ConsorFlow CRM

Política de Privacidade

Última atualização: setembro de 2026

1. Quem somos

A Consorflow ("nós") opera uma plataforma de automação de atendimento via WhatsApp com inteligência artificial, usada por empresas ("clientes") para gerenciar leads e conversas com seus próprios contatos ("usuários finais").

2. Quais dados coletamos

  • Dados de cadastro do cliente: nome da empresa, nome do responsável, e-mail, telefone.
  • Dados de leads/usuários finais inseridos pelos nossos clientes: nome, telefone, e-mail, histórico de conversas via WhatsApp.
  • Quando o cliente conecta uma conta de anúncios do Facebook: token de acesso, identificador da conta de anúncios e, se configurado, o Pixel ID usado para envio de eventos de conversão.
  • Quando o cliente conecta o Messenger de uma Página do Facebook ou uma conta profissional do Instagram: token de acesso da Página, identificadores da Página/conta e as mensagens recebidas e enviadas por esses canais (texto, identificador do remetente e data/hora).
  • Quando um usuário conecta a própria conta Google (Google Agenda): e-mail da conta Google, tokens de acesso, lista de agendas e os eventos dessas agendas (veja o item 5).
  • Metadados técnicos: endereço IP, data/hora de acesso, registros de uso da plataforma.

3. Como usamos esses dados

  • Operar o atendimento automatizado via WhatsApp, Messenger e Instagram Direct em nome do cliente.
  • Exibir métricas de campanhas de anúncios (gasto, impressões, cliques) quando o cliente conecta uma conta do Facebook Ads.
  • Enviar eventos de conversão à Meta Conversions API (ex.: quando um lead avança no funil de vendas) — usamos telefone e e-mail com hash criptográfico (SHA-256) antes do envio, e o identificador de clique de anúncio (ctwa_clid) quando aplicável, para ajudar o cliente a medir o resultado dos próprios anúncios.
  • Mostrar a agenda do usuário dentro da plataforma e agendar reuniões com clientes, com link do Google Meet, quando ele conecta a própria conta Google — manualmente ou pelo assistente de IA, se a empresa ativar essa opção (item 5).
  • Melhorar e dar suporte à plataforma.

4. Compartilhamento com terceiros

Compartilhamos dados com a Meta (Facebook) exclusivamente quando o cliente opta por conectar uma conta de anúncios, um canal de mensagens (Messenger/Instagram) e/ou configurar a Conversions API — nesse caso, enviamos os dados descritos no item 3 diretamente à API da Meta, sob os termos de uso de dados da própria Meta. Da mesma forma, quando o usuário conecta a conta Google, trocamos dados com a Google Calendar API só para operar a agenda (item 5). Não vendemos dados de leads/usuários finais a terceiros.

5. Dados do Google (Google Agenda e Google Meet)

A integração com o Google é opcional. Cada usuário da plataforma decide se conecta a própria conta Google, pelo botão "Conectar meu Google" no menu Agenda, e autoriza o acesso na tela de consentimento do Google.

O que acessamos e por quê

  • Eventos da agenda (calendar.events): criar, alterar e cancelar as reuniões que o usuário agenda com seus clientes pela plataforma, gerando o link do Google Meet e enviando o convite aos participantes; e exibir os compromissos da agenda na tela Agenda.
  • Lista de agendas (calendar.calendarlist.readonly): mostrar as agendas da conta para o usuário escolher quais exibir e em qual as reuniões são criadas.
  • Disponibilidade (calendar.events.freebusy): consultar os horários ocupados para sugerir horários livres na hora de agendar e evitar conflitos — inclusive quando o assistente de atendimento com IA marca uma reunião a pedido do lead (veja abaixo).
  • E-mail da conta Google (openid, email): identificar qual conta está conectada.

Agendamento pelo assistente de IA

Se a empresa ativar o agendamento pela IA (Agenda → Regras da empresa), quando um lead pede uma reunião pelo WhatsApp, Instagram ou Messenger o assistente de atendimento consulta a disponibilidade da agenda do responsável e oferece horários livres. Para isso, enviamos ao nosso provedor de IA (OpenAI) apenas os horários livres já calculados (data e hora) e a data/hora atual — nunca títulos, descrições, participantes ou qualquer outro conteúdo dos eventos do Google. A reunião escolhida pelo lead é criada na agenda do responsável da mesma forma que um agendamento manual. Esses dados são processados só para gerar a resposta daquela conversa e não são usados para treinar modelos de IA.

Como tratamos esses dados

  • Os dados do Google são usados só para oferecer a funcionalidade de agenda ao próprio usuário que conectou a conta, e são exibidos apenas a ele e aos gestores da mesma empresa com permissão de ver a agenda da equipe.
  • Eventos marcados como privados no Google são guardados apenas como "ocupado" (data e hora), sem título nem descrição. Guardamos somente os eventos dos últimos 30 dias em diante das agendas que o usuário escolheu exibir.
  • Os tokens de acesso são armazenados criptografados (AES-256-GCM), nunca são enviados ao navegador e não aparecem em registros de log.
  • Não vendemos dados do Google, não usamos esses dados para publicidade, não os transferimos a terceiros (exceto quando necessário para operar a funcionalidade, por exigência legal ou com consentimento do usuário) e não usamos esses dados para treinar modelos de inteligência artificial.
  • Nenhuma pessoa da nossa equipe lê esses dados, exceto com consentimento expresso do usuário para suporte, quando necessário para segurança ou por obrigação legal.

O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

Como desconectar: em Agenda → Configurar → "Desconectar conta Google". Ao desconectar, revogamos o acesso junto ao Google, apagamos os tokens e os eventos externos copiados da agenda. As reuniões agendadas pela plataforma continuam no histórico do cliente/lead. Também é possível revogar o acesso a qualquer momento em myaccount.google.com/permissions.

6. Retenção e segurança

Mantemos os dados enquanto a conta do cliente estiver ativa, ou pelo tempo necessário para cumprir obrigações legais. Tokens de acesso a serviços de terceiros (ex.: Facebook, Google) são guardados criptografados e podem ser revogados a qualquer momento pelo cliente, desconectando a integração dentro da plataforma.

7. Seus direitos

Nos termos da Lei Geral de Proteção de Dados (LGPD), você pode solicitar acesso, correção ou exclusão dos seus dados. Veja também nossa página de exclusão de dados. Para exercer esses direitos, entre em contato pelo e-mail suporte@consorflow.com.

8. Contato

Dúvidas sobre esta política podem ser enviadas para suporte@consorflow.com.