Política de Privacidade

Vigência a partir de: 29/08/2026

Minuta. Este texto foi redigido a partir do funcionamento real do produto e da LGPD (Lei nº 13.709/2018), mas ainda precisa de revisão por assessoria jurídica antes da publicação definitiva. Preencha a data de vigência e os dados do encarregado ao publicar.

Esta Política explica como os dados pessoais são tratados no AtendiFlow, um sistema de gestão de relacionamento com clientes (CRM) fornecido pela Hoonz Marketing (25.192.736/0001-30), com sede em Feira de Santana - BA. O tratamento segue a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — “LGPD”).

1. Quem é controlador e quem é operador

O AtendiFlow atende dois tipos de dado, com papéis diferentes:

  • Dados dos contatos, empresas e negócios cadastrados por cada empresa cliente — a empresa cliente que contrata o AtendiFlow é a controladora desses dados: é ela quem decide quais pessoas cadastrar, com que finalidade e por quanto tempo. A Hoonz Marketing atua como operadora, tratando esses dados apenas para executar o serviço, seguindo as instruções da empresa cliente e este documento.
  • Dados das pessoas que usam a plataforma (usuários da conta: nome, e-mail, senha, foto de perfil, registros de acesso) e dados de contrato e cobrança da empresa cliente — aqui a Hoonz Marketing é a controladora.

Quando o pedido de um titular se referir a dados de contato/lead, ele será encaminhado à empresa cliente responsável, que é quem pode decidir sobre aquele tratamento.

2. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Titular: a pessoa natural a quem os dados se referem.
  • Tratamento: qualquer operação com dados pessoais (coleta, uso, armazenamento, compartilhamento, eliminação, entre outras).
  • Controlador: quem decide sobre o tratamento. Operador: quem trata em nome do controlador.
  • Encarregado: pessoa indicada para ser o canal de comunicação entre controlador, titulares e a ANPD.

3. Quais dados são tratados

3.1. Usuários da plataforma: nome, e-mail, senha (armazenada de forma cifrada pelo provedor de autenticação), foto de perfil (opcional), papel de acesso, data e hora do último acesso, preferências de tema.

3.2. Contatos, empresas e negócios cadastrados pelas empresas clientes: nome, telefone, WhatsApp, e-mail, empresa, cargo, origem, anotações, dia e mês de aniversário, histórico de interações, tarefas, mensagens de chat, e campos personalizados definidos por cada empresa. Esses dados são inseridos pela empresa cliente — manualmente, por importação de planilha, por formulários externos conectados via webhook, ou por integrações de mensageria.

3.3. Dados de navegação e sessão: cookies estritamente necessários para manter o login (ver a Política de Cookies), endereço IP e informações do dispositivo registrados em logs de segurança.

3.4. Registros de auditoria: ações relevantes realizadas na plataforma (criação, alteração, exclusão, restauração, convites, renovação de contrato) com o autor, a data e a organização envolvida.

O AtendiFlow não se destina ao tratamento de dados pessoais sensíveis. A empresa cliente não deve inserir dados sensíveis (origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dados genéticos ou biométricos) sem base legal específica e sob sua exclusiva responsabilidade.

4. Como os dados são coletados

  • Cadastro e convite: quando a Hoonz Marketing cria a conta da empresa cliente e quando um administrador da empresa convida ou cadastra novos usuários.
  • Uso da plataforma: quando os usuários cadastram e editam contatos, empresas, negócios, tarefas, notas e campos personalizados.
  • Importação de planilhas (CSV): quando a empresa cliente sobe uma lista de contatos, empresas ou negócios.
  • Formulários externos (webhook): quando um site ou formulário da empresa cliente envia um novo lead para a plataforma por meio de um endereço autenticado por token.
  • Integrações de mensageria: quando a empresa cliente conecta canais de WhatsApp ou Instagram e recebe mensagens de contatos por esses canais.
  • Integrações de anúncios e e-mail: quando a empresa cliente conecta contas próprias (Google, Meta, Windsor.ai, Resend) para relatórios e envio de campanhas.
  • Automático: cookies de sessão, logs de acesso e registros de auditoria gerados pelo próprio uso.

