Política de Privacidade — KodaCRM
Versão original: 12/08/2026
Última atualização: 12/08/2026
Versão vigente em: https://kodacrm.com.br/politica-de-privacidade
O KodaCRM criou esta Política de Privacidade (a "Política") para explicar como trata dados pessoais quando você contrata, instala ou utiliza nossas soluções de CRM, gestão de vendas, atendimento omnichannel e automação, ou quando acessa o nosso Site.
O KodaCRM é um software de CRM (Customer Relationship Management) e gestão omnichannel de atendimento e vendas, fornecido no modelo de software como serviço (SaaS - Software as a Service): nós hospedamos e gerenciamos a infraestrutura em nuvem para que o Cliente opere o Software. Esse desenho é determinante para entender quem trata o quê — por isso há um capítulo dedicado ao tema mais adiante (ver o capítulo Particularidades do modelo SaaS e o papel do KodaCRM como Operador).
Esta Política integra de forma indissociável os Termos e Condições de Uso do KodaCRM. Em caso de dúvida ou para exercer seus direitos como Titular, fale conosco pelos canais informados ao final do documento.
SUMÁRIO - INFORMAÇÕES CONTIDAS NESTA POLÍTICA
- Definições
- A quem se aplica esta Política
- Quais dados coletamos e como
- Finalidades do tratamento
- Bases legais aplicáveis
- Com quem compartilhamos seus dados
- Particularidades do modelo SaaS e o papel do KodaCRM como Operador
- Por quanto tempo guardamos seus dados
- Como protegemos seus dados
- Direitos do Titular
- Cookies
- Transferência internacional de dados
- Encarregado e canais de contato
- Alterações desta Política
1. Definições
Para facilitar a leitura, alguns termos usados ao longo desta Política:
- Cliente: Pessoa física ou jurídica que contrata a licença do KodaCRM e gerencia, sob sua responsabilidade, os dados inseridos na plataforma.
- Usuário: Pessoa indicada pelo Cliente para utilizar o KodaCRM (administrador ou usuário interno) ou que apenas navega no Site.
- Titular: Pessoa natural a quem se referem os dados pessoais.
- Controlador / Operador: Conceitos da LGPD: o Controlador toma as decisões sobre o tratamento; o Operador trata os dados segundo as instruções do Controlador.
- LGPD: Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
- ANPD: Autoridade Nacional de Proteção de Dados.
- Site: Domínio principal e subdomínios operados no contexto do KodaCRM, acessíveis em https://kodacrm.com.br.
- Infraestrutura em Nuvem (SaaS): Servidores gerenciados pelo KodaCRM onde a plataforma e os dados do Cliente são hospedados com segurança.
- Plataformas da Meta: Plataformas operadas pela Meta Platforms, Inc. (WhatsApp, Instagram e Facebook Messenger), cujas conexões e integrações ao KodaCRM ocorrem de forma estritamente autorizada via API Oficial da Meta. Não utilizamos APIs não oficiais ou métodos não autorizados de conexão para estas redes.
- Canais de Integração de Terceiros: Redes sociais, mensageiros, marketplaces, gateways de pagamento e demais sistemas integráveis ao KodaCRM via APIs, webhooks ou conectores, ativados e configurados sob exclusiva responsabilidade do Cliente, que atua como Controlador dos dados que decide trafegar por cada canal.
- Plano de Assinatura: Licença de uso do KodaCRM por período determinado, contratada pelo Cliente em nossos canais de venda ou plataformas de pagamento parceiras.
- Tratamento: Qualquer operação realizada com dados pessoais (coleta, armazenamento, transmissão, eliminação etc.), nos termos do art. 5º, X, da LGPD.
2. A quem se aplica esta Política
Esta Política se aplica aos seguintes Titulares:
- Visitantes do Site e leads que preenchem formulários de contato;
- Clientes que contratam a licença de uso do KodaCRM;
- Usuários indicados pelos Clientes para operar o Software.
Esta Política não se aplica aos contatos finais (leads, clientes do Cliente, destinatários de mensagens) cujos dados o Cliente insere ou trafega no KodaCRM. Em relação a esses dados, o Cliente é o Controlador exclusivo e o KodaCRM atua estritamente como Operador — cabe ao Cliente manter sua própria política de privacidade, obter os consentimentos cabíveis e atender às solicitações dos titulares (ver o capítulo Particularidades do modelo SaaS e o papel do KodaCRM como Operador).
