KompassCRM

Política de Privacidade

Última atualização: 27 de julho de 2026

Esta Política de Privacidade descreve como o KompassCRM("nós", "Kompass"), CRM jurídico SaaS para escritórios de advocacia, coleta, usa, armazena e protege informações dos usuários e de seus clientes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com as políticas de uso de dados das APIs do Google.

1. Quem somos e contato do controlador

O KompassCRM atua como operador dos dados que cada escritório (organização cliente) insere na plataforma; o escritório é o controlador desses dados. Para questões de privacidade, encarregado de dados (DPO) ou exercício de direitos, contate: privacidade@kompasscrm.com.br.

2. Dados que coletamos

  • Dados de cadastro do usuário: nome, e-mail, telefone, função no escritório.
  • Dados operacionais inseridos pelo escritório: clientes, oportunidades, propostas, documentos, eventos de agenda, tarefas e mensagens.
  • Dados técnicos: logs de acesso, endereço IP e informações do dispositivo, para segurança e auditoria (LGPD/conformidade).
  • Dados acessados via integrações externas autorizadas pelo usuário (Google Workspace, WhatsApp), descritos na seção 4.

3. Como usamos os dados

  • Prestar o serviço de CRM contratado pelo escritório.
  • Sincronizar eventos da agenda com o Google Calendar do usuário.
  • Criar e arquivar pastas/arquivos de clientes no Google Drive da organização.
  • Enviar notificações de reunião e abertura de caso por e-mail e WhatsApp.
  • Garantir segurança, prevenir fraude e cumprir obrigações legais.

Não vendemos dados pessoais, não os usamos para publicidade e não os compartilhamos com terceiros para fins de marketing.

4. Dados acessados via APIs do Google

Quando o usuário conecta voluntariamente sