Política de Privacidade (LGPD)
Última atualização: 13/08/2026.
Esta Política de Privacidade explica como a ENGENHAR.IA INOVAÇÃO E TECNOLOGIA LTDA, inscrita no CNPJ 57.323.270/0001-50 ("nós"), trata dados pessoais no CRM engenhar.ia, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
1. Nossos papéis#
Tratamos dados pessoais em duas situações distintas:
- Como controladores, quanto aos dados de cadastro e uso da conta pelos seus Usuários (por exemplo, nome, e-mail e registros de acesso).
- Como operadores, quanto aos dados que você (Cliente) insere no Serviço sobre terceiros (por exemplo, contatos de empresas e negócios). Nesses casos, o Cliente é o controlador e define as finalidades; nós tratamos sob suas instruções para prestar o Serviço.
2. Dados que tratamos#
- Cadastro e conta: nome, e-mail, telefone, empresa, papel do usuário e credenciais de acesso.
- Dados inseridos no Serviço: empresas, contatos, negócios, atividades, anotações e demais informações que você registra.
- Dados de uso e técnicos: registros de acesso, endereço IP, data e hora, tipo de dispositivo e navegador, e ações realizadas (para segurança e melhoria do Serviço).
- Cookies e afins: usamos cookies estritamente necessários para autenticação e funcionamento; não usamos cookies de publicidade.
3. Finalidades e bases legais#
Tratamos dados para:
- Fornecer, manter e melhorar o Serviço, e dar suporte (execução de contrato).
- Autenticar usuários, prevenir fraude e abuso, e garantir a segurança (legítimo interesse e cumprimento de obrigação legal).
- Enviar comunicações operacionais e, quando aplicável, novidades do produto a usuários ativos (execução de contrato e legítimo interesse; você pode se opor).
- Cumprir obrigações legais e regulatórias.
4. Compartilhamento e operadores (sub-processadores)#
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores que nos apoiam a operar o Serviço, sob contrato e obrigações de segurança:
- Supabase: banco de dados, autenticação e armazenamento (dados hospedados em região no Brasil).
- Vercel: hospedagem e entrega da aplicação.
- Resend: envio de e-mails transacionais (confirmação, convites e avisos).
- Cloudflare (Turnstile): proteção anti-robô nos formulários de acesso.
- Provedores de login que você escolher usar (por exemplo, Google, Microsoft ou LinkedIn), apenas para autenticar seu acesso.
- Provedor de inteligência artificial, apenas quando você usa recursos de IA, para processar o conteúdo necessário àquela função.
Integrações opcionais que você venha a ativar (por exemplo, mensageria, agenda, telefonia ou pagamento) envolvem provedores próprios, informados no momento da ativação e sujeitos a consentimento específico.
4.1 Integrações de calendário e e-mail (Google e Microsoft)#
Quando você opta por conectar sua conta Google ou Microsoft, solicitamos, por meio do consentimento OAuth do próprio provedor, acesso aos seus eventos de calendário (leitura e, se você habilitar a sincronização de duas vias, escrita) e ao endereço de e-mail da conta conectada. Usamos esses dados exclusivamente para exibir, sincronizar e gerenciar os seus compromissos dentro da agenda do CRM, a seu pedido. Os tokens de acesso são armazenados de forma criptografada (AES-256-GCM) e utilizados apenas para essa finalidade. Você pode revogar o acesso a qualquer momento, desconectando a conta no CRM (Configurações > Perfil) ou revogando o aplicativo diretamente na sua conta Google ou Microsoft. Não usamos esses dados para publicidade, não os vendemos e não os compartilhamos com terceiros, exceto o estritamente necessário para operar a própria sincronização que você solicitou. O uso e a transferência de informações recebidas das APIs do Google aderem à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), incluindo os requisitos de Uso Limitado (Limited Use). O uso de dados obtidos da Microsoft (Microsoft Graph) segue os termos e as políticas aplicáveis da Microsoft.
5. Transferência internacional#
Alguns provedores acima podem tratar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD para proteger a transferência. Os dados principais da sua conta ficam armazenados em infraestrutura localizada no Brasil.
6. Retenção e eliminação#
Mantemos os dados pelo tempo necessário às finalidades e às obrigações legais. Encerrada a conta, os Dados do Cliente podem ser eliminados ou anonimizados em prazo razoável, salvo retenção exigida por lei. Cadastros não concluídos (sem confirmação de e-mail ou sem primeiro acesso) podem ser removidos automaticamente após o prazo informado no cadastro.
7. Segurança#
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito, isolamento por organização com controle de acesso por linha no banco de dados, e princípio do menor privilégio. Nenhum sistema é totalmente imune a riscos; trabalhamos continuamente para mitigá-los.
8. Seus direitos#
Nos termos da LGPD, você pode solicitar: confirmação e acesso aos seus dados; correção; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamentos; e revogação de consentimento, quando for a base aplicável. Para exercer seus direitos, fale com suporte@engenharia.team. Quando você for um contato inserido por um Cliente nosso, encaminharemos a solicitação ao respectivo controlador ou o orientaremos, conforme o caso.
9. Encarregado (DPO)#
Para assuntos de privacidade e proteção de dados, o contato do encarregado é suporte@engenharia.team.
10. Menores#
O Serviço é destinado a uso profissional por maiores de 18 anos. Não coletamos intencionalmente dados de menores.
11. Alterações desta Política#
Podemos atualizar esta Política periodicamente. A versão vigente fica sempre nesta página, com a data de atualização. Mudanças materiais serão comunicadas pelos canais adequados.
12. Contato#
Dúvidas ou solicitações sobre privacidade: suporte@engenharia.team.