Políticas e conformidade

Termos de uso, privacidade, LGPD, deleção de dados e uso das integrações do CRM Hédiz.

Versão 2.2Vigente desde 26 de agosto de 2026versão anterior: 2.1 (18 de agosto de 2026)

Este documento rege o uso do CRM Hédiz. Os Termos e Condições de cada serviço de assessoria da Hédiz Marketing ficam em página própria, e o histórico de versões em /politicas/historico.

Controlador/operador: Hediz Marketing LTDA, CNPJ 45.341.770/0001-36, com sede em Rua Dr. Leandro Correa, 175, Sala 05, Centro, Várzea Alegre (CE), CEP 63540-000.

0. Quem é responsável pelo quê

A distinção abaixo determina a quem o titular deve dirigir cada pedido. Ela vale para todo o documento.

Categoria de dadoPapel da HédizPapel do cliente (imobiliária)
Cadastro da conta, do workspace e dos usuáriosControladoraTitular / usuário
Cobrança, faturamento e inadimplênciaControladoraTitular
Logs de acesso, auditoria, telemetria e antifraudeControladora
Suporte, tickets e acessos assistidosControladora
Marketing e prospecção da própria HédizControladora
Leads, contatos, conversas, imóveis, vendas e documentosOperadoraControladora
Mensagens enviadas pelos canais conectadosOperadoraControladora
Criativos e conteúdos gerados no CRMOperadoraControladora

Consequência prática: um lead que quer ser excluído deve procurar a imobiliária que o cadastrou. Se procurar a Hédiz, repassamos ao controlador e acompanhamos o cumprimento — não excluímos por conta própria dados que não controlamos, salvo determinação legal ou ordem de autoridade.


1. Termos de uso

Ao criar uma conta no CRM Hédiz, você concorda com estes Termos.

1.1. Definições

TermoSignificado
WorkspaceAmbiente isolado de uma imobiliária, identificado internamente por imobiliaria_id. Todo dado operacional pertence a um workspace.
ContaCredencial individual de uma pessoa física. Uma conta pode participar de mais de um workspace.
Titular do workspaceUsuário responsável pela assinatura e pelas decisões sobre os dados do workspace.
LeadPessoa cujos dados foram cadastrados, importados ou recebidos por integração dentro de um workspace.
CréditosUnidade de consumo de recursos de IA e de geração de mídia.

1.2. Conta, credenciais e responsabilidade

  • Você responde pelas credenciais da sua conta e por toda atividade realizada nela, inclusive por convidados e membros que você adicionar.
  • Métodos de acesso suportados: e-mail e senha, link mágico por e-mail, código de verificação (OTP) por e-mail ou WhatsApp, chave de acesso (passkey/WebAuthn) e dispositivos confiáveis. Alguns exigem número de telefone verificado.
  • É vedado compartilhar credenciais entre pessoas. Cada corretor deve ter conta própria — a distribuição de leads, os limites de plano e as trilhas de auditoria dependem disso.
  • O titular do workspace é responsável por revisar periodicamente membros ativos, papéis e permissões.

1.3. Papéis, permissões e visibilidade

O CRM aplica controle de acesso por papel e por permissão individual, além de regras de visibilidade por pipeline, equipe, bolsão, imóvel, mídia e conversa. Configurar isso corretamente é responsabilidade do cliente. A Hédiz fornece os controles; não define quem deve ver o quê.

Conteúdo de conversa é restrito ao corretor responsável. No Atendimento, o conteúdo das mensagens trocadas com um lead aparece apenas para o corretor responsável por aquela conversa. As demais pessoas do workspace veem que a conversa existe e quantas mensagens tem, sem ler o que foi dito, e têm um botão para solicitar acesso ao responsável. Essa restrição vale para todos os papéis, inclusive administrador e gerente, que não a contornam.

Isso vale para o WhatsApp que o corretor conecta ao CRM. Conectar o número faz as mensagens passarem a ser registradas e respondidas dentro do CRM, e não dá à imobiliária, ao administrador nem ao gerente acesso ao conteúdo dessas conversas. Para eles a conversa aparece protegida na ficha do lead, com o número de mensagens e o pedido de acesso, e não aparece na caixa de entrada do Atendimento. O mesmo vale para o número oficial da empresa e para as mensagens diretas de Instagram e Facebook, com a diferença de que nesses casos a visibilidade do canal é definida por quem o conecta.

O conteúdo aparece para outra pessoa em quatro situações, e só nelas:

  1. a conversa ainda não tem responsável (mensagem que chegou e não foi atribuída);
  2. o responsável marcou o histórico como compartilhado com o workspace;
  3. o responsável aprovou o pedido de acesso daquela pessoa, liberação que pode ter prazo de validade;
  4. a pessoa entrou no atendimento daquele lead, e nesse caso vê da data de entrada em diante. O histórico anterior continua fechado até o responsável liberar.

Quando a pessoa sai do workspace, as conversas da linha dela são apagadas. Desativar ou remover um membro desconecta o WhatsApp que ele havia ligado ao CRM e elimina em definitivo as conversas daquele número, com mensagens, fotos, áudios e documentos. É escolha do cliente, aplicada por padrão, e não tem volta: nem a Hédiz recupera. Fica guardado apenas o registro de que a conversa existiu e por que foi eliminada, sem conteúdo. Isso não alcança o número oficial da empresa nem as mensagens diretas de Instagram e Facebook, que são canais da imobiliária e permanecem com ela.

