Política de Privacidade
Última atualização: 4 de outubro de 2026
1. Quem somos e a que esta política se aplica
O Fuocco CRM ("CRM", "nós"), acessível em crm.fuocco.com.br, é um sistema de gestão de relacionamento com clientes usado por equipes comerciais para organizar leads, distribuí-los entre vendedores, conversar com eles por WhatsApp (com apoio de inteligência artificial) e agendar reuniões. É operado pela Fuocco Franquias, inscrita no CNPJ sob o nº 67.288.538/0001-14 (fuocco.com.br).
Esta política explica quais dados pessoais tratamos, para quê, com quem compartilhamos e quais são os seus direitos, em linha com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"). Ela vale para quem usa o CRM (administradores, coordenadores e vendedores) e para as pessoas que aparecem nele como leads.
Quando uma empresa cliente usa o CRM para tratar os dados dos seus próprios leads, ela é a responsável (controladora) por esses dados, e o CRM atua como operador, tratando-os conforme as instruções dessa empresa.
2. Dados que tratamos
Dados de quem usa o CRM:
- Nome, e-mail, telefone e função (administrador, coordenador, vendedor).
- Senha, guardada apenas como hash irreversível (nunca em texto legível).
- Foto de perfil, se você enviar uma.
- Registros de uso e de segurança (por exemplo, datas de acesso e ações realizadas no sistema).
Dados de leads (potenciais clientes):
- Nome, telefone, e-mail e cidade, informados pela própria pessoa em formulários e anúncios, ou cadastrados pela equipe comercial.
- Respostas e informações de qualificação (por exemplo, interesse, faixa de investimento e prazo).
- Histórico das conversas por WhatsApp com o lead, incluindo as mensagens trocadas com a assistente de IA e com os vendedores.
- Dados de agendamento: data e horário das reuniões marcadas.
- Dados de origem da campanha (por exemplo, anúncio e plataforma de origem), usados para medir resultados.
3. Dados do Google (Google Calendar)
O CRM oferece a integração opcional com o Google Calendar. Ela só é ativada quando o próprio vendedor, na sua conta Google, clica em "Conectar Google Calendar" e autoriza o acesso na tela de consentimento do Google. Ninguém consegue conectar o calendário de outra pessoa sem que ela mesma autorize.
Permissões solicitadas:
- calendar.events: ver e editar eventos nos calendários do vendedor (para criar a reunião e detectar reuniões marcadas, alteradas ou canceladas).
- calendar.freebusy: ver a disponibilidade (livre/ocupado) do vendedor, sem acesso ao conteúdo dos compromissos.
- userinfo.email: ver o endereço de e-mail da conta Google conectada, apenas para mostrar no CRM qual conta está vinculada.
Para que usamos:
- Consultar os períodos livres e ocupados da agenda do vendedor, para oferecer ao lead apenas horários de reunião disponíveis.
- Criar na agenda do vendedor o evento da reunião que o lead escolheu, convidando o lead e, se a empresa configurar, um e-mail de cópia.
- Identificar quando uma reunião com um lead foi marcada, alterada ou cancelada, para atualizar o status do lead no CRM e avisar o vendedor.
O que guardamos: o endereço de e-mail da conta Google conectada, o identificador do calendário e um token de acesso contínuo (refresh token), armazenado criptografado com AES-256-GCM. Das reuniões, guardamos apenas o necessário para o funcionamento (identificador do evento, data e horário, e o vínculo com o lead correspondente).
O que não fazemos: não lemos nem armazenamos o conteúdo de eventos que não envolvam um lead do CRM; não vendemos nem cedemos dados do Google a terceiros; não usamos dados do Google para publicidade nem para treinar modelos de IA; e não permitimos que pessoas leiam esses dados, exceto com o consentimento do titular, por segurança, para cumprir a lei ou quando necessário para o funcionamento do recurso. Do calendário, a assistente de IA recebe somente a lista de horários livres a serem oferecidos, sem títulos, descrições ou participantes de outros compromissos.
Uso limitado: o uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Como revogar: o vendedor pode desconectar a qualquer momento em Vendedores → Agenda → Desconectar no CRM, o que apaga o token guardado, ou revogar o acesso em myaccount.google.com/permissions.
4. Para que usamos os dados
- Operar o CRM: autenticar usuários, registrar e distribuir leads entre os vendedores e manter o histórico de atendimento.
