1. Quem somos
Este serviço é operado por Get More Orders LLC, com sede em 15406 Broad Brush Dr, Sun City Center, FL 33573, USA. Dúvidas ou pedidos sobre seus dados podem ser enviados para hello@getmoreorders.io.
O serviço não é afiliado, patrocinado nem endossado pela Meta Platforms, Inc. "Instagram" e "Meta" são marcas de seus respectivos titulares.
2. O que o serviço faz
O serviço automatiza respostas a comentários e mensagens no Instagram para contas profissionais que foram conectadas voluntariamente por seus donos. Quando alguém comenta uma palavra-chave cadastrada em um post da conta conectada, o serviço pode enviar uma mensagem privada (direct) para o autor do comentário e/ou publicar uma resposta no próprio comentário, em nome da conta conectada.
Para isso, o serviço usa a API oficial do Instagram (Instagram API com Instagram Login), dentro das permissões concedidas pelo dono da conta.
3. Quais dados guardamos
Da conta conectada (nosso cliente):
- identificador da conta profissional do Instagram e nome de usuário (@);
- token de acesso fornecido pelo Instagram, guardado criptografado (AES-256-GCM) e renovado automaticamente antes de vencer;
- as regras cadastradas pelo cliente (post, palavra-chave, textos das respostas e links dos botões).
De quem comenta nos posts da conta conectada:
- identificador do comentário, identificador do post e identificador/nome de usuário do autor, quando informados pelo Instagram;
- o texto do comentário que acionou uma regra;
- data e hora e o resultado do atendimento (se a mensagem privada e/ou a resposta pública foram enviadas).
Cliques nos links que enviamos: quando a mensagem privada leva botões, cada botão sai com um endereço curto nosso (por exemplo l.getmoreorders.io/r/abc123) que redireciona para o link escolhido pelo cliente. Isso existe porque o Instagram não informa quando alguém toca em um botão, e o cliente precisa saber se a automação está trazendo resultado. De cada link guardamos: para qual comentário atendido ele foi criado, a regra, a palavra-chave, o post, o rótulo do botão, o endereço de destino, quantas vezes foi aberto e as datas do primeiro e do último acesso.
Mensagem lida e resposta: o Instagram nos avisa quando a mensagem privada que enviamos foi aberta pelo destinatário, e nos avisa quando essa pessoa responde à conta conectada. Guardamos apenas as datas desses dois fatos, ligadas ao atendimento: não guardamos o conteúdo das mensagens que as pessoas nos enviam nem o histórico da conversa. Isso serve para o cliente saber se a resposta automática está sendo lida e se gera conversa.
Não guardamos endereço IP, aparelho, navegador nem localização de quem abre o link, e não usamos cookies nem qualquer outro identificador de rastreamento nesse redirecionamento. Acessos automáticos (as prévias de link das próprias redes sociais e robôs de busca) são redirecionados, mas não entram na contagem.
Não coletamos telefone, e-mail, localização, lista de seguidores nem o conteúdo de conversas privadas. Só registramos comentários que contêm uma palavra-chave cadastrada pelo cliente.
4. Para que usamos os dados
- enviar as respostas automáticas configuradas pelo cliente;
- garantir que cada comentário receba no máximo uma resposta automática (evitar duplicidade);
- mostrar ao cliente, no painel, o histórico dos comentários atendidos e os relatórios da conta dele (quantos comentários casaram, quantas mensagens saíram, quantas foram lidas, quantas pessoas abriram os links enviados e quantas responderam);
- manter o serviço funcionando e diagnosticar erros.
Não vendemos dados nem os usamos para publicidade. Os dados obtidos do Instagram são usados apenas para prestar o serviço ao cliente, conforme as políticas da plataforma da Meta.
