Política de Privacidade
Última atualização: 08 de março de 2026
1. Introdução
Esta Política de Privacidade descreve como o sistema ADR Sales Intelligence, da ADR Agência (“nós”, “nosso”) coleta, utiliza, armazena e protege os dados pessoais dos usuários e terceiros em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
2. Dados Pessoais Coletados
Coletamos e tratamos as seguintes categorias de dados pessoais:
- Dados de identificação: nome, e-mail, telefone, cargo.
- Dados de acesso: endereço IP, user-agent, timestamps de login/logout.
- Dados comerciais: informações de negócios (deals), valores, empresas, contatos profissionais.
- Dados de comunicação: conteúdo de e-mails enviados via plataforma, mensagens WhatsApp integradas.
- Dados de navegação: preferências de interface armazenadas localmente no navegador (cookies e localStorage).
3. Finalidades do Tratamento
- Autenticação e controle de acesso ao sistema.
- Gestão de relacionamento comercial (CRM).
- Geração de relatórios e dashboards de vendas.
- Envio de comunicações comerciais autorizadas.
- Integração com ferramentas de terceiros (Gmail, Google Drive e WhatsApp).
- Auditoria e segurança do sistema.
4. Base Legal
O tratamento de dados pessoais é realizado com base em:
- Consentimento (Art. 7º, I): para cookies não essenciais e integrações opcionais.
- Execução de contrato (Art. 7º, V): para funcionamento do CRM e dashboard.
- Legítimo interesse (Art. 7º, IX): para logs de segurança e auditoria.
- Exercício regular de direitos (Art. 7º, VI): para dados necessários em processos administrativos.
5. Compartilhamento de Dados
Seus dados podem ser compartilhados com os seguintes operadores/parceiros:
- Google (Gmail, Drive, Calendar): para funcionalidades de e-mail e armazenamento.
- Neon (PostgreSQL): armazenamento de dados em banco de dados.
- Cloudflare (R2): armazenamento de arquivos e backups.
- Vercel: hospedagem da aplicação.
- Webhooks configurados: eventos podem ser enviados a URLs externas configuradas pelo administrador.
Todos os operadores estão sujeitos a contratos de processamento de dados (DPA) que garantem a proteção adequada conforme a LGPD.
6. Transferência Internacional
Dados podem ser transferidos para servidores localizados fora do Brasil (EUA e Europa) por meio dos serviços de infraestrutura utilizados. Essas transferências são realizadas com base em cláusulas contratuais padrão e/ou garantias adequadas conforme os artigos 33 a 36 da LGPD.
7. Retenção de Dados
- Dados de acesso (logs): mantidos por até 12 meses.
- Dados de auditoria CRM: mantidos por até 24 meses.
- Dados de negócios (deals): mantidos enquanto necessários para a finalidade comercial.
- Tokens de redefinição de senha: eliminados automaticamente após 7 dias.
- Registros de webhook: mantidos por até 90 dias.
8. Cookies e Armazenamento Local
Utilizamos as seguintes tecnologias de armazenamento:
- Cookie de autenticação (essencial):
auth_token— necessário para manter sua sessão. HttpOnly, seguro. - localStorage (preferências): configurações de interface como filtros, ordenação e preferências visuais.
- sessionStorage (cache): cache temporário de informações de sessão.
Você pode gerenciar suas preferências de cookies ao acessar o sistema pela primeira vez ou limpando o armazenamento local do navegador.
9. Direitos do Titular
Conforme o artigo 18 da LGPD, você tem direito a:
- Confirmação da existência de tratamento de dados.
- Acesso aos seus dados pessoais.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor.
- Eliminação dos dados tratados com consentimento.
- Informação sobre compartilhamento de dados.
- Revogação do consentimento.
Para exercer seus direitos, preencha o formulário de solicitação do titular ou entre em contato com nosso Encarregado de Proteção de Dados (DPO) conforme as informações na seção 11.
10. Segurança
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais:
- Criptografia de senhas com bcrypt (hash com salt).
- Criptografia AES-256-GCM para tokens OAuth.
- Cookies HttpOnly e Secure.
- Controle de acesso baseado em papéis (RBAC).
- Logs de auditoria para todas as operações sensíveis.
- Headers de segurança HTTP (HSTS, X-Frame-Options, CSP).
- Rate limiting contra ataques de força bruta.
11. Encarregado de Proteção de Dados (DPO)
Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados pessoais, entre em contato com nosso Encarregado:
E-mail: privacidade@adragencia.com.br
Prazo de resposta: até 15 dias úteis conforme a LGPD.
12. Alterações
Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas aos usuários do sistema. Recomendamos a revisão periódica desta página.
© 2026 ADR Agência. Todos os direitos reservados.