Política de Privacidade — Vello CRM
Última atualização: 3 de outubro de 2026
O Vello CRM (“Vello”, “nós”) é uma plataforma de atendimento, gestão comercial e publicidade usada por empresas — em sua maioria revendas de veículos — para centralizar e responder mensagens dos seus próprios clientes no WhatsApp, no Instagram Direct e no Facebook Messenger, para organizar o estoque e os leads, e para criar e acompanhar os próprios anúncios na Meta. Esta política explica quais dados tratamos, com que finalidade, com quem compartilhamos e quais são os seus direitos.
1. Quem é o responsável
Em relação aos dados dos clientes finais (quem conversa com a loja, preenche um formulário de anúncio, pede uma avaliação de veículo ou está entre os contatos do WhatsApp Business dela), a empresa contratante é a controladora — é ela quem decide falar com aquela pessoa e o que fazer com o contato. O Vello atua como operador, tratando os dados por conta e ordem dela.
Em relação aos dados de quem usa o painel (donos, vendedores e administradores), e aos dados de cobrança da assinatura, o Vello é o controlador.
Dúvidas, pedidos e exercício de direitos: contato@vellocrm.com.br.
2. A quem esta política se aplica
- Você conversou com uma loja pelo WhatsApp, Instagram ou Messenger, ou clicou num anúncio dela, ou preencheu um formulário, ou pediu a avaliação do seu carro.
- Você está entre os contatos do WhatsApp Business de uma loja que conectou esse número ao Vello pela API oficial do WhatsApp (3.11) — mesmo que nunca tenha conversado com ela pelo Vello.
- Você usa o painel do Vello como funcionário ou dono de uma loja cliente.
3. Dados que tratamos
3.1 Conversas e atendimento
- Mensagens e conteúdos trocados com a loja nos canais conectados — texto, áudio, imagens e documentos — para exibição no painel e resposta.
- Identificadores de contato fornecidos pelas plataformas: nome de perfil, número de telefone, identificador do Instagram ou do Messenger e foto de perfil pública, para saber de quem é a conversa.
- Transcrição de áudios, gerada automaticamente para que a mensagem possa ser lida e respondida — os áudios que o cliente manda e também os que a equipe da loja manda pelo WhatsApp do celular, quando eles chegam ao Vello (3.11).
- Origem da conversa quando a pessoa chega por um anúncio (qual anúncio e qual veículo), para o atendimento já começar no carro certo e, se a loja ativar, para informar à Meta o resultado daquele anúncio (3.9).
3.2 Uso do painel
3.3 Anúncios na Meta
Quando a loja conecta a conta de anúncios dela, tratamos:
- dados da conta e dos ativos — identificador e nome da conta de anúncios, Páginas administradas, portfólio de negócios e as permissões concedidas;
- o token de acesso emitido pela Meta em nome de quem autorizou, que é o que nos permite criar e pausar anúncios por ordem da loja;
- o conteúdo dos anúncios criados pela loja (fotos do veículo, texto, orçamento, público-alvo);
- métricas agregadas de desempenho — gasto, alcance, cliques e conversas iniciadas, por campanha, conjunto e anúncio.
Esses dados são da conta da própria loja, ficam no workspace dela e servem para publicar, pausar e medir os anúncios dela. Não montamos perfis de pessoas a partir de métricas de anúncio, e não recebemos da Meta a identidade de quem viu ou clicou.
3.4 Catálogo de veículos
3.5 Formulários de anúncio (Lead Ads)
3.6 Avaliação de veículo por placa
3.7 Assinatura e cobrança
3.8 Dados técnicos
3.9 Resultado dos anúncios (quando a loja ativa)
3.10 Número conectado pela API oficial do WhatsApp
Quando a loja conecta um número pela API oficial do WhatsApp (a plataforma de WhatsApp para empresas da Meta), tratamos:
- dados da conta e do número — os identificadores da conta do WhatsApp Business (WABA) e do número, o número e o nome de exibição, e se o número também está no aplicativo WhatsApp Business;
- o token de acesso emitido pela Meta para operar aquele número, guardado cifrado, com as permissões concedidas e a data de vencimento, quando a Meta informa uma;
- o identificador do conjunto de dados de conversões da conta, quando a loja liga o retorno de resultados (3.9);
- o aviso de queda da conexão enviado pela Meta — quando aconteceu e o motivo —, para mostrar à loja o que houve e como reconectar.
Para receber as mensagens, o Vello inscreve o próprio aplicativo na conta de WhatsApp da loja: é por essa inscrição que a Meta nos entrega o que chega ao número. Como desfazê-la está na seção 6.
3.11 O número que a loja já usa no WhatsApp Business (coexistência)
A loja pode conectar pela API oficial o número que ela já usa no aplicativo WhatsApp Business do celular, sem tirá-lo de lá — a Meta chama isso de coexistência. Nesse caso, além do que está em 3.1 e 3.10:
- O que a equipe manda pelo celular também chega ao Vello: o que a Meta nos repassa fica guardado como mensagem da loja na conversa — texto, fotos, vídeos, documentos e áudios, com os arquivos salvos no nosso armazenamento e os áudios transcritos. Isso serve para o painel mostrar a conversa inteira e para o assistente de IA pausar naquela conversa quando recebe a mensagem de um vendedor (seção 7).
