EzzyCRM

Política de Privacidade

Ezzy CRM — O CRM fácil de usar | Última atualização: abril de 2026

Controlador dos Dados: 2A Marketing LTDA | CNPJ 41.444.391/0001-10
Endereço: Rua Sargento José Dias, 33 — Vitória/ES
E-mail: privacidade@ezzycrm.com.br
URL desta política: www.ezzycrm.com.br/privacidade

1. Introdução

A 2A Marketing LTDA, pessoa jurídica de direito privado inscrita sob o CNPJ 41.444.391/0001-10, é a empresa responsável pelo desenvolvimento e operação do Ezzy CRM ("Plataforma"), um software de gestão de relacionamento com clientes voltado para micro e pequenas empresas brasileiras.

Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.

Ao utilizar o Ezzy CRM, você concorda com os termos desta Política. Se não concordar, por favor, não utilize a Plataforma.

2. Dados que Coletamos

2.1 Dados fornecidos diretamente por você

  • Cadastro: nome completo, e-mail, senha (armazenada com hash bcrypt), telefone, nome da empresa, CNPJ
  • Perfil: foto, cargo, preferências de notificação
  • Configurações: informações de canais conectados, respostas rápidas, automações criadas
  • Pagamento: dados de faturamento processados pela Asaas (não armazenamos dados de cartão de crédito)

2.2 Dados coletados automaticamente

  • Endereço IP, tipo de navegador, sistema operacional
  • Páginas acessadas, funcionalidades utilizadas, tempo de sessão
  • Logs de acesso e erros para diagnóstico técnico
  • Cookies de sessão e preferências (ver seção 8)

2.3 Dados dos seus contatos e clientes

Ao utilizar o Ezzy CRM, você pode importar ou cadastrar dados de terceiros (seus clientes e leads). Esses dados incluem:

  • Nome, telefone, e-mail, empresa, endereço
  • Mensagens trocadas via WhatsApp, Instagram DM, Messenger e e-mail
  • Histórico de interações, oportunidades e propostas
  • Fotos de perfil obtidas via APIs de terceiros (WhatsApp, Meta)
Ao inserir dados de terceiros na Plataforma, você declara ter base legal adequada para tratá-los (ex: consentimento, contrato ou legítimo interesse), responsabilizando-se pelo cumprimento da LGPD perante seus próprios clientes.

2.4 Dados recebidos de terceiros

  • WhatsApp (via Evolution API): mensagens, mídias, status de entrega, nome e foto de perfil do contato
  • Meta (Instagram e Messenger): mensagens, comentários, mídias, dados básicos do perfil
  • Asaas: confirmações de pagamento, status de assinatura

3. Como Usamos seus Dados

FinalidadeBase Legal (LGPD)
Criar e gerenciar sua conta na PlataformaExecução de contrato (Art. 7º, V)
Processar pagamentos e emitir NFS-eExecução de contrato (Art. 7º, V)
Fornecer e melhorar as funcionalidades da PlataformaExecução de contrato (Art. 7º, V)
Enviar comunicações transacionais (alertas, confirmações)Execução de contrato (Art. 7º, V)
Enviar comunicações de marketing sobre o Ezzy CRMConsentimento (Art. 7º, I) — cancelável a qualquer momento
Segurança, prevenção a fraudes e conformidade legalCumprimento de obrigação legal (Art. 7º, II)
Análise de uso para melhorias do produtoLegítimo interesse (Art. 7º, IX)
Suporte técnico e atendimento ao clienteExecução de contrato (Art. 7º, V)

4. Compartilhamento de Dados

Não vendemos seus dados pessoais. Compartilhamos informações apenas nas seguintes situações:

4.1 Fornecedores de serviço (subprocessadores)

  • Railway (infraestrutura): hospedagem do backend, banco de dados PostgreSQL e Redis — servidores nos EUA com cláusulas contratuais adequadas
  • Evolution API (WhatsApp): gateway para envio e recebimento de mensagens WhatsApp
  • Meta Platforms (Instagram/Messenger): via Meta Graph API para mensagens e comentários
  • Asaas: processamento de pagamentos, geração de boletos, Pix e NFS-e — empresa brasileira regulamentada

4.2 Obrigação legal

Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.

4.3 Transferência de controle societário

Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos ao adquirente, que ficará obrigado a respeitar esta Política.

