seivaCRM

Política de Privacidade

Como tratamos dados pessoais na plataforma Seiva CRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Vigente desde 4 de agosto de 2026

1.Quem somos

O Seiva CRM é uma plataforma de atendimento omnichannel e CRM oferecida no modelo SaaS para distribuidoras brasileiras (empresas B2B). A plataforma reúne, num único lugar, o atendimento por WhatsApp, a carteira de clientes, os dados espelhados do ERP da distribuidora e recursos de inteligência artificial que apoiam a equipe comercial.

O Seiva CRM é operado no Brasil por Ducoprint Duplicadores Copiadoras e Impressoras Ltda., inscrita no CNPJ sob o nº 03.876.426/0001-00, responsável técnica pela infraestrutura descrita neste documento. Dúvidas sobre privacidade podem ser enviadas a qualquer momento para dionisio.magnago@gmail.com.

Esta política se aplica ao uso da plataforma em seivacrm.com.br, às suas APIs e às integrações de mensageria conectadas por nossos clientes.

2.Nossos papéis: controlador e operador

A LGPD distingue quem decide sobre o tratamento (controlador) de quem trata em nome de outro (operador). No Seiva CRM, os dois papéis convivem:

  • Somos operador em relação aos dados dos clientes finais das distribuidoras — conversas de WhatsApp, contatos, pedidos, títulos financeiros, gravações de ligação. Quem decide o que coletar, por quanto tempo manter e para que usar é a distribuidora contratante, que atua como controladora. Nós tratamos esses dados seguindo as instruções dela e o contrato de prestação de serviço.
  • Somos controlador em relação aos dados de cadastro e de uso dos usuários da plataforma (colaboradores das distribuidoras): nome, e-mail corporativo, telefone, cargo/papel de acesso, registros de login e de auditoria. Esses dados existem para autenticar, dar suporte, faturar e manter a segurança do serviço.

Se você é cliente de uma distribuidora e falou com ela pelo WhatsApp, o seu ponto de contato principal é essa distribuidora. Ainda assim, atendemos e encaminhamos qualquer solicitação recebida — veja a seção 11.

3.Dados que tratamos

Tratamos as seguintes categorias de dados pessoais:

  • Cadastro de usuários da plataforma: nome, e-mail, telefone, senha (armazenada apenas como hash), empresa, papel de acesso e preferências.
  • Conversas e mensagens: conteúdo de mensagens trocadas entre a distribuidora e seus clientes pelos canais conectados (WhatsApp via Z-API e, quando ativado, WhatsApp Business Platform e Instagram da Meta), incluindo número de telefone, nome de exibição, data/hora, status de entrega e mídias (imagens, áudios, documentos) enviadas nessas conversas.
  • Dados espelhados do ERP da distribuidora: cadastro de clientes (razão social, CNPJ/CPF, endereço, contatos), pedidos, itens, notas fiscais e títulos financeiros importados do ERP (por exemplo, Protheus) para exibição na plataforma.
  • Telefonia: registros de chamadas (número, duração, direção, resultado) e, quando a distribuidora habilita a gravação, o áudio da ligação e sua transcrição. A gravação é configurável por cliente e pode ser desligada — quando desligada, o áudio não é disponibilizado pela plataforma.
  • Dados gerados por IA: resumos de conversa, classificação de sentimento, sugestões de abordagem e de recompra, derivados dos dados acima (ver seção 5).
  • Dados técnicos e de segurança: endereço IP, identificação do dispositivo/navegador, registros de acesso, de erro e de auditoria de ações sensíveis dentro da plataforma.
  • Cookies e armazenamento local: estritamente necessários para manter a sessão autenticada e as preferências de uso (ver seção 13).

Não coletamos intencionalmente dados sensíveis (origem racial, saúde, biometria, convicção religiosa ou política). Se esse tipo de informação aparecer de forma espontânea no conteúdo de uma conversa, ela é tratada com o mesmo nível de proteção do restante do histórico e permanece sob a responsabilidade da distribuidora controladora.

