Política de privacidade
Esta política explica quais informações a InfoRealEstate.ai utiliza, por que precisa delas e como você pode controlar seus dados.
Última atualização: 28 de setembro de 2026
Informações que tratamos
Dependendo dos recursos que você usa, podemos tratar informações da sua conta, atividade de busca, histórico de chat, preferências, localização e dados fornecidos durante o uso da plataforma.
Dados do Facebook e do Instagram
Quando um administrador de uma agência conecta as contas Meta da própria agência, usamos as permissões autorizadas para identificar as Páginas do Facebook que administra, mostrar o nome da Página e a conta comercial do Instagram vinculada e permitir que a agência publique conteúdo imobiliário revisado nessas contas selecionadas.
Quando a funcionalidade de mensagens está habilitada para uma agência, também podemos processar mensagens recebidas pela Página do Facebook ou conta comercial do Instagram e as respostas enviadas pelo CRM, para que a agência gerencie consultas de potenciais clientes.
Não usamos esses dados para publicar em contas não selecionadas pela agência nem para enviar mensagens promocionais em massa.
Permissões da Meta que o aplicativo solicita
Quando a pessoa que administra uma imobiliária conecta as contas da agência, o Facebook exibe uma tela de consentimento com as permissões detalhadas a seguir. Cada permissão aparece com o nome exato que a Meta utiliza e com o uso concreto que a plataforma faz dela. A conexão é voluntária: uma conta que nunca a realiza não gera nenhum tratamento de dados do Facebook ou do Instagram.
Permissões necessárias para publicar
Estas cinco permissões são indispensáveis. Se alguma delas for recusada, a conexão não é criada: uma conexão que não pode publicar não cumpriria nenhuma função no produto.
- pages_show_list
- Lista as Páginas do Facebook administradas pela pessoa que autoriza, para que a agência escolha uma. Somente o identificador e o nome da Página escolhida são conservados.
- pages_read_engagement
- Lê os dados próprios dessa Página — o nome e se ela tem uma conta comercial do Instagram vinculada —, para exibi-los no CRM e saber se o Instagram está disponível.
- pages_manage_posts
- Publica na Página do Facebook da agência o conteúdo que a própria agência redigiu e aprovou. Nenhuma publicação sai sem a aprovação explícita de um integrante da agência.
- instagram_basic
- Lê a conta comercial do Instagram vinculada a essa Página: o identificador e o nome de usuário.
- instagram_content_publish
- Publica nessa conta do Instagram as publicações de feed e os stories aprovados pela agência.
Permissões opcionais
Estas permissões são solicitadas na mesma tela e podem ser recusadas. Se forem recusadas, a conexão continua funcionando para publicar e o CRM informa por escrito qual função permanece desativada.
- read_insights
- Lê as métricas próprias da Página do Facebook referentes às publicações feitas pela plataforma: visualizações, reações e cliques.
- instagram_manage_insights
- Lê as métricas das publicações e dos stories do Instagram feitos pela plataforma: alcance, visualizações, interações, curtidas, comentários, compartilhamentos, salvamentos e respostas.
- pages_messaging
- Recebe as mensagens do Messenger dirigidas à Página da agência e envia as respostas que a agência redige no CRM.
- instagram_manage_messages
- Cumpre a mesma função para as mensagens diretas do Instagram da conta vinculada.
- pages_manage_metadata
- Inscreve a Página no webhook do aplicativo, que é o que permite a chegada das mensagens recebidas. Não é utilizada para nenhuma outra finalidade.
Quais dados cada função gera
Uma mensagem recebida cria, na caixa de entrada do CRM dessa agência, um contato e uma conversa com o identificador que a Meta atribui à pessoa para aquela conta, o nome público ou nome de usuário quando a Meta o fornece, o texto da mensagem e a data e hora. Mensagens que contêm apenas anexos são registradas com uma nota indicando que chegou um arquivo, e não com o conteúdo dele. Essa informação é visível apenas para a agência destinatária.
As métricas são números agregados sobre as publicações da própria agência e não incluem dados que identifiquem as pessoas que as viram ou que interagiram com elas. Cada leitura é guardada junto com a publicação e é atualizada no máximo a cada trinta minutos.
O aplicativo não solicita a permissão business_management nem as permissões de publicidade ads_management e ads_read: ele não administra o portfólio comercial da agência nem as contas de anúncios.
Conservação e retirada da autorização
As credenciais da conexão são guardadas de forma criptografada e conservadas enquanto a conexão estiver ativa e a conta existir.
Ao desconectar o canal no CRM, a credencial armazenada é apagada junto com os dados da Página e da conta do Instagram selecionadas. Essa ação não revoga a autorização do lado da Meta: para retirá-la por completo é preciso também remover o aplicativo nas configurações do Facebook, em «Apps e sites». As mensagens já recebidas permanecem como registros do CRM da agência até que sua exclusão seja solicitada.
A Meta não emite credenciais de renovação, portanto a autorização expira. O CRM avisa aproximadamente uma semana antes do vencimento para que a agência autorize novamente; se expirar, o canal deixa de funcionar até que isso aconteça.
Dados do WhatsApp
Nossos recursos de WhatsApp usam a Plataforma WhatsApp Business da Meta. Quando você escreve para o nosso número de WhatsApp, tratamos seu número de telefone e o conteúdo das suas mensagens (texto, imagens e notas de voz, que podem ser transcritas automaticamente) para responder à sua consulta imobiliária e manter a conversa disponível para você.
