Pular para o conteúdo

Privacidade

Política de privacidade

Esta política explica quais dados pessoais o Duosis CRM trata, por que trata, com quem compartilha e o que você pode exigir de nós. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).

Vigente desde 28 de julho de 2026

1. Quem somos

O Duosis CRM é operado por DUOSIS SOLUCOES LTDA (“Duosis”, “nós”), inscrita no CNPJ sob o nº 62.626.322/0001-06, com endereço na Rua Marianna Bronnemann, 230, Sala 7.

Encarregado pelo Tratamento de Dados Pessoais (DPO): contato@duosis.com.br.

O Duosis CRM é um sistema de atendimento e vendas que conecta números de WhatsApp de uma empresa a um painel único, onde as conversas viram atendimentos com responsável, histórico e etapas de funil.

2. Nossos papéis: controladora e operadora

O Duosis CRM é vendido para empresas, e o tipo de responsabilidade que temos muda conforme o dado:

  • Somos controladora dos dados de quem contrata e de quem usa o sistema: cadastro da empresa, nome, e-mail, telefone e perfil de acesso das pessoas do time, além dos registros de uso e cobrança. Decidimos como esses dados são tratados.
  • Somos operadora do conteúdo que a empresa contratante coloca no sistema: conversas de WhatsApp, contatos, arquivos, notas e atendimentos dos clientes finais dela. Nesse caso, a empresa contratante é a controladora e nós tratamos esses dados apenas seguindo as instruções dela e o contrato.

Se você é cliente de uma empresa que usa o Duosis CRM e quer saber o que é feito com a sua conversa, fale primeiro com essa empresa: é ela quem decide sobre esses dados. Ainda assim, podemos ajudar a encaminhar o pedido.

3. Dados que tratamos

3.1. Dados de cadastro e acesso

  • Nome, e-mail, telefone e foto de perfil da pessoa usuária.
  • Senha, guardada sempre de forma cifrada e irreversível.
  • Nome da empresa, perfil de acesso (administrador, gestor, supervisor ou agente) e departamentos aos quais a pessoa pertence.

3.2. Dados de atendimento

  • Número de telefone, nome e foto de perfil dos contatos que conversam com a empresa pelo WhatsApp.
  • Conteúdo das mensagens trocadas: texto, imagem, vídeo, áudio, documento e figurinha, com data, hora e situação de envio.
  • Dados do atendimento: número de protocolo, departamento, responsável, etiquetas, notas internas, etapa do funil e motivo de encerramento.

3.3. Dados técnicos

  • Endereço IP, tipo de aparelho, navegador e sistema operacional usados para acessar o sistema.
  • Registros de acesso e de ações relevantes dentro do painel, com autor e data, para fins de auditoria e segurança.
  • Identificador do aparelho para envio de notificações, quando o aplicativo de celular é usado.

Não pedimos nem precisamos de dados sensíveis (como saúde, religião ou opinião política). Se a empresa contratante inserir esse tipo de informação no sistema, ela é a única responsável pela decisão e pela base legal correspondente.

4. Para que usamos e com que base legal

Para quêBase legal (LGPD)
Criar e manter a conta, autenticar o acesso e aplicar as permissões de cada perfilExecução de contrato — art. 7º, V
Receber, enviar, organizar e guardar as mensagens e os atendimentosExecução de contrato — art. 7º, V
Emitir cobrança, controlar o plano contratado e cumprir obrigações fiscaisExecução de contrato e obrigação legal — art. 7º, V e II
Prevenir fraude e uso indevido, e manter registros de acesso e de auditoriaObrigação legal e legítimo interesse — art. 7º, II e IX
Dar suporte, corrigir defeitos e melhorar o funcionamento do sistemaLegítimo interesse — art. 7º, IX
Enviar avisos operacionais sobre a conta, o serviço e mudanças relevantesExecução de contrato — art. 7º, V
Enviar comunicação comercial sobre novidades e produtosConsentimento — art. 7º, I (com descadastro a qualquer momento)

Não vendemos dados pessoais e não usamos o conteúdo das conversas dos nossos clientes para publicidade nem para treinar modelos de inteligência artificial.

5. Com quem compartilhamos

Compartilhamos dados apenas com quem é necessário para o serviço funcionar, sempre no limite do que cada um precisa:

  • Infraestrutura de nuvem — hospedagem dos servidores e do banco de dados do sistema.
  • Armazenamento de arquivos — guarda das imagens, áudios, vídeos e documentos trocados nos atendimentos.
  • Serviço de notificações — envio de avisos para o aplicativo de celular.
  • Meios de pagamento e contabilidade — processamento de cobranças e cumprimento de obrigações fiscais.
  • Autoridades públicas — quando houver ordem judicial ou exigência legal. Nesse caso, avisamos a empresa contratante sempre que for permitido.

