Política de Privacidade
PEFAZ Marketing — CNPJ 33.562.580/0001-60
Última atualização: 12 de maio de 2026
Versão: 2.0
A PEFAZ Marketing (também referida nesta política como "PEFAZ", "nós" ou "nossa")
valoriza a privacidade e a segurança dos dados pessoais de quem interage conosco através
do nosso site, formulários, anúncios pagos e canais de mensagens (WhatsApp, Instagram Direct,
Facebook Messenger, e-mail). Esta Política descreve, com transparência, quais dados
coletamos, por que coletamos, como tratamos, com quem compartilhamos e quais são os seus direitos
como titular dos dados conforme a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
1. Quais dados coletamos
1.1. Dados de identificação e contato
- Nome completo
- E-mail
- Telefone / WhatsApp
- Empresa, cargo, segmento de atuação
- Cidade, estado e país (quando informado ou inferido por geolocalização aproximada por IP)
1.2. Dados de uso e comportamento
- Páginas visitadas no nosso site (URL, título, tempo de permanência, profundidade de scroll)
- Origem do tráfego (referrer, UTM source/medium/campaign)
- Identificador anônimo do visitante (cookie próprio
_pfvid)
- Endereço IP e dados do navegador (user-agent, idioma, dispositivo)
1.3. Dados de conversa
- Conteúdo das mensagens que você nos envia voluntariamente via WhatsApp, Instagram Direct, Facebook Messenger ou e-mail
- Anexos (imagens, áudios, vídeos, documentos) enviados durante essas conversas
- Foto e nome de perfil exibidos publicamente nas redes sociais (quando aplicável)
- Comentários públicos em nossos posts no Instagram e Facebook
2. De onde vêm os dados
- Diretamente de você: formulários no site, mensagens em qualquer canal, ligações
- Cookies e tecnologias similares no nosso site (com seu consentimento — veja seção 9)
- Anúncios pagos (Meta Ads, Google Ads): quando você clica num anúncio e chega ao site, recebemos parâmetros UTM que indicam de onde veio
- Plataformas Meta (WhatsApp, Instagram, Facebook): via webhooks oficiais autorizados quando você inicia contato conosco através desses canais
3. Finalidades — pra que usamos seus dados
- Atendimento comercial: responder dúvidas, fazer orçamentos, agendar reuniões e proposta de serviços
- Relacionamento e CRM: manter histórico das nossas conversas pra te dar atendimento consistente ao longo do tempo
- Marketing personalizado: enviar conteúdos, newsletters e ofertas relevantes ao seu perfil — sempre com possibilidade de descadastro
- Análise estatística: entender quais campanhas e canais funcionam melhor (de forma agregada, não individual)
- Cumprimento de obrigações legais: emissão de notas fiscais, prevenção a fraudes, atendimento a ordens judiciais
- Aprimoramento dos serviços: testar melhorias no site, identificar bugs, otimizar fluxos de atendimento
4. Bases legais do tratamento
Tratamos seus dados pessoais com base em uma destas hipóteses legais previstas na LGPD:
| Base legal | Quando aplica |
| Consentimento (art. 7º, I) | Cadastro voluntário em formulários, envio de mensagens, aceite de cookies opcionais |
| Execução de contrato (art. 7º, V) | Quando você se torna nosso cliente — para prestar os serviços contratados |
| Legítimo interesse (art. 7º, IX) | Análises estatísticas agregadas, prevenção a fraudes, comunicação comercial pertinente |
| Cumprimento de obrigação legal (art. 7º, II) | Emissão de notas fiscais, atendimento a autoridades |
Quando você inicia uma conversa conosco pelo WhatsApp, Instagram Direct ou
Facebook Messenger, ou comenta em nossos posts públicos no Instagram/Facebook, a PEFAZ
recebe e armazena os seguintes dados através das APIs oficiais da Meta Platforms, Inc.:
- Identificador da conversa (PSID/IGSID) — código único que a Meta gera pra mediar a conversa
- Nome público e foto de perfil da rede social, quando disponíveis (sujeito às configurações de privacidade da própria pessoa na Meta)
- Conteúdo das mensagens trocadas com a PEFAZ (texto, áudios, imagens, vídeos, documentos)
- Comentários públicos que você fizer em posts da PEFAZ
- Indicadores de status (entregue, lido, respondido) — usados apenas pra fluxo de atendimento
O que NÃO acessamos: sua lista de contatos do Instagram/WhatsApp/Facebook, suas mensagens
com outras pessoas/empresas, seu feed, suas curtidas, suas Stories privadas, ou qualquer informação
pessoal não relacionada ao contato direto com a PEFAZ.
