Quem somos e como falar conosco
A Excalibur ADS é a marca utilizada por 45.823.311 CASSIANO MARQUES COELHO, inscrita no CNPJ 45.823.311/0001-99, com endereço cadastral em Rua 6, nº 103, Quadra 12, Lote 21, Vila Formosa, Anápolis, GO, CEP 75100-240.
Esta política abrange o site excaliburads.com, o ExcaliburCRM e as integrações do aplicativo Excalibur Strategy com plataformas da Meta, além do módulo de publicação em redes sociais utilizado pela Excalibur.
Para dúvidas sobre privacidade ou solicitações relativas aos seus dados, escreva para contato@excaliburads.com. Cassiano Marques Coelho é o responsável pelo recebimento e acompanhamento dos pedidos nesse canal.
A quem se aplica e nosso papel
A política se aplica a visitantes do site, pessoas que entram em contato com a Excalibur, usuários dos nossos serviços e contatos atendidos pelas empresas clientes nas integrações contratadas.
A Excalibur decide sobre o tratamento dos dados usados para seu próprio atendimento, relacionamento comercial e administração dos serviços. Ao tratar dados de contatos em nome de uma empresa cliente, atua conforme as instruções dessa empresa, que decide as finalidades do atendimento e o uso desses dados.
Se você conversou com uma empresa cliente, pode solicitar informações a ela ou utilizar nosso canal de privacidade. Identificaremos a empresa responsável e encaminharemos ou atenderemos o pedido conforme o papel de cada uma.
Quais dados tratamos
- Atendimento e contas de usuário. Nome, telefone, e-mail, empresa, informações fornecidas em uma conversa ou formulário, identificadores de conta, papéis de acesso e registros de atividade.
- Contatos e operação do CRM. Cadastro, nome de usuário e foto de perfil quando disponibilizados, mensagens e anexos, respostas de formulários, histórico de atendimento, etapas do funil, anotações, tarefas, agendamentos e valores de venda registrados pela empresa.
- Dados técnicos. Endereço IP, navegador e dispositivo, datas de acesso e registros de falhas e de segurança, conforme o serviço utilizado.
- Autenticação e integrações. Informações necessárias ao login e credenciais de autorização das plataformas, como tokens de acesso. Essas credenciais permitem as operações autorizadas e não devem ser enviadas em solicitações de privacidade.
As categorias efetivamente tratadas dependem do serviço contratado, do conteúdo fornecido e das integrações habilitadas. Não é necessário fornecer senha da Meta para solicitar exclusão de dados.
Integrações com a Meta e suas finalidades
O aplicativo Excalibur Strategy permite integrar recursos empresariais do Facebook, Instagram e WhatsApp aos serviços da Excalibur. O acesso depende das permissões concedidas e das contas empresariais configuradas.
- Páginas e contas profissionais. Identificadores, nomes e informações de perfil disponibilizadas pela plataforma para identificar a conta conectada e operar a integração.
- Atendimento no Instagram e WhatsApp. Identificadores do contato, mensagens e anexos para organizar o histórico e enviar respostas pela empresa responsável.
- Anúncios de cadastro (Lead Ads). Dados preenchidos pela pessoa no formulário, como nome, e-mail e telefone, e identificadores do formulário e do anúncio, para registrar e atender o contato no CRM.
- Relatórios de anúncios. Identificadores e nomes de campanhas, conjuntos e anúncios, além de resultados como investimento, alcance, cliques e conversões, para acompanhamento da operação autorizada.
- Publicação em redes sociais. Conteúdo e arquivos enviados para publicar ou agendar, identificadores das publicações e resultados disponibilizados pela integração, para operar os canais autorizados no módulo de publicação.
- Medição de conversões. Quando configurado pela empresa, eventos relativos a contatos e vendas podem ser enviados à Meta. O envio pode incluir identificadores de clique e dados de identificação transformados em hash, conforme o evento e os requisitos da plataforma. Hash não torna esses dados automaticamente anônimos.
O acesso a uma conta ou a uma permissão não significa que todos os dados dessa conta serão coletados. Utilizamos os dados para as funções autorizadas e para operar, proteger e dar suporte à integração. Não vendemos nem alugamos dados pessoais obtidos da Meta.
