1. Quem trata os seus dados
BLACK EAGLE MARKETING & TREINAMENTO PROFISSIONAL LTDA., CNPJ 42.392.706/0001-96, Alameda Grajaú, 219, conjuntos 30A, 30B, 31A e 31D, Alphaville Centro Industrial e Empresarial, CEP 06454-050, Barueri/SP.
Encarregado pelo tratamento de dados pessoais (DPO): Thiago — especialistaCRM@rafaelgaldino.com.br.
2. Dois papéis diferentes — leia esta seção primeiro
2.1. Tratamos dados pessoais em duas situações distintas, com responsabilidades diferentes. Confundi-las é o erro mais comum, e é o que esta seção evita.
| Situação | Nosso papel | O que significa |
|---|---|---|
| Você visita o site, preenche formulário ou contrata o Black CRM | Controladora | Nós decidimos por que e como tratar os seus dados. Esta Política rege esse tratamento |
| Você é cliente e insere no Black CRM dados dos seus leads, clientes e contatos | Operadora | Quem decide é você. Nós apenas hospedamos e processamos conforme as suas instruções |
2.2. Na segunda situação, você é o controlador dos dados que inserir e responde pela licitude da coleta, pela base legal e pelo atendimento aos direitos dos titulares. Nós tratamos esses dados apenas na medida necessária a disponibilizar, manter e dar suporte ao sistema.
2.3. Não usamos os seus dados para finalidade própria, não os comercializamos, não os cedemos a terceiros e não os empregamos para treinar modelos de inteligência artificial, ressalvados dados estatísticos agregados e irreversivelmente anonimizados.
2.4. As regras dessa relação constam da Cláusula 8 do Termo de Adesão e Uso do Black CRM.
3. Quais dados coletamos
3.1. De quem visita o site: dados de navegação: endereço IP, tipo de navegador e dispositivo, páginas acessadas, data e hora, origem do acesso; cookies e identificadores similares, conforme a Seção 7.
3.2. De quem preenche formulário ou pede contato: nome, e-mail, telefone e o que mais você informar no campo livre; dados da empresa, quando informados.
3.3. De quem adere ao Black CRM: nome completo, CPF ou CNPJ, endereço, e-mail e telefone; dados de cobrança e histórico de faturas — não armazenamos o número completo do cartão, processado diretamente pelo meio de pagamento; registros de acesso ao sistema, na forma do art. 15 do Marco Civil da Internet; registros de consumo, atendimento e solicitações.
3.4. Não coletamos dados sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dado de saúde, dado genético ou biométrico, vida sexual) nem dados de crianças e adolescentes. Identificada coleta involuntária, eliminamos.
4. Para que usamos, e com que base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Responder pedidos de contato e apresentar proposta | Procedimentos preliminares de contrato — art. 7º, V |
| Executar o contrato: dar acesso, apurar consumo, faturar e dar suporte | Execução de contrato — art. 7º, V |
| Emitir documento fiscal e cumprir obrigações fiscais e contábeis | Obrigação legal — art. 7º, II |
| Guardar registros de acesso à aplicação | Obrigação legal — art. 7º, II c/c Marco Civil da Internet |
| Prevenir fraude e garantir a segurança da plataforma | Legítimo interesse — art. 7º, IX |
| Medir audiência e melhorar o site | Legítimo interesse — art. 7º, IX |
| Enviar comunicações de marketing | Consentimento — art. 7º, I |
| Exercer direitos em processo judicial, administrativo ou arbitral | Art. 7º, VI |
4.1. Marketing só com consentimento, dado de forma livre e específica, sem caixa pré-marcada. Você pode retirá-lo a qualquer momento, pelo link de descadastro em cada mensagem ou pelos canais da Seção 11 — e isso não afeta o seu contrato.
5. Com quem compartilhamos
5.1. Não vendemos dados pessoais. Compartilhamos apenas com:
- (i) prestadores de infraestrutura e tecnologia que operam o sistema em nosso nome, sob contrato e dever de sigilo;
- (ii) meios de pagamento, para processar a cobrança;
- (iii) contabilidade e emissão fiscal, no estritamente necessário;
- (iv) autoridades, quando exigido por lei ou ordem judicial.
5.2. Cada um recebe apenas o mínimo necessário à sua função. A relação atualizada dos prestadores de infraestrutura está disponível mediante solicitação ao Encarregado.
6. Transferência internacional
6.1. A infraestrutura que suporta o Black CRM é operada por prestadores que podem tratar dados fora do território nacional, inclusive nos Estados Unidos da América e em outros países onde mantenham operações ou subcontratados.
6.2. Essas transferências observam as garantias previstas nos arts. 33 a 36 da LGPD, mediante cláusulas contratuais específicas ou mecanismo equivalente firmado com cada prestador.
6.3. A relação dos países envolvidos e das garantias adotadas está disponível mediante solicitação ao Encarregado, e é atualizada sempre que houver alteração relevante.
7. Cookies
7.1. Usamos cookies para o funcionamento do site e, mediante consentimento, para medição e marketing.
| Tipo | Para quê | Precisa de consentimento |
|---|---|---|
| Necessários | Sessão, segurança, preferências básicas | Não |
| Desempenho | Medir audiência e uso das páginas | Sim |
| Marketing | Mensurar campanhas e exibir anúncios | Sim |
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Lead que não se tornou cliente | 24 meses contados do último contato |
| Dados contratuais e de faturamento | 5 anos após o término do contrato |
| Documentos fiscais | 5 anos, por obrigação legal |
| Registros de acesso à aplicação | 6 meses, na forma do Marco Civil da Internet |
| Dados inseridos por você no Black CRM | Durante a vigência, mais 30 dias de backup e 10 dias de aviso antes da eliminação |
| Registros de consentimento de marketing | Enquanto válido e por 5 anos após a revogação, como prova |
8.1. Findos os prazos, eliminamos ou anonimizamos os dados.
9. Os seus direitos
9.1. A LGPD garante a você, no art. 18, o direito de: confirmar a existência de tratamento; acessar os dados; corrigir dados incompletos, inexatos ou desatualizados; anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade; solicitar a portabilidade; obter informação sobre compartilhamento; revogar o consentimento; e opor-se a tratamento realizado com fundamento diverso do consentimento.
9.2. Como exercer: escreva para especialistaCRM@rafaelgaldino.com.br. Respondemos em até 15 (quinze) dias. Podemos solicitar informação adicional apenas para confirmar a sua identidade.
9.3. Se os seus dados estão no Black CRM porque uma empresa cliente os inseriu, o pedido deve ser dirigido a essa empresa, que é a controladora. Recebendo-o, nós o repassaremos a ela em até 5 (cinco) dias úteis e informaremos você.
10. Segurança e incidentes
10.1. Adotamos medidas técnicas e administrativas para proteger os dados: controle de acessos, credenciais individuais, registro de logs, criptografia em trânsito e acesso restrito por necessidade.
10.2. Nenhum sistema é absolutamente seguro. Havendo incidente que possa acarretar risco ou dano relevante, comunicaremos os titulares afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos legais, informando o que ocorreu, quais dados foram atingidos e as medidas adotadas.
11. Contato
11.1. Encarregado pelo tratamento de dados pessoais (DPO): Thiago — especialistaCRM@rafaelgaldino.com.br
11.2. Jurídico e privacidade: juridico@rafaelgaldino.com.br
12. Alterações desta Política
12.1. Podemos atualizar esta Política. Mudanças relevantes serão comunicadas por e-mail e no site com 30 (trinta) dias de antecedência. Toda versão traz data de vigência e número; as anteriores permanecem disponíveis mediante solicitação.