Documento legal
Política de Privacidade
O que o FinaMorada recebe do Instagram e do WhatsApp, o que faz com isso e como você controla seus dados.
Última atualização:
1. Quem é o responsável
O FinaMorada é um CRM de atendimento imobiliário operado por Vitor Manuel Resende Correia Neves Consultoria em Tecnologia da Informação Ltda., inscrita no CNPJ sob o nº 55.236.636/0001-29, com endereço em Rua Cabo Verde, 88, apto. 201, Cruzeiro, Belo Horizonte, MG, CEP 30310-260.
Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): Vitor Manuel Resende Correia Neves. Contato de privacidade: vitormrcneves@gmail.com.
Esta política vale para o site finamorada.com e para a aplicação FinaMorada, inclusive a integração com o Instagram. Ela segue a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).
2. Quais dados tratamos e de onde vêm
O CRM e a plataforma de atendimento que recebe as mensagens rodam em servidores sob controle do responsável. Os dados vêm de três fontes: das mensagens que pessoas enviam às contas conectadas (pela API do Instagram e pelo WhatsApp), do que a equipe da empresa registra no CRM e do próprio funcionamento do sistema.
| Categoria | Dados | Onde ficam | Para quê |
|---|---|---|---|
| Conta profissional conectada | Identificador da conta do Instagram, token de acesso e sua data de expiração. | Plataforma de atendimento | Receber e responder mensagens em nome da conta. |
| Quem envia mensagem | Identificador da pessoa no Instagram (escopo do app), nome, nome de usuário e foto de perfil. Quando o Instagram os fornece: número de seguidores, se a pessoa segue a conta, se a conta segue a pessoa e se o perfil é verificado. | Plataforma de atendimento; nome e identificador também no CRM | Identificar quem escreveu e mostrar o contato à equipe. |
| Conversas e mensagens | Texto das mensagens recebidas e enviadas, data e hora, identificadores da conversa e da mensagem, tipo, estado de entrega e leitura. | Plataforma de atendimento e CRM | Exibir o histórico e permitir a resposta. |
| Anexos | Arquivos enviados na conversa (por exemplo, imagens), com nome, tipo e tamanho. | Plataforma de atendimento e armazenamento privado do CRM | Exibir o anexo à equipe sem depender de links externos. |
| Eventos da integração | Cada aviso de mensagem recebido pela integração, já reduzido aos campos acima, com estado de processamento e tentativas. | CRM | Garantir que nenhuma mensagem seja perdida ou duplicada. |
| Informações registradas pela equipe | Categoria do contato, telefone e outros campos da ficha, notas, negociações, apartamentos vinculados e o histórico de quem alterou o quê. | CRM | Organizar o atendimento e o acompanhamento comercial. |
| Usuários do FinaMorada | Nome de usuário, sessão de acesso e autoria das ações feitas no CRM. | CRM | Autenticar a equipe e registrar a autoria das alterações. |
| Registros técnicos | Identificadores de requisição, evento e tentativa, erros e métricas de funcionamento. Não incluem o conteúdo das conversas, tokens nem links assinados. | Servidores da operação | Diagnosticar falhas e manter o serviço funcionando. |
O site finamorada.com não usa cookies, ferramentas de análise de tráfego nem pixels de publicidade.
3. Para que usamos os dados e com qual base legal
Cada uso tem uma base legal da LGPD (art. 7º):
- Receber, organizar e responder mensagens de quem procurou a empresa, e manter a ficha, as notas e as negociações dessa pessoa: procedimentos preliminares e execução de contrato a pedido do titular (art. 7º, V) e legítimo interesse da empresa em organizar o próprio atendimento (art. 7º, IX).
- Autenticar a equipe e registrar quem fez cada alteração: execução de contrato com os usuários (art. 7º, V) e legítimo interesse na segurança do sistema (art. 7º, IX).
- Manter registros de acesso à aplicação: cumprimento de obrigação legal (art. 7º, II, e art. 15 do Marco Civil da Internet).
- Defender direitos em processo judicial, administrativo ou arbitral, quando necessário: exercício regular de direitos (art. 7º, VI).
Quando usamos o legítimo interesse, tratamos só os dados estritamente necessários para aquela finalidade.
