CRMDAY ONE · JURÍDICO
Política de Privacidade
Esta Política de Privacidade explica como o CRMDAY One ("CRMDAY One", "CRMDAY", "nós" ou "nosso"), plataforma disponibilizada por meio dos domínios crmday.net e one.crmday.net, coleta, utiliza, armazena, compartilha e protege dados pessoais relacionados ao uso de seus sites, aplicativos, integrações, APIs e demais serviços (em conjunto, os "Serviços").
Última atualização: 25 de setembro de 2026
1. Apresentação
Ao utilizar os Serviços, você declara ter lido esta Política. Quando uma organização contrata o CRMDAY One para administrar seus clientes, contatos, comunicações, apólices, tarefas, documentos e demais registros, essa organização normalmente determina as finalidades e os meios do tratamento desses dados. Nessa situação, ela atua como controladora dos dados e o CRMDAY One atua como operador ou prestador de serviços, tratando os dados de acordo com as instruções da organização e com o contrato aplicável.
Esta Política deve ser lida em conjunto com os Termos de Uso e com os avisos específicos apresentados no momento da coleta ou da ativação de uma integração.
2. Dados que Podemos Tratar
Dependendo dos recursos utilizados, podemos tratar as seguintes categorias de dados:
a) Dados de cadastro e conta: nome, endereço de e-mail, telefone, empresa, cargo, idioma, fuso horário, credenciais protegidas, preferências, organizações das quais o usuário participa e registros de autenticação.
b) Dados comerciais e de CRM: informações de clientes e contatos, negócios, tarefas, reuniões, eventos, funis, observações, etiquetas, documentos, formulários, histórico de atendimento, atividades, responsáveis e campos personalizados cadastrados pela organização usuária.
c) Dados relacionados a seguros: informações de propostas, apólices, coberturas, integrantes do domicílio, produtores, comissões, documentos comprobatórios e outros dados necessários aos fluxos configurados pela organização. Conforme o conteúdo inserido pela organização, esses registros podem incluir dados pessoais sensíveis. A organização é responsável por possuir base legal e autorizações adequadas para inserir e tratar esses dados.
d) Comunicações: mensagens de e-mail, SMS, WhatsApp, redes sociais e outros canais conectados; remetentes e destinatários; assunto; corpo; anexos; metadados; estado de entrega; gravações e transcrições de chamadas, quando o recurso estiver habilitado e o tratamento for permitido pela legislação aplicável.
e) Dados de integrações: identificadores de contas, tokens de autorização, configurações, registros sincronizados e dados fornecidos por serviços conectados, como Google, Microsoft, Zoho, Meta, Stripe, Chatwoot, serviços de telefonia e outros provedores escolhidos pela organização.
f) Dados de pagamento e contratação: plano, quantidade de licenças, situação da assinatura, histórico de cobrança, endereço de faturamento e identificadores de transação. Dados completos de cartão normalmente são processados diretamente pelo provedor de pagamentos e não são armazenados pelo CRMDAY One.
g) Dados técnicos e de uso: endereço IP, tipo de navegador e dispositivo, sistema operacional, idioma, páginas acessadas, datas e horários, identificadores de sessão, logs, eventos de segurança, diagnósticos, falhas, desempenho e uso dos recursos.
h) Dados de suporte e relacionamento: conteúdo de solicitações, comunicações com nossa equipe, arquivos enviados, respostas a pesquisas e registros necessários para investigar e resolver problemas.
3. Como Coletamos os Dados
Podemos coletar dados:
- diretamente de você, ao criar uma conta, preencher formulários, contratar um plano, solicitar suporte ou configurar os Serviços;
- da organização à qual sua conta está vinculada;
- de clientes, contatos e demais titulares cujos dados sejam inseridos pela organização usuária;
- de integrações e provedores autorizados por você ou pela organização;
- automaticamente, por meio de cookies, logs, eventos de aplicação e tecnologias semelhantes;
- de fontes públicas ou licenciadas, quando permitido por lei e necessário à funcionalidade solicitada.
