Política de privacidade
Em vigor desde 10 de outubro de 2026.
Esta política explica como a Atize Negócios Digitais Ltda (CNPJ 41.876.500/0001-79) trata dados pessoais no CRM, no aplicativo BDR Digital da plataforma da Meta e neste site. BDR Digital e Smarten são marcas da Atize. O texto segue a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD) e os Termos da Plataforma da Meta.
1. Quem trata os dados
A Atize é controladora dos dados de cadastro dos seus clientes, ou seja, das empresas que contratam o CRM, e dos dados deste site.
Os dados das pessoas que comentam ou mandam mensagem para a conta de um cliente pertencem ao relacionamento entre essa pessoa e o cliente. Nesse caso o cliente é o controlador e a Atize trata os dados como operadora, seguindo as instruções e a configuração que o cliente define no CRM.
2. Dados que coletamos
Do cliente que contrata o CRM
Nome, e-mail, telefone, nome e CNPJ da empresa e os dados de acesso dos usuários que ele cadastra no CRM.
Da conta profissional do Instagram conectada
Quando o cliente conecta a conta pelo aplicativo BDR Digital e autoriza as permissões pedidas, recebemos da Meta:
- dados de perfil da conta profissional: identificador, nome de usuário, nome e foto de perfil;
- as mídias publicadas pela conta (fotos, vídeos, legendas e links), para mostrar a qual publicação cada comentário pertence;
- os comentários feitos nessas mídias;
- as mensagens diretas enviadas e recebidas pela conta;
- o token de acesso que a Meta emite para o CRM agir em nome da conta.
De quem interage com a conta do cliente
Para quem comenta numa publicação ou manda mensagem direta para a conta do cliente: nome de usuário, identificador do Instagram (o id que a Meta associa a essa pessoa no aplicativo), o texto do comentário ou da mensagem e a data. No WhatsApp: número de telefone, nome de perfil e o conteúdo das mensagens trocadas com o cliente.
Deste site
O site não usa cookies, pixels nem ferramentas de análise. O servidor de hospedagem guarda registros técnicos de acesso, como endereço IP e horário, como qualquer servidor web.
3. Para que usamos
- Mostrar comentários e mensagens diretas da conta conectada numa caixa de entrada única no CRM.
- Publicar as respostas públicas que a equipe do cliente escreve nos comentários.
- Enviar, por mensagem privada, a resposta que o cliente configurou para quem comenta uma palavra-chave.
- Registrar quem interagiu como lead do cliente, para que a equipe dele dê continuidade ao atendimento.
- Rodar os agentes de IA que o cliente ativou para sugerir ou enviar respostas, dentro das regras que ele definiu.
- Prestar suporte, cobrar o serviço, manter a segurança do sistema e cumprir obrigações legais.
Não usamos esses dados para publicidade, não montamos perfis para terceiros e não vendemos dados pessoais.
4. Base legal
- Execução de contrato (art. 7º, V, da LGPD), para os dados do cliente e da conta que ele conectou.
- Legítimo interesse do cliente (art. 7º, IX), para responder quem procurou a empresa dele pelo Instagram ou pelo WhatsApp.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II), para registros fiscais e de acesso.
- Consentimento (art. 7º, I), quando o cliente o colhe para alguma finalidade específica.
5. Com quem compartilhamos
- Provedores de infraestrutura que mantêm o CRM funcionando: hospedagem, banco de dados, servidores em nuvem e os provedores de modelos de IA que processam o texto das conversas quando o cliente usa um agente de IA. Eles tratam os dados só para prestar esse serviço à Atize.
- A própria Meta, por onde passam as respostas e mensagens que o CRM envia.
- Autoridades públicas, quando houver ordem judicial ou obrigação legal.
Não vendemos, alugamos nem cedemos dados pessoais a ninguém. Quando um provedor processa dados fora do Brasil, a transferência segue o art. 33 da LGPD.
6. Dados recebidos da Meta
Os dados que chegam pelas APIs da Meta são usados só para prestar o serviço ao cliente que conectou a conta, nos limites das permissões que ele autorizou e dos Termos da Plataforma da Meta. Não vendemos nem licenciamos esses dados, não os usamos para publicidade e não os usamos para treinar modelos de IA.
7. Por quanto tempo guardamos
- Dados da conta do Instagram, comentários e mensagens: enquanto a conta estiver conectada e o contrato ativo.
- Quando o cliente desconecta a conta, o token de acesso é apagado na hora e os dados recebidos do Instagram são apagados em até 30 dias.
- Leads registrados no CRM: ficam à disposição do cliente enquanto o contrato durar e são apagados em até 30 dias depois do encerramento, salvo pedido diferente do próprio cliente.
- Registros de acesso e documentos fiscais: pelo prazo que a lei exige, como os 6 meses do Marco Civil da Internet para registros de acesso a aplicações.
8. Segurança
O tráfego entre o navegador, o CRM e a Meta é criptografado (HTTPS). O acesso aos dados é restrito por usuário e senha e cada cliente vê só os dados da própria conta. Os tokens de acesso ficam em ambiente restrito, fora do alcance dos usuários. Se houver incidente de segurança com risco aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados (ANPD) e as pessoas afetadas, como manda o art. 48 da LGPD.
9. Direitos do titular
Pelo art. 18 da LGPD, você pode pedir:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desacordo com a lei;
- portabilidade dos dados;
- eliminação dos dados tratados com base no seu consentimento;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento e oposição a um tratamento.
Você também pode reclamar à ANPD. Quando o pedido envolve dados de uma conversa com um cliente nosso, atendemos o que estiver ao nosso alcance e avisamos o cliente, que é o controlador desses dados.
10. Como pedir a exclusão
O passo a passo está na página Exclusão de dados. Em resumo: o cliente desconecta a conta do Instagram no CRM, e qualquer pessoa pode pedir a exclusão por e-mail para gabriel@bdr.digital.
11. Encarregado e contato
O encarregado pelo tratamento de dados pessoais da Atize atende pelo e-mail gabriel@bdr.digital, pelo telefone +55 41 4042-0342 e no endereço Rua Francisco Rocha, 198, Batel, Curitiba, PR, CEP 80420-130.
12. Mudanças nesta política
Quando a política mudar, a nova versão sai nesta página com a data de vigência atualizada. Mudança relevante é avisada aos clientes por e-mail.