Política de privacidade
Última atualização: 2 de outubro de 2026O inbox MCP permite que seus apps de IA usem suas contas do LinkedIn, Instagram, Telegram e WhatsApp com segurança. Esta política explica quais dados pessoais tratamos para isso, por quê e quais escolhas você tem. Em resumo: guardamos o mínimo possível, nunca armazenamos suas senhas nem suas caixas de entrada e nunca vendemos seus dados.
1. O que coletamos
Coletamos apenas o necessário para operar o inbox MCP:
- Dados da conta: seu endereço de e-mail e seu nome, e as sessões que você usa para entrar na conta (incluindo o endereço IP e o navegador de cada sessão).
- Dados do workspace: nome e ícone do workspace, membros, funções e os endereços de e-mail que você convida.
- Contas conectadas: para cada conta do LinkedIn, Instagram, Telegram ou WhatsApp que você conecta, de qual app se trata, seu identificador, seu nome, seu nome de usuário público ou número de telefone, quando o app fornece essa informação, se a conta do LinkedIn tem Premium e seu status de conexão.
- Apps conectados e chaves: os apps de IA que você autoriza, as permissões que você concede a eles e as chaves de API (armazenadas apenas como hash irreversível).
- Uso: contagens diárias de ações por conta conectada (por exemplo, mensagens enviadas, visualizações de perfil ou convites enviados), usadas para aplicar os limites e exibidas no seu painel.
- Cobrança: se você assinar, seu cadastro de cliente no Stripe e o status da assinatura. Os dados do cartão vão diretamente para o Stripe; nunca os vemos nem os armazenamos.
- Logs técnicos: logs de requisições (endereço IP, horário, caminho, erros) mantidos pelo nosso provedor de hospedagem para manter o serviço seguro e funcionando.
- Cidade aproximada na nossa página inicial: nosso provedor de hospedagem estima sua cidade a partir do seu endereço IP, e a página inicial usa essa informação para personalizar os exemplos. Ela é usada apenas durante o carregamento da página; não a armazenamos nem a associamos a você.
2. Seus dados do LinkedIn, Instagram, Telegram e WhatsApp
Você pode conectar contas do LinkedIn (Microsoft), do Instagram e do WhatsApp (Meta) e do Telegram. Você entra na sua conta pela nossa página de conexão: com sua senha e, se for o caso, um código de verificação no LinkedIn e no Instagram, ou escaneando um QR code ou digitando um código de pareamento no celular no WhatsApp e no Telegram. Esses dados são enviados por uma conexão criptografada ao nosso fornecedor Unipile, que mantém a conexão e acessa a conta em seu nome. Não armazenamos suas senhas.
Mensagens e conversas e, no LinkedIn, também perfis, posts, convites e resultados de busca são obtidos no app por meio da Unipile quando você ou seu app de IA os solicitam, e devolvidos ao app que fez a solicitação. Não guardamos cópia das suas caixas de entrada nem dos perfis que você visualiza. As mensagens que você agenda para depois ficam guardadas apenas até serem enviadas ou canceladas, junto com o resultado de cada envio.
Quando você desconecta uma conta, deixamos de usá-la e pedimos à Unipile que remova a conexão. Não vendemos dados das suas contas conectadas nem os usamos para treinar modelos de IA.
3. Como usamos esses dados
- Para autenticar você, operar seu workspace e executar as ações solicitadas por você ou pelos seus apps autorizados.
- Para espaçar essas ações e manter cada conta conectada dentro de limites diários seguros.
- Para enviar e-mails de serviço: links de acesso, convites e avisos sobre o teste e a cobrança. Não enviamos e-mails de marketing sem o seu consentimento.
- Para cobrar você, evitar abusos (por exemplo, testes grátis repetidos) e manter o serviço seguro.
- Para cumprir obrigações legais.
4. Bases legais
Se você estiver no Espaço Econômico Europeu ou no Reino Unido, tratamos seus dados para executar o contrato que temos com você (operar o serviço que você contratou), com base em nossos legítimos interesses (segurança, prevenção de abusos, melhoria da confiabilidade), para cumprir obrigações legais (registros fiscais e contábeis) e, quando o solicitarmos, com o seu consentimento, que você pode revogar a qualquer momento. Nosso tratamento está sujeito ao GDPR (Regulamento Geral sobre a Proteção de Dados da UE) e à Lei francesa de Proteção de Dados (Lei nº 78-17, de 6 de janeiro de 1978, conforme alterada).
6. Apps de IA que você conecta
Quando você conecta um app de IA (como Claude, ChatGPT ou Cursor), os dados que ele solicita das suas contas conectadas (por exemplo, mensagens ou perfis) são enviados a esse app. A forma como esse app armazena e usa os dados é regida pelos termos e pela política de privacidade dele, e não por esta. Você escolhe o que cada app pode fazer e pode revogar o acesso dele a qualquer momento na página Apps conectados.
7. Por quanto tempo guardamos
- Dados da conta e do workspace: enquanto sua conta existir.
- Conexões de contas não concluídas: excluídas após 24 horas.
- Contagens diárias de uso: cerca de 13 meses.
- Registros de entrega de webhooks: 30 dias.
- Contas conectadas após o fim de um teste ou de uma assinatura: liberadas após 12 horas sem pagamento.
- Faturas e registros contábeis: 10 anos a partir do fim do exercício fiscal, conforme exige a lei francesa.
9. Segurança
Todo o tráfego é criptografado em trânsito. As chaves de API são armazenadas como hash, os tokens de acesso têm curta duração e se limitam às permissões que você concede, e as ações de envio ficam desativadas até que você as permita. Nenhum sistema é perfeitamente seguro; se um incidente de segurança afetar seus dados, notificaremos você e as autoridades, conforme exigido por lei.
10. Seus direitos
Você pode acessar, corrigir, exportar ou excluir seus dados pessoais, se opor ao tratamento ou solicitar sua limitação e revogar o consentimento. Muitas dessas ações você mesmo pode fazer no painel: desconectar contas, revogar apps, excluir chaves de API ou excluir um workspace. Para qualquer outra solicitação, escreva para support@inbox-mcp.com e responderemos em até um mês (prazo prorrogável por mais dois meses para solicitações complexas, caso em que explicaremos o motivo).
Se você estiver no EEE ou no Reino Unido, também pode apresentar uma reclamação à sua autoridade de proteção de dados (na França, a CNIL). Residentes da Califórnia têm direitos semelhantes de saber, excluir e corrigir seus dados; não vendemos nem compartilhamos informações pessoais para publicidade comportamental entre contextos.
11. Transferências internacionais
Alguns dos nossos fornecedores tratam dados fora do seu país, inclusive nos Estados Unidos. Quando os dados saem do EEE ou do Reino Unido, nos baseamos em decisões de adequação ou nas Cláusulas Contratuais Padrão da Comissão Europeia.
12. Crianças
O inbox MCP é voltado a profissionais e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças.
13. Alterações
Podemos atualizar esta política conforme o serviço muda. Publicaremos a nova versão aqui com uma nova data e avisaremos você por e-mail antes que qualquer alteração significativa entre em vigor.
14. Contato
O inbox MCP é operado por Logike SAS, SIRET 90230339500021, 128 rue de la Boétie, 75008 Paris, France. A Logike SAS é a controladora dos seus dados pessoais. Dúvidas ou solicitações: support@inbox-mcp.com.