Pular para o conteúdo
FFinaMorada
  • Recursos
  • Como funciona
  • Privacidade
Fale com a gente

Documento legal

Política de Privacidade

O que o FinaMorada recebe do Instagram e do WhatsApp, o que faz com isso e como você controla seus dados.

Última atualização: 25 de setembro de 2026

Nesta página

  1. 1. Quem é o responsável
  2. 2. Quais dados tratamos e de onde vêm
  3. 3. Para que usamos os dados e com qual base legal
  4. 4. Dados recebidos do Instagram
  5. 5. Por quanto tempo guardamos
  6. 6. Com quem compartilhamos
  7. 7. Como protegemos
  8. 8. Seus direitos
  9. 9. Correção e exclusão dos dados
  10. 10. Como desconectar o Instagram
  11. 11. Contato e alterações

1. Quem é o responsável

O FinaMorada é um CRM de atendimento imobiliário operado por Vitor Manuel Resende Correia Neves Consultoria em Tecnologia da Informação Ltda., inscrita no CNPJ sob o nº 55.236.636/0001-29, com endereço em Rua Cabo Verde, 88, apto. 201, Cruzeiro, Belo Horizonte, MG, CEP 30310-260.

Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): Vitor Manuel Resende Correia Neves. Contato de privacidade: vitormrcneves@gmail.com.

Esta política vale para o site finamorada.com e para a aplicação FinaMorada, inclusive a integração com o Instagram. Ela segue a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018).

2. Quais dados tratamos e de onde vêm

O CRM e a plataforma de atendimento que recebe as mensagens rodam em servidores sob controle do responsável. Os dados vêm de três fontes: das mensagens que pessoas enviam às contas conectadas (pela API do Instagram e pelo WhatsApp), do que a equipe da empresa registra no CRM e do próprio funcionamento do sistema.

CategoriaDadosOnde ficamPara quê
Conta profissional conectadaIdentificador da conta do Instagram, token de acesso e sua data de expiração.Plataforma de atendimentoReceber e responder mensagens em nome da conta.
Quem envia mensagemIdentificador da pessoa no Instagram (escopo do app), nome, nome de usuário e foto de perfil. Quando o Instagram os fornece: número de seguidores, se a pessoa segue a conta, se a conta segue a pessoa e se o perfil é verificado.Plataforma de atendimento; nome e identificador também no CRMIdentificar quem escreveu e mostrar o contato à equipe.
Conversas e mensagensTexto das mensagens recebidas e enviadas, data e hora, identificadores da conversa e da mensagem, tipo, estado de entrega e leitura.Plataforma de atendimento e CRMExibir o histórico e permitir a resposta.
AnexosArquivos enviados na conversa (por exemplo, imagens), com nome, tipo e tamanho.Plataforma de atendimento e armazenamento privado do CRMExibir o anexo à equipe sem depender de links externos.
Eventos da integraçãoCada aviso de mensagem recebido pela integração, já reduzido aos campos acima, com estado de processamento e tentativas.CRMGarantir que nenhuma mensagem seja perdida ou duplicada.
Informações registradas pela equipeCategoria do contato, telefone e outros campos da ficha, notas, negociações, apartamentos vinculados e o histórico de quem alterou o quê.CRMOrganizar o atendimento e o acompanhamento comercial.
Usuários do FinaMoradaNome de usuário, sessão de acesso e autoria das ações feitas no CRM.CRMAutenticar a equipe e registrar a autoria das alterações.
Registros técnicosIdentificadores de requisição, evento e tentativa, erros e métricas de funcionamento. Não incluem o conteúdo das conversas, tokens nem links assinados.Servidores da operaçãoDiagnosticar falhas e manter o serviço funcionando.

O site finamorada.com não usa cookies, ferramentas de análise de tráfego nem pixels de publicidade.

3. Para que usamos os dados e com qual base legal

Cada uso tem uma base legal da LGPD (art. 7º):

  • Receber, organizar e responder mensagens de quem procurou a empresa, e manter a ficha, as notas e as negociações dessa pessoa: procedimentos preliminares e execução de contrato a pedido do titular (art. 7º, V) e legítimo interesse da empresa em organizar o próprio atendimento (art. 7º, IX).
  • Autenticar a equipe e registrar quem fez cada alteração: execução de contrato com os usuários (art. 7º, V) e legítimo interesse na segurança do sistema (art. 7º, IX).
  • Manter registros de acesso à aplicação: cumprimento de obrigação legal (art. 7º, II, e art. 15 do Marco Civil da Internet).
  • Defender direitos em processo judicial, administrativo ou arbitral, quando necessário: exercício regular de direitos (art. 7º, VI).

Quando usamos o legítimo interesse, tratamos só os dados estritamente necessários para aquela finalidade.