O registro das mensagens fica no workspace do cliente, que é o controlador desses dados (seção 0). O que esta cláusula define é quem consegue ler o conteúdo dentro do produto, e a resposta é: o responsável, e quem ele liberar pelos controles acima. A Hédiz não entrega o conteúdo dessas conversas a outra pessoa do mesmo workspace por fora desses controles. Cabe ao titular definir internamente a política de compartilhamento de histórico da sua equipe, usando os mesmos controles. O acesso da equipe Hédiz ao workspace é assunto separado, tratado na seção 3.3, onde o mascaramento de dado pessoal e a exigência de justificativa registrada continuam valendo.

1.4. Planos, créditos, armazenamento e cobrança

  • Assinaturas são cobradas por ciclo (mensal ou anual) via Asaas, por PIX, boleto ou cartão. Não armazenamos número de cartão.
  • Limites de usuários, leads e contatos são por plano, aplicados por usuário salvo override contratual.
  • Créditos de IA e pacotes de armazenamento avulso são consumíveis, não reembolsáveis e não convertíveis em dinheiro. Créditos incluídos no plano renovam a cada ciclo e não acumulam, salvo indicação em contrário no plano.
  • Excedentes de armazenamento podem ser cobrados separadamente ou bloquear novos uploads, conforme o plano.
  • Em caso de inadimplência, o acesso pode ser bloqueado após aviso prévio. Os dados permanecem preservados durante o período de retenção da seção 2.5.

1.5. Uso aceitável

É proibido usar o serviço para o que está abaixo. A consequência de qualquer item desta seção é a medida da seção 1.10.

Mensageria e base de dados

  • envio de spam, mensagens não solicitadas em massa, phishing ou conteúdo ilegal;
  • qualquer prática que viole as políticas da Meta, do WhatsApp, do Google ou das lojas de aplicativos;
  • importar ou processar bases de dados de terceiros sem base legal (listas compradas, raspagens de cadastros, planilhas de origem desconhecida);
  • disparar mensagens para pessoas que manifestaram oposição, revogaram consentimento ou solicitaram descadastramento.

Crime e atividade ilícita

  • praticar ou facilitar crime por meio da plataforma, em qualquer canal que ela opere: estelionato e golpes (falso corretor, falso imóvel, falso boleto ou PIX, sinal que não existe, cobrança indevida), fraude, lavagem de dinheiro, falsidade ideológica, apropriação indébita, extorsão, ameaça, perseguição, assédio e invasão de dispositivo;
  • discriminar por raça, cor, etnia, origem, religião, sexo, gênero, orientação sexual, idade, deficiência, estado civil ou condição social, inclusive em critério de atendimento, de distribuição de lead, de aprovação de proposta e de anúncio de imóvel;
  • violar direito de terceiro: imagem, voz, nome, marca, direito autoral, sigilo ou dado pessoal;
  • jogos de azar, apostas (bets), rifas, sorteios irregulares, pirâmides, marketing multinível e promessa de rendimento, próprios ou de terceiros, inclusive divulgação, captação e atendimento;
  • anunciar imóvel, condição ou preço que não existe, e qualquer publicidade enganosa ou abusiva na forma do Código de Defesa do Consumidor.

Contornar limites e controles

  • tentar contornar limites de plano, cotas de créditos, isolamento entre workspaces ou controles de segurança;
  • abrir contas ou workspaces adicionais para a mesma operação com o fim de burlar limite de plano. Por exemplo: a conta joao@empresa.com chega ao teto de leads do plano gratuito e a mesma pessoa cria joao2@empresa.com para seguir operando a mesma carteira. Nesse caso o bloqueio alcança as contas envolvidas e pode alcançar o workspace inteiro;
  • compartilhar uma credencial entre várias pessoas para não pagar por usuário (ver a seção 1.2);
  • revender, sublicenciar ou expor o CRM ou a API a terceiros sem autorização expressa e por escrito.

Inteligência artificial

  • usar os recursos de IA para gerar conteúdo enganoso, discriminatório ou que viole direitos de terceiros;
  • publicar material gerado por IA que viole a legislação aplicável, as regras de publicidade do setor imobiliário, a obrigatoriedade de CRECI, ou direito de imagem, voz e marca de terceiros. A revisão antes de publicar é sua (seção 1.8), e responder pelo material publicado também.

Sobre disparos em massa: o CRM oferece transmissões e automações. Elas devem usar modelos aprovados, respeitar as janelas de conversação e conter mecanismo de descadastramento. A responsabilidade pela base, pela base legal e pelo conteúdo é integralmente do cliente. A Hédiz pode suspender disparos que gerem denúncias, bloqueios ou risco à reputação da infraestrutura compartilhada.

1.6. Integrações de terceiros e riscos assumidos pelo cliente

O CRM depende de plataformas que não controlamos. Ao conectar cada uma, você assume os riscos abaixo:

IntegraçãoRisco assumido pelo cliente
Meta (Facebook, Instagram, Ads)Revisões, limites de taxa, alterações de API e bloqueios de conta pela Meta
WhatsApp Cloud APIAprovação de modelos, qualidade do número, limites de envio e políticas da Meta
WhatsApp via QR Code (não oficial)Risco real de bloqueio ou banimento do número pela Meta. Não é produto oficial da Meta. Uso por conta e risco. O número é do corretor: o conteúdo dessas conversas fica restrito a ele e é eliminado quando ele sai do workspace (seções 1.3 e 2.5).
Google CalendarRevogação de tokens e limites de quota
Assinatura eletrônicaValidade jurídica sujeita às regras do provedor e à legislação aplicável

A indisponibilidade de um terceiro não configura descumprimento contratual da Hédiz.

