1. Controlador
- Razão social: FREIRE ADS
- CNPJ: 57.778.521/0001-91
- Sede: São Paulo/SP — Brasil
- Encarregado pelo Tratamento de Dados (DPO): matheus@freireads.com
2. Dados que coletamos
- Cadastro do usuário do CRM: nome, e-mail, senha (com hash), foto de perfil opcional.
- Dados operacionais inseridos pelo cliente: informações de leads (nome, telefone, e-mail, mensagens, valores, campos personalizados).
- Dados técnicos: logs de acesso (data/hora, IP, user-agent), trilha de auditoria das ações dentro da plataforma.
- Cookies e armazenamento local: apenas estritamente necessários para autenticação e funcionamento da sessão. Não usamos cookies de marketing nem trackers de terceiros.
3. Finalidades
- Operar o CRM (gestão de leads, pipeline, tarefas, integrações).
- Garantir segurança (rate limiting, auditoria, prevenção a abuso).
- Suporte e atendimento ao cliente.
- Cumprimento de obrigações legais e contratuais.
4. Bases legais (LGPD, art. 7º)
- Execução de contrato — para fornecer o serviço ao cliente.
- Legítimo interesse — para garantir segurança e melhorar a plataforma.
- Cumprimento de obrigação legal — para responder a determinações de autoridades.
5. Compartilhamento
- Lovable Cloud — operador de infraestrutura (hospedagem, banco, storage).
- Integrações ativadas pelo próprio cliente — Z-API/WhatsApp, webhooks de saída para sistemas escolhidos pelo cliente.
- Não vendemos dados a terceiros.
6. Transferência internacional
A infraestrutura utilizada pelo Lovable Cloud pode processar dados em servidores localizados fora do Brasil. As transferências ocorrem com cláusulas contratuais adequadas, conforme o art. 33 da LGPD.
7. Retenção
- Dados ativos: mantidos enquanto a conta do cliente existir.
- Backups automáticos: retidos por 90 dias.
- Logs de auditoria: mantidos por tempo indeterminado para fins de segurança e compliance.
- Após cancelamento: dados ativos removidos em até 30 dias; backups expiram conforme a janela de 90 dias.
8. Direitos do titular (LGPD, art. 18)
Qualquer titular pode, gratuitamente, solicitar:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários;
- portabilidade dos dados;
- eliminação dos dados tratados com base em consentimento;
- informação sobre compartilhamentos;
- revogação do consentimento.
Solicitações devem ser enviadas para matheus@freireads.com. Prazo de resposta: até 15 dias.
9. Segurança
- Isolamento por workspace via Row-Level Security (RLS).
- Conexões em HTTPS.
- Controle de acesso por papéis (admin/operador/super admin).
- Rate limiting na API pública.
- Backups automáticos semanais.
- Trilha de auditoria de modificações.
10. Papéis LGPD
- A FREIRE ADS é controladora dos dados de cadastro dos usuários do CRM.
- Em relação aos dados dos leads importados pelo cliente, o cliente é o controlador e a FREIRE ADS atua como operador, processando-os exclusivamente conforme as instruções do cliente.
11. Alterações
Esta política pode ser atualizada. Mudanças relevantes serão comunicadas por e-mail ou no próprio CRM.