- Apagar ou editar no celular não apaga no Vello. Se a equipe apaga uma mensagem no aplicativo, o painel mostra o aviso “Mensagem apagada pelo celular”; se edita, mostra o texto novo. Nos dois casos, a mensagem original continua guardada no Vello.
- Contatos e histórico do aplicativo. Logo depois da conexão, o Vello pede à Meta a lista de contatos do aplicativo WhatsApp Business e o histórico das conversas do período que a Meta compartilha. O pedido é feito uma vez, nas primeiras 24 horas — e de novo só se a conexão cair e a loja conectar o número outra vez. É a loja quem escolhe, na janela de conexão da Meta, se compartilha o histórico. Depois disso, a Meta também nos avisa de cada contato criado, editado ou apagado no aplicativo.
Hoje os contatos e o histórico ficam guardados como chegaram, no workspace da loja, e não aparecem no Chat; a equipe da loja consegue vê-los numa tela técnica do painel. Os contatos do aplicativo podem incluir pessoas que nunca conversaram com a loja pelo Vello. A controladora desses dados também é a loja (seção 1), e o prazo de guarda está na seção 10.
3.12 Mensagens enviadas por modelo (API oficial)
Passadas 24 horas da última mensagem do cliente, a Meta só deixa a empresa escrever para ele com um modelo de mensagem aprovado por ela. No número da API oficial, o Vello cria esses modelos na conta de WhatsApp da loja, quando a loja pede, e os usa para falar com os clientes dela:
- sozinho, no acompanhamento de quem parou de responder (“ainda tem interesse?”), no lembrete de uma visita marcada e nos avisos de que o carro que a pessoa viu baixou de preço, de que chegou um carro parecido ou de que ele foi vendido. A loja pode desligar no painel, um a um, o acompanhamento e cada um dos três avisos de carro, que são mensagens de marketing para a Meta;
- a pedido de um vendedor, que escolhe no Chat mandar o acompanhamento ou uma mensagem para reabrir a conversa (também de marketing).
O que o Vello preenche no modelo é só o primeiro nome do cliente, o nome da loja e, conforme o caso, o carro ou o dia e a hora da visita. Como não receber mais essas mensagens está na seção 12.
4. Bases legais (LGPD)
- Execução de contrato (art. 7º, V) — operar o painel, entregar e receber as mensagens, publicar os anúncios e cobrar a assinatura.
- Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraude e melhoria do serviço, sempre com os dados limitados ao necessário.
- Cumprimento de obrigação legal (art. 7º, II) — guarda de registros de acesso e obrigações fiscais.
- Consentimento (art. 7º, I) — quando a pessoa envia seus dados por iniciativa própria, como no formulário de avaliação por placa.
- Retorno de resultados à Meta (3.9) — a base legal é definida pela loja, que é a controladora desses dados (seção 1).
- Contatos e histórico do WhatsApp Business (3.11) e mensagens enviadas por modelo (3.12) — da mesma forma, a base legal é definida pela loja, que é a controladora desses dados.
5. Como usamos os dados
6. Integrações com a Meta (Instagram, Facebook e WhatsApp)
Quando a loja conecta uma conta do Instagram, uma Página do Facebook, uma conta de anúncios ou um número pela API oficial do WhatsApp, recebemos da Meta apenas os dados necessários às permissões que ela concedeu — por exemplo instagram_business_manage_messages para receber e responder mensagens, ads_management para criar e pausar anúncios, catalog_management para manter o catálogo de veículos, leads_retrieval para receber os formulários, whatsapp_business_messaging para receber e enviar as mensagens do número da loja e baixar as fotos, vídeos, documentos e áudios delas, whatsapp_business_management para ler o número e a conta de WhatsApp da loja, inscrever o Vello nela (3.10), pedir os contatos e o histórico da coexistência (3.11) e criar e acompanhar os modelos de mensagem (3.12), e whatsapp_business_manage_events para o retorno de resultados descrito em 3.9. O uso segue as Políticas da Plataforma Meta. Em relação aos dados recebidos da Meta, assumimos que:
- não vendemos, licenciamos nem compramos esses dados;
- não os repassamos a corretores de dados, redes de publicidade ou serviços de monetização de dados — exceto o retorno à própria Meta, na conta da loja, descrito em 3.9;
- não os usamos para decidir elegibilidade de crédito, emprego, seguro, moradia ou benefícios;
- não os usamos para vigilância, nem para identificar pessoas fora do atendimento;
- usamos cada dado apenas para a finalidade que a loja autorizou e o guardamos só pelos prazos da seção 10.
