ActionX Digital · imobX CRM
Política de Privacidade
Como o imobX CRM trata dados pessoais, o que vem da Meta quando você conecta a sua conta, o que devolvemos para lá e como pedir a exclusão.
Última atualização: 31 de julho de 2026
1. Em poucas palavras
O imobX CRM é um sistema de gestão comercial usado por imobiliárias para organizar leads, conversas de WhatsApp, agenda e negócios. Esta política explica quais dados o sistema trata, o que vem da Meta (Facebook e Instagram) quando a imobiliária conecta a conta dela, para que serve cada informação e como pedir a exclusão.
Resumo honesto: não vendemos dados, não usamos dados de uma imobiliária para atender outra e, quando devolvemos uma conversão para a Meta, mandamos apenas o identificador do clique no anúncio — nunca nome, telefone, e-mail ou o conteúdo das conversas.
2. Quem é o responsável
O imobX CRM é desenvolvido e operado pela ActionX Digital. Para falar sobre privacidade, exercer direitos ou pedir exclusão de dados, escreva para entony@actionxdigital.com.br.
ACTIONX DIIGITAL COMERCIO E SERVICOS LTDA
CNPJ 29.372.917/0001-07
Praça da Independência, 18, Sala 11 — Centro, João Pessoa/PB, CEP 58013-025
3. Dois papéis diferentes (e por que isso importa)
A imobiliária é a controladora dos dados dos clientes e interessados dela. É a imobiliária que decide quem cadastrar, o que perguntar, o que enviar e por quanto tempo manter. A ActionX Digital atua como operadora: fornecemos e mantemos o sistema, seguindo as instruções da imobiliária.
A ActionX Digital é a controladora dos dados de cadastro e uso da própria conta do CRM: usuários da equipe, registros de acesso, eventos de segurança e dados necessários para faturar e dar suporte.
Se você foi atendido por uma imobiliária e quer saber o que ela faz com os seus dados, veja o aviso de privacidade dos contatos e fale diretamente com ela — é ela quem decide.
4. Cada imobiliária vê apenas os dados dela
Cada imobiliária é uma organização separada dentro do sistema. Leads, conversas, arquivos, conexões, tokens e métricas ficam presos à organização a que pertencem: as consultas do CRM são sempre filtradas por organização, e os arquivos de mídia do chat ficam em pastas isoladas por imobiliária, servidas por uma rota que confere a sessão antes de entregar o arquivo.
Dentro de cada imobiliária, o acesso ainda depende do papel da pessoa: administrador, gerente, corretor e correspondente enxergam recortes diferentes. Corretor, por exemplo, vê os leads atribuídos a ele e as conversas do número de WhatsApp dele.
5. Quais dados o sistema trata
Conta de acesso ao CRM: nome, e-mail profissional, senha guardada apenas como hash, papel na equipe, permissões, registros de login e eventos de segurança (quem conectou ou desconectou uma integração, por exemplo).
Contatos da imobiliária: nome, telefone, e-mail, mensagens trocadas no WhatsApp com a imobiliária (incluindo áudios, imagens e documentos enviados na conversa), anotações, interesses, agendamentos e negócios. Esses dados pertencem à imobiliária.
Dados vindos da Meta: contas de anúncio, Páginas, desempenho de campanha e cadastros de formulário só existem se um administrador da imobiliária conectar a conta Meta. A única exceção é o identificador do clique em anúncio: ele chega junto com a mensagem de quem clicou em um anúncio “Clique para WhatsApp” e é guardado mesmo sem conta Meta conectada. É o assunto das duas seções seguintes.
6. O que pedimos à Meta e para quê
Ao conectar, o Facebook mostra um diálogo de autorização com as permissões abaixo. Você concede o que quiser: o que for recusado simplesmente desliga a função correspondente, e o CRM avisa na tela de integrações que falta permissão.
Esta é a lista completa. Dependendo do que está habilitado no seu plano e do que a Meta já liberou para o nosso aplicativo, o diálogo pode pedir menos permissões que as listadas — nunca mais.
- ads_read — ler o desempenho das campanhas das contas de anúncio que você escolher (investimento, impressões, alcance, cliques, resultados). É o que alimenta o Relatório de Anúncios dentro do CRM.
- business_management — listar as contas de anúncio e os negócios (Business Manager) aos quais você tem acesso, para montar a lista em que você escolhe quais o CRM vai sincronizar.
- pages_show_list — listar as Páginas do Facebook que você administra, para montar a lista em que você escolhe quais o CRM vai usar.
- pages_read_engagement e pages_manage_metadata — obter o token da Página escolhida e registrar o aplicativo nela para receber o aviso de novos cadastros (assinatura de Lead Ads).
