Última atualização: Agosto de 2026
Esta Política de Privacidade descreve como tratamos dados pessoais no site elegehub.com.br e na plataforma ElegeHub ("Plataforma"), um CRM voltado a campanhas e mandatos políticos. O tratamento segue a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e, quando aplicável, as Políticas da Plataforma Meta (Meta Platform Terms e Developer Policies).
1. Quem Somos (Controlador)
O ElegeHub é um produto da ATLANTIDA CODE SOLUTIONS LTDA., CNPJ 31.379.930/0001-21, com sede em Guarulhos/SP ("ElegeHub", "nós"). Encarregado pelo Tratamento de Dados (DPO): contato pelo e-mail privacidade@elegehub.com.br.
2. Nossos Papéis: Controlador e Operador
O ElegeHub atua em dois papéis distintos, conforme o tipo de dado:
- Como Controlador: em relação aos dados dos visitantes do site (lista de espera) e dos usuários que contratam e administram contas na Plataforma (a equipe da campanha).
- Como Operador: em relação aos dados que tratamos em nome do cliente(a campanha ou mandato), como contatos, eleitores e mensagens. Nesses casos, o cliente é o Controlador e define as finalidades; o ElegeHub apenas processa os dados segundo as instruções do cliente e desta Política.
3. Dados que Coletamos
3.1. Site / Lista de espera (Controlador):
- Nome completo, número de WhatsApp e e-mail
- Dados técnicos: endereço IP, país de origem, data/hora de acesso
3.2. Usuários da Plataforma (Controlador):
- Dados de cadastro e autenticação (nome, e-mail, telefone, credenciais)
- Dados de uso e logs de acesso à Plataforma
3.3. Dados tratados em nome do cliente (Operador):
- Contatos e eleitores cadastrados pela campanha (nome, contato, anotações, segmentações)
- Conteúdo e metadados de mensagens trocadas pelos canais conectados pelo cliente
- Dados obtidos via integrações com a Meta autorizadas pelo cliente (ver Seção 4)
- Dados de agenda obtidos via integração com o Google Calendar autorizada pelo cliente: eventos (título, descrição, data/hora, local e participantes) e tokens de acesso e atualização (OAuth), estes armazenados de forma criptografada (ver Seção 5)
4. Integrações com a Meta (WhatsApp, Instagram e Facebook)
Quando o cliente conecta suas próprias contas, utilizamos as APIs oficiais da Meta para tratar, exclusivamente em nome e por instrução do cliente, os seguintes dados:
- WhatsApp Business Platform (Cloud API): envio e recebimento de mensagens, números de telefone, nomes de perfil e metadados de entrega/leitura, para operar a comunicação da campanha com seus contatos.
- Instagram Graph API: perfil e publicações da conta do próprio cliente, métricas e insights dessas publicações e da conta, e leitura, resposta, ocultação e exclusão dos comentários dessas publicações, para análise de desempenho e para administrar a conta. Inclui os dados demográficos dos seguidores da conta (faixa etária, gênero, cidade e país), fornecidos pela Meta sempre em contagens agregadas — nunca associados a uma pessoa identificada.
- Facebook Pages API: leitura das publicações da Página do próprio cliente e das métricas de desempenho dela (alcance, engajamento e evolução de seguidores, também agregadas); leitura, resposta, ocultação e exclusão dos comentários dessas publicações; e recebimento de notificações em tempo real sobre essa atividade, para ajudar o administrador a gerir a Página.
- Meta Marketing API (Ads Insights): quando o cliente compartilha conosco a conta de anúncios dele, lemos os dados agregados de veiculação das campanhas dessa conta — valor investido, impressões, alcance, resultados e custo por resultado —, para exibir o investimento ao lado do desempenho orgânico. O acesso ésomente de leitura: não criamos, não editamos e não pausamos anúncios, e não temos acesso a meio de pagamento.
- Meta Business Manager API: leitura da lista de contas de anúncio que o portfólio de negócios do cliente concedeu ao nosso, apenas para identificar qual conta pertence à campanha conectada. Não criamos, não alteramos e não compartilhamos ativos de negócio.
- Facebook Login: autenticação e autorização de acesso aos ativos (páginas, contas de Instagram e contas de anúncio) que o cliente expressamente conceder.
