Privacidade e dados

Política de privacidade

Esta política explica quais informações a InfoRealEstate.ai utiliza, por que precisa delas e como você pode controlar seus dados.

Última atualização: 28 de setembro de 2026

Informações que tratamos

Dependendo dos recursos que você usa, podemos tratar informações da sua conta, atividade de busca, histórico de chat, preferências, localização e dados fornecidos durante o uso da plataforma.

Dados do Facebook e do Instagram

Quando um administrador de uma agência conecta as contas Meta da própria agência, usamos as permissões autorizadas para identificar as Páginas do Facebook que administra, mostrar o nome da Página e a conta comercial do Instagram vinculada e permitir que a agência publique conteúdo imobiliário revisado nessas contas selecionadas.

Quando a funcionalidade de mensagens está habilitada para uma agência, também podemos processar mensagens recebidas pela Página do Facebook ou conta comercial do Instagram e as respostas enviadas pelo CRM, para que a agência gerencie consultas de potenciais clientes.

Não usamos esses dados para publicar em contas não selecionadas pela agência nem para enviar mensagens promocionais em massa.

Permissões da Meta que o aplicativo solicita

Quando a pessoa que administra uma imobiliária conecta as contas da agência, o Facebook exibe uma tela de consentimento com as permissões detalhadas a seguir. Cada permissão aparece com o nome exato que a Meta utiliza e com o uso concreto que a plataforma faz dela. A conexão é voluntária: uma conta que nunca a realiza não gera nenhum tratamento de dados do Facebook ou do Instagram.

Permissões necessárias para publicar

Estas cinco permissões são indispensáveis. Se alguma delas for recusada, a conexão não é criada: uma conexão que não pode publicar não cumpriria nenhuma função no produto.

pages_show_list
Lista as Páginas do Facebook administradas pela pessoa que autoriza, para que a agência escolha uma. Somente o identificador e o nome da Página escolhida são conservados.
pages_read_engagement
Lê os dados próprios dessa Página — o nome e se ela tem uma conta comercial do Instagram vinculada —, para exibi-los no CRM e saber se o Instagram está disponível.
pages_manage_posts
Publica na Página do Facebook da agência o conteúdo que a própria agência redigiu e aprovou. Nenhuma publicação sai sem a aprovação explícita de um integrante da agência.
instagram_basic
Lê a conta comercial do Instagram vinculada a essa Página: o identificador e o nome de usuário.
instagram_content_publish
Publica nessa conta do Instagram as publicações de feed e os stories aprovados pela agência.

Permissões opcionais

Estas permissões são solicitadas na mesma tela e podem ser recusadas. Se forem recusadas, a conexão continua funcionando para publicar e o CRM informa por escrito qual função permanece desativada.

read_insights
Lê as métricas próprias da Página do Facebook referentes às publicações feitas pela plataforma: visualizações, reações e cliques.
instagram_manage_insights
Lê as métricas das publicações e dos stories do Instagram feitos pela plataforma: alcance, visualizações, interações, curtidas, comentários, compartilhamentos, salvamentos e respostas.
pages_messaging
Recebe as mensagens do Messenger dirigidas à Página da agência e envia as respostas que a agência redige no CRM.
instagram_manage_messages
Cumpre a mesma função para as mensagens diretas do Instagram da conta vinculada.
pages_manage_metadata
Inscreve a Página no webhook do aplicativo, que é o que permite a chegada das mensagens recebidas. Não é utilizada para nenhuma outra finalidade.

Quais dados cada função gera

Uma mensagem recebida cria, na caixa de entrada do CRM dessa agência, um contato e uma conversa com o identificador que a Meta atribui à pessoa para aquela conta, o nome público ou nome de usuário quando a Meta o fornece, o texto da mensagem e a data e hora. Mensagens que contêm apenas anexos são registradas com uma nota indicando que chegou um arquivo, e não com o conteúdo dele. Essa informação é visível apenas para a agência destinatária.

As métricas são números agregados sobre as publicações da própria agência e não incluem dados que identifiquem as pessoas que as viram ou que interagiram com elas. Cada leitura é guardada junto com a publicação e é atualizada no máximo a cada trinta minutos.

O aplicativo não solicita a permissão business_management nem as permissões de publicidade ads_management e ads_read: ele não administra o portfólio comercial da agência nem as contas de anúncios.

Conservação e retirada da autorização

As credenciais da conexão são guardadas de forma criptografada e conservadas enquanto a conexão estiver ativa e a conta existir.

Ao desconectar o canal no CRM, a credencial armazenada é apagada junto com os dados da Página e da conta do Instagram selecionadas. Essa ação não revoga a autorização do lado da Meta: para retirá-la por completo é preciso também remover o aplicativo nas configurações do Facebook, em «Apps e sites». As mensagens já recebidas permanecem como registros do CRM da agência até que sua exclusão seja solicitada.

A Meta não emite credenciais de renovação, portanto a autorização expira. O CRM avisa aproximadamente uma semana antes do vencimento para que a agência autorize novamente; se expirar, o canal deixa de funcionar até que isso aconteça.

Dados do WhatsApp

Nossos recursos de WhatsApp usam a Plataforma WhatsApp Business da Meta. Quando você escreve para o nosso número de WhatsApp, tratamos seu número de telefone e o conteúdo das suas mensagens (texto, imagens e notas de voz, que podem ser transcritas automaticamente) para responder à sua consulta imobiliária e manter a conversa disponível para você.

