Política de Privacidade

Política de Privacidade — RealLeads

Última atualização: 1 de maio de 2026

A RealLeads (“nós”, “nosso”, “plataforma”) é uma plataforma SaaS de gestão de relacionamento com clientes (CRM) integrada com canais de mensagem como WhatsApp, Facebook Messenger e Instagram Direct. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos informações pessoais dos nossos usuários e dos contatos com quem eles interagem.

Cumprimos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e as políticas de plataformas integradas (Meta Platforms, WhatsApp Business Policy).

1. Quem somos

RealLeads é operada por Bruhen Marketing Digital, com base no Brasil. Para questões de privacidade, contato: realleads@bruhen.com.br.

2. Quais dados coletamos

2.1 Dos usuários da plataforma (clientes RealLeads)

  • Nome, e-mail, senha (hash) e dados de cadastro da empresa
  • Logo, cor primária, slug do subdomínio
  • Dados de pagamento processados via Asaas (não armazenamos cartão)
  • Tokens de acesso a APIs de terceiros (Meta, Asaas, etc), criptografados via AES-256-GCM
  • Logs de uso, IP, user-agent para fins de segurança e auditoria

2.2 Dos contatos finais (clientes dos nossos clientes)

Quando um usuário da RealLeads conecta um canal (WhatsApp, Messenger, Instagram), recebemos e armazenamos:

  • Identificadores de canal (número WhatsApp, PSID Messenger, IGSID Instagram)
  • Nome de perfil, foto de perfil pública
  • Conteúdo de mensagens (texto, mídia) trocadas com nossos usuários
  • Timestamps, status de entrega, reações
  • Dados de cadastro voluntariamente fornecidos em links de pagamento (CPF/CNPJ, e-mail, endereço)
  • Referências de campanhas publicitárias (Click-To-WhatsApp ad_id) quando aplicável

3. Como usamos seus dados

  • Permitir comunicação entre o nosso usuário (empresa) e seus contatos (clientes finais)
  • Armazenar histórico de conversas para consulta posterior pelo usuário
  • Executar fluxos de automação configurados pelo usuário (chatbot, IA, follow-ups)
  • Processar pagamentos solicitados pelo usuário
  • Gerar relatórios e métricas para o usuário
  • Cumprir obrigações legais e responder a autoridades quando exigido por lei
  • Garantir a segurança da plataforma (anti-fraude, anti-abuso)

Não vendemos dados pessoais. Não usamos conteúdo de mensagens dos contatos para treinar modelos de IA próprios. Não compartilhamos dados com anunciantes terceiros.

4. Base legal (LGPD)

  • Execução de contrato — para fornecer o serviço contratado pelo nosso usuário
  • Legítimo interesse — para segurança, prevenção de fraudes e melhoria do serviço
  • Consentimento — para comunicações de marketing direto
  • Cumprimento de obrigação legal — quando exigido por lei

5. Compartilhamento com terceiros

Compartilhamos dados estritamente necessários com:

  • Meta Platforms (WhatsApp/Messenger/Instagram) — para entrega de mensagens nos canais oficiais
  • Asaas — para processar pagamentos quando solicitado pelo usuário
  • Provedores de IA (OpenAI, Anthropic, Google, Groq, OpenRouter) — apenas quando o usuário ativa um Agente IA
  • Cloudflare e Contabo — provedores de infraestrutura (CDN/DNS/hospedagem)
  • Autoridades públicas — quando exigido por ordem judicial

6. Retenção de dados

Mantemos os dados enquanto a conta do nosso usuário estiver ativa. Após a desativação, dados são mantidos por até 180 dias para fins de backup e conformidade fiscal, depois excluídos permanentemente, exceto quando a retenção for exigida por lei.

7. Seus direitos (LGPD)

Você pode, a qualquer momento:

  • Confirmar a existência de tratamento dos seus dados
  • Acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários
  • Solicitar a portabilidade dos dados
  • Revogar o consentimento
  • Solicitar a exclusão dos dados — veja a Política de Exclusão de Dados

Para exercer esses direitos, envie e-mail para realleads@bruhen.com.br. Respondemos em até 15 dias úteis.

8. Segurança

  • Conexões via HTTPS/TLS 1.3
  • Senhas armazenadas com hash bcrypt
  • Tokens de API de terceiros criptografados em repouso (AES-256-GCM)
  • Isolamento por tenant (multi-tenant row-level)
  • Backups diários criptografados
  • Logs de auditoria de acessos sensíveis

9. Cookies

Usamos cookies estritamente necessários para autenticação e funcionamento da plataforma. Não usamos cookies publicitários ou de rastreamento de terceiros.

10. Crianças e adolescentes

A plataforma RealLeads é destinada a empresas. Não coletamos intencionalmente dados de menores de 13 anos.

11. Transferência internacional

Alguns provedores (Meta, OpenAI, etc.) processam dados fora do Brasil. Nesses casos, exigimos cláusulas contratuais que garantem nível adequado de proteção equivalente ao da LGPD.

12. Alterações nesta política

Podemos atualizar esta política a qualquer momento. Versões antigas ficam arquivadas. Mudanças relevantes são comunicadas por e-mail aos usuários cadastrados.

13. Contato

Encarregado de Dados (DPO): realleads@bruhen.com.br
Site: realleads.com.br