Pular para o conteúdo principal

Aviso de Privacidade

Versão 1.0 — vigente desde 26/07/2026

A GOLDNEURON.IO INOVA SIMPLES I.S. - ME, inscrita no CNPJ sob o nº 63.173.644/0001-00, com sede na Rua Anita Maria de Oliveira, 261, Lauro de Freitas/BA, CEP 42713-640 (“GOLDNEURON.IO”, “nós”), disponibiliza o CRM da Ótica, uma plataforma hospedada para gestão de atendimento, relacionamento, canais, automações e operação comercial de óticas.

Este Aviso explica como tratamos dados pessoais quando alguém acessa nossos sites, contrata ou utiliza o CRM da Ótica, solicita suporte ou interage conosco. Ele deve ser lido em conjunto com os Termos de Uso.

Para dúvidas ou para exercer direitos, escreva para privacidade@crmdaotica.com.br.

1. Definições​

Para facilitar a leitura:

  • Cliente: pessoa jurídica ou profissional que contrata o CRM da Ótica e administra uma conta da Plataforma.
  • Usuário: pessoa autorizada pelo Cliente a acessar a Plataforma, como administrador, gestor ou atendente.
  • Contato final: cliente, lead ou outra pessoa natural cujos dados são inseridos ou recebidos pelo Cliente na Plataforma.
  • Titular: pessoa natural a quem os dados pessoais se referem.
  • Plataforma: o CRM da Ótica, incluindo aplicação web, APIs, canais, recursos de automação e serviços relacionados.
  • Site: crmdaotica.com.br, ajuda.crmdaotica.com.br e demais subdomínios institucionais operados no contexto do produto.
  • Controladora: quem toma as decisões sobre finalidades e meios do tratamento.
  • Operadora: quem trata dados pessoais em nome e segundo as instruções de uma Controladora.
  • LGPD: Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais.
  • ANPD: Autoridade Nacional de Proteção de Dados.
  • Integrações de terceiros: serviços conectados pelo Cliente, como mensageiros, redes sociais, e-mail, APIs, webhooks e outros sistemas.

2. A quem este Aviso se aplica​

Este Aviso se aplica a:

  • visitantes de nossos sites e pessoas que entram em contato conosco;
  • representantes e profissionais dos Clientes envolvidos na contratação;
  • administradores, gestores e atendentes que utilizam a Plataforma;
  • Contatos finais cujos dados são tratados pela Plataforma em nome do Cliente.

Os papéis de cada parte mudam conforme o contexto. Essa divisão é explicada na seção Papéis no modelo SaaS hospedado.

3. Quais dados tratamos e como são obtidos​

3.1. Dados fornecidos diretamente​

Quando você solicita contato, contrata o serviço, cria uma conta, cadastra usuários ou fala com o suporte, podemos tratar:

  • nome, e-mail, telefone, cargo e organização;
  • CPF ou CNPJ quando necessário para contratação, faturamento ou validação;
  • dados de login, preferências da conta e registros de aceite;
  • conteúdo de solicitações de suporte e comunicações enviadas voluntariamente;
  • dados necessários à configuração dos recursos contratados.

3.2. Dados coletados durante o uso​

Para operar e proteger a Plataforma, registramos informações técnicas, como:

  • endereço IP, data e hora de acesso;
  • navegador, dispositivo, versão da aplicação e identificadores de sessão;
  • eventos de autenticação, ações administrativas e logs de segurança;
  • informações de desempenho e diagnóstico necessárias para identificar falhas.

Os registros de acesso são tratados nos termos do Marco Civil da Internet e da legislação aplicável.

3.3. Dados operacionais inseridos pelo Cliente​

O Cliente pode inserir, importar, gerar ou receber na Plataforma dados relacionados aos seus Contatos finais, incluindo identificação, meios de contato, histórico de relacionamento, mensagens, etiquetas, atributos, oportunidades, agendamentos e outros dados definidos pelo próprio Cliente.

Nesse contexto, o Cliente é a Controladora: ele decide quais dados serão tratados, para quais finalidades, por quanto tempo e com qual base legal. A GOLDNEURON.IO atua como Operadora, tratando os dados para prestar o serviço contratado e conforme as instruções documentadas do Cliente.

O Cliente deve evitar dados excessivos e adotar cautela adicional se decidir inserir dados pessoais sensíveis. O uso desses dados exige base legal adequada, controles proporcionais e transparência aos Titulares.

Informações como receitas ópticas, grau, exames, laudos, imagens ou histórico de saúde, quando inseridas pelo Cliente, podem constituir dados pessoais sensíveis. Nesses casos, cabe ao Cliente-Controlador definir e documentar uma hipótese legal do art. 11 da LGPD, limitar o acesso, observar a necessidade do tratamento e prestar as informações devidas aos Titulares. A GOLDNEURON.IO não escolhe essa base legal quando atua como Operadora.

3.4. Dados provenientes de canais e integrações​

Quando o Cliente conecta WhatsApp, Instagram, Facebook Messenger, Telegram, e-mail, SMS, APIs, webhooks ou outras integrações, a Plataforma pode receber e transmitir os dados necessários ao funcionamento do canal escolhido.

