Este documento rege o uso do CRM Hédiz. Os Termos e Condições de cada serviço de assessoria da Hédiz Marketing ficam em página própria, e o histórico de versões em /politicas/historico.
Controlador/operador: Hediz Marketing LTDA, CNPJ 45.341.770/0001-36, com sede em Rua Dr. Leandro Correa, 175, Sala 05, Centro, Várzea Alegre (CE), CEP 63540-000.
0. Quem é responsável pelo quê
A distinção abaixo determina a quem o titular deve dirigir cada pedido. Ela vale para todo o documento.
| Categoria de dado | Papel da Hédiz | Papel do cliente (imobiliária) |
|---|---|---|
| Cadastro da conta, do workspace e dos usuários | Controladora | Titular / usuário |
| Cobrança, faturamento e inadimplência | Controladora | Titular |
| Logs de acesso, auditoria, telemetria e antifraude | Controladora | — |
| Suporte, tickets e acessos assistidos | Controladora | — |
| Marketing e prospecção da própria Hédiz | Controladora | — |
| Leads, contatos, conversas, imóveis, vendas e documentos | Operadora | Controladora |
| Mensagens enviadas pelos canais conectados | Operadora | Controladora |
| Criativos e conteúdos gerados no CRM | Operadora | Controladora |
Consequência prática: um lead que quer ser excluído deve procurar a imobiliária que o cadastrou. Se procurar a Hédiz, repassamos ao controlador e acompanhamos o cumprimento — não excluímos por conta própria dados que não controlamos, salvo determinação legal ou ordem de autoridade.
1. Termos de uso
Ao criar uma conta no CRM Hédiz, você concorda com estes Termos.
1.1. Definições
| Termo | Significado |
|---|---|
| Workspace | Ambiente isolado de uma imobiliária, identificado internamente por imobiliaria_id. Todo dado operacional pertence a um workspace. |
| Conta | Credencial individual de uma pessoa física. Uma conta pode participar de mais de um workspace. |
| Titular do workspace | Usuário responsável pela assinatura e pelas decisões sobre os dados do workspace. |
| Lead | Pessoa cujos dados foram cadastrados, importados ou recebidos por integração dentro de um workspace. |
| Créditos | Unidade de consumo de recursos de IA e de geração de mídia. |
1.2. Conta, credenciais e responsabilidade
- Você responde pelas credenciais da sua conta e por toda atividade realizada nela, inclusive por convidados e membros que você adicionar.
- Métodos de acesso suportados: e-mail e senha, link mágico por e-mail, código de verificação (OTP) por e-mail ou WhatsApp, chave de acesso (passkey/WebAuthn) e dispositivos confiáveis. Alguns exigem número de telefone verificado.
- É vedado compartilhar credenciais entre pessoas. Cada corretor deve ter conta própria — a distribuição de leads, os limites de plano e as trilhas de auditoria dependem disso.
- O titular do workspace é responsável por revisar periodicamente membros ativos, papéis e permissões.
1.3. Papéis, permissões e visibilidade
O CRM aplica controle de acesso por papel e por permissão individual, além de regras de visibilidade por pipeline, equipe, bolsão, imóvel, mídia e conversa. Configurar isso corretamente é responsabilidade do cliente. A Hédiz fornece os controles; não define quem deve ver o quê.
Conteúdo de conversa é restrito ao corretor responsável. No Atendimento, o conteúdo das mensagens trocadas com um lead aparece apenas para o corretor responsável por aquela conversa. As demais pessoas do workspace veem que a conversa existe e quantas mensagens tem, sem ler o que foi dito, e têm um botão para solicitar acesso ao responsável. Essa restrição vale para todos os papéis, inclusive administrador e gerente, que não a contornam.
Isso vale para o WhatsApp que o corretor conecta ao CRM. Conectar o número faz as mensagens passarem a ser registradas e respondidas dentro do CRM, e não dá à imobiliária, ao administrador nem ao gerente acesso ao conteúdo dessas conversas. Para eles a conversa aparece protegida na ficha do lead, com o número de mensagens e o pedido de acesso, e não aparece na caixa de entrada do Atendimento. O mesmo vale para o número oficial da empresa e para as mensagens diretas de Instagram e Facebook, com a diferença de que nesses casos a visibilidade do canal é definida por quem o conecta.
O conteúdo aparece para outra pessoa em quatro situações, e só nelas:
- a conversa ainda não tem responsável (mensagem que chegou e não foi atribuída);
- o responsável marcou o histórico como compartilhado com o workspace;
- o responsável aprovou o pedido de acesso daquela pessoa, liberação que pode ter prazo de validade;
- a pessoa entrou no atendimento daquele lead, e nesse caso vê da data de entrada em diante. O histórico anterior continua fechado até o responsável liberar.
Quando a pessoa sai do workspace, as conversas da linha dela são apagadas. Desativar ou remover um membro desconecta o WhatsApp que ele havia ligado ao CRM e elimina em definitivo as conversas daquele número, com mensagens, fotos, áudios e documentos. É escolha do cliente, aplicada por padrão, e não tem volta: nem a Hédiz recupera. Fica guardado apenas o registro de que a conversa existiu e por que foi eliminada, sem conteúdo. Isso não alcança o número oficial da empresa nem as mensagens diretas de Instagram e Facebook, que são canais da imobiliária e permanecem com ela.
