Este documento rege o uso do CRM Hédiz. Os Termos e Condições de cada serviço de assessoria da Hédiz Marketing ficam em página própria, e o histórico de versões em /politicas/historico.
Controlador/operador: Hediz Marketing LTDA, CNPJ 45.341.770/0001-36, com sede em Rua Dr. Leandro Correa, 175, Sala 05, Centro, Várzea Alegre (CE), CEP 63540-000.
0. Quem é responsável pelo quê
A distinção abaixo determina a quem o titular deve dirigir cada pedido. Ela vale para todo o documento.
| Categoria de dado | Papel da Hédiz | Papel do cliente (imobiliária) |
|---|---|---|
| Cadastro da conta, do workspace e dos usuários | Controladora | Titular / usuário |
| Cobrança, faturamento e inadimplência | Controladora | Titular |
| Logs de acesso, auditoria, telemetria e antifraude | Controladora | — |
| Suporte, tickets e acessos assistidos | Controladora | — |
| Marketing e prospecção da própria Hédiz | Controladora | — |
| Leads, contatos, conversas, imóveis, vendas e documentos | Operadora | Controladora |
| Mensagens enviadas pelos canais conectados | Operadora | Controladora |
| Criativos e conteúdos gerados no CRM | Operadora | Controladora |
Consequência prática: um lead que quer ser excluído deve procurar a imobiliária que o cadastrou. Se procurar a Hédiz, repassamos ao controlador e acompanhamos o cumprimento — não excluímos por conta própria dados que não controlamos, salvo determinação legal ou ordem de autoridade.
2. Política de privacidade
2.1. Dados que coletamos
a) Cadastro e conta — nome, apelido, e-mail, telefone, WhatsApp, CPF/CNPJ, razão social, inscrição municipal, endereço completo, CRECI, foto de perfil e de capa, bio, fuso horário, horário de trabalho e preferências de exibição.
b) Autenticação e dispositivos — hashes de credenciais, chaves públicas de passkeys, identificadores e apelidos de dispositivos confiáveis, IP do último uso, tokens de notificação push (Web Push, APNs, FCM), chat_id do Telegram quando a notificação por Telegram é ativada.
Passkeys armazenam apenas a chave pública. Sua biometria nunca sai do dispositivo e nunca chega aos nossos servidores.
c) Dados operacionais do workspace — leads (nome, WhatsApp, e-mail, CPF, cidade, respostas de formulário, campos personalizados, etiquetas, anotações, tarefas, histórico de etapas e perdas), contatos vinculados, imóveis, fotos, plantas, documentos, visitas, participantes de visita, vendas, compradores e colaboradores da venda.
d) Conversas e mídias — conteúdo de mensagens dos canais conectados (WhatsApp, Instagram Direct, Messenger), áudios, imagens, vídeos e arquivos trocados, além de transcrições e resumos gerados automaticamente desses conteúdos. Quem consegue ler esse conteúdo dentro do produto, e o que acontece com ele quando um membro sai do workspace, está na seção 1.3.
e) Atribuição e marketing — identificadores de campanha, conjunto e anúncio, utm_source, utm_medium, utm_campaign, utm_content, utm_term, fbclid, fbp, fbc, código de criativo, página de origem e histórico de sessões por canal.
f) Resolução de identidade — o CRM vincula diferentes pontos de contato da mesma pessoa (telefone, e-mail, ID de plataforma) para consolidar o histórico em um único lead e evitar duplicidade.
g) Respostas parciais de formulário — em landing pages hospedadas pela Hédiz, campos já preenchidos podem ser gravados antes do envio final, associados a um identificador anônimo de sessão, para permitir recuperação de preenchimento e continuidade do atendimento. Esse comportamento é configurável pelo cliente e deve constar do aviso de privacidade da landing page. O cliente é o controlador desses dados.
h) Uso, telemetria e auditoria — logs de acesso, IP, user-agent, rotas acessadas, ações realizadas com registro do estado anterior e posterior, duração e erros, contadores diários de uso, termos de busca sem resultado, heartbeats de rotinas automáticas.
i) Cobrança — identificadores da Asaas, valores, método de pagamento, vencimentos, status e comprovantes. Não armazenamos número de cartão.
j) Suporte — tickets, mensagens, anexos, avaliações de artigos de ajuda e registros de sessões de acesso assistido.