Cada integração também está sujeita aos termos e avisos de privacidade do respectivo fornecedor. Cabe ao Cliente avaliar a integração e informar seus Contatos finais de maneira adequada.

4. Para que tratamos os dados​

Quando atuamos como Controladora, tratamos dados para:

  • responder solicitações e apresentar o produto;
  • celebrar e executar contratos;
  • criar e administrar contas e acessos;
  • prestar suporte e comunicar assuntos operacionais;
  • faturar e cumprir obrigações fiscais, legais e regulatórias;
  • autenticar usuários e prevenir abuso, fraude e acesso indevido;
  • manter logs, diagnosticar falhas e melhorar estabilidade e usabilidade;
  • exercer direitos em processos administrativos, judiciais ou arbitrais;
  • enviar comunicação institucional ou comercial quando houver base legal e possibilidade de descadastro.

Quando atuamos como Operadora, tratamos os dados operacionais para disponibilizar as funções contratadas, armazenar e transmitir informações, executar automações configuradas pelo Cliente, integrar canais e prestar suporte autorizado.

Não utilizamos o conteúdo operacional dos Contatos finais para finalidades próprias incompatíveis com as instruções do Cliente.

5. Bases legais​

As bases legais dependem da finalidade e do papel desempenhado:

ContextoFinalidadeBase legal principal
Cadastro e administração de Cliente e UsuárioContratação e prestação do serviçoExecução de contrato (art. 7º, V, LGPD)
Faturamento e registros obrigatóriosCumprimento de deveres fiscais e legaisObrigação legal (art. 7º, II)
Logs, autenticação e segurançaPrevenção a fraude e proteção da PlataformaObrigação legal e legítimo interesse (art. 7º, II e IX)
Atendimento e suporteResponder e executar o serviço solicitadoExecução de contrato e legítimo interesse
Comunicação comercialApresentar conteúdos e ofertas relacionadasLegítimo interesse ou consentimento, conforme o caso, com opt-out
Dados dos Contatos finaisFinalidade definida pela ótica clienteBase legal definida pelo Cliente-Controlador; tratamento pela GOLDNEURON.IO sob instruções
Cookies ou recursos opcionais futurosFinalidade informada no momento da escolhaConsentimento, quando exigido

Quando o tratamento depender de consentimento, ele poderá ser revogado pelos canais indicados neste Aviso, sem afetar os tratamentos realizados validamente antes da revogação.

6. Com quem compartilhamos dados​

Compartilhamos dados somente quando necessário para prestar, proteger ou cumprir obrigações relacionadas ao serviço.

6.1. Operadores contratados pela GOLDNEURON.IO​

Podemos utilizar fornecedores de:

  • infraestrutura de nuvem, rede, armazenamento e proteção da aplicação, incluindo serviços da Contabo GmbH;
  • comunicação corporativa e atendimento;
  • monitoramento técnico, segurança e diagnóstico;
  • faturamento, contabilidade e gestão administrativa;
  • documentação e suporte ao Cliente.

Exigimos dos fornecedores medidas compatíveis com a natureza do tratamento. A lista atualizada de Operadores pode ser solicitada por privacidade@crmdaotica.com.br.

6.2. Plataformas e Controladores independentes​

Fornecedores de canais e integrações, como Meta Platforms/WhatsApp, provedores de e-mail, Telegram, SMS e outros serviços escolhidos pelo Cliente, podem tratar dados para finalidades próprias, de acordo com seus termos e políticas.

A ativação de uma integração é decisão do Cliente. Recomendamos revisar os documentos do fornecedor antes de conectá-lo.

6.3. Autoridades e exercício de direitos​

Dados podem ser compartilhados para cumprir lei, ordem judicial ou requisição válida de autoridade, e para investigar fraude, defender direitos ou proteger pessoas e sistemas.

Não comercializamos dados pessoais.

7. Papéis no modelo SaaS hospedado​

7.1. GOLDNEURON.IO como Controladora​

Somos Controladora dos dados relativos à relação direta com visitantes, representantes dos Clientes e Usuários quando decidimos as finalidades de cadastro, contratação, faturamento, suporte, segurança, comunicação institucional e administração da conta.

7.2. Cliente como Controladora​

A ótica cliente é Controladora dos dados de seus Contatos finais. Ela é responsável por:

  • definir finalidades e bases legais;
  • informar os Titulares sobre o tratamento;
  • coletar consentimento quando necessário;
  • respeitar preferências de comunicação e solicitações de descadastro;
  • configurar acessos, integrações, retenção e automações de forma adequada;
  • responder às solicitações dos Titulares, com nosso apoio quando aplicável;
  • não inserir dados excessivos, ilícitos ou incompatíveis com a finalidade informada.

7.3. GOLDNEURON.IO como Operadora​

Hospedamos e processamos os dados operacionais em nome do Cliente para entregar as funções da Plataforma. Seguimos instruções documentadas, contratos e a legislação aplicável, e apoiamos o Cliente em solicitações de Titulares, incidentes e medidas de segurança dentro do nosso escopo.

