Política de Privacidade do Leoryx CRM
Esta Política descreve como Leonardi Soluções Digitais LTDA (“Leoryx”), CNPJ 58.841.942/0001-82, trata dados pessoais na plataforma Leoryx CRM(“Plataforma”), em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018, “LGPD”) e o Marco Civil da Internet (Lei 12.965/2014). Ela integra os Termos de Uso.
1. Papéis no tratamento
- Dados de conta (nome, e-mail, telefone, senha, registros de acesso dos usuários da Plataforma): a Leoryx é a controladora.
- Dados cadastrados pelo Cliente (leads, clientes, contatos, conversas de WhatsApp, propostas, comissões, gravações e transcrições de reuniões, conteúdos criados): o Cliente é o controlador e a Leoryx é a operadora, tratando-os apenas conforme as instruções do Cliente e para a prestação do serviço. O Cliente responde pela base legal desse tratamento, inclusive pelo consentimento ou outra base legal para contatar as pessoas cadastradas.
2. Dados tratados, finalidades e bases legais
- Cadastro e autenticação: nome, e-mail, telefone, senha (armazenada apenas como hash) e versão de aceite dos termos. Finalidade: criar a conta, identificar o usuário e cumprir o contrato. Base legal: execução de contrato.
- Cobrança: razão social, identificadores do cliente e da assinatura no Stripe, histórico de faturas. Dados de cartão são coletados e guardados exclusivamente pelo Stripe. Base legal: execução de contrato e cumprimento de obrigação legal (fiscal).
- Operação do CRM: os dados que o Cliente cadastra sobre seus contatos e negócios. Finalidade: prestar o serviço contratado. Base legal: execução de contrato (a Leoryx atua como operadora).
- Integrações: tokens de acesso ao WhatsApp, Instagram e Google, armazenados criptografados. Finalidade: executar as funções conectadas pelo Cliente.
- Agentes de inteligência artificial: trechos de conversas e dados do CRM são enviados ao provedor de IA escolhido pelo Cliente, com a chave de API dele, para gerar respostas, resumos e análises. Esse envio ocorre por decisão do Cliente ao ativar os agentes.
- Segurança, prevenção a fraude e suporte: endereço IP, data e hora, ação realizada, identificadores técnicos e registros de erros. Base legal: legítimo interesse (proteção do serviço e dos usuários) e cumprimento de obrigação legal (guarda de registros de acesso).
- Comunicações do serviço: e-mails transacionais (confirmação de conta, cobrança, avisos de segurança e de plano). Base legal: execução de contrato.
A Leoryx não vende dados pessoais e não os usa para publicidade de terceiros.
3. Compartilhamento e suboperadores
Para prestar o serviço, a Leoryx utiliza fornecedores que tratam dados em seu nome ou em nome do Cliente, limitados à finalidade de cada um:
- Oracle Cloud (servidor da aplicação, região São Paulo) e Neon (banco de dados, região São Paulo).
- Cloudflare (cópias de segurança criptografadas) e Resend (envio de e-mails transacionais).
- Stripe (pagamentos) e Meta Platforms (WhatsApp e Instagram, conforme a conta conectada pelo Cliente).
- Provedor de inteligência artificial escolhido pelo Cliente (por exemplo OpenAI ou Anthropic).
Dados também podem ser compartilhados por determinação legal, ordem de autoridade competente ou para o exercício regular de direitos da Leoryx. A lista de suboperadores pode mudar; alterações relevantes serão refletidas nesta Política.
4. Transferência internacional
Alguns fornecedores operam fora do Brasil (por exemplo Stripe, Cloudflare, Resend, Meta e os provedores de IA). A transferência ocorre com base no art. 33 da LGPD, mediante cláusulas contratuais dos fornecedores e garantias de nível de proteção adequado. O envio de dados aos provedores de IA é uma escolha do Cliente ao ativar os agentes com a própria chave.
5. Segurança
A Leoryx adota medidas técnicas e administrativas proporcionais ao risco: isolamento dos dados de cada empresa, criptografia em trânsito (HTTPS) e dos tokens armazenados, senhas com hash, limites de tentativas de acesso, registro de ações administrativas, cópias de segurança diárias criptografadas com restauração testada e controle de acesso ao servidor por chave. Nenhum sistema é totalmente imune; o Cliente também deve proteger credenciais e dispositivos.
6. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, a Leoryx comunicará o Cliente afetado em prazo razoável e, quando aplicável, a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 48 da LGPD, com as informações disponíveis sobre a natureza do incidente, os dados envolvidos e as medidas adotadas. A comunicação aos titulares dos dados cadastrados pelo Cliente é responsabilidade do Cliente, como controlador, com o apoio da Leoryx.
7. Retenção
- Dados de conta e do CRM: enquanto a assinatura estiver ativa e por até 90 dias após o encerramento, para eventual retomada; depois, exclusão ou anonimização, salvo obrigação legal.
- Registros de acesso à aplicação: 6 meses (art. 15 do Marco Civil da Internet).
- Registros de visitas aos sites públicos criados na Plataforma: 12 meses.
- Gravações de áudio de reuniões: usadas apenas para transcrição e análise; o áudio não é armazenado.
- Cópias de segurança: 30 dias, em arquivos criptografados.
- Documentos fiscais e registros de cobrança: pelo prazo legal.
8. Direitos dos titulares
Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio ou eliminação, portabilidade, informação sobre compartilhamento e revogação do consentimento. Pedidos sobre dados de conta podem ser feitos ao encarregado da Leoryx: contato@leoryx.com.br. Pedidos sobre dados cadastrados por um Cliente serão encaminhados a ele, que é o controlador; a Leoryx dará o suporte necessário para o atendimento no prazo legal.
9. Cookies e tecnologias semelhantes
A Plataforma usa um cookie de sessão, estritamente necessário para manter o usuário autenticado, e armazenamento local do navegador para preferências de exibição. Não usa cookies de publicidade. Sites públicos criados pelos Clientes podem carregar o Pixel da Meta, apenas após o aceite do visitante no aviso exibido na página.
10. Crianças e adolescentes
A Plataforma destina-se a uso profissional por maiores de 18 anos. A Leoryx não coleta intencionalmente dados de menores.
11. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou do serviço. Alterações relevantes serão comunicadas na Plataforma ou por e-mail, com a versão identificada no topo desta página, e exigirão novo aceite no acesso seguinte.
12. Contato
Encarregado pelo tratamento de dados pessoais (DPO): contato@leoryx.com.br. Demais assuntos: contato@leoryx.com.br.