← Voltar ao CommercialOS

Política de Privacidade — CommercialOS

Versão: 3.0 · Atualização: 13 de agosto de 2026

Importante: esta política descreve os controles e o tratamento operacional do serviço. A definição final de controlador, operador, bases legais, prazos e responsabilidades depende da operação concreta e dos contratos aplicáveis.

1. Quem somos e quais papéis podem existir

O CommercialOS é uma plataforma de gestão comercial. Nos dados de cadastro, suporte, segurança, faturamento e relacionamento comercial do próprio serviço, o CommercialOS poderá atuar como controlador. Nos dados que uma empresa cliente insere no CRM para administrar sua própria operação, a empresa cliente normalmente determina as finalidades e poderá atuar como controladora, enquanto o CommercialOS atua como operador, conforme contrato e instruções documentadas.

2. Dados tratados

3. Finalidades

Fornecer o serviço, autenticar usuários, separar ambientes, executar CRM e comunicação, processar assinaturas, prestar suporte, prevenir fraude e abuso, manter segurança, cumprir obrigações legais e exercer direitos.

4. Bases legais e princípios

O tratamento será realizado conforme a base legal aplicável a cada finalidade, observando finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização. Nem todo tratamento depende de consentimento.

5. Bases legais por finalidade

6. Multi-tenant e confidencialidade

O serviço foi projetado para separar ambientes por empresa. Usuários são associados a tenants e consultas/operações devem respeitar esse vínculo. Controles técnicos, logs e procedimentos de resposta a incidentes são mantidos continuamente.

7. Integrações e compartilhamento

Podem existir provedores de hospedagem, e-mail, WhatsApp, pagamentos, armazenamento, monitoramento e outros serviços necessários. O compartilhamento é limitado ao necessário para a funcionalidade correspondente e sujeito aos contratos e políticas aplicáveis.

8. Suboperadores e transferências internacionais

Quando houver suboperadores, o serviço deve limitar seu acesso à finalidade contratada. Se houver transferência internacional de dados, serão adotados os mecanismos e garantias exigidos pela LGPD e pela regulamentação aplicável.

9. Gmail e OAuth

Quando disponível, a integração Gmail ocorre por OAuth. O CommercialOS não deve solicitar a senha do Gmail. Tokens de integração são credenciais sensíveis e devem ser protegidos no servidor.

10. WhatsApp

Quando conectado, mensagens e dados necessários ao atendimento podem ser processados pelo CommercialOS e pelos provedores da integração. O cliente é responsável por possuir base legal e autorização para tratar e compartilhar os dados de seus contatos.

11. Retenção

CategoriaRegra operacional
Conta e CRMEnquanto ativos; após encerramento, ciclo de eliminação conforme segurança, obrigações e direitos.
BackupsAté 30 dias por padrão, ressalvadas necessidades técnicas ou legais.
Logs de segurançaPeríodo limitado, com acesso restrito e extensão quando necessário a investigação.
Solicitações LGPD/incidentesPelo período necessário para comprovação, auditoria, segurança e exercício regular de direitos.
FaturamentoConforme obrigações fiscais, contábeis e contratuais aplicáveis.

12. Direitos dos titulares

Conforme aplicável, titulares podem exercer os direitos previstos na LGPD. O pedido pode exigir validação de identidade. Quando se referir a dados tratados em nome de uma empresa cliente, o CommercialOS poderá encaminhar a solicitação ao controlador ou seguir suas instruções.

13. Exportação e exclusão

A área “Seus dados” permite exportar dados disponíveis e registrar solicitações de acesso, correção e exclusão. A exclusão de tenant bloqueia o ambiente imediatamente e inicia análise; a eliminação física não é executada de forma cega, pois podem existir obrigações legais, registros de segurança ou necessidade de preservação de evidências.

14. Segurança

São adotados controles como autenticação, hash de senhas, sessões protegidas, CSRF, autorização por tenant, rate limiting, segregação de credenciais, logs e validações de acesso. Nenhum sistema conectado à internet elimina risco por completo.

15. Incidentes de segurança

Incidentes são registrados, contidos, investigados e avaliados quanto ao risco. Quando aplicável, serão observadas a LGPD e as normas vigentes da ANPD sobre comunicação à autoridade e aos titulares. O cliente/controlador será informado sem demora injustificada quando o incidente envolver dados tratados em seu nome e forem necessárias providências.

16. Cookies e sessões

O serviço utiliza cookies e armazenamento técnico necessários para autenticação, segurança e funcionamento. Não são utilizados cookies técnicos do CRM para vender dados pessoais ou criar perfis publicitários do conteúdo do cliente.

Consultar Política de Cookies

17. Crianças e adolescentes

O CommercialOS é uma ferramenta empresarial. Clientes devem evitar inserir dados de crianças e adolescentes quando isso não for necessário e observar os requisitos específicos aplicáveis.

18. Consentimento e registros

Quando o cadastro ou outra funcionalidade exigir consentimento, o CommercialOS pode registrar a versão do documento, data/hora e identificadores técnicos derivados, como hashes de IP e agente, para comprovação. O consentimento não é utilizado como base universal para todos os tratamentos.

19. Atendimento e governança

Solicitações podem ser registradas na área “Seus dados” ou pelo canal oficial. Prazos operacionais são metas internas e não substituem prazos legais. O responsável deve manter atualizados contratos, inventário de tratamento, suboperadores, retenção e procedimentos de incidentes.

20. Canal de privacidade

Utilize o canal de suporte indicado no contrato ou no site.

21. Atualizações

Alterações materiais serão versionadas e, quando necessário, poderão exigir novo aceite.

Ler os Termos de Uso · Anexo de Tratamento de Dados