HOFCRM HOFCRM para harmonização facial
PrivacidadeTermos de usoExclusão de dados

Documento público

Política de Privacidade

Este documento explica, de forma transparente, quais dados o CRM HOF trata, para quais finalidades, com quem eles podem ser compartilhados e como os titulares podem exercer seus direitos.

Última atualização: 24 de agosto de 2026

1. Identificação e alcance

O CRM HOF é uma plataforma de atendimento e gestão para empresas clientes, desenvolvida e de titularidade de F D TAVARES, inscrita no CNPJ sob o nº 25.987.771/0001-45e responsável por sua disponibilização comercial. Esta Política se aplica ao site, à aplicação web, aos usuários das empresas clientes e às integrações habilitadas, incluindo produtos do Google, YouTube, Google Ads, Perfil da Empresa no Google, a Plataforma do WhatsApp Business e outros produtos da Meta.

A Política abrange dados de administradores, colaboradores, leads, pacientes e demais pessoascujas informações sejam inseridas ou recebidas na plataforma por uma empresa cliente autorizada.

2. Papéis no tratamento de dados

Para os dados necessários à criação de contas, autenticação, segurança, suporte, faturamento e administração da própria plataforma, o CRM HOF atua como controlador.

Para dados de leads, pacientes, conversas, agendamentos e demais informações de relacionamento tratados em nome de uma empresa cliente, a empresa cliente define as finalidades e as bases legais e atua, em regra, como controladora. O CRM HOF atua como operador, seguindo as instruções documentadas da empresa cliente e os limites da legislação aplicável.

3. Dados que podem ser tratados

  • Dados de conta: nome, e-mail, telefone, cargo, perfil de acesso e empresa cliente vinculada.
  • Dados de autenticação e segurança: senha protegida, fatores de autenticação, sessões, convites e registros de acesso.
  • Dados da empresa cliente: nome, unidades, equipe, serviços, configurações operacionais e permissões.
  • Dados de relacionamento: nome, telefone, e-mail, origem do lead, histórico de atendimento, tarefas, propostas, agendamentos e observações.
  • Dados do WhatsApp e da Meta: números, identificadores empresariais, WABA ID, Phone Number ID, mensagens, mídias, modelos, eventos de entrega e leitura, consentimentos e pedidos de não contato.
  • Dados do Google e YouTube: conta e canal autorizados, identificadores do canal, vídeos, títulos, comentários, respostas, avaliações, locais do Perfil da Empresa e métricas de campanhas liberadas pela empresa cliente.
  • Dados de campanhas e formulários: página, formulário, anúncio, campanha e parâmetros de atribuição recebidos por integrações autorizadas.
  • Dados técnicos: endereço IP, navegador, dispositivo, data e hora de eventos, logs, falhas e informações necessárias à prevenção de abuso.
  • Dados sensíveis, inclusive informações de saúde, somente quando inseridos pela empresa cliente para uma finalidade legítima e com os controles e bases legais aplicáveis.

4. Origem dos dados

Os dados podem ser fornecidos diretamente pelo usuário, pela empresa cliente ou pelo próprio titular; recebidos por formulários, anúncios e canais de atendimento; gerados durante o uso da plataforma; ou enviados por integrações autorizadas, como Google, YouTube, Google Ads, Perfil da Empresa no Google, Meta, Facebook, Instagram e WhatsApp.

5. Finalidades e bases legais

O tratamento pode ocorrer para:

  • prestar o serviço contratado e executar procedimentos solicitados antes da contratação;
  • organizar atendimento, relacionamento, agendamento, acompanhamento e histórico operacional;
  • enviar e receber mensagens por canais oficialmente autorizados;
  • autenticar usuários, controlar permissões, prevenir fraude e proteger contas e dados;
  • cumprir obrigações legais, regulatórias e determinações de autoridades competentes;
  • exercer direitos em processos administrativos, arbitrais ou judiciais;
  • melhorar estabilidade, desempenho e usabilidade, respeitando expectativas legítimas e direitos dos titulares;
  • realizar comunicações comerciais somente quando houver base legal e respeito a consentimento, oposição e descadastramento.

Conforme o contexto, as bases legais podem incluir execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse, proteção da vida ou da saúde e consentimento. A empresa cliente é responsável por definir e documentar a base legal aplicável ao uso dos dados de seus leads e pacientes.

6. Integração com a Meta e o WhatsApp

Quando uma empresa cliente autoriza a integração, o CRM HOF recebe permissões limitadas aos ativos selecionados por ela. Isso pode incluir a conta do WhatsApp Business, números, modelos de mensagem, mensagens e eventos técnicos necessários ao atendimento. O CRM HOF não solicita a senha pessoal do Facebook ou do WhatsApp da empresa cliente.

O envio de mensagens observa as regras da Plataforma do WhatsApp Business, incluindo a janela de atendimento, o uso de modelos aprovados quando exigido, a manifestação de consentimento e os pedidos de interrupção de contato. A empresa cliente pode revogar a autorização na Meta e também solicitar a desconexão ao CRM HOF.