O registro das mensagens fica no workspace do cliente, que é o controlador desses dados (seção 0). O que esta cláusula define é quem consegue ler o conteúdo dentro do produto, e a resposta é: o responsável, e quem ele liberar pelos controles acima. A Hédiz não entrega o conteúdo dessas conversas a outra pessoa do mesmo workspace por fora desses controles. Cabe ao titular definir internamente a política de compartilhamento de histórico da sua equipe, usando os mesmos controles. O acesso da equipe Hédiz ao workspace é assunto separado, tratado na seção 3.3, onde o mascaramento de dado pessoal e a exigência de justificativa registrada continuam valendo.
1.4. Planos, créditos, armazenamento e cobrança
- Assinaturas são cobradas por ciclo (mensal ou anual) via Asaas, por PIX, boleto ou cartão. Não armazenamos número de cartão.
- Limites de usuários, leads e contatos são por plano, aplicados por usuário salvo override contratual.
- Créditos de IA e pacotes de armazenamento avulso são consumíveis, não reembolsáveis e não convertíveis em dinheiro. Créditos incluídos no plano renovam a cada ciclo e não acumulam, salvo indicação em contrário no plano.
- Excedentes de armazenamento podem ser cobrados separadamente ou bloquear novos uploads, conforme o plano.
- Em caso de inadimplência, o acesso pode ser bloqueado após aviso prévio. Os dados permanecem preservados durante o período de retenção da seção 2.5.
1.5. Uso aceitável
É proibido usar o serviço para o que está abaixo. A consequência de qualquer item desta seção é a medida da seção 1.10.
Mensageria e base de dados
- envio de spam, mensagens não solicitadas em massa, phishing ou conteúdo ilegal;
- qualquer prática que viole as políticas da Meta, do WhatsApp, do Google ou das lojas de aplicativos;
- importar ou processar bases de dados de terceiros sem base legal (listas compradas, raspagens de cadastros, planilhas de origem desconhecida);
- disparar mensagens para pessoas que manifestaram oposição, revogaram consentimento ou solicitaram descadastramento.
Crime e atividade ilícita
- praticar ou facilitar crime por meio da plataforma, em qualquer canal que ela opere: estelionato e golpes (falso corretor, falso imóvel, falso boleto ou PIX, sinal que não existe, cobrança indevida), fraude, lavagem de dinheiro, falsidade ideológica, apropriação indébita, extorsão, ameaça, perseguição, assédio e invasão de dispositivo;
- discriminar por raça, cor, etnia, origem, religião, sexo, gênero, orientação sexual, idade, deficiência, estado civil ou condição social, inclusive em critério de atendimento, de distribuição de lead, de aprovação de proposta e de anúncio de imóvel;
- violar direito de terceiro: imagem, voz, nome, marca, direito autoral, sigilo ou dado pessoal;
- jogos de azar, apostas (bets), rifas, sorteios irregulares, pirâmides, marketing multinível e promessa de rendimento, próprios ou de terceiros, inclusive divulgação, captação e atendimento;
- anunciar imóvel, condição ou preço que não existe, e qualquer publicidade enganosa ou abusiva na forma do Código de Defesa do Consumidor.
Contornar limites e controles
- tentar contornar limites de plano, cotas de créditos, isolamento entre workspaces ou controles de segurança;
- abrir contas ou workspaces adicionais para a mesma operação com o fim de burlar limite de plano. Por exemplo: a conta
joao@empresa.comchega ao teto de leads do plano gratuito e a mesma pessoa criajoao2@empresa.compara seguir operando a mesma carteira. Nesse caso o bloqueio alcança as contas envolvidas e pode alcançar o workspace inteiro; - compartilhar uma credencial entre várias pessoas para não pagar por usuário (ver a seção 1.2);
- revender, sublicenciar ou expor o CRM ou a API a terceiros sem autorização expressa e por escrito.
Inteligência artificial
- usar os recursos de IA para gerar conteúdo enganoso, discriminatório ou que viole direitos de terceiros;
- publicar material gerado por IA que viole a legislação aplicável, as regras de publicidade do setor imobiliário, a obrigatoriedade de CRECI, ou direito de imagem, voz e marca de terceiros. A revisão antes de publicar é sua (seção 1.8), e responder pelo material publicado também.
Sobre disparos em massa: o CRM oferece transmissões e automações. Elas devem usar modelos aprovados, respeitar as janelas de conversação e conter mecanismo de descadastramento. A responsabilidade pela base, pela base legal e pelo conteúdo é integralmente do cliente. A Hédiz pode suspender disparos que gerem denúncias, bloqueios ou risco à reputação da infraestrutura compartilhada.
1.6. Integrações de terceiros e riscos assumidos pelo cliente
O CRM depende de plataformas que não controlamos. Ao conectar cada uma, você assume os riscos abaixo:
| Integração | Risco assumido pelo cliente |
|---|---|
| Meta (Facebook, Instagram, Ads) | Revisões, limites de taxa, alterações de API e bloqueios de conta pela Meta |
| WhatsApp Cloud API | Aprovação de modelos, qualidade do número, limites de envio e políticas da Meta |
| WhatsApp via QR Code (não oficial) | Risco real de bloqueio ou banimento do número pela Meta. Não é produto oficial da Meta. Uso por conta e risco. O número é do corretor: o conteúdo dessas conversas fica restrito a ele e é eliminado quando ele sai do workspace (seções 1.3 e 2.5). |
| Google Calendar | Revogação de tokens e limites de quota |
| Assinatura eletrônica | Validade jurídica sujeita às regras do provedor e à legislação aplicável |
A indisponibilidade de um terceiro não configura descumprimento contratual da Hédiz.
1.7. API, chaves e aplicativos OAuth
- O CRM expõe API autenticada por chave e por aplicativos OAuth com escopos e workspaces autorizados.
