Política de privacidade
Atualizada em 10/10/2026
O b·OS é um sistema operacional de inteligência artificial para empresas, criado e operado pela Fleap. Esta política explica quais dados o b·OS trata, para quê, com quem compartilha e como você pode pedir a exclusão. Ela segue a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
1. Quem é o responsável
A Fleap opera o b·OS. A empresa cliente decide quais pessoas, sistemas e contas ligar ao b·OS e é a controladora dos dados do próprio negócio; a Fleap trata esses dados em nome dela, como operadora. Para dúvidas ou pedidos: contato@fleap.com.br.
2. Dados que tratamos
- Conta: nome, e-mail, telefone (para o WhatsApp) e papel de cada pessoa da empresa. Senhas ficam guardadas só como hash.
- Uso: mensagens trocadas com o b·OS, arquivos enviados ou gerados, memórias e skills salvas, rotinas, registros de execução (horário, custo, ferramentas usadas) e registros de auditoria.
- Integrações: chaves e tokens dos sistemas que a empresa conecta, guardados cifrados (AES-256-GCM), e os dados que o b·OS consulta nesses sistemas quando uma pessoa pede.
3. Dados da Meta (Facebook e Instagram)
Quando o dono da empresa conecta o Meta Ads pelo login do Facebook, o b·OS pede somente as permissões ads_read, ads_management, pages_show_list e pages_read_engagement, e só para as contas de anúncio e Páginas que ele escolher na tela da Meta.
- ads_read: para listar as contas de anúncio, as campanhas, os conjuntos e os anúncios, e para ler os resultados (investimento, alcance, impressões, cliques, leads, conversas, compras e custo por resultado) que as pessoas da empresa pedem em relatórios e perguntas.
- pages_show_list: para mostrar quais Páginas do Facebook foram conectadas ao b·OS junto com as contas de anúncio.
- pages_read_engagement: para mostrar o nome da Página do Facebook que publica cada anúncio, quando a pessoa pede a lista de conjuntos e anúncios de uma campanha. O b·OS não publica, não edita e não lê mensagens ou comentários das Páginas.
- ads_management: para pausar, ativar e mudar o orçamento diário de campanhas e conjuntos, sempre depois de uma confirmação explícita da pessoa dentro do b·OS. O b·OS nunca faz essas alterações sozinho.
Os dados da Meta são consultados na hora do pedido e não são guardados em banco de dados próprio, exceto o que fica na conversa ou no relatório que a pessoa pediu para salvar. Não usamos dados da Meta para anúncios, não vendemos, não repassamos a terceiros para outros fins e não usamos para treinar modelos de inteligência artificial. O token de acesso fica cifrado e é apagado assim que o Meta Ads é desinstalado.
3b. Dados do Google (Agenda, Planilhas, Gmail e Google Ads)
Quando uma pessoa conecta a conta Google ao b·OS, o b·OS pede só as permissões de cada produto que ela escolheu:
- Google Agenda (calendar.events e calendar.readonly): ler compromissos e horários ocupados para responder perguntas e, com confirmação, criar, mudar ou cancelar compromissos.
- Google Planilhas (spreadsheets): ler as planilhas que a pessoa indicar e, com confirmação, escrever valores, adicionar linhas ou criar planilhas.
- Gmail (gmail.readonly e gmail.compose): procurar e ler e-mails que a pessoa pedir e, com confirmação, criar rascunhos ou enviar e-mails em nome dela.
- Google Ads (adwords): listar as contas de anúncio que a pessoa acessa, ler campanhas e resultados e, com confirmação, pausar, ativar ou mudar o orçamento diário de campanhas.
O uso e a transferência de informações recebidas das APIs do Google pelo b·OS seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Os dados do Google são usados só para atender o pedido da própria pessoa, não são vendidos, não são usados para anúncios, não são lidos por pessoas da Fleap (salvo com autorização expressa, por segurança ou por exigência legal) e não são usados para treinar modelos de inteligência artificial. O conteúdo necessário para responder é processado pela API da Anthropic, que também não treina modelos com ele. Os tokens de acesso ficam cifrados e são apagados quando a integração é desinstalada; a pessoa também pode revogar o acesso em myaccount.google.com/permissions.
3c. Dados da Microsoft (Outlook, Agenda do Outlook e Teams)
Quando uma pessoa conecta a conta Microsoft ao b·OS, o b·OS pede só as permissões do produto escolhido, além de offline_access, openid, email e User.Read para manter a conexão e identificar a conta:
- Outlook (Mail.ReadWrite e Mail.Send): procurar e ler e-mails que a pessoa pedir e, com confirmação, criar rascunhos ou enviar e responder e-mails em nome dela.
