ethoscrm
Entrar

Política de Privacidade

Última atualização: 12 de setembro de 2026 · Em conformidade com a LGPD (Lei 13.709/2018)

1. Papéis: quem é responsável pelo quê

  • Dados da sua conta (nome, e-mail, dados de cobrança): a Ethos Marketing atua como controladora.
  • Dados dos seus leads e conversas (contatos, mensagens de WhatsApp/Instagram, orçamentos): a sua organização é a controladora e nós atuamos como operadores, tratando esses dados exclusivamente para prestar o serviço, conforme suas instruções.

2. O que coletamos

  • Cadastro: nome, e-mail, senha (armazenada com hash), empresa.
  • Uso do serviço: conversas e contatos dos canais conectados, leads, orçamentos, registros de atividade e logs técnicos.
  • Cobrança: processada pela Stripe — não armazenamos números de cartão.
  • Rastreamento de conversão (quando configurado pela organização): identificadores de campanha como gclid/fbclid.
  • Google Ads (somente quando um administrador autorizar a integração): tokens OAuth, identificadores e nomes das contas de anúncios autorizadas, estrutura de campanhas, grupos de anúncios e anúncios, além de dados de desempenho, como investimento, impressões, cliques, conversões e métricas derivadas. Acessamos apenas as contas que o usuário autenticado conceder ao Ethos CRM.

3. Para que usamos

  • Prestar e operar o CRM (execução de contrato).
  • Gerar respostas do agente de IA: trechos de conversas são enviados ao provedor do modelo de linguagem (Anthropic) exclusivamente para produzir a resposta; não são usados para treinar modelos.
  • Conectar contas Google Ads autorizadas, atualizar métricas de mídia e exibir relatórios, diagnósticos e análises solicitadas pela organização. Quando a organização habilitar agentes para a gestão de campanhas, esses dados poderão ser usados exclusivamente para executar as ações autorizadas pelos seus administradores.
  • Gerar análises assistidas por IA a pedido da organização. Dados do Google Ads não são vendidos, usados para publicidade comportamental nem para treinar modelos de IA.
  • Cobrança, prevenção a fraude e obrigações legais.
  • Comunicações operacionais sobre a conta e o serviço.

4. Com quem compartilhamos (suboperadores)

Usamos provedores de infraestrutura sob contrato: Stripe (pagamentos), Neon/AWS (banco de dados), Railway e Vercel (hospedagem), Cloudflare (arquivos), Anthropic (IA), Google (autenticação OAuth e Google Ads API) e Meta/WhatsApp (canais de mensagem). Alguns estão fora do Brasil; a transferência internacional segue as salvaguardas da LGPD. O uso de dados recebidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Não vendemos dados pessoais.

5. Segurança

Tráfego criptografado (TLS), tokens e segredos de integrações armazenados com criptografia, isolamento por organização (multi-tenant), controle de acesso por papéis e registro de atividades. Tokens OAuth do Google Ads são cifrados, não são expostos ao navegador e só podem ser usados no contexto da organização que recebeu a autorização.

6. Retenção e eliminação

Os dados são mantidos enquanto a conta existir. Após o encerramento da conta, são eliminados ou anonimizados em até 90 dias, salvo obrigação legal de retenção (ex.: registros fiscais). Sua organização pode solicitar exportação dos dados antes do encerramento. O passo a passo para pedir exclusão — inclusive dos dados obtidos pelas integrações com WhatsApp, Instagram, Messenger e Google Ads — está em /exclusao-de-dados. Uma autorização do Google Ads também pode ser revogada nas configurações da Conta do Google; após a revogação, deixamos de obter novos dados e solicitamos a reconexão somente se a organização decidir autorizar novamente.

7. Seus direitos (titulares)

Confirmação de tratamento, acesso, correção, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento, nos termos dos arts. 18 e seguintes da LGPD. Titulares de dados tratados em nome de uma organização cliente (ex.: leads) devem direcionar solicitações à organização controladora; apoiaremos o atendimento como operadores.

8. Encarregado (DPO) e contato

Solicitações relativas a dados pessoais: privacidade@ethoscrm.com.br. Responderemos nos prazos da LGPD.

9. Alterações

Esta política pode ser atualizada; mudanças relevantes serão comunicadas pela plataforma ou por e-mail.