FORGE

Forge Leads Connector

Política de
Privacidade.

Este documento trata exclusivamente do Forge Leads Connector, o aplicativo que entrega os cadastros de formulários de anúncio do Facebook e do Instagram ao CRM da empresa anunciante.

Quem somos

A FORGE (FORGE IA e Soluções Empresariais) desenvolve e opera o Forge Leads Connector. Somos operadores dos dados descritos aqui: tratamos os cadastros por conta e ordem da empresa anunciante, que é a controladora — é ela quem publica o anúncio, é dela a Página do Facebook e é ela quem contata a pessoa. Contato para qualquer assunto desta política: contato@forgebs.com.br.

O que o aplicativo faz

Quando uma pessoa preenche um formulário de anúncio (Lead Ads) de uma empresa que usa nosso CRM, a Meta nos avisa em tempo real. O aplicativo busca esse cadastro na Graph API, cria o contato no funil de atendimento daquela empresa e avisa o vendedor responsável — para que a pessoa que pediu contato seja de fato atendida, em segundos, e não horas depois.

Quais dados recebemos

  • Do cadastro (lead): nome completo, telefone, e-mail e as respostas às perguntas do próprio formulário do anúncio — por exemplo, o bairro de interesse ou a faixa de preço.
  • Do anúncio: identificador e nome da campanha, do anúncio e do formulário (campaign_id, ad_id, form_id), o identificador do cadastro (leadgen_id) e a data e hora do envio.
  • Da empresa anunciante: o identificador e o nome da Página conectada, a lista de contas de anúncio e campanhas que ela escolhe vincular, e o token de acesso emitido pela Meta quando o administrador autoriza a conexão.

Não recebemos e não pedimos dados sensíveis, documentos, dados bancários ou de cartão. Não recebemos nada de quem não preencheu um formulário da empresa anunciante.

Para que usamos

Os dados do cadastro são usados para uma única finalidade: entregar o contato ao CRM da empresa anunciante que autorizou a conexão, distribuí-lo entre os vendedores dela conforme as regras que ela mesma configurou e notificar o vendedor escolhido. A base legal é a execução do contrato entre nós e a empresa anunciante e o legítimo interesse dela em responder a alguém que pediu para ser contatado, nos termos da LGPD (Lei 13.709/2018).

Com quem compartilhamos

Com ninguém além da própria empresa anunciante. Não vendemos, não alugamos, não cedemos e não trocamos esses dados. Não os usamos para treinar modelos de inteligência artificial, não montamos base própria de contatos e não usamos o cadastro de um cliente em benefício de outro. Cada empresa tem seu próprio banco de dados, isolado dos demais.

Para operar, apoiamo-nos em prestadores de infraestrutura que atuam como suboperadores, sem finalidade própria sobre os dados: Meta Platforms (origem do cadastro), Supabase (banco de dados), Vercel (hospedagem da aplicação) e o provedor de mensageria usado para avisar o vendedor.

Permissões que pedimos à Meta e por quê

  • leads_retrieval — ler o conteúdo do cadastro; sem ela o aviso da Meta traz apenas identificadores, sem nome nem telefone.
  • pages_show_list — listar as Páginas que o administrador gerencia, para que ele escolha qual conectar.
  • pages_manage_metadata — inscrever o aplicativo nos eventos de cadastro daquela Página.
  • pages_manage_ads e pages_read_engagement — ler os formulários de anúncio e o nome da Página conectada.
  • ads_management — apenas leitura: listar contas de anúncio e campanhas, para vincular cada campanha a uma regra de distribuição.

Onde ficam e por quanto tempo

Os dados ficam no banco de dados da empresa anunciante, hospedado em servidores do Supabase, com acesso restrito por autenticação e por regras de linha (RLS). O token de acesso emitido pela Meta é gravado cifrado, e a comunicação entre a Meta e nossos servidores é verificada por assinatura criptográfica a cada entrega.

O cadastro permanece enquanto durar o relacionamento comercial da empresa anunciante com aquele contato, ou até que a exclusão seja solicitada. Encerrado o contrato entre a FORGE e a empresa anunciante, os dados são devolvidos ou eliminados em até 90 dias, conforme ela determinar.

Seus direitos

Se você preencheu um formulário de anúncio e quer saber quais dados temos, corrigi-los ou apagá-los, escreva para contato@forgebs.com.br. Atendemos em até 30 dias e encaminhamos o pedido à empresa anunciante quando ele depender dela. As instruções detalhadas de exclusão estão em: www.forgebs.com.br/exclusao-de-dados

O administrador da empresa anunciante pode, a qualquer momento, desconectar a Página no painel do CRM ou remover o aplicativo em Configurações → Aplicativos e sites, na conta do Facebook. A partir daí não recebemos mais nenhum cadastro daquela Página.

Alterações

Esta política pode ser atualizada quando o aplicativo mudar. A data abaixo indica a versão vigente.

Última atualização: agosto de 2026.

English version

Who we are

FORGE (FORGE IA e Soluções Empresariais) develops and operates Forge Leads Connector. This policy covers that application only. We act as a data processor: we handle lead data on behalf of and under the instructions of the advertising business, which is the data controller — it owns the Facebook Page, it runs the ad, and it is the party that contacts the person. Contact for anything in this policy: contato@forgebs.com.br.

What the application does

When a person submits a Lead Ad form belonging to a business that uses our CRM, Meta notifies us in real time. The application retrieves that submission from the Graph API, creates the contact in that business's sales pipeline and notifies the responsible salesperson, so that the person who asked to be contacted is actually called back within seconds instead of hours.

What data we receive

  • From the lead: full name, phone number, email address and the answers to the questions in the advertiser's own form (for example, the neighbourhood or price range the person is interested in).
  • From the ad: campaign, ad and form identifiers and names (campaign_id, ad_id, form_id), the submission identifier (leadgen_id) and the submission timestamp.
  • From the advertising business: the identifier and name of the connected Page, the ad accounts and campaigns it chooses to link, and the access token Meta issues when its administrator authorises the connection.

We do not receive or request sensitive data, identity documents, bank details or payment card data. We receive nothing about people who did not submit one of the advertiser's forms.

Why we use it

Lead data is used for a single purpose: delivering the contact to the CRM of the advertising business that authorised the connection, distributing it among that business's own salespeople according to rules it configured itself, and notifying the chosen salesperson. The legal basis is the performance of our contract with the advertising business and its legitimate interest in replying to someone who asked to be contacted, under Brazilian data protection law (LGPD, Law 13.709/2018).

Who we share it with

No one other than the advertising business itself. We do not sell, rent, licence or trade this data. We do not use it to train artificial intelligence models, we do not build a contact database of our own, and we never use one customer's leads for the benefit of another. Each business has its own database, isolated from every other.

We rely on infrastructure providers acting as sub-processors, with no purpose of their own over the data: Meta Platforms (source of the submission), Supabase (database), Vercel (application hosting) and the messaging provider used to notify the salesperson.

Permissions we request from Meta, and why

  • leads_retrieval — to read the content of the submission; without it Meta's notification carries identifiers only, with no name or phone number.
  • pages_show_list — to list the Pages the administrator manages so they can choose which one to connect.
  • pages_manage_metadata — to subscribe the application to that Page's lead events.
  • pages_manage_ads and pages_read_engagement — to read the Page's lead ad forms and the connected Page's name.
  • ads_management — read-only: listing ad accounts and campaigns so each campaign can be mapped to a distribution rule.

Where the data lives and for how long

Data is stored in the advertising business's own database, hosted on Supabase, protected by authentication and row-level security. The access token issued by Meta is stored encrypted, and every delivery from Meta to our servers is verified by cryptographic signature.

A lead is retained for as long as the advertising business's commercial relationship with that contact lasts, or until deletion is requested. If the contract between FORGE and the advertising business ends, data is returned or erased within 90 days, as that business determines.

Your rights

If you submitted a lead form and want to know what data we hold, correct it or have it erased, write to contato@forgebs.com.br. We respond within 30 days and forward the request to the advertising business where it depends on them. Step-by-step deletion instructions are published at: www.forgebs.com.br/exclusao-de-dados

The advertising business's administrator can disconnect the Page in the CRM at any time, or remove the application under Settings → Apps and Websites in their Facebook account. From that moment on we receive no further submissions from that Page.

Changes

This policy may be updated when the application changes. The date below marks the current version.

Last updated: August 2026.

FORGE

Forge Leads Connector
contato@forgebs.com.br

© 2026