Esta política descreve como o SeweCRM ("Plataforma"), operado pela Sewe Consultoria ("nós"), coleta, usa e protege dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Dados de conta: nome, e-mail, telefone e credenciais de acesso dos usuários das empresas clientes.
Dados de negócio: informações inseridas pelas empresas clientes na Plataforma — cadastros de clientes e leads (razão social, CNPJ, contatos), propostas, pedidos, tarefas e registros de atividade.
Mensagens de WhatsApp: quando a empresa cliente conecta seu número do WhatsApp Business (via API oficial da Meta), armazenamos as mensagens enviadas e recebidas por esse número exclusivamente para exibi-las à própria empresa, junto com metadados de entrega (enviada, entregue, lida).
Dados do Instagram: quando a empresa cliente conecta o Instagram profissional dela (pela API do Instagram com login do Instagram, da Meta), a Plataforma acessa somente a conta que a própria empresa autorizou e armazena: o identificador e o nome de usuário da conta; o nome, a foto, a biografia e o site do perfil; o número de seguidores e de publicações; a lista de publicações da conta (legenda, formato, data, link, número de curtidas e de comentários); as métricas de desempenho das publicações e dos stories (alcance, visualizações, salvamentos, compartilhamentos e interações); dados agregados do público, como faixas de idade, gênero e cidades, sem identificar nenhuma pessoa; e o token de acesso, guardado no servidor e nunca exposto no navegador. Não acessamos mensagens diretas, listas de seguidores, comentários escritos por terceiros nem contas de outras pessoas.
Os dados são usados unicamente para prestar o serviço contratado: gestão de vendas, propostas, faturamento (via integração com ERP), comunicação com clientes via WhatsApp e relatórios. Não vendemos dados pessoais nem os usamos para publicidade.
Redes sociais (Instagram): o acesso à conta é usado apenas para (a) mostrar à empresa o calendário e o histórico da própria conta; (b) publicar as postagens que um administrador da empresa preparou e agendou ou mandou publicar, somente depois dessa ação explícita; e (c) mostrar as métricas de desempenho. Os dados do Instagram não são vendidos, não são usados para publicidade e não são usados para decidir nada sobre pessoas.
Assistente com inteligência artificial: ao usar as abas Marca e Assistente, o texto do questionário preenchido pela empresa, o texto do site informado, a biografia e as legendas das publicações da conta e os números de desempenho são enviados à Anthropic (modelo Claude) para gerar sugestões de texto e de temas. A Anthropic atua como operadora, sob os termos comerciais da sua API, segundo os quais o conteúdo enviado por clientes da API não é usado para treinar os modelos. O assistente apenas cria rascunhos: nada é publicado sem a ação de um administrador da empresa. Nenhuma decisão automatizada é tomada sobre pessoas.
Compartilhamos dados apenas com os provedores necessários à operação da Plataforma: Supabase (banco de dados e autenticação), Vercel (hospedagem), Meta Platforms (envio/recebimento de mensagens via WhatsApp Business Platform e leitura e publicação no Instagram, quando os módulos estão ativos), Anthropic (processamento por inteligência artificial, quando o módulo Redes sociais está ativo) e Bling (ERP, quando a integração está ativa). Cada empresa cliente acessa somente os próprios dados, isolados por controles de acesso em nível de banco de dados.
Os dados trafegam criptografados (HTTPS/TLS) e são armazenados com controle de acesso por organização (Row Level Security). Tokens de integração são guardados no servidor e nunca expostos no navegador. Os dados são mantidos enquanto durar o contrato da empresa cliente e excluídos após o encerramento, conforme a seção 6.
O token de acesso do Instagram é apagado quando a empresa desconecta a conta na Plataforma ou quando a pessoa remove o aplicativo nas configurações do Instagram (a Meta nos avisa e removemos o token). O histórico vindo do Instagram (publicações lidas, métricas, stories, retrato da marca e conversas do assistente) pode ser apagado pelo próprio administrador, na hora de desconectar, ou mediante solicitação, e é excluído após o encerramento do contrato.
Titulares de dados podem solicitar acesso, correção, portabilidade ou exclusão de seus dados pessoais. Se seus dados foram inseridos por uma empresa que usa o SeweCRM, ela é a controladora; nós atuamos como operador e encaminharemos sua solicitação.
Você pode revogar o acesso ao Instagram a qualquer momento: no Instagram, em Configurações, Apps e sites; ou na Plataforma, em Redes sociais, botão Desconectar.
Para solicitar a exclusão de dados, siga as instruções em Exclusão de Dados ou escreva para o contato abaixo. Os dados vindos do Instagram também podem ser apagados pelo administrador, direto na Plataforma.
Encarregado de dados (DPO): Sewe Consultoria — alex.souza@seweconsultoria.com.br
Instagram data. When a business connects its own Instagram professional account (Instagram API with Instagram Login), SeweCRM accesses only that account and stores its profile information (username, name, picture, biography, website, follower and media counts), its media list (caption, type, date, permalink, like and comment counts), performance insights for media and stories (reach, views, saves, shares, interactions), aggregated audience demographics, and the access token (kept server-side only). We do not access direct messages, follower lists, comments written by others, or any other account.
Use. Data is used only to show the business its own calendar, history and metrics, and to publish posts that an administrator of the business explicitly scheduled or asked to publish. It is not sold, not used for advertising, and not used to make decisions about people.
AI processing. The questionnaire text, website text, biography, captions and performance numbers are sent to Anthropic (Claude) as a data processor to generate content suggestions. Under Anthropic's commercial API terms, content sent by API customers is not used to train models. The assistant only creates drafts; nothing is published without an administrator's action.
Deletion. The business can disconnect the account and delete all Instagram-derived data inside the app (Social media, Disconnect). If a person removes the app in Instagram settings, or requests data deletion, Meta notifies us and we remove the access token and the Instagram-derived data. See Data deletion instructions. Contact: alex.souza@seweconsultoria.com.br.