Política de Privacidade e LGPD
Como tratamos dados pessoais, protegemos a operação e apoiamos os direitos de quem usa o EPACRM.
Atualizada em 20 de agosto de 2026
Escopo e papéis na LGPD
Esta política se aplica ao site, ao portal e aos serviços do EPACRM. No ambiente de CRM, a empresa cliente normalmente define por que e como os dados de leads, clientes e equipes serão usados, atuando como controladora. O EPACRM trata esses dados conforme o contrato e as instruções do cliente, atuando como operador.
Dados que podemos tratar
O tratamento depende dos módulos contratados e pode incluir:
- Dados de cadastro e acesso, como nome, e-mail, telefone, empresa, cargo e identificadores da conta.
- Dados comerciais inseridos no CRM, como leads, clientes, negócios, histórico, agenda e interações.
- Dados recebidos por integrações autorizadas, como WhatsApp, Meta Ads, calendários e sistemas do cliente.
- Dados técnicos e de segurança, como endereço IP, dispositivo, registros de acesso e eventos de auditoria.
- Preferências de interface e informações necessárias para suporte e atendimento.
O serviço não exige o cadastro de dados pessoais sensíveis. Caso o cliente decida inseri-los, deverá garantir finalidade, necessidade e base legal adequadas.
Finalidades e bases legais
- Executar o contrato e entregar os recursos de CRM, agenda, comunicação, formulários e relatórios.
- Autenticar usuários, prevenir fraude, proteger contas e manter registros de segurança.
- Atender solicitações, oferecer suporte e comunicar mudanças relevantes no serviço.
- Cumprir obrigações legais, regulatórias e exercer direitos em processos.
- Melhorar desempenho e experiência com base em interesse legítimo, sempre com avaliação de necessidade e impacto.
- Realizar comunicações opcionais ou usar tecnologias não essenciais quando houver consentimento aplicável.
Compartilhamento e operadores
Dados podem ser compartilhados apenas na medida necessária com provedores de infraestrutura, autenticação, banco de dados, comunicação, monitoramento, armazenamento e integrações escolhidas pelo cliente.
Também poderá haver compartilhamento para cumprir ordem legal, proteger direitos ou concluir uma operação societária, com as salvaguardas cabíveis. O EPACRM não vende dados pessoais.
Segurança da informação
Aplicamos medidas técnicas e organizacionais compatíveis com o risco, incluindo controles de acesso, separação lógica entre operações, comunicação criptografada, registros de segurança e rotinas de continuidade quando aplicáveis.
Nenhum sistema elimina integralmente os riscos. Incidentes relevantes serão avaliados, contidos e comunicados conforme a legislação e os papéis definidos com cada cliente.
Retenção e eliminação
Mantemos dados pelo período necessário para prestar o serviço, cumprir o contrato, respeitar prazos legais, resolver disputas e proteger direitos. Ao fim da relação, os dados são eliminados, anonimizados ou devolvidos conforme contrato, obrigação legal e ciclos técnicos de backup.
Transferências internacionais
Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos mecanismos permitidos pela LGPD e avaliamos contratos, segurança e proteção equivalente, considerando a natureza do serviço contratado.
Direitos dos titulares
Titulares podem solicitar confirmação e acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas e revogação do consentimento, quando aplicável.