- Chaves de API são exibidas uma única vez na criação. Armazenamos apenas o hash e um prefixo de identificação — não conseguimos recuperá-las.
- Você é responsável por guardar, rotacionar e revogar chaves. Uso indevido de chave vazada é de sua responsabilidade.
- Podemos revogar chaves ou aplicativos que gerem carga anormal, contornem limites ou comprometam a segurança da plataforma.
1.8. Conteúdo gerado por inteligência artificial
- Os recursos de IA são intermediados, não produzidos pela Hédiz. O que você pede sai do CRM por API para provedores de terceiros (hoje Anthropic, Google, Groq e ElevenLabs, conforme a seção 2.3) e o conteúdo é gerado pelo modelo deles. A Hédiz disponibiliza a ferramenta e o encaminhamento; não é a autora do resultado, não controla o modelo, os pesos, os dados de treino nem os vieses dele, e a lista de provedores pode mudar com o aviso de 15 dias da seção 2.3.
- Textos, roteiros, imagens, vídeos, locuções, resumos, classificações e respostas automáticas produzidos por IA são sugestões. A revisão antes da publicação ou do envio é obrigatória.
- A Hédiz não garante exatidão, originalidade, ausência de viés nem adequação regulatória do conteúdo gerado — inclusive quanto às regras de publicidade imobiliária e à obrigatoriedade de CRECI.
- Classificações automáticas (score, temperatura do lead, priorização) são apoio à decisão. Não devem ser usadas isoladamente para decisões com efeito jurídico ou que afetem significativamente o titular. O titular pode pedir revisão humana (art. 20 da LGPD).
- Quando o agente de atendimento responde automaticamente, recomendamos fortemente informar ao interlocutor que se trata de atendimento automatizado. Em algumas hipóteses isso é exigido pela política da plataforma de mensageria.
1.9. Disponibilidade e suporte
- Trabalhamos para manter o serviço disponível 24/7, com janelas de manutenção comunicadas com antecedência quando programadas.
- Não garantimos zero downtime. Indisponibilidades não geram indenização além do abatimento pro-rata da mensalidade referente ao período afetado.
- Canais de suporte e prazos de resposta seguem o plano contratado.
1.10. Suspensão, bloqueio e encerramento pela Hédiz
Havendo violação destes Termos, risco à plataforma ou dano a terceiros, agimos de forma graduada, com aviso prévio sempre que possível e de imediato quando houver risco:
| Medida | O que acontece |
|---|---|
| Aviso | Notificação dizendo o que precisa ser corrigido e em quanto tempo |
| Bloqueio de função | Só o recurso envolvido para (disparo em massa, IA, importação, API, um canal de mensageria), e o resto do CRM continua funcionando |
| Bloqueio do workspace | Acesso suspenso por inteiro, com os dados preservados |
| Encerramento | Contrato encerrado, seguindo os prazos da seção 1.11 |
O bloqueio pode ser por prazo determinado: 24 horas, 3 dias, 7 dias ou 30 dias, conforme a gravidade e a reincidência. Reincidir depois de um bloqueio de 30 dias, ou cometer violação grave (crime, fraude, risco à segurança de terceiros), leva a bloqueio por prazo indeterminado ou a encerramento.
Motivos:
- inadimplência não regularizada;
- violação da seção 1.5;
- risco à segurança, à integridade ou à disponibilidade da plataforma;
- dano a terceiros, inclusive aos seus próprios leads;
- determinação legal ou de autoridade competente.
Durante bloqueio por prazo determinado os dados ficam preservados e a exportação segue disponível ao titular do workspace, salvo quando a preservação de prova ou determinação de autoridade exigir o contrário.
1.11. Cancelamento, exportação e reembolso
- O cancelamento pode ser feito a qualquer momento pelo próprio painel.
- Após o cancelamento, o workspace entra em modo leitura por 30 dias corridos, período em que a exportação em CSV e a solicitação de export completo permanecem disponíveis.
- Encerrado esse prazo, os dados seguem o cronograma da seção 2.5.
- Reembolsos: não há reembolso proporcional de ciclo já iniciado. Fica ressalvado o direito de arrependimento de 7 dias na primeira contratação, nos termos do art. 49 do Código de Defesa do Consumidor.
- O direito de arrependimento acima vale para contratação por pessoa física (CPF), que é a hipótese protegida pelo Código de Defesa do Consumidor. Contratação por pessoa jurídica (CNPJ) é relação entre empresas, fora do CDC: não há arrependimento de 7 dias nem reembolso de ciclo já iniciado, valendo o que estiver no contrato.
1.12. Propriedade intelectual
- O software, a marca, a interface, os modelos e a documentação do CRM Hédiz pertencem à Hédiz.
- Os dados, textos, mídias e conteúdos que você insere ou gera continuam seus. Você nos concede licença limitada, não exclusiva e revogável para hospedar, processar e exibir esse conteúdo apenas para operar o serviço contratado.
- Podemos usar dados agregados e não identificáveis para métricas de produto, benchmarks e melhoria do serviço.
1.13. Limitação de responsabilidade
Salvo dolo ou culpa grave, e nos limites da lei aplicável, a responsabilidade total da Hédiz fica limitada ao valor pago pelo cliente nos 12 meses anteriores ao evento. Não respondemos por lucros cessantes, perda de oportunidade comercial ou danos decorrentes de decisões tomadas com base em conteúdo gerado por IA.
1.14. Alterações, lei aplicável e foro
- Mudanças relevantes nestes Termos são comunicadas com pelo menos 15 dias de antecedência por e-mail e dentro do CRM.
