Política de Privacidade — KodaCRM

Versão original: 12/08/2026
Última atualização: 12/08/2026
Versão vigente em: https://kodacrm.com.br/politica-de-privacidade

O KodaCRM criou esta Política de Privacidade (a "Política") para explicar como trata dados pessoais quando você contrata, instala ou utiliza nossas soluções de CRM, gestão de vendas, atendimento omnichannel e automação, ou quando acessa o nosso Site.

O KodaCRM é um software de CRM (Customer Relationship Management) e gestão omnichannel de atendimento e vendas, fornecido no modelo de software como serviço (SaaS - Software as a Service): nós hospedamos e gerenciamos a infraestrutura em nuvem para que o Cliente opere o Software. Esse desenho é determinante para entender quem trata o quê — por isso há um capítulo dedicado ao tema mais adiante (ver o capítulo Particularidades do modelo SaaS e o papel do KodaCRM como Operador).

Esta Política integra de forma indissociável os Termos e Condições de Uso do KodaCRM. Em caso de dúvida ou para exercer seus direitos como Titular, fale conosco pelos canais informados ao final do documento.


SUMÁRIO - INFORMAÇÕES CONTIDAS NESTA POLÍTICA

  1. Definições
  2. A quem se aplica esta Política
  3. Quais dados coletamos e como
  4. Finalidades do tratamento
  5. Bases legais aplicáveis
  6. Com quem compartilhamos seus dados
  7. Particularidades do modelo SaaS e o papel do KodaCRM como Operador
  8. Por quanto tempo guardamos seus dados
  9. Como protegemos seus dados
  10. Direitos do Titular
  11. Cookies
  12. Transferência internacional de dados
  13. Encarregado e canais de contato
  14. Alterações desta Política

1. Definições

Para facilitar a leitura, alguns termos usados ao longo desta Política:


2. A quem se aplica esta Política

Esta Política se aplica aos seguintes Titulares:

Esta Política não se aplica aos contatos finais (leads, clientes do Cliente, destinatários de mensagens) cujos dados o Cliente insere ou trafega no KodaCRM. Em relação a esses dados, o Cliente é o Controlador exclusivo e o KodaCRM atua estritamente como Operador — cabe ao Cliente manter sua própria política de privacidade, obter os consentimentos cabíveis e atender às solicitações dos titulares (ver o capítulo Particularidades do modelo SaaS e o papel do KodaCRM como Operador).


3. Quais dados coletamos e como

O KodaCRM coleta dados pessoais em três contextos distintos. Cada um tem fonte e finalidade próprias, descritas a seguir.

3.1. Dados que você nos fornece diretamente

Quando você se cadastra para usar o KodaCRM, preenche formulários no Site ou interage com nossas redes sociais, coletamos:

3.2. Dados coletados automaticamente

Durante a navegação no Site e o uso do painel administrativo do KodaCRM, registramos automaticamente:

3.3. Dados operacionais e de infraestrutura

Em razão da natureza SaaS do KodaCRM, nós armazenamos os dados operacionais (mensagens, contatos, conversas, pipelines, arquivos e dados de clientes finais) inseridos pelo Cliente estritamente para a prestação do serviço. Para o funcionamento da plataforma, segurança e auditoria, coletamos:

Esses dados são tratados exclusivamente para segurança, prevenção a abuso, auditoria de compliance e estabilidade operacional.


4. Finalidades do tratamento

Tratamos os dados acima exclusivamente para as finalidades abaixo. Qualquer tratamento para finalidade não prevista nesta Política dependerá de nova base legal ou novo consentimento.