3. Quais dados coletamos e como
O KodaCRM coleta dados pessoais em três contextos distintos. Cada um tem fonte e finalidade próprias, descritas a seguir.
3.1. Dados que você nos fornece diretamente
Quando você se cadastra para usar o KodaCRM, preenche formulários no Site ou interage com nossas redes sociais, coletamos:
- Identificação e contato: Nome, e-mail, telefone e CPF ou CNPJ (este último para faturamento e validação da licença).
- Credenciais de acesso: Senha (armazenada em hash) e registros de aceite dos Termos e desta Política.
- Dados da instalação: Domínio e subdomínios cadastrados pelo Cliente para vinculação da licença.
- Mensagens espontâneas: Quando você nos escreve, eventualmente armazenamos o conteúdo da mensagem para resposta e histórico de atendimento.
- Foto de perfil de redes sociais: Quando você fala conosco via WhatsApp, Instagram ou Facebook, a foto de perfil pode ficar visível ao nosso atendimento (não é extraída nem armazenada por nós).
3.2. Dados coletados automaticamente
Durante a navegação no Site e o uso do painel administrativo do KodaCRM, registramos automaticamente:
- Logs de acesso: Endereço IP, data e hora das ações, dispositivo e navegador, nos termos do art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
- Cookies: Mecanismos e gestão de consentimento são detalhados no capítulo Cookies desta Política.
3.3. Dados operacionais e de infraestrutura
Em razão da natureza SaaS do KodaCRM, nós armazenamos os dados operacionais (mensagens, contatos, conversas, pipelines, arquivos e dados de clientes finais) inseridos pelo Cliente estritamente para a prestação do serviço. Para o funcionamento da plataforma, segurança e auditoria, coletamos:
- Chave de licença e seu status (ativa/inativa);
- Subdomínios cadastrados na instalação;
- Estatísticas agregadas de logins no sistema;
- IP do acesso e versão do Software;
- Status de conexão e identificadores técnicos das integrações com APIs (WhatsApp, Instagram, Facebook Messenger, Telegram): App ID, tokens OAuth, eventos de webhook e indicadores de qualidade fornecidos pelas plataformas.
Esses dados são tratados exclusivamente para segurança, prevenção a abuso, auditoria de compliance e estabilidade operacional.
4. Finalidades do tratamento
Tratamos os dados acima exclusivamente para as finalidades abaixo. Qualquer tratamento para finalidade não prevista nesta Política dependerá de nova base legal ou novo consentimento.
- Operação do contrato: Identificar Cliente e Usuário, faturar, validar a licença, prestar suporte técnico e comunicar aspectos contratuais (renovações, alterações de plano, comunicados oficiais).
- Comunicação institucional e marketing: Responder dúvidas, enviar conteúdos e novidades sobre o KodaCRM, mensurar campanhas e segmentar comunicação — sempre com possibilidade de descadastro (opt-out).
- Segurança e prevenção a fraudes: Identificar tentativas de pirataria, abuso e fraude e proteger a integridade da infraestrutura.
- Cumprimento de obrigações legais: Atender ordens judiciais, requisições da ANPD e demais obrigações legais (em especial o Marco Civil da Internet).
- Exercício regular de direitos: Defesa em processos judiciais, administrativos ou arbitrais.
- Mensuração e melhoria do Site: Analisar tráfego, comportamento de visitantes e desempenho de páginas e campanhas, observado o regime de consentimento descrito no capítulo Cookies.
5. Bases legais aplicáveis
Cada finalidade encontra base legal na LGPD, conforme a tabela abaixo:
| Dados | Finalidade | Base legal (LGPD) |
|---|---|---|
| Cadastro de Cliente e Usuário | Formação e execução do contrato de licença do KodaCRM | Execução de contrato (art. 7º, V) |
| Comunicação com Titular e marketing direto | Atendimento, comunicação contratual e promocional | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX), com opt-out |
| Logs de IP, sessão, dispositivo e navegador | Segurança, registro de atividades e cumprimento do Marco Civil da Internet | Obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX) |
| Dados de uso, integrações e infraestrutura | Prestação do serviço SaaS, prevenção a fraudes e proteção da infraestrutura | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Cookies estritamente necessários ao Site | Funcionamento técnico e segurança da navegação | Legítimo interesse (art. 7º, IX) |
| Cookies opcionais (estatísticos, de marketing e funcionais) | Mensuração, personalização e direcionamento publicitário | Consentimento (art. 7º, I) |
Você pode revogar consentimentos a qualquer tempo pelos canais informados ao final desta Política.