1.7. API, chaves e aplicativos OAuth

  • O CRM expõe API autenticada por chave e por aplicativos OAuth com escopos e workspaces autorizados.
  • Chaves de API são exibidas uma única vez na criação. Armazenamos apenas o hash e um prefixo de identificação — não conseguimos recuperá-las.
  • Você é responsável por guardar, rotacionar e revogar chaves. Uso indevido de chave vazada é de sua responsabilidade.
  • Podemos revogar chaves ou aplicativos que gerem carga anormal, contornem limites ou comprometam a segurança da plataforma.

1.8. Conteúdo gerado por inteligência artificial

  • Os recursos de IA são intermediados, não produzidos pela Hédiz. O que você pede sai do CRM por API para provedores de terceiros (hoje Anthropic, Google, Groq e ElevenLabs, conforme a seção 2.3) e o conteúdo é gerado pelo modelo deles. A Hédiz disponibiliza a ferramenta e o encaminhamento; não é a autora do resultado, não controla o modelo, os pesos, os dados de treino nem os vieses dele, e a lista de provedores pode mudar com o aviso de 15 dias da seção 2.3.
  • Textos, roteiros, imagens, vídeos, locuções, resumos, classificações e respostas automáticas produzidos por IA são sugestões. A revisão antes da publicação ou do envio é obrigatória.
  • A Hédiz não garante exatidão, originalidade, ausência de viés nem adequação regulatória do conteúdo gerado — inclusive quanto às regras de publicidade imobiliária e à obrigatoriedade de CRECI.
  • Classificações automáticas (score, temperatura do lead, priorização) são apoio à decisão. Não devem ser usadas isoladamente para decisões com efeito jurídico ou que afetem significativamente o titular. O titular pode pedir revisão humana (art. 20 da LGPD).
  • Quando o agente de atendimento responde automaticamente, recomendamos fortemente informar ao interlocutor que se trata de atendimento automatizado. Em algumas hipóteses isso é exigido pela política da plataforma de mensageria.

1.9. Disponibilidade e suporte

  • Trabalhamos para manter o serviço disponível 24/7, com janelas de manutenção comunicadas com antecedência quando programadas.
  • Não garantimos zero downtime. Indisponibilidades não geram indenização além do abatimento pro-rata da mensalidade referente ao período afetado.
  • Canais de suporte e prazos de resposta seguem o plano contratado.

1.10. Suspensão, bloqueio e encerramento pela Hédiz

Havendo violação destes Termos, risco à plataforma ou dano a terceiros, agimos de forma graduada, com aviso prévio sempre que possível e de imediato quando houver risco:

MedidaO que acontece
AvisoNotificação dizendo o que precisa ser corrigido e em quanto tempo
Bloqueio de funçãoSó o recurso envolvido para (disparo em massa, IA, importação, API, um canal de mensageria), e o resto do CRM continua funcionando
Bloqueio do workspaceAcesso suspenso por inteiro, com os dados preservados
EncerramentoContrato encerrado, seguindo os prazos da seção 1.11

O bloqueio pode ser por prazo determinado: 24 horas, 3 dias, 7 dias ou 30 dias, conforme a gravidade e a reincidência. Reincidir depois de um bloqueio de 30 dias, ou cometer violação grave (crime, fraude, risco à segurança de terceiros), leva a bloqueio por prazo indeterminado ou a encerramento.

Motivos:

  • inadimplência não regularizada;
  • violação da seção 1.5;
  • risco à segurança, à integridade ou à disponibilidade da plataforma;
  • dano a terceiros, inclusive aos seus próprios leads;
  • determinação legal ou de autoridade competente.

Durante bloqueio por prazo determinado os dados ficam preservados e a exportação segue disponível ao titular do workspace, salvo quando a preservação de prova ou determinação de autoridade exigir o contrário.

1.11. Cancelamento, exportação e reembolso

  • O cancelamento pode ser feito a qualquer momento pelo próprio painel.
  • Após o cancelamento, o workspace entra em modo leitura por 30 dias corridos, período em que a exportação em CSV e a solicitação de export completo permanecem disponíveis.
  • Encerrado esse prazo, os dados seguem o cronograma da seção 2.5.
  • Reembolsos: não há reembolso proporcional de ciclo já iniciado. Fica ressalvado o direito de arrependimento de 7 dias na primeira contratação, nos termos do art. 49 do Código de Defesa do Consumidor.
  • O direito de arrependimento acima vale para contratação por pessoa física (CPF), que é a hipótese protegida pelo Código de Defesa do Consumidor. Contratação por pessoa jurídica (CNPJ) é relação entre empresas, fora do CDC: não há arrependimento de 7 dias nem reembolso de ciclo já iniciado, valendo o que estiver no contrato.

1.12. Propriedade intelectual

  • O software, a marca, a interface, os modelos e a documentação do CRM Hédiz pertencem à Hédiz.
  • Os dados, textos, mídias e conteúdos que você insere ou gera continuam seus. Você nos concede licença limitada, não exclusiva e revogável para hospedar, processar e exibir esse conteúdo apenas para operar o serviço contratado.
  • Podemos usar dados agregados e não identificáveis para métricas de produto, benchmarks e melhoria do serviço.

1.13. Limitação de responsabilidade

Salvo dolo ou culpa grave, e nos limites da lei aplicável, a responsabilidade total da Hédiz fica limitada ao valor pago pelo cliente nos 12 meses anteriores ao evento. Não respondemos por lucros cessantes, perda de oportunidade comercial ou danos decorrentes de decisões tomadas com base em conteúdo gerado por IA.

