Pular para o conteúdo principal

Aviso de Privacidade

Versão 1.0 — vigente desde 26/07/2026

A GOLDNEURON.IO INOVA SIMPLES I.S. - ME, inscrita no CNPJ sob o nº 63.173.644/0001-00, com sede na Rua Anita Maria de Oliveira, 261, Lauro de Freitas/BA, CEP 42713-640 (“GOLDNEURON.IO”, “nós”), disponibiliza o CRM da Ótica, uma plataforma hospedada para gestão de atendimento, relacionamento, canais, automações e operação comercial de óticas.

Este Aviso explica como tratamos dados pessoais quando alguém acessa nossos sites, contrata ou utiliza o CRM da Ótica, solicita suporte ou interage conosco. Ele deve ser lido em conjunto com os Termos de Uso.

Para dúvidas ou para exercer direitos, escreva para privacidade@crmdaotica.com.br.

1. Definições

Para facilitar a leitura:

  • Cliente: pessoa jurídica ou profissional que contrata o CRM da Ótica e administra uma conta da Plataforma.
  • Usuário: pessoa autorizada pelo Cliente a acessar a Plataforma, como administrador, gestor ou atendente.
  • Contato final: cliente, lead ou outra pessoa natural cujos dados são inseridos ou recebidos pelo Cliente na Plataforma.
  • Titular: pessoa natural a quem os dados pessoais se referem.
  • Plataforma: o CRM da Ótica, incluindo aplicação web, APIs, canais, recursos de automação e serviços relacionados.
  • Site: crmdaotica.com.br, ajuda.crmdaotica.com.br e demais subdomínios institucionais operados no contexto do produto.
  • Controladora: quem toma as decisões sobre finalidades e meios do tratamento.
  • Operadora: quem trata dados pessoais em nome e segundo as instruções de uma Controladora.
  • LGPD: Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
  • ANPD: Autoridade Nacional de Proteção de Dados.
  • Integrações de terceiros: serviços conectados pelo Cliente, como mensageiros, redes sociais, e-mail, APIs, webhooks e outros sistemas.

2. A quem este Aviso se aplica

Este Aviso se aplica a:

  • visitantes de nossos sites e pessoas que entram em contato conosco;
  • representantes e profissionais dos Clientes envolvidos na contratação;
  • administradores, gestores e atendentes que utilizam a Plataforma;
  • Contatos finais cujos dados são tratados pela Plataforma em nome do Cliente.

Os papéis de cada parte mudam conforme o contexto. Essa divisão é explicada na seção Papéis no modelo SaaS hospedado.

3. Quais dados tratamos e como são obtidos

3.1. Dados fornecidos diretamente

Quando você solicita contato, contrata o serviço, cria uma conta, cadastra usuários ou fala com o suporte, podemos tratar:

  • nome, e-mail, telefone, cargo e organização;
  • CPF ou CNPJ quando necessário para contratação, faturamento ou validação;
  • dados de login, preferências da conta e registros de aceite;
  • conteúdo de solicitações de suporte e comunicações enviadas voluntariamente;
  • dados necessários à configuração dos recursos contratados.

3.2. Dados coletados durante o uso

Para operar e proteger a Plataforma, registramos informações técnicas, como:

  • endereço IP, data e hora de acesso;
  • navegador, dispositivo, versão da aplicação e identificadores de sessão;
  • eventos de autenticação, ações administrativas e logs de segurança;
  • informações de desempenho e diagnóstico necessárias para identificar falhas.

Os registros de acesso são tratados nos termos do Marco Civil da Internet e da legislação aplicável.

3.3. Dados operacionais inseridos pelo Cliente

O Cliente pode inserir, importar, gerar ou receber na Plataforma dados relacionados aos seus Contatos finais, incluindo identificação, meios de contato, histórico de relacionamento, mensagens, etiquetas, atributos, oportunidades, agendamentos e outros dados definidos pelo próprio Cliente.

Nesse contexto, o Cliente é a Controladora: ele decide quais dados serão tratados, para quais finalidades, por quanto tempo e com qual base legal. A GOLDNEURON.IO atua como Operadora, tratando os dados para prestar o serviço contratado e conforme as instruções documentadas do Cliente.

O Cliente deve evitar dados excessivos e adotar cautela adicional se decidir inserir dados pessoais sensíveis. O uso desses dados exige base legal adequada, controles proporcionais e transparência aos Titulares.

Informações como receitas ópticas, grau, exames, laudos, imagens ou histórico de saúde, quando inseridas pelo Cliente, podem constituir dados pessoais sensíveis. Nesses casos, cabe ao Cliente-Controlador definir e documentar uma hipótese legal do art. 11 da LGPD, limitar o acesso, observar a necessidade do tratamento e prestar as informações devidas aos Titulares. A GOLDNEURON.IO não escolhe essa base legal quando atua como Operadora.

3.4. Dados provenientes de canais e integrações

Quando o Cliente conecta WhatsApp, Instagram, Facebook Messenger, Telegram, e-mail, SMS, APIs, webhooks ou outras integrações, a Plataforma pode receber e transmitir os dados necessários ao funcionamento do canal escolhido.