6. Com quem compartilhamos seus dados
O KodaCRM compartilha dados pessoais apenas com terceiros indispensáveis à operação das soluções, do Site e do sistema de licenciamento. Esses terceiros se enquadram em três grupos: (i) Operadores, que tratam dados sob nossas instruções; (ii) Controladores parceiros, que tratam dados de forma autônoma para fins próprios; e (iii) Controladores independentes acionados pelo próprio Cliente.
6.1. Operadores
Os Operadores contratados são organizados em categorias funcionais. Mantemos contratos de tratamento de dados e exigimos padrões mínimos de segurança da informação compatíveis com a LGPD.
- Infraestrutura corporativa e hospedagem: Provedores de nuvem renomados onde o KodaCRM e os dados dos Clientes são hospedados de forma segura.
- Rede global de CDN e proteção de borda: Utilizada na hospedagem do Site institucional para segurança e performance.
- Comunicação e e-mail transacional: Ferramentas de envio de e-mails de confirmação, redefinição de senha e suporte.
A lista nominal atualizada de Operadores pode ser solicitada a qualquer momento pelo Titular, nos termos do art. 18, VII, da LGPD, pelo e-mail contato@kodacrm.com.br.
6.2. Controladores parceiros
Algumas relações envolvem terceiros que tratam dados pessoais com finalidades próprias, na qualidade de Controladores autônomos (não Operadores):
- Plataformas de pagamento e gateways: Processadores de pagamento que coletam e tratam dados de faturamento, conciliação e prevenção a fraudes conforme suas próprias políticas.
- Meta Platforms, Inc. / WhatsApp LLC: Provedora das APIs oficiais do WhatsApp Business Platform, Instagram Direct e Facebook Messenger.
6.3. Ferramentas de mensuração do Site
O Site institucional pode utilizar ferramentas de terceiros para análise estatística de tráfego, mensuração de campanhas e segmentação publicitária. Essas ferramentas coletam dados técnicos do visitante (endereço IP, identificadores de dispositivo, páginas acessadas, tempo de navegação), com finalidade de melhoria da experiência e performance.
A ativação dessas ferramentas ocorre mediante consentimento prestado pelo banner de cookies — ver capítulo Cookies.
6.4. Integrações de Terceiros configuradas pelo Cliente
O KodaCRM é uma plataforma omnichannel projetada para integrar-se a múltiplos canais e sistemas — redes sociais, mensageiros, marketplaces, gateways de pagamento e outros — via APIs, webhooks ou conectores. A ativação dessas integrações é decisão exclusiva do Cliente, na qualidade de Controlador dos dados que decide trafegar por cada canal.
7. Particularidades do modelo SaaS e o papel do KodaCRM como Operador
O KodaCRM é disponibilizado sob o modelo SaaS (Software as a Service). Isso significa que:
- Guarda e infraestrutura: O Software é executado em servidores em nuvem gerenciados por nós. O KodaCRM garante a segurança, backups e disponibilidade da infraestrutura para que o Cliente possa operar.
- Separação de papéis perante a LGPD:
- Quanto aos dados operacionais processados no KodaCRM, como mensagens, histórico de conversas, arquivos, contatos e dados dos clientes finais, o Cliente atua como Controlador e o KodaCRM atua como Operador (Processor), tratando esses dados somente conforme as instruções do Cliente e exclusivamente para a prestação do serviço contratado.
- Responsabilidades do Cliente: Cabe ao Cliente, na condição de Controlador:
- Disponibilizar aviso de privacidade aos seus usuários e clientes finais;
- Obter o consentimento ou definir a base legal aplicável ao tratamento de dados efetuado por meio do KodaCRM;
- Garantir o uso seguro das credenciais de acesso à plataforma;
- Atender diretamente às requisições dos titulares dos dados processados em sua instância do KodaCRM.
