1.Quem somos
A Adria é uma plataforma de CRM com inteligência artificial para operações de vendas e marketing, oferecida em app.adriacrm.com.br. Ela é operada por VERBO HUB INOVA SIMPLES (I.S.), inscrita no CNPJ sob o nº 55.572.906/0001-72 (“Adria”, “nós”).
Para qualquer assunto sobre dados pessoais, fale com o nosso encarregado pelo tratamento de dados pessoais pelo e-mail privacidade@adriacrm.com.br.
2.A quem esta política se aplica
A LGPD distingue quem decide sobre os dados (controlador) de quem os trata em nome de outro (operador). Na Adria, os dois papéis existem:
| Quem é o titular | Papel da Adria | O que isso significa |
|---|---|---|
| Você, cliente ou usuário da plataforma | Controladora | Decidimos como tratar os dados da sua conta, do seu uso e do seu faturamento, nos termos desta política. |
| Leads, contatos e clientes da sua empresa | Operadora | A sua empresa é a controladora. Tratamos esses dados só para prestar o serviço contratado e seguindo as suas instruções. Cabe à sua empresa ter base legal para tratá-los e informar os titulares. |
| Visitantes das páginas públicas (vitrine, agendamento, site) | Controladora ou operadora | Controladora para registros técnicos de acesso; operadora para os dados que o visitante envia à empresa dona da página. |
3.Dados que tratamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Conta | Nome, e-mail, telefone, empresa, cargo, senha (guardada apenas como hash). | Você, no cadastro ou convite. |
| Faturamento | Razão social, CPF ou CNPJ, e-mail e telefone de cobrança, histórico de pagamentos. Não guardamos dados de cartão. | Você; processador de pagamentos. |
| Registros de uso | Endereço IP, data e hora de acesso, navegador, ações na plataforma, registros de erro. | Coletados automaticamente. |
| Conversas | Mensagens, áudios, imagens, vídeos e documentos trocados com os leads, e transcrições de áudio. | Canais de WhatsApp conectados pela sua empresa. |
| Leads e negócios | Nome, telefone, e-mail, empresa, informações da ficha, etapa no funil, notas, valor do negócio, anúncio de origem. | Conversas, formulários, importações e integrações da sua empresa. |
| Integrações | Métricas de anúncios e de analytics, catálogo, preços e pedidos de ERP, disponibilidade de agenda. | Contas de terceiros que a sua empresa conecta (ver seções 6 e 7). |
4.Para que usamos e base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta, prestar o serviço contratado e dar suporte. | Execução de contrato (inciso V). |
| Cobrar a assinatura e emitir documentos fiscais. | Execução de contrato e cumprimento de obrigação legal (incisos V e II). |
| Guardar registros de acesso à aplicação. | Cumprimento de obrigação legal: art. 15 do Marco Civil da Internet (inciso II). |
| Proteger a plataforma, prevenir fraude e abuso, investigar incidentes. | Legítimo interesse e exercício regular de direitos (incisos IX e VI). |
| Enviar avisos operacionais: segurança, cobrança, mudanças no serviço. | Execução de contrato (inciso V). |
| Enviar novidades sobre a Adria. Você pode sair a qualquer momento. | Legítimo interesse (inciso IX). |
| Medir o uso da plataforma de forma agregada para melhorá-la. | Legítimo interesse (inciso IX). |
| Tratar dados de leads e contatos em nome da sua empresa. | Definida pela sua empresa, como controladora. |
Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
5.Inteligência artificial
A Adria usa modelos de linguagem para responder leads, transcrever áudios, preencher a ficha do lead, escrever notas das conversas, verificar critérios de etapa do funil e gerar análises das conversas. Para isso, o conteúdo necessário das conversas e da ficha é enviado aos provedores de IA listados na seção 8.
- Os provedores recebem os dados pela API, apenas para gerar a resposta pedida. Pelos termos comerciais deles, dados enviados pela API não são usados para treinar os modelos desses provedores.
- A Adria não treina modelos próprios com dados dos clientes nem dos leads.
- Se a sua empresa cadastrar a própria chave de um provedor de IA, o tratamento por esse provedor segue o contrato entre a sua empresa e ele.
- A sua empresa controla a IA: pode pausá-la ou desligá-la por conversa ou para a organização inteira, e define os critérios que ela aplica.
