Política de Privacidade
Última atualização: maio de 2026
Esta política descreve como a Syncro coleta, utiliza e protege os dados dos usuários e de seus clientes.
1. Quem somos
A Syncro é uma plataforma de CRM e marketing digital voltada para empresas e equipes comerciais. Oferecemos ferramentas para gestão de leads, atendimento via WhatsApp e Instagram, funis de vendas e campanhas de marketing.
Esta política se aplica a todos os usuários cadastrados na plataforma — administradores, gestores e operadores de cada organização.
2. Dados que coletamos
Coletamos os seguintes tipos de dados para o funcionamento da plataforma:
- Dados de conta: Nome, e-mail, senha (criptografada), função na organização.
- Leads e contatos: Nome, e-mail, telefone, empresa, cargo, origem, anotações, tags, campos personalizados.
- Mensagens WhatsApp: Número de telefone, conteúdo de mensagens, mídia, horário de envio.
- Mensagens Instagram: IGSID, username, foto de perfil, conteúdo de DMs, mídia.
- Campanhas: Nome, plataforma, métricas de desempenho (cliques, impressões, custo).
- Tokens OAuth: Tokens de acesso de integrações — armazenados criptografados.
- Logs do sistema: Registros de atividade, erros, horários de acesso.
3. Como utilizamos os dados
Os dados são utilizados exclusivamente para:
- Gestão de leads e pipeline: organizar contatos em funis de vendas, registrar etapas e histórico.
- Atendimento via mensagens: exibir conversas de WhatsApp e Instagram no inbox para atender clientes.
- Automação com IA: quando habilitado, o histórico recente de mensagens é processado por modelo de linguagem para gerar respostas automáticas. Nenhum dado é retido pelo provedor de IA além da requisição.
- Relatórios: gerar relatórios de desempenho, origem de leads e atividade da equipe.
- Segurança: detectar acessos não autorizados e manter registros de auditoria.
Não vendemos, alugamos nem compartilhamos dados de leads ou clientes com terceiros para fins comerciais. Os dados pertencem exclusivamente à organização que os inseriu.
4. Integrações de terceiros
A Syncro se integra com serviços externos. Cada integração é opcional e controlada pelo administrador:
- WhatsApp Business: Mensagens, números de telefone, mídia.
- Instagram Business (Meta): DMs, IGSID, username, foto de perfil, tokens OAuth.
- Modelos de IA (LLM): Histórico recente de mensagens (somente quando agente de IA habilitado).
5. Uso de dados do Google (Limited Use Disclosure)
Declaração de conformidade (Limited Use / Uso Limitado):
O uso e a transferência, pela Syncro, de informações recebidas das APIs do Google a qualquer outro aplicativo aderirão à Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
English statement (for Google verification review):
Syncro's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Escopos OAuth solicitados e finalidade:
https://www.googleapis.com/auth/calendar— ler, criar, atualizar e excluir eventos do Google Calendar do usuário, exclusivamente para sincronização bidirecional com a agenda interna da Syncro.https://www.googleapis.com/auth/userinfo.emaileuserinfo.profile— identificar a conta Google conectada (nome e e-mail) na interface do CRM.
Como tratamos dados recebidos das APIs do Google:
- Os dados do Google Calendar (eventos, datas, descrições) são utilizados exclusivamente para exibir, criar, editar e excluir eventos dentro da plataforma Syncro.
- Não transferimos dados obtidos das APIs do Google para terceiros, exceto quando necessário para o funcionamento da integração contratada pelo usuário, para conformidade com a lei aplicável, ou como parte de uma fusão/aquisição com notificação prévia.
- Não utilizamos dados do Google para servir publicidade, incluindo publicidade personalizada ou retargeting.
- Não utilizamos dados do Google para treinar, melhorar ou desenvolver modelos generalizados de IA ou aprendizado de máquina.
- Não permitimos leitura humana de dados do Google, exceto com consentimento explícito, para segurança, para conformidade legal, ou para operações internas anonimizadas.
- Tokens OAuth são armazenados criptografados (AES-256) em repouso e transitam via TLS/HTTPS.
- O usuário pode revogar o acesso a qualquer momento em myaccount.google.com/permissions ou desconectando no painel da Syncro.
6. Armazenamento e segurança
- Criptografia em trânsito: toda comunicação com a plataforma utiliza HTTPS/TLS.
- Criptografia em repouso: tokens OAuth e credenciais sensíveis são criptografados com AES-256.
- Isolamento por organização: dados de cada organização são isolados e inacessíveis por outras.
- Controle de acesso por função: permissões distintas para administradores, gestores e operadores.
- Logs de auditoria: ações críticas são registradas com data, hora e usuário responsável.
7. Retenção de dados
Os dados são mantidos enquanto a conta da organização estiver ativa. Ao encerrar o contrato:
- Os dados podem ser exportados em formato padrão mediante solicitação.
- Após o período de carência, os dados são excluídos permanentemente.
- Logs de segurança podem ser retidos por até 12 meses para fins legais.
8. Compartilhamento de dados
Não compartilhamos dados pessoais com terceiros, exceto:
- Obrigação legal: quando exigido por lei ou ordem judicial.
- Infraestrutura: provedores de servidores e banco de dados, sob contrato de confidencialidade, que atuam como operadores.
- Integrações ativadas pelo cliente: ao conectar plataformas externas, os dados correspondentes transitam conforme as permissões concedidas.
9. Seus direitos (LGPD)
Em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você possui:
- Acesso: confirmar se seus dados são tratados e receber uma cópia.
- Correção: corrigir dados incompletos, inexatos ou desatualizados.
- Eliminação: solicitar exclusão de dados desnecessários ou tratados irregularmente.
- Portabilidade: receber dados em formato estruturado para uso em outro serviço.
- Revogação de consentimento: revogar consentimentos previamente concedidos.
- Informação: saber com quais entidades seus dados são compartilhados.
Para exercer seus direitos, entre em contato pelo e-mail indicado na seção de Contato. Respondemos em até 15 dias úteis.
10. Cookies
A Syncro utiliza apenas cookies técnicos essenciais:
- Cookie de sessão: mantém o usuário autenticado. Expira com fechamento do navegador ou inatividade.
- Token CSRF: proteção contra falsificação de requisições.
Não utilizamos cookies de rastreamento publicitário nem analytics de terceiros na área autenticada.
11. Menores de idade
A Syncro é destinada exclusivamente a empresas e profissionais. Não coletamos dados de menores de 18 anos. Caso identificados, serão excluídos imediatamente.
12. Alterações nesta política
Esta política pode ser atualizada periodicamente. Em alterações substanciais, notificaremos os administradores por e-mail com antecedência mínima de 15 dias.
13. Contato
Para dúvidas ou solicitações, entre em contato com o Encarregado de Proteção de Dados (DPO):
E-mail: [email protected]