Documento

Política de privacidade

Versão 1.0 · vigente a partir de 25 de setembro de 2026

Preencher antes de divulgar: razão social e CNPJ da empresa que fatura o FenixCRM, endereço e nome do encarregado de dados (DPO). Onde aparece [EMPRESA] abaixo, é esse dado.

Esta Política explica quais dados pessoais o FenixCRM, de [EMPRESA], trata, para quê, com quem compartilha e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).

1. Dois tipos de pessoas, dois papéis

Usuários das lojas (dono, administradores e vendedores que têm login). Aqui o FenixCRM é o controlador: decidimos como esses dados são tratados.

Clientes finais das lojas (os leads que mandam mensagem no WhatsApp da loja). Aqui a loja é a controladora e o FenixCRM é o operador: tratamos os dados só conforme a loja precisa para atender, dentro do serviço contratado.

2. Quais dados tratamos

De usuários das lojas: nome, e-mail, número de WhatsApp, senha (guardada só como hash, nunca em texto), nome e cidade da loja, registros de acesso (IP, data e hora) e o que o usuário faz no painel (leads atendidos, tempos de resposta), usados nos relatórios da própria loja.

De clientes finais (leads): número de telefone, nome exibido no WhatsApp, conteúdo das conversas (texto, áudios, fotos, documentos, contatos compartilhados e localizações enviados pelo cliente), etapa da negociação, vendedor responsável, motivo de perda e anotações que a loja fizer. Não pedimos nem armazenamos dados de cartão de crédito de leads.

Dados técnicos: logs do servidor por até 90 dias, para segurança e diagnóstico.

3. Para que usamos

Bases legais: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e melhoria do serviço (art. 7º, IX) e, quando aplicável, consentimento.

4. Inteligência artificial

Para responder aos leads, o texto das conversas é enviado ao provedor de IA (Anthropic), com o texto de instruções configurado pela loja. O provedor processa o conteúdo apenas para gerar a resposta; pela política de uso da API, esse conteúdo não é usado para treinar modelos. Não enviamos à IA dados de cartão ou documentos de identidade dos leads.

5. Com quem compartilhamos

Não vendemos dados. Nenhuma loja tem acesso aos dados de outra loja: cada loja é isolada no sistema.

6. Por quanto tempo guardamos

7. Segurança

Senhas com hash bcrypt, acesso ao painel por token com validade curta, banco de dados e cache fechados para a internet, firewall, HTTPS em todo o sistema, isolamento entre lojas verificado em auditoria, monitoramento 24 h com alerta, backup diário criptografado fora do servidor e ponto de restauração antes de cada atualização. Nenhum sistema é 100% imune; em caso de incidente com risco relevante, avisaremos a loja e a ANPD conforme a lei.

8. Seus direitos (art. 18 da LGPD)

Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento. Usuários de loja pedem diretamente ao FenixCRM. Clientes finais (leads) devem procurar a loja com quem conversaram, que é a controladora; se preferirem, podem nos escrever e encaminharemos à loja em até 5 dias úteis.

Contato do encarregado (DPO): [nome] · contato@crmfenix.com.br · WhatsApp (11) 96577-4908. Respondemos em até 15 dias.

9. Cookies e armazenamento local

O site e o painel não usam cookies de rastreamento nem publicidade. O painel guarda no navegador apenas o token de sessão e preferências de tela (ex.: coluna recolhida). O site institucional pode usar ferramentas de medição de audiência agregada.

10. Crianças

O serviço é destinado a empresas e não é dirigido a menores de 18 anos.

11. Mudanças

Esta Política pode ser atualizada. A versão vigente fica sempre nesta página, com a data no topo; mudanças relevantes são avisadas no painel.