4. Finalidades do Tratamento
Podemos utilizar os dados para:
- criar, autenticar, proteger e administrar contas e organizações;
- fornecer os recursos de CRM, atendimento, automação, comunicação, agenda, formulários, documentos, apólices, comissões, relatórios e inteligência artificial contratados;
- sincronizar dados e executar ações solicitadas em serviços conectados;
- enviar, receber, organizar, exibir e registrar comunicações autorizadas;
- processar pagamentos, administrar assinaturas, licenças, testes gratuitos e cobranças;
- personalizar idioma, fuso horário, formatos e experiência de uso;
- prestar suporte, diagnosticar erros, prevenir abuso, fraude e incidentes de segurança;
- manter registros de auditoria, integridade, disponibilidade e continuidade dos Serviços;
- cumprir obrigações legais, regulatórias, contratuais e ordens de autoridades competentes;
- produzir métricas agregadas ou anonimizadas para operação e melhoria dos Serviços;
- comunicar alterações relevantes, avisos de segurança e informações sobre a conta.
Não vendemos dados pessoais. Não utilizamos dados obtidos das APIs do Google para publicidade direcionada, criação de perfis publicitários, avaliação de crédito ou comercialização por corretores de dados.
5. Bases Legais
Quando a legislação exigir uma base legal, o tratamento poderá ocorrer, conforme o caso, para:
- executar contrato ou procedimentos solicitados antes da contratação;
- cumprir obrigação legal ou regulatória;
- atender a interesses legítimos, após avaliação dos direitos e expectativas dos titulares;
- exercer direitos em processos judiciais, administrativos ou arbitrais;
- proteger a vida, a segurança e prevenir fraudes;
- atender ao consentimento fornecido pelo titular, quando essa for a base adequada;
- cumprir instruções documentadas da organização controladora.
O consentimento poderá ser retirado a qualquer momento, sem afetar os tratamentos realizados anteriormente e sem impedir tratamentos baseados em outra hipótese legal válida.
6. Dados do Google e do Gmail
Quando um usuário conecta uma Conta do Google, o CRMDAY One utiliza o OAuth do Google para solicitar autorização. A senha da Conta do Google não é recebida pelo CRMDAY One.
De acordo com as permissões concedidas, o CRMDAY One poderá acessar:
- nome, endereço de e-mail e informações básicas do perfil da Conta do Google;
- mensagens e conversas do Gmail, incluindo remetentes, destinatários, assunto, conteúdo, anexos, marcadores, pastas e metadados;
- recursos necessários para sincronizar, exibir, pesquisar, organizar, redigir, responder e enviar e-mails em nome do usuário dentro do CRMDAY One.
Esses dados são utilizados somente para oferecer os recursos de cliente de e-mail e de CRM visíveis ao usuário. Tokens OAuth e credenciais recuperáveis são armazenados de forma criptografada. Os dados são isolados por organização e o acesso interno é limitado a situações autorizadas pelo usuário, suporte expressamente solicitado, segurança, investigação de abuso ou cumprimento de obrigação legal.
O CRMDAY One não transfere dados do Google a terceiros, exceto quando isso for necessário para fornecer ou melhorar uma funcionalidade solicitada e visível ao usuário, com a autorização aplicável; para fins de segurança; para cumprir a lei; ou em uma operação societária permitida, mediante as salvaguardas e autorizações exigidas.
O uso e a transferência, pelo CRMDAY One, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado, disponível em: https://developers.google.com/terms/api-services-user-data-policy
O usuário pode desconectar sua Conta do Google nas configurações do CRMDAY One e também revogar o acesso na página de permissões de sua Conta do Google: https://myaccount.google.com/permissions
A revogação impede novos acessos, mas não elimina automaticamente registros que devam ser preservados para cumprir solicitações do usuário, obrigações contratuais, segurança, auditoria ou requisitos legais. Solicitações de exclusão podem ser feitas conforme a seção "Direitos do titular".
7. Inteligência Artificial
Alguns recursos podem utilizar inteligência artificial para resumir, classificar, sugerir respostas, extrair informações, apoiar automações ou auxiliar o trabalho do usuário. Quando esses recursos forem utilizados, os dados necessários poderão ser enviados a provedores tecnológicos contratados sob obrigações de confidencialidade, segurança e limitação de finalidade.
As respostas produzidas por inteligência artificial podem conter imprecisões. O usuário e a organização são responsáveis por revisar os resultados antes de tomar decisões, enviar comunicações ou utilizá-los em atividades reguladas, especialmente em matérias de seguros, saúde, finanças ou direito.
