Política de Privacidade
O Bolt CRM ("nós") está comprometido em proteger a privacidade dos nossos usuários e dos clientes deles. Esta política explica quais dados coletamos, como usamos e quais são seus direitos.
1. Dados que coletamos
- Cadastro: nome, email, telefone do usuário que cria a conta.
- Operacionais: dados dos contatos importados (nome, telefone, email, mensagens trocadas via WhatsApp/Instagram), deals, atividades e relatórios gerados pelo uso normal do CRM.
- Técnicos: IP, user-agent, logs de acesso pra segurança e auditoria.
- Integrações: tokens OAuth (Google Calendar, Meta) armazenados criptografados.
2. Como usamos
- Operar o serviço (entregar mensagens, gerar relatórios, sincronizar agenda).
- Suporte técnico e melhoria do produto.
- Comunicação sobre a conta (cobrança, atualizações).
- Marketing somente com seu consentimento explícito.
3. Como protegemos
- Em trânsito: HTTPS/TLS 1.3 em todos os endpoints.
- Em repouso: Postgres do Supabase com encryption at rest (AES-256).
- Multi-tenant: Row-Level Security (RLS) isola dados por workspace.
- Senhas: nunca armazenadas em texto — usamos hash bcrypt one-way.
4. Compartilhamento
Não vendemos dados. Compartilhamos com sub-processadores apenas o estritamente necessário pra operar o serviço:
- Supabase (banco de dados e autenticação) — Estados Unidos
- Amazon Web Services (infraestrutura do Supabase) — Estados Unidos
- Vultr / The Constant Company (servidores da aplicação) — Brasil
- Cloudflare (CDN e proteção) — Brasil e Estados Unidos
- Anthropic (respostas sugeridas por IA, quando você aciona) — Estados Unidos
- Resend (envio de e-mails do sistema) — Estados Unidos
- Meta/Google (integrações que você autoriza explicitamente)
- Evolution API (WhatsApp)
4.1. Pedidos de autoridades públicas
Se recebermos um pedido de dados vindo de autoridade pública, polícia ou Justiça, aplicamos sempre estes quatro passos:
- Analisamos a legitimidade. Todo pedido passa por análise antes de qualquer entrega. Verificamos se veio de autoridade competente, se está fundamentado e se a base legal existe.
- Contestamos pedido ilegal. Se o pedido for genérico, sem base legal ou fora da competência de quem pediu, nós recusamos e contestamos pelos meios cabíveis.
- Entregamos o mínimo. Quando a entrega é obrigatória, fornecemos apenas os dados especificamente exigidos, nunca a base inteira nem dados de outros clientes.
- Registramos tudo. Guardamos registro de cada pedido: quem pediu, o que pediu, o que respondemos, o raciocínio jurídico e quem participou da decisão.
Sempre que a lei permitir, avisamos o cliente afetado antes de entregar qualquer dado, pra que ele possa se defender.
5. Seus direitos (LGPD)
- Acesso aos seus dados
- Correção
- Exclusão (veja como solicitar)
- Portabilidade
- Revogação de consentimento
6. Retenção
Dados ativos são mantidos enquanto sua conta estiver ativa. Após cancelamento, mantemos backups por 30 dias e depois excluímos definitivamente.
7. Cookies
Usamos cookies essenciais pra sessão de login. Cookies analíticos (Google Analytics, Meta Pixel) são opcionais e podem ser desativados nas configurações do seu navegador.
8. Contato
Dúvidas sobre privacidade: contato@usebolt.app
← Voltar pra Bolt CRM