Quando uma agência habilita a integração do WhatsApp, as mensagens trocadas com seus clientes também são entregues na caixa de entrada do CRM da agência, junto com o status de entrega, para que o agente responsável possa dar seguimento. Os agentes vinculam seu próprio número de WhatsApp por meio de uma etapa de verificação explícita confirmada dentro do CRM.

Os rascunhos de resposta podem ser preparados com assistência de IA, e um rascunho só é enviado ao cliente depois que um integrante da agência o aprova. Não usamos dados do WhatsApp para enviar mensagens em massa ou promocionais.

A plataforma usa o WhatsApp por meio de dois canais. O primeiro é o número de WhatsApp Business próprio da plataforma, compartilhado por todo o serviço: responde às consultas do portal, recebe o código com o qual um agente vincula seu telefone e entrega a esse agente os avisos e rascunhos do seu CRM. O segundo é opcional: uma agência pode conectar seu próprio número de WhatsApp Business pelo CRM por meio do cadastro incorporado da Meta (Embedded Signup). Nenhuma agência é obrigada a fazer isso, e se uma agência não conecta seu número, nenhum dado da sua conta de WhatsApp Business é tratado.

Quando uma agência conecta seu próprio número, o aplicativo solicita as permissões whatsapp_business_management e whatsapp_business_messaging da API da Meta sobre essa conta de WhatsApp Business, e somente sobre a conta que a agência autoriza. A conexão funciona em modo de coexistência: quem escreve continua escrevendo para o número que sempre usou, a equipe da agência continua usando o WhatsApp Business no seu telefone, e a Meta reflete a conversa nos dois sentidos. A partir desse momento recebemos as mensagens recebidas nesse número —o número de telefone de quem escreve, o nome público que o WhatsApp informa, o texto com sua data e hora, e o identificador que a Meta atribui à mensagem—, o status de entrega das respostas e uma cópia do que a equipe da agência envia do seu telefone para os contatos que já constam no CRM da agência; o que ela envia para qualquer outra pessoa é descartado sem ser guardado. Das mensagens com arquivos anexos, localizações ou cartões de contato só se registra uma nota indicando seu tipo, junto com o texto que as acompanha, se houver: esse conteúdo permanece no telefone e não o guardamos.

Usamos essas informações para mostrar essas conversas no CRM da agência e para que a agência possa responder pelo CRM por meio do seu próprio número. Quem escreve pela primeira vez para esse número fica registrado como contato no CRM da agência. As mensagens são guardadas nos sistemas da plataforma como parte do CRM dessa agência e só são visíveis dentro desse CRM: nenhuma outra agência tem acesso a elas. Como no restante das mensagens do CRM, o texto pode ser processado por provedores de IA para registrar a atividade do contato e preparar rascunhos de resposta; um rascunho só é enviado a quem escreveu depois que um integrante da agência o aprova. A Meta transmite essas mensagens segundo seus próprios termos e, fora da Meta, só as compartilhamos com os provedores descritos em «Terceiros e compartilhamento de dados».

Para concluir a conexão, a Meta exige que o aplicativo solicite a sincronização do histórico de mensagens da conta e dos seus contatos. Hoje não importamos nem conservamos esse histórico nem esses contatos: se a Meta os envia, eles são descartados ao serem recebidos. As credenciais da conexão são guardadas cifradas e conservadas enquanto a conexão estiver ativa e a conta existir. A agência pode desconectar seu número a qualquer momento pelo CRM, ou remover o aplicativo pelo WhatsApp Business no telefone: em ambos os casos a credencial armazenada é excluída e nada mais é enviado ou processado por esse número. Desconectar pelo CRM não revoga a autorização do lado da Meta: para retirá-la por completo, é preciso também remover o aplicativo pelo WhatsApp Business. As mensagens já recebidas permanecem como registros do CRM da agência até que sua exclusão seja solicitada seguindo as instruções de exclusão de dados.

Como usamos as informações

Usamos as informações para fornecer, operar, proteger e melhorar o Serviço; responder solicitações; manter contas; e habilitar os recursos que você escolhe ativar, incluindo a conexão voluntária de canais Meta por uma agência.

Base legal

Tratamos os dados das plataformas Meta (Facebook, Instagram e WhatsApp) com base na autorização concedida ao conectar o canal ou ao escolher nos escrever por lá; você pode retirá-la a qualquer momento desconectando o canal ou removendo nosso acesso nas configurações da Meta. Tratamos dados de conta e de uso porque são necessários para fornecer o Serviço que você solicita, e dados de segurança e confiabilidade com base em nosso interesse legítimo em manter o Serviço seguro.

Terceiros e compartilhamento de dados

Compartilhamos dados com prestadores de serviços apenas quando necessário para operar o Serviço: Meta Platforms (que transmite o conteúdo que uma agência publica e as mensagens trocadas por meio de seus canais conectados, sob os termos da própria Meta), provedores de infraestrutura e banco de dados que hospedam nossos sistemas, e provedores de IA que processam o texto ou áudio que você envia (buscas, chat, rascunhos de mensagens, transcrições) para viabilizar esses recursos.

Não vendemos dados pessoais nem dados das plataformas Meta, não os compartilhamos com corretores de dados e não os usamos para publicidade de terceiros.

Retenção e exclusão

Mantemos os dados apenas pelo tempo necessário para fornecer o Serviço, manter uma conta ou cumprir obrigações aplicáveis. Você pode solicitar a exclusão de dados vinculados à sua conta ou conexão Meta seguindo nossas instruções de exclusão de dados.

Contato

Para dúvidas sobre privacidade ou tratamento de dados, escreva para hello@appsuy.com.