Política de Privacidade
Ezzy CRM — O CRM fácil de usar | Última atualização: abril de 2026
Endereço: Rua Sargento José Dias, 33 — Vitória/ES
E-mail: privacidade@ezzycrm.com.br
URL desta política: www.ezzycrm.com.br/privacidade
1. Introdução
A 2A Marketing LTDA, pessoa jurídica de direito privado inscrita sob o CNPJ 41.444.391/0001-10, é a empresa responsável pelo desenvolvimento e operação do Ezzy CRM ("Plataforma"), um software de gestão de relacionamento com clientes voltado para micro e pequenas empresas brasileiras.
Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
Ao utilizar o Ezzy CRM, você concorda com os termos desta Política. Se não concordar, por favor, não utilize a Plataforma.
2. Dados que Coletamos
2.1 Dados fornecidos diretamente por você
- Cadastro: nome completo, e-mail, senha (armazenada com hash bcrypt), telefone, nome da empresa, CNPJ
- Perfil: foto, cargo, preferências de notificação
- Configurações: informações de canais conectados, respostas rápidas, automações criadas
- Pagamento: dados de faturamento processados pela Asaas (não armazenamos dados de cartão de crédito)
2.2 Dados coletados automaticamente
- Endereço IP, tipo de navegador, sistema operacional
- Páginas acessadas, funcionalidades utilizadas, tempo de sessão
- Logs de acesso e erros para diagnóstico técnico
- Cookies de sessão e preferências (ver seção 8)
2.3 Dados dos seus contatos e clientes
Ao utilizar o Ezzy CRM, você pode importar ou cadastrar dados de terceiros (seus clientes e leads). Esses dados incluem:
- Nome, telefone, e-mail, empresa, endereço
- Mensagens trocadas via WhatsApp, Instagram DM, Messenger e e-mail
- Histórico de interações, oportunidades e propostas
- Fotos de perfil obtidas via APIs de terceiros (WhatsApp, Meta)
2.4 Dados recebidos de terceiros
- WhatsApp (via Evolution API): mensagens, mídias, status de entrega, nome e foto de perfil do contato
- Meta (Instagram e Messenger): mensagens, comentários, mídias, dados básicos do perfil
- Asaas: confirmações de pagamento, status de assinatura
3. Como Usamos seus Dados
| Finalidade | Base Legal (LGPD) |
|---|---|
| Criar e gerenciar sua conta na Plataforma | Execução de contrato (Art. 7º, V) |
| Processar pagamentos e emitir NFS-e | Execução de contrato (Art. 7º, V) |
| Fornecer e melhorar as funcionalidades da Plataforma | Execução de contrato (Art. 7º, V) |
| Enviar comunicações transacionais (alertas, confirmações) | Execução de contrato (Art. 7º, V) |
| Enviar comunicações de marketing sobre o Ezzy CRM | Consentimento (Art. 7º, I) — cancelável a qualquer momento |
| Segurança, prevenção a fraudes e conformidade legal | Cumprimento de obrigação legal (Art. 7º, II) |
| Análise de uso para melhorias do produto | Legítimo interesse (Art. 7º, IX) |
| Suporte técnico e atendimento ao cliente | Execução de contrato (Art. 7º, V) |
4. Compartilhamento de Dados
Não vendemos seus dados pessoais. Compartilhamos informações apenas nas seguintes situações:
4.1 Fornecedores de serviço (subprocessadores)
- Railway (infraestrutura): hospedagem do backend, banco de dados PostgreSQL e Redis — servidores nos EUA com cláusulas contratuais adequadas
- Evolution API (WhatsApp): gateway para envio e recebimento de mensagens WhatsApp
- Meta Platforms (Instagram/Messenger): via Meta Graph API para mensagens e comentários
- Asaas: processamento de pagamentos, geração de boletos, Pix e NFS-e — empresa brasileira regulamentada
4.2 Obrigação legal
Podemos divulgar dados quando exigido por lei, ordem judicial ou autoridade competente.
4.3 Transferência de controle societário
Em caso de fusão, aquisição ou venda de ativos, seus dados podem ser transferidos ao adquirente, que ficará obrigado a respeitar esta Política.
