Política de Privacidade

Última atualização: 28 de dezembro de 2024

Dados Criptografados

Em trânsito e em repouso

Servidores Seguros

Supabase com RLS

Conformidade LGPD

Lei 13.709/2018

1. Introdução

O MiniCRM Solo (“nós”, “nosso” ou “Serviço”) está comprometido com a proteção da privacidade e dos dados pessoais de nossos usuários. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos e protegemos suas informações em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).

Ao utilizar o MiniCRM Solo, você concorda com as práticas descritas nesta política. Recomendamos a leitura atenta deste documento.

2. Controlador de Dados

Para fins da LGPD, o MiniCRM Solo atua como:

  • Controlador: Em relação aos dados pessoais dos usuários do sistema (você)
  • Operador: Em relação aos dados de terceiros que você insere no sistema (seus clientes/contatos)

Contato do Encarregado (DPO): privacidade@minicrm.ai

3. Dados que Coletamos

3.1 Dados fornecidos por você

  • Dados de cadastro: Nome, e-mail, senha (criptografada), profissão/segmento
  • Dados de perfil: Foto, preferências de comunicação, configurações do sistema
  • Dados de contatos: Informações dos seus clientes/leads que você cadastra
  • Dados de atividades: Registros de interações, notas, follow-ups

3.2 Dados coletados automaticamente

  • Dados de uso: Páginas acessadas, funcionalidades utilizadas, tempo de sessão
  • Dados técnicos: Endereço IP, tipo de navegador, sistema operacional, dispositivo
  • Cookies: Identificadores de sessão e preferências (veja seção 8)

3.3 Dados de integrações

  • WhatsApp: Histórico de conversas, contatos, mensagens (quando você conecta sua conta)
  • Provedores de IA: Conteúdo processado para geração de sugestões (OpenAI/Anthropic)

4. Bases Legais para Tratamento (LGPD Art. 7º)

Tratamos seus dados pessoais com base nas seguintes hipóteses legais:

FinalidadeBase Legal
Criação e gestão de contaExecução de contrato (Art. 7º, V)
Fornecimento do serviço de CRMExecução de contrato (Art. 7º, V)
Sugestões de IA personalizadasExecução de contrato (Art. 7º, V)
Integração com WhatsAppConsentimento (Art. 7º, I)
Comunicações de marketingConsentimento (Art. 7º, I)
Melhoria do serviço e analyticsLegítimo interesse (Art. 7º, IX)
Prevenção de fraudesLegítimo interesse (Art. 7º, IX)
Cumprimento de obrigações legaisObrigação legal (Art. 7º, II)

5. Como Usamos seus Dados

  • Fornecer, manter e melhorar o serviço de CRM
  • Processar e gerenciar sua conta e assinatura
  • Gerar sugestões inteligentes de follow-up usando IA
  • Analisar conversas do WhatsApp para identificar oportunidades
  • Enviar notificações sobre sua conta e o serviço
  • Fornecer suporte técnico e atendimento ao cliente
  • Detectar e prevenir fraudes ou uso indevido
  • Cumprir obrigações legais e regulatórias
  • Realizar análises agregadas para melhoria do produto

6. Compartilhamento de Dados

Seus dados podem ser compartilhados com:

6.1 Provedores de serviço

  • Supabase: Hospedagem de banco de dados e autenticação (servidores nos EUA com cláusulas contratuais padrão)
  • Vercel: Hospedagem da aplicação web
  • OpenAI/Anthropic: Processamento de IA para geração de sugestões
  • Serviço de e-mail: Envio de notificações transacionais

6.2 Outros casos

  • Obrigação legal: Quando exigido por lei, ordem judicial ou autoridade competente
  • Proteção de direitos: Para proteger nossos direitos, propriedade ou segurança
  • Transações corporativas: Em caso de fusão, aquisição ou venda de ativos

⚠️ Não vendemos, alugamos ou comercializamos seus dados pessoais para terceiros.