Quando uma agência habilita a integração do WhatsApp, as mensagens trocadas com seus clientes também são entregues na caixa de entrada do CRM da agência, junto com o status de entrega, para que o agente responsável possa dar seguimento. Os agentes vinculam seu próprio número de WhatsApp por meio de uma etapa de verificação explícita confirmada dentro do CRM.
Os rascunhos de resposta podem ser preparados com assistência de IA, e um rascunho só é enviado ao cliente depois que um integrante da agência o aprova. Não usamos dados do WhatsApp para enviar mensagens em massa ou promocionais.
A plataforma usa o WhatsApp por meio de dois canais. O primeiro é o número de WhatsApp Business próprio da plataforma, compartilhado por todo o serviço: responde às consultas do portal, recebe o código com o qual um agente vincula seu telefone e entrega a esse agente os avisos e rascunhos do seu CRM. O segundo é opcional: uma agência pode conectar seu próprio número de WhatsApp Business pelo CRM por meio do cadastro incorporado da Meta (Embedded Signup). Nenhuma agência é obrigada a fazer isso, e se uma agência não conecta seu número, nenhum dado da sua conta de WhatsApp Business é tratado.
Quando uma agência conecta seu próprio número, o aplicativo solicita as permissões whatsapp_business_management e whatsapp_business_messaging da API da Meta sobre essa conta de WhatsApp Business, e somente sobre a conta que a agência autoriza. A conexão funciona em modo de coexistência: quem escreve continua escrevendo para o número que sempre usou, a equipe da agência continua usando o WhatsApp Business no seu telefone, e a Meta reflete a conversa nos dois sentidos. A partir desse momento recebemos as mensagens recebidas nesse número —o número de telefone de quem escreve, o nome público que o WhatsApp informa, o texto com sua data e hora, e o identificador que a Meta atribui à mensagem—, o status de entrega das respostas e uma cópia do que a equipe da agência envia do seu telefone para os contatos que já constam no CRM da agência; o que ela envia para qualquer outra pessoa é descartado sem ser guardado. Das mensagens com arquivos anexos, localizações ou cartões de contato só se registra uma nota indicando seu tipo, junto com o texto que as acompanha, se houver: esse conteúdo permanece no telefone e não o guardamos.
Usamos essas informações para mostrar essas conversas no CRM da agência e para que a agência possa responder pelo CRM por meio do seu próprio número. Quem escreve pela primeira vez para esse número fica registrado como contato no CRM da agência. As mensagens são guardadas nos sistemas da plataforma como parte do CRM dessa agência e só são visíveis dentro desse CRM: nenhuma outra agência tem acesso a elas. Como no restante das mensagens do CRM, o texto pode ser processado por provedores de IA para registrar a atividade do contato e preparar rascunhos de resposta; um rascunho só é enviado a quem escreveu depois que um integrante da agência o aprova. A Meta transmite essas mensagens segundo seus próprios termos e, fora da Meta, só as compartilhamos com os provedores descritos em «Terceiros e compartilhamento de dados».
Para concluir a conexão, a Meta exige que o aplicativo solicite a sincronização do histórico de mensagens da conta e dos seus contatos. Hoje não importamos nem conservamos esse histórico nem esses contatos: se a Meta os envia, eles são descartados ao serem recebidos. As credenciais da conexão são guardadas cifradas e conservadas enquanto a conexão estiver ativa e a conta existir. A agência pode desconectar seu número a qualquer momento pelo CRM, ou remover o aplicativo pelo WhatsApp Business no telefone: em ambos os casos a credencial armazenada é excluída e nada mais é enviado ou processado por esse número. Desconectar pelo CRM não revoga a autorização do lado da Meta: para retirá-la por completo, é preciso também remover o aplicativo pelo WhatsApp Business. As mensagens já recebidas permanecem como registros do CRM da agência até que sua exclusão seja solicitada seguindo as instruções de exclusão de dados.
Como usamos as informações
Usamos as informações para fornecer, operar, proteger e melhorar o Serviço; responder solicitações; manter contas; e habilitar os recursos que você escolhe ativar, incluindo a conexão voluntária de canais Meta por uma agência.
Base legal
Tratamos os dados das plataformas Meta (Facebook, Instagram e WhatsApp) com base na autorização concedida ao conectar o canal ou ao escolher nos escrever por lá; você pode retirá-la a qualquer momento desconectando o canal ou removendo nosso acesso nas configurações da Meta. Tratamos dados de conta e de uso porque são necessários para fornecer o Serviço que você solicita, e dados de segurança e confiabilidade com base em nosso interesse legítimo em manter o Serviço seguro.
Terceiros e compartilhamento de dados
Compartilhamos dados com prestadores de serviços apenas quando necessário para operar o Serviço: Meta Platforms (que transmite o conteúdo que uma agência publica e as mensagens trocadas por meio de seus canais conectados, sob os termos da própria Meta), provedores de infraestrutura e banco de dados que hospedam nossos sistemas, e provedores de IA que processam o texto ou áudio que você envia (buscas, chat, rascunhos de mensagens, transcrições) para viabilizar esses recursos.
Não vendemos dados pessoais nem dados das plataformas Meta, não os compartilhamos com corretores de dados e não os usamos para publicidade de terceiros.
Retenção e exclusão
Mantemos os dados apenas pelo tempo necessário para fornecer o Serviço, manter uma conta ou cumprir obrigações aplicáveis. Você pode solicitar a exclusão de dados vinculados à sua conta ou conexão Meta seguindo nossas instruções de exclusão de dados.
Contato
Para dúvidas sobre privacidade ou tratamento de dados, escreva para hello@appsuy.com.