  1. Operação do contrato: Identificar Cliente e Usuário, faturar, validar a licença, prestar suporte técnico e comunicar aspectos contratuais (renovações, alterações de plano, comunicados oficiais).
  2. Comunicação institucional e marketing: Responder dúvidas, enviar conteúdos e novidades sobre o KodaCRM, mensurar campanhas e segmentar comunicação — sempre com possibilidade de descadastro (opt-out).
  3. Segurança e prevenção a fraudes: Identificar tentativas de pirataria, abuso e fraude e proteger a integridade da infraestrutura.
  4. Cumprimento de obrigações legais: Atender ordens judiciais, requisições da ANPD e demais obrigações legais (em especial o Marco Civil da Internet).
  5. Exercício regular de direitos: Defesa em processos judiciais, administrativos ou arbitrais.
  6. Mensuração e melhoria do Site: Analisar tráfego, comportamento de visitantes e desempenho de páginas e campanhas, observado o regime de consentimento descrito no capítulo Cookies.

5. Bases legais aplicáveis

Cada finalidade encontra base legal na LGPD, conforme a tabela abaixo:

Dados Finalidade Base legal (LGPD)
Cadastro de Cliente e Usuário Formação e execução do contrato de licença do KodaCRM Execução de contrato (art. 7º, V)
Comunicação com Titular e marketing direto Atendimento, comunicação contratual e promocional Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX), com opt-out
Logs de IP, sessão, dispositivo e navegador Segurança, registro de atividades e cumprimento do Marco Civil da Internet Obrigação legal (art. 7º, II) e legítimo interesse (art. 7º, IX)
Dados de uso, integrações e infraestrutura Prestação do serviço SaaS, prevenção a fraudes e proteção da infraestrutura Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX)
Cookies estritamente necessários ao Site Funcionamento técnico e segurança da navegação Legítimo interesse (art. 7º, IX)
Cookies opcionais (estatísticos, de marketing e funcionais) Mensuração, personalização e direcionamento publicitário Consentimento (art. 7º, I)

Você pode revogar consentimentos a qualquer tempo pelos canais informados ao final desta Política.


6. Com quem compartilhamos seus dados

O KodaCRM compartilha dados pessoais apenas com terceiros indispensáveis à operação das soluções, do Site e do sistema de licenciamento. Esses terceiros se enquadram em três grupos: (i) Operadores, que tratam dados sob nossas instruções; (ii) Controladores parceiros, que tratam dados de forma autônoma para fins próprios; e (iii) Controladores independentes acionados pelo próprio Cliente.

6.1. Operadores

Os Operadores contratados são organizados em categorias funcionais. Mantemos contratos de tratamento de dados e exigimos padrões mínimos de segurança da informação compatíveis com a LGPD.

A lista nominal atualizada de Operadores pode ser solicitada a qualquer momento pelo Titular, nos termos do art. 18, VII, da LGPD, pelo e-mail contato@kodacrm.com.br.

6.2. Controladores parceiros

Algumas relações envolvem terceiros que tratam dados pessoais com finalidades próprias, na qualidade de Controladores autônomos (não Operadores):

6.3. Ferramentas de mensuração do Site

O Site institucional pode utilizar ferramentas de terceiros para análise estatística de tráfego, mensuração de campanhas e segmentação publicitária. Essas ferramentas coletam dados técnicos do visitante (endereço IP, identificadores de dispositivo, páginas acessadas, tempo de navegação), com finalidade de melhoria da experiência e performance.

A ativação dessas ferramentas ocorre mediante consentimento prestado pelo banner de cookies — ver capítulo Cookies.

6.4. Integrações de Terceiros configuradas pelo Cliente

O KodaCRM é uma plataforma omnichannel projetada para integrar-se a múltiplos canais e sistemas — redes sociais, mensageiros, marketplaces, gateways de pagamento e outros — via APIs, webhooks ou conectores. A ativação dessas integrações é decisão exclusiva do Cliente, na qualidade de Controlador dos dados que decide trafegar por cada canal.