1.14. Alterações, lei aplicável e foro

  • Mudanças relevantes nestes Termos são comunicadas com pelo menos 15 dias de antecedência por e-mail e dentro do CRM.
  • Aplica-se a legislação brasileira. Foro: Comarca de Várzea Alegre, Estado do Ceará, com renúncia a qualquer outro.
  • A eleição de foro acima não prejudica o direito do consumidor pessoa física de demandar no foro do próprio domicílio, nos termos do Código de Defesa do Consumidor.

2. Política de privacidade

2.1. Dados que coletamos

a) Cadastro e conta — nome, apelido, e-mail, telefone, WhatsApp, CPF/CNPJ, razão social, inscrição municipal, endereço completo, CRECI, foto de perfil e de capa, bio, fuso horário, horário de trabalho e preferências de exibição.

b) Autenticação e dispositivos — hashes de credenciais, chaves públicas de passkeys, identificadores e apelidos de dispositivos confiáveis, IP do último uso, tokens de notificação push (Web Push, APNs, FCM), chat_id do Telegram quando a notificação por Telegram é ativada. Passkeys armazenam apenas a chave pública. Sua biometria nunca sai do dispositivo e nunca chega aos nossos servidores.

c) Dados operacionais do workspace — leads (nome, WhatsApp, e-mail, CPF, cidade, respostas de formulário, campos personalizados, etiquetas, anotações, tarefas, histórico de etapas e perdas), contatos vinculados, imóveis, fotos, plantas, documentos, visitas, participantes de visita, vendas, compradores e colaboradores da venda.

d) Conversas e mídias — conteúdo de mensagens dos canais conectados (WhatsApp, Instagram Direct, Messenger), áudios, imagens, vídeos e arquivos trocados, além de transcrições e resumos gerados automaticamente desses conteúdos. Quem consegue ler esse conteúdo dentro do produto, e o que acontece com ele quando um membro sai do workspace, está na seção 1.3.

e) Atribuição e marketing — identificadores de campanha, conjunto e anúncio, utm_source, utm_medium, utm_campaign, utm_content, utm_term, fbclid, fbp, fbc, código de criativo, página de origem e histórico de sessões por canal.

f) Resolução de identidade — o CRM vincula diferentes pontos de contato da mesma pessoa (telefone, e-mail, ID de plataforma) para consolidar o histórico em um único lead e evitar duplicidade.

g) Respostas parciais de formulário — em landing pages hospedadas pela Hédiz, campos já preenchidos podem ser gravados antes do envio final, associados a um identificador anônimo de sessão, para permitir recuperação de preenchimento e continuidade do atendimento. Esse comportamento é configurável pelo cliente e deve constar do aviso de privacidade da landing page. O cliente é o controlador desses dados.

h) Uso, telemetria e auditoria — logs de acesso, IP, user-agent, rotas acessadas, ações realizadas com registro do estado anterior e posterior, duração e erros, contadores diários de uso, termos de busca sem resultado, heartbeats de rotinas automáticas.

i) Cobrança — identificadores da Asaas, valores, método de pagamento, vencimentos, status e comprovantes. Não armazenamos número de cartão.

j) Suporte — tickets, mensagens, anexos, avaliações de artigos de ajuda e registros de sessões de acesso assistido.

2.2. Bases legais (LGPD, art. 7º)

FinalidadeBase legal
Operar o CRM e as funções contratadasExecução de contrato (inc. V)
Cobrança, faturamento e cobrança de inadimplênciaExecução de contrato / obrigação legal (inc. II e V)
Emissão de nota fiscal e guarda fiscalObrigação legal (inc. II)
Logs de auditoria, antifraude e segurançaLegítimo interesse (inc. IX) / obrigação legal
Suporte técnico e acesso assistidoExecução de contrato + consentimento específico do cliente para o acesso
Métricas agregadas de produtoLegítimo interesse (inc. IX), sobre dados não identificáveis
Comunicações comerciais da Hédiz para clientesLegítimo interesse, com opt-out
Prospecção B2B a partir de fontes públicasLegítimo interesse (inc. IX), com direito de oposição — ver seção 10
Tratamento de leads pelo clienteDefinida pelo cliente, que é o controlador

2.3. Sub-processadores

Não vendemos dados. Compartilhamos apenas com os operadores abaixo, no estritamente necessário:

Sub-processadorFinalidadeDados envolvidosLocal
Supabase (AWS)Banco de dados, autenticação e armazenamento de arquivosTodosEUA (us-east-1)
VercelHospedagem da aplicação, rotas e rotinas agendadasDados em trânsito e logsEUA / edge global
AsaasCobrança de assinaturas e avulsosNome, CPF/CNPJ, e-mail, telefone, endereço, histórico de pagamentoBrasil
Meta PlatformsAnúncios, formulários, mensageria, publicação orgânica, Pixel e Conversions APILeads, mensagens, métricas, identificadores de navegaçãoEUA / global
Anthropic (Claude)Geração e análise de texto, agente de atendimento, extração de dadosTrechos de conversas, dados do lead e do imóvelEUA
GroqTranscrição de áudio recebido nas conversasÁudios enviados pelo lead e a transcrição resultanteEUA
Google (Gemini, Veo, geração de imagem)Geração e análise de imagem e vídeo, extração de dados de mídiasMídias enviadas e promptsEUA
Google Calendar APIAgenda e sincronização de compromissosEventos, participantes, e-mail da contaEUA
ElevenLabsSíntese de voz para criativosTexto do roteiroEUA
ZapSignAssinatura eletrônica de documentosNome, CPF, e-mail, IP, user-agent, hash do PDFBrasil
Evolution API / Z-APIConexão de WhatsApp por QR Code, quando escolhida pelo clienteNúmeros e conteúdo das mensagensBrasil (Z-API); Evolution API em servidor próprio da Hédiz
ResendE-mail transacionalE-mail, nome, conteúdo da notificaçãoEUA
TelegramNotificações opcionais ao usuáriochat_id e conteúdo da notificaçãoInternacional

A lista atualizada fica em /politicas/subprocessadores. Novos sub-processadores são comunicados com 15 dias de antecedência.