- A IA pode errar. Decisões relevantes sobre um lead podem ser revistas por uma pessoa da sua empresa, e o titular pode pedir essa revisão (LGPD, art. 20).
6.Dados de contas Google
Quando a sua empresa conecta uma conta Google à Adria, pedimos apenas as permissões necessárias para cada recurso. Usamos esses dados só para oferecer o recurso que você ativou, visível para você na plataforma.
| Serviço e permissão | O que a Adria faz | O que a Adria não faz |
|---|---|---|
| Google Agenda calendar, calendar.events | Lista as agendas da conta para você escolher onde os agendamentos entram; consulta os períodos ocupados (apenas início e fim) para calcular horários livres; cria os eventos dos agendamentos feitos pela Adria, com título, descrição, link do Google Meet e convite aos participantes informados. | Não lê título, descrição, local nem participantes dos seus eventos. Não edita nem apaga eventos existentes. |
| Google Ads adwords | Consulta contas, campanhas e métricas (investimento, impressões, cliques, conversões) para os relatórios e para o custo por lead. | Não cria, altera, pausa nem remove campanhas, anúncios ou orçamentos. |
| Google Analytics 4 analytics.readonly | Lista as propriedades a que você deu acesso e lê relatórios agregados (sessões, usuários, conversões, origem de tráfego). | Não altera configurações, propriedades ou dados do Analytics. |
Uso limitado
O uso e a transferência, pela Adria, de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Adria’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
- Não vendemos dados do Google e não os usamos para publicidade, perfis de crédito ou qualquer finalidade alheia ao recurso ativado.
- Não transferimos esses dados a terceiros, exceto quando necessário para prestar o recurso, para cumprir a lei ou em caso de fusão ou aquisição, sempre com aviso prévio.
- Dados obtidos das APIs do Google não são enviados a modelos de IA e não são usados para desenvolver, melhorar ou treinar modelos de IA generalizados. A única informação derivada da Agenda que a IA recebe é a lista de horários livres calculada pela Adria.
- Nenhuma pessoa da Adria lê esses dados, exceto com o seu consentimento expresso (por exemplo, em um atendimento de suporte), quando necessário para segurança ou para cumprir a lei, ou em forma agregada e anonimizada para a operação interna.
- Guardamos os tokens de acesso OAuth, a agenda escolhida e as métricas agregadas de Ads e Analytics usadas nos relatórios, no nosso banco de dados no Brasil, com acesso restrito.
Como revogar o acesso. Você pode remover o acesso da Adria a qualquer momento em myaccount.google.com/permissions. O Google Analytics também pode ser desconectado na plataforma, em Configurações › Fontes de dados, o que apaga a credencial na hora. Para desvincular o Google Ads ou pedir a exclusão dos dados obtidos do Google, escreva para privacidade@adriacrm.com.br: excluímos tokens e dados em até 15 dias.
7.Meta, WhatsApp e outras integrações
A sua empresa escolhe quais integrações ativar. Cada uma troca apenas os dados necessários ao seu recurso:
| Integração | Dados trocados |
|---|---|
| WhatsApp Business Platform (Meta) | Mensagens e mídias das conversas, perfil e número de telefone do contato, dados do anúncio de origem quando o lead vem de um anúncio de clique para WhatsApp. |
| Provedores alternativos de WhatsApp | Quando a sua empresa opta por um provedor não oficial (como Evolution API ou uaZapi), as mesmas mensagens e mídias passam por esse provedor. |
| Meta Ads (Facebook e Instagram) | Contas de anúncio, campanhas, criativos e métricas, via Login do Facebook. |
| TikTok Ads | Campanhas e métricas de investimento e resultado. |
| Microsoft Clarity | Métricas agregadas de comportamento no site da sua empresa. |
| Omie | Catálogo, preços, estoque, clientes e pedidos. |
| MeEventos | Leads, eventos e orçamentos sincronizados com o funil. |
| Asaas | Dados de cobrança e pagamento da assinatura da Adria e, na vitrine, das vendas da sua empresa, pagas diretamente na conta Asaas dela. |
O tratamento feito pelos próprios fornecedores segue as políticas de privacidade de cada um.
