Política de Privacidade
Última atualização: 28 de dezembro de 2024
Dados Criptografados
Em trânsito e em repouso
Servidores Seguros
Supabase com RLS
Conformidade LGPD
Lei 13.709/2018
1. Introdução
O MiniCRM Solo (“nós”, “nosso” ou “Serviço”) está comprometido com a proteção da privacidade e dos dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).
Ao utilizar o MiniCRM Solo, você concorda com as práticas descritas nesta política. Recomendamos a leitura atenta deste documento.
2. Controlador de Dados
Para fins da LGPD, o MiniCRM Solo atua como:
- Controlador: Em relação aos dados pessoais dos usuários do sistema (você)
- Operador: Em relação aos dados de terceiros que você insere no sistema (seus clientes/contatos)
Contato do Encarregado (DPO): privacidade@minicrm.ai
3. Dados que Coletamos
3.1 Dados fornecidos por você
- Dados de cadastro: Nome, e-mail, senha (criptografada), profissão/segmento
- Dados de perfil: Foto, preferências de comunicação, configurações do sistema
- Dados de contatos: Informações dos seus clientes/leads que você cadastra
- Dados de atividades: Registros de interações, notas, follow-ups
3.2 Dados coletados automaticamente
- Dados de uso: Páginas acessadas, funcionalidades utilizadas, tempo de sessão
- Dados técnicos: Endereço IP, tipo de navegador, sistema operacional, dispositivo
- Cookies: Identificadores de sessão e preferências (veja seção 8)
3.3 Dados de integrações
- WhatsApp: Histórico de conversas, contatos, mensagens (quando você conecta sua conta)
- Provedores de IA: Conteúdo processado para geração de sugestões (OpenAI/Anthropic)
4. Bases Legais para Tratamento (LGPD Art. 7º)
Tratamos seus dados pessoais com base nas seguintes hipóteses legais:
| Finalidade | Base Legal |
|---|---|
| Criação e gestão de conta | Execução de contrato (Art. 7º, V) |
| Fornecimento do serviço de CRM | Execução de contrato (Art. 7º, V) |
| Sugestões de IA personalizadas | Execução de contrato (Art. 7º, V) |
| Integração com WhatsApp | Consentimento (Art. 7º, I) |
| Comunicações de marketing | Consentimento (Art. 7º, I) |
| Melhoria do serviço e analytics | Legítimo interesse (Art. 7º, IX) |
| Prevenção de fraudes | Legítimo interesse (Art. 7º, IX) |
| Cumprimento de obrigações legais | Obrigação legal (Art. 7º, II) |
5. Como Usamos seus Dados
- Fornecer, manter e melhorar o serviço de CRM
- Processar e gerenciar sua conta e assinatura
- Gerar sugestões inteligentes de follow-up usando IA
- Analisar conversas do WhatsApp para identificar oportunidades
- Enviar notificações sobre sua conta e o serviço
- Fornecer suporte técnico e atendimento ao cliente
- Detectar e prevenir fraudes ou uso indevido
- Cumprir obrigações legais e regulatórias
- Realizar análises agregadas para melhoria do produto
6. Compartilhamento de Dados
Seus dados podem ser compartilhados com:
6.1 Provedores de serviço
- Supabase: Hospedagem de banco de dados e autenticação (servidores nos EUA com cláusulas contratuais padrão)
- Vercel: Hospedagem da aplicação web
- OpenAI/Anthropic: Processamento de IA para geração de sugestões
- Serviço de e-mail: Envio de notificações transacionais
6.2 Outros casos
- Obrigação legal: Quando exigido por lei, ordem judicial ou autoridade competente
- Proteção de direitos: Para proteger nossos direitos, propriedade ou segurança
- Transações corporativas: Em caso de fusão, aquisição ou venda de ativos
⚠️ Não vendemos, alugamos ou comercializamos seus dados pessoais para terceiros.
7. Transferência Internacional de Dados
Alguns de nossos provedores de serviço estão localizados fora do Brasil. Garantimos que essas transferências são realizadas com salvaguardas adequadas:
- Cláusulas contratuais padrão aprovadas pela ANPD
- Certificações de privacidade reconhecidas internacionalmente
- Países com nível adequado de proteção de dados
8. Cookies e Tecnologias Similares
Utilizamos cookies para:
- Cookies essenciais: Autenticação, segurança e funcionamento básico
- Cookies de preferência: Tema (claro/escuro), idioma, configurações
- Cookies de analytics: Entender como você usa o serviço (anonimizados)
Você pode gerenciar cookies através das configurações do seu navegador. Note que desabilitar cookies essenciais pode afetar o funcionamento do serviço.
9. Segurança dos Dados
Implementamos medidas técnicas e organizacionais robustas para proteger seus dados:
Criptografia
TLS 1.3 em trânsito, AES-256 em repouso
Row Level Security (RLS)
Isolamento de dados por usuário no nível do banco de dados
Autenticação Segura
Senhas com hash bcrypt, tokens JWT com expiração
Infraestrutura
Supabase (SOC 2 Type II), Vercel (ISO 27001)
10. Retenção de Dados
Mantemos seus dados pelo tempo necessário para:
- Conta ativa: Enquanto você mantiver sua conta
- Após cancelamento: 30 dias para possível reativação
- Dados de faturamento: 5 anos (obrigação fiscal)
- Logs de segurança: 1 ano
- Backups: 90 dias após exclusão
Após esses períodos, os dados são permanentemente excluídos ou anonimizados.
11. Seus Direitos (LGPD Art. 18)
Como titular de dados, você tem os seguintes direitos:
✓ Confirmação e Acesso
Saber se tratamos seus dados e acessá-los
✓ Correção
Corrigir dados incompletos ou desatualizados
✓ Anonimização/Bloqueio
Anonimizar ou bloquear dados desnecessários
✓ Eliminação
Excluir dados tratados com consentimento
✓ Portabilidade
Receber seus dados em formato estruturado
✓ Revogação
Revogar consentimento a qualquer momento
✓ Informação
Saber com quem compartilhamos seus dados
✓ Oposição
Opor-se a tratamento irregular
Para exercer seus direitos, entre em contato pelo e-mail privacidade@minicrm.ai ou através do chat de suporte. Responderemos em até 15 dias úteis.
12. Dados de Terceiros (Seus Clientes)
Quando você insere dados de seus clientes/contatos no MiniCRM Solo:
- Você é o Controlador desses dados perante a LGPD
- Nós somos Operadores, processando conforme suas instruções
- Você é responsável por obter consentimento ou base legal adequada
- Você deve atender solicitações de direitos dos seus clientes
- Fornecemos ferramentas para exportação e exclusão de dados
13. Processamento por IA
O MiniCRM Solo utiliza inteligência artificial para gerar sugestões. Sobre esse processamento:
- Dados são enviados a provedores de IA (OpenAI/Anthropic) apenas quando você solicita sugestões
- Os provedores não usam seus dados para treinar modelos (conforme políticas empresariais)
- Não há decisões automatizadas com efeitos legais significativos
- Você sempre revisa e aprova as sugestões antes de usá-las
14. Menores de Idade
O MiniCRM Solo não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor, excluiremos essas informações imediatamente.
15. Alterações nesta Política
Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou através do sistema. A data da última atualização está indicada no topo deste documento.
16. Contato
Para dúvidas, solicitações ou reclamações sobre privacidade:
- E-mail do DPO: privacidade@minicrm.ai
- E-mail geral: contato@minicrm.ai
- Suporte: Chat integrado ao sistema
Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).