Política de Privacidade
Aplicativo na Meta: Business Club CRM
Versão de 4 de outubro de 2026
Este documento explica o uso de dados na fase atual de testes internos do CRM e o contato para dúvidas e solicitações de privacidade.
1. Responsável e contato
O responsável pelo Business Club AI e pelo tratamento descrito nesta fase é Gabriel Fernandes Alves, pessoa física. Business Club CRM é o nome do aplicativo associado na Meta.
Gabriel responderá pessoalmente às solicitações enviadas para business.club.fernandes@gmail.com.
2. Dados e finalidades
Os recursos implementados permitem registrar os dados abaixo. A existência de um recurso não significa que ele já esteja ativo ou que todas essas informações estejam sendo coletadas.
- Acesso ao CRM: nome, e-mail, credencial de senha, sessões e datas de acesso; a estrutura também prevê imagem opcional, informações do navegador e endereço IP conforme a configuração. Esses dados servem à identificação, autenticação e segurança.
- Organização e registros de teste: nome da organização, permissões, contatos, telefone, e-mail, empresa, observações, oportunidades, etapas e valores estimados. Nesta fase, os registros serão os do responsável ou exemplos fictícios, para testar os recursos de atendimento e acompanhamento comercial.
- Auditoria e funcionamento: ações realizadas, identificadores, datas e informações técnicas de falha, para acompanhar operações e corrigir problemas.
- Contato de privacidade: se você escrever ao e-mail indicado, serão recebidos seu endereço de e-mail, nome quando informado e conteúdo da solicitação, para responder e atender aos direitos aplicáveis.
O uso com dados de clientes reais deverá ser precedido da definição das finalidades, bases legais e responsabilidades correspondentes. Esta versão não presume consentimento de terceiros nem autoriza importar suas conversas ou cadastros.
3. Inteligência artificial, e-mail e WhatsApp
Na verificação dos arquivos locais em 4 de outubro de 2026, não havia credenciais preenchidas para OpenAI, Resend ou a integração WhatsApp. O funcionamento real desses serviços não foi validado. Essa verificação se limita à configuração examinada.
Inteligência artificial
O responsável ainda não testou a IA do CRM. Se configurada e utilizada, a integração com OpenAI poderá transmitir perguntas, contexto da conversa e resultados de consultas autorizadas a contatos, oportunidades, etapas e indicadores. As ferramentas não incluem automaticamente telefones, e-mails ou observações dos contatos, mas esses dados podem ser incluídos pelo usuário na pergunta.
O CRM prevê guardar perguntas, respostas, datas e informações de processamento. A IA implementada consulta dados; não altera registros, não envia mensagens e não consulta as conversas do WhatsApp. As condições de processamento pelo provedor deverão ser verificadas antes da ativação.
Recuperação de senha
O código prevê o serviço Resend para encaminhar e-mail e link temporário de recuperação de senha, quando configurado. O responsável ainda não utilizou esse fluxo e o envio não foi comprovado. Isso é separado do atendimento manual pelo Gmail indicado nesta política.
A conexão real com o WhatsApp, o recebimento de mensagens pelo CRM e a continuidade do uso no celular ainda precisam ser comprovados. Um envio indicado no painel da Meta não comprova a entrega no telefone.
Se configurado e validado, o recurso poderá registrar nome de perfil, telefone ou identificador do participante, identificadores de conta e mensagens, texto, datas, tipo da mensagem, estados de entrega e anotações de retorno. O módulo atual não envia mensagens pelo CRM, não importa histórico antigo, não sincroniza toda a agenda e não baixa anexos.
4. Esta página, cookies e prestadores
Esta página contém apenas texto e apresentação visual. Não possui formulário, JavaScript, publicidade, rastreadores ou cookies próprios. Seus links externos só são acessados quando você decide abri-los.
A publicação foi preparada para Cloudflare Pages, separadamente do CRM. Quando servida pela Cloudflare, a visita poderá gerar informações técnicas, como endereço IP e dados de tráfego, necessárias à entrega e à segurança da página. O pacote desta página não contém o banco, as credenciais ou as funções do CRM.