- Aplica-se a legislação brasileira. Foro: Comarca de Várzea Alegre, Estado do Ceará, com renúncia a qualquer outro.
- A eleição de foro acima não prejudica o direito do consumidor pessoa física de demandar no foro do próprio domicílio, nos termos do Código de Defesa do Consumidor.
2. Política de privacidade
2.1. Dados que coletamos
a) Cadastro e conta — nome, apelido, e-mail, telefone, WhatsApp, CPF/CNPJ, razão social, inscrição municipal, endereço completo, CRECI, foto de perfil e de capa, bio, fuso horário, horário de trabalho e preferências de exibição.
b) Autenticação e dispositivos — hashes de credenciais, chaves públicas de passkeys, identificadores e apelidos de dispositivos confiáveis, IP do último uso, tokens de notificação push (Web Push, APNs, FCM), chat_id do Telegram quando a notificação por Telegram é ativada.
Passkeys armazenam apenas a chave pública. Sua biometria nunca sai do dispositivo e nunca chega aos nossos servidores.
c) Dados operacionais do workspace — leads (nome, WhatsApp, e-mail, CPF, cidade, respostas de formulário, campos personalizados, etiquetas, anotações, tarefas, histórico de etapas e perdas), contatos vinculados, imóveis, fotos, plantas, documentos, visitas, participantes de visita, vendas, compradores e colaboradores da venda.
d) Conversas e mídias — conteúdo de mensagens dos canais conectados (WhatsApp, Instagram Direct, Messenger), áudios, imagens, vídeos e arquivos trocados, além de transcrições e resumos gerados automaticamente desses conteúdos. Quem consegue ler esse conteúdo dentro do produto, e o que acontece com ele quando um membro sai do workspace, está na seção 1.3.
e) Atribuição e marketing — identificadores de campanha, conjunto e anúncio, utm_source, utm_medium, utm_campaign, utm_content, utm_term, fbclid, fbp, fbc, código de criativo, página de origem e histórico de sessões por canal.
f) Resolução de identidade — o CRM vincula diferentes pontos de contato da mesma pessoa (telefone, e-mail, ID de plataforma) para consolidar o histórico em um único lead e evitar duplicidade.
g) Respostas parciais de formulário — em landing pages hospedadas pela Hédiz, campos já preenchidos podem ser gravados antes do envio final, associados a um identificador anônimo de sessão, para permitir recuperação de preenchimento e continuidade do atendimento. Esse comportamento é configurável pelo cliente e deve constar do aviso de privacidade da landing page. O cliente é o controlador desses dados.
h) Uso, telemetria e auditoria — logs de acesso, IP, user-agent, rotas acessadas, ações realizadas com registro do estado anterior e posterior, duração e erros, contadores diários de uso, termos de busca sem resultado, heartbeats de rotinas automáticas.
i) Cobrança — identificadores da Asaas, valores, método de pagamento, vencimentos, status e comprovantes. Não armazenamos número de cartão.
j) Suporte — tickets, mensagens, anexos, avaliações de artigos de ajuda e registros de sessões de acesso assistido.
2.2. Bases legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Operar o CRM e as funções contratadas | Execução de contrato (inc. V) |
| Cobrança, faturamento e cobrança de inadimplência | Execução de contrato / obrigação legal (inc. II e V) |
| Emissão de nota fiscal e guarda fiscal | Obrigação legal (inc. II) |
| Logs de auditoria, antifraude e segurança | Legítimo interesse (inc. IX) / obrigação legal |
| Suporte técnico e acesso assistido | Execução de contrato + consentimento específico do cliente para o acesso |
| Métricas agregadas de produto | Legítimo interesse (inc. IX), sobre dados não identificáveis |
| Comunicações comerciais da Hédiz para clientes | Legítimo interesse, com opt-out |
| Prospecção B2B a partir de fontes públicas | Legítimo interesse (inc. IX), com direito de oposição — ver seção 10 |
| Tratamento de leads pelo cliente | Definida pelo cliente, que é o controlador |
2.3. Sub-processadores
Não vendemos dados. Compartilhamos apenas com os operadores abaixo, no estritamente necessário:
| Sub-processador | Finalidade | Dados envolvidos | Local |
|---|---|---|---|
| Supabase (AWS) | Banco de dados, autenticação e armazenamento de arquivos | Todos | EUA (us-east-1) |
| Vercel | Hospedagem da aplicação, rotas e rotinas agendadas | Dados em trânsito e logs | EUA / edge global |
| Asaas | Cobrança de assinaturas e avulsos | Nome, CPF/CNPJ, e-mail, telefone, endereço, histórico de pagamento | Brasil |
| Meta Platforms | Anúncios, formulários, mensageria, publicação orgânica, Pixel e Conversions API | Leads, mensagens, métricas, identificadores de navegação | EUA / global |
| Anthropic (Claude) | Geração e análise de texto, agente de atendimento, extração de dados | Trechos de conversas, dados do lead e do imóvel | EUA |
| Groq | Transcrição de áudio recebido nas conversas | Áudios enviados pelo lead e a transcrição resultante | EUA |
| Google (Gemini, Veo, geração de imagem) | Geração e análise de imagem e vídeo, extração de dados de mídias | Mídias enviadas e prompts | EUA |
| Google Calendar API | Agenda e sincronização de compromissos | Eventos, participantes, e-mail da conta | EUA |
| ElevenLabs | Síntese de voz para criativos | Texto do roteiro | EUA |
| ZapSign | Assinatura eletrônica de documentos | Nome, CPF, e-mail, IP, user-agent, hash do PDF | Brasil |
| Evolution API / Z-API | Conexão de WhatsApp por QR Code, quando escolhida pelo cliente | Números e conteúdo das mensagens | Brasil (Z-API); Evolution API em servidor próprio da Hédiz |
| Resend | E-mail transacional | E-mail, nome, conteúdo da notificação | EUA |
| Telegram | Notificações opcionais ao usuário | chat_id e conteúdo da notificação | Internacional |
A lista atualizada fica em /politicas/subprocessadores. Novos sub-processadores são comunicados com 15 dias de antecedência.