- Agenda do Outlook (Calendars.ReadWrite): ler compromissos e horários ocupados e, com confirmação, criar, mudar ou cancelar compromissos.
- Microsoft Teams (Team.ReadBasic.All, Channel.ReadBasic.All, ChannelMessage.Read.All, ChannelMessage.Send, Chat.ReadWrite e ChatMessage.Send): listar equipes e canais, ler mensagens dos canais que a pessoa pedir e, com confirmação, mandar mensagens em canais ou conversas.
Os dados da Microsoft seguem as mesmas regras dos dados do Google acima: usados só para atender o pedido da própria pessoa, sem venda, sem anúncios, sem treinar modelos. Os tokens ficam cifrados e são apagados quando a integração é desinstalada; a pessoa também pode revogar o acesso em myapps.microsoft.com ou account.live.com/consent/Manage.
3d. Slack e Discord
Quando a empresa instala o Slack ou o Discord, o bot do b·OS recebe as mensagens enviadas diretamente a ele e as menções a ele, lê os canais em que foi colocado quando a pessoa pede e, com confirmação, manda mensagens. Para reconhecer quem escreve, o b·OS compara o e-mail do perfil do Slack com o cadastro da pessoa no b·OS; no Discord, a pessoa se vincula com um código mostrado na tela dela. As mensagens recebidas viram conversas no b·OS da própria pessoa e são tratadas como os demais dados de conversa. O token do bot fica cifrado e é apagado quando a integração é desinstalada.
4. Para que usamos
- Responder às pessoas da empresa, executar as tarefas que elas pedem e gerar documentos e relatórios.
- Rodar rotinas e avisos que a própria empresa configurou.
- Medir uso e custo, manter a segurança e investigar problemas.
5. Com quem compartilhamos
- Anthropic (modelo de IA Claude): o texto de cada pedido e os dados necessários para respondê-lo são processados pela API da Anthropic, que não usa esse conteúdo para treinar modelos.
- Infraestrutura: servidores e banco de dados contratados pela Fleap para hospedar o b·OS.
- Sistemas conectados pela empresa: só quando uma pessoa pede uma ação naquele sistema.
- Autoridades: quando a lei obrigar.
6. Pedidos de autoridades públicas
Quando uma autoridade pública pede dados de usuários, a Fleap:
- analisa obrigatoriamente se o pedido é legítimo e tem base legal;
- contesta pedidos ilegais, sem base legal ou amplos demais;
- entrega somente o mínimo de informação necessário para cumprir a ordem;
- registra cada pedido, a resposta dada, a fundamentação legal e as pessoas envolvidas;
- avisa a empresa cliente afetada, sempre que a lei permitir.
7. Segurança
Credenciais ficam cifradas, cada empresa só acessa os próprios dados, cada pessoa só vê o que o papel dela permite e toda ação que altera dados em outro sistema pede confirmação. Ações importantes ficam registradas em auditoria.
8. Por quanto tempo guardamos
Enquanto a empresa usar o b·OS. Tokens de integração são apagados na desinstalação. Quando a empresa encerra o uso ou pede a exclusão, apagamos os dados em até 30 dias, salvo o que a lei obrigar a manter.
9. Seus direitos
Você pode pedir acesso, correção, portabilidade ou exclusão dos seus dados, e revogar consentimentos, pelo e-mail contato@fleap.com.br. Veja também a página de exclusão de dados.
Summary in English
b·OS is an AI operating system for businesses, operated by Fleap (Brazil). When a business owner connects Meta Ads through Facebook Login for Business, b·OS requests only ads_read, ads_management, pages_show_list and pages_read_engagement. It uses ads_read (to list ad accounts, campaigns, ad sets and ads, and to read performance insights requested by the business's users) ads_management (to pause, activate and change daily budgets of campaigns and ad sets, only after an explicit confirmation by the user inside b·OS) pages_show_list (only to show which Facebook Pages were connected together with the ad accounts) and pages_read_engagement (only to show the name of the Facebook Page that publishes each ad; b·OS never posts to Pages or reads Page messages or comments). Meta data is fetched on demand and is not stored in our database, except inside conversations or reports the user chooses to save. We do not sell Meta data, do not use it for advertising and do not use it to train AI models. Requests are processed by Anthropic's Claude API, which does not train on this content. Access tokens are encrypted (AES-256-GCM) and deleted when the integration is removed. Requests from public authorities are reviewed for legality, challenged when unlawful or overly broad, answered with the minimum data required, and logged with the response, legal reasoning and people involved. Google user data (Calendar, Sheets, Gmail, Google Ads) is used only to fulfill the user's own requests; b·OS's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements, and is never used to train AI models. To request deletion of your data, see the data deletion page or write to contato@fleap.com.br.