Todos os fornecedores são contratados com obrigação de confidencialidade e de tratar os dados apenas conforme nossas instruções. Se o Duosis CRM for transferido em decorrência de reorganização societária, os dados seguem protegidos por esta política até que a sucessora publique uma nova.

6. Conexão com o WhatsApp

O Duosis CRM funciona conectando-se às contas de WhatsApp informadas pela empresa contratante, por meio de leitura de código QR, como acontece no WhatsApp Web. A sessão fica guardada de forma cifrada e pode ser desconectada a qualquer momento pelo painel ou pelo próprio aparelho.

As mensagens continuam sujeitas aos termos e à política de privacidade da Meta Platforms, Inc. A Duosis não tem vínculo, patrocínio ou endosso da Meta, e WhatsApp é marca registrada dela. Cabe à empresa contratante garantir que o uso da sua conta de WhatsApp respeita as regras da plataforma e que seus clientes foram informados de que a conversa é registrada em um sistema de atendimento.

7. Por quanto tempo guardamos

  • Enquanto o contrato durar: dados de cadastro, contatos, mensagens e atendimentos ficam disponíveis no painel.
  • Depois do encerramento: a empresa contratante tem 30 dias para exportar seus dados. Passado esse prazo, eles são apagados ou anonimizados em até 90 dias.
  • Registros de acesso: guardados por 6 meses, conforme o art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
  • Documentos fiscais e contábeis: guardados pelo prazo exigido pela legislação aplicável.

Também podemos manter dados pelo tempo necessário ao exercício regular de direitos em processo judicial, administrativo ou arbitral.

8. Como protegemos

  • Comunicação cifrada em trânsito (HTTPS/TLS).
  • Senhas guardadas com algoritmo de hash, sem possibilidade de leitura.
  • Separação lógica entre empresas: toda consulta ao banco é filtrada pela empresa de origem, de modo que uma não alcance os dados da outra.
  • Controle de acesso por perfil e por departamento, verificado a cada requisição.
  • Sessões de curta duração, renovadas em segundo plano, e registro de ações sensíveis.

Nenhum sistema é totalmente imune a incidentes. Se acontecer um incidente de segurança com risco relevante, comunicamos a empresa contratante e a Autoridade Nacional de Proteção de Dados nos prazos da LGPD.

9. Seus direitos

A LGPD garante a você, a qualquer momento e sem custo, o direito de pedir:

  • Confirmação de que tratamos seus dados e acesso a eles.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados fora da lei.
  • Portabilidade dos dados a outro fornecedor.
  • Eliminação dos dados tratados com consentimento, salvo nas hipóteses de guarda obrigatória.
  • Informação sobre com quem compartilhamos seus dados.
  • Revogação do consentimento e informação sobre as consequências de negá-lo.

Para exercer qualquer um deles, escreva para contato@duosis.com.br. Respondemos em até 15 dias. Podemos pedir informações adicionais para confirmar sua identidade antes de atender ao pedido — é uma proteção para você.

Quando o pedido envolver conversas ou contatos de uma empresa que usa o Duosis CRM, encaminhamos a solicitação a ela, que é a controladora desses dados.

10. Transferência internacional

Parte da nossa infraestrutura de hospedagem e de armazenamento de arquivos pode estar localizada fora do Brasil. Nesses casos, a transferência é feita nos termos do art. 33 da LGPD, com cláusulas contratuais que asseguram grau de proteção compatível com a lei brasileira.

11. Cookies e armazenamento local

Usamos apenas o necessário para o sistema funcionar: um cookie de sessão para manter você conectado com segurança e armazenamento local no navegador para guardar preferências como tema e estado da barra lateral.

Não usamos cookies de publicidade nem de rastreamento entre sites. Bloquear os cookies essenciais impede o login.

12. Crianças e adolescentes

O Duosis CRM é uma ferramenta de trabalho e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos um cadastro nessa situação, ele será removido.

13. Mudanças nesta política

Podemos atualizar esta política para refletir mudanças no serviço ou na legislação. A data de vigência no topo da página sempre indica a versão atual. Quando a mudança for relevante, avisamos pelo painel ou por e-mail antes de ela passar a valer.

14. Legislação aplicável e foro

Esta política é regida pelas leis da República Federativa do Brasil, em especial pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014).

Fica eleito o foro da comarca de Blumenau/SC para dirimir quaisquer controvérsias decorrentes desta política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.

15. Como falar com a gente

Dúvidas, pedidos ou reclamações sobre privacidade podem ser enviados para nosso Encarregado de Dados:

  • E-mail: contato@duosis.com.br
  • DUOSIS SOLUCOES LTDA — CNPJ 62.626.322/0001-06
  • Rua Marianna Bronnemann, 230, Sala 7

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

Veja também os Termos de uso do Duosis CRM.