2.4. Transferência internacional

Parte da infraestrutura e dos sub-processadores está fora do Brasil, principalmente nos Estados Unidos. As transferências ocorrem com fundamento no art. 33, incisos II ("d" — cláusulas contratuais padrão), VI e IX da LGPD, conforme o caso, e são limitadas ao necessário para operar o serviço contratado.

O banco de dados principal do CRM Hédiz está hospedado nos Estados Unidos (região us-east-1). Se a sua operação exige residência de dados no Brasil, fale com o comercial antes de contratar.

2.5. Retenção

DadoRetenção
Leads, contatos, imóveis, conversas e mídiasEnquanto a conta estiver ativa
Conversas do WhatsApp pessoal de quem sai do workspaceApagadas na saída, sem prazo de guarda (ver seção 1.3)
Após cancelamento30 dias em modo leitura, para exportação
Após o modo leituraEliminação ou anonimização em até 90 dias
Pedido expresso de exclusão (LGPD)Até 30 dias corridos da confirmação
Termos de busca sem resultado90 dias, com limpeza automática
Mensagens de sistema (códigos de verificação)24 horas
Arquivos de exportação LGPDExpiram automaticamente após o prazo de download
Notas fiscais e dados de cobrança5 anos (obrigação fiscal)
Logs de auditoria e de acesso12 meses em formato completo; depois, apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal
Registro de contas excluídasIndeterminado, contendo apenas CNPJ hasheado, data e motivo

Nota sobre auditoria: os registros de auditoria guardam o estado anterior e posterior das alterações, o que pode incluir dados pessoais. Recomendamos declarar retenção de 12 meses em formato completo e, após esse prazo, manter apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal. Manter 5 anos de payload completo é difícil de sustentar sob o princípio da necessidade.

2.6. Menores

O CRM Hédiz não se destina a menores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes. Se um lead cadastrado por um cliente for menor, o tratamento é responsabilidade do controlador, que deve observar o art. 14 da LGPD.


3. Conformidade com a LGPD

3.1. Direitos do titular

Os titulares podem exercer: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas.

Quem pedePara quemPrazo
Usuário/cliente da Hédizdpo@hediz.com ou pelo painel15 dias úteis
Lead cadastrado por uma imobiliáriaPara a imobiliária (controladora)Definido pelo controlador
Lead que procura a Hédiz diretamenteRepassamos ao controlador em até 5 dias úteisAcompanhamos o cumprimento

O CRM possui fluxo próprio de solicitações LGPD, com registro de pedido, aprovação, data de execução e geração de arquivo de exportação em bucket privado com expiração automática.

3.2. Medidas de segurança

  • Isolamento multi-tenant: Row Level Security (RLS) habilitada em todas as tabelas de dados do CRM, com escopo por workspace.
  • Controle de acesso: RBAC com permissões padrão por papel, permissões individuais e regras adicionais de visibilidade por pipeline, equipe, bolsão, imóvel e mídia.
  • Privacidade de conversa: o conteúdo das mensagens do Atendimento é restrito ao corretor responsável, sem atalho por papel (nem administrador nem gerente burlam), e é liberado pelo responsável por conversa ou por workspace. Ver seção 1.3.
  • Criptografia: TLS 1.2+ em trânsito; criptografia em repouso no armazenamento (AES-256) provida pela infraestrutura.
  • Segredos: chaves de API e tokens OAuth do CRM são armazenados apenas como hash. Segredos de dispositivos confiáveis são hasheados e rotacionados.
  • Autenticação forte: suporte a passkeys (WebAuthn) e verificação por OTP.
  • Auditoria: registro de ator, IP, user-agent, rota, ação e estado anterior/posterior das alterações relevantes.
  • Tokens de plataformas conectadas: em processo de migração para armazenamento cifrado em coluna dedicada.

3.3. Acesso de suporte da Hédiz ao seu workspace

Declaramos isto de forma explícita, e existem dois regimes.

a) Suporte pontual, que é o padrão. Nenhum colaborador da Hédiz acessa dados operacionais do seu workspace de forma rotineira. Quando um chamado exige, o acesso assistido é temporário, motivado, com prazo de expiração e registrado.

b) Acesso contínuo de consultoria, opcional. Clientes com assessoria ou consultoria ativa da Hédiz, e clientes que pedem acompanhamento próximo, podem deixar o acesso da equipe Hédiz ligado de forma contínua, sem abrir e justificar uma sessão a cada entrada. É isso que permite ao consultor implantar, configurar e corrigir dentro do workspace no dia a dia. Sem esse regime, cada entrada viraria um pedido de autorização e mais uma linha de "acesso assistido", o que enche o painel do cliente sem proteger ninguém a mais, já que o acesso é justamente o serviço contratado.