4.Finalidades e bases legais

FinalidadeBase legal (LGPD)
Fornecer a plataforma: autenticar usuários, exibir conversas, carteira, pedidos e financeiroExecução de contrato (art. 7º, V) e, para o cliente final, legítimo interesse do controlador na gestão do relacionamento comercial (art. 7º, IX / art. 10)
Atender e responder o cliente final pelos canais conectadosExecução de contrato ou procedimentos preliminares (art. 7º, V); legítimo interesse (art. 7º, IX)
Comunicações automatizadas (avisos de pedido/nota, cobrança, retomada de contato)Execução de contrato (art. 7º, V) para avisos transacionais; legítimo interesse (art. 7º, IX) ou consentimento (art. 7º, I) para abordagens comerciais, sempre com opt-out (ver seção 12)
Segurança da informação, prevenção a fraude e auditoria de acessosLegítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II)
Suporte técnico, diagnóstico de erros e melhoria do serviçoExecução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Guarda de registros fiscais, contábeis e de acesso a aplicaçõesCumprimento de obrigação legal e regulatória (art. 7º, II), incluindo o Marco Civil da Internet

Não usamos dados de clientes de uma distribuidora para beneficiar outra. O isolamento entre empresas (multi-tenant) é aplicado em todas as consultas da plataforma.

5.Inteligência artificial e enriquecimento de dados

O Seiva CRM usa modelos de IA para apoiar o time comercial — resumir uma conversa longa, classificar o tom de um atendimento, sugerir uma abordagem ou apontar um provável item de recompra. Nossos princípios aqui:

  • A IA amplia, não decide sozinha. As saídas são sugestões exibidas ao vendedor ou ao gestor, que mantém a decisão. Não há decisão automatizada com efeito jurídico sobre o titular; se isso mudar, esta política será atualizada e o direito à revisão previsto no art. 20 da LGPD será informado.
  • Processamento por provedores contratados. Trechos de conversa e dados de contexto podem ser enviados a provedores de modelos (Anthropic, OpenAI) e de transcrição (Deepgram) apenas para gerar o resultado solicitado. Quando a distribuidora usa credenciais próprias, o tratamento ocorre sob o contrato dela com o provedor.
  • Sem treinamento de modelo com os seus dados por parte do Seiva CRM. Não cedemos conteúdo de conversas para treinar modelos de terceiros.
  • Enriquecimento cadastral pode complementar dados de empresas a partir de fontes públicas e oficiais (por exemplo, bases públicas de CNPJ e endereço). É dirigido a dados de pessoa jurídica e de contato profissional.

6.Compartilhamento e subprocessadores

Não vendemos dados pessoais. Compartilhamos apenas o necessário para operar o serviço, com fornecedores contratualmente obrigados a proteger os dados e a tratá-los somente conforme nossas instruções:

FornecedorFinalidadeLocalização
RenderHospedagem da aplicação e do banco de dadosEstados Unidos
VercelHospedagem da interface webEstados Unidos
Cloudflare R2Armazenamento de arquivos e mídias de conversaEstados Unidos / rede global
ResendEnvio de e-mails transacionais (avisos, redefinição de senha)Estados Unidos
Z-APIGateway de mensagens WhatsAppBrasil
Meta PlatformsWhatsApp Business Platform e Instagram, quando o canal oficial é ativado pela distribuidoraEstados Unidos / Irlanda
DeepgramTranscrição de áudios e gravações de chamadaEstados Unidos
Anthropic / OpenAIModelos de IA para resumos, análise de sentimento e sugestões, quando habilitados pela distribuidoraEstados Unidos

Além desses, os dados podem ser compartilhados com o provedor de telefonia contratado pela própria distribuidora (quando a integração de chamadas está ativa) e com autoridades públicas, mediante requisição legal, ordem judicial ou para o exercício regular de direitos.

Esta lista é mantida atualizada nesta página. Mudanças relevantes de fornecedor são refletidas aqui.

