitada
Registros financeiros (pedidos, saques, taxas)5 anos após a transação (obrigação fiscal — Lei 9.430/1996)
Dados de compradores (leads, pedidos do bot)Enquanto o bot do vendedor estiver ativo na plataforma
Logs de acesso (IP, timestamp)90 dias (segurança operacional)
Tokens de redefinição de senha1 hora (expiram automaticamente)
Tokens de verificação de e-mail24 horas (expiram automaticamente)
Backups do banco de dados30 dias rotativos

9. Seus direitos (LGPD — art. 18)

Como titular de dados, você tem os seguintes direitos, exercíveis pelo e-mail suport@lowsbot.com:

Responderemos solicitações em até 15 dias úteis.

10. Menores de idade

A plataforma LOWSBOT é destinada exclusivamente a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de menores. Se identificarmos que dados de um menor foram coletados, os excluiremos imediatamente.

11. Links externos

A plataforma pode conter links para sites de terceiros (gateways de pagamento, Telegram, etc.). Esta política não se aplica a esses sites. Recomendamos a leitura das políticas de privacidade de cada serviço externo utilizado.

12. Alterações desta política

Podemos atualizar esta política periodicamente. Mudanças significativas serão comunicadas via e-mail cadastrado com antecedência mínima de 15 dias. A data de "última atualização" no topo desta página sempre refletirá a versão vigente.

13. Contato e DPO

Para exercer seus direitos, reportar dúvidas ou incidentes de segurança:

Também é possível registrar reclamações perante a Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd.