← VoltarPolítica de Privacidade
Última atualização: 24 de julho de 2026Esta Política de Privacidade descreve como o Farol Hub ("nós", "nosso", "Serviço") coleta, usa, armazena, compartilha e protege dados pessoais de acordo com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — "LGPD"). Ao criar uma conta ou usar o Farol Hub, você concorda com o tratamento de dados descrito aqui.
1. Quem somos
O Farol Hub é operado por
Farol Soluções Digitais, inscrita no CNPJ sob o nº
54.886.198/0001-81, com sede em
Rua Silvio Ferrari, 666, Votuporanga/SP, CEP 15507-260. Para qualquer assunto relacionado a dados pessoais, entre em contato pelo e-mail
contato@afarol.com.br.
2. Quais dados coletamos
Coletamos diferentes categorias de dados, dependendo de quais módulos do Farol Hub sua empresa utiliza:
- Dados de cadastro e conta: nome, e-mail, telefone, empresa, senha (armazenada com hash, nunca em texto puro), e — se você optar por login social — informações básicas de perfil do Google ou GitHub.
- Dados de Recursos Humanos (módulo Gestor): nome, CPF, cargo, departamento, data de admissão/desligamento e demais dados cadastrais de colaboradores inseridos pela sua empresa.
- Dados de CRM e comunicação: contatos, número de telefone, e-mail, histórico de conversas de WhatsApp, tags, campos personalizados e movimentações em funis (Kanban) cadastrados pela sua empresa.
- Dados processados por Inteligência Artificial: mensagens e conteúdos enviados aos agentes de IA do Farol Hub (ex.: respostas automáticas, geração de conteúdo) são processados por provedores terceiros de IA — ver seção 5.
- Dados de telefonia (VoIP): registro de chamadas, duração, número de origem/destino e, quando configurado pelo provedor de telefonia da sua empresa, link de gravação de áudio.
- Dados de pagamento: processados diretamente pela Stripe (nosso processador de pagamentos). O Farol Hub não armazena número de cartão de crédito.
- Dados de navegação: endereço IP, tipo de navegador, cookies de sessão e logs de acesso, para fins de segurança e diagnóstico.
3. Para que usamos esses dados
- Viabilizar o funcionamento do Serviço (login, isolamento de dados por empresa, funcionalidades contratadas);
- Processar cobranças e gerenciar assinaturas;
- Enviar comunicações operacionais (confirmação de cadastro, redefinição de senha, avisos de cobrança);
- Gerar respostas de agentes de Inteligência Artificial quando esse recurso é ativado pela sua empresa;
- Detectar, investigar e prevenir fraude, abuso ou uso indevido da plataforma;
- Monitorar erros técnicos e melhorar a estabilidade do Serviço;
- Cumprir obrigações legais e regulatórias.
4. Base legal (LGPD, art. 7º)
Tratamos dados pessoais com base em: (i) execução de contrato — para prestar o Serviço que você contratou; (ii) legítimo interesse — para segurança, prevenção a fraudes e melhoria do Serviço; (iii) consentimento — quando você opta por recursos específicos, como login social ou integrações com terceiros; e (iv) cumprimento de obrigação legal ou regulatória, quando aplicável.
5. Compartilhamento de dados com terceiros
Compartilhamos dados apenas com os prestadores necessários à operação do Serviço:
- Stripe (processamento de pagamentos);
- OpenAI, Anthropic e/ou Google (Gemini) — quando sua empresa ativa recursos de Inteligência Artificial, o conteúdo relevante da conversa é enviado a esses provedores para gerar a resposta;
- Meta (WhatsApp Cloud API / Meta Ads) e Google Ads — quando sua empresa ativa integrações de WhatsApp Oficial ou sincronização de públicos para anúncios (nesse caso, e-mails e telefones são enviados de forma criptografada/hash, nunca em texto puro);
- Evolution API — infraestrutura de conexão com o WhatsApp (quando não se usa a API Oficial da Meta);
- Google Analytics e Google Tag Manager — na landing page, somente se você consentir com cookies de análise (ver seção 10);
- Sentry — monitoramento técnico de erros da aplicação (dados de diagnóstico, não dados de negócio);
- Integrações de CRM de terceiros que sua empresa optar por conectar (ex.: Bitrix24, RD Station, HubSpot), somente mediante sua autorização explícita.
Não vendemos dados pessoais a terceiros para fins de marketing de terceiros.
6. Transferência internacional de dados
Alguns dos provedores listados na seção 5 (ex.: OpenAI, Anthropic, Google, Meta) operam servidores fora do Brasil. Nesses casos, a transferência internacional ocorre com base nas salvaguardas contratuais desses provedores e nas hipóteses previstas no art. 33 da LGPD.
7. Armazenamento e segurança
Adotamos medidas técnicas para proteger os dados, incluindo:
- Senhas armazenadas com hash criptográfico (nunca em texto puro);
- Autenticação via cookie
httpOnly (token de sessão inacessível a scripts do navegador); - Criptografia de credenciais de integrações de terceiros armazenadas no banco de dados;
- Isolamento lógico de dados entre empresas clientes (multi-tenant) — os dados de uma empresa nunca são visíveis para outra;
- Controle de acesso por papéis (SUPERADMIN, ADMIN, GESTOR, OPERADOR, LEITURA);
- Backups periódicos do banco de dados.
Nenhum sistema é 100% imune a incidentes. Caso ocorra um incidente de segurança que afete dados pessoais, notificaremos os titulares e a Autoridade Nacional de Proteção de Dados (ANPD) conforme exigido pela LGPD.
8. Retenção de dados
Mantemos os dados enquanto sua conta estiver ativa e pelo prazo adicional necessário para cumprir obrigações legais, fiscais ou para exercício regular de direitos em processos judiciais ou administrativos. Após o encerramento da conta e decorridos os prazos legais aplicáveis, os dados são excluídos ou anonimizados.
9. Seus direitos como titular (LGPD, art. 18)
Você tem direito a:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos seus dados a outro fornecedor de serviço;
- Eliminar dados pessoais tratados com base no seu consentimento;
- Revogar o consentimento a qualquer momento;
- Obter informações sobre com quem seus dados foram compartilhados.
Para exercer esses direitos, entre em contato pelo e-mail
contato@afarol.com.br. Responderemos em até 15 dias.
10. Cookies
Usamos cookies essenciais ao funcionamento do Serviço (ex.: manter sua sessão de login), que não podem ser desativados. Na landing page (site institucional, fora da área logada), usamos também Google Tag Manager e Google Analytics para entender de onde vêm nossos visitantes (origem de tráfego, cidade, páginas visitadas) — esses cookies de análise só são ativados se você consentir no banner exibido na primeira visita, conforme o padrão de Consentimento do Google (Consent Mode v2). Você pode recusar ou aceitar apenas os essenciais a qualquer momento.
11. Menores de idade
O Farol Hub é um serviço B2B destinado a empresas e não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de menores.
12. Alterações nesta política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail ou aviso dentro do Serviço, com a data de atualização revisada no topo desta página.
13. Contato