7.Transferência internacional

Parte da infraestrutura está hospedada fora do Brasil, principalmente nos Estados Unidos (ver tabela acima). Essas transferências são feitas nos termos do art. 33 da LGPD, quando necessárias para a execução do contrato e para a prestação do serviço solicitado, com cláusulas contratuais de proteção de dados firmadas com os fornecedores e medidas técnicas de segurança equivalentes às aplicadas no Brasil.

8.Por quanto tempo guardamos

  • Dados operacionais da distribuidora (conversas, contatos, pedidos, gravações): enquanto durar o contrato com a distribuidora, conforme os prazos que ela definir como controladora. Encerrado o contrato, os dados ficam disponíveis para extração por um período combinado e depois são eliminados ou anonimizados.
  • Cadastro de usuários da plataforma: enquanto a conta estiver ativa e pelo prazo necessário ao cumprimento de obrigações legais após o encerramento.
  • Registros fiscais e contábeis (documentos espelhados do ERP, faturamento do serviço): pelos prazos exigidos pela legislação fiscal aplicável.
  • Registros de acesso a aplicações de internet: no mínimo 6 meses, nos termos do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Registros de oposição ao contato (“PARE”): mantidos de forma minimizada mesmo após uma exclusão, justamente para garantir que a pessoa não volte a ser contatada.

9.Segurança

Medidas técnicas e organizacionais aplicadas de forma contínua:

  • Criptografia em trânsito (TLS/HTTPS) em toda a comunicação com a plataforma e com as integrações.
  • Credenciais de integração criptografadas em repouso — chaves de API de cada cliente (WhatsApp, ERP, telefonia, IA) são armazenadas cifradas, não em texto claro.
  • Isolamento por empresa (multi-tenant) aplicado em toda consulta: uma distribuidora não enxerga dados de outra.
  • Controle de acesso por papel (administrador, gerente, supervisor, operador, visualizador), com autenticação por token de sessão e expiração automática.
  • Auditoria de ações sensíveis e de acessos administrativos, com monitoramento de erros em produção.
  • Senhas armazenadas apenas como hash, com algoritmo de derivação segura.

Nenhum sistema é imune a incidentes. Havendo incidente de segurança com risco relevante aos titulares, comunicaremos as distribuidoras afetadas e, conforme o caso, a ANPD e os titulares, nos termos do art. 48 da LGPD.

10.Seus direitos e como exercê-los

O art. 18 da LGPD garante a você, titular dos dados, o direito de solicitar a qualquer momento:

  • confirmação da existência de tratamento e acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • portabilidade a outro fornecedor, mediante requisição expressa;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos os dados;
  • informação sobre a possibilidade de não consentir e as consequências disso;
  • revogação do consentimento;
  • oposição a tratamento feito com base em legítimo interesse.

Como pedir: escreva para dionisio.magnago@gmail.com informando o seu nome, o e-mail ou telefone usado no contato e, se você for cliente de uma distribuidora, o nome dela. Se você é cliente final, também pode fazer o pedido diretamente à distribuidora — ela é a controladora e nós a apoiamos na execução.

Prazos: confirmamos o recebimento em até 5 dias úteis e respondemos em até 15 dias, conforme o art. 19 da LGPD. Podemos pedir informações adicionais para confirmar sua identidade antes de executar o pedido — é uma proteção contra pedidos fraudulentos.

11.Exclusão de dados

Você pode pedir a exclusão dos seus dados pessoais tratados pelo Seiva CRM a qualquer momento, sem custo. Esta seção também vale como instrução de exclusão para dados originados de integrações com plataformas Meta (WhatsApp e Instagram).

Como solicitar

  1. Envie um e-mail para dionisio.magnago@gmail.com com o assunto “Exclusão de dados — LGPD”.
  2. Informe: seu nome, o número de telefone ou e-mail usado no contato e, se você for cliente de uma distribuidora, o nome dessa empresa.
  3. Se você usa o Seiva CRM como colaborador de uma distribuidora, também pode pedir ao administrador da sua empresa dentro da plataforma.

