Política de Privacidade
1. Quem somos e qual é o nosso papel
Esta política descreve como o ORDO — CRM comercial multiempresa com acompanhamento de atendimento no WhatsApp, operado por 60.000.454 IGOR ANDRADE FERNANDES, CNPJ 60.000.454/0001-94, com sede em Estrada Assumpta Sabatini Rossi, 247, São Bernardo do Campo, SP, CEP 09842-000 (“ORDO”, “nós”) — trata dados pessoais, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018, “LGPD”).
Nosso papel muda conforme o dado:
- Operador dos dados que as empresas clientes (clínicas, imobiliárias e outras) tratam sobre os seus clientes e contatos. A empresa cliente é a controladora: ela decide para que e com qual base legal os dados são tratados, e nós os tratamos conforme as instruções dela e o contrato firmado.
- Controlador dos dados de conta dos próprios usuários do ORDO (as pessoas que entram no sistema em nome de uma empresa cliente) e dos registros de segurança e de acesso necessários para operar o serviço.
Encarregado pelo tratamento de dados pessoais (DPO): Igor Andrade Fernandes, e-mail andradeigor.mkt@gmail.com.
2. Quais dados tratamos
| Categoria | Exemplos | Papel do ORDO |
|---|---|---|
| Conta de usuário | E-mail, nome, papel na empresa (proprietário, gestor, atendente), credenciais de acesso (a senha é guardada apenas de forma protegida pelo serviço de autenticação), dados de sessão. | Controlador |
| Contatos das empresas clientes | Nome, telefone, e-mail, origem do contato, observações digitadas pela equipe da empresa. Quando você preenche o formulário de um link de entrada divulgado por uma empresa (nome e telefone digitados por você), esses dados são enviados a essa empresa, controladora, para atendimento, e registrados aqui como operador; a conversa seguinte acontece no WhatsApp. | Operador |
| Mensagens do WhatsApp | Texto das mensagens recebidas e das respostas enviadas pelo aplicativo do WhatsApp Business, número de telefone e identificadores da conversa, horários, estado de entrega e leitura. Nesta versão o ORDO não baixa nem armazena mídia (imagens, áudios, documentos). | Operador |
| Notificações brutas da Meta (webhooks) | Cópia integral da notificação recebida da Meta, guardada para auditoria e para reprocessar eventos que falharam. | Operador |
| Trabalho comercial | Oportunidades, etapas do funil, tarefas, histórico de atividades, marcações de atendimento (inclusive as feitas manualmente pela equipe, sempre identificadas como manuais) e respostas prontas cadastradas pela empresa. | Operador |
| Trilha de auditoria | Registro de quem fez qual ação e quando, gravado pelo banco de dados e não editável pelos usuários. | Controlador e operador |
| Registros de acesso e técnicos | Endereço IP, navegador e horário de requisições, mantidos pelos provedores de infraestrutura (item 5). Os registros da própria aplicação não incluem conteúdo de mensagens, telefones nem credenciais. | Controlador |
Visitantes deste site: não usamos ferramentas de análise, publicidade, rastreadores nem fontes ou bibliotecas carregadas de terceiros. As páginas públicas não gravam cookies.
3. Dados pessoais sensíveis, inclusive de saúde
Clínicas usam o ORDO para acompanhar o atendimento de pacientes e interessados. Por isso, as conversas e as observações dos contatos podem conter dados pessoais sensíveis referentes à saúde(LGPD, art. 5º, II, e art. 11), mesmo que o ORDO não peça esse tipo de informação.
- A empresa cliente (a clínica), como controladora, define a base legal aplicável a esse tratamento (art. 11) e é responsável por tê-la; nós tratamos o dado como operador, seguindo as instruções dela.
- Recomendamos que as empresas clientes não registrem no ORDO mais informação de saúde do que o necessário ao atendimento comercial e sigam as políticas do WhatsApp, que restringem o envio e o pedido de dados de saúde em determinadas situações.
- Aplicamos a esses dados as mesmas medidas de segurança e o mesmo isolamento entre empresas descritos no item 7; não usamos o conteúdo das conversas para publicidade, para perfilamento próprio nem para treinar modelos.
4. Para que usamos os dados
- Dados de conta — criar e autenticar o acesso, prestar o serviço contratado e falar com o usuário sobre ele. Bases legais previstas: execução de contrato (art. 7º, V) e, para segurança e prevenção a fraude, legítimo interesse (art. 7º, IX).
- Dados das empresas clientes — exclusivamente para prestar o serviço à empresa cliente: organizar contatos e oportunidades, mostrar quem aguarda resposta e há quanto tempo, e manter o histórico. A base legal é a escolhida pela controladora, e seguimos as instruções dela.
- Registros de auditoria e de acesso — segurança, investigação de incidentes, atendimento a pedidos de titulares e cumprimento de obrigações legais.
Não vendemos dados pessoais nem os usamos para finalidade diferente das acima.
5. Suboperadores, compartilhamento e transferência internacional
Para prestar o serviço, usamos os seguintes fornecedores, que podem tratar dados pessoais:
| Fornecedor | Função | Observação |
|---|---|---|
| Supabase | Banco de dados e autenticação de usuários | Projeto hospedado na região São Paulo (sa-east-1). |
| Vercel | Hospedagem e execução da aplicação | O tráfego e o processamento da aplicação podem ocorrer em infraestrutura fora do Brasil. |
| Meta (WhatsApp Business Platform) | Plataforma de mensagens que entrega ao ORDO as notificações de mensagens e de estado | A Meta trata os dados do WhatsApp segundo os termos e as políticas próprios dela. |
Transferência internacional. Esses fornecedores são empresas com operações fora do Brasil; o acesso ou o processamento por elas pode configurar transferência internacional de dados. Adotamos, para cada transferência, um dos mecanismos do art. 33 da LGPD aplicáveis. Não compartilhamos dados pessoais com outros terceiros, exceto por obrigação legal ou ordem de autoridade competente. Manteremos esta lista atualizada quando houver novo suboperador.
