Política de Privacidade — ÁtimoCRM

Versão 1.0.0 · Vigente desde 25 de maio de 2026

1. Quem somos

O ÁtimoCRM é um serviço de gestão de relacionamento com clientes (CRM) operado por Marcos Gomes Vieira, empresário individual inscrito no CNPJ sob o nº 65.576.005/0001-02, com sede na Av. Senador Virgílio Távora, 99, Apt 2201, Meireles, Fortaleza/CE, CEP 60.170-265 (doravante "ÁtimoCRM", "nós" ou "Controlador").

Esta Política descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor.

2. A quem esta Política se aplica

Esta Política aplica-se a toda pessoa que crie uma conta no ÁtimoCRM ou utilize qualquer parte do serviço disponível em https://atimocrm.com.br. O serviço é destinado exclusivamente a profissionais maiores de 18 anos para uso comercial. Não direcionamos o ÁtimoCRM a crianças ou adolescentes e não coletamos dados de menores de 18 anos de forma intencional.

3. Definições rápidas

  • Titular: a pessoa física a quem os dados se referem.
  • Dado pessoal: qualquer informação que identifique ou torne identificável uma pessoa física.
  • Controlador: quem decide a finalidade e os meios do tratamento.
  • Operador: quem trata os dados em nome do Controlador.
  • ANPD: Autoridade Nacional de Proteção de Dados.

4. Quais dados coletamos

4.1. Dados que você nos fornece

Ao criar e usar sua conta, coletamos:

  • Nome completo, e-mail, telefone e senha (esta última armazenada apenas como hash bcrypt — nunca em texto claro);
  • Nome e, se preenchido, CPF/CNPJ da sua organização;
  • Foto de perfil (opcional);
  • Informações que você insere no produto: contatos, empresas, leads, anotações, tarefas, modelos de mensagens.

4.2. Dados gerados pelo seu uso

  • Endereço IP, identificador de sessão, navegador e sistema operacional;
  • Datas e horários de acesso, ações realizadas no sistema (logs de auditoria);
  • Status de entrega/leitura das mensagens enviadas pelo módulo WhatsApp.

4.3. Dados dos seus contatos no CRM

Quando você insere dados de terceiros no ÁtimoCRM (clientes, leads, contatos), você é o Controlador desses dados e o ÁtimoCRM atua como Operador (art. 39 da LGPD), tratando-os exclusivamente conforme as suas instruções e para os fins do contrato de uso do serviço.

Nessa condição, é de sua responsabilidade exclusiva:

  • Garantir base legal adequada (consentimento, execução de contrato, legítimo interesse, etc.) para a coleta e o tratamento dos dados que você inserir na plataforma;
  • Manter sua própria política de privacidade visível aos titulares cujos dados você gerencia no ÁtimoCRM;
  • Atender, nos prazos legais, às solicitações de exercício de direitos (acesso, correção, eliminação, portabilidade, entre outros) feitas por esses titulares;
  • Informar aos titulares sobre qualquer compartilhamento de dados que você faça por meio das integrações ativadas no produto;
  • Adotar medidas técnicas e administrativas de segurança compatíveis com a sensibilidade dos dados que tratará na plataforma, incluindo a guarda responsável das credenciais de acesso da sua equipe.

4.4. Dados pessoais sensíveis (art. 11 da LGPD)

O ÁtimoCRM não trata dados pessoais sensíveis de forma intencional como parte do funcionamento do serviço — não solicitamos informações sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato, dados referentes à saúde, vida sexual, orientação sexual, dados genéticos ou biométricos. Se você, como Controlador dos dados dos seus contatos no CRM, optar por inserir voluntariamente esse tipo de informação em campos livres (anotações, notas, mensagens), você assume a responsabilidade integral pela base legal e pelas salvaguardas adicionais exigidas pelo art. 11 da LGPD. Recomendamos fortemente que dados sensíveis não sejam armazenados na plataforma.