5. Retenção de Dados
| Tipo de dado | Período de retenção |
|---|---|
| Dados de conta ativa | Enquanto a conta estiver ativa |
| Dados de conta cancelada | 90 dias após cancelamento, depois anonimizados |
| Mensagens e conversas | Enquanto a conta estiver ativa + 90 dias após cancelamento |
| Logs de acesso e segurança | 12 meses (exigência legal) |
| Dados fiscais e de pagamento | 5 anos (obrigação fiscal) |
| Backups | 30 dias após exclusão dos dados originais |
6. Seus Direitos (LGPD)
Você tem os seguintes direitos em relação aos seus dados pessoais:
- Acesso: solicitar confirmação e cópia dos dados que tratamos sobre você
- Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados
- Anonimização ou exclusão: solicitar que dados desnecessários ou tratados em desconformidade sejam anonimizados ou excluídos
- Portabilidade: receber seus dados em formato estruturado e interoperável
- Revogação de consentimento: retirar o consentimento a qualquer momento para finalidades baseadas nessa base legal
- Oposição: opor-se ao tratamento baseado em legítimo interesse
- Informação: ser informado sobre com quem compartilhamos seus dados
- Petição à ANPD: apresentar reclamação à Autoridade Nacional de Proteção de Dados
7. Segurança dos Dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados:
- Criptografia em trânsito (TLS/HTTPS em todas as comunicações)
- Senhas armazenadas com hash bcrypt (nunca em texto puro)
- Autenticação via JWT com tokens de curta duração (15 minutos) e refresh tokens
- Isolamento de dados por tenant (cada empresa acessa apenas seus próprios dados)
- Backups automáticos do banco de dados
- Acesso restrito aos dados por equipe autorizada com controle de permissões
- Monitoramento de logs e alertas de segurança
Em caso de incidente de segurança que possa gerar risco aos titulares, notificaremos a ANPD e os afetados no prazo legal.
8. Cookies e Tecnologias Similares
Utilizamos cookies e armazenamento local (localStorage) para:
- Sessão: manter você autenticado durante o uso da Plataforma (necessário)
- Preferências: salvar configurações de interface como idioma e filtros (necessário)
- Análise: entender como as funcionalidades são utilizadas para melhorias (opcional)
Cookies necessários não podem ser desativados pois são essenciais ao funcionamento da Plataforma. Cookies analíticos podem ser recusados nas configurações do navegador.
9. Integrações com Terceiros
9.1 Meta Platforms (Instagram e Messenger)
A integração com a Meta Graph API permite que você gerencie mensagens do Instagram Direct e Messenger dentro do Ezzy CRM. Ao conectar sua conta, você autoriza o acesso às permissões necessárias conforme a Política de Privacidade da Meta: facebook.com/privacy/policy
9.2 WhatsApp (via Evolution API)
Utilizamos a Evolution API como gateway de WhatsApp. As mensagens trafegam pelos servidores da Evolution API e são armazenadas no banco de dados do Ezzy CRM. O WhatsApp é um serviço da Meta Platforms.
9.3 Asaas
Processamento de pagamentos, geração de boletos, Pix e NFS-e. A Asaas é uma instituição de pagamento regulamentada pelo Banco Central do Brasil. Política de privacidade da Asaas: asaas.com/politica-de-privacidade
10. Transferência Internacional de Dados
Seus dados são armazenados em servidores do Railway localizados nos Estados Unidos. Essa transferência é realizada com base em cláusulas contratuais padrão que garantem nível adequado de proteção conforme a LGPD.
Os dados também podem transitar pelos servidores da Meta Platforms (EUA) e da Evolution API no processamento de mensagens.
11. Menores de Idade
O Ezzy CRM é destinado exclusivamente a pessoas jurídicas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Se identificarmos tal situação, excluiremos os dados imediatamente.
12. Alterações nesta Política
Podemos atualizar esta Política periodicamente. Quando houver alterações relevantes, notificaremos por e-mail e/ou aviso na Plataforma com antecedência mínima de 10 dias. A versão mais recente estará sempre disponível em www.ezzycrm.com.br/privacidade.
A data da última atualização consta no topo deste documento.
13. Contato e Encarregado (DPO)
Para dúvidas, solicitações de direitos ou reclamações relacionadas à privacidade:
2A Marketing LTDA
Rua Sargento José Dias, 33 — Vitória/ES
CNPJ: 41.444.391/0001-10
Responderemos em até 15 dias úteis.
© 2026 Ezzy CRM — 2A Marketing LTDA | CNPJ 41.444.391/0001-10
Esta política foi elaborada em conformidade com a LGPD (Lei nº 13.709/2018). Ver Termos de Uso