7. Particularidades do modelo SaaS e o papel do KodaCRM como Operador

O KodaCRM é disponibilizado sob o modelo SaaS (Software as a Service). Isso significa que:

  1. Guarda e infraestrutura: O Software é executado em servidores em nuvem gerenciados por nós. O KodaCRM garante a segurança, backups e disponibilidade da infraestrutura para que o Cliente possa operar.
  2. Separação de papéis perante a LGPD:
    • Quanto aos dados operacionais processados no KodaCRM, como mensagens, histórico de conversas, arquivos, contatos e dados dos clientes finais, o Cliente atua como Controlador e o KodaCRM atua como Operador (Processor), tratando esses dados somente conforme as instruções do Cliente e exclusivamente para a prestação do serviço contratado.
  3. Responsabilidades do Cliente: Cabe ao Cliente, na condição de Controlador:
    • Disponibilizar aviso de privacidade aos seus usuários e clientes finais;
    • Obter o consentimento ou definir a base legal aplicável ao tratamento de dados efetuado por meio do KodaCRM;
    • Garantir o uso seguro das credenciais de acesso à plataforma;
    • Atender diretamente às requisições dos titulares dos dados processados em sua instância do KodaCRM.

8. Por quanto tempo guardamos seus dados

Os dados pessoais mantidos pelo KodaCRM são armazenados apenas pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos legais e regulatórios:

Após o encerramento dos prazos, os dados serão eliminados com segurança ou anonimizados para fins estatísticos.


9. Como protegemos seus dados

Adotamos medidas técnicas, administrativas e organizacionais aptas a proteger os dados pessoais sob nossa guarda contra acessos não autorizados, destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito.

Entre as medidas implementadas, destacam-se:


10. Direitos do Titular

Nos termos do art. 18 da LGPD, você, como Titular dos dados pessoais tratados pelo KodaCRM, possui os seguintes direitos:

  1. Confirmação e Acesso: Confirmar a existência de tratamento e acessar seus dados pessoais.
  2. Correção: Solicitar a correção de dados incompletos, inexatos ou desatualizados.
  3. Anonimização, Bloqueio ou Eliminação: Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  4. Portabilidade: Solicitar a portabilidade dos dados a outro fornecedor de serviço ou produto.
  5. Eliminação dos Dados: Solicitar a eliminação dos dados pessoais tratados com base no consentimento, salvo nas hipóteses de conservação previstas na lei.
  6. Informação sobre Compartilhamento: Obter informações sobre as entidades públicas e privadas com as quais compartilhamos seus dados.
  7. Informação sobre a Opção de Não Consentir: Ser informado sobre a possibilidade de não fornecer consentimento e as consequências da negativa.
  8. Revogação do Consentimento: Revogar o consentimento a qualquer tempo, de forma simples e gratuita.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail: contato@kodacrm.com.br ou privacidade@kodacrm.com.br.


11. Cookies

Cookies são pequenos arquivos de texto salvos em seu navegador quando você visita nosso Site. Eles ajudam o site a reconhecer seu dispositivo em visitas futuras.

Dividimos os cookies utilizados em nosso Site em:

Você pode gerenciar e alterar suas preferências de cookies a qualquer momento através da ferramenta de gestão de consentimento presente no Site ou ajustando as configurações do seu navegador.


12. Transferência internacional de dados

Utilizamos serviços de infraestrutura de TI e provedores em nuvem que podem estar localizados ou possuir servidores fora do Brasil.

Nesses casos, garantimos que a transferência internacional de dados seja realizada em conformidade com o Capítulo V da LGPD, assegurando que o país de destino ou a organização receptora ofereça um grau de proteção de dados pessoais adequado ao previsto na legislação brasileira.


13. Encarregado e canais de contato

Se você tiver dúvidas, comentários ou desejar exercer seus direitos referentes ao tratamento de dados pessoais, entre em contato com nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):


14. Alterações desta Política

Reservamo-nos o direito de alterar ou atualizar esta Política de Privacidade a qualquer tempo para refletir melhorias em nossas ferramentas, adequações legais ou regulatórias.

Sempre que forem realizadas alterações relevantes, publicaremos a nova versão nesta página com a data de atualização revisada. Recomendamos que você consulte esta Política periodicamente para manter-se informado sobre como seus dados são protegidos.