2.4. Transferência internacional
Parte da infraestrutura e dos sub-processadores está fora do Brasil, principalmente nos Estados Unidos. As transferências ocorrem com fundamento no art. 33, incisos II ("d" — cláusulas contratuais padrão), VI e IX da LGPD, conforme o caso, e são limitadas ao necessário para operar o serviço contratado.
O banco de dados principal do CRM Hédiz está hospedado nos Estados Unidos (região us-east-1). Se a sua operação exige residência de dados no Brasil, fale com o comercial antes de contratar.
2.5. Retenção
| Dado | Retenção |
|---|---|
| Leads, contatos, imóveis, conversas e mídias | Enquanto a conta estiver ativa |
| Conversas do WhatsApp pessoal de quem sai do workspace | Apagadas na saída, sem prazo de guarda (ver seção 1.3) |
| Após cancelamento | 30 dias em modo leitura, para exportação |
| Após o modo leitura | Eliminação ou anonimização em até 90 dias |
| Pedido expresso de exclusão (LGPD) | Até 30 dias corridos da confirmação |
| Termos de busca sem resultado | 90 dias, com limpeza automática |
| Mensagens de sistema (códigos de verificação) | 24 horas |
| Arquivos de exportação LGPD | Expiram automaticamente após o prazo de download |
| Notas fiscais e dados de cobrança | 5 anos (obrigação fiscal) |
| Logs de auditoria e de acesso | 12 meses em formato completo; depois, apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal |
| Registro de contas excluídas | Indeterminado, contendo apenas CNPJ hasheado, data e motivo |
Nota sobre auditoria: os registros de auditoria guardam o estado anterior e posterior das alterações, o que pode incluir dados pessoais. Recomendamos declarar retenção de 12 meses em formato completo e, após esse prazo, manter apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal. Manter 5 anos de payload completo é difícil de sustentar sob o princípio da necessidade.
2.6. Menores
O CRM Hédiz não se destina a menores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes. Se um lead cadastrado por um cliente for menor, o tratamento é responsabilidade do controlador, que deve observar o art. 14 da LGPD.
3. Conformidade com a LGPD
3.1. Direitos do titular
Os titulares podem exercer: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas.
| Quem pede | Para quem | Prazo |
|---|---|---|
| Usuário/cliente da Hédiz | dpo@hediz.com ou pelo painel | 15 dias úteis |
| Lead cadastrado por uma imobiliária | Para a imobiliária (controladora) | Definido pelo controlador |
| Lead que procura a Hédiz diretamente | Repassamos ao controlador em até 5 dias úteis | Acompanhamos o cumprimento |
O CRM possui fluxo próprio de solicitações LGPD, com registro de pedido, aprovação, data de execução e geração de arquivo de exportação em bucket privado com expiração automática.
3.2. Medidas de segurança
- Isolamento multi-tenant: Row Level Security (RLS) habilitada em todas as tabelas de dados do CRM, com escopo por workspace.
- Controle de acesso: RBAC com permissões padrão por papel, permissões individuais e regras adicionais de visibilidade por pipeline, equipe, bolsão, imóvel e mídia.
- Privacidade de conversa: o conteúdo das mensagens do Atendimento é restrito ao corretor responsável, sem atalho por papel (nem administrador nem gerente burlam), e é liberado pelo responsável por conversa ou por workspace. Ver seção 1.3.
- Criptografia: TLS 1.2+ em trânsito; criptografia em repouso no armazenamento (AES-256) provida pela infraestrutura.
- Segredos: chaves de API e tokens OAuth do CRM são armazenados apenas como hash. Segredos de dispositivos confiáveis são hasheados e rotacionados.
- Autenticação forte: suporte a passkeys (WebAuthn) e verificação por OTP.
- Auditoria: registro de ator, IP, user-agent, rota, ação e estado anterior/posterior das alterações relevantes.
- Tokens de plataformas conectadas: em processo de migração para armazenamento cifrado em coluna dedicada.
3.3. Acesso de suporte da Hédiz ao seu workspace
Declaramos isto de forma explícita, e existem dois regimes.
a) Suporte pontual, que é o padrão. Nenhum colaborador da Hédiz acessa dados operacionais do seu workspace de forma rotineira. Quando um chamado exige, o acesso assistido é temporário, motivado, com prazo de expiração e registrado.
b) Acesso contínuo de consultoria, opcional. Clientes com assessoria ou consultoria ativa da Hédiz, e clientes que pedem acompanhamento próximo, podem deixar o acesso da equipe Hédiz ligado de forma contínua, sem abrir e justificar uma sessão a cada entrada. É isso que permite ao consultor implantar, configurar e corrigir dentro do workspace no dia a dia. Sem esse regime, cada entrada viraria um pedido de autorização e mais uma linha de "acesso assistido", o que enche o painel do cliente sem proteger ninguém a mais, já que o acesso é justamente o serviço contratado.