4.2. Comentários e dados de quem interage com as publicações
Ao conectar suas contas, o cliente nos autoriza a tratar os comentários feitos nas publicações dele. Esses comentários contêm dados de terceiros — pessoas que interagem com a campanha e que não são clientes do ElegeHub. Tratamos, nesse caso:
- Conteúdo do comentário e data/hora da publicação
- Identificação pública do autor conforme fornecida pela Meta: nome de exibição, nome de usuário e identificador da conta na plataforma. Recebemos apenas o que a Meta entrega — nos comentários feitos no Facebook a partir de perfis pessoais, por exemplo, a plataforma não nos informa quem é o autor, e o comentário é tratado sem identificação
- Métricas do comentário, como número de curtidas e de respostas
Finalidades: exibir os comentários ao cliente em um painel único, permitir que ele responda, oculte ou exclua comentários na sua própria publicação, e classificar o sentimento das manifestações para leitura agregada da recepção do conteúdo.
Recebimento em tempo real: quando o cliente autoriza, a Meta nos notifica por webhook a cada novo comentário, edição ou remoção nas publicações dele. Também fazemos coletas periódicas pelas APIs oficiais para garantir que nada se perca em falhas de entrega.
O ElegeHub atua como Operador nesse tratamento: quem define as finalidades é o cliente, dono da publicação. Não coletamos comentários de publicações de terceiros nem de contas que o cliente não administre. O titular do comentário pode exercer seus direitos conforme a Seção 9, e pode a qualquer momento apagar o próprio comentário diretamente na plataforma de origem — a exclusão é refletida no ElegeHub.
4.1. Coexistência do WhatsApp (aplicativo WhatsApp Business + Cloud API no mesmo número)
O cliente pode optar por manter o número em uso no aplicativo WhatsApp Business do celular e, ao mesmo tempo, conectá-lo à Cloud API. Nesse modo, além dos dados acima, a Meta nos envia:
- Mensagens enviadas pelo aplicativo: mensagens que o cliente envia pelo próprio celular (tipo, conteúdo, data/hora e destinatário), para que apareçam na mesma conversa dentro da Plataforma e a equipe tenha o histórico completo do atendimento.
- Histórico de conversas anteriores — somente se o cliente autorizar expressamente no momento da integração: mensagens trocadas nos 180 dias anteriores à conexão, para que o atendimento continue sem perda de contexto. Conversas em grupo não são incluídas. Arquivos de mídia só são recuperados quando enviados nos 14 dias anteriores à conexão.
- Contatos da agenda do WhatsApp Business do cliente — somente se o cliente autorizar expressamente no momento da integração: nome e telefone dos contatos, e a indicação de inclusão, alteração ou remoção, para criar ou atualizar os cadastros na base do próprio cliente.
As duas autorizações acima são independentes e desmarcadas por padrão: quem realiza a integração escolhe cada uma explicitamente, e o ElegeHub registra qual escolha foi feita, por qual usuário e em que momento. Quando a autorização não é concedida, os dados correspondentes são descartados no recebimento, sem qualquer armazenamento, ainda que a Meta os envie. A sincronização inicial ocorre em até 24 horas após a conexão, conforme limite da própria Meta.
Os contatos e o histórico importados pertencem à base do cliente, que atua comoControlador e é responsável por dispor de base legal adequada para tratá-los, inclusive quanto a titulares que ainda não tenham se comunicado com a campanha. A importaçãonão gera envio automático de mensagens: só recebem mensagens os contatos com consentimento registrado, nos termos da Seção 6.
Os dados obtidos por meio das APIs da Meta não são vendidos, não são usados para publicidade direcionada por nós, não são utilizados para treinar modelos de inteligência artificial, nem para finalidades distintas das autorizadas pelo cliente. O acesso humano é restrito às hipóteses estritamente necessárias (suporte, segurança ou obrigação legal). Esses dados permanecem isolados na base de dados do respectivo cliente, sem cruzamento entre clientes. Utilizamos esses dados em conformidade com os Termos e Políticas da Plataforma Meta.