8.Com quem compartilhamos
Compartilhamos dados apenas com fornecedores que nos ajudam a operar a plataforma (operadores), sob contrato e só na medida necessária:
| Fornecedor | Para quê |
|---|---|
| Supabase | Banco de dados, autenticação e funções do servidor. Banco hospedado em São Paulo, Brasil. |
| Cloudflare (R2) | Armazenamento das mídias das conversas: áudios, imagens, vídeos e documentos. |
| Upstash | Cache temporário e filas de processamento de mensagens. |
| Vercel | Hospedagem da aplicação web. |
| OpenAI e Anthropic | Modelos de IA para respostas, análises e transcrição de áudio. |
| Meta | Envio e recebimento de mensagens pelo WhatsApp. |
| Asaas | Cobrança, pagamentos e emissão de nota fiscal. |
Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, para exercer direitos em processos, ou em uma operação societária (fusão, aquisição), caso em que a empresa sucessora fica obrigada a esta política.
9.Transferência internacional
Alguns fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos (por exemplo, provedores de IA, armazenamento de mídias e hospedagem). Essas transferências são feitas para executar o contrato com você e com base em cláusulas contratuais e nas garantias de proteção desses fornecedores, nos termos do art. 33 da LGPD.
10.Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados da conta, conversas, leads e integrações | Enquanto a conta estiver ativa. Após o cancelamento, por até 90 dias, para permitir reativação e exportação; depois são excluídos. |
| Registros de acesso à aplicação | 6 meses, como exige o art. 15 do Marco Civil da Internet. |
| Dados fiscais e de cobrança | 5 anos, pelo prazo da legislação tributária. |
| Tokens de integrações | Até a desconexão da integração ou o fim da conta. |
Cópias de segurança podem manter dados excluídos por um período adicional curto, até serem sobrescritas no ciclo normal. Dados podem ser guardados por mais tempo quando necessário para cumprir a lei ou exercer direitos em processos.
11.Segurança
- Tráfego criptografado (HTTPS/TLS) entre o seu navegador, a plataforma e os fornecedores.
- Criptografia dos dados em repouso nos provedores de infraestrutura, e criptografia adicional das credenciais de integrações.
- Isolamento por organização no banco de dados: uma empresa não acessa dados de outra.
- Acesso por papéis (administrador, vendedor, agência), com o mínimo necessário para cada função.
- Acesso interno restrito a quem precisa para operar e dar suporte, e registros das operações.
Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante aos titulares, avisaremos os clientes afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como determina o art. 48 da LGPD.
13.Seus direitos
Pelo art. 18 da LGPD, você pode pedir a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor;
- eliminação dos dados tratados com base no consentimento, e informação sobre as consequências de negá-lo;
- informação sobre com quem compartilhamos seus dados;
- revogação do consentimento e oposição a tratamentos baseados em legítimo interesse;
- revisão de decisões tomadas unicamente com base em tratamento automatizado.
Envie o pedido para privacidade@adriacrm.com.br. Podemos pedir informações para confirmar a sua identidade. Respondemos em até 15 dias. Se o pedido for sobre dados que uma empresa cliente tratou pela Adria (por exemplo, você foi atendido por uma empresa no WhatsApp), encaminharemos à empresa responsável e a apoiaremos na resposta.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
14.Como pedir a exclusão dos dados
- Cliente da Adria: um administrador da conta pode pedir o cancelamento na plataforma ou por privacidade@adriacrm.com.br. Os dados são excluídos em até 90 dias após o cancelamento. Se quiser a exclusão imediata, diga isso no pedido.
- Lead ou contato de uma empresa cliente: peça diretamente à empresa que o atendeu, ou escreva para privacidade@adriacrm.com.br informando o número de telefone e o nome da empresa. Faremos a exclusão junto com ela.
- Contas conectadas (Google, Meta, TikTok): desconecte a integração na plataforma ou remova o acesso da Adria nas configurações da própria conta. Para apagar também os dados já importados, escreva para privacidade@adriacrm.com.br.
15.Menores de idade
A Adria é uma plataforma para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes como usuários. Empresas clientes que atendem esse público pela plataforma são responsáveis por observar o art. 14 da LGPD.
16.Alterações desta política
Podemos atualizar esta política quando o serviço ou a lei mudarem. Mudanças relevantes serão avisadas com antecedência por e-mail ou na plataforma. A data no topo indica a versão em vigor.
17.Contato e encarregado
- Controladora
- VERBO HUB INOVA SIMPLES (I.S.)
- CNPJ
- 55.572.906/0001-72
- Encarregado pelo tratamento de dados (DPO)
- privacidade@adriacrm.com.br
- Plataforma
- app.adriacrm.com.br