O regime (b) é escolha do cliente, vale enquanto durar a assessoria e pode ser desligado a qualquer momento pelo titular do workspace, voltando ao (a). O que não se desliga é o regime (c) abaixo.
c) Verificação de segurança e de bom uso, que não se desliga. Qualquer que seja o regime escolhido, a conta do responsável pela Hédiz e um grupo restrito de usuários-chave da equipe podem acessar o workspace sem aviso prévio quando houver indício de violação destes Termos, de fraude, de risco à segurança da plataforma ou de terceiros, ou quando houver determinação legal. É o que permite apurar antes de aplicar a seção 1.10, e a apuração não pode depender da autorização de quem está sendo apurado.
Esse acesso tem limites, e eles valem sempre:
- é motivado: só existe diante de indício concreto, nunca como rotina, curiosidade ou visita comercial;
- é limitado ao necessário para verificar aquele indício, e não autoriza varrer conversa, ficha ou documento sem relação com ele;
- fica registrado em trilha de auditoria interna, com quem entrou, quando, por qual motivo e o que foi consultado;
- não é usado para finalidade comercial, para observar a rotina de trabalho da sua equipe, nem para qualquer proveito próprio da Hédiz;
- não desliga o restante desta seção: o mascaramento de dado pessoal continua valendo, e revelar exige justificativa registrada.
Fundamento legal: legítimo interesse na prevenção a fraude e na segurança da plataforma (art. 7º, IX da LGPD, e seção 2.2), e cumprimento de obrigação legal quando for o caso.
Em todos os regimes, sem exceção:
- tudo o que a equipe da Hédiz faz dentro do CRM fica auditado, com ator, data, ação e estado anterior e posterior;
- nos regimes (a) e (b) esse registro é visível para você em Configurações → Segurança → Auditoria. No regime (c) ele fica na trilha interna enquanto a apuração corre, para não avisar quem está sendo apurado, e é fornecido a você ao fim dela mediante pedido, salvo quando entregá-lo comprometer investigação em curso, direito de terceiro ou dever legal;
- dados pessoais exibidos de forma mascarada só podem ser revelados mediante justificativa registrada e janela de tempo limitada;
- ações administrativas do time interno ficam em trilha de auditoria separada, com restrição por IP;
- o acesso é sempre de pessoas identificadas, sujeitas a obrigação contratual de confidencialidade.
3.4. Resposta a incidentes
- Contenção e avaliação inicial em até 24 horas do conhecimento do incidente.
- Comunicação à ANPD e aos titulares em prazo razoável quando houver risco relevante, conforme o art. 48 da LGPD e a regulamentação da ANPD vigente.
- Comunicação ao cliente controlador em até 48 horas, com as informações necessárias para que ele cumpra os próprios deveres de notificação.
3.5. Obrigações do cliente como controlador
Ao usar o CRM, você declara que:
- possui base legal para tratar os dados que insere, importa ou recebe por integração;
- mantém aviso de privacidade próprio nas suas landing pages, formulários e canais;
- atende às solicitações dos seus titulares;
- configura corretamente permissões, visibilidade e retenção;
- não usa o CRM para tratar dados sensíveis (art. 5º, II da LGPD) sem base legal específica.
4. Deleção de dados
4.1. Como solicitar
| Situação | Caminho | Prazo |
|---|---|---|
| Excluir sua conta de usuário | Painel → Configurações → Conta → Excluir conta | Até 30 dias corridos |
| Excluir o workspace inteiro | Painel → Configurações → Workspace → Excluir workspace (só o titular) | Até 30 dias corridos |
| Por e-mail | dpo@hediz.com, informando o e-mail cadastrado | Confirmação em 48h, conclusão em até 30 dias |
| Titular de lead | Solicitar à imobiliária controladora; se não houver contato direto, escreva para dpo@hediz.com e repassamos | Conforme o controlador |
A exclusão do workspace passa por confirmação e por um período de carência antes da execução definitiva, para evitar perda acidental.
4.2. O que é apagado
- Cadastro: nome, e-mail, telefone, CPF/CNPJ, endereço, dados profissionais, fotos.
- Leads, contatos, conversas, mensagens, transcrições, anotações, tarefas, etiquetas, imóveis, visitas, vendas e documentos do workspace.
- Arquivos e mídias em todos os buckets vinculados ao workspace.
- Tokens OAuth da Meta, do WhatsApp e do Google revogados e descartados; webhooks cancelados.
- Chaves de API, aplicativos OAuth, dispositivos confiáveis, passkeys e tokens de notificação push.
- Instâncias de WhatsApp conectadas por QR Code desconectadas e removidas.
4.3. O que é mantido por obrigação legal
- Notas fiscais e dados de cobrança: 5 anos.
- Registro mínimo da exclusão: identificador hasheado, data, motivo e protocolo — sem dados pessoais legíveis.
- Registros de auditoria pseudonimizados, pelo prazo da seção 2.5.
4.4. Revogação de tokens da Meta
Na exclusão, os tokens concedidos à Meta (Facebook, Instagram, WhatsApp Cloud API) são revogados via DELETE /me/permissions na Graph API e as inscrições de webhook são canceladas. Você também pode revogar manualmente em Configurações → Ferramentas Comerciais no Facebook.
5. Uso de APIs da Meta e do WhatsApp
O acesso é feito sob consentimento explícito via OAuth e apenas para as finalidades abaixo.