Cada integração também está sujeita aos termos e avisos de privacidade do respectivo fornecedor. Cabe ao Cliente avaliar a integração e informar seus Contatos finais de maneira adequada.

4. Para que tratamos os dados

Quando atuamos como Controladora, tratamos dados para:

  • responder solicitações e apresentar o produto;
  • celebrar e executar contratos;
  • criar e administrar contas e acessos;
  • prestar suporte e comunicar assuntos operacionais;
  • faturar e cumprir obrigações fiscais, legais e regulatórias;
  • autenticar usuários e prevenir abuso, fraude e acesso indevido;
  • manter logs, diagnosticar falhas e melhorar estabilidade e usabilidade;
  • exercer direitos em processos administrativos, judiciais ou arbitrais;
  • enviar comunicação institucional ou comercial quando houver base legal e possibilidade de descadastro.

Quando atuamos como Operadora, tratamos os dados operacionais para disponibilizar as funções contratadas, armazenar e transmitir informações, executar automações configuradas pelo Cliente, integrar canais e prestar suporte autorizado.

Não utilizamos o conteúdo operacional dos Contatos finais para finalidades próprias incompatíveis com as instruções do Cliente.

5. Bases legais

As bases legais dependem da finalidade e do papel desempenhado:

ContextoFinalidadeBase legal principal
Cadastro e administração de Cliente e UsuárioContratação e prestação do serviçoExecução de contrato (art. 7º, V, LGPD)
Faturamento e registros obrigatóriosCumprimento de deveres fiscais e legaisObrigação legal (art. 7º, II)
Logs, autenticação e segurançaPrevenção a fraude e proteção da PlataformaObrigação legal e legítimo interesse (art. 7º, II e IX)
Atendimento e suporteResponder e executar o serviço solicitadoExecução de contrato e legítimo interesse
Comunicação comercialApresentar conteúdos e ofertas relacionadasLegítimo interesse ou consentimento, conforme o caso, com opt-out
Dados dos Contatos finaisFinalidade definida pela ótica clienteBase legal definida pelo Cliente-Controlador; tratamento pela GOLDNEURON.IO sob instruções
Cookies ou recursos opcionais futurosFinalidade informada no momento da escolhaConsentimento, quando exigido

Quando o tratamento depender de consentimento, ele poderá ser revogado pelos canais indicados neste Aviso, sem afetar os tratamentos realizados validamente antes da revogação.

6. Com quem compartilhamos dados

Compartilhamos dados somente quando necessário para prestar, proteger ou cumprir obrigações relacionadas ao serviço.

6.1. Operadores contratados pela GOLDNEURON.IO

Podemos utilizar fornecedores de:

  • infraestrutura de nuvem, rede, armazenamento e proteção da aplicação, incluindo serviços da Contabo GmbH;
  • comunicação corporativa e atendimento;
  • monitoramento técnico, segurança e diagnóstico;
  • faturamento, contabilidade e gestão administrativa;
  • documentação e suporte ao Cliente.

Exigimos dos fornecedores medidas compatíveis com a natureza do tratamento. A lista atualizada de Operadores pode ser solicitada por privacidade@crmdaotica.com.br.

6.2. Plataformas e Controladores independentes

Fornecedores de canais e integrações, como Meta Platforms/WhatsApp, provedores de e-mail, Telegram, SMS e outros serviços escolhidos pelo Cliente, podem tratar dados para finalidades próprias, de acordo com seus termos e políticas.

A ativação de uma integração é decisão do Cliente. Recomendamos revisar os documentos do fornecedor antes de conectá-lo.

6.3. Autoridades e exercício de direitos

Dados podem ser compartilhados para cumprir lei, ordem judicial ou requisição válida de autoridade, e para investigar fraude, defender direitos ou proteger pessoas e sistemas.

Não comercializamos dados pessoais.

7. Papéis no modelo SaaS hospedado

7.1. GOLDNEURON.IO como Controladora

Somos Controladora dos dados relativos à relação direta com visitantes, representantes dos Clientes e Usuários quando decidimos as finalidades de cadastro, contratação, faturamento, suporte, segurança, comunicação institucional e administração da conta.

7.2. Cliente como Controladora

A ótica cliente é Controladora dos dados de seus Contatos finais. Ela é responsável por:

  • definir finalidades e bases legais;
  • informar os Titulares sobre o tratamento;
  • coletar consentimento quando necessário;
  • respeitar preferências de comunicação e solicitações de descadastro;
  • configurar acessos, integrações, retenção e automações de forma adequada;
  • responder às solicitações dos Titulares, com nosso apoio quando aplicável;
  • não inserir dados excessivos, ilícitos ou incompatíveis com a finalidade informada.

7.3. GOLDNEURON.IO como Operadora

Hospedamos e processamos os dados operacionais em nome do Cliente para entregar as funções da Plataforma. Seguimos instruções documentadas, contratos e a legislação aplicável, e apoiamos o Cliente em solicitações de Titulares, incidentes e medidas de segurança dentro do nosso escopo.

