Documento legal
Política de Privacidade
Última atualização: 20 de agosto de 2026
1. Controlador e encarregado
Esta política descreve como a DisparaCRM trata dados pessoais no site disparacrm.com.br e na plataforma SaaS. O canal oficial para privacidade e exercício de direitos é o e-mail contato@disparacrm.com.br, que também recebe as comunicações destinadas ao encarregado (DPO).
No uso da plataforma pelos clientes, o Cliente é, em regra, o controlador dos dados de seus contatos e leads. A DisparaCRM atua como operadora, tratando esses dados sob instrução do Cliente para prestar o serviço. A DisparaCRM é controladora dos dados de cadastro, faturamento e suporte da conta contratante.
2. Bases legais (LGPD)
Tratamos dados com fundamento na Lei nº 13.709/2018 (LGPD), em especial:
- Execução de contrato (art. 7º, V): criar e manter a conta, autenticar o acesso e prestar o serviço contratado.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): notas fiscais, registros fiscais e atendimento a autoridades.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção a fraude, melhoria do produto e comunicações operacionais, com avaliação de impacto quando cabível.
- Consentimento (art. 7º, I): quando exigido, por exemplo para comunicações de marketing opcionais ou cookies não essenciais.
O Cliente é responsável por ter base legal própria (consentimento, contrato, legítimo interesse etc.) para tratar os dados dos destinatários das mensagens que envia pelo DisparaCRM.
3. Dados que tratamos
Conforme o contexto, podemos tratar:
- Dados de cadastro da conta: nome, e-mail, telefone, empresa, documento fiscal informado pelo Cliente, cargo e credenciais de acesso.
- Dados de uso da plataforma: logs de acesso, endereço IP, identificadores de sessão, ações no painel e métricas de consumo (disparos, usuários, recursos de IA).
- Dados operados em nome do Cliente: nome e telefone de contatos, conversas do WhatsApp, tags, negócios no CRM, arquivos enviados, templates e configurações da conta.
- Dados de pagamento: informações necessárias à cobrança, processadas por prestadores de pagamento; não armazenamos o número completo do cartão em nossos sistemas quando o provedor de cobrança o tokeniza.
- Dados do site institucional: páginas visitadas, origem da visita e, se você nos contatar, o conteúdo da mensagem.
Não solicitamos dados sensíveis como regra do produto. Se o Cliente inserir dados sensíveis em conversas ou campos, é o Cliente quem define essa coleta e deve fazê-lo em conformidade com a LGPD.
4. Finalidades
- Prestar, manter e melhorar o serviço contratado.
- Autenticar usuários, prevenir abuso e garantir a segurança.
- Emitir cobranças, notas e suporte à conta.
- Enviar avisos operacionais (segurança, fatura, alteração de termos).
- Cumprir obrigações legais e responder a requisições de autoridades, quando cabível.
5. Compartilhamento
Compartilhamos dados apenas o necessário para:
- Meta / WhatsApp Business Platform: envio e recebimento de mensagens, templates e webhooks, segundo as políticas da Meta.
- Infraestrutura de nuvem, e-mail e filas: hospedagem, entrega de e-mails transacionais e processamento em segundo plano.
- Meios de pagamento: emissão e conciliação de cobranças.
- Autoridades: quando houver obrigação legal ou ordem válida.
Não vendemos dados pessoais. Prestadores atuam como operadores, com obrigação de confidencialidade e de usar os dados só para a finalidade contratada.
6. Cookies e tecnologias semelhantes
O site e o painel podem usar cookies essenciais à autenticação e ao funcionamento. Cookies de medição ou marketing, se utilizados, observarão esta política e, quando exigido, o consentimento do titular. Você pode restringir cookies no navegador; isso pode afetar algumas funções.
7. Retenção
Dados de conta e faturamento são mantidos enquanto a relação contratual existir e pelo prazo adicional exigido por lei (por exemplo, obrigações fiscais). Dados operados em nome do Cliente permanecem enquanto a conta estiver ativa ou até o Cliente solicitar exclusão, observadas retenções legais e backups de segurança por período limitado.
8. Direitos do titular
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos.
- Portabilidade, quando aplicável e tecnicamente viável.
- Informação sobre compartilhamentos e sobre a possibilidade de não consentir, com as consequências.
- Revogação do consentimento, quando essa for a base legal.
- Oposição a tratamento baseado em legítimo interesse, nos casos legais.
Pedidos: contato@disparacrm.com.br. Se o dado for de um contato do Cliente (por exemplo, alguém que recebeu mensagem pelo painel), encaminhe o pedido também ao Cliente (ele é o controlador). Responderemos no prazo legal, podendo solicitar comprovação de identidade.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
9. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco: controle de acesso por equipe e por conta, criptografia em trânsito e registros de auditoria no painel. Nenhum sistema é isento de risco; o Cliente deve proteger suas senhas e restringir permissões dos Usuários.
10. Transferência internacional
Parte da infraestrutura ou de prestadores pode estar fora do Brasil. Nesses casos, buscamos salvaguardas compatíveis com a LGPD (cláusulas contratuais, políticas do prestador e avaliação de destino).
11. Crianças e adolescentes
O serviço destina-se a uso empresarial. Não coletamos dados de crianças de forma intencional. Se você acreditar que isso ocorreu, escreva para contato@disparacrm.com.br.
12. Alterações
Esta política pode ser atualizada. A versão vigente permanece publicada nesta página, com a data no topo. Mudanças relevantes poderão ser comunicadas no painel ou por e-mail da conta.
13. Contato do encarregado (DPO)
Encarregado / privacidade: contato@disparacrm.com.br.
Termos de Uso: disparacrm.com.br/termos.