2.2. Bases legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Operar o CRM e as funções contratadas | Execução de contrato (inc. V) |
| Cobrança, faturamento e cobrança de inadimplência | Execução de contrato / obrigação legal (inc. II e V) |
| Emissão de nota fiscal e guarda fiscal | Obrigação legal (inc. II) |
| Logs de auditoria, antifraude e segurança | Legítimo interesse (inc. IX) / obrigação legal |
| Suporte técnico e acesso assistido | Execução de contrato + consentimento específico do cliente para o acesso |
| Métricas agregadas de produto | Legítimo interesse (inc. IX), sobre dados não identificáveis |
| Comunicações comerciais da Hédiz para clientes | Legítimo interesse, com opt-out |
| Prospecção B2B a partir de fontes públicas | Legítimo interesse (inc. IX), com direito de oposição — ver seção 10 |
| Tratamento de leads pelo cliente | Definida pelo cliente, que é o controlador |
2.3. Sub-processadores
Não vendemos dados. Compartilhamos apenas com os operadores abaixo, no estritamente necessário:
| Sub-processador | Finalidade | Dados envolvidos | Local |
|---|---|---|---|
| Supabase (AWS) | Banco de dados, autenticação e armazenamento de arquivos | Todos | EUA (us-east-1) |
| Vercel | Hospedagem da aplicação, rotas e rotinas agendadas | Dados em trânsito e logs | EUA / edge global |
| Asaas | Cobrança de assinaturas e avulsos | Nome, CPF/CNPJ, e-mail, telefone, endereço, histórico de pagamento | Brasil |
| Meta Platforms | Anúncios, formulários, mensageria, publicação orgânica, Pixel e Conversions API | Leads, mensagens, métricas, identificadores de navegação | EUA / global |
| Anthropic (Claude) | Geração e análise de texto, agente de atendimento, extração de dados | Trechos de conversas, dados do lead e do imóvel | EUA |
| Groq | Transcrição de áudio recebido nas conversas | Áudios enviados pelo lead e a transcrição resultante | EUA |
| Google (Gemini, Veo, geração de imagem) | Geração e análise de imagem e vídeo, extração de dados de mídias | Mídias enviadas e prompts | EUA |
| Google Calendar API | Agenda e sincronização de compromissos | Eventos, participantes, e-mail da conta | EUA |
| ElevenLabs | Síntese de voz para criativos | Texto do roteiro | EUA |
| ZapSign | Assinatura eletrônica de documentos | Nome, CPF, e-mail, IP, user-agent, hash do PDF | Brasil |
| Evolution API / Z-API | Conexão de WhatsApp por QR Code, quando escolhida pelo cliente | Números e conteúdo das mensagens | Brasil (Z-API); Evolution API em servidor próprio da Hédiz |
| Resend | E-mail transacional | E-mail, nome, conteúdo da notificação | EUA |
| Telegram | Notificações opcionais ao usuário | chat_id e conteúdo da notificação | Internacional |
A lista atualizada fica em /politicas/subprocessadores. Novos sub-processadores são comunicados com 15 dias de antecedência.
2.4. Transferência internacional
Parte da infraestrutura e dos sub-processadores está fora do Brasil, principalmente nos Estados Unidos. As transferências ocorrem com fundamento no art. 33, incisos II ("d" — cláusulas contratuais padrão), VI e IX da LGPD, conforme o caso, e são limitadas ao necessário para operar o serviço contratado.
O banco de dados principal do CRM Hédiz está hospedado nos Estados Unidos (região us-east-1). Se a sua operação exige residência de dados no Brasil, fale com o comercial antes de contratar.