- pages_manage_ads — exigida pela Meta para acessar os formulários de cadastro vinculados aos anúncios da Página.
- leads_retrieval — buscar o conteúdo de um formulário de cadastro quando alguém o preenche, para que o lead entre na base da imobiliária.
Não pedimos permissão para publicar nada em seu nome, para ler mensagens do Messenger ou do Instagram Direct, nem para acessar a sua lista de amigos ou dados de outras pessoas.
7. O que a Meta nos entrega e o que guardamos
Ao conectar, o CRM lê e guarda a lista completa das contas de anúncio e Páginas que você administra — é dela que sai a tela de escolha. O que você não seleciona fica apenas nessa lista, sem ser sincronizado nem usado; o que você seleciona passa a alimentar os relatórios. Ao desconectar, os tokens são apagados.
- Quem autorizou: o identificador e o nome da conta Meta usada na conexão. Não guardamos o e-mail da sua conta do Facebook.
- Contas de anúncio: identificador, nome, moeda, fuso horário e o negócio a que pertencem.
- Páginas do Facebook: identificador, nome, categoria, foto, as permissões que você tem na Página e um token de acesso dela — guardado criptografado e usado apenas para assinar o aviso de cadastros e buscar o conteúdo dos formulários.
- Pixel (dataset) da conta de anúncio: identificador e nome, para saber a qual pixel devolver as conversões.
- Desempenho diário de campanha: por dia e por anúncio — investimento, impressões, alcance, frequência, cliques, cliques no link, visualizações da página de destino, engajamentos, visualizações de vídeo, leads, conversões, compras e receita, com os nomes da conta, da campanha, do conjunto e do anúncio. São números agregados da campanha, não dados de pessoas.
- Cadastros de formulário (Lead Ads): os campos que a pessoa preencheu no anúncio — normalmente nome, telefone e e-mail — junto com a campanha, o conjunto, o anúncio e o formulário de origem. Esses dados viram um lead na base da imobiliária que anunciou.
- Identificador do clique em anúncio (ctwa_clid): quando alguém clica em um anúncio “Clique para WhatsApp” e envia a primeira mensagem, o WhatsApp entrega junto um código gerado pela própria Meta para aquele clique. Guardamos esse código, o identificador do anúncio, o título e o texto do criativo e o link do anúncio, para que a imobiliária saiba de qual anúncio a conversa veio. Este é o único item da lista que não depende de a conta Meta estar conectada: ele vem pelo WhatsApp, junto com a mensagem.
8. O que o CRM envia de volta para a Meta
Quando um lead que veio de anúncio é marcado como qualificado, ou quando o negócio dele é ganho, o CRM devolve um evento de conversão para a Meta (Conversions API), para que a campanha da imobiliária aprenda o que deu certo. Esse envio contém apenas:
- o nome do evento — “Lead” ou “Purchase” — e o horário dele;
- um identificador do evento, usado só para a Meta não contar a mesma conversão duas vezes;
- o identificador do clique no anúncio (ctwa_clid) que a própria Meta gerou;
- duas marcações fixas dizendo que a conversão veio de uma conversa de negócio no WhatsApp;
- no caso de venda, o valor e a moeda (BRL).
Não enviamos nome, telefone, e-mail nem versões embaralhadas (hash) desses dados, e nunca enviamos o conteúdo das conversas. A Meta também exige que esses eventos cheguem em até 7 dias do clique; passado esse prazo, o CRM simplesmente não envia.
Enquanto o administrador estiver testando a integração, vai junto o código de teste do Gerenciador de Eventos que ele mesmo cadastrou no CRM — um código da conta de anúncio, não um dado de pessoa.
9. Para que usamos e com qual base legal (LGPD)
- Operar o CRM para a imobiliária que contratou — organizar leads, atendimento, agenda e negócios: execução de contrato (art. 7º, V, da LGPD).
- Medir o resultado dos anúncios da própria imobiliária e devolver conversões à Meta: legítimo interesse do anunciante (art. 7º, IX), limitado ao mínimo descrito acima.
- Segurança e integridade — registros de acesso, prevenção de abuso e investigação de incidentes: legítimo interesse (art. 7º, IX).
- Obrigações legais e fiscais — guardar o que a lei manda guardar: cumprimento de obrigação legal (art. 7º, II).
- Comunicações promocionais que a imobiliária envie aos contatos dela: base definida pela própria imobiliária, em regra o consentimento (art. 7º, I).
10. Não vendemos e não repassamos para publicidade de terceiros
Não vendemos, alugamos nem cedemos dados pessoais. Não usamos os dados de uma imobiliária para atender outra, nem para treinar produtos nossos.