5. Finalidades e bases legais

  • Fornecer e operar o AtendiFlow (autenticação, funcionamento das telas, suporte) — execução de contrato (art. 7º, V) e, quanto aos dados de contato, cumprimento das instruções do controlador (art. 39).
  • Enviar e-mails transacionais (convite, redefinição de senha, confirmação de e-mail, resumo diário de tarefas) — execução de contrato e legítimo interesse (art. 7º, IX).
  • Registrar auditoria e prevenir fraude e abuso — legítimo interesse e cumprimento de obrigação legal (art. 7º, II).
  • Campanhas de e-mail marketing e mensagens de aniversário disparadas pela empresa cliente aos próprios contatos — consentimento ou legítimo interesse, a cargo da empresa cliente como controladora; todo envio contém link de descadastro.
  • Melhorar estabilidade e desempenho (monitoramento de erros) — legítimo interesse.

6. Compartilhamento e prestadores de serviço

A Hoonz Marketing não vende dados pessoais. Os dados são compartilhados apenas com prestadores de serviço (operadores) que dão suporte à operação do AtendiFlow — hospedagem, banco de dados, autenticação, envio de e-mails, e as integrações que a própria empresa cliente escolher conectar —, sempre na medida necessária e sob obrigações contratuais de segurança e confidencialidade. A lista atualizada de operadores pode ser solicitada pelo e-mail do encarregado.

Alguns desses prestadores operam fora do Brasil, o que caracteriza transferência internacional de dados. Nesses casos, a Hoonz Marketing adota salvaguardas contratuais e busca prestadores que ofereçam grau de proteção adequado, nos termos dos arts. 33 a 36 da LGPD. Dados também podem ser compartilhados para cumprir ordem judicial ou requisição de autoridade competente.

7. Por quanto tempo os dados são mantidos

  • Registros excluídos (contatos, negócios, tarefas, usuários) vão para uma lixeira e podem ser restaurados por 30 dias. Passado esse prazo, uma rotina automática os elimina de forma definitiva.
  • Ao encerrar o contrato de uma empresa cliente, os contatos ativos são exportados e enviados por e-mail aos administradores, e todos os dados de CRM da empresa são então eliminados de forma definitiva do banco e do armazenamento de arquivos.
  • Registros de auditoria são mantidos por prazo maior, sem identificar diretamente titulares além do necessário, para fins de segurança e cumprimento de obrigações legais.
  • Dados de contrato e cobrança são mantidos pelos prazos exigidos pela legislação fiscal e civil.
  • Cache de relatórios de anúncios é descartado automaticamente após, no máximo, dois anos.

8. Segurança da informação

O AtendiFlow aplica medidas técnicas e organizacionais para proteger os dados, entre elas: isolamento entre empresas clientes no nível do banco de dados (cada consulta é restrita à organização do usuário), controle de acesso por papel (o vendedor só enxerga a própria carteira), criptografia em trânsito (TLS) e em repouso, autenticação gerenciada por provedor especializado, e registro de auditoria das ações sensíveis. A equipe da Hoonz Marketing responsável pela administração das contas não acessa o conteúdo de CRM (contatos e negócios) das empresas clientes.

Nenhum sistema é totalmente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, a Hoonz Marketing comunicará os controladores e, quando aplicável, a ANPD e os titulares, nos prazos e na forma da LGPD.

9. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados a outro fornecedor, mediante requisição expressa;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem os dados foram compartilhados;
  • informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  • revogação do consentimento.

Para exercer esses direitos, escreva para falecom@hoonz.com.br. Responderemos em até 15 dias. Se o pedido se referir a dados que uma empresa cliente cadastrou (contato/lead), nós o encaminharemos a essa empresa, que é a controladora daquele tratamento. Podemos solicitar informações para confirmar sua identidade antes de atender.

10. Cookies

O AtendiFlow usa apenas cookies estritamente necessários para autenticação e segurança. Não há cookies de publicidade nem de rastreamento de terceiros. Detalhes na Política de Cookies.

11. Encarregado pelo tratamento de dados

Encarregado: Hoonz. Contato: falecom@hoonz.com.br. Esse é também o canal para dúvidas sobre esta Política e sobre o tratamento de dados no AtendiFlow.

12. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças no produto ou na legislação. A versão vigente é sempre a publicada nesta página, com a data de vigência indicada no topo. Alterações relevantes serão comunicadas pelos canais habituais de contato com as empresas clientes.