Não vendemos dados, não os usamos para publicidade, não criamos perfis de comportamento e não os usamos para treinar modelos de inteligência artificial.

4. Dados recebidos do Instagram

A integração usa a API oficial do Instagram com login do Instagram, da Meta. Ela solicita apenas estas permissões:

  • instagram_business_basic: dados básicos da conta profissional conectada;
  • instagram_business_manage_messages: receber mensagens diretas enviadas à conta e responder a elas.

Recebemos apenas mensagens de conversas iniciadas por pessoas que escreveram para a conta conectada. Não acessamos publicações, comentários, seguidores nem mensagens de outras contas. Não compartilhamos dados do Instagram com terceiros, salvo os provedores de infraestrutura descritos abaixo, e não os usamos para fins diferentes do atendimento.

O token de acesso fica somente no servidor da plataforma de atendimento. Ele é renovado automaticamente enquanto a conta estiver conectada e deixa de valer quando a conexão é removida ou o acesso é revogado no Instagram.

5. Por quanto tempo guardamos

Enquanto a empresa usar o FinaMorada, mensagens, contatos e anexos ficam guardados para manter o histórico do atendimento.

Quando a conta do Instagram é desconectada, quando a empresa deixa de usar o FinaMorada ou quando um pedido de exclusão é confirmado, os dados correspondentes são eliminados em até 90 dias. A exceção são os dados que a lei obriga a manter, descritos abaixo, que são guardados só pelo prazo exigido e só para aquele fim (LGPD, art. 16).

  • Registros de acesso à aplicação (data, hora e endereço IP): 6 meses, como exige o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Dados necessários à defesa de direitos em processo judicial, administrativo ou arbitral, enquanto durar essa necessidade.

O token de acesso do Instagram é apagado quando a conexão é removida.

6. Com quem compartilhamos

Os dados são acessados apenas pela equipe autorizada da empresa. Eles não são compartilhados com terceiros, exceto:

  • a Meta, que opera o Instagram e o WhatsApp e por onde as mensagens trafegam;
  • o provedor de infraestrutura onde a aplicação está hospedada: Contabo (servidor virtual nos Estados Unidos);
  • autoridades, quando houver obrigação legal ou ordem judicial.

Como o servidor pode ficar fora do Brasil, os dados podem ser tratados em outro país, com as salvaguardas previstas na LGPD.

7. Como protegemos

  • Acesso ao site e à aplicação apenas por HTTPS.
  • Aplicação restrita a usuários autenticados, sem cadastro público.
  • Avisos da plataforma de atendimento aceitos somente com assinatura válida.
  • Anexos em armazenamento privado, liberados à equipe por links temporários.
  • Registros técnicos sem o conteúdo das conversas, tokens ou links assinados.
  • Segredos e tokens fora do código-fonte.

Nenhum sistema é totalmente imune a incidentes. Se um incidente puder trazer risco relevante aos titulares, a empresa comunicará os afetados e a ANPD, conforme a LGPD.

8. Seus direitos

Pela LGPD, você pode pedir, a qualquer momento: confirmação de que tratamos seus dados; acesso a eles; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei; portabilidade; informação sobre com quem os compartilhamos; e eliminação dos dados, além de revogar consentimento quando ele for a base do tratamento.

Para exercer qualquer direito, escreva para vitormrcneves@gmail.com. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

9. Correção e exclusão dos dados

Qualquer pessoa que tenha conversado com uma conta conectada ao FinaMorada, e qualquer empresa que tenha conectado uma conta, pode pedir a correção ou a exclusão dos dados relacionados a ela. O passo a passo está em Exclusão de Dados.

10. Como desconectar o Instagram

A empresa pode encerrar a integração de duas formas:

  • removendo a caixa de entrada do Instagram na plataforma de atendimento, o que apaga o token de acesso armazenado;
  • revogando o acesso nas configurações da própria conta do Instagram, na área de apps e sites conectados.

Depois da desconexão, nenhuma mensagem nova é recebida. O histórico já registrado permanece até que sua exclusão seja pedida.

11. Contato e alterações

Dúvidas sobre esta política: vitormrcneves@gmail.com.

Quando esta política mudar, a data no topo da página será atualizada. Mudanças relevantes serão comunicadas às empresas que usam o FinaMorada.

FFinaMorada

CRM de atendimento imobiliário.

Empresa responsável
Vitor Manuel Resende Correia Neves Consultoria em Tecnologia da Informação Ltda.
CNPJ
55.236.636/0001-29
Contato
vitormrcneves@gmail.com
  • Política de Privacidade
  • Termos de Uso
  • Exclusão de Dados

© 2026 FinaMorada. O FinaMorada não é afiliado, patrocinado nem endossado pela Meta Platforms, Inc. Instagram é marca da Meta Platforms, Inc.