Esta Política de Privacidade descreve como o VitoriaCRM ("nós", "plataforma") coleta, utiliza, armazena e protege os dados pessoais de seus usuários e contatos, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018).
O VitoriaCRM é a plataforma responsável pelo tratamento dos dados descritos nesta política. Para questões relativas à privacidade e proteção de dados, entre em contato pelo e-mail atendimento@vitoriacrm.com.br.
Quando uma empresa contrata o VitoriaCRM para gerenciar o relacionamento com os seus contatos, essa empresa atua como controladora dos dados de seus contatos, e o VitoriaCRM atua como operador, tratando esses dados conforme as instruções da empresa cliente. Em relação aos dados de cadastro da própria empresa cliente e ao funcionamento da plataforma, o VitoriaCRM atua como controlador.
Em relação aos dados dos usuários da plataforma (proprietários, administradores e atendentes que acessam o sistema), inclusive os dados de segurança da conta, o VitoriaCRM atua como controlador: é ele quem define as finalidades e os meios desse tratamento. Em relação aos dados dos contatos e clientes cadastrados por cada empresa, o VitoriaCRM atua como operador, e a empresa contratante é a controladora.
Os dados podem ser compartilhados com provedores (operadores) estritamente necessários ao funcionamento da plataforma, incluindo: Meta Platforms, Inc. (API oficial do WhatsApp), OpenAI (modelos de inteligência artificial, GPT), Google LLC (Google Agenda, notificações push e o modelo de inteligência artificial Gemini, quando ativados), Asaas (processamento de pagamentos), Backblaze (armazenamento de arquivos de mídia) e provedores de hospedagem e infraestrutura. Todos tratam os dados conforme as instruções do VitoriaCRM e para as finalidades aqui descritas, sujeitos aos termos de uso e às políticas de privacidade e de proteção de dados de cada provedor. Não vendemos dados pessoais a terceiros.
O VitoriaCRM utiliza a WhatsApp Business Platform (Cloud API), da Meta, para envio e recebimento de mensagens. As mensagens trocadas são processadas pela infraestrutura da Meta conforme as políticas próprias da empresa. Recomendamos a leitura da Política de Privacidade do WhatsApp.
O VitoriaCRM oferece uma integração opcional com o Google Agenda. Quando o usuário decide conectá-la, ele autoriza o acesso pela própria tela de consentimento do Google, e o VitoriaCRM passa a criar, atualizar e excluir, na agenda do Google do próprio usuário, os compromissos que ele cadastra dentro da plataforma. O acesso é limitado a esses eventos: o VitoriaCRM não lê nem acessa outros eventos ou dados do calendário do usuário. A conexão é feita por consentimento e pode ser revogada a qualquer momento pelo usuário, dentro da plataforma ou diretamente na sua Conta do Google.
O uso e a transferência, pelo VitoriaCRM, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). Os dados obtidos por meio das APIs do Google são utilizados exclusivamente para fornecer e aprimorar essa funcionalidade de agendamento, não são vendidos, não são usados para publicidade e não são transferidos a terceiros, salvo quando estritamente necessário para operar o serviço, por exigência legal ou mediante consentimento do usuário.
O VitoriaCRM oferece recursos de inteligência artificial que atuam de três formas principais:
(a) Agente de IA e respostas automáticas: o agente lê o conteúdo das mensagens recebidas dos contatos e gera respostas e sugestões de forma automatizada para apoiar o atendimento.
(b) Classificação e qualificação automatizada de leads: com base no conteúdo das conversas, a IA pode criar ou atualizar o cadastro do lead, atribuir uma "temperatura" ou pontuação, sinalizar oportunidades no funil de vendas (por exemplo, marcar um "lead quente") e registrar compromissos. Trata-se de tratamento automatizado que pode influenciar a forma como o contato é atendido.
(c) Análise de conversas (Insights): de forma agregada e periódica, o conteúdo das mensagens recebidas dos contatos pode ser analisado para gerar indicadores do negócio, como temas recorrentes, produtos e locais mencionados, sentimento predominante e recomendações, com finalidade estatística e de apoio à gestão do próprio cliente da plataforma.
Para essas finalidades, trechos ou o conteúdo das conversas podem ser enviados a provedores de modelos de inteligência artificial, como a OpenAI (GPT) e a Google (Gemini), na condição de operadores, exclusivamente para executar o processamento solicitado. Esses provedores estão localizados no exterior; veja a seção 13 (Transferência internacional).