2.5. Retenção
| Dado | Retenção |
|---|---|
| Leads, contatos, imóveis, conversas e mídias | Enquanto a conta estiver ativa |
| Conversas do WhatsApp pessoal de quem sai do workspace | Apagadas na saída, sem prazo de guarda (ver seção 1.3) |
| Após cancelamento | 30 dias em modo leitura, para exportação |
| Após o modo leitura | Eliminação ou anonimização em até 90 dias |
| Pedido expresso de exclusão (LGPD) | Até 30 dias corridos da confirmação |
| Termos de busca sem resultado | 90 dias, com limpeza automática |
| Mensagens de sistema (códigos de verificação) | 24 horas |
| Arquivos de exportação LGPD | Expiram automaticamente após o prazo de download |
| Notas fiscais e dados de cobrança | 5 anos (obrigação fiscal) |
| Logs de auditoria e de acesso | 12 meses em formato completo; depois, apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal |
| Registro de contas excluídas | Indeterminado, contendo apenas CNPJ hasheado, data e motivo |
Nota sobre auditoria: os registros de auditoria guardam o estado anterior e posterior das alterações, o que pode incluir dados pessoais. Recomendamos declarar retenção de 12 meses em formato completo e, após esse prazo, manter apenas o registro pseudonimizado (ator, ação, data, entidade) pelo prazo legal. Manter 5 anos de payload completo é difícil de sustentar sob o princípio da necessidade.
2.6. Menores
O CRM Hédiz não se destina a menores de 18 anos. Não coletamos conscientemente dados de crianças e adolescentes. Se um lead cadastrado por um cliente for menor, o tratamento é responsabilidade do controlador, que deve observar o art. 14 da LGPD.
3. Conformidade com a LGPD
3.1. Direitos do titular
Os titulares podem exercer: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento, revogação de consentimento e revisão de decisões automatizadas.
| Quem pede | Para quem | Prazo |
|---|---|---|
| Usuário/cliente da Hédiz | dpo@hediz.com ou pelo painel | 15 dias úteis |
| Lead cadastrado por uma imobiliária | Para a imobiliária (controladora) | Definido pelo controlador |
| Lead que procura a Hédiz diretamente | Repassamos ao controlador em até 5 dias úteis | Acompanhamos o cumprimento |
O CRM possui fluxo próprio de solicitações LGPD, com registro de pedido, aprovação, data de execução e geração de arquivo de exportação em bucket privado com expiração automática.
3.2. Medidas de segurança
- Isolamento multi-tenant: Row Level Security (RLS) habilitada em todas as tabelas de dados do CRM, com escopo por workspace.
- Controle de acesso: RBAC com permissões padrão por papel, permissões individuais e regras adicionais de visibilidade por pipeline, equipe, bolsão, imóvel e mídia.
- Privacidade de conversa: o conteúdo das mensagens do Atendimento é restrito ao corretor responsável, sem atalho por papel (nem administrador nem gerente burlam), e é liberado pelo responsável por conversa ou por workspace. Ver seção 1.3.
- Criptografia: TLS 1.2+ em trânsito; criptografia em repouso no armazenamento (AES-256) provida pela infraestrutura.
- Segredos: chaves de API e tokens OAuth do CRM são armazenados apenas como hash. Segredos de dispositivos confiáveis são hasheados e rotacionados.
- Autenticação forte: suporte a passkeys (WebAuthn) e verificação por OTP.
- Auditoria: registro de ator, IP, user-agent, rota, ação e estado anterior/posterior das alterações relevantes.
- Tokens de plataformas conectadas: em processo de migração para armazenamento cifrado em coluna dedicada.
3.3. Acesso de suporte da Hédiz ao seu workspace
Declaramos isto de forma explícita, e existem dois regimes.
a) Suporte pontual, que é o padrão. Nenhum colaborador da Hédiz acessa dados operacionais do seu workspace de forma rotineira. Quando um chamado exige, o acesso assistido é temporário, motivado, com prazo de expiração e registrado.
b) Acesso contínuo de consultoria, opcional. Clientes com assessoria ou consultoria ativa da Hédiz, e clientes que pedem acompanhamento próximo, podem deixar o acesso da equipe Hédiz ligado de forma contínua, sem abrir e justificar uma sessão a cada entrada. É isso que permite ao consultor implantar, configurar e corrigir dentro do workspace no dia a dia. Sem esse regime, cada entrada viraria um pedido de autorização e mais uma linha de "acesso assistido", o que enche o painel do cliente sem proteger ninguém a mais, já que o acesso é justamente o serviço contratado.