Uma solicitação referente a dados mantidos por uma ótica específica deve ser dirigida primeiro a essa ótica. Se recebermos a solicitação diretamente e identificarmos o Cliente-Controlador, poderemos encaminhá-la para atendimento adequado.

8. Por quanto tempo guardamos os dados

Aplicamos critérios de necessidade, finalidade e obrigação legal:

  • dados da conta e da relação contratual: durante a vigência do contrato e depois pelo período necessário para cumprir obrigações e exercer direitos;
  • documentos fiscais e registros sujeitos a lei: pelos prazos previstos na legislação aplicável;
  • registros de acesso: pelo prazo legal aplicável, incluindo o mínimo previsto no Marco Civil da Internet quando incidente;
  • dados de suporte: pelo período necessário para resolver, auditar e prevenir recorrência do atendimento;
  • comunicação comercial: até o descadastro, oposição ou encerramento da finalidade, ressalvadas provas de preferência;
  • dados operacionais dos Contatos finais: conforme contrato e instruções do Cliente-Controlador, observadas as obrigações legais aplicáveis.

O término da relação não implica eliminação imediata de todo registro: alguns dados precisam ser conservados para obrigação legal, prevenção a fraude ou exercício regular de direitos. Quando a conservação deixa de ser necessária, os dados são eliminados ou anonimizados de forma compatível com o contexto técnico.

9. Como protegemos os dados

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo:

  • controle de acesso e segregação lógica entre contas;
  • autenticação e gestão de sessão;
  • criptografia em trânsito;
  • gestão de credenciais e restrição de privilégios;
  • logs de segurança e monitoramento operacional;
  • procedimentos de resposta a incidentes;
  • atualização de componentes e tratamento de vulnerabilidades;
  • regras contratuais e avaliação de fornecedores relevantes.

Nenhum serviço conectado à internet é imune a riscos. Usuários e Clientes também devem proteger credenciais, manter acessos atualizados e comunicar suspeitas imediatamente.

Para relatar vulnerabilidade ou incidente, use privacidade@crmdaotica.com.br ou suporte@crmdaotica.com.br e não exponha detalhes sensíveis em canais públicos.

10. Direitos do Titular

Nos termos da LGPD, o Titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observadas regulamentação e segredos comercial e industrial;
  • eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de conservação;
  • informação sobre compartilhamentos;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação de consentimento;
  • oposição a tratamento irregular;
  • revisão de decisão automatizada, quando aplicável;
  • petição perante a ANPD e órgãos de defesa competentes.

Consulte LGPD e exercício de direitos para saber como enviar a solicitação.

Podemos pedir informações necessárias para confirmar a identidade ou os poderes do representante. Isso protege o Titular contra acesso indevido.

11. Cookies e armazenamento local

A Central de Ajuda utiliza somente recursos técnicos necessários, como armazenamento local para lembrar a preferência de tema e permitir a busca local. Na versão vigente, a Central não utiliza ferramentas de analytics, publicidade comportamental ou cookies opcionais.

A aplicação do CRM pode usar cookies ou mecanismos equivalentes necessários para autenticação, sessão, segurança e preferências. Consulte a Política de Cookies.

Se recursos opcionais forem adicionados, este Aviso e os mecanismos de escolha serão atualizados antes da ativação quando o consentimento for exigido.

12. Transferência internacional

Alguns fornecedores e integrações podem processar dados fora do Brasil. A ocorrência da transferência, os países envolvidos e o mecanismo aplicável dependem do fornecedor, do serviço e da configuração utilizada. Quando a GOLDNEURON.IO define o fornecedor, avaliamos a transferência conforme a LGPD e os instrumentos aplicáveis à relação. Informações atualizadas sobre o contexto vigente podem ser solicitadas pelo canal de privacidade.

Integrações ativadas pelo Cliente podem gerar transferências internacionais adicionais. O Cliente deve considerar esse aspecto ao escolher e configurar o serviço de terceiro.

13. Crianças e adolescentes

O CRM da Ótica é contratado para uso profissional e não é direcionado diretamente a crianças. Se um Cliente tratar dados de crianças ou adolescentes em sua operação, deverá observar o melhor interesse, a base legal aplicável e os requisitos específicos do art. 14 da LGPD. Como Operadora, trataremos esses dados conforme instruções válidas do Cliente.

14. Encarregada e canais de contato

A Encarregada pelo Tratamento de Dados Pessoais é Maria Clara Cardoso de Carvalho.

15. Alterações deste Aviso

Este Aviso pode ser atualizado para refletir mudanças no produto, na legislação ou nas práticas de tratamento. Alterações relevantes serão comunicadas por meio adequado, e a data e a versão vigentes permanecerão disponíveis nesta página.

A continuidade de tratamentos baseados em contrato ou obrigação legal não depende de novo consentimento. Quando uma nova finalidade exigir consentimento, ele será solicitado de forma específica.