Política de Privacidade
A presente Política de Privacidade descreve como o CRM Open coleta, usa, armazena e protege as informações dos usuários e das contas conectadas à plataforma.
1. Dados que coletamos
Coletamos apenas os dados necessários ao funcionamento do serviço:
- Dados básicos da conta e autenticação: nome, e-mail e identificador de usuário criados no cadastro.
- Identificadores de usuário e contas de anúncios autorizadas: IDs de contas da Meta Ads e Google Ads que o usuário escolhe conectar.
- Dados e métricas de campanhas: campanhas, grupos de anúncios, anúncios, investimento, impressões, alcance, cliques, CPC, CPM, CTR, conversões, custo por conversão e outras métricas fornecidas pelas APIs da Meta e do Google.
- Dados necessários à integração com WhatsApp/Uazapi: número de telefone da instância, identificadores de conversas e conteúdo de mensagens processadas para atendimento.
- Tokens OAuth: tokens de acesso e refresh tokens das integrações com Meta e Google, armazenados de forma cifrada no backend.
2. O que não coletamos
O CRM Open nunca solicita nem armazena senhas do Google, Facebook, Instagram ou WhatsApp do usuário. A autenticação ocorre diretamente nos provedores, por meio de OAuth, e apenas os tokens autorizados são recebidos.
3. Finalidades da coleta e processamento
Os dados são utilizados para:
- Exibir relatórios, dashboards e métricas de campanhas publicitárias.
- Alimentar o CRM com leads, contatos e histórico de conversas.
- Permitir o atendimento via WhatsApp dentro da plataforma.
- Automatizar fluxos de comunicação e rastreamento de origem dos leads.
- Manter a segurança, auditoria e funcionamento correto do serviço.
4. Compartilhamento de dados
Não vendemos dados pessoais. Compartilhamos informações apenas com os provedores estritamente necessários ao funcionamento do serviço, como Meta, Google e Uazapi, sempre dentro dos escopos autorizados pelo usuário.
5. Segurança e controle de acesso
Aplicamos isolamento por organização e por cliente, criptografia de tokens no backend, controle de acesso baseado em papéis e auditoria de ações. Os dados só são acessíveis pelos usuários autorizados dentro da mesma organização.
6. Prazo de retenção
Mantemos os dados enquanto a conta estiver ativa e houver necessidade legal ou operacional. Após a desconexão de uma integração, os tokens são removidos imediatamente. Dados desnecessários podem ser excluídos mediante solicitação.
7. Seus direitos
Você pode solicitar acesso, correção, revogação de autorizações ou exclusão de dados a qualquer momento. Para isso, utilize a área de Integrações do CRM Open ou entre em contato pelo e-mail de suporte.
8. Como desconectar Meta e Google
Acesse a área Integrações dentro do CRM Open e clique em desconectar a integração desejada (Meta Ads, Google Ads ou Uazapi). A desconexão revoga as credenciais armazenadas e interrompe a sincronização de dados.
9. Uso de dados do Google
O uso e a transferência de informações recebidas das APIs do Google seguem a Google API Services User Data Policy, incluindo os requisitos de uso limitado (Limited Use). Os dados do Google são utilizados apenas para exibir métricas e relatórios dentro do CRM Open e não são compartilhados com terceiros não autorizados.
10. Uso de dados da Meta
Os dados recebidos pelas APIs da Meta (Meta Marketing API e relacionadas) são tratados de acordo com os termos e políticas aplicáveis da Plataforma Meta, incluindo as permissões concedidas pelo usuário durante o fluxo de OAuth.
11. Contato
Em caso de dúvidas, solicitações ou exercício de direitos, entre em contato pelo e-mail: resswebdigital@gmail.com.
12. Atualização
Última atualização: 26 de agosto de 2026.