Política de Privacidade
Última atualização: julho de 2026
Esta Política explica como a Fivep (FIVEP LTDA, CNPJ 36.359.785/0001-30) trata dados pessoais ao fornecer o CRM Fivep ("Serviço"), em conformidade com a Lei nº 13.709/2018 (LGPD).
1. Papéis: quem é responsável pelo quê
O cliente que contrata o Serviço (ex.: uma clínica) é o Controlador dos dados — é ele que decide quais dados coletar e para quê. A Fivep atua como Operadora: trata os dados em nome do cliente e seguindo as instruções dele, apenas para operar o Serviço.
2. Quais dados tratamos
Dados inseridos pelo cliente sobre seus leads/pacientes: nome, telefone, e-mail, mensagens trocadas no WhatsApp, anexos enviados, e informações de atendimento e agendamento. Dados recebidos das plataformas da Meta quando o cliente conecta seus canais (WhatsApp Business Platform e Instagram): mensagens diretas, comentários, reações e identificadores públicos de perfil de quem interage com a conta do cliente. Dados de conta dos usuários do CRM (e-mail e credenciais de acesso).
Quando o Serviço é usado por clínicas, podem ser tratados dados de saúde(dados sensíveis, art. 11 da LGPD), sempre sob a responsabilidade e as instruções do Controlador.
3. Para que usamos
Exclusivamente para prestar o Serviço ao cliente — armazenar e organizar os atendimentos, enviar e receber mensagens e gerar relatórios. A Fivep não usa os dados dos pacientes para finalidades próprias nem os vende.
4. Base legal
O tratamento se apoia na execução do contrato com o cliente (art. 7º, V). Dados de saúde, quando existirem, são tratados sob a base e a responsabilidade do Controlador (art. 11), tipicamente para tutela da saúde ou mediante consentimento do titular, conforme o caso.
5. Compartilhamento e sub-operadores
Para operar o Serviço, a Fivep utiliza prestadores de infraestrutura que podem tratar dados em seu nome:
- Supabase — banco de dados e autenticação;
- Vercel — hospedagem da aplicação;
- Meta Platforms (WhatsApp Business Platform e API do Instagram) — envio e recebimento de mensagens, comentários e eventos das contas conectadas pelo cliente, conforme os termos e políticas da Meta;
- Provedor de WhatsApp (BSP/servidor próprio) — roteamento de mensagens;
- Google (Planilhas/Ads) — quando o cliente usa esses recursos.
Alguns desses prestadores podem armazenar dados fora do Brasil; nesses casos, a transferência internacional ocorre com as salvaguardas adequadas previstas na LGPD. Não compartilhamos dados com terceiros para fins de marketing.
6. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados: criptografia em repouso e em trânsito (HTTPS), controle de acesso por autenticação, isolamento por cliente (cada cliente só acessa os próprios dados) e backups.
7. Direitos do titular
O titular pode solicitar acesso, correção, exclusão, anonimização, portabilidade e informações sobre o tratamento dos seus dados. Como a Fivep é Operadora, esses pedidos devem ser direcionados ao Controlador (a clínica/empresa que atende o titular); a Fivep apoia o Controlador no atendimento, inclusive permitindo exportar e excluir dados no próprio CRM.
8. Retenção e exclusão
Os dados são mantidos enquanto durar o contrato com o cliente e conforme as instruções dele. Encerrado o contrato, os dados podem ser devolvidos ou eliminados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
9. Cookies
Utilizamos cookies estritamente necessários para o funcionamento do login e da sessão. Não usamos cookies de publicidade.
10. Encarregado (DPO) e contato
Dúvidas sobre esta Política ou sobre o tratamento de dados podem ser enviadas para contato@fivep.com.br.
11. Alterações
Esta Política pode ser atualizada. A versão vigente estará sempre disponível nesta página, com a data da última atualização.
Este documento é um modelo informativo e não substitui orientação jurídica. Recomenda-se revisão por um advogado/DPO antes do uso definitivo.