O regime (b) é escolha do cliente, vale enquanto durar a assessoria e pode ser desligado a qualquer momento pelo titular do workspace, voltando ao (a). O que não se desliga é o regime (c) abaixo.
c) Verificação de segurança e de bom uso, que não se desliga. Qualquer que seja o regime escolhido, a conta do responsável pela Hédiz e um grupo restrito de usuários-chave da equipe podem acessar o workspace sem aviso prévio quando houver indício de violação destes Termos, de fraude, de risco à segurança da plataforma ou de terceiros, ou quando houver determinação legal. É o que permite apurar antes de aplicar a seção 1.10, e a apuração não pode depender da autorização de quem está sendo apurado.
Esse acesso tem limites, e eles valem sempre:
- é motivado: só existe diante de indício concreto, nunca como rotina, curiosidade ou visita comercial;
- é limitado ao necessário para verificar aquele indício, e não autoriza varrer conversa, ficha ou documento sem relação com ele;
- fica registrado em trilha de auditoria interna, com quem entrou, quando, por qual motivo e o que foi consultado;
- não é usado para finalidade comercial, para observar a rotina de trabalho da sua equipe, nem para qualquer proveito próprio da Hédiz;
- não desliga o restante desta seção: o mascaramento de dado pessoal continua valendo, e revelar exige justificativa registrada.
Fundamento legal: legítimo interesse na prevenção a fraude e na segurança da plataforma (art. 7º, IX da LGPD, e seção 2.2), e cumprimento de obrigação legal quando for o caso.
Em todos os regimes, sem exceção:
- tudo o que a equipe da Hédiz faz dentro do CRM fica auditado, com ator, data, ação e estado anterior e posterior;
- nos regimes (a) e (b) esse registro é visível para você em Configurações → Segurança → Auditoria. No regime (c) ele fica na trilha interna enquanto a apuração corre, para não avisar quem está sendo apurado, e é fornecido a você ao fim dela mediante pedido, salvo quando entregá-lo comprometer investigação em curso, direito de terceiro ou dever legal;
- dados pessoais exibidos de forma mascarada só podem ser revelados mediante justificativa registrada e janela de tempo limitada;
- ações administrativas do time interno ficam em trilha de auditoria separada, com restrição por IP;
- o acesso é sempre de pessoas identificadas, sujeitas a obrigação contratual de confidencialidade.
3.4. Resposta a incidentes
- Contenção e avaliação inicial em até 24 horas do conhecimento do incidente.
- Comunicação à ANPD e aos titulares em prazo razoável quando houver risco relevante, conforme o art. 48 da LGPD e a regulamentação da ANPD vigente.
- Comunicação ao cliente controlador em até 48 horas, com as informações necessárias para que ele cumpra os próprios deveres de notificação.
3.5. Obrigações do cliente como controlador
Ao usar o CRM, você declara que:
- possui base legal para tratar os dados que insere, importa ou recebe por integração;
- mantém aviso de privacidade próprio nas suas landing pages, formulários e canais;
- atende às solicitações dos seus titulares;
- configura corretamente permissões, visibilidade e retenção;
- não usa o CRM para tratar dados sensíveis (art. 5º, II da LGPD) sem base legal específica.
4. Deleção de dados
4.1. Como solicitar
| Situação | Caminho | Prazo |
|---|---|---|
| Excluir sua conta de usuário | Painel → Configurações → Conta → Excluir conta | Até 30 dias corridos |
| Excluir o workspace inteiro | Painel → Configurações → Workspace → Excluir workspace (só o titular) | Até 30 dias corridos |
| Por e-mail | dpo@hediz.com, informando o e-mail cadastrado | Confirmação em 48h, conclusão em até 30 dias |
| Titular de lead | Solicitar à imobiliária controladora; se não houver contato direto, escreva para dpo@hediz.com e repassamos | Conforme o controlador |
A exclusão do workspace passa por confirmação e por um período de carência antes da execução definitiva, para evitar perda acidental.
4.2. O que é apagado
- Cadastro: nome, e-mail, telefone, CPF/CNPJ, endereço, dados profissionais, fotos.
- Leads, contatos, conversas, mensagens, transcrições, anotações, tarefas, etiquetas, imóveis, visitas, vendas e documentos do workspace.
- Arquivos e mídias em todos os buckets vinculados ao workspace.
- Tokens OAuth da Meta, do WhatsApp e do Google revogados e descartados; webhooks cancelados.