Compartilhamos apenas com quem é necessário para o serviço funcionar:
- o provedor de infraestrutura onde o sistema é hospedado;
- a Meta, no envio de conversões descrito acima;
- o serviço que protege os formulários públicos de captação contra robôs: quem preenche um desses formulários tem o endereço IP e sinais do navegador conferidos por ele;
- o provedor do modelo de inteligência artificial, quando a imobiliária ativa os recursos de IA do CRM — nesse caso, o trecho de conversa necessário para gerar a resposta é enviado ao provedor. Sem essa ativação, nada é enviado;
- autoridades, quando houver ordem legal.
11. Como protegemos as informações
- Os tokens da Meta — o seu e o de cada Página — são gravados criptografados com AES-256-GCM. A chave de criptografia fica em variável de ambiente do servidor, fora do banco de dados.
- Tokens nunca aparecem na tela, não são enviados ao navegador e não vão para os registros do sistema: antes de gravar qualquer mensagem de erro, uma rotina substitui segredos por asteriscos.
- As consultas do dia a dia à Meta levam o token no cabeçalho da requisição (nunca na URL) e são assinadas com appsecret_proof, como a Meta exige em chamadas entre servidores. A troca inicial do token acontece no endereço de autorização da própria Meta, no formato que ela define.
- O acesso ao CRM é por e-mail e senha, guardada apenas como hash, com sessão que expira por inatividade. Cada pessoa da nossa equipe tem conta própria e nominal, com o mínimo de permissão necessária, e o modo de suporte é somente leitura.
- Só quem tem permissão de administrador na imobiliária consegue conectar ou desconectar a Meta, e cada conexão e desconexão fica registrada em um histórico de segurança.
12. Por quanto tempo guardamos
- Tokens da Meta: apagados assim que a integração é desconectada no CRM.
- Desempenho de campanha já sincronizado: continua guardado enquanto a conta da imobiliária existir, porque é o histórico do relatório dela. Desconectar a Meta interrompe novas sincronizações, mas não apaga o histórico — para apagar, é preciso pedir (veja a página de exclusão de dados).
- Leads, conversas e anexos: ficam enquanto a imobiliária mantiver a conta e não os excluir. A exclusão pode partir da própria imobiliária, dentro do CRM.
- Registros de acesso e de segurança: mantidos pelo prazo necessário à segurança do serviço e ao cumprimento da lei.
13. Seus direitos
A LGPD garante a você: confirmar se tratamos seus dados; acessá-los; corrigir dados incompletos ou desatualizados; pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados fora da lei; solicitar portabilidade; saber com quem compartilhamos; e revogar o consentimento, quando ele for a base do tratamento.
Como exercer: se você é usuário do CRM ou foi quem conectou a conta Meta, escreva para entony@actionxdigital.com.br. Se você foi atendido por uma imobiliária que usa o CRM, fale com ela: é ela quem controla esses dados. Se preferir, escreva para nós e encaminhamos o pedido a ela.
O passo a passo para apagar está em Instruções de Exclusão de Dados.
14. Como revogar o acesso à sua conta Meta
Você pode cortar o acesso de duas formas, e vale fazer as duas:
- Dentro do CRM: menu Configurações → Integrações e API, cartão Meta Ads e Lead Ads, botão Desconectar. Os tokens guardados aqui são apagados na hora e as sincronizações param.
- No seu Facebook: Configurações e privacidade → Configurações → Aplicativos e sites, e remova o aplicativo da lista. Isso invalida a autorização do lado da Meta.
Os detalhes de cada passo, e o que acontece com os dados já guardados, estão em Instruções de Exclusão de Dados.
16. Transferência internacional
Ao devolver eventos de conversão para a Meta, há transferência internacional de dados, limitada às informações descritas na seção sobre o que enviamos: nome do evento, horário, identificador de deduplicação, identificador do clique no anúncio, as marcações de canal e, na venda, valor e moeda.
17. Menores de idade
O imobX CRM é uma ferramenta profissional, destinada a empresas e às pessoas maiores de 18 anos que trabalham nelas. Não criamos contas para menores de idade nem tratamos dados de crianças e adolescentes de forma intencional.
18. Alterações desta política
Quando este texto mudar, publicamos a nova versão nesta mesma página e atualizamos a data no topo. Se a mudança for relevante para quem já usa o sistema, avisamos também dentro do CRM ou por e-mail.
19. Fale com a gente
Dúvidas, pedidos de acesso ou de exclusão, e qualquer assunto de privacidade: entony@actionxdigital.com.br. Respondemos em até 15 dias.