Esta política explica como a versão web do ENTERPRISER • CRM coleta, usa, processa, armazena e compartilha dados. A captura automática de conversas e Google Contatos pertence à extensão Chrome e não é executada por esta versão web.
1. Responsável pelo produto
O ENTERPRISER • CRM é operado por ARCA TECHNOLOGY LTDA / ARCA HOLD LLC. Para dúvidas, solicitações de acesso, correção ou exclusão de dados, entre em contato pelo e-mail upgferreira@gmail.com.
2. Finalidade única
O web app tem como finalidade organizar o relacionamento comercial e a execução de serviços em um CRM, reunindo pessoas, empresas, conversas importadas, negócios, produtos, entregas e tarefas. Os dados não são usados para publicidade, criação de perfis publicitários, concessão de crédito ou finalidade incompatível com esse objetivo.
3. Dados coletados
- Conta e autenticação: nome, e-mail, telefone, perfil de acesso, função, cargo, status da conta e tokens de sessão. A senha é processada pelo Supabase Auth e não é armazenada em texto legível pelo web app.
- Dados de CRM informados pelo usuário: nomes, e-mails, telefones, CPF, data de nascimento, cargo, redes sociais, empresas, CNPJ, endereços, anotações, negociações, valores, produtos, entregas, tarefas, metas, objetivos e responsáveis.
- Conversas importadas manualmente: conteúdo, participantes, telefones, nomes, datas e horários presentes em arquivos de conversa escolhidos pelo usuário.
- Ferramentas locais: links de pastas e, quando o usuário optar por cadastrá-las, credenciais de e-mail de clientes.
- Dados técnicos locais: preferências de tema e colunas, configuração de conexão e sessão autenticada.
O web app não monitora navegação, não injeta scripts em outros sites e não lê páginas do Reddit, WhatsApp ou Google.
4. Como os dados são coletados e usados
Os dados são recebidos por digitação do usuário, seleção de arquivos e consultas de CNPJ iniciadas pelo usuário. Eles são usados para autenticar usuários, preencher cadastros, organizar contatos e empresas, registrar conversas importadas, criar negociações, acompanhar entregas e tarefas e manter preferências do web app.
5. Armazenamento e processamento
- No navegador: preferências, sessão, configurações, conversas importadas, atalhos de pastas e credenciais cadastradas em Ferramentas podem ser guardadas em
localStorage. Essas informações permanecem neste navegador até serem apagadas pelo usuário. Credenciais de e-mail ficam recuperáveis localmente e devem ser usadas somente em dispositivo confiável. - No Supabase: cadastros e registros operacionais do CRM, além da autenticação, são armazenados na infraestrutura do Supabase usando conexão HTTPS, autenticação e políticas de acesso no banco.
- Consulta de CNPJ: quando o usuário solicita o preenchimento automático, o número do CNPJ é enviado por HTTPS à API pública open.cnpja.com e a resposta é usada para completar o cadastro da empresa.
6. Compartilhamento e terceiros
Os dados podem ser processados ou compartilhados apenas com as partes abaixo, no limite necessário para entregar as funções solicitadas:
- Supabase, Inc.: hospedagem do banco de dados, API e autenticação do CRM.
- open.cnpja.com: consulta de dados públicos de empresa, recebendo apenas o CNPJ pesquisado.
- Usuários autorizados da organização: administradores e colaboradores autenticados podem acessar os registros do CRM conforme o perfil disponibilizado pela organização.
- Autoridades públicas: somente se houver obrigação legal, ordem válida ou necessidade de proteger direitos e segurança.
O web app não vende dados e não os envia a plataformas de publicidade.
7. Integrações da extensão
Google Contatos, captura automática de WhatsApp Web e captura automática de Reddit Chat são recursos da extensão Chrome. Quando usados, eles são tratados pela política de privacidade da extensão e pelos avisos de consentimento correspondentes.
8. Retenção e exclusão
Dados locais permanecem até a limpeza dos dados do navegador. Dados do CRM permanecem no Supabase enquanto a conta da organização estiver ativa ou até serem excluídos por um administrador. Ao sair, a sessão local é encerrada. O titular pode solicitar acesso, correção ou exclusão pelo e-mail de contato informado nesta política.
9. Controles e escolhas do usuário
O usuário pode cancelar importações, limpar dados locais do navegador, encerrar a sessão e solicitar correção ou exclusão dos dados. A organização pode inativar ou excluir acessos de colaboradores. O consentimento explícito para captura automática permanece restrito à extensão Chrome.
10. Segurança
As transmissões externas usam HTTPS. O banco exige autenticação e aplica políticas de acesso. Senhas de login são tratadas pelo Supabase Auth e não ficam disponíveis em texto legível pelo web app. Credenciais inseridas manualmente em Ferramentas → E-mails ficam recuperáveis no armazenamento local deste navegador e não devem ser usadas em computador compartilhado. Nenhum método de armazenamento é absolutamente infalível, mas são adotadas medidas compatíveis com a natureza dos dados tratados.
11. Crianças e adolescentes
O produto é destinado ao uso empresarial e não é direcionado a crianças. Não coletamos intencionalmente dados de crianças por meio do web app.
12. Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais ou funcionais. Alterações materiais serão comunicadas pelos canais adequados; quando necessário, a extensão Chrome solicitará novo consentimento.
13. Contato
E-mail: upgferreira@gmail.com