A empresa cliente é responsável pelas informações e autorizações necessárias ao uso de dados dos seus contatos. Remover o acesso ao aplicativo limita o acesso futuro; a exclusão dos dados já recebidos deve ser solicitada conforme a página de exclusão de dados.
Finalidades e bases do tratamento
Tratamos os dados para responder a solicitações, administrar contas e contratos, prestar atendimento, organizar o CRM, operar as integrações autorizadas, produzir relatórios e proteger os serviços.
Conforme a finalidade e a relação com a pessoa, o tratamento pode se apoiar em procedimentos solicitados antes da contratação, execução de contrato, cumprimento de obrigação legal, exercício de direitos, consentimento quando necessário ou legítimo interesse após a avaliação aplicável.
Nos tratamentos realizados em nome de uma empresa cliente, seguimos suas instruções. A empresa deve definir e informar a base legal adequada ao tratamento dos dados de seus contatos.
Fornecedores, integrações e recursos de IA
O funcionamento dos serviços envolve fornecedores de infraestrutura e as plataformas conectadas. Conforme o recurso utilizado, os dados podem ser processados por:
- Hostinger, Supabase e Cloudflare, para hospedagem, banco de dados, autenticação, armazenamento, rede e proteção.
- Meta e Google, nas funções de comunicação, publicidade, relatórios, conversões ou agenda configuradas pela empresa.
- Sentry, para monitoramento de falhas e desempenho. A configuração do CRM restringe a coleta automática de determinados dados e não utiliza gravação de sessão. Registros técnicos podem conter identificadores necessários à investigação de falhas.
- OpenAI e provedores configurados nos fluxos de IA, quando a empresa utiliza recursos como geração de respostas, análise de conversas ou conteúdo. Informações necessárias a essa função podem ser enviadas ao provedor. A configuração do fluxo e o serviço contratado determinam o provedor utilizado.
Também pode haver compartilhamento com a empresa responsável pelo atendimento, prestadores envolvidos na execução do serviço e autoridades quando houver obrigação legal ou ordem aplicável. Cada plataforma externa tem suas próprias condições e política de privacidade.
Alguns fornecedores processam dados fora do Brasil. O local depende do fornecedor e do serviço; a infraestrutura do CRM inclui processamento nos Estados Unidos. As transferências devem observar os requisitos legais aplicáveis. Solicite informações pelo canal de privacidade se precisar conhecer o tratamento relacionado ao seu caso.
Retenção, segurança e exclusão
Mantemos dados enquanto necessários às finalidades informadas, à prestação do serviço e às obrigações aplicáveis. Um pedido de exclusão ou encerramento requer a identificação dos dados relacionados e a análise de eventual obrigação legal de conservação.
Não há um único período de retenção aplicável a todos os cadastros, registros técnicos e cópias de segurança. Pelo canal de privacidade, você pode solicitar informações sobre o período e o tratamento relacionado aos seus dados.
O CRM utiliza controle de acesso por empresa e papel de usuário, regras de acesso no banco de dados e conexões HTTPS. Essas medidas reduzem riscos, mas não representam garantia de ausência de incidentes.
O procedimento de solicitação está descrito em Exclusão de dados. Ao responder ao pedido, informaremos o encaminhamento, o prazo aplicável e eventual fundamento para conservar parte dos registros. A revogação do acesso na Meta não apaga automaticamente as informações já armazenadas nos nossos sistemas.
Seus direitos e atualizações
Conforme a legislação aplicável, você pode solicitar confirmação e acesso, correção, informações sobre compartilhamento, portabilidade quando cabível, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados irregularmente, exclusão nas hipóteses previstas e revogação do consentimento.
Envie a solicitação para contato@excaliburads.com. Podemos pedir informações mínimas para confirmar a identidade e localizar os registros, evitando divulgar dados de outra pessoa. Não envie senhas, tokens ou documentos completos por iniciativa própria.
Você também pode buscar orientação ou apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Os direitos estão previstos na Lei Geral de Proteção de Dados Pessoais.
Os serviços são voltados a empresas e profissionais. Esta política pode ser atualizada conforme mudanças nos serviços e no tratamento. A data no início identifica a versão do documento.
Privacy Policy
Last updated: October 6, 2026.