Não vendemos dados, não os usamos para publicidade, não criamos perfis de comportamento e não os usamos para treinar modelos de inteligência artificial.
4. Dados recebidos do Instagram
A integração usa a API oficial do Instagram com login do Instagram, da Meta. Ela solicita apenas estas permissões:
instagram_business_basic: dados básicos da conta profissional conectada;instagram_business_manage_messages: receber mensagens diretas enviadas à conta e responder a elas.
Recebemos apenas mensagens de conversas iniciadas por pessoas que escreveram para a conta conectada. Não acessamos publicações, comentários, seguidores nem mensagens de outras contas. Não compartilhamos dados do Instagram com terceiros, salvo os provedores de infraestrutura descritos abaixo, e não os usamos para fins diferentes do atendimento.
O token de acesso fica somente no servidor da plataforma de atendimento. Ele é renovado automaticamente enquanto a conta estiver conectada e deixa de valer quando a conexão é removida ou o acesso é revogado no Instagram.
5. Por quanto tempo guardamos
Enquanto a empresa usar o FinaMorada, mensagens, contatos e anexos ficam guardados para manter o histórico do atendimento.
Quando a conta do Instagram é desconectada, quando a empresa deixa de usar o FinaMorada ou quando um pedido de exclusão é confirmado, os dados correspondentes são eliminados em até 90 dias. A exceção são os dados que a lei obriga a manter, descritos abaixo, que são guardados só pelo prazo exigido e só para aquele fim (LGPD, art. 16).
- Registros de acesso à aplicação (data, hora e endereço IP): 6 meses, como exige o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Dados necessários à defesa de direitos em processo judicial, administrativo ou arbitral, enquanto durar essa necessidade.
O token de acesso do Instagram é apagado quando a conexão é removida.
6. Com quem compartilhamos
Os dados são acessados apenas pela equipe autorizada da empresa. Eles não são compartilhados com terceiros, exceto:
- a Meta, que opera o Instagram e o WhatsApp e por onde as mensagens trafegam;
- o provedor de infraestrutura onde a aplicação está hospedada: Contabo (servidor virtual nos Estados Unidos);
- autoridades, quando houver obrigação legal ou ordem judicial.
Como o servidor pode ficar fora do Brasil, os dados podem ser tratados em outro país, com as salvaguardas previstas na LGPD.
7. Como protegemos
- Acesso ao site e à aplicação apenas por HTTPS.
- Aplicação restrita a usuários autenticados, sem cadastro público.
- Avisos da plataforma de atendimento aceitos somente com assinatura válida.
- Anexos em armazenamento privado, liberados à equipe por links temporários.
- Registros técnicos sem o conteúdo das conversas, tokens ou links assinados.
- Segredos e tokens fora do código-fonte.
Nenhum sistema é totalmente imune a incidentes. Se um incidente puder trazer risco relevante aos titulares, a empresa comunicará os afetados e a ANPD, conforme a LGPD.
8. Seus direitos
Pela LGPD, você pode pedir, a qualquer momento: confirmação de que tratamos seus dados; acesso a eles; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei; portabilidade; informação sobre com quem os compartilhamos; e eliminação dos dados, além de revogar consentimento quando ele for a base do tratamento.
Para exercer qualquer direito, escreva para vitormrcneves@gmail.com. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9. Correção e exclusão dos dados
Qualquer pessoa que tenha conversado com uma conta conectada ao FinaMorada, e qualquer empresa que tenha conectado uma conta, pode pedir a correção ou a exclusão dos dados relacionados a ela. O passo a passo está em Exclusão de Dados.
10. Como desconectar o Instagram
A empresa pode encerrar a integração de duas formas:
- removendo a caixa de entrada do Instagram na plataforma de atendimento, o que apaga o token de acesso armazenado;
- revogando o acesso nas configurações da própria conta do Instagram, na área de apps e sites conectados.
Depois da desconexão, nenhuma mensagem nova é recebida. O histórico já registrado permanece até que sua exclusão seja pedida.
11. Contato e alterações
Dúvidas sobre esta política: vitormrcneves@gmail.com.
Quando esta política mudar, a data no topo da página será atualizada. Mudanças relevantes serão comunicadas às empresas que usam o FinaMorada.