5. Retenção de Dados

Tipo de dadoPeríodo de retenção
Dados de conta ativaEnquanto a conta estiver ativa
Dados de conta cancelada90 dias após cancelamento, depois anonimizados
Mensagens e conversasEnquanto a conta estiver ativa + 90 dias após cancelamento
Logs de acesso e segurança12 meses (exigência legal)
Dados fiscais e de pagamento5 anos (obrigação fiscal)
Backups30 dias após exclusão dos dados originais

6. Seus Direitos (LGPD)

Você tem os seguintes direitos em relação aos seus dados pessoais:

  • Acesso: solicitar confirmação e cópia dos dados que tratamos sobre você
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
  • Anonimização ou exclusão: solicitar que dados desnecessários ou tratados em desconformidade sejam anonimizados ou excluídos
  • Portabilidade: receber seus dados em formato estruturado e interoperável
  • Revogação de consentimento: retirar o consentimento a qualquer momento para finalidades baseadas nessa base legal
  • Oposição: opor-se ao tratamento baseado em legítimo interesse
  • Informação: ser informado sobre com quem compartilhamos seus dados
  • Petição à ANPD: apresentar reclamação à Autoridade Nacional de Proteção de Dados
Para exercer qualquer desses direitos, envie solicitação para privacidade@ezzycrm.com.br. Responderemos em até 15 dias úteis.

7. Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados:

  • Criptografia em trânsito (TLS/HTTPS em todas as comunicações)
  • Senhas armazenadas com hash bcrypt (nunca em texto puro)
  • Autenticação via JWT com tokens de curta duração (15 minutos) e refresh tokens
  • Isolamento de dados por tenant (cada empresa acessa apenas seus próprios dados)
  • Backups automáticos do banco de dados
  • Acesso restrito aos dados por equipe autorizada com controle de permissões
  • Monitoramento de logs e alertas de segurança

Em caso de incidente de segurança que possa gerar risco aos titulares, notificaremos a ANPD e os afetados no prazo legal.

8. Cookies e Tecnologias Similares

Utilizamos cookies e armazenamento local (localStorage) para:

  • Sessão: manter você autenticado durante o uso da Plataforma (necessário)
  • Preferências: salvar configurações de interface como idioma e filtros (necessário)
  • Análise: entender como as funcionalidades são utilizadas para melhorias (opcional)

Cookies necessários não podem ser desativados pois são essenciais ao funcionamento da Plataforma. Cookies analíticos podem ser recusados nas configurações do navegador.

9. Integrações com Terceiros

9.1 Meta Platforms (Instagram e Messenger)

A integração com a Meta Graph API permite que você gerencie mensagens do Instagram Direct e Messenger dentro do Ezzy CRM. Ao conectar sua conta, você autoriza o acesso às permissões necessárias conforme a Política de Privacidade da Meta: facebook.com/privacy/policy

9.2 WhatsApp (via Evolution API)

Utilizamos a Evolution API como gateway de WhatsApp. As mensagens trafegam pelos servidores da Evolution API e são armazenadas no banco de dados do Ezzy CRM. O WhatsApp é um serviço da Meta Platforms.

9.3 Asaas

Processamento de pagamentos, geração de boletos, Pix e NFS-e. A Asaas é uma instituição de pagamento regulamentada pelo Banco Central do Brasil. Política de privacidade da Asaas: asaas.com/politica-de-privacidade

10. Transferência Internacional de Dados

Seus dados são armazenados em servidores do Railway localizados nos Estados Unidos. Essa transferência é realizada com base em cláusulas contratuais padrão que garantem nível adequado de proteção conforme a LGPD.

Os dados também podem transitar pelos servidores da Meta Platforms (EUA) e da Evolution API no processamento de mensagens.

11. Menores de Idade

O Ezzy CRM é destinado exclusivamente a pessoas jurídicas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se identificarmos tal situação, excluiremos os dados imediatamente.

12. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Quando houver alterações relevantes, notificaremos por e-mail e/ou aviso na Plataforma com antecedência mínima de 10 dias. A versão mais recente estará sempre disponível em www.ezzycrm.com.br/privacidade.

A data da última atualização consta no topo deste documento.

13. Contato e Encarregado (DPO)

Para dúvidas, solicitações de direitos ou reclamações relacionadas à privacidade:

2A Marketing LTDA

Rua Sargento José Dias, 33 — Vitória/ES

CNPJ: 41.444.391/0001-10

📧 privacidade@ezzycrm.com.br

Responderemos em até 15 dias úteis.

© 2026 Ezzy CRM — 2A Marketing LTDA | CNPJ 41.444.391/0001-10

Esta política foi elaborada em conformidade com a LGPD (Lei nº 13.709/2018). Ver Termos de Uso