7. Transferência Internacional de Dados

Alguns de nossos provedores de serviço estão localizados fora do Brasil. Garantimos que essas transferências são realizadas com salvaguardas adequadas:

  • Cláusulas contratuais padrão aprovadas pela ANPD
  • Certificações de privacidade reconhecidas internacionalmente
  • Países com nível adequado de proteção de dados

8. Cookies e Tecnologias Similares

Utilizamos cookies para:

  • Cookies essenciais: Autenticação, segurança e funcionamento básico
  • Cookies de preferência: Tema (claro/escuro), idioma, configurações
  • Cookies de analytics: Entender como você usa o serviço (anonimizados)

Você pode gerenciar cookies através das configurações do seu navegador. Note que desabilitar cookies essenciais pode afetar o funcionamento do serviço.

9. Segurança dos Dados

Implementamos medidas técnicas e organizacionais robustas para proteger seus dados:

Criptografia

TLS 1.3 em trânsito, AES-256 em repouso

Row Level Security (RLS)

Isolamento de dados por usuário no nível do banco de dados

Autenticação Segura

Senhas com hash bcrypt, tokens JWT com expiração

Infraestrutura

Supabase (SOC 2 Type II), Vercel (ISO 27001)

10. Retenção de Dados

Mantemos seus dados pelo tempo necessário para:

  • Conta ativa: Enquanto você mantiver sua conta
  • Após cancelamento: 30 dias para possível reativação
  • Dados de faturamento: 5 anos (obrigação fiscal)
  • Logs de segurança: 1 ano
  • Backups: 90 dias após exclusão

Após esses períodos, os dados são permanentemente excluídos ou anonimizados.

11. Seus Direitos (LGPD Art. 18)

Como titular de dados, você tem os seguintes direitos:

✓ Confirmação e Acesso

Saber se tratamos seus dados e acessá-los

✓ Correção

Corrigir dados incompletos ou desatualizados

✓ Anonimização/Bloqueio

Anonimizar ou bloquear dados desnecessários

✓ Eliminação

Excluir dados tratados com consentimento

✓ Portabilidade

Receber seus dados em formato estruturado

✓ Revogação

Revogar consentimento a qualquer momento

✓ Informação

Saber com quem compartilhamos seus dados

✓ Oposição

Opor-se a tratamento irregular

Para exercer seus direitos, entre em contato pelo e-mail privacidade@minicrm.ai ou através do chat de suporte. Responderemos em até 15 dias úteis.

12. Dados de Terceiros (Seus Clientes)

Quando você insere dados de seus clientes/contatos no MiniCRM Solo:

  • Você é o Controlador desses dados perante a LGPD
  • Nós somos Operadores, processando conforme suas instruções
  • Você é responsável por obter consentimento ou base legal adequada
  • Você deve atender solicitações de direitos dos seus clientes
  • Fornecemos ferramentas para exportação e exclusão de dados

13. Processamento por IA

O MiniCRM Solo utiliza inteligência artificial para gerar sugestões. Sobre esse processamento:

  • Dados são enviados a provedores de IA (OpenAI/Anthropic) apenas quando você solicita sugestões
  • Os provedores não usam seus dados para treinar modelos (conforme políticas empresariais)
  • Não há decisões automatizadas com efeitos legais significativos
  • Você sempre revisa e aprova as sugestões antes de usá-las

14. Menores de Idade

O MiniCRM Solo não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se tomarmos conhecimento de que coletamos dados de um menor, excluiremos essas informações imediatamente.

15. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou através do sistema. A data da última atualização está indicada no topo deste documento.

16. Contato

Para dúvidas, solicitações ou reclamações sobre privacidade:

  • E-mail do DPO: privacidade@minicrm.ai
  • E-mail geral: contato@minicrm.ai
  • Suporte: Chat integrado ao sistema

Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd

Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (LGPD - Lei nº 13.709/2018).