1. Quem somos e o que este documento cobre
O Funnim é um produto da OneFire / OneBitCode. Somos uma plataforma que permite a qualquer pessoa ou empresa (o “criador”) montar funis interativos de perguntas — quizzes de diagnóstico — para capturar e qualificar leads em seu próprio negócio.
Esta política cobre dois tipos de tratamento de dados bem diferentes: (a) os dados da sua conta, se você usa o Funnim para criar e publicar funis, e (b) os dados que participantes fornecem ao responder a um funil publicado por um criador. Eles têm regras diferentes — veja a seção 2.
2. Dois papéis diferentes: sua conta e seus leads
Pela LGPD, quem decide o que fazer com um dado pessoal é chamado de controlador; quem trata esse dado a mando de outra parte é o operador. No Funnim, essa distinção é assim:
Se você é criador de um funil, você é o controlador dos dados que seus participantes preenchem (nome, e-mail, respostas, telefone etc.) — você decide o que perguntar, para que usar o resultado e para quem repassar (via webhook, CRM, planilha). O Funnim atua como operador nesse caso: armazenamos e processamos esses dados em seu nome, seguindo suas instruções (as configurações do seu funil), mas a responsabilidade legal de justificar a coleta perante os participantes é sua. Por isso o funil tem um bloco de consentimento opcional que você pode ativar, e por isso os dados exportados (CSV) e o webhook existem — para que você consiga cumprir suas próprias obrigações de transparência e portabilidade.
Já os dados da sua própria conta no Funnim (nome, e-mail de login, dados de cobrança, contexto do seu negócio usado pela IA) são tratados com o Funnim como controlador — as seções 3, 5 e 6 abaixo se aplicam diretamente a esses dados.
3. Dados que coletamos sobre você (criador)
Quando você cria uma conta e usa o Funnim, coletamos:
- Nome, e-mail e senha (ou dados básicos de perfil, se você entra com Google);
- Informações de negócio que você opcionalmente compartilha para a IA personalizar sugestões (nome do negócio, segmento, tom de voz, produto, público-alvo);
- Conteúdo que você cria: funis, perguntas, perfis de resultado, textos, imagens enviadas;
- Dados de uso do produto (quais telas você acessa, ações no editor) para melhorar a experiência e dar suporte;
- Dados de cobrança, quando aplicável ao seu plano, processados pelo provedor de pagamento — o Funnim não armazena número de cartão.
4. Dados coletados através dos seus funis
Quando alguém responde a um funil publicado, coletamos o que o criador configurou como perguntas — que pode incluir nome, e-mail, telefone, respostas de múltipla escolha, texto livre, e campos personalizados definidos pelo criador. Também capturamos automaticamente parâmetros de UTM da URL de acesso (origem da campanha) e, para efeito de segurança e limite de uso, o endereço IP de quem envia respostas.
Se o criador ativar o bloco de consentimento LGPD no funil, o texto exibido e o aceite do participante ficam registrados junto com a resposta.
5. Como usamos os dados
- Operar o serviço: autenticar sua conta, salvar e publicar seus funis, salvar respostas de leads;
- Gerar diagnósticos e resumos comerciais por IA a partir das respostas de um funil, quando essa função está ativa no funil;
- Enviar e-mails transacionais (boas-vindas, funil publicado, avisos de limite de uso, confirmação de upgrade) — nunca e-mail de marketing sem sua permissão explícita;
- Prevenir abuso e fraude (limites de requisição em rotas públicas, detecção de tráfego anômalo);
- Dar suporte quando você entra em contato conosco;
- Cumprir obrigações legais e responder a autoridades quando exigido por lei.
6. Com quem compartilhamos dados
Usamos alguns provedores para operar o Funnim — todos tratam dados em nosso nome, sob contrato:
- Supabase — hospedagem do banco de dados, autenticação e armazenamento de arquivos;
- OpenRouter — processamento de IA para gerar funis, diagnósticos e resumos comerciais;
- Mailgun — envio de e-mails transacionais;
- Provedor de pagamento — processamento de cobrança, quando aplicável.