5. Base legal (LGPD)
Tratamos os dados com base na execução de contrato com o cliente que conectou a conta (art. 7º, V, da Lei 13.709/2018) e no legítimo interesse em responder a quem interage publicamente com a conta conectada (art. 7º, IX), sempre de forma compatível com a expectativa de quem comenta em um post público pedindo uma informação. O token de acesso é tratado com base no consentimento dado pelo cliente ao autorizar o aplicativo no Instagram, que pode ser revogado a qualquer momento nas configurações do Instagram.
6. Por quanto tempo guardamos
- Histórico de comentários atendidos e cliques nos links enviados: Guardamos o histórico de comentários atendidos enquanto a sua conta do Instagram estiver conectada ao Get More Orders. Se você desconectar e apagar os dados pelo portal, tudo é apagado na hora. Se você remover o app nas configurações do Instagram, apagamos tudo em até 30 dias. Os cliques nos links seguem o mesmo prazo. Quem comentou pode pedir a exclusão a qualquer momento (seção 8); o pedido apaga também os links curtos criados para aquela pessoa.
- Regras e dados da conta conectada: enquanto a conta permanecer conectada ao serviço.
- Desconectar no painel: quando o cliente usa Desconectar e apagar dados, tudo o que é ligado à conta — regras, registro de comentários atendidos, cliques nos links, o token e o acesso de usuários do painel a essa conta — é apagado na hora, sem possibilidade de recuperação, e o cliente recebe um código de confirmação. Antes de apagar, o painel oferece o download do histórico em planilha.
- Remover o aplicativo no Instagram: a Meta nos avisa e o token é apagado na hora. Os demais dados da conta são apagados 30 dias depois, se a conta não for conectada de novo nesse período (conectar de novo cancela a exclusão).
- Pedido de exclusão de dados enviado pela Meta: se quem pede é o dono de uma conta conectada, apagamos na hora todos os dados da conta, como no painel; se é alguém que comentou, apagamos os registros dos comentários dessa pessoa e os links curtos criados para ela.
- Depois de uma exclusão guardamos só um recibo, sem dados pessoais: a data, quantos registros de cada tipo foram apagados e o código de confirmação, além de uma impressão digital criptográfica (hash) do identificador da conta, usada apenas para a conta não ser reconectada automaticamente sem um novo pedido do dono.
- Logs técnicos: o aplicativo registra o próprio funcionamento (identificadores de comentário, post e conta, horários e códigos de erro) só para diagnóstico. Esses registros não contêm nome, @ de quem comentou, e-mail nem o texto de comentários ou mensagens, e a hospedagem os apaga automaticamente em até 7 dias. As exclusões acima removem tudo do banco de dados na hora; o que ainda resta nos logs por esses dias não identifica ninguém.
7. Com quem compartilhamos
Os dados ficam armazenados em provedores de infraestrutura em nuvem contratados por nós (hospedagem do aplicativo e do banco de dados), que atuam como operadores e não podem usá-los para outros fins. As mensagens e respostas são enviadas por meio da API do Instagram, sujeitas às políticas da Meta. Não compartilhamos dados com terceiros para fins próprios deles.
8. Seus direitos
Nos termos da LGPD, você pode pedir: confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, e eliminação dos dados. Também pode revogar o consentimento (no caso do cliente, usando Desconectar e apagar dados no painel ou removendo o aplicativo nas configurações do Instagram).
Para exercer qualquer direito, escreva para hello@getmoreorders.io ou use a página Exclusão de dados. Respondemos em até 15 dias.
9. Segurança
Tokens de acesso são guardados criptografados, com a chave mantida fora do banco de dados. O acesso administrativo é protegido por senha, e o tráfego usa HTTPS. Nenhum sistema é totalmente seguro; em caso de incidente que possa gerar risco relevante, comunicaremos os afetados e a ANPD conforme a lei.
10. Alterações
Podemos atualizar esta política. A versão vigente fica sempre nesta página, com a data de atualização abaixo.
Última atualização: 13/09/2026