Histórico de versões

O que mudou em cada versão das políticas do CRM Hédiz, e quando passou a valer.

Versão 1.3Vigente desde 19 de setembro de 2026

Guardamos o registro de cada versão publicada para que você consiga saber qual texto estava vigente numa data. Mudanças relevantes são comunicadas com pelo menos 15 dias de antecedência, por e-mail e dentro do CRM.

Versão 2.3

Vigente desde 19 de setembro de 2026.

  • Medição de visitas e anúncios ativa por padrão no navegador, com recusa persistente por 180 dias e opção de rever a preferência.
  • A recusa interrompe novos eventos de navegação e conversões de cadastro, também nos envios ao Meta e TikTok pelo servidor.
  • Gravação de sessão continua exigindo aceite explícito; o app nativo permanece sem pixels de marketing.

Versão 2.2

Vigente desde 26 de agosto de 2026.

  • Privacidade de conversa entrou no texto (seção 1.3). O CRM já se comportava assim desde o lançamento do Atendimento; o que faltava era o documento dizer. O conteúdo das mensagens trocadas com um lead é restrito ao corretor responsável, e a restrição vale para todos os papéis, inclusive administrador e gerente. As demais pessoas do workspace veem que a conversa existe e quantas mensagens tem, sem ler o que foi dito, e podem solicitar acesso ao responsável. A liberação é dele: por conversa, para o workspace inteiro, ou automática para quem entra no atendimento do lead, que enxerga da data de entrada em diante.

  • "Conversa" entrou na enumeração de visibilidade da seção 1.3 e da seção 3.2, que listavam pipeline, equipe, bolsão, imóvel e mídia e podiam ser lidas como exaustivas.

  • O WhatsApp conectado pelo corretor foi citado com todas as letras, porque é dele que vem a dúvida: conectar o número faz as mensagens serem registradas e respondidas dentro do CRM e não dá à imobiliária, ao administrador nem ao gerente acesso ao conteúdo dessas conversas. O texto também diz o que fica visível para os outros (que a conversa existe e quantas mensagens são) e que o registro pertence ao workspace do cliente, para não prometer mais do que o produto faz.

  • O DPA acompanhou (versão 1.2): o Anexo II ganhou a linha de privacidade de conversa entre as medidas técnicas.

  • Saída de membro passou a apagar as conversas da linha dele (seções 1.3 e 2.5). Desativar ou remover alguém desconecta o WhatsApp que ele havia ligado ao CRM e elimina em definitivo as conversas daquele número, com mídias. Permanece só o registro de que a conversa existiu e o motivo, sem conteúdo. Não alcança o número oficial da empresa nem as DMs de Instagram e Facebook, que são canais da imobiliária. A tabela de retenção da 2.5 ganhou a linha correspondente, porque até aqui ela dizia que conversa fica "enquanto a conta estiver ativa", e as duas coisas não podiam continuar valendo ao mesmo tempo. A regra foi replicada onde o assunto já aparecia e o texto ainda descrevia o mundo anterior: a linha do WhatsApp por QR Code na tabela de riscos da seção 1.6, a alínea "d) Conversas e mídias" da seção de dados coletados, o item 11 do DPA (eliminação por instrução do Controlador, além da eliminação por fim de contrato) e a duração do Anexo I. A página de exclusão de dados ganhou uma seção própria para o corretor que saiu de uma imobiliária e quer saber o que houve com as conversas dele.

Fora essa última, nada foi retirado nem restringido: as demais mudanças declaram proteções que já existiam no produto.

Versão 2.1

Vigente de 18 a 26 de agosto de 2026, substituída pela 2.2. Emenda publicada no mesmo dia da 2.0.

  • Reembolso: o direito de arrependimento de 7 dias passa a dizer com todas as letras que vale para contratação por pessoa física (CPF), que é a hipótese protegida pelo Código de Defesa do Consumidor. Contratação por CNPJ é relação entre empresas e segue o contrato.
  • Suspensão virou uma escada (seção 1.10): aviso, bloqueio de uma função específica, bloqueio do workspace e encerramento, com prazo determinado de 24 horas, 3, 7 ou 30 dias conforme gravidade e reincidência.
  • Uso aceitável ficou explícito (seção 1.5) sobre crime cometido pela ferramenta (golpe, fraude, discriminação, violação de direito de terceiro), apostas, jogos de azar, rifas, pirâmides e promessa de rendimento, e sobre abrir conta extra para burlar limite de plano, que bloqueia as contas envolvidas e pode bloquear o workspace.
  • IA é intermediada (seções 1.8 e 7.1): o pedido sai por API para provedores de terceiros e o conteúdo é gerado pelo modelo deles. A Hédiz disponibiliza a ferramenta, não é a autora do resultado. Material gerado por IA que viole a lei sujeita a conta às medidas da seção 1.10.
  • Acesso de suporte tem três regimes (seção 3.3): o pontual, temporário e motivado, que é o padrão; o contínuo de consultoria, opcional, para quem tem assessoria ativa e não quer autorizar cada entrada do consultor, que o titular liga e desliga quando quiser; e a verificação de segurança e de bom uso, que não se desliga, exercida sem aviso prévio por um grupo restrito da equipe apenas diante de indício de violação, fraude, risco à segurança ou determinação legal. Tudo o que a equipe faz segue auditado nos três; nos dois primeiros o registro é visível ao cliente na hora, e no terceiro ele fica na trilha interna enquanto a apuração corre.
  • Identificação da empresa publicada: razão social, CNPJ, sede e foro passam a constar do documento, com ressalva de que a eleição de foro não prejudica o consumidor pessoa física de demandar no próprio domicílio.
  • O DPA foi alinhado ao mesmo texto: o item 4 e o Anexo II descrevem os três regimes, para os dois documentos não se contradizerem.
  • Groq entrou na lista de sub-processadores: é ele que transcreve o áudio que o lead manda no WhatsApp.

Versão 2.0

Vigente em 18 de agosto de 2026, substituída pela 2.1 no mesmo dia.

O que entrou nesta versão:

  • distinção explícita entre controlador e operador, por categoria de dado, respondendo a quem o titular deve dirigir cada pedido;
  • declaração de transferência internacional: o banco principal fica nos Estados Unidos (região us-east-1);
  • os dois modos de conexão de WhatsApp, com o risco de bloqueio do número na conexão por QR Code declarado sem rodeios;
  • Pixel da Meta e Conversions API, incluindo o que é enviado hasheado e de quem é o papel de controlador;
  • sub-processadores novos: Google (Gemini e Veo), ElevenLabs, ZapSign, Telegram, Z-API e Evolution API;
  • seção própria sobre acesso de suporte da Hédiz ao workspace do cliente;
  • captura de resposta parcial em landing pages, que antes não era declarada;
  • resolução de identidade e transcrição automática de mídias;
  • seção sobre prospecção comercial B2B, em que a Hédiz é controladora;
  • tabela de retenção por tipo de dado, no lugar de um parágrafo genérico;
  • seção própria sobre inteligência artificial, com o que sai do CRM e para quem;
  • publicação do DPA, da lista de sub-processadores e da página pública de deleção.

Versão 1.0

Vigente de 30 de junho de 2026 a 17 de agosto de 2026.

Versão inicial, publicada junto com a abertura do CRM: termos de uso, privacidade, LGPD, deleção de dados, uso das APIs da Meta e do Google, aplicativo para celular e cookies.

Como pedir uma versão anterior

Se você precisa do texto integral de uma versão que não está mais no ar, por exemplo para instruir um contrato assinado naquela data, escreva para dpo@hediz.com informando a data. Respondemos em até 5 dias úteis.