7. Integrações com Google e YouTube

Quando uma empresa cliente conecta uma conta Google, o CRM HOF usa somente as permissões escolhidas no consentimento para consultar dados de campanhas, administrar o canal do YouTube ou acessar o Perfil da Empresa correspondente. As conexões são independentes: autorizar Google Ads não autoriza automaticamente YouTube ou Perfil da Empresa, e a empresa pode desconectar cada integração no CRM.

Dados obtidos pelas APIs do Google são usados exclusivamente para disponibilizar as funcionalidades solicitadas pela empresa cliente, como métricas, atribuição de chegada, publicação supervisionada, leitura e resposta de comentários e avaliações. O uso e a transferência dessas informações observam aPolítica de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado. O CRM HOF não vende esses dados, não os utiliza para publicidade personalizada e não permite que pessoas os leiam, exceto quando necessário para segurança, suporte solicitado, cumprimento legal ou operação autorizada pela própria empresa cliente.

8. Compartilhamento e fornecedores

Os dados podem ser compartilhados, sempre de forma compatível com a finalidade, com:

  • usuários autorizados da própria empresa cliente, de acordo com seus papéis e permissões;
  • Meta e WhatsApp, quando a empresa cliente habilita essas integrações;
  • Google e YouTube, quando a empresa cliente habilita as respectivas integrações;
  • provedores de hospedagem, banco de dados, armazenamento, segurança, DNS e entrega de e-mail, incluindo atualmente Render, Cloudflare e Resend, conforme o componente utilizado;
  • prestadores profissionais sujeitos a confidencialidade, quando necessários ao suporte, auditoria ou defesa de direitos;
  • autoridades públicas, quando houver obrigação legal ou ordem válida.

O CRM HOF não comercializa dados pessoais. Alguns fornecedores podem processar dados fora do Brasil; nesses casos, são adotadas medidas contratuais, técnicas e organizacionais compatíveis com a LGPD.

9. Retenção e eliminação

Dados operacionais são mantidos durante a relação com a empresa cliente e pelo período necessário para exportação, encerramento seguro, cumprimento de obrigações ou exercício de direitos. Quando não houver motivo legítimo para retenção, os dados são eliminados ou anonimizados.

Registros de segurança e auditoria podem ser mantidos pelo prazo necessário à prevenção de fraude, investigação de incidentes e defesa de direitos. Cópias de segurança seguem ciclos próprios de substituição e deixam de conter os dados conforme a rotação técnica. Mais detalhes estão disponíveis na página de Exclusão de dados.

10. Segurança

São adotadas medidas proporcionais ao risco, como conexão HTTPS, controle de acesso por perfil e empresa cliente, autenticação multifator quando habilitada, proteção de credenciais, segregação lógica entre clientes, registros de auditoria, validação de webhooks e limitação de permissões. Nenhum sistema é totalmente imune a incidentes, mas o CRM HOF atua para prevenir, detectar e responder a eventos de segurança.

11. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade quando regulamentada, informação sobre compartilhamentos, revisão de decisões automatizadas, oposição, anonimização, bloqueio ou eliminação quando cabíveis, além de revogação do consentimento.

Solicitações relacionadas a dados tratados por uma empresa cliente devem ser dirigidas preferencialmente à própria empresa cliente, que é a controladora. O CRM HOF cooperará com a empresa cliente. Solicitações relativas à conta da plataforma ou à integração podem ser enviadas para privacidade@crmhof.com.br. Para proteger o titular, poderá ser necessária a confirmação de identidade ou de autoridade sobre a conta empresarial.

12. Cookies e tecnologias locais

A aplicação utiliza recursos estritamente necessários para autenticação, segurança, preferências e funcionamento. Caso sejam adicionadas ferramentas opcionais de análise ou publicidade, esta Política e os controles de consentimento serão atualizados antes do uso.

13. Crianças, adolescentes e dados de saúde

O CRM HOF não é destinado ao uso direto por crianças. Empresas clientes que tratem dados de menores ou dados sensíveis de saúde devem observar as exigências legais específicas, limitar o acesso e registrar a base legal adequada. A plataforma não substitui o julgamento profissional nem a responsabilidade da empresa cliente sobre prontuários e obrigações assistenciais.

14. Decisões automatizadas

A versão atual não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos ou afetem de forma significativa o titular. Se essa condição mudar, serão fornecidas informações e controles apropriados.

15. Atualizações e contato

Esta Política poderá ser atualizada para refletir mudanças legais, técnicas ou funcionais. Alterações relevantes serão destacadas pelos canais adequados. Dúvidas e solicitações podem ser enviadas para privacidade@crmhof.com.br.

CRM HOF, plataforma desenvolvida e de titularidade de F D TAVARES, inscrita no CNPJ sob o nº 25.987.771/0001-45.

Contato de privacidade: privacidade@crmhof.com.br