← Fuocco CRM

Política de Privacidade

Última atualização: 4 de outubro de 2026

1. Quem somos e a que esta política se aplica

O Fuocco CRM ("CRM", "nós"), acessível em crm.fuocco.com.br, é um sistema de gestão de relacionamento com clientes usado por equipes comerciais para organizar leads, distribuí-los entre vendedores, conversar com eles por WhatsApp (com apoio de inteligência artificial) e agendar reuniões. É operado pela Fuocco Franquias, inscrita no CNPJ sob o nº 67.288.538/0001-14 (fuocco.com.br).

Esta política explica quais dados pessoais tratamos, para quê, com quem compartilhamos e quais são os seus direitos, em linha com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"). Ela vale para quem usa o CRM (administradores, coordenadores e vendedores) e para as pessoas que aparecem nele como leads.

Quando uma empresa cliente usa o CRM para tratar os dados dos seus próprios leads, ela é a responsável (controladora) por esses dados, e o CRM atua como operador, tratando-os conforme as instruções dessa empresa.

2. Dados que tratamos

Dados de quem usa o CRM:

  • Nome, e-mail, telefone e função (administrador, coordenador, vendedor).
  • Senha, guardada apenas como hash irreversível (nunca em texto legível).
  • Foto de perfil, se você enviar uma.
  • Registros de uso e de segurança (por exemplo, datas de acesso e ações realizadas no sistema).

Dados de leads (potenciais clientes):

  • Nome, telefone, e-mail e cidade, informados pela própria pessoa em formulários e anúncios, ou cadastrados pela equipe comercial.
  • Respostas e informações de qualificação (por exemplo, interesse, faixa de investimento e prazo).
  • Histórico das conversas por WhatsApp com o lead, incluindo as mensagens trocadas com a assistente de IA e com os vendedores.
  • Dados de agendamento: data e horário das reuniões marcadas.
  • Dados de origem da campanha (por exemplo, anúncio e plataforma de origem), usados para medir resultados.

3. Dados do Google (Google Calendar)

O CRM oferece a integração opcional com o Google Calendar. Ela só é ativada quando o próprio vendedor, na sua conta Google, clica em "Conectar Google Calendar" e autoriza o acesso na tela de consentimento do Google. Ninguém consegue conectar o calendário de outra pessoa sem que ela mesma autorize.

Permissões solicitadas:

  • calendar.events: ver e editar eventos nos calendários do vendedor (para criar a reunião e detectar reuniões marcadas, alteradas ou canceladas).
  • calendar.freebusy: ver a disponibilidade (livre/ocupado) do vendedor, sem acesso ao conteúdo dos compromissos.
  • userinfo.email: ver o endereço de e-mail da conta Google conectada, apenas para mostrar no CRM qual conta está vinculada.

Para que usamos:

  • Consultar os períodos livres e ocupados da agenda do vendedor, para oferecer ao lead apenas horários de reunião disponíveis.
  • Criar na agenda do vendedor o evento da reunião que o lead escolheu, convidando o lead e, se a empresa configurar, um e-mail de cópia.
  • Identificar quando uma reunião com um lead foi marcada, alterada ou cancelada, para atualizar o status do lead no CRM e avisar o vendedor.

O que guardamos: o endereço de e-mail da conta Google conectada, o identificador do calendário e um token de acesso contínuo (refresh token), armazenado criptografado com AES-256-GCM. Das reuniões, guardamos apenas o necessário para o funcionamento (identificador do evento, data e horário, e o vínculo com o lead correspondente).

O que não fazemos: não lemos nem armazenamos o conteúdo de eventos que não envolvam um lead do CRM; não vendemos nem cedemos dados do Google a terceiros; não usamos dados do Google para publicidade nem para treinar modelos de IA; e não permitimos que pessoas leiam esses dados, exceto com o consentimento do titular, por segurança, para cumprir a lei ou quando necessário para o funcionamento do recurso. Do calendário, a assistente de IA recebe somente a lista de horários livres a serem oferecidos, sem títulos, descrições ou participantes de outros compromissos.

Uso limitado: o uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Como revogar: o vendedor pode desconectar a qualquer momento em Vendedores → Agenda → Desconectar no CRM, o que apaga o token guardado, ou revogar o acesso em myaccount.google.com/permissions.