O e-mail de contato utiliza Gmail, do Google. Ao enviar uma solicitação, seu conteúdo será processado também pelo serviço de e-mail. Google e Cloudflare operam internacionalmente, e o processamento pode ocorrer fora do Brasil. Esta política não promete armazenamento exclusivo no Brasil nem um prazo único para os registros desses prestadores.
Consulte a Política de Privacidade da Cloudflare e a Política de Privacidade do Google para informações sobre seus critérios de conservação, processamento e transferências.
O CRM, em seu ambiente próprio, utiliza cookies necessários à autenticação e controles de sessão. A sessão tem validade configurada de sete dias e pode ser renovada durante o uso; esse período não determina a exclusão dos demais dados.
5. Armazenamento, acesso e conservação
Segundo o responsável, somente ele utiliza o CRM nesta fase. A configuração local examinada aponta para um banco PostgreSQL no próprio ambiente local. O código possui autenticação, permissões por organização e limites de requisições.
Os dados próprios e exemplos fictícios de teste serão mantidos durante o desenvolvimento para permitir a continuidade dos testes e melhorias. Não foi estabelecido um prazo fixo nem há exclusão automática geral implementada. Os critérios deverão ser revistos antes do uso comercial.
Arquivar um contato preserva seu registro: não significa apagar os dados. Há um procedimento de backup no projeto, mas não foi encontrado arquivo de backup na pasta prevista durante a revisão. A existência de outras cópias, sua proteção e a restauração não foram verificadas; esta política não promete backups automáticos ou criptografia de disco validada.
Os registros de pedidos de privacidade serão tratados para atender à solicitação e demonstrar o cumprimento das obrigações aplicáveis, limitados ao necessário. Os registros dos prestadores de e-mail e hospedagem seguem também seus próprios critérios de conservação.
6. Finalidades e fundamentos do tratamento
A fase atual está limitada ao desenvolvimento com dados próprios e exemplos fictícios. O atendimento de solicitações de direitos se destina ao cumprimento das obrigações legais aplicáveis. Dados técnicos necessários à entrega e proteção da página têm a finalidade de manter seu funcionamento e segurança, considerando o legítimo interesse, a necessidade do tratamento e os direitos dos titulares.
Antes de receber clientes reais ou ativar novos fluxos de dados, as finalidades, os prestadores e as bases legais correspondentes deverão ser definidos e informados. Não se presume que uma autorização para usar o CRM seja consentimento para qualquer outro tratamento.
7. Direitos e exclusão de dados
Você pode solicitar informações sobre o tratamento, acesso, correção e, quando aplicável, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento e revogação de consentimento. A análise considera a legislação e eventuais hipóteses de conservação.
- Escreva para business.club.fernandes@gmail.com, descrevendo seu pedido. Para exclusão, indique quais dados ou registros deseja excluir.
- Informe apenas o necessário para localizar o registro, como o e-mail ou telefone associado. Não envie senhas, tokens ou chaves de acesso.
- Gabriel analisará o pedido, verificará a identidade de forma proporcional e responderá pessoalmente sobre o resultado ou as providências necessárias.
Não há exclusão automática pelo envio deste e-mail nem uma função geral de eliminação no CRM. Quando necessária, a execução dependerá de procedimento técnico específico, considerando os registros vinculados e eventuais cópias. Se não houver dado correspondente, isso será informado.
Serão observados os prazos legais aplicáveis. Para confirmação ou acesso aos dados, a LGPD prevê resposta simplificada imediata ou declaração completa em até 15 dias, conforme o art. 19. Esse prazo não é apresentado como prazo geral para todo tipo de solicitação.
Referências: LGPD e direitos dos titulares — ANPD.
8. Atualizações e uso comercial futuro
Esta política deverá acompanhar o funcionamento real do projeto e ser revisada antes da abertura a outros usuários, da utilização de dados de clientes reais ou da ativação de integrações que alterem o tratamento descrito.
A intenção de oferecer espaços separados a cada cliente não constitui comprovação de isolamento, segurança de produção ou integração WhatsApp concluída. Mudanças relevantes serão refletidas em nova versão deste documento, com a data de atualização.