- Qualificar leads por WhatsApp com a ajuda de uma assistente de inteligência artificial e encaminhá-los ao vendedor.
- Agendar reuniões, enviar lembretes e acompanhar o retorno do lead (follow-up).
- Avisar vendedores e administradores por WhatsApp sobre novos leads, reuniões confirmadas e problemas na integração.
- Medir o desempenho de campanhas de anúncios, enviando à Meta eventos de conversão associados ao lead.
- Garantir a segurança do sistema, prevenir fraudes e cumprir obrigações legais.
As bases legais da LGPD usadas são, conforme o caso, a execução de contrato ou de procedimentos preliminares a pedido do titular, o legítimo interesse, o cumprimento de obrigação legal e o consentimento (por exemplo, a autorização do acesso ao Google Calendar).
5. Inteligência artificial
As conversas de qualificação por WhatsApp são conduzidas por uma assistente de IA, que usa modelos da Anthropic (Claude). Para responder, o conteúdo da conversa com o lead é enviado ao provedor de IA como operador, apenas para gerar a resposta. A IA não toma decisões que produzam efeitos jurídicos sobre o lead: o contato final e a negociação são feitos por uma pessoa da equipe comercial, e o lead pode pedir a qualquer momento para falar com um humano.
6. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos apenas com prestadores que nos ajudam a operar o serviço, sob obrigações de confidencialidade e segurança:
- Vercel (hospedagem da aplicação) e Neon (banco de dados), onde os dados ficam armazenados.
- Anthropic (modelos de IA usados nas conversas de qualificação e agendamento).
- Meta (WhatsApp Business e API de Conversões) e Z-API (envio e recebimento de mensagens de WhatsApp).
- Google (Calendar e login OAuth), somente se o vendedor conectar a sua agenda.
- Calendly, quando a empresa usa essa integração de agendamento.
Também podemos compartilhar dados quando exigido por lei ou por ordem de autoridade competente. Alguns desses prestadores podem processar dados fora do Brasil; nesses casos, adotamos as salvaguardas previstas na LGPD para a transferência internacional.
7. Segurança
- Conexão protegida por HTTPS.
- Senhas guardadas apenas como hash; tokens de integração (como o do Google) e credenciais de terceiros criptografados.
- Isolamento entre empresas: os dados de cada empresa cliente ficam separados e só são acessíveis aos usuários dela, conforme o papel e as permissões de cada um.
- Acesso ao sistema somente com login e permissões por função.
Nenhum sistema é totalmente imune a falhas. Em caso de incidente de segurança relevante, comunicaremos os afetados e a autoridade competente, na forma da lei.
8. Por quanto tempo guardamos
Mantemos os dados enquanto a conta da empresa estiver ativa e pelo tempo necessário para cumprir obrigações legais ou exercer direitos. O token do Google Calendar é apagado assim que o vendedor desconecta a integração. Ao encerrar a conta, ou mediante solicitação válida, excluímos ou anonimizamos os dados, salvo os que precisarmos guardar por obrigação legal.
9. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação de que tratamos seus dados e acesso a eles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento e eliminação dos dados tratados com base nele.
- Revisão de decisões tomadas unicamente com base em tratamento automatizado.
Para exercer qualquer direito, escreva para o e-mail abaixo. Se você é lead de uma empresa que usa o CRM, podemos encaminhar o seu pedido a ela, que é a controladora dos seus dados. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies
O CRM usa apenas um cookie essencial de sessão, necessário para manter você conectado. Não usamos cookies de publicidade dentro do sistema. O site institucional fuocco.com.br tem sua própria informação sobre cookies de medição.
11. Crianças e adolescentes
O CRM é uma ferramenta profissional, não é direcionada a menores de 18 anos e não coletamos intencionalmente dados deles.
12. Alterações nesta política
Podemos atualizar esta política. A data da última atualização fica no topo da página; mudanças relevantes serão comunicadas aos usuários do sistema.
13. Contato
Fuocco Franquias · CNPJ 67.288.538/0001-14
Dúvidas, pedidos sobre dados pessoais ou assuntos de privacidade: comercial@fuocco.com.br.
© 2026 Fuocco Franquias · CNPJ 67.288.538/0001-14. Todos os direitos reservados.