4. Para que usamos os dados

  • Operar o CRM: autenticar usuários, registrar e distribuir leads entre os vendedores e manter o histórico de atendimento.
  • Qualificar leads por WhatsApp com a ajuda de uma assistente de inteligência artificial e encaminhá-los ao vendedor.
  • Agendar reuniões, enviar lembretes e acompanhar o retorno do lead (follow-up).
  • Avisar vendedores e administradores por WhatsApp sobre novos leads, reuniões confirmadas e problemas na integração.
  • Medir o desempenho de campanhas de anúncios, enviando à Meta eventos de conversão associados ao lead.
  • Garantir a segurança do sistema, prevenir fraudes e cumprir obrigações legais.

As bases legais da LGPD usadas são, conforme o caso, a execução de contrato ou de procedimentos preliminares a pedido do titular, o legítimo interesse, o cumprimento de obrigação legal e o consentimento (por exemplo, a autorização do acesso ao Google Calendar).

5. Inteligência artificial

As conversas de qualificação por WhatsApp são conduzidas por uma assistente de IA, que usa modelos da Anthropic (Claude). Para responder, o conteúdo da conversa com o lead é enviado ao provedor de IA como operador, apenas para gerar a resposta. A IA não toma decisões que produzam efeitos jurídicos sobre o lead: o contato final e a negociação são feitos por uma pessoa da equipe comercial, e o lead pode pedir a qualquer momento para falar com um humano.

6. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos apenas com prestadores que nos ajudam a operar o serviço, sob obrigações de confidencialidade e segurança:

  • Vercel (hospedagem da aplicação) e Neon (banco de dados), onde os dados ficam armazenados.
  • Anthropic (modelos de IA usados nas conversas de qualificação e agendamento).
  • Meta (WhatsApp Business e API de Conversões) e Z-API (envio e recebimento de mensagens de WhatsApp).
  • Google (Calendar e login OAuth), somente se o vendedor conectar a sua agenda.
  • Calendly, quando a empresa usa essa integração de agendamento.

Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente. Alguns desses prestadores podem processar dados fora do Brasil; nesses casos, adotamos as salvaguardas previstas na LGPD para a transferência internacional.

7. Segurança

  • Conexão protegida por HTTPS.
  • Senhas guardadas apenas como hash; tokens de integração (como o do Google) e credenciais de terceiros criptografados.
  • Isolamento entre empresas: os dados de cada empresa cliente ficam separados e só são acessíveis aos usuários dela, conforme o papel e as permissões de cada um.
  • Acesso ao sistema somente com login e permissões por função.

Nenhum sistema é totalmente imune a falhas. Em caso de incidente de segurança relevante, comunicaremos os afetados e a autoridade competente, na forma da lei.

8. Por quanto tempo guardamos

Mantemos os dados enquanto a conta da empresa estiver ativa e pelo tempo necessário para cumprir obrigações legais ou exercer direitos. O token do Google Calendar é apagado assim que o vendedor desconecta a integração. Ao encerrar a conta, ou mediante solicitação válida, excluímos ou anonimizamos os dados, salvo os que precisarmos guardar por obrigação legal.

9. Seus direitos

Nos termos do art. 18 da LGPD, você pode solicitar:

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Portabilidade dos dados.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento e eliminação dos dados tratados com base nele.
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado.

Para exercer qualquer direito, escreva para o e-mail abaixo. Se você é lead de uma empresa que usa o CRM, podemos encaminhar o seu pedido a ela, que é a controladora dos seus dados. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Cookies

O CRM usa apenas um cookie essencial de sessão, necessário para manter você conectado. Não usamos cookies de publicidade dentro do sistema. O site institucional fuocco.com.br tem sua própria informação sobre cookies de medição.

11. Crianças e adolescentes

O CRM é uma ferramenta profissional, não é direcionada a menores de 18 anos e não coletamos intencionalmente dados deles.

12. Alterações nesta política

Podemos atualizar esta política. A data da última atualização fica no topo da página; mudanças relevantes serão comunicadas aos usuários do sistema.

13. Contato

Fuocco Franquias · CNPJ 67.288.538/0001-14

Dúvidas, pedidos sobre dados pessoais ou assuntos de privacidade: comercial@fuocco.com.br.

© 2026 Fuocco Franquias · CNPJ 67.288.538/0001-14. Todos os direitos reservados.