5.1. Facebook Pages
| Permissão | Uso no CRM |
|---|---|
pages_show_list | Listar Pages do Business Manager para você escolher quais conectar |
pages_read_engagement | Ler informações básicas e métricas da Page |
pages_manage_metadata | Inscrever e gerenciar webhooks de mensagens e leads |
pages_messaging | Receber e enviar mensagens do Messenger no inbox do CRM |
pages_manage_posts | Criar, agendar e publicar posts orgânicos, quando solicitado por você |
pages_read_user_content | Ler comentários em posts para responder e automatizar |
5.2. Instagram Business
| Permissão | Uso no CRM |
|---|---|
instagram_basic | Identificar a conta IG Business vinculada à Page |
instagram_manage_messages | Receber e enviar DMs no inbox do CRM |
instagram_manage_comments | Ler e responder comentários em posts e anúncios, inclusive por automação comentário → DM |
instagram_content_publish | Publicar foto, vídeo, carrossel ou reel, quando solicitado por você |
instagram_manage_insights | Sincronizar métricas de posts, evolução de seguidores, busca por hashtags e dados públicos de perfis concorrentes |
Sobre monitoramento de concorrentes e hashtags: o CRM coleta apenas informações publicamente disponíveis de contas comerciais, por meio das APIs oficiais da Meta (Business Discovery e Hashtag Search). Não acessamos DMs, seguidores individuais nem dados privados de terceiros.
5.3. Meta Marketing API
| Permissão | Uso no CRM |
|---|---|
ads_management | Criar, pausar e retomar campanhas, conjuntos, anúncios e formulários de lead |
ads_read / read_insights | Sincronizar gasto, impressões, cliques, leads e CPL para o dashboard |
leads_retrieval | Receber leads de Lead Ads por webhook e atribuir origem ao lead criado |
business_management | Enumerar Business Managers e ativos (Pages, contas de anúncio, pixels) |
5.4. Meta Pixel e Conversions API (CAPI)
O CRM pode disparar eventos para o Pixel da Meta e enviar eventos server-side pela Conversions API, a partir de landing pages e formulários hospedados pela Hédiz e de eventos de funil registrados no CRM.
- Os identificadores de navegação (
fbp,fbc,fbclid) e dados de contato usados para correspondência são enviados hasheados, conforme exigido pela Meta. - O Pixel e o token de CAPI usados são do cliente. O cliente é o controlador desses dados e responsável pelo aviso de consentimento na sua página.
- O envio pode ser desativado por workspace.
5.5. WhatsApp — dois modos de conexão
a) WhatsApp Cloud API (oficial, recomendado)
| Permissão | Uso no CRM |
|---|---|
whatsapp_business_management | Cadastrar e configurar números via Embedded Signup, gerenciar modelos e webhooks |
whatsapp_business_messaging | Enviar e receber mensagens respeitando a janela de 24h e os modelos aprovados |
b) Conexão por QR Code (não oficial)
O CRM também permite conectar um número lendo um QR Code, como no WhatsApp Web, por meio de infraestrutura de terceiros. Sobre esse modo:
- não é um produto oficial da Meta e não está coberto pelas garantias da WhatsApp Business Platform;
- o número pode ser limitado ou banido pela Meta, especialmente em envios de alto volume;
- aplicamos limitações de taxa e simulação de digitação para reduzir risco, sem qualquer garantia de resultado;
- as mensagens trafegam por infraestrutura do provedor de conexão listado na seção 2.3;
- a escolha desse modo é do cliente, que assume integralmente o risco de bloqueio e a responsabilidade pelo conteúdo enviado.
5.6. Compromissos gerais
Os dados obtidos por essas APIs são tratados conforme as Platform Terms da Meta e a WhatsApp Business Policy. Não enviamos mensagens em massa não solicitadas por iniciativa própria, respeitamos as janelas de conversação e não compartilhamos conteúdo de mensagens com terceiros além dos sub-processadores da seção 2.3.
6. Uso de APIs do Google
6.1. Dados acessados
- Informações básicas da conta Google (nome, e-mail e foto), para identificar a conta conectada.
- Dados do Google Calendar (calendários, eventos, horários, participantes e descrições), para exibir, criar, editar e sincronizar compromissos no módulo de agenda.
6.2. Como usamos
Exclusivamente para operar a agenda que você ativou: sincronizar eventos, criar compromissos a partir do CRM e exibir disponibilidade. Nenhuma outra finalidade.
6.3. Como armazenamos
Tokens de acesso e atualização são armazenados em banco com criptografia em repouso e acesso restrito por RLS, usados apenas para manter a conexão. Mantemos em cache apenas os dados de eventos necessários para exibir a agenda.
6.4. Compartilhamento
Não vendemos, alugamos nem compartilhamos dados obtidos das APIs do Google com terceiros.
6.5. Uso Limitado (Limited Use)
O uso e a transferência, pelo CRM Hédiz, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Em particular: dados do Google Workspace não são usados para desenvolver, aprimorar ou treinar modelos de inteligência artificial generalizados.
6.6. Serviços de IA do Google
Separadamente do Calendar, o CRM usa modelos generativos do Google (Gemini, geração de imagem e vídeo) para produzir e analisar criativos. Esses serviços recebem apenas os prompts e as mídias que você submete deliberadamente. Não recebem dados do seu Google Calendar.
7. Inteligência artificial no CRM
7.1. O que é enviado aos provedores
A Hédiz não gera o conteúdo: ela encaminha o seu pedido por API a provedores de IA de terceiros e devolve a resposta deles dentro do CRM. Hoje esses provedores são Anthropic, Google, Groq e ElevenLabs, todos na seção 2.3, e a lista muda com o aviso de 15 dias previsto ali.
| Recurso | O que sai do CRM |
|---|---|
| Agente de atendimento e follow-up automático | Trechos da conversa, nome e telefone do lead, contexto do imóvel |
| Qualificação, score e temperatura do lead | Respostas de formulário e histórico de interações |
| Resumo e transcrição de mídias | Áudios, imagens e vídeos das conversas |
| Geração de copy, roteiro e criativo | Dados do imóvel e do público-alvo |
| Extração de dados de material do imóvel | PDFs, imagens e textos enviados |
| Retratos e imagens geradas | Fotos enviadas por você |
7.2. Compromissos
- Enviamos o mínimo necessário para executar a função solicitada, e só quando você aciona o recurso.