Who we are
Excalibur ADS is the brand used by 45.823.311 CASSIANO MARQUES COELHO, Brazilian tax ID (CNPJ) 45.823.311/0001-99, registered at Rua 6, no. 103, Quadra 12, Lote 21, Vila Formosa, Anápolis, Goiás, Brazil, postal code 75100-240. Privacy contact: contato@excaliburads.com. Cassiano Marques Coelho receives and follows up privacy requests through this channel.
This policy covers excaliburads.com, ExcaliburCRM, the Excalibur Strategy app's Meta integrations and Excalibur's social publishing module. It applies to visitors, people contacting Excalibur, service users and contacts served by business customers.
Our role and the data we process
Excalibur decides how data is used for its own business relationship and service administration. For customer contact data processed on a business customer's behalf, that business determines the purposes and Excalibur follows its instructions.
Depending on the service and enabled integrations, we process contact and user details, account and access identifiers, messages and attachments, form answers, conversation history, sales pipeline stages, notes, tasks, appointments, recorded sales values and technical access and error logs. Login and integration credentials enable authorized operations.
Meta integrations
Within the granted permissions and configured business accounts, Excalibur Strategy can process:
- Facebook Page and professional Instagram account identifiers and profile details to identify and operate connected accounts.
- Instagram and WhatsApp contact identifiers, messages and attachments for business customer service.
- Lead Ads form submissions and form/ad identifiers to register and follow up contacts in the CRM.
- Campaign, ad set and ad identifiers and results such as spend, reach, clicks and conversions for authorized reporting.
- Content, media, publication identifiers and available results for publishing or scheduling through the connected social publishing module.
- Configured conversion events sent to Meta on the business's behalf, which can include click identifiers and hashed contact identifiers. Hashing does not automatically make personal data anonymous.
We use these data for authorized features, service operation, security and support. We do not sell or rent personal data obtained from Meta. A granted permission does not mean all data in an account is collected.
Purposes and legal grounds
Data is used to answer requests, administer accounts and contracts, deliver the CRM and integrations, produce reports and protect services. Depending on the case, legal grounds include requested pre-contract steps, contract performance, legal duties, exercise of rights, consent where required, and legitimate interests following the applicable assessment. Business customers determine and communicate the grounds for processing their contacts' data.
Providers and international processing
Depending on the feature, providers include Hostinger, Supabase and Cloudflare for infrastructure; Meta and Google for connected features; Sentry for error and performance monitoring; and OpenAI or providers configured in AI workflows for enabled functions such as reply generation or conversation analysis. Data required for the AI feature may be sent to its provider. The CRM restricts certain automatic monitoring data and does not use session replay; technical records may contain identifiers needed to investigate errors.
Data can also be shared with the business responsible for the conversation, service providers involved in delivery, and authorities where legally required. Some providers process data outside Brazil; CRM infrastructure includes processing in the United States. Applicable legal requirements govern these transfers. External platforms have their own terms and policies.
Website and browser storage
This institutional version includes no Meta Pixel, Google Analytics, AdSense advertising or lead collection form. External links open third-party services. Authenticated products use session and browser storage features; blocking them may affect access or functionality. Future measurement or advertising tools require information about their use and applicable choices.
Retention, security and deletion
Data is retained while needed for the stated purposes, service delivery and applicable obligations. Retention varies by record and backup. Request case-specific information through the privacy contact. CRM safeguards include company and user-role access controls, database access rules and HTTPS. These measures do not guarantee the absence of incidents.
To request deletion, follow Data deletion instructions. We will identify the records, assess any legal retention requirement, and communicate the next steps and applicable timeframe. Removing Meta access limits future access but does not automatically erase previously received data or delete your Meta account.
Your rights and changes
Subject to applicable law, you may request confirmation, access, correction, sharing information, portability where applicable, anonymization, blocking or deletion of unnecessary or unlawfully processed data, deletion where provided by law and withdrawal of consent. Contact contato@excaliburads.com. Minimal verification may be needed; do not send passwords, access tokens or complete identity documents without a specific request. You may also contact Brazil's data protection authority (ANPD).
Our services are directed to businesses and professionals. Changes in services or processing may lead to updates of this policy; the date above identifies the version.