Se você é cliente final de uma distribuidora, a controladora dos seus dados é ela. Recebido o seu pedido, confirmamos em até 5 dias úteis, encaminhamos à distribuidora responsável e executamos a exclusão na plataforma assim que ela confirmar — em até 15 dias a contar do pedido. Você também pode falar diretamente com a distribuidora.

O que é excluído

  • cadastro de contato (nome, telefone, e-mail, endereço);
  • histórico de conversas e as mídias trocadas (imagens, áudios, documentos);
  • gravações de chamada e suas transcrições, quando existirem;
  • conteúdo derivado por IA associado a você (resumos, sentimento, sugestões);
  • tokens e identificadores de canal vinculados ao seu perfil de contato.

O que pode ser retido (e por quê)

  • Documentos fiscais e contábeis (notas, pedidos, títulos) — guarda obrigatória por lei; não podem ser apagados a pedido.
  • Registros de acesso — mínimo de 6 meses (Marco Civil da Internet).
  • Dados necessários ao exercício regular de direitos em processo judicial, administrativo ou arbitral.
  • Registro de oposição ao contato — mantemos o mínimo (o identificador do canal, em forma minimizada) para garantir que você não volte a receber mensagens.

Encerrada a exclusão, enviamos uma confirmação por escrito descrevendo o que foi eliminado e o que permaneceu retido, com a respectiva justificativa legal. Se você conectou o Seiva CRM a uma conta Meta, também pode remover o acesso do aplicativo nas configurações da própria Meta.

12.Comunicações automáticas e opt-out

A plataforma permite que a distribuidora envie avisos e mensagens automáticas (confirmação de pedido, aviso de nota fiscal, cobrança, retomada de contato). Para respeitar quem não quer ser contatado:

  • Basta responder “PARE” (ou equivalente: “sair”, “descadastrar”, “não quero mais receber”) em qualquer conversa. O pedido é registrado automaticamente pela plataforma.
  • O pedido entra numa fila revisada por uma pessoa da distribuidora e, uma vez aplicado, bloqueia os envios automáticos para aquele contato.
  • O bloqueio de comunicações automáticas não impede que um atendente humano responda a uma mensagem que você mesmo enviar, nem interrompe avisos estritamente transacionais de uma compra em andamento.
  • Você também pode pedir a oposição por e-mail: dionisio.magnago@gmail.com.

13.Cookies e armazenamento local

O Seiva CRM é uma ferramenta de trabalho de acesso autenticado e usa apenas o mínimo necessário:

  • Estritamente necessários: token de sessão e identificação da empresa ativa, guardados no navegador para manter você autenticado entre telas. Sem eles a plataforma não funciona.
  • Preferências: filtros, colunas e ajustes de visualização que você escolhe, salvos localmente para não se perderem a cada acesso.

Não usamos cookies de publicidade nem rastreamento de terceiros para fins de anúncio na plataforma. Limpar os dados do site no seu navegador remove esses registros e encerra a sessão.

14.Crianças e adolescentes

O Seiva CRM é uma ferramenta corporativa destinada a profissionais e não se dirige a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos esse tipo de dado sem a base legal adequada, ele será eliminado.

15.Alterações desta política

Esta política pode ser atualizada para refletir mudanças no produto, em fornecedores ou na legislação. A data de vigência no topo da página sempre indica a versão atual. Mudanças materiais são comunicadas às distribuidoras contratantes pelos canais de contato cadastrados, com antecedência razoável antes de entrarem em vigor.

16.Contato e encarregado (DPO)

Para exercer direitos, tirar dúvidas sobre esta política ou reportar um problema de privacidade, escreva para dionisio.magnago@gmail.com. As solicitações recebidas nesse endereço são tratadas pelo responsável pelo tratamento de dados do Seiva CRM, que exerce a função de encarregado (art. 41 da LGPD).

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).