- A responsabilidade pelo conteúdo publicado ou enviado é de quem publica. Material gerado por IA que viole a lei sujeita a conta às medidas da seção 1.10.
- Não autorizamos o uso dos seus dados nem dos dados dos seus leads para treinamento de modelos pelos provedores de IA, conforme os termos comerciais de API firmados com cada um.
- O consumo de IA é registrado para fins de cobrança de créditos: modelo utilizado, contagem de tokens e referência da operação.
- O cliente pode desativar o agente automático por workspace, e o lead pode ser marcado como fora do fluxo automatizado.
7.3. Limites
Não use os recursos de IA do CRM para tratar dados sensíveis, para tomar decisões automatizadas com efeito jurídico sobre uma pessoa, ou para gerar conteúdo que viole as regras publicitárias do setor imobiliário.
8. Aplicativo para celular
O aplicativo distribuído no Google Play e na App Store é a mesma plataforma acessada pelo navegador. Esta seção espelha a declaração de Segurança dos dados publicada nas lojas.
8.1. Dados coletados pelo app
| Categoria | Detalhe |
|---|---|
| Informações pessoais | Nome, e-mail, telefone, endereço, CPF/CNPJ e IDs de usuário |
| Informações financeiras | Histórico de pagamentos da assinatura, processado pela Asaas. Não armazenamos número de cartão |
| Local aproximado | Derivado do IP, para segurança e antifraude. O app não acessa o GPS |
| Mensagens | Conteúdo das conversas dos canais conectados |
| Fotos, vídeos e documentos | Apenas os que você envia ativamente |
| Atividade no app | Interações, logs de acesso e telemetria |
| Identificadores do dispositivo | Sessão, notificações push (APNs, FCM, Web Push) e prevenção a abuso |
| Agenda | Eventos do Google Calendar, apenas se você conectar a integração |
8.2. Dados compartilhados
Não vendemos dados. O compartilhamento se limita aos sub-processadores da seção 2.3.
8.3. Exclusão de dados pelo app
Pelo painel em crm.hediz.com/perfil, pelo próprio app, ou por e-mail ao DPO. Prazos e escopo na seção 4. Link público exigido pelas lojas: hediz.com/politicas/delecao-de-dados.
8.4. Segurança
Dados trafegam criptografados em trânsito e são armazenados criptografados em repouso, com isolamento por workspace e auditoria de acesso (seção 3.2).
9. Cookies e rastreamento
9.1. No CRM (crm.hediz.com)
| Tipo | Exemplos | Consentimento |
|---|---|---|
| Estritamente necessários | Sessão, CSRF, preferência de tema, workspace ativo | Não exigido |
| Analytics e marketing | Métricas de uso e atribuição | Opt-in via banner |
9.2. Em landing pages e páginas públicas hospedadas pela Hédiz
Nessas páginas, o cliente é o controlador. A Hédiz fornece a infraestrutura e o cliente decide o que ativar. Podem ser coletados:
- identificadores de sessão e identificador anônimo de visitante;
- parâmetros de campanha (
utm_*),fbclid,fbp,fbc; - user-agent, referenciador e horário da visita;
- cliques em botões de WhatsApp;
- respostas parciais de formulário, conforme a seção 2.1(g);
- Pixel da Meta e eventos de Conversions API configurados pelo cliente.
Cada cliente é responsável por publicar aviso de privacidade e banner de consentimento adequados na sua landing page. A Hédiz disponibiliza o componente; a ativação e o texto são do cliente.
10. Prospecção comercial da Hédiz
Esta seção trata de dados de pessoas e empresas que ainda não são clientes. Aqui a Hédiz atua como controladora.
- O que coletamos: informações comerciais publicamente disponíveis de imobiliárias e corretores — nome do negócio, perfil público em redes sociais, site, e-mail e telefone comerciais divulgados, cidade, número de CRECI quando público e descrição do perfil.
- De onde: APIs oficiais de plataformas, sites institucionais e cadastros públicos.
- Para quê: avaliar aderência ao produto e realizar contato comercial B2B.
- Base legal: legítimo interesse (art. 7º, IX da LGPD), com avaliação de impacto e balanceamento documentados.
- Seus direitos: você pode se opor ao tratamento, pedir acesso ou exclusão a qualquer momento escrevendo para dpo@hediz.com. Mantemos lista de bloqueio permanente — uma vez que você pede para não ser contatado, o registro é marcado e não voltamos a abordar.
- O que não fazemos: não coletamos dados de perfis pessoais privados, não usamos dados de leads dos nossos clientes para prospecção própria e não vendemos essas listas.
11. Contato
| Canal | Endereço | Para quê |
|---|---|---|
| Suporte | suporte@hediz.com | Dúvidas de uso e incidentes técnicos |
| DPO / Privacidade | dpo@hediz.com | Direitos LGPD, exclusão, incidentes de dados |
| Comercial | contato@hediz.com | Planos, contratos e residência de dados |
Prazo de primeira resposta a pedidos de titular: até 5 dias úteis. Conclusão conforme a seção 3.1.
O CRM Hédiz é um produto da Hédiz, agência de marketing especializada em imobiliárias. © 2026 Hédiz. Todos os direitos reservados.