5. Integração com o Google (Google Calendar)
Quando o cliente conecta uma conta Google, utilizamos as APIs oficiais do Google (Google Calendar API) para sincronizar a agenda da campanha, exclusivamente em nome e por instrução do cliente. A sincronização pode ocorrer nos sentidos importar, exportar ou ambos, conforme a direção configurada pelo cliente. Tratamos os seguintes dados:
- Eventos do calendário: título, descrição, data/hora de início e término, indicação de dia inteiro, local e participantes, para manter a agenda em sincronia entre o ElegeHub e o Google Calendar do cliente.
- Tokens OAuth (acesso e atualização) e o e-mail da conta Google conectada: armazenados de forma criptografada, para manter e operar a conexão. O cliente pode desconectar a qualquer momento, o que revoga o acesso junto ao Google e remove os tokens.
O uso e a transferência, pelo ElegeHub, de informações recebidas das APIs do Google aderem à Google API Services User Data Policy, incluindo os requisitos de Limited Use. Em conformidade com essa política, os dados obtidos por meio das APIs do Google não são vendidos, não são usados para publicidade, não são utilizados para treinar modelos de inteligência artificial generalizados e o acesso humano é restrito às hipóteses estritamente necessárias (suporte, segurança ou obrigação legal, com autorização do cliente).
Os dados de usuário obtidos por meio das APIs do Google (incluindo eventos do Google Calendar) são utilizados exclusivamente para a funcionalidade de sincronização de agenda e permanecem isolados na base de dados do cliente, sem transferência a serviços de terceiros.
6. Finalidades e Bases Legais
- Comunicação sobre o lançamento e atualizações do produto — consentimento (Art. 7º, I)
- Prestação e operação da Plataforma contratada — execução de contrato (Art. 7º, V)
- Segurança, prevenção a fraudes e melhoria do serviço — legítimo interesse (Art. 7º, IX)
- Cumprimento de obrigações legais e regulatórias — obrigação legal (Art. 7º, II)
- Dados tratados como Operador — a base legal é definida pelo cliente Controlador, que é responsável por obter o consentimento ou outra base válida dos titulares.
7. Compartilhamento e Suboperadores
Não vendemos seus dados. Podemos compartilhá-los com prestadores que viabilizam a operação, sempre sob obrigação de confidencialidade e tratamento de dados, incluindo:
- Meta Platforms, Inc. (WhatsApp, Instagram, Facebook)
- Google LLC (Google Calendar), quando o cliente conecta uma conta Google
- OpenAI, L.L.C., para classificação de sentimento dos comentários das publicações do cliente. O conteúdo enviado se limita ao texto do comentário; não enviamos base de contatos, mensagens privadas nem dados de cadastro. O provedor não utiliza esse conteúdo para treinar modelos.
- Provedores de infraestrutura, hospedagem e e-mail
- Autoridades públicas, quando exigido por lei ou ordem judicial
8. Transferência Internacional
Alguns suboperadores (como a Meta e provedores de nuvem) podem tratar dados fora do Brasil. Nesses casos, adotamos as salvaguardas previstas no Art. 33 da LGPD para garantir nível adequado de proteção aos dados transferidos.
9. Retenção
Mantemos os dados apenas pelo tempo necessário às finalidades descritas. Dados de lista de espera são mantidos até a revogação do consentimento; dados da Plataforma são mantidos durante a vigência do contrato com o cliente e excluídos ou anonimizados após o término, ressalvadas as hipóteses de guarda obrigatória previstas em lei (Art. 16 da LGPD).
10. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito (TLS) e em repouso, controle de acesso e segregação por cliente (multitenancy).
11. Seus Direitos
Conforme a LGPD, o titular pode:
- Acessar seus dados pessoais
- Corrigir dados incompletos ou desatualizados
- Solicitar a exclusão dos seus dados
- Revogar o consentimento a qualquer momento
- Solicitar a portabilidade dos dados
Para exercer seus direitos, escreva para privacidade@elegehub.com.br ou consulte a página de Exclusão de Dados. Se os dados forem tratados por nós como Operador em nome de um cliente, podemos encaminhar a solicitação ao respectivo Controlador.
12. Cookies e Rastreamento
Utilizamos cookies e tecnologias de rastreamento (ex.: Google Tag Manager, Meta Pixel) para análise de tráfego e otimização de campanhas. Você pode desativar cookies nas configurações do seu navegador.
13. Alterações
Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas pelos canais cadastrados ou por aviso na Plataforma.