6. Por quanto tempo guardamos e como eliminamos
Dizemos aqui o que existe hoje, sem prometer prazos que ainda não temos:
- Dados das empresas clientes ficam guardados enquanto durar a relação contratual. Os usuários não apagam registros: eles os arquivam, e o registro arquivado deixa de aparecer, mas continua armazenado. A eliminação definitiva é feita pela nossa equipe a pedido, não por autoatendimento. Prazo para concluir a eliminação: em definição.
- Notificações brutas da Meta e eventos de mensageria: hoje são mantidos sem purga automática. Prazo de retenção e rotina de purga: em definição.
- Cópias de segurança: fazemos cópias lógicas do banco de dados e testamos a restauração. Onde ficam armazenadas, criptografia em repouso, prazo de retenção e como um pedido de eliminação alcança as cópias: em definição.
- Trilha de auditoria e histórico são gravados de forma que os usuários não os alteram nem apagam. Como esses registros são tratados em uma eliminação de titular: em definição.
- Após o fim do contrato: devolução e eliminação dos dados da empresa cliente, conforme os Termos de Serviço; prazo em definição.
Podemos reter dados pelo tempo necessário ao cumprimento de obrigação legal ou regulatória (art. 16, I, da LGPD) e ao exercício regular de direitos em processo (art. 7º, VI). Veja também a página de exclusão de dados.
7. Como protegemos os dados
- Isolamento entre empresas: cada tabela de dados tem o identificador da empresa e regras de segurança em nível de linha no banco de dados; uma empresa não consegue ler nem alterar os dados de outra, mesmo se houver erro na aplicação.
- Autorização no servidor: a cada requisição o servidor confere quem é o usuário, a qual empresa pertence e qual é o seu papel; o navegador nunca decide permissões.
- Privilégio mínimo: os usuários do CRM não acessam diretamente as notificações brutas nem as credenciais de canal; alterações passam por funções controladas que validam as regras de negócio; a chave de serviço do banco existe apenas no servidor.
- Acesso fechado e sessões curtas: não há cadastro público; as contas são criadas por nós a pedido da empresa cliente; as sessões usam tokens de curta duração e o cookie de sessão não é acessível a scripts (HttpOnly).
- Transporte criptografado: o acesso ao ORDO usa HTTPS, com HSTS em produção, e as notificações da Meta só são aceitas se a assinatura criptográfica conferir.
- Trilha de auditoria das ações relevantes, gravada pelo banco de dados.
- Cópia de segurança com teste de restauração (ver item 6 para o que ainda está em definição).
Nenhum sistema é totalmente imune a falhas; revisamos essas medidas continuamente.
8. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode pedir: confirmação de que há tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre com quem os dados foram compartilhados; informação sobre a possibilidade de não consentir e suas consequências; e revogação do consentimento. Também pode se opor a tratamento feito sem base legal adequada e reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
- Se você é cliente ou contato de uma empresa que usa o ORDO (por exemplo, uma clínica ou imobiliária), o controlador dos seus dados é essa empresa: dirija o pedido a ela. Se nos escrever, encaminhamos à empresa controladora e a apoiamos para atendê-lo.
- Se você é usuário do ORDO ou o pedido é sobre dados de que somos controladores, escreva para andradeigor.mkt@gmail.com (encarregado) ou andradeigor.mkt@gmail.com.
Respondemos nos prazos da LGPD e podemos pedir informação para confirmar a identidade de quem faz o pedido. Prazo interno de confirmação de recebimento: em definição.
9. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos sem demora injustificada as empresas clientes afetadas (controladoras), para que cumpram os deveres delas, e faremos, quando for nossa obrigação como controlador, a comunicação à ANPD e aos titulares, nos termos do art. 48 da LGPD e da regulamentação da ANPD. Prazo interno de aviso às empresas clientes: em definição.
10. Crianças e adolescentes
O ORDO é destinado a empresas e a seus profissionais; não é oferecido a crianças ou adolescentes. Uma empresa cliente pode, no atendimento comercial, tratar dados de menores (por exemplo, pacientes); nesse caso, ela é a controladora e deve observar o art. 14 da LGPD (melhor interesse e consentimento específico de um dos pais ou responsável, quando aplicável). Se tomarmos conhecimento de dado de criança tratado em desconformidade, adotaremos as providências cabíveis.
12. Alterações desta política
Podemos atualizar esta política. A data de vigência no topo indica a versão atual; havendo mudança relevante, avisaremos as empresas clientes e os usuários por e-mail ou no próprio sistema. Versão em vigor desde .
13. Contato
60.000.454 IGOR ANDRADE FERNANDES, CNPJ 60.000.454/0001-94, Estrada Assumpta Sabatini Rossi, 247, São Bernardo do Campo, SP, CEP 09842-000. E-mail: andradeigor.mkt@gmail.com. Encarregado (DPO): Igor Andrade Fernandes, andradeigor.mkt@gmail.com.