Visão Geral
Esta Política descreve como a TLJ Tech Systems and Development, LLC trata informações no contexto do aplicativo TLJ Tracking. O Aplicativo conecta a sua conta da Meta (Facebook e Instagram) ao seu portal Bitrix24: quando alguém preenche um formulário de Cadastro (Lead Ads) em um anúncio seu, o Aplicativo busca essa resposta na Meta e cria o registro correspondente no seu CRM, com a atribuição de campanha, conjunto e anúncio.
Quem controla os dados dos leads é você, titular do portal Bitrix24 e da conta de anúncios. A TLJ Apps atua como operadora: processa esses dados em seu nome, seguindo a configuração que você definiu no Aplicativo.
Dados que o Aplicativo Processa
| Dado | Para que serve | Retenção |
|---|---|---|
| Respostas do formulário de Cadastro (nome, e-mail, telefone, empresa e demais perguntas do seu formulário) | Criar o negócio, o contato e a empresa no seu Bitrix24 | Em trânsito. Não são gravadas em nossos servidores |
| Identificador do lead na Meta (leadgen_id) | Evitar que o mesmo lead crie dois cards se a Meta reenviar o evento | Sem conteúdo pessoal — apenas o identificador e o número do registro criado |
| Tokens de acesso da Meta (usuário e páginas) | Ler os formulários e buscar os leads da sua conta | Enquanto a conexão existir; removidos ao desconectar |
| Tokens de acesso e atualização do Bitrix24 | Gravar os registros no seu CRM | Enquanto o Aplicativo estiver instalado |
| Identificadores de campanha, conjunto, anúncio, formulário e página | Atribuir a origem do lead e montar as UTMs no CRM | Nomes ficam em cache por até 24 horas |
| Métricas agregadas de campanha (investimento, impressões, cliques, leads, moeda) | Mostrar custo por lead no aplicativo e no card do negócio | Cache de até 3 dias. Não contém dados pessoais |
| Código de rastreamento gerado pelo link de WhatsApp (por exemplo, TLJ-K7M2QX) | Ligar a conversa que chega ao anúncio que originou o clique | 30 dias no armazenamento do Aplicativo; depois disso é descartado. Não contém dados pessoais |
| Informação de origem (referral) que a Meta anexa à primeira mensagem, quando o portal usa a conexão oficial do WhatsApp Business | Atribuir a campanha e o anúncio à conversa recebida | 7 dias, associada apenas ao número que iniciou a conversa |
| Domínio do portal, member_id e situação da assinatura | Identificar a instalação e controlar o acesso ao Aplicativo | Enquanto o Aplicativo estiver instalado |
Campanhas com Destino ao WhatsApp
Anúncios que abrem uma conversa no WhatsApp não trazem formulário, e por isso a origem precisa ser reconstruída de outro jeito. Para esses casos o Aplicativo oferece um link rastreável, que você usa no anúncio no lugar do número. Cada clique recebe um código curto — algo como TLJ-K7M2QX — e o WhatsApp abre com esse código já na mensagem que a pessoa vai enviar. É esse código, e nada além dele, que permite dizer de qual anúncio veio aquela conversa.
Quando essa conversa vira um registro no seu CRM, o Aplicativo procura no Bitrix24 o atendimento de Canal Aberto vinculado ao registro e lê as primeiras mensagens dele para encontrar o código. Encontrado o código, a campanha, o conjunto e o anúncio são gravados no card, do mesmo modo que aconteceria com um formulário. Se o seu portal usa a conexão oficial do WhatsApp Business, o Aplicativo também aproveita a informação de origem que a Meta anexa à primeira mensagem, o que dispensa o código.
Esse é o motivo das permissões de Canais Abertos (imopenlines) e de Chat (im) pedidas na instalação. Vale delimitar exatamente o que elas fazem:
- A leitura alcança apenas conversas vinculadas a um lead ou negócio do CRM, e apenas as primeiras mensagens de cada uma — o suficiente para localizar o carimbo de origem.
- O conteúdo das mensagens não é armazenado por nós. Ele é lido, o código é extraído, e o texto é descartado.
- O Aplicativo não envia mensagens, não responde clientes e não participa do atendimento.
- Conversas que não vieram de anúncio simplesmente não têm código: o Aplicativo não encontra nada e não grava nada.
- O recurso é opcional. Se você não gerar links rastreáveis, essa leitura não acontece.
Conversões Enviadas de Volta à Meta
Se você ativar essa função, quando um negócio chega a uma etapa marcada como ganho o Aplicativo comunica essa conversão à Meta pela Conversions API, para que o algoritmo aprenda quais anúncios geram vendas de verdade.
