Política de Privacidade

Última atualização: julho de 2026

Esta Política explica como a Fivep (FIVEP LTDA, CNPJ 36.359.785/0001-30) trata dados pessoais ao fornecer o CRM Fivep ("Serviço"), em conformidade com a Lei nº 13.709/2018 (LGPD).

1. Papéis: quem é responsável pelo quê

O cliente que contrata o Serviço (ex.: uma clínica) é o Controlador dos dados — é ele que decide quais dados coletar e para quê. A Fivep atua como Operadora: trata os dados em nome do cliente e seguindo as instruções dele, apenas para operar o Serviço.

2. Quais dados tratamos

Dados inseridos pelo cliente sobre seus leads/pacientes: nome, telefone, e-mail, mensagens trocadas no WhatsApp, anexos enviados, e informações de atendimento e agendamento. Dados recebidos das plataformas da Meta quando o cliente conecta seus canais (WhatsApp Business Platform e Instagram): mensagens diretas, comentários, reações e identificadores públicos de perfil de quem interage com a conta do cliente. Dados de conta dos usuários do CRM (e-mail e credenciais de acesso).

Quando o Serviço é usado por clínicas, podem ser tratados dados de saúde(dados sensíveis, art. 11 da LGPD), sempre sob a responsabilidade e as instruções do Controlador.

3. Para que usamos

Exclusivamente para prestar o Serviço ao cliente — armazenar e organizar os atendimentos, enviar e receber mensagens e gerar relatórios. A Fivep não usa os dados dos pacientes para finalidades próprias nem os vende.

4. Base legal

O tratamento se apoia na execução do contrato com o cliente (art. 7º, V). Dados de saúde, quando existirem, são tratados sob a base e a responsabilidade do Controlador (art. 11), tipicamente para tutela da saúde ou mediante consentimento do titular, conforme o caso.

5. Compartilhamento e sub-operadores

Para operar o Serviço, a Fivep utiliza prestadores de infraestrutura que podem tratar dados em seu nome:

  • Supabase — banco de dados e autenticação;
  • Vercel — hospedagem da aplicação;
  • Meta Platforms (WhatsApp Business Platform e API do Instagram) — envio e recebimento de mensagens, comentários e eventos das contas conectadas pelo cliente, conforme os termos e políticas da Meta;
  • Provedor de WhatsApp (BSP/servidor próprio) — roteamento de mensagens;
  • Google (Planilhas/Ads) — quando o cliente usa esses recursos.

Alguns desses prestadores podem armazenar dados fora do Brasil; nesses casos, a transferência internacional ocorre com as salvaguardas adequadas previstas na LGPD. Não compartilhamos dados com terceiros para fins de marketing.

6. Segurança

Adotamos medidas técnicas e organizacionais para proteger os dados: criptografia em repouso e em trânsito (HTTPS), controle de acesso por autenticação, isolamento por cliente (cada cliente só acessa os próprios dados) e backups.

7. Direitos do titular

O titular pode solicitar acesso, correção, exclusão, anonimização, portabilidade e informações sobre o tratamento dos seus dados. Como a Fivep é Operadora, esses pedidos devem ser direcionados ao Controlador (a clínica/empresa que atende o titular); a Fivep apoia o Controlador no atendimento, inclusive permitindo exportar e excluir dados no próprio CRM.

8. Retenção e exclusão

Os dados são mantidos enquanto durar o contrato com o cliente e conforme as instruções dele. Encerrado o contrato, os dados podem ser devolvidos ou eliminados, ressalvadas as hipóteses de guarda obrigatória previstas em lei.

9. Cookies

Utilizamos cookies estritamente necessários para o funcionamento do login e da sessão. Não usamos cookies de publicidade.

10. Encarregado (DPO) e contato

Dúvidas sobre esta Política ou sobre o tratamento de dados podem ser enviadas para contato@fivep.com.br.

11. Alterações

Esta Política pode ser atualizada. A versão vigente estará sempre disponível nesta página, com a data da última atualização.

Este documento é um modelo informativo e não substitui orientação jurídica. Recomenda-se revisão por um advogado/DPO antes do uso definitivo.

← Voltar para a página inicial