- Chaves de API, aplicativos OAuth, dispositivos confiáveis, passkeys e tokens de notificação push.
- Instâncias de WhatsApp conectadas por QR Code desconectadas e removidas.
4.3. O que é mantido por obrigação legal
- Notas fiscais e dados de cobrança: 5 anos.
- Registro mínimo da exclusão: identificador hasheado, data, motivo e protocolo — sem dados pessoais legíveis.
- Registros de auditoria pseudonimizados, pelo prazo da seção 2.5.
4.4. Revogação de tokens da Meta
Na exclusão, os tokens concedidos à Meta (Facebook, Instagram, WhatsApp Cloud API) são revogados via DELETE /me/permissions na Graph API e as inscrições de webhook são canceladas. Você também pode revogar manualmente em Configurações → Ferramentas Comerciais no Facebook.
5. Uso de APIs da Meta e do WhatsApp
O acesso é feito sob consentimento explícito via OAuth e apenas para as finalidades abaixo.
5.1. Facebook Pages
| Permissão | Uso no CRM |
|---|---|
pages_show_list | Listar Pages do Business Manager para você escolher quais conectar |
pages_read_engagement | Ler informações básicas e métricas da Page |
pages_manage_metadata | Inscrever e gerenciar webhooks de mensagens e leads |
pages_messaging | Receber e enviar mensagens do Messenger no inbox do CRM |
pages_manage_posts | Criar, agendar e publicar posts orgânicos, quando solicitado por você |
pages_read_user_content | Ler comentários em posts para responder e automatizar |
5.2. Instagram Business
| Permissão | Uso no CRM |
|---|---|
instagram_basic | Identificar a conta IG Business vinculada à Page |
instagram_manage_messages | Receber e enviar DMs no inbox do CRM |
instagram_manage_comments | Ler e responder comentários em posts e anúncios, inclusive por automação comentário → DM |
instagram_content_publish | Publicar foto, vídeo, carrossel ou reel, quando solicitado por você |
instagram_manage_insights | Sincronizar métricas de posts, evolução de seguidores, busca por hashtags e dados públicos de perfis concorrentes |
Sobre monitoramento de concorrentes e hashtags: o CRM coleta apenas informações publicamente disponíveis de contas comerciais, por meio das APIs oficiais da Meta (Business Discovery e Hashtag Search). Não acessamos DMs, seguidores individuais nem dados privados de terceiros.
5.3. Meta Marketing API
| Permissão | Uso no CRM |
|---|---|
ads_management | Criar, pausar e retomar campanhas, conjuntos, anúncios e formulários de lead |
ads_read / read_insights | Sincronizar gasto, impressões, cliques, leads e CPL para o dashboard |
leads_retrieval | Receber leads de Lead Ads por webhook e atribuir origem ao lead criado |
business_management | Enumerar Business Managers e ativos (Pages, contas de anúncio, pixels) |
5.4. Meta Pixel e Conversions API (CAPI)
O CRM pode disparar eventos para o Pixel da Meta e enviar eventos server-side pela Conversions API, a partir de landing pages e formulários hospedados pela Hédiz e de eventos de funil registrados no CRM.
- Os identificadores de navegação (
fbp,fbc,fbclid) e dados de contato usados para correspondência são enviados hasheados, conforme exigido pela Meta. - O Pixel e o token de CAPI usados são do cliente. O cliente é o controlador desses dados e responsável pelo aviso de consentimento na sua página.
- O envio pode ser desativado por workspace.
5.5. WhatsApp — dois modos de conexão
a) WhatsApp Cloud API (oficial, recomendado)
| Permissão | Uso no CRM |
|---|---|
whatsapp_business_management | Cadastrar e configurar números via Embedded Signup, gerenciar modelos e webhooks |
whatsapp_business_messaging | Enviar e receber mensagens respeitando a janela de 24h e os modelos aprovados |
b) Conexão por QR Code (não oficial)
O CRM também permite conectar um número lendo um QR Code, como no WhatsApp Web, por meio de infraestrutura de terceiros. Sobre esse modo:
- não é um produto oficial da Meta e não está coberto pelas garantias da WhatsApp Business Platform;
- o número pode ser limitado ou banido pela Meta, especialmente em envios de alto volume;
- aplicamos limitações de taxa e simulação de digitação para reduzir risco, sem qualquer garantia de resultado;
- as mensagens trafegam por infraestrutura do provedor de conexão listado na seção 2.3;
- a escolha desse modo é do cliente, que assume integralmente o risco de bloqueio e a responsabilidade pelo conteúdo enviado.