O uso dessas APIs é feito em conformidade com os
Termos da Plataforma da Meta e
a Política de Dados da Meta.
6. Com quem compartilhamos seus dados
A PEFAZ NÃO vende seus dados pessoais. Compartilhamos apenas com:
- Provedores de infraestrutura técnica que processam dados em nosso nome (Hostinger — hospedagem;
Meta Platforms — APIs de WhatsApp/Instagram/Messenger; Google — Calendar/Analytics quando integrações estão ativas)
- Equipe interna da PEFAZ autorizada a atender você (vendedores, gerentes de projeto)
- Autoridades públicas, quando legalmente requisitado (decisão judicial, intimação fiscal)
Todos os parceiros são contratualmente obrigados a manter sigilo e usar os dados exclusivamente pra
finalidade autorizada.
7. Por quanto tempo guardamos seus dados
| Tipo de dado | Período de retenção |
| Lead não convertido | 2 anos (pra eventual reativação) — depois é anonimizado |
| Cliente ativo | Durante todo o relacionamento + 5 anos após o término (obrigação fiscal) |
| Conversas WhatsApp/IG/FB | 3 anos a partir da última interação |
| Dados anônimos de navegação | 13 meses (alinhado com Google Analytics) |
| Notas fiscais e dados contábeis | 5 anos (Receita Federal exige) |
8. Como protegemos seus dados
- Criptografia HTTPS em todas as comunicações entre você e nossos servidores
- Senhas hasheadas (bcrypt) — nem nós conseguimos ver sua senha em texto
- Acesso restrito ao banco interno apenas a colaboradores autorizados
- Backups regulares e segregação de ambientes de produção/desenvolvimento
- Monitoramento contínuo de tentativas de acesso suspeitas
- Tokens de API protegidos por
.htaccess e fora do diretório web público
Em caso de incidente que afete dados pessoais, comunicaremos os titulares afetados e a
Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
9. Cookies e rastreamento
Usamos cookies essenciais (sessão, segurança) e cookies de análise (Google Analytics, Meta Pixel).
No primeiro acesso ao site aparece um banner com opção de aceitar ou recusar o rastreamento.
Você pode reabrir a escolha a qualquer momento clicando em "Preferências de cookies"
no rodapé do site.
Quando você clica em Recusar, exercemos seu direito ao esquecimento imediato:
apagamos toda sua identificação anônima dos nossos sistemas (cookie próprio e histórico de páginas vistas).
10. Seus direitos como titular dos dados (LGPD)
A LGPD garante a você os seguintes direitos sobre seus dados pessoais:
- Acesso: saber quais dados temos sobre você
- Correção: pedir atualização de dados imprecisos
- Anonimização ou exclusão: pedir que dados desnecessários sejam apagados
- Portabilidade: receber uma cópia dos seus dados em formato estruturado
- Eliminação dos dados tratados com base em consentimento: revogar consentimento a qualquer momento
- Informação sobre uso compartilhado: saber com quem compartilhamos seus dados
- Revisão de decisões automatizadas: se uma decisão automatizada afetar você, pode pedir revisão humana
- Oposição: opor-se a tratamentos feitos com base em legítimo interesse
Pra exercer qualquer um desses direitos, basta nos enviar um e-mail pra
contato@pefaz.com.br com seu pedido.
Respondemos em até 15 dias úteis.
11. Crianças e adolescentes
Nossos serviços são direcionados a empresas e profissionais maiores de 18 anos.
Não coletamos intencionalmente dados de menores de idade. Se você é responsável legal e identificou
que seu filho(a) menor de 18 anos enviou dados pra nós, contate-nos imediatamente em
contato@pefaz.com.br que apagamos.
12. Alterações nesta política
Podemos atualizar esta Política periodicamente pra refletir mudanças em nossas práticas, na
legislação ou nos serviços. A data da última atualização sempre aparece no topo. Mudanças
materiais serão comunicadas via banner no site ou por e-mail aos cadastrados.