Legal

Exclusão de Dados

Data Deletion Instructions

Português

O OLAF respeita o seu direito à exclusão dos dados pessoais sob a LGPD (Lei 13.709/2018) e o GDPR. Você pode solicitar a remoção completa da sua conta e de todos os dados associados a qualquer momento.

Como solicitar a exclusão

  1. Pelo dashboard: acesse Minha Conta → Excluir conta e confirme.
  2. Por e-mail: envie uma mensagem para privacidade@olaf.chat com o assunto "Solicitação de exclusão de dados", informando o e-mail cadastrado na conta.
  3. Via Facebook/Instagram: se você conectou sua conta Facebook ou Instagram ao OLAF e deseja revogar e excluir dados associados ao login Meta, envie o pedido para o mesmo e-mail. Inclua seu User ID do Facebook ou nome de usuário do Instagram para acelerar a verificação.

O que é removido

  • Conta de usuário e credenciais
  • Conversas, mensagens e histórico de chat
  • Leads, contatos e base de conhecimento (RAG)
  • Tokens de acesso a canais conectados (WhatsApp Cloud API, Facebook Messenger, Instagram, etc.)
  • Configurações de agentes IA e instruções customizadas
  • Métricas e relatórios de uso

Prazo de processamento

A solicitação é processada em até 30 dias corridos. Dados pessoais são removidos imediatamente do banco de dados ativo; backups criptografados são retidos por até 90 dias antes da exclusão completa, conforme política de retenção operacional. Você receberá confirmação por e-mail quando a exclusão for finalizada.

Dados retidos por obrigação legal

Alguns dados podem ser mantidos por período mínimo exigido pela legislação fiscal e tributária brasileira (até 5 anos para registros financeiros), de forma anonimizada ou pseudonimizada.


English

OLAF respects your right to delete personal data under LGPD (Brazil) and GDPR. You may request complete removal of your account and all associated data at any time.

How to request deletion

  1. Via dashboard: go to My Account → Delete account and confirm.
  2. Via email: send a request to privacidade@olaf.chat with the subject "Data deletion request", informing the email registered in the account.
  3. Facebook/Instagram users: if you connected your Facebook or Instagram account to OLAF and want to revoke and delete data tied to Meta login, include your Facebook User ID or Instagram username in the email above.

What is removed

  • User account and credentials
  • Conversations, messages and chat history
  • Leads, contacts and knowledge base (RAG)
  • Access tokens for connected channels (WhatsApp Cloud API, Facebook Messenger, Instagram, etc.)
  • AI agent settings and custom instructions
  • Usage metrics and reports

Processing time

Requests are processed within 30 calendar days. Personal data is removed immediately from active databases; encrypted backups are retained for up to 90 days before full deletion, in line with operational retention policy. You will receive email confirmation when deletion is complete.

Data retained for legal obligation

Some data may be retained for the minimum period required by Brazilian tax and accounting law (up to 5 years for financial records), in anonymized or pseudonymized form.

Programmatic deletion (Facebook Data Deletion Callback)

When a user requests data deletion through Facebook's Apps Settings, Facebook sends a signed deletion request to our callback URL: https://backend.olaf.chat/v1/data-deletion/facebook. The request is signed with our App Secret (HMAC-SHA256), verified server-side, and immediately enqueued for processing. We respond with the standard JSON containing url (confirmation page) and confirmation_code for tracking.