A loja pode desconectar qualquer conta a qualquer momento pelo painel, e a partir daí deixamos de usar o acesso que ela nos deu por ali. O acesso dado ao Vello direto na Meta — por exemplo, o Vello como parceiro no portfólio de negócios da loja, para os anúncios — só termina quando a loja o retira também nas configurações do negócio na Meta. No número da API oficial do WhatsApp, “Remover” em Conexões apaga o token e tira o número do Vello, mas a Meta continua nos enviando o que chega a ele enquanto o Vello estiver inscrito na conta de WhatsApp da loja (3.10). Essas mensagens não entram no painel: ficam só no registro técnico, apagado depois de 3 dias — exceto os avisos de contato do aplicativo WhatsApp Business, que seguem a seção 10. Para cortar também por esse lado: no número de coexistência (3.11), no aplicativo WhatsApp Business do celular, em Configurações › Conta › Plataforma comercial; nos demais, retirando o acesso do Vello à conta de WhatsApp nas configurações do negócio na Meta, ou pedindo isso a nós pelo e-mail de contato. A pessoa que conversou com a loja também pode pedir a exclusão diretamente a nós (seção 12).
7. Assistente de inteligência artificial
A loja pode ligar um assistente que sugere e envia respostas. Para isso, o conteúdo da conversa e os dados do estoque são enviados a provedores de modelos de linguagem contratados como operadores, apenas para gerar aquela resposta. Não usamos o conteúdo das conversas para treinar modelos próprios.
O assistente é opcional, fica sempre sob supervisão humana e pode ser pausado a qualquer momento pela loja — que continua responsável pelo que é dito em seu nome. No número de coexistência (3.11), ele também pausa na conversa quando recebe a mensagem que um vendedor mandou pelo celular.
8. Compartilhamento e operadores
Não comercializamos dados. Compartilhamos apenas o necessário com prestadores que viabilizam o serviço, todos limitados contratualmente à nossa finalidade:
- Hospedagem e banco de dados — infraestrutura em nuvem onde a plataforma roda e os dados ficam guardados.
- Meta Platforms — entrega e recebimento de mensagens, publicação de anúncios e catálogo e, quando a loja ativa, o retorno de resultados dos anúncios dela (3.9).
- Provedores de WhatsApp — o provedor escolhido pela loja para conectar o número (na API oficial do WhatsApp, a própria Meta).
- Provedores de modelos de IA — geração das respostas e transcrição de áudios (seção 7).
- Meio de pagamento — cobrança da assinatura da loja.
- Consulta veicular e emissão fiscal — quando a loja usa esses recursos.
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente.
9. Transferência internacional
10. Por quanto tempo guardamos
- Conversas, leads e arquivos — enquanto a conta da loja existir (cancelar a assinatura não encerra a conta, que segue no plano Grátis; Termos de Uso, seção 5), salvo pedido de exclusão antes disso. Encerrada a conta a pedido, são apagados em até 30 dias do pedido (seção 13).
- Registros de acesso — 6 meses, como determina o Marco Civil da Internet.
- Documentos fiscais e de cobrança — 5 anos, por obrigação legal.
- Registro técnico dos avisos dos provedores de WhatsApp (3.8) — apagado automaticamente depois de 3 dias.
- Contatos e histórico do aplicativo WhatsApp Business (3.11) — hoje não têm prazo automático de exclusão: o que chega na conexão fica guardado até que a loja ou a pessoa peça a exclusão (seção 13), inclusive depois de o número ser removido do Vello. Os avisos de contato criado, editado ou apagado no aplicativo seguem a mesma regra quando chegam nos dois primeiros dias da conexão ou quando o número não está ligado a nenhuma loja no Vello; fora disso, são apagados depois de 3 dias, como o registro técnico.
- Tokens de acesso da Meta — o do Instagram e o da Página do Facebook, até a loja desconectar a conta no painel, o que apaga o token. O da conta de anúncios, depois de desconectada, deixa de ser usado e fica guardado, marcado como desconectado, até um pedido de exclusão. O do número da API oficial do WhatsApp fica guardado cifrado até a loja remover o número em Conexões, ou é trocado quando ela o conecta de novo — inclusive se, antes disso, a conexão cair ou o token vencer.
Quando excluímos dados, eles são apagados ou anonimizados. Estatísticas agregadas, que não permitem identificar ninguém, podem permanecer.
11. Segurança
12. Seus direitos
A LGPD garante ao titular: confirmação de que tratamos seus dados, acesso, correção, anonimização, portabilidade, informação sobre com quem compartilhamos, revogação do consentimento e exclusão.
Para exercer qualquer um deles, escreva para contato@vellocrm.com.br — respondemos em até 15 dias. Como na maioria dos casos a controladora é a loja com quem você falou, podemos precisar encaminhar o pedido a ela; quando isso acontecer, avisamos você.
Para não receber mais as mensagens automáticas de uma loja (3.12), responda na própria conversa algo como “não quero mais receber”, “me tira da lista” ou “pare de me mandar mensagem”: o Vello deixa de enviar a você os acompanhamentos e os lembretes automáticos daquela loja. Se você desativar, pelo próprio WhatsApp, as mensagens de marketing da loja, a Meta não as entrega e o Vello não repete o envio recusado.
13. Exclusão de dados
14. Crianças e adolescentes
15. Cookies e armazenamento local
16. Alterações
17. Contato
Vello CRM · contato@vellocrm.com.br