Política de Privacidade e LGPD
Última atualização: agosto de 2026
1. Fundamentos e Compromisso com a Privacidade
A plataforma CIEC CRM valoriza a privacidade, a confidencialidade e a segurança das informações de seus usuários, clientes e parceiros. Esta Política de Privacidade e Proteção de Dados foi elaborada em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD - Lei nº 13.709/2018), com o Marco Civil da Internet (Lei nº 12.965/2014) e com as melhores práticas de segurança da informação.
2. Papéis no Tratamento de Dados (Controlador vs. Operador)
- Organização Contratante como Controladora: A empresa contratante do CRM é a Controladora de todos os dados pessoais inseridos na plataforma referentes aos seus próprios clientes, leads, contatos, mensagens e colaboradores, sendo responsável por definir a finalidade e a base legal de coleta desses dados.
- Plataforma como Operadora: A plataforma CIEC CRM atua como Operadora dos dados pessoais ao realizar o processamento, armazenamento, transmissão e indexação dessas informações estritamente para a prestação dos serviços contratados e sob instruções da Contratante.
3. Categorias de Dados Coletados e Tratados
- Dados de Usuários do Sistema: Nome completo, e-mail corporativo, número de telefone/WhatsApp, cargo/função, credenciais de acesso criptografadas e PIN de segurança operacional.
- Dados de Leads e Clientes Cadastrados: Nome, telefone, e-mail, empresa, histórico de interações comerciais, estágio no funil de vendas, tags, orçamentos, propostas e anotações internas.
- Mensagens e Registros de Atendimento: Conversas e interações realizadas via WhatsApp e chat integrado, incluindo mensagens de texto, mídias anexas (imagens, documentos e áudios) e status de entrega.
- Áudios e Transcrições: Mensagens de voz enviadas ou recebidas que passam por processamento de transcrição (speech-to-text) para agilizar o atendimento da equipe.
- Dados Técnicos e Telemetria: Endereço IP, data e hora de conexão, identificador de sessão, tipo de navegador, sistema operacional e logs de segurança e auditoria de ações no sistema.
4. Finalidades e Bases Legais do Tratamento
- Execução de Contrato e Procedimentos Preliminares (Art. 7º, V, LGPD): Viabilizar o funcionamento do CRM, gestão de oportunidades comerciais, envio e recepção de mensagens de atendimento e emissão de orçamentos.
- Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II, LGPD): Guarda de registros de aplicação e logs de conexão, conforme determinado pelo Marco Civil da Internet (Lei nº 12.965/2014).
- Legítimo Interesse e Segurança (Art. 7º, IX, LGPD): Prevenção a fraudes, proteção contra acessos não autorizados, auditoria operacional e aprimoramento contínuo da estabilidade do sistema.
5. Processamento de Mídias, Áudios e Inteligência Artificial
- Arquivos de áudio e texto processados por módulos de inteligência artificial (como assistentes e transcrição automatizada) são tratados de forma automatizada e confidencial.
- Nenhum conteúdo privado, dados de clientes ou transcrições de conversas são comercializados ou utilizados para treinamento público de inteligências artificiais genéricas sem consentimento explícito.
6. Compartilhamento de Dados e Suboperadores
Não comercializamos dados pessoais sob qualquer hipótese. O compartilhamento ocorre exclusivamente com suboperadores técnicos essenciais para a infraestrutura da plataforma, sob rigorosos acordos de confidencialidade:
- Provedores de hospedagem em nuvem e infraestrutura de servidores;
- Provedores de banco de dados e mensageria distribuída (Redis/PostgreSQL);
- Serviços de mensageria e gateway de API (Evolution API / WhatsApp);
- Autoridades judiciais ou policiais, apenas mediante ordem legal expressa e válida.
7. Segurança da Informação e Armazenamento
- Todos os dados em trânsito são protegidos por criptografia forte via protocolos TLS/HTTPS modernos.
- Senhas e PINs de autenticação são protegidos por funções de hash criptográfico de via única com salt.
- O acesso aos dados é restrito com base no princípio do menor privilégio e autenticação por perfil.
- Mantemos rotinas de backup e logs de auditoria para rastreabilidade de eventos de segurança.
8. Direitos dos Titulares de Dados
Conforme previsto no Art. 18 da LGPD, os titulares de dados pessoais possuem os direitos de:
- Confirmar a existência de tratamento e acessar seus dados;
- Solicitar a correção de dados incompletos, inexatos ou desatualizados;
- Requerer a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos dados a outro fornecedor de serviço;
- Revogar o consentimento previamente fornecido, quando aplicável.
Para exercer esses direitos, o titular ou o administrador da organização pode entrar em contato diretamente pelo canal do Encarregado (DPO) indicado abaixo.
9. Cookies e Tecnologias de Sessão
Utilizamos exclusivamente cookies técnicos e de sessão, estritamente necessários para manter a autenticação do usuário conectado, preservar o estado de navegação seguro e prevenir ataques do tipo Cross-Site Request Forgery (CSRF). Não utilizamos cookies para rastreamento comportamental de terceiros ou publicidade direcionada.
10. Canal de Atendimento e Encarregado de Dados (DPO)
Para solicitações relativas à privacidade, dúvidas sobre esta política ou comunicação com o nosso Encarregado de Proteção de Dados (DPO), envie uma mensagem para o canal oficial: guilherme@neonux.com.br