8. Compartilhamento de Dados
Podemos compartilhar dados nas seguintes situações:
- com usuários autorizados da mesma organização, conforme papéis e permissões configurados;
- com fornecedores de infraestrutura, hospedagem, armazenamento, e-mail, comunicação, pagamentos, análise, segurança, suporte e inteligência artificial necessários à prestação dos Serviços;
- com integrações ativadas pela organização ou pelo usuário;
- com consultores profissionais sujeitos a deveres de confidencialidade;
- com autoridades públicas ou terceiros quando necessário para cumprir a lei, proteger direitos, investigar fraudes ou responder a riscos de segurança;
- em reorganização societária, fusão, aquisição, financiamento ou venda de ativos, observadas as salvaguardas legais aplicáveis.
Não autorizamos fornecedores a utilizar os dados para finalidades próprias incompatíveis com a prestação contratada.
9. Transferências Internacionais
Os Serviços podem utilizar infraestrutura e fornecedores localizados em diferentes países. Quando dados pessoais forem transferidos internacionalmente, adotaremos mecanismos e salvaguardas compatíveis com a legislação aplicável, como cláusulas contratuais, medidas técnicas e avaliação dos fornecedores.
10. Retenção e Exclusão
Mantemos os dados pelo período necessário para fornecer os Serviços, cumprir o contrato, atender às finalidades descritas nesta Política e observar obrigações legais, regulatórias, fiscais, de auditoria, segurança e defesa de direitos.
Após o encerramento da conta ou uma solicitação válida de exclusão, os dados serão excluídos ou anonimizados dentro de prazo razoável, salvo quando sua conservação for necessária ou permitida por lei. Cópias residuais podem permanecer temporariamente em backups protegidos até sua substituição pelo ciclo normal de retenção.
Quando o CRMDAY One atuar como operador, pedidos referentes a dados controlados por uma organização poderão ser encaminhados à própria organização, que é responsável por decidir e instruir o atendimento.
11. Segurança
Adotamos medidas técnicas e organizacionais destinadas a proteger os dados, incluindo controles de acesso, isolamento por organização, criptografia de credenciais e tokens, registros de auditoria, proteção de sessões, monitoramento e procedimentos de resposta a incidentes.
Nenhum sistema é totalmente imune a riscos. O usuário deve utilizar senha forte, proteger seus dispositivos, restringir acessos, manter dados de recuperação atualizados e informar imediatamente qualquer suspeita de uso indevido da conta.
12. Cookies e Tecnologias Semelhantes
Podemos utilizar cookies e armazenamento local estritamente necessários para autenticação, segurança, preferências e funcionamento dos Serviços. Também poderemos utilizar ferramentas de medição para compreender o desempenho e uso de páginas públicas. Quando exigido, recursos não essenciais dependerão da escolha do usuário.
13. Direitos do Titular
Conforme a legislação aplicável, o titular poderá solicitar:
- confirmação da existência de tratamento;
- acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou exclusão de dados desnecessários ou tratados irregularmente;
- portabilidade, quando aplicável;
- informações sobre compartilhamento;
- revisão ou explicação de decisões automatizadas, quando cabível;
- oposição ou limitação do tratamento;
- retirada do consentimento;
- exclusão dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de retenção;
- apresentação de reclamação à autoridade de proteção de dados competente.
Para exercer seus direitos, envie uma solicitação para info@crmday.net. Poderemos solicitar informações razoáveis para confirmar a identidade e proteger os dados contra acesso indevido. Usuários vinculados a uma organização também poderão precisar dirigir a solicitação à organização responsável pelos dados.
14. Dados de Crianças e Adolescentes
Os Serviços são destinados a organizações e profissionais e não são direcionados a crianças. Contas de usuário devem ser criadas por pessoas com capacidade legal para contratar. Caso uma organização insira dados de menores em seus registros, ela é responsável por possuir base legal, autorizações e salvaguardas adequadas ao tratamento.
15. Links e Serviços de Terceiros
Os Serviços podem conter links ou integrações com terceiros. As práticas desses terceiros são regidas por suas próprias políticas e termos. Recomendamos que o usuário os examine antes de autorizar uma conexão ou fornecer dados.
16. Alterações desta Política
Poderemos atualizar esta Política para refletir mudanças legais, técnicas ou operacionais. A versão vigente indicará a data da última atualização. Quando a alteração for relevante, adotaremos medidas razoáveis para comunicá-la e, quando exigido, solicitar novo consentimento antes de utilizar dados para finalidade materialmente diferente.
17. Contato
Para dúvidas, solicitações sobre privacidade ou exercício de direitos, entre em contato:
CRMDAY One
E-mail: info@crmday.net
Site: https://crmday.net/one