8. Por quanto tempo guardamos seus dados
Os dados pessoais mantidos pelo KodaCRM são armazenados apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos legais e regulatórios:
- Dados de cadastro e faturamento: Mantidos pelo período de vigência do contrato e, após o encerramento, pelo prazo prescricional legal aplicável (ex.: 5 anos para obrigações tributárias e cíveis, conforme Código Civil e Código Tributário Nacional).
- Logs de acesso (IP, data e hora): Guardados obrigatoriamente pelo prazo mínimo de 6 (seis) meses, conforme exigido pelo art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
- Dados de atendimento e suporte: Mantidos por até 2 (dois) anos após a conclusão do atendimento para histórico, controle de qualidade e defesa em eventuais litígios.
- Dados para envio de marketing/comunicação: Armazenados até que o Titular solicite o descadastramento (opt-out) ou revogue seu consentimento.
Após o encerramento dos prazos, os dados serão eliminados com segurança ou anonimizados para fins estatísticos.
9. Como protegemos seus dados
Adotamos medidas técnicas, administrativas e organizacionais aptas a proteger os dados pessoais sob nossa guarda contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.
Entre as medidas implementadas, destacam-se:
- Uso de criptografia e protocolo seguro (HTTPS/TLS) no tráfego de dados do Site e comunicação de licença;
- Armazenamento de credenciais de acesso utilizando algoritmos de hash seguros;
- Restrição de acesso aos sistemas e dados internos apenas a colaboradores e prestadores autorizados;
- Monitoramento de segurança e aplicação contínua de patches e atualizações de softwares em nossa infraestrutura.
10. Direitos do Titular
Nos termos do art. 18 da LGPD, você, como Titular dos dados pessoais tratados pelo KodaCRM, possui os seguintes direitos:
- Confirmação e Acesso: Confirmar a existência de tratamento e acessar seus dados pessoais.
- Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, Bloqueio ou Eliminação: Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade: Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos Dados: Solicitar a eliminação dos dados pessoais tratados com base no consentimento, salvo nas hipóteses de conservação previstas na lei.
- Informação sobre Compartilhamento: Obter informações sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
- Informação sobre a Opção de Não Consentir: Ser informado sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
- Revogação do Consentimento: Revogar o consentimento a qualquer tempo, de forma simples e gratuita.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail: contato@kodacrm.com.br ou privacidade@kodacrm.com.br.
11. Cookies
Cookies são pequenos arquivos de texto salvos em seu navegador quando você visita nosso Site. Eles ajudam o site a reconhecer seu dispositivo em visitas futuras.
Dividimos os cookies utilizados em nosso Site em:
- Estritamente Necessários: Essenciais para a navegação e funcionamento adequado do Site. Não podem ser desativados.
- Desempenho e Analíticos: Coletam informações sobre como os visitantes utilizam o site, permitindo-nos analisar e melhorar o desempenho.
- Funcionais: Permitem que o Site se lembre de escolhas feitas por você.
- Publicidade e Marketing: Utilizados para direcionar anúncios e conteúdos relevantes de acordo com o seu perfil.
Você pode gerenciar e alterar suas preferências de cookies a qualquer momento através da ferramenta de gestão de consentimento presente no Site ou ajustando as configurações do seu navegador.
12. Transferência internacional de dados
Utilizamos serviços de infraestrutura de TI e provedores em nuvem que podem estar localizados ou possuir servidores fora do Brasil.
Nesses casos, garantimos que a transferência internacional de dados seja realizada em conformidade com o Capítulo V da LGPD, assegurando que o país de destino ou a organização receptora ofereça um grau de proteção de dados pessoais adequado ao previsto na legislação brasileira.
13. Encarregado e canais de contato
Se você tiver dúvidas, comentários ou desejar exercer seus direitos referentes ao tratamento de dados pessoais, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- Canal de Privacidade: KodaCRM
- E-mail de Contato:
contato@kodacrm.com.br/privacidade@kodacrm.com.br - Website: https://kodacrm.com.br
14. Alterações desta Política
Reservamo-nos o direito de alterar ou atualizar esta Política de Privacidade a qualquer tempo para refletir melhorias em nossas ferramentas, adequações legais ou regulatórias.
Sempre que forem realizadas alterações relevantes, publicaremos a nova versão nesta página com a data de atualização revisada. Recomendamos que você consulte esta Política periodicamente para manter-se informado sobre como seus dados são protegidos.