1. Quem somos
O Mercado Match é um SaaS de CRM imobiliário mantido por Daniel Krieger (controlador dos dados, art. 5º, VI da LGPD), e-mail de contato danielk.engenharia@gmail.com. Esta política descreve como coletamos, usamos, armazenamos e compartilhamos dados pessoais dos usuários da plataforma, em conformidade com a Lei nº 13.709/2018 (LGPD).
2. Dados que tratamos
- Cadastro do corretor: nome, e-mail, telefone, CPF/CNPJ, CRECI, cidade, foto de perfil.
- Documentos de verificação: RG/CNH e foto do CRECI, em bucket privado (pasta = ID do usuário).
- Dados de imóveis, leads, proprietários e parceiros cadastrados pelo corretor.
- Dados financeiros pessoais (categorias, cartões, lançamentos) — visíveis apenas ao próprio corretor.
- Dados técnicos: logs de acesso, mensagens de WhatsApp geradas pelo app, versão do app.
- Google Sign-In: se você entrar com a conta Google, recebemos apenas e-mail, nome e foto de perfil para criar/identificar sua conta.
- WhatsApp Business (Meta): mensagens trocadas entre o corretor e seus clientes no número conectado, com telefone e nome de perfil do remetente, identificadores da conta (phone number ID, WhatsApp Business Account ID e ID do usuário Meta) e indicadores de saúde do número (classificação de qualidade e limite de envio).
3. Finalidade e base legal
- Execução do contrato de uso do software (art. 7º, V da LGPD).
- Legítimo interesse na intermediação imobiliária (art. 7º, IX).
- Cumprimento de obrigação legal/regulatória (COFECI/CRECI, art. 7º, II).
- Consentimento específico para envio de comunicações (art. 7º, I).
4. Integração com a Plataforma do WhatsApp Business (Meta)
A conexão do WhatsApp é opcional e parte do corretor. Ao conectar seu número, você autoriza o Mercado Match a operar o atendimento daquele número em seu nome, por meio da WhatsApp Business Platform da Meta.
- O que recebemos da Meta: mensagens enviadas pelos seus clientes ao número conectado (texto, mídia e identificador da mensagem), telefone e nome de perfil de quem enviou, status de entrega das mensagens que você envia, e indicadores de saúde do número (classificação de qualidade e limite de envio).
- Para que usamos: exibir a conversa para você, responder automaticamente quando você ativa o atendente — usando apenas o que você mesmo cadastrou —, contabilizar o consumo do seu plano e pausar o envio automaticamente se a classificação de qualidade do seu número cair.
- O que não fazemos: não usamos esses dados para publicidade, não os vendemos, e não os compartilhamos com terceiros além dos operadores listados na seção seguinte. Não enviamos mensagem em massa não solicitada: fora da janela de 24 horas de atendimento, o envio de texto livre é bloqueado pelo próprio sistema.
- Quem pediu para parar: quando um contato solicita interrupção, registramos o pedido e todas as respostas automáticas para aquele contato passam a ser suprimidas.
- Credenciais: não armazenamos tokens de acesso da Meta por cliente. A operação usa uma credencial única do Mercado Match, mantida apenas como variável de ambiente do servidor; a credencial temporária gerada durante a conexão é usada somente no momento do cadastro e descartada em seguida.
- Isolamento: cada conexão pertence a um único usuário, com isolamento por Row-Level Security. Um mesmo número de WhatsApp não pode ser vinculado a duas contas.
Desconexão e exclusão. Se você remover o Mercado Match do seu Business Manager, a Meta nos avisa e a conexão é marcada como desconectada. Se você solicitar a exclusão dos seus dados pela Meta, apagamos a configuração da conexão, as conversas e mensagens recebidas, a base de ensino do atendente, as correções pendentes, os assuntos de atendimento e os modelos de mensagem vinculados à sua conta. Você acompanha o andamento pelo código de confirmação informado no momento do pedido.
Continuam registrados, de propósito: a lista de contatos que pediram para não receber mensagens — apagá-la permitiria voltar a contatar quem pediu para parar —, os contadores de consumo da organização e o registro do próprio pedido de exclusão, que é a prova de que ele foi atendido.
5. Compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas com operadores necessários à prestação do serviço:
- Lovable Cloud / Supabase — hospedagem, banco de dados e autenticação.
- Cloudflare — CDN e execução da aplicação (edge).
- Google LLC — autenticação (Google Sign-In), quando o corretor entra com a conta Google.
- Meta Platforms — entrega e recebimento das mensagens de WhatsApp, quando o corretor conecta seu número.
- Rede de Parceiros: corretores verificados enxergam apenas os imóveis marcados como “visibilidade: Rede” pelo próprio dono. Dados de clientes/leads nunca são expostos entre contas.
6. Armazenamento e segurança
- Isolamento por Row-Level Security (RLS): cada usuário só acessa seus próprios dados.
- Documentos pessoais (RG/CNH/CRECI) em bucket privado, com pasta igual ao ID do usuário.
- Comunicação em HTTPS/TLS. Autenticação por senha forte ou login com a conta Google.
7. Retenção
Mantemos os dados enquanto a conta estiver ativa. Ao solicitar exclusão em Configurações → Conta → Excluir minha conta, todos os dados pessoais e documentos são apagados definitivamente. Dados recebidos pela integração do WhatsApp também são apagados quando você solicita exclusão pela Meta, conforme a seção 4.
Prazos dos dados do WhatsApp. As mensagens, o número de telefone e o nome de perfil dos contatos ficam guardados enquanto a conexão do WhatsApp estiver ativa e a conta existir, porque é isso que permite mostrar o histórico da conversa para você. Ao desconectar o número, excluir a conta ou pedir exclusão pela Meta, esses dados são apagados em até 30 dias após o processamento do pedido. Você pode pedir a exclusão a qualquer momento pela Meta (Configurações do Facebook → Apps e sites → Mercado Match → Remover) ou pelo e-mail de contato desta política, e acompanhar o andamento do pedido em /exclusao-dados, informando o código de confirmação recebido.
8. Direitos do titular (LGPD art. 18)
Você pode, a qualquer momento, solicitar: confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento. Basta enviar e-mail para danielk.engenharia@gmail.com. Prazo de resposta: até 15 dias.
9. Cookies
Usamos cookies estritamente necessários (sessão de autenticação e preferências). Não utilizamos cookies de publicidade ou rastreamento de terceiros.
10. Alterações desta política
Podemos atualizar esta política. A data no topo indica a versão vigente. Alterações materiais serão comunicadas dentro do app.