As respostas e classificações geradas por IA são automatizadas e podem conter imprecisões, recomendando-se a supervisão humana. Nos termos do art. 20 da LGPD, o titular tem direito de solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, bem como informações sobre os critérios utilizados. O pedido pode ser feito pelo e-mail atendimento@vitoriacrm.com.br; quando o tratamento for realizado por conta de uma empresa cliente (que atua como controladora dos dados de seus contatos), a solicitação será encaminhada a essa empresa.
Utilizamos cookies essenciais para autenticação e funcionamento da plataforma, e, quando aplicável, cookies analíticos para melhorar a experiência. O usuário pode gerenciar cookies nas configurações do navegador.
Adotamos medidas técnicas e organizacionais para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou divulgação indevida, incluindo controle de acesso, criptografia em trânsito (HTTPS) e monitoramento.
Oferecemos verificação em duas etapas por aplicativo autenticador. A chave do autenticador é guardada criptografada, e a chave que a decifra não fica no banco de dados. O código de seis dígitos é calculado no seu aparelho: não é enviado por nós e não passa por serviços de terceiros, inclusive o QR Code, que é gerado no nosso próprio servidor. Ao cadastrar o aparelho, a chave passa a existir também no aplicativo autenticador que você escolher, sujeita às condições daquele fornecedor.
Quem administra a sua empresa na plataforma pode ver se a sua verificação em duas etapas está ativa e pode reiniciá-la, por exemplo se você perder o aparelho. Reiniciar não dá acesso à sua conta, não revela a sua chave e não desliga a verificação: você cadastra o aparelho novamente no próximo acesso. Toda reinicialização é registrada com autor, data e endereço IP, e fica visível para você.
Os dados são mantidos pelo período necessário ao cumprimento das finalidades descritas ou conforme exigências legais. Encerrada a finalidade, os dados são eliminados ou anonimizados, salvo hipóteses de guarda obrigatória previstas em lei.
Dados da verificação em duas etapas (chave do autenticador e códigos de recuperação): mantidos enquanto a conta estiver ativa. São eliminados quando o usuário é removido da equipe ou quando a verificação é reiniciada, e os códigos de recuperação anteriores deixam de valer quando novos são gerados.
O titular dos dados pode, a qualquer momento, solicitar:
As solicitações podem ser feitas pelo e-mail atendimento@vitoriacrm.com.br.
A chave do seu aplicativo autenticador e os seus códigos de recuperação não são fornecidos em pedidos de acesso ou de portabilidade, porque entregá-los permitiria a terceiros entrar na sua conta; você pode substituí-los a qualquer momento, gerando novos códigos ou cadastrando o aparelho de novo. Pedidos de eliminação desses dados são atendidos quando você deixa de usar a plataforma. Enquanto a verificação estiver ativa num perfil em que ela não pode ser desligada, a eliminação é recusada de forma justificada, nos termos do art. 18, §4º, da LGPD, porque o dado é necessário à segurança do serviço.
Para excluir os seus dados, consulte o passo a passo na nossa página de Exclusão de Dados do Usuário.
O contato do Encarregado pelo Tratamento de Dados Pessoais é o e-mail atendimento@vitoriacrm.com.br.
Alguns tratamentos envolvem a transferência de dados pessoais para fora do Brasil. Em especial, o conteúdo das conversas e outros dados pessoais podem ser processados por provedores localizados no exterior (por exemplo, nos Estados Unidos), como Meta, OpenAI, Google e Backblaze, para a operação do WhatsApp, dos recursos de inteligência artificial, do armazenamento de mídia e das demais funcionalidades descritas nesta política. Essas transferências ocorrem na medida necessária para viabilizar as funcionalidades contratadas e estão sujeitas aos termos de uso e às políticas de proteção de dados dos respectivos provedores, observadas as hipóteses do art. 33 da LGPD. Mediante solicitação pelo e-mail atendimento@vitoriacrm.com.br, informamos os países de destino e as salvaguardas aplicáveis.
Esta política pode ser atualizada periodicamente. A data da última atualização é indicada no topo desta página. Recomendamos a consulta regular.
Em caso de dúvidas sobre esta Política de Privacidade ou sobre o tratamento de seus dados, entre em contato: atendimento@vitoriacrm.com.br.