Política de Privacidade
Em vigor desde: 3 de julho de 2026
Documento em processo de revisão jurídica final. Dúvidas: contato@prismacrm.com.br.
Esta Política descreve como o Prisma CRM trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD). Ao usar a plataforma, você declara ciência desta Política.
1. Quem trata seus dados (Controlador)
O tratamento dos dados relativos à sua conta e ao uso da plataforma é realizado por Edvaldo Butske Dummer Junior, inscrita no CNPJ nº 44.308.643/0001-72, com sede em Rua Professor José Mercon Vieira, nº 100, Barra de São Francisco/ES, CEP 29.800-000.
2. Encarregado pelo Tratamento de Dados (DPO)
O Encarregado (DPO) é Edvaldo Butske Dummer Junior, e pode ser contatado pelo e-mail legal@prismacrm.com.br para receber solicitações de titulares e comunicações da ANPD.
3. Controlador e operador: os dados dos seus contatos
É importante distinguir dois cenários:
- Dados da sua conta e equipe: atuamos como controlador (decidimos as finalidades do tratamento necessário para prestar o serviço).
- Dados dos seus contatos e leads: você é o controlador desses dados e nós atuamos como operador, tratando-os apenas conforme suas instruções para viabilizar o CRM e a comunicação. Cabe a você garantir a base legal (art. 7º da LGPD) para tratar os dados de seus contatos.
4. Dados que tratamos
a) Dados de cadastro e conta: nome, e-mail, senha (armazenada apenas como hash), telefone e, quando aplicável, dados do titular da assinatura.
b) Dados de pagamento: processados pela Stripe. Armazenamos identificadores de assinatura e status; não guardamos o número completo do cartão.
c) Dados técnicos e de uso: endereço IP, navegador, dispositivo, registros de acesso, contagem de logins e logs de auditoria — necessários por segurança e por obrigação legal (art. 15 do Marco Civil da Internet).
d) Dados de contatos e leads inseridos por você: nome, telefone(s), e-mail(s), identificadores de redes sociais, histórico de mensagens (WhatsApp, Messenger, Instagram, e-mail), campos personalizados e informações comerciais do funil.
e) Integrações: tokens de acesso do Google e da Meta, quando você conecta essas contas (ver seções 7 e a Divulgação Google).
f) Dados de saúde (segmento Medical): se você usa o módulo Medical, pode registrar dados de saúde de pacientes — dados pessoais sensíveis (art. 11 da LGPD), tratados sob sua responsabilidade como controlador (ver seção 14).
5. Bases legais
Tratamos dados pessoais com fundamento em:
- Execução de contrato (art. 7º, V): para prestar o serviço contratado;
- Cumprimento de obrigação legal (art. 7º, II): guarda de registros de acesso, obrigações fiscais;
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes e melhoria do produto, sempre com avaliação de impacto e respeito aos seus direitos;
- Consentimento (art. 7º, I): para recursos opcionais, como envio de dados a serviços de IA e cookies não essenciais.
6. Para que usamos os dados
Autenticar e operar sua conta; viabilizar o CRM, o atendimento omnichannel e as automações; processar pagamentos e gerir a assinatura; prestar suporte; garantir segurança e prevenir abusos; cumprir obrigações legais; e comunicar novidades e avisos essenciais do serviço.
7. Suboperadores e compartilhamento
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores necessários à operação, sob obrigações de confidencialidade e segurança:
- Stripe — processamento de pagamentos;
- Google — login, Google Calendar e envio via Gmail (quando conectados por você);
- Meta (Facebook/Instagram) — atendimento por Messenger/Instagram e anúncios (quando conectados por você);
- Evolution API — conexão com o WhatsApp;
- OpenAI — recursos opcionais de IA (resumo de conversa e transcrição de áudio), somente mediante seu consentimento — ver Termos de IA;
- Infraestrutura de nuvem — hospedagem, banco de dados e armazenamento de mídia em servidores dedicados;
- Autoridades — quando exigido por lei ou ordem judicial.
8. Transferência internacional
Alguns suboperadores (como Google, Meta, Stripe e OpenAI) processam dados fora do Brasil. Nesses casos, a transferência ocorre com base nas hipóteses do art. 33 da LGPD e nas salvaguardas contratuais oferecidas por esses provedores.
9. Prazos de retenção
Mantemos os dados apenas pelo tempo necessário às finalidades ou por obrigação legal:
| Categoria | Retenção |
|---|---|
| Dados de conta e contatos/leads | Enquanto a conta estiver ativa; excluídos ou anonimizados após o encerramento, salvo obrigação legal. |
| Registros de acesso (logs) | Mínimo de 6 meses (art. 15 do Marco Civil da Internet). |
| Dados fiscais e de pagamento | Pelo prazo exigido pela legislação fiscal. |
| Backups | Ciclo de rotação dos backups, após o qual são sobrescritos. |
10. Seus direitos como titular (art. 18 da LGPD)
Você pode, a qualquer momento: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos ou desatualizados; solicitar anonimização, bloqueio ou eliminação de dados desnecessários; solicitar portabilidade; obter informação sobre compartilhamentos; revogar consentimento; e opor-se a tratamento em desacordo com a lei. Para exercer, escreva ao Encarregado em legal@prismacrm.com.br. Você também pode reclamar à ANPD (gov.br/anpd).
11. Segurança
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito (TLS), hash de senhas (bcrypt), criptografia de segredos sensíveis (AES-256), isolamento de dados por empresa (multi-tenant) auditado automaticamente e controle de acesso por permissões. Detalhes na página de Segurança.
13. Dados de menores
A plataforma é destinada a profissionais e empresas; não é dirigida a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes como usuários do serviço.
14. Dados de saúde (segmento Medical)
No módulo Medical, o Cliente pode registrar dados de saúde de pacientes — dados pessoais sensíveis. Nesse cenário, o Cliente é o controlador e responsável por obter a base legal adequada (em regra, tutela da saúde ou consentimento específico e destacado, art. 11 da LGPD). Atuamos como operador, com medidas reforçadas de segurança e acesso restrito.
15. Alterações desta Política
Podemos atualizar esta Política. Alterações materiais serão comunicadas por e-mail e/ou aviso na plataforma. A data de vigência é indicada no topo desta página.
16. Contato
Encarregado (DPO): legal@prismacrm.com.br. Dúvidas gerais: contato@prismacrm.com.br.
Prisma CRM