5.6. Compromissos gerais
Os dados obtidos por essas APIs são tratados conforme as Platform Terms da Meta e a WhatsApp Business Policy. Não enviamos mensagens em massa não solicitadas por iniciativa própria, respeitamos as janelas de conversação e não compartilhamos conteúdo de mensagens com terceiros além dos sub-processadores da seção 2.3.
6. Uso de APIs do Google
6.1. Dados acessados
- Informações básicas da conta Google (nome, e-mail e foto), para identificar a conta conectada.
- Dados do Google Calendar (calendários, eventos, horários, participantes e descrições), para exibir, criar, editar e sincronizar compromissos no módulo de agenda.
6.2. Como usamos
Exclusivamente para operar a agenda que você ativou: sincronizar eventos, criar compromissos a partir do CRM e exibir disponibilidade. Nenhuma outra finalidade.
6.3. Como armazenamos
Tokens de acesso e atualização são armazenados em banco com criptografia em repouso e acesso restrito por RLS, usados apenas para manter a conexão. Mantemos em cache apenas os dados de eventos necessários para exibir a agenda.
6.4. Compartilhamento
Não vendemos, alugamos nem compartilhamos dados obtidos das APIs do Google com terceiros.
6.5. Uso Limitado (Limited Use)
O uso e a transferência, pelo CRM Hédiz, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado. Em particular: dados do Google Workspace não são usados para desenvolver, aprimorar ou treinar modelos de inteligência artificial generalizados.
6.6. Serviços de IA do Google
Separadamente do Calendar, o CRM usa modelos generativos do Google (Gemini, geração de imagem e vídeo) para produzir e analisar criativos. Esses serviços recebem apenas os prompts e as mídias que você submete deliberadamente. Não recebem dados do seu Google Calendar.
7. Inteligência artificial no CRM
7.1. O que é enviado aos provedores
A Hédiz não gera o conteúdo: ela encaminha o seu pedido por API a provedores de IA de terceiros e devolve a resposta deles dentro do CRM. Hoje esses provedores são Anthropic, Google, Groq e ElevenLabs, todos na seção 2.3, e a lista muda com o aviso de 15 dias previsto ali.
| Recurso | O que sai do CRM |
|---|---|
| Agente de atendimento e follow-up automático | Trechos da conversa, nome e telefone do lead, contexto do imóvel |
| Qualificação, score e temperatura do lead | Respostas de formulário e histórico de interações |
| Resumo e transcrição de mídias | Áudios, imagens e vídeos das conversas |
| Geração de copy, roteiro e criativo | Dados do imóvel e do público-alvo |
| Extração de dados de material do imóvel | PDFs, imagens e textos enviados |
| Retratos e imagens geradas | Fotos enviadas por você |
7.2. Compromissos
- Enviamos o mínimo necessário para executar a função solicitada, e só quando você aciona o recurso.
- A responsabilidade pelo conteúdo publicado ou enviado é de quem publica. Material gerado por IA que viole a lei sujeita a conta às medidas da seção 1.10.
- Não autorizamos o uso dos seus dados nem dos dados dos seus leads para treinamento de modelos pelos provedores de IA, conforme os termos comerciais de API firmados com cada um.
- O consumo de IA é registrado para fins de cobrança de créditos: modelo utilizado, contagem de tokens e referência da operação.
- O cliente pode desativar o agente automático por workspace, e o lead pode ser marcado como fora do fluxo automatizado.
7.3. Limites
Não use os recursos de IA do CRM para tratar dados sensíveis, para tomar decisões automatizadas com efeito jurídico sobre uma pessoa, ou para gerar conteúdo que viole as regras publicitárias do setor imobiliário.
8. Aplicativo para celular
O aplicativo distribuído no Google Play e na App Store é a mesma plataforma acessada pelo navegador. Esta seção espelha a declaração de Segurança dos dados publicada nas lojas.