O regime (b) é escolha do cliente, vale enquanto durar a assessoria e pode ser desligado a qualquer momento pelo titular do workspace, voltando ao (a). O que não se desliga é o regime (c) abaixo.

c) Verificação de segurança e de bom uso, que não se desliga. Qualquer que seja o regime escolhido, a conta do responsável pela Hédiz e um grupo restrito de usuários-chave da equipe podem acessar o workspace sem aviso prévio quando houver indício de violação destes Termos, de fraude, de risco à segurança da plataforma ou de terceiros, ou quando houver determinação legal. É o que permite apurar antes de aplicar a seção 1.10, e a apuração não pode depender da autorização de quem está sendo apurado.

Esse acesso tem limites, e eles valem sempre:

  • é motivado: só existe diante de indício concreto, nunca como rotina, curiosidade ou visita comercial;
  • é limitado ao necessário para verificar aquele indício, e não autoriza varrer conversa, ficha ou documento sem relação com ele;
  • fica registrado em trilha de auditoria interna, com quem entrou, quando, por qual motivo e o que foi consultado;
  • não é usado para finalidade comercial, para observar a rotina de trabalho da sua equipe, nem para qualquer proveito próprio da Hédiz;
  • não desliga o restante desta seção: o mascaramento de dado pessoal continua valendo, e revelar exige justificativa registrada.

Fundamento legal: legítimo interesse na prevenção a fraude e na segurança da plataforma (art. 7º, IX da LGPD, e seção 2.2), e cumprimento de obrigação legal quando for o caso.

Em todos os regimes, sem exceção:

  • tudo o que a equipe da Hédiz faz dentro do CRM fica auditado, com ator, data, ação e estado anterior e posterior;
  • nos regimes (a) e (b) esse registro é visível para você em Configurações → Segurança → Auditoria. No regime (c) ele fica na trilha interna enquanto a apuração corre, para não avisar quem está sendo apurado, e é fornecido a você ao fim dela mediante pedido, salvo quando entregá-lo comprometer investigação em curso, direito de terceiro ou dever legal;
  • dados pessoais exibidos de forma mascarada só podem ser revelados mediante justificativa registrada e janela de tempo limitada;
  • ações administrativas do time interno ficam em trilha de auditoria separada, com restrição por IP;
  • o acesso é sempre de pessoas identificadas, sujeitas a obrigação contratual de confidencialidade.

3.4. Resposta a incidentes

  • Contenção e avaliação inicial em até 24 horas do conhecimento do incidente.
  • Comunicação à ANPD e aos titulares em prazo razoável quando houver risco relevante, conforme o art. 48 da LGPD e a regulamentação da ANPD vigente.
  • Comunicação ao cliente controlador em até 48 horas, com as informações necessárias para que ele cumpra os próprios deveres de notificação.

3.5. Obrigações do cliente como controlador

Ao usar o CRM, você declara que:

  • possui base legal para tratar os dados que insere, importa ou recebe por integração;
  • mantém aviso de privacidade próprio nas suas landing pages, formulários e canais;
  • atende às solicitações dos seus titulares;
  • configura corretamente permissões, visibilidade e retenção;
  • não usa o CRM para tratar dados sensíveis (art. 5º, II da LGPD) sem base legal específica.

4. Deleção de dados

4.1. Como solicitar

SituaçãoCaminhoPrazo
Excluir sua conta de usuárioPainel → Configurações → Conta → Excluir contaAté 30 dias corridos
Excluir o workspace inteiroPainel → Configurações → Workspace → Excluir workspace (só o titular)Até 30 dias corridos
Por e-maildpo@hediz.com, informando o e-mail cadastradoConfirmação em 48h, conclusão em até 30 dias
Titular de leadSolicitar à imobiliária controladora; se não houver contato direto, escreva para dpo@hediz.com e repassamosConforme o controlador

A exclusão do workspace passa por confirmação e por um período de carência antes da execução definitiva, para evitar perda acidental.

4.2. O que é apagado

  • Cadastro: nome, e-mail, telefone, CPF/CNPJ, endereço, dados profissionais, fotos.
  • Leads, contatos, conversas, mensagens, transcrições, anotações, tarefas, etiquetas, imóveis, visitas, vendas e documentos do workspace.
  • Arquivos e mídias em todos os buckets vinculados ao workspace.
  • Tokens OAuth da Meta, do WhatsApp e do Google revogados e descartados; webhooks cancelados.
  • Chaves de API, aplicativos OAuth, dispositivos confiáveis, passkeys e tokens de notificação push.
  • Instâncias de WhatsApp conectadas por QR Code desconectadas e removidas.

4.3. O que é mantido por obrigação legal

  • Notas fiscais e dados de cobrança: 5 anos.
  • Registro mínimo da exclusão: identificador hasheado, data, motivo e protocolo — sem dados pessoais legíveis.
  • Registros de auditoria pseudonimizados, pelo prazo da seção 2.5.

4.4. Revogação de tokens da Meta

Na exclusão, os tokens concedidos à Meta (Facebook, Instagram, WhatsApp Cloud API) são revogados via DELETE /me/permissions na Graph API e as inscrições de webhook são canceladas. Você também pode revogar manualmente em Configurações → Ferramentas Comerciais no Facebook.


5. Uso de APIs da Meta e do WhatsApp

O acesso é feito sob consentimento explícito via OAuth e apenas para as finalidades abaixo.