Uma solicitação referente a dados mantidos por uma ótica específica deve ser dirigida primeiro a essa ótica. Se recebermos a solicitação diretamente e identificarmos o Cliente-Controlador, poderemos encaminhá-la para atendimento adequado.

8. Por quanto tempo guardamos os dados​

Aplicamos critérios de necessidade, finalidade e obrigação legal:

  • dados da conta e da relação contratual: durante a vigência do contrato e depois pelo período necessário para cumprir obrigações e exercer direitos;
  • documentos fiscais e registros sujeitos a lei: pelos prazos previstos na legislação aplicável;
  • registros de acesso: pelo prazo legal aplicável, incluindo o mínimo previsto no Marco Civil da Internet quando incidente;
  • dados de suporte: pelo período necessário para resolver, auditar e prevenir recorrência do atendimento;
  • comunicação comercial: até o descadastro, oposição ou encerramento da finalidade, ressalvadas provas de preferência;
  • dados operacionais dos Contatos finais: conforme contrato e instruções do Cliente-Controlador, observadas as obrigações legais aplicáveis.

O término da relação não implica eliminação imediata de todo registro: alguns dados precisam ser conservados para obrigação legal, prevenção a fraude ou exercício regular de direitos. Quando a conservação deixa de ser necessária, os dados são eliminados ou anonimizados de forma compatível com o contexto técnico.

9. Como protegemos os dados​

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo:

  • controle de acesso e segregação lógica entre contas;
  • autenticação e gestão de sessão;
  • criptografia em trânsito;
  • gestão de credenciais e restrição de privilégios;
  • logs de segurança e monitoramento operacional;
  • procedimentos de resposta a incidentes;
  • atualização de componentes e tratamento de vulnerabilidades;
  • regras contratuais e avaliação de fornecedores relevantes.

Nenhum serviço conectado à internet é imune a riscos. Usuários e Clientes também devem proteger credenciais, manter acessos atualizados e comunicar suspeitas imediatamente.

Para relatar vulnerabilidade ou incidente, use privacidade@crmdaotica.com.br ou suporte@crmdaotica.com.br e não exponha detalhes sensíveis em canais públicos.

10. Direitos do Titular​

Nos termos da LGPD, o Titular pode solicitar, conforme aplicável:

  • confirmação da existência de tratamento;
  • acesso aos dados;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • portabilidade, observadas regulamentação e segredos comercial e industrial;
  • eliminação de dados tratados com consentimento, ressalvadas hipóteses legais de conservação;
  • informação sobre compartilhamentos;
  • informação sobre a possibilidade de não consentir e suas consequências;
  • revogação de consentimento;
  • oposição a tratamento irregular;
  • revisão de decisão automatizada, quando aplicável;
  • petição perante a ANPD e órgãos de defesa competentes.

Consulte LGPD e exercício de direitos para saber como enviar a solicitação.

Podemos pedir informações necessárias para confirmar a identidade ou os poderes do representante. Isso protege o Titular contra acesso indevido.

11. Cookies e armazenamento local​

A Central de Ajuda utiliza somente recursos técnicos necessários, como armazenamento local para lembrar a preferência de tema e permitir a busca local. Na versão vigente, a Central não utiliza ferramentas de analytics, publicidade comportamental ou cookies opcionais.

A aplicação do CRM pode usar cookies ou mecanismos equivalentes necessários para autenticação, sessão, segurança e preferências. Consulte a Política de Cookies.

Se recursos opcionais forem adicionados, este Aviso e os mecanismos de escolha serão atualizados antes da ativação quando o consentimento for exigido.

12. Transferência internacional​

Alguns fornecedores e integrações podem processar dados fora do Brasil. A ocorrência da transferência, os países envolvidos e o mecanismo aplicável dependem do fornecedor, do serviço e da configuração utilizada. Quando a GOLDNEURON.IO define o fornecedor, avaliamos a transferência conforme a LGPD e os instrumentos aplicáveis à relação. Informações atualizadas sobre o contexto vigente podem ser solicitadas pelo canal de privacidade.

Integrações ativadas pelo Cliente podem gerar transferências internacionais adicionais. O Cliente deve considerar esse aspecto ao escolher e configurar o serviço de terceiro.

13. Crianças e adolescentes​

O CRM da Ótica é contratado para uso profissional e não é direcionado diretamente a crianças. Se um Cliente tratar dados de crianças ou adolescentes em sua operação, deverá observar o melhor interesse, a base legal aplicável e os requisitos específicos do art. 14 da LGPD. Como Operadora, trataremos esses dados conforme instruções válidas do Cliente.

14. Encarregada e canais de contato​

A Encarregada pelo Tratamento de Dados Pessoais é Maria Clara Cardoso de Carvalho.

15. Alterações deste Aviso​

Este Aviso pode ser atualizado para refletir mudanças no produto, na legislação ou nas práticas de tratamento. Alterações relevantes serão comunicadas por meio adequado, e a data e a versão vigentes permanecerão disponíveis nesta página.

A continuidade de tratamentos baseados em contrato ou obrigação legal não depende de novo consentimento. Quando uma nova finalidade exigir consentimento, ele será solicitado de forma específica.