8.1. Dados coletados pelo app
| Categoria | Detalhe |
|---|---|
| Informações pessoais | Nome, e-mail, telefone, endereço, CPF/CNPJ e IDs de usuário |
| Informações financeiras | Histórico de pagamentos da assinatura, processado pela Asaas. Não armazenamos número de cartão |
| Local aproximado | Derivado do IP, para segurança e antifraude. O app não acessa o GPS |
| Mensagens | Conteúdo das conversas dos canais conectados |
| Fotos, vídeos e documentos | Apenas os que você envia ativamente |
| Atividade no app | Interações, logs de acesso e telemetria |
| Identificadores do dispositivo | Sessão, notificações push (APNs, FCM, Web Push) e prevenção a abuso |
| Agenda | Eventos do Google Calendar, apenas se você conectar a integração |
8.2. Dados compartilhados
Não vendemos dados. O compartilhamento se limita aos sub-processadores da seção 2.3.
8.3. Exclusão de dados pelo app
Pelo painel em crm.hediz.com/perfil, pelo próprio app, ou por e-mail ao DPO. Prazos e escopo na seção 4. Link público exigido pelas lojas: hediz.com/politicas/delecao-de-dados.
8.4. Segurança
Dados trafegam criptografados em trânsito e são armazenados criptografados em repouso, com isolamento por workspace e auditoria de acesso (seção 3.2).
9. Cookies e rastreamento
9.1. No CRM (crm.hediz.com)
| Tipo | Exemplos | Consentimento |
|---|---|---|
| Estritamente necessários | Sessão, CSRF, preferência de tema, workspace ativo | Não exigido |
| Analytics e marketing | Métricas de uso e atribuição | Opt-in via banner |
9.2. Em landing pages e páginas públicas hospedadas pela Hédiz
Nessas páginas, o cliente é o controlador. A Hédiz fornece a infraestrutura e o cliente decide o que ativar. Podem ser coletados:
- identificadores de sessão e identificador anônimo de visitante;
- parâmetros de campanha (
utm_*),fbclid,fbp,fbc; - user-agent, referenciador e horário da visita;
- cliques em botões de WhatsApp;
- respostas parciais de formulário, conforme a seção 2.1(g);
- Pixel da Meta e eventos de Conversions API configurados pelo cliente.
Cada cliente é responsável por publicar aviso de privacidade e banner de consentimento adequados na sua landing page. A Hédiz disponibiliza o componente; a ativação e o texto são do cliente.
10. Prospecção comercial da Hédiz
Esta seção trata de dados de pessoas e empresas que ainda não são clientes. Aqui a Hédiz atua como controladora.
- O que coletamos: informações comerciais publicamente disponíveis de imobiliárias e corretores — nome do negócio, perfil público em redes sociais, site, e-mail e telefone comerciais divulgados, cidade, número de CRECI quando público e descrição do perfil.
- De onde: APIs oficiais de plataformas, sites institucionais e cadastros públicos.
- Para quê: avaliar aderência ao produto e realizar contato comercial B2B.
- Base legal: legítimo interesse (art. 7º, IX da LGPD), com avaliação de impacto e balanceamento documentados.
- Seus direitos: você pode se opor ao tratamento, pedir acesso ou exclusão a qualquer momento escrevendo para dpo@hediz.com. Mantemos lista de bloqueio permanente — uma vez que você pede para não ser contatado, o registro é marcado e não voltamos a abordar.
- O que não fazemos: não coletamos dados de perfis pessoais privados, não usamos dados de leads dos nossos clientes para prospecção própria e não vendemos essas listas.
11. Contato
| Canal | Endereço | Para quê |
|---|---|---|
| Suporte | suporte@hediz.com | Dúvidas de uso e incidentes técnicos |
| DPO / Privacidade | dpo@hediz.com | Direitos LGPD, exclusão, incidentes de dados |
| Comercial | contato@hediz.com | Planos, contratos e residência de dados |
Prazo de primeira resposta a pedidos de titular: até 5 dias úteis. Conclusão conforme a seção 3.1.
O CRM Hédiz é um produto da Hédiz, agência de marketing especializada em imobiliárias. © 2026 Hédiz. Todos os direitos reservados.