5.1. Facebook Pages

PermissãoUso no CRM
pages_show_listListar Pages do Business Manager para você escolher quais conectar
pages_read_engagementLer informações básicas e métricas da Page
pages_manage_metadataInscrever e gerenciar webhooks de mensagens e leads
pages_messagingReceber e enviar mensagens do Messenger no inbox do CRM
pages_manage_postsCriar, agendar e publicar posts orgânicos, quando solicitado por você
pages_read_user_contentLer comentários em posts para responder e automatizar

5.2. Instagram Business

PermissãoUso no CRM
instagram_basicIdentificar a conta IG Business vinculada à Page
instagram_manage_messagesReceber e enviar DMs no inbox do CRM
instagram_manage_commentsLer e responder comentários em posts e anúncios, inclusive por automação comentário → DM
instagram_content_publishPublicar foto, vídeo, carrossel ou reel, quando solicitado por você
instagram_manage_insightsSincronizar métricas de posts, evolução de seguidores, busca por hashtags e dados públicos de perfis concorrentes

Sobre monitoramento de concorrentes e hashtags: o CRM coleta apenas informações publicamente disponíveis de contas comerciais, por meio das APIs oficiais da Meta (Business Discovery e Hashtag Search). Não acessamos DMs, seguidores individuais nem dados privados de terceiros.

5.3. Meta Marketing API

PermissãoUso no CRM
ads_managementCriar, pausar e retomar campanhas, conjuntos, anúncios e formulários de lead
ads_read / read_insightsSincronizar gasto, impressões, cliques, leads e CPL para o dashboard
leads_retrievalReceber leads de Lead Ads por webhook e atribuir origem ao lead criado
business_managementEnumerar Business Managers e ativos (Pages, contas de anúncio, pixels)

5.4. Meta Pixel e Conversions API (CAPI)

O CRM pode disparar eventos para o Pixel da Meta e enviar eventos server-side pela Conversions API, a partir de landing pages e formulários hospedados pela Hédiz e de eventos de funil registrados no CRM.

  • Os identificadores de navegação (fbp, fbc, fbclid) e dados de contato usados para correspondência são enviados hasheados, conforme exigido pela Meta.
  • O Pixel e o token de CAPI usados são do cliente. O cliente é o controlador desses dados e responsável pelo aviso de consentimento na sua página.
  • O envio pode ser desativado por workspace.

5.5. WhatsApp — dois modos de conexão

a) WhatsApp Cloud API (oficial, recomendado)

PermissãoUso no CRM
whatsapp_business_managementCadastrar e configurar números via Embedded Signup, gerenciar modelos e webhooks
whatsapp_business_messagingEnviar e receber mensagens respeitando a janela de 24h e os modelos aprovados

b) Conexão por QR Code (não oficial)

O CRM também permite conectar um número lendo um QR Code, como no WhatsApp Web, por meio de infraestrutura de terceiros. Sobre esse modo:

  • não é um produto oficial da Meta e não está coberto pelas garantias da WhatsApp Business Platform;
  • o número pode ser limitado ou banido pela Meta, especialmente em envios de alto volume;
  • aplicamos limitações de taxa e simulação de digitação para reduzir risco, sem qualquer garantia de resultado;
  • as mensagens trafegam por infraestrutura do provedor de conexão listado na seção 2.3;
  • a escolha desse modo é do cliente, que assume integralmente o risco de bloqueio e a responsabilidade pelo conteúdo enviado.

5.6. Compromissos gerais

Os dados obtidos por essas APIs são tratados conforme as Platform Terms da Meta e a WhatsApp Business Policy. Não enviamos mensagens em massa não solicitadas por iniciativa própria, respeitamos as janelas de conversação e não compartilhamos conteúdo de mensagens com terceiros além dos sub-processadores da seção 2.3.


6. Uso de APIs do Google

6.1. Dados acessados

  • Informações básicas da conta Google (nome, e-mail e foto), para identificar a conta conectada.
  • Dados do Google Calendar (calendários, eventos, horários, participantes e descrições), para exibir, criar, editar e sincronizar compromissos no módulo de agenda.

6.2. Como usamos

Exclusivamente para operar a agenda que você ativou: sincronizar eventos, criar compromissos a partir do CRM e exibir disponibilidade. Nenhuma outra finalidade.

6.3. Como armazenamos

Tokens de acesso e atualização são armazenados em banco com criptografia em repouso e acesso restrito por RLS, usados apenas para manter a conexão. Mantemos em cache apenas os dados de eventos necessários para exibir a agenda.

6.4. Compartilhamento

Não vendemos, alugamos nem compartilhamos dados obtidos das APIs do Google com terceiros.

6.5. Uso Limitado (Limited Use)

O uso e a transferência, pelo CRM Hédiz, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Em particular: dados do Google Workspace não são usados para desenvolver, aprimorar ou treinar modelos de inteligência artificial generalizados.

6.6. Serviços de IA do Google

Separadamente do Calendar, o CRM usa modelos generativos do Google (Gemini, geração de imagem e vídeo) para produzir e analisar criativos. Esses serviços recebem apenas os prompts e as mídias que você submete deliberadamente. Não recebem dados do seu Google Calendar.


7. Inteligência artificial no CRM

7.1. O que é enviado aos provedores

A Hédiz não gera o conteúdo: ela encaminha o seu pedido por API a provedores de IA de terceiros e devolve a resposta deles dentro do CRM. Hoje esses provedores são Anthropic, Google, Groq e ElevenLabs, todos na seção 2.3, e a lista muda com o aviso de 15 dias previsto ali.