5. Por que tratamos seus dados (finalidades)

  • Criar e manter sua conta e a da sua organização;
  • Autenticar acessos e proteger contra fraude e uso indevido;
  • Prestar as funcionalidades contratadas (pipeline, conversas, importações, tarefas);
  • Enviar comunicações operacionais (códigos de verificação, recuperação de senha, alertas de segurança);
  • Cumprir obrigações legais, regulatórias e fiscais;
  • Aprimorar o serviço com base em métricas de uso agregadas, sem identificar usuários individualmente.

6. Bases legais (art. 7º da LGPD)

  • Execução de contrato — para tudo que é necessário para o ÁtimoCRM funcionar para você (criação de conta, prestação das funcionalidades, cobrança quando aplicável).
  • Consentimento — para o aceite desta Política e para comunicações não-operacionais que você venha a optar por receber.
  • Cumprimento de obrigação legal — para guarda de registros fiscais e de logs exigidos por lei.
  • Legítimo interesse — para prevenção a fraudes, segurança da plataforma e melhorias agregadas, sempre respeitando seus direitos e liberdades.

7. Com quem compartilhamos seus dados (operadores)

Para operar o serviço, contratamos terceiros que tratam dados pessoais estritamente em nosso nome e sob nossas instruções:

  • Railway Corp. (Estados Unidos) — hospedagem da aplicação, do banco de dados PostgreSQL e do armazenamento de arquivos (mídias do WhatsApp).
  • Resend, Inc. (Estados Unidos) — envio de e-mails transacionais (códigos de verificação, recuperação de senha, alertas).
  • Meta Platforms Ireland Ltd. (Irlanda) — quando você conecta sua linha de WhatsApp ao ÁtimoCRM, integramos com o WhatsApp por meio de interfaces autorizadas pela Meta. As mensagens trocadas seguem também a política de privacidade do WhatsApp.

Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins de marketing. Compartilhamos dados com autoridades públicas apenas mediante ordem judicial, requisição legal ou para defesa de direitos.

7.1. Integrações ativadas por você

O ÁtimoCRM permite que você ative integrações com plataformas externas — por exemplo, o envio de mensagens via WhatsApp, a importação de planilhas e o uso de chaves de API (API Keys) para conectar sistemas próprios (ERPs, automações, formulários). A ativação dessas integrações é decisão exclusiva sua, na qualidade de Controlador dos dados que decide trafegar por cada canal.

Os dados pessoais que transitam por essas integrações passam a ser governados também pelos termos de uso e políticas de privacidade das respectivas plataformas de destino, sobre as quais o ÁtimoCRM não exerce controle nem ingerência. Antes de ativar uma integração, recomendamos revisar os termos da plataforma envolvida e adequar o aviso de privacidade que você mantém perante seus próprios titulares ao novo fluxo de dados.

8. Transferência internacional de dados (art. 33 da LGPD)

Como os operadores listados acima estão sediados fora do Brasil (Estados Unidos e Irlanda), seus dados podem ser transferidos internacionalmente. Essas transferências ocorrem com base nas hipóteses legais do art. 33, em especial: (i) execução de contrato do qual o titular é parte e (ii) garantias contratuais de proteção de dados oferecidas pelos referidos operadores, equivalentes às exigidas pela LGPD.

9. Cookies e armazenamento local

Usamos exclusivamente cookies e armazenamento local estritamente necessários para o funcionamento da conta (manutenção da sessão, tokens de autenticação e preferências de interface). Não utilizamos cookies de publicidade, rastreamento de terceiros, Google Analytics, pixel da Meta ou ferramentas similares.

10. Por quanto tempo guardamos seus dados

  • Dados da conta e do CRM: mantidos enquanto a conta estiver ativa. Após o cancelamento, são eliminados em até 30 dias, ressalvadas as retenções abaixo.
  • Dados fiscais e contábeis: 5 anos, contados do fato gerador, conforme o art. 173 do Código Tributário Nacional.
  • Logs de acesso à aplicação: 6 meses, conforme o art. 15 do Marco Civil da Internet.
  • Backups: ciclos de retenção rotativos de até 30 dias após o expurgo do ambiente de produção.

