Política de Privacidade

Última atualização: 08 de março de 2026

1. Introdução

Esta Política de Privacidade descreve como o sistema ADR Sales Intelligence, da ADR Agência (“nós”, “nosso”) coleta, utiliza, armazena e protege os dados pessoais dos usuários e terceiros em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

2. Dados Pessoais Coletados

Coletamos e tratamos as seguintes categorias de dados pessoais:

  • Dados de identificação: nome, e-mail, telefone, cargo.
  • Dados de acesso: endereço IP, user-agent, timestamps de login/logout.
  • Dados comerciais: informações de negócios (deals), valores, empresas, contatos profissionais.
  • Dados de comunicação: conteúdo de e-mails enviados via plataforma, mensagens WhatsApp integradas.
  • Dados de navegação: preferências de interface armazenadas localmente no navegador (cookies e localStorage).

3. Finalidades do Tratamento

  • Autenticação e controle de acesso ao sistema.
  • Gestão de relacionamento comercial (CRM).
  • Geração de relatórios e dashboards de vendas.
  • Envio de comunicações comerciais autorizadas.
  • Integração com ferramentas de terceiros (Gmail, Google Drive e WhatsApp).
  • Auditoria e segurança do sistema.

4. Base Legal

O tratamento de dados pessoais é realizado com base em:

  • Consentimento (Art. 7º, I): para cookies não essenciais e integrações opcionais.
  • Execução de contrato (Art. 7º, V): para funcionamento do CRM e dashboard.
  • Legítimo interesse (Art. 7º, IX): para logs de segurança e auditoria.
  • Exercício regular de direitos (Art. 7º, VI): para dados necessários em processos administrativos.

5. Compartilhamento de Dados

Seus dados podem ser compartilhados com os seguintes operadores/parceiros:

  • Google (Gmail, Drive, Calendar): para funcionalidades de e-mail e armazenamento.
  • Neon (PostgreSQL): armazenamento de dados em banco de dados.
  • Cloudflare (R2): armazenamento de arquivos e backups.
  • Vercel: hospedagem da aplicação.
  • Webhooks configurados: eventos podem ser enviados a URLs externas configuradas pelo administrador.

Todos os operadores estão sujeitos a contratos de processamento de dados (DPA) que garantem a proteção adequada conforme a LGPD.

6. Transferência Internacional

Dados podem ser transferidos para servidores localizados fora do Brasil (EUA e Europa) por meio dos serviços de infraestrutura utilizados. Essas transferências são realizadas com base em cláusulas contratuais padrão e/ou garantias adequadas conforme os artigos 33 a 36 da LGPD.

7. Retenção de Dados

  • Dados de acesso (logs): mantidos por até 12 meses.
  • Dados de auditoria CRM: mantidos por até 24 meses.
  • Dados de negócios (deals): mantidos enquanto necessários para a finalidade comercial.
  • Tokens de redefinição de senha: eliminados automaticamente após 7 dias.
  • Registros de webhook: mantidos por até 90 dias.

8. Cookies e Armazenamento Local

Utilizamos as seguintes tecnologias de armazenamento:

  • Cookie de autenticação (essencial): auth_token — necessário para manter sua sessão. HttpOnly, seguro.
  • localStorage (preferências): configurações de interface como filtros, ordenação e preferências visuais.
  • sessionStorage (cache): cache temporário de informações de sessão.

Você pode gerenciar suas preferências de cookies ao acessar o sistema pela primeira vez ou limpando o armazenamento local do navegador.

9. Direitos do Titular

Conforme o artigo 18 da LGPD, você tem direito a:

  • Confirmação da existência de tratamento de dados.
  • Acesso aos seus dados pessoais.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados tratados com consentimento.
  • Informação sobre compartilhamento de dados.
  • Revogação do consentimento.

Para exercer seus direitos, preencha o formulário de solicitação do titular ou entre em contato com nosso Encarregado de Proteção de Dados (DPO) conforme as informações na seção 11.

10. Segurança

Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais:

  • Criptografia de senhas com bcrypt (hash com salt).
  • Criptografia AES-256-GCM para tokens OAuth.
  • Cookies HttpOnly e Secure.
  • Controle de acesso baseado em papéis (RBAC).
  • Logs de auditoria para todas as operações sensíveis.
  • Headers de segurança HTTP (HSTS, X-Frame-Options, CSP).
  • Rate limiting contra ataques de força bruta.

11. Encarregado de Proteção de Dados (DPO)

Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados pessoais, entre em contato com nosso Encarregado:

E-mail: privacidade@adragencia.com.br

Prazo de resposta: até 15 dias úteis conforme a LGPD.

12. Alterações

Esta política pode ser atualizada periodicamente. Alterações significativas serão comunicadas aos usuários do sistema. Recomendamos a revisão periódica desta página.

© 2026 ADR Agência. Todos os direitos reservados.