E-mail, telefone e nome nunca saem em texto aberto nesse envio: são normalizados e convertidos em hash SHA-256 antes de deixar o Aplicativo, conforme exigido pela própria Meta. O hash é um caminho de mão única — não é possível reconstruir o dado original a partir dele.
Análise Automática de Leads (Termômetro)
O Aplicativo oferece um recurso opcional que classifica cada lead novo como quente, morno ou frio e registra a justificativa em um comentário no card. O recurso vem DESLIGADO e só funciona depois que um administrador do portal o ativa na tela de configuração.
Quando ativado, o Aplicativo envia ao modelo de inteligência artificial da Cloudflare (Workers AI) apenas: as respostas do formulário que não identificam a pessoa, o domínio do endereço de e-mail, os nomes da campanha, do conjunto de anúncios, do anúncio e do formulário, a plataforma de origem e o texto de perfil de cliente ideal que você escreveu.
- Nome, endereço de e-mail completo e telefone do lead NÃO são enviados ao modelo. Do e-mail, só o que vem depois do @.
- Conforme a documentação da Cloudflare, o conteúdo enviado ao Workers AI não é usado para treinar modelos nem para melhorar serviços da Cloudflare ou de terceiros.
- O resultado — classificação, nota e justificativa — é gravado no seu Bitrix24. Não guardamos cópia da análise.
- A classificação é uma sugestão de priorização, produzida por um modelo estatístico que pode errar. Ela não decide nada sozinha e não deve ser usada como único critério para recusar atendimento a alguém.
- Desligar o recurso interrompe o envio imediatamente. As análises já gravadas permanecem no seu CRM, sob o seu controle.
O Que Não Fazemos
- Não mantemos um banco de dados de leads. As respostas do formulário atravessam o Aplicativo e param no seu Bitrix24.
- Não vendemos, alugamos nem cedemos dados a terceiros.
- Não usamos os seus dados nem os dos seus leads para publicidade própria ou de outros clientes.
- Não acessamos o seu CRM além do necessário para a integração: criar e atualizar registros, ler funis, etapas, campos e usuários para montar a tela de configuração e, quando você usa links rastreáveis, ler as primeiras mensagens das conversas vinculadas a esses registros.
- Não guardamos o conteúdo das conversas de WhatsApp e não enviamos mensagens em seu nome nem em nome da sua empresa.
- Não usamos cookies de rastreamento nem pixels de terceiros nas telas do Aplicativo.
Onde os Dados Ficam
O Aplicativo roda na rede da Cloudflare (Cloudflare Workers) e usa o armazenamento chave-valor da própria Cloudflare para guardar tokens e configurações. O tráfego é sempre cifrado em trânsito (HTTPS/TLS).
Serviços de Terceiros
- Meta Platforms (Graph API e Marketing API): origem dos leads e destino das conversões.
- Bitrix24: destino dos registros criados pelo Aplicativo.
- Cloudflare: hospedagem, armazenamento e, quando o termômetro de leads está ativado, a inferência de inteligência artificial (Workers AI).
- Stripe: processamento do pagamento da assinatura. Dados de cartão são tratados diretamente pela Stripe — o Aplicativo nunca vê nem armazena esses dados.
Seus Direitos
Como os dados dos leads ficam no seu Bitrix24, os pedidos de acesso, correção ou exclusão feitos por titulares são atendidos por você, diretamente no CRM. Para o que está sob nossa guarda — tokens e configurações — você pode solicitar exclusão a qualquer momento pelo e-mail contato@tlj.net.br. Aplicam-se a LGPD (Lei 13.709/2018) e, quando cabível, o GDPR.
Exclusão de Dados
Desinstalar o Aplicativo no seu portal Bitrix24 invalida os tokens imediatamente. Para apagar também as configurações e os tokens da Meta guardados por nós, desconecte a conta Meta na tela do Aplicativo ou escreva para o nosso contato — atendemos em até 30 dias.
Segurança
Todas as chamadas usam HTTPS. Os eventos recebidos da Meta são verificados por assinatura criptográfica antes de qualquer processamento, e os eventos da Stripe passam por conferência equivalente. Tokens ficam em armazenamento restrito, acessível apenas pelo próprio Aplicativo. Os links rastreáveis de WhatsApp não carregam dado pessoal algum — apenas o identificador do link e o código do clique — e o redirecionamento é protegido contra uso abusivo por limite de requisições.
Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças no Aplicativo ou na legislação. A data de atualização no topo desta página indica a versão vigente.
Contato
Dúvidas sobre privacidade: contato@tlj.net.br — TLJ Tech Systems and Development, LLC.