11. Como protegemos seus dados

Aplicamos medidas técnicas e organizacionais proporcionais ao risco, incluindo:

  • Criptografia em trânsito (TLS) em todas as comunicações com a aplicação;
  • Senhas armazenadas com hash bcrypt (custo 12) — nunca em texto claro;
  • Autenticação por tokens JWT de curta duração com refresh rotativo;
  • Verificação por código de e-mail no acesso a novas organizações;
  • Controle de acesso por papéis (OWNER, ADMIN, MEMBER) e isolamento de dados por organização;
  • Registros de auditoria das ações sensíveis;
  • Limitação de taxa de requisições para mitigar abusos.

Nenhum sistema é absolutamente imune a incidentes. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, em prazo razoável a partir da confirmação do evento — e em todo caso conforme os critérios do art. 48 da LGPD — comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), informando, no mínimo:

  • A descrição da natureza dos dados pessoais afetados;
  • A indicação dos titulares envolvidos, quando possível;
  • As medidas técnicas e de segurança utilizadas para a proteção dos dados;
  • Os riscos relacionados ao incidente;
  • As medidas adotadas ou a serem adotadas para reverter ou mitigar os efeitos do incidente.

Suspeitas de incidente de segurança envolvendo o ÁtimoCRM podem ser reportadas ao e-mail suporte@atimocrm.com.br com o assunto"Incidente de Segurança" — analisamos com prioridade.

12. Seus direitos como titular (art. 18 da LGPD)

Você pode, a qualquer momento e gratuitamente:

  • Confirmar a existência de tratamento de seus dados;
  • Acessar os dados que mantemos sobre você;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
  • Solicitar a portabilidade dos seus dados a outro fornecedor;
  • Solicitar a eliminação de dados tratados com base no seu consentimento;
  • Obter informação sobre com quem compartilhamos seus dados;
  • Ser informado sobre a possibilidade de não fornecer consentimento e as consequências da negativa;
  • Revogar o consentimento a qualquer momento.

Para exercer qualquer desses direitos, escreva para suporte@atimocrm.com.br. Responderemos no prazo legal de 15 dias, podendo ser estendido em caso de complexidade justificada.

13. Encarregado de Proteção de Dados (DPO)

O Encarregado pelo Tratamento de Dados Pessoais do ÁtimoCRM pode ser contatado pelo e-mail suporte@atimocrm.com.br. Em casos que envolvam a ANPD, indique no assunto da mensagem "LGPD — DPO" para que sua solicitação seja priorizada.

14. Crianças e adolescentes

O ÁtimoCRM não se destina a menores de 18 anos. Se identificarmos que coletamos dados de um menor sem o devido amparo legal, eliminaremos os dados imediatamente. Se você é responsável legal e acredita que um menor sob sua guarda forneceu dados ao ÁtimoCRM, entre em contato pelo canal indicado acima.

15. Alterações nesta Política

Podemos atualizar esta Política para refletir mudanças no serviço, na legislação ou em nossos operadores. Mudanças relevantes serão sinalizadas no próximo acesso à plataforma por meio de aviso bloqueante, exigindo seu novo aceite para continuar usando o ÁtimoCRM. O histórico de versões fica registrado ao final deste documento e o aceite de cada versão é registrado na sua conta com data e hora.

16. Lei aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Fortaleza/CE para dirimir quaisquer controvérsias decorrentes desta Política, sem prejuízo do direito do titular consumidor de optar pelo foro do seu domicílio.

Histórico de versões
  • v1.0.0 — 25 de maio de 2026 — publicação inicial.
Início · Política de Privacidade · Termos de Uso

ÁtimoCRM — CRM com WhatsApp. Contato: suporte@atimocrm.com.br