Importante: se o criador de um funil configura um webhook, pixel do Meta, Google Analytics, Google Tag Manager ou um script personalizado próprio, esses envios de dados são configurados e controlados pelo criador do funil, não pelo Funnim. Se você é um participante preocupado com um script específico de um funil, o responsável por explicar seu uso é quem publicou o funil, não o Funnim.
Não vendemos dados pessoais a terceiros para fins de publicidade.
7. Cookies e rastreamento
O Funnim usa um cookie de sessão necessário para manter você autenticado no painel. Não usamos cookies de publicidade próprios. Um funil publicado pode carregar scripts de rastreamento de terceiros (Meta Pixel, GA, GTM, scripts personalizados) se o criador configurar isso nas configurações do funil — esses scripts seguem as políticas de cookies de cada terceiro e são de responsabilidade do criador, conforme explicado na seção 6.
8. Retenção e exclusão
Mantemos os dados da sua conta e dos seus funis enquanto sua conta estiver ativa. Leads capturados em planos gratuitos são cumulativos e não são apagados automaticamente por reset de cota — apenas quando você exclui o funil, o lead ou encerra sua conta. Você pode excluir funis, leads individuais ou solicitar o encerramento completo da sua conta a qualquer momento; após a exclusão, removemos os dados das nossas bases em prazo razoável, exceto o que precisarmos manter por obrigação legal (ex: registros fiscais).
9. Segurança
Trafegamos dados por conexões criptografadas (HTTPS), aplicamos controle de acesso por linha (row-level security) no banco de dados para que cada workspace só acesse seus próprios dados, e limitamos o volume de requisições em rotas públicas para reduzir abuso. Nenhum sistema é 100% imune a incidentes — se identificarmos um vazamento que afete seus dados, avisaremos você e as autoridades competentes conforme exigido pela LGPD.
10. Seus direitos (LGPD)
Como titular de dados pessoais tratados diretamente pelo Funnim (dados da sua conta), você pode solicitar:
- Confirmação de que tratamos seus dados e acesso a eles;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade dos seus dados a outro fornecedor;
- Eliminação dos dados tratados com seu consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento, quando o tratamento se basear nele.
Para exercer qualquer um desses direitos, entre em contato pelo canal listado na seção 15.
11. Se você respondeu a um funil (não é o criador)
Se você preencheu um funil e quer saber o que aconteceu com suas respostas, corrigi-las ou pedir exclusão, o primeiro passo é contatar quem publicou o funil (a empresa ou pessoa por trás dele) — ela é a controladora desses dados e tem a obrigação de atender. Se você não conseguir identificar ou contatar o responsável, entre em contato conosco (seção 15) e ajudaremos a localizar o criador ou, quando aplicável, atuaremos diretamente sobre os dados armazenados em nossa infraestrutura.
12. Menores de idade
O Funnim não é direcionado a crianças e não coletamos intencionalmente dados de contas de menores de 18 anos. Se um funil de terceiros for direcionado a menores, cabe ao criador desse funil garantir base legal adequada (como consentimento específico de um responsável), conforme exigido pela LGPD.
13. Transferência internacional de dados
Alguns dos provedores listados na seção 6 podem processar dados em servidores fora do Brasil. Nesses casos, exigimos que esses provedores adotem salvaguardas compatíveis com a LGPD para proteger os dados transferidos.
14. Alterações nesta política
Podemos atualizar esta política conforme o Funnim evolui. Mudanças relevantes serão comunicadas por e-mail ou aviso no painel antes de entrarem em vigor. A data no topo desta página sempre indica a versão mais recente.
15. Contato
Dúvidas, solicitações sobre seus dados ou qualquer assunto relacionado a esta política podem ser enviados para contato@onebitcode.com ou pelo WhatsApp de suporte.