RecursoO que sai do CRM
Agente de atendimento e follow-up automáticoTrechos da conversa, nome e telefone do lead, contexto do imóvel
Qualificação, score e temperatura do leadRespostas de formulário e histórico de interações
Resumo e transcrição de mídiasÁudios, imagens e vídeos das conversas
Geração de copy, roteiro e criativoDados do imóvel e do público-alvo
Extração de dados de material do imóvelPDFs, imagens e textos enviados
Retratos e imagens geradasFotos enviadas por você

7.2. Compromissos

  • Enviamos o mínimo necessário para executar a função solicitada, e só quando você aciona o recurso.
  • A responsabilidade pelo conteúdo publicado ou enviado é de quem publica. Material gerado por IA que viole a lei sujeita a conta às medidas da seção 1.10.
  • Não autorizamos o uso dos seus dados nem dos dados dos seus leads para treinamento de modelos pelos provedores de IA, conforme os termos comerciais de API firmados com cada um.
  • O consumo de IA é registrado para fins de cobrança de créditos: modelo utilizado, contagem de tokens e referência da operação.
  • O cliente pode desativar o agente automático por workspace, e o lead pode ser marcado como fora do fluxo automatizado.

7.3. Limites

Não use os recursos de IA do CRM para tratar dados sensíveis, para tomar decisões automatizadas com efeito jurídico sobre uma pessoa, ou para gerar conteúdo que viole as regras publicitárias do setor imobiliário.


8. Aplicativo para celular

O aplicativo distribuído no Google Play e na App Store é a mesma plataforma acessada pelo navegador. Esta seção espelha a declaração de Segurança dos dados publicada nas lojas.

8.1. Dados coletados pelo app

CategoriaDetalhe
Informações pessoaisNome, e-mail, telefone, endereço, CPF/CNPJ e IDs de usuário
Informações financeirasHistórico de pagamentos da assinatura, processado pela Asaas. Não armazenamos número de cartão
Local aproximadoDerivado do IP, para segurança e antifraude. O app não acessa o GPS
MensagensConteúdo das conversas dos canais conectados
Fotos, vídeos e documentosApenas os que você envia ativamente
Atividade no appInterações, logs de acesso e telemetria
Identificadores do dispositivoSessão, notificações push (APNs, FCM, Web Push) e prevenção a abuso
AgendaEventos do Google Calendar, apenas se você conectar a integração

8.2. Dados compartilhados

Não vendemos dados. O compartilhamento se limita aos sub-processadores da seção 2.3.

8.3. Exclusão de dados pelo app

Pelo painel em crm.hediz.com/perfil, pelo próprio app, ou por e-mail ao DPO. Prazos e escopo na seção 4. Link público exigido pelas lojas: hediz.com/politicas/delecao-de-dados.

8.4. Segurança

Dados trafegam criptografados em trânsito e são armazenados criptografados em repouso, com isolamento por workspace e auditoria de acesso (seção 3.2).


9. Cookies e rastreamento

9.1. No CRM (crm.hediz.com)

TipoExemplosConsentimento
Estritamente necessáriosSessão, CSRF, preferência de tema, workspace ativoNão exigido
Analytics e marketingMétricas de uso e atribuiçãoOpt-in via banner

9.2. Em landing pages e páginas públicas hospedadas pela Hédiz

Nessas páginas, o cliente é o controlador. A Hédiz fornece a infraestrutura e o cliente decide o que ativar. Podem ser coletados:

  • identificadores de sessão e identificador anônimo de visitante;
  • parâmetros de campanha (utm_*), fbclid, fbp, fbc;
  • user-agent, referenciador e horário da visita;
  • cliques em botões de WhatsApp;
  • respostas parciais de formulário, conforme a seção 2.1(g);
  • Pixel da Meta e eventos de Conversions API configurados pelo cliente.

Cada cliente é responsável por publicar aviso de privacidade e banner de consentimento adequados na sua landing page. A Hédiz disponibiliza o componente; a ativação e o texto são do cliente.


10. Prospecção comercial da Hédiz

Esta seção trata de dados de pessoas e empresas que ainda não são clientes. Aqui a Hédiz atua como controladora.

  • O que coletamos: informações comerciais publicamente disponíveis de imobiliárias e corretores — nome do negócio, perfil público em redes sociais, site, e-mail e telefone comerciais divulgados, cidade, número de CRECI quando público e descrição do perfil.
  • De onde: APIs oficiais de plataformas, sites institucionais e cadastros públicos.
  • Para quê: avaliar aderência ao produto e realizar contato comercial B2B.
  • Base legal: legítimo interesse (art. 7º, IX da LGPD), com avaliação de impacto e balanceamento documentados.
  • Seus direitos: você pode se opor ao tratamento, pedir acesso ou exclusão a qualquer momento escrevendo para dpo@hediz.com. Mantemos lista de bloqueio permanente — uma vez que você pede para não ser contatado, o registro é marcado e não voltamos a abordar.
  • O que não fazemos: não coletamos dados de perfis pessoais privados, não usamos dados de leads dos nossos clientes para prospecção própria e não vendemos essas listas.

11. Contato

CanalEndereçoPara quê
Suportesuporte@hediz.comDúvidas de uso e incidentes técnicos
DPO / Privacidadedpo@hediz.comDireitos LGPD, exclusão, incidentes de dados
Comercialcontato@hediz.comPlanos, contratos e residência de dados

Prazo de primeira resposta a pedidos de titular: até 5 dias úteis. Conclusão conforme a seção 3.1.


O CRM Hédiz é um produto da Hédiz, agência de marketing especializada em imobiliárias. © 2026 Hédiz. Todos os direitos reservados.