Política de Privacidade

Última atualização: 26 de setembro de 2026

Esta política explica como a Loomia CRM, produto desenvolvido e operado pela LP Digitall ("Loomia", "nós"), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Contato para qualquer assunto de privacidade: leonardo.p@lpdigitall.com.br.

1. Papéis: quem decide sobre os dados

  • Dados das empresas clientes e dos seus usuários (nome, e-mail, telefone de login, dados de cobrança): a Loomia é controladora.
  • Dados dos contatos, pacientes e leads das empresas clientes (conversas de WhatsApp, cadastro, histórico no funil, agendamentos): a empresa cliente é a controladora e a Loomia atua como operadora, tratando esses dados apenas para prestar o serviço contratado e conforme as instruções da empresa. Pedidos de titulares sobre esses dados devem ser feitos à empresa com quem o titular se relaciona; a Loomia apoia a empresa no atendimento.

2. Dados que tratamos

  • Conta e acesso: nome, e-mail, papel na empresa, registros de acesso e de ações administrativas (auditoria).
  • Atendimento: mensagens de WhatsApp (texto, áudio, imagens e documentos) trocadas pelos números que a empresa conecta; transcrições de áudio; dados de contato e de negócio cadastrados pela empresa.
  • IA de atendimento: informações que o próprio cliente conta na conversa e que a empresa escolhe guardar (ficha de qualificação, memória de preferências), sempre visíveis e apagáveis pela equipe da empresa. Não guardamos na memória da IA documentos, cartões ou senhas.
  • Origem de anúncios e site: identificadores de campanha e de navegação usados para atribuir de onde veio cada contato.
  • Google Agenda: ver a seção 4.

3. Para que usamos (e com que base legal)

  • Prestar o serviço de CRM e atendimento contratado pela empresa (execução de contrato, art. 7º, V).
  • Segurança, prevenção a fraudes e registros de acesso (legítimo interesse e cumprimento de obrigação legal, art. 7º, II e IX).
  • Suporte e comunicação sobre a conta (execução de contrato).
  • Não vendemos dados pessoais e não usamos dados dos contatos das empresas para publicidade própria.

4. Dados do Google (Google Agenda)

A integração com o Google Agenda é opcional e ativada pelo administrador de cada empresa, que conecta a própria conta Google. Com a autorização, a Loomia acessa:

  • Escopo calendar.events: lemos somente o início, o fim e a situação (ocupado/livre, cancelado, recusado) dos eventos da agenda conectada, para calcular os horários livres. Não lemos títulos, descrições nem participantes de eventos que não foram criados pela Loomia. Criamos, alteramos e cancelamos apenas os eventos dos agendamentos feitos pelo atendimento da empresa (por exemplo, a reunião que um cliente escolheu pelo WhatsApp), com o link da reunião quando a empresa escolhe usar Google Meet.
  • Escopos userinfo.email e openid: o e-mail da conta conectada, exibido para a empresa saber qual agenda está em uso.

Os horários livres calculados (somente datas e horas, sem conteúdo de eventos) são usados pela IA de atendimento da empresa para oferecer opções ao cliente dela. Os dados do Google não são vendidos, não são usados para publicidade, não são usados para treinar modelos de inteligência artificial e não são compartilhados com terceiros, exceto o necessário para prestar essa funcionalidade à própria empresa ou para cumprir a lei.

O uso e a transferência, para qualquer outro aplicativo, de informações recebidas das APIs do Google pela Loomia obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

A empresa pode desconectar a agenda a qualquer momento em Configurações → Integrações; os tokens de acesso são apagados na hora. Também é possível revogar o acesso em myaccount.google.com/permissions. Os agendamentos já criados permanecem na agenda do Google da empresa.

5. Com quem compartilhamos

Usamos fornecedores que atuam como suboperadores, apenas para executar o serviço: hospedagem e banco de dados, armazenamento de arquivos, envio de e-mails, provedores de inteligência artificial que geram as respostas do atendimento e transcrevem áudios, e as plataformas de mensagens e anúncios que a própria empresa conecta (WhatsApp e Meta). Parte desses fornecedores mantém servidores fora do Brasil; nesses casos a transferência internacional segue o art. 33 da LGPD, com contratos que exigem proteção equivalente. Também podemos compartilhar dados por ordem judicial ou obrigação legal.

6. Por quanto tempo guardamos

Enquanto a conta da empresa estiver ativa e pelo tempo necessário para cumprir obrigações legais. Ao fim do contrato, a empresa pode pedir a exportação e a exclusão dos dados; itens enviados à lixeira são apagados definitivamente em prazo curto. Registros de acesso são mantidos pelo prazo exigido pelo Marco Civil da Internet.

7. Segurança

Conexões criptografadas (HTTPS), controle de acesso por empresa e por papel, registros de auditoria das ações administrativas, segredos de integrações guardados apenas no servidor e mascarados nas telas. Nenhuma medida é infalível; em caso de incidente relevante, comunicaremos as empresas afetadas e a ANPD conforme a LGPD.

8. Seus direitos

Pela LGPD (art. 18), o titular pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Para dados de conta, escreva para leonardo.p@lpdigitall.com.br. Para dados tratados em nome de uma empresa cliente (seção 1), fale com a empresa; se preferir, escreva para nós que encaminhamos.

9. Cookies

O CRM usa apenas cookies necessários para manter a sessão de login segura. Não usamos cookies de publicidade no CRM.

10. Crianças

O serviço é destinado a empresas e não é direcionado a menores de 18 anos.

11. Alterações

Podemos atualizar esta política. A data no topo indica a versão vigente; mudanças relevantes são avisadas às empresas clientes. Veja também os Termos de Uso.