Política de Privacidade
Última atualização: 8 de agosto de 2026
Esta Política de Privacidade explica como o Ruvra CRM coleta, usa, compartilha e protege dados pessoais de quem usa a plataforma — nossos clientes (empresas que contratam o Ruvra CRM), os usuários que essas empresas cadastram, e os contatos e leads dessas empresas que interagem por WhatsApp, Instagram ou Messenger. Ao criar uma conta ou usar o Ruvra CRM, você concorda com as práticas descritas aqui.
1. Quem somos
O Ruvra CRM é operado por MATHEUS DA SILVEIRA FALKOSKI — CNPJ 64.073.571/0001-39, com sede em Estrada Hipólito Falkoski, 313, Evaristo, Santo Antônio da Patrulha — RS, CEP 95500-000 (“Ruvra CRM”, “nós”). Somos controladores dos dados que coletamos diretamente para operar a conta de cada cliente e, em relação aos dados de contatos e leads inseridos pelos nossos clientes, atuamos como operadores nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).
2. Dados que coletamos
Coletamos as seguintes categorias de dados:
- Dados de cadastro: nome, e-mail, senha (armazenada com hash, nunca em texto puro), cargo/papel de acesso e empresa vinculada.
- Dados de contatos e negócios: nome, telefone, e-mail e empresa de contatos e leads que nossos clientes cadastram manualmente ou recebem via canais conectados, além do histórico de etapas do funil de vendas e reuniões agendadas.
- Conteúdo de conversas: mensagens trocadas entre um contato e a empresa através dos canais conectados (WhatsApp, Instagram, Messenger), incluindo texto e metadados como horário e status de entrega.
- Credenciais de integração: tokens de acesso do WhatsApp Business Platform e chaves de API de provedores de inteligência artificial, quando o cliente opta por conectá-los.
- Dados técnicos e de uso: endereço IP, tipo de navegador, cookies de sessão e registros de acesso (logs) usados para autenticação e segurança.
3. Dados via WhatsApp, Instagram e Messenger
Quando uma empresa conecta um número do WhatsApp Business, uma conta do Instagram ou do Messenger ao Ruvra CRM CRM, as mensagens trocadas passam pela infraestrutura da Meta Platforms, Inc. (“Meta”) — a API oficial (Cloud API) processa o envio e recebimento e nos entrega o conteúdo já decifrado para exibir dentro do CRM. Isso significa que:
- A Meta processa metadados e conteúdo de mensagens de acordo com os próprios termos e políticas dela.
- Modelos de mensagem (templates) e o conteúdo enviado em disparos passam pela revisão e pelas regras comerciais da Meta antes de chegar ao destinatário.
- Não usamos o conteúdo de mensagens do WhatsApp para veicular anúncios, e a Meta também não usa essas mensagens para direcionar anúncios aos usuários.
- Cada empresa cliente é responsável por obter o consentimento (opt-in) de seus contatos antes de enviar mensagens de marketing, conforme exigido pelas políticas comerciais do WhatsApp.
4. Como usamos os dados
Usamos os dados coletados para:
- Fornecer as funcionalidades do CRM: funil de vendas, inbox de conversas, agenda e relatórios.
- Autenticar usuários e manter sessões seguras.
- Enviar e receber mensagens através dos canais que o cliente conectar.
- Gerar respostas e sugestões através de agentes de inteligência artificial, quando configurados.
- Detectar, prevenir e investigar fraude, abuso ou uso indevido da plataforma.
- Cumprir obrigações legais e regulatórias.
5. Base legal (LGPD)
Tratamos dados pessoais com base em uma ou mais das hipóteses do art. 7º da LGPD:
- Execução de contrato: para fornecer o serviço ao cliente que contratou o Ruvra CRM.
- Legítimo interesse: para segurança, prevenção a fraudes e melhoria do produto.
- Consentimento: quando o contato de um cliente opta por receber mensagens de marketing via WhatsApp.
- Cumprimento de obrigação legal: quando exigido por lei ou ordem judicial.
6. Com quem compartilhamos dados
Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário para operar o serviço:
- Meta Platforms, Inc.: para envio e recebimento de mensagens via WhatsApp Business Platform, Instagram e Messenger.
- Provedores de inteligência artificial (ex.: Anthropic, OpenAI, Google) que o próprio cliente conectar, para gerar respostas dos agentes de IA — veja a seção 7.
- Provedores de infraestrutura: hospedagem e banco de dados usados para operar a plataforma, sob obrigações contratuais de confidencialidade.
- Autoridades: quando exigido por lei, ordem judicial ou para proteger direitos, segurança e propriedade.
7. Uso de inteligência artificial
O Ruvra CRM permite que cada cliente conecte sua própria chave de API de um provedor de IA (Anthropic, OpenAI ou Google) para que agentes automatizados leiam o contexto de conversas e sugiram ou enviem respostas. Quando essa funcionalidade está ativa, trechos de conversas são enviados ao provedor escolhido pelo cliente para gerar a resposta, sujeitos aos termos de privacidade daquele provedor. A chave de API é armazenada de forma cifrada e nunca é exibida em texto puro na interface.
8. Por quanto tempo guardamos os dados
Mantemos os dados enquanto a conta do cliente estiver ativa e pelo tempo necessário para cumprir obrigações legais, contratuais ou de auditoria após o encerramento. Metadados de mensagens processados pela Meta seguem a política de retenção própria da Meta (em geral, até 30 dias no lado da plataforma deles). Após o encerramento de uma conta ou a solicitação de exclusão, removemos os dados dentro dos prazos descritos na seção 11.
9. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo:
- Senhas armazenadas com hash (bcrypt), nunca em texto puro.
- Tokens de acesso ao WhatsApp e chaves de API de IA cifrados em repouso (AES-256-GCM) — a interface exibe apenas uma versão mascarada, nunca o valor real.
- Conexões cifradas (HTTPS/TLS) entre o navegador e nossos servidores.
- Controle de acesso por sessão autenticada e por papéis dentro de cada conta.
- Isolamento lógico dos dados de cada cliente (multi-tenant).
Nenhum sistema é 100% imune a incidentes; caso ocorra um incidente de segurança relevante, notificaremos os afetados e a autoridade competente conforme exigido pela LGPD.
10. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar, a qualquer momento:
- Confirmação da existência de tratamento e acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados pessoais tratados com base no seu consentimento.
- Revogação do consentimento e oposição a tratamentos realizados com base no legítimo interesse.
Se você é contato ou lead de uma empresa que usa o Ruvra CRM, o pedido também pode ser feito diretamente à empresa com quem você se relaciona, que é a controladora principal desses dados.
11. Como excluir seus dados
Para solicitar a exclusão da sua conta e dos dados associados a ela:
- Envie um pedido para privacidade@ruvracrm.com.br informando o e-mail da conta e o nome da empresa.
- Se você for administrador da conta, também é possível remover contatos e negócios diretamente pelas telas de Contatos e Funil.
- Confirmamos o recebimento do pedido em até 5 dias úteis e concluímos a exclusão em até 15 dias úteis, salvo quando a lei exigir retenção por prazo maior (ex.: obrigações fiscais).
13. Transferência internacional
Alguns dos serviços que usamos (Meta, provedores de IA e de infraestrutura) podem processar dados fora do Brasil. Nesses casos, exigimos que esses parceiros adotem salvaguardas compatíveis com a LGPD, como cláusulas contratuais e padrões de segurança reconhecidos internacionalmente.
14. Privacidade de menores
O Ruvra CRM é destinado a empresas e profissionais maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
15. Alterações desta política
Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por e-mail ou por aviso dentro do próprio CRM, com antecedência razoável antes de entrarem em vigor.
16. Contato e encarregado (DPO)
Dúvidas, solicitações ou reclamações sobre privacidade podem ser enviadas ao nosso encarregado de proteção de dados (DPO) em privacidade@ruvracrm.com.br. Para outros assuntos, use suporte@ruvracrm.com.br.
Consulte também nossos Termos de Serviço.
