Documento
Política de privacidade
Esta Política explica quais dados pessoais o FenixCRM, de [EMPRESA], trata, para quê, com quem compartilha e como você exerce seus direitos, conforme a Lei Geral de Proteção de Dados (Lei 13.709/2018).
1. Dois tipos de pessoas, dois papéis
Usuários das lojas (dono, administradores e vendedores que têm login). Aqui o FenixCRM é o controlador: decidimos como esses dados são tratados.
Clientes finais das lojas (os leads que mandam mensagem no WhatsApp da loja). Aqui a loja é a controladora e o FenixCRM é o operador: tratamos os dados só conforme a loja precisa para atender, dentro do serviço contratado.
2. Quais dados tratamos
De usuários das lojas: nome, e-mail, número de WhatsApp, senha (guardada só como hash, nunca em texto), nome e cidade da loja, registros de acesso (IP, data e hora) e o que o usuário faz no painel (leads atendidos, tempos de resposta), usados nos relatórios da própria loja.
De clientes finais (leads): número de telefone, nome exibido no WhatsApp, conteúdo das conversas (texto, áudios, fotos, documentos, contatos compartilhados e localizações enviados pelo cliente), etapa da negociação, vendedor responsável, motivo de perda e anotações que a loja fizer. Não pedimos nem armazenamos dados de cartão de crédito de leads.
Dados técnicos: logs do servidor por até 90 dias, para segurança e diagnóstico.
3. Para que usamos
- Prestar o serviço: receber e organizar as conversas, responder pela IA conforme o texto da loja, distribuir os leads, montar o painel e os relatórios.
- Manter a conta: login, recuperação de senha, avisos operacionais (ex.: WhatsApp da loja desconectou).
- Segurança: prevenir acesso indevido, fraude e abuso; cumprir obrigações legais.
- Melhorar o produto, sempre com dados agregados ou anonimizados.
Bases legais: execução de contrato (art. 7º, V), cumprimento de obrigação legal (art. 7º, II), legítimo interesse para segurança e melhoria do serviço (art. 7º, IX) e, quando aplicável, consentimento.
4. Inteligência artificial
Para responder aos leads, o texto das conversas é enviado ao provedor de IA (Anthropic), com o texto de instruções configurado pela loja. O provedor processa o conteúdo apenas para gerar a resposta; pela política de uso da API, esse conteúdo não é usado para treinar modelos. Não enviamos à IA dados de cartão ou documentos de identidade dos leads.
5. Com quem compartilhamos
- Meta / WhatsApp — as mensagens trafegam pela infraestrutura do WhatsApp, pelo número da própria loja.
- Provedor de nuvem (Hostinger, servidor no Brasil) — onde o sistema e o banco de dados ficam hospedados.
- Anthropic — provedor da IA que gera as respostas (item 4).
- Google — cópias de segurança diárias, criptografadas antes de sair do servidor; o Google não tem acesso ao conteúdo.
- Autoridades, quando houver obrigação legal ou ordem judicial.
Não vendemos dados. Nenhuma loja tem acesso aos dados de outra loja: cada loja é isolada no sistema.
6. Por quanto tempo guardamos
- Dados da conta e dos leads: enquanto a assinatura estiver ativa e por até 60 dias após o encerramento, para permitir exportação; depois são excluídos.
- Cópias de segurança: até 60 dias.
- Logs técnicos: até 90 dias.
- Registros que a lei obrigue a guardar (ex.: fiscais): pelo prazo legal.
7. Segurança
Senhas com hash bcrypt, acesso ao painel por token com validade curta, banco de dados e cache fechados para a internet, firewall, HTTPS em todo o sistema, isolamento entre lojas verificado em auditoria, monitoramento 24 h com alerta, backup diário criptografado fora do servidor e ponto de restauração antes de cada atualização. Nenhum sistema é 100% imune; em caso de incidente com risco relevante, avisaremos a loja e a ANPD conforme a lei.
8. Seus direitos (art. 18 da LGPD)
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão, informação sobre compartilhamentos e revogação de consentimento. Usuários de loja pedem diretamente ao FenixCRM. Clientes finais (leads) devem procurar a loja com quem conversaram, que é a controladora; se preferirem, podem nos escrever e encaminharemos à loja em até 5 dias úteis.
Contato do encarregado (DPO): [nome] · contato@crmfenix.com.br · WhatsApp (11) 96577-4908. Respondemos em até 15 dias.
9. Cookies e armazenamento local
O site e o painel não usam cookies de rastreamento nem publicidade. O painel guarda no navegador apenas o token de sessão e preferências de tela (ex.: coluna recolhida). O site institucional pode usar ferramentas de medição de audiência agregada.
10. Crianças
O serviço é destinado a empresas e não é dirigido a menores de 18 anos.
11. Mudanças
Esta Política pode ser atualizada. A versão vigente fica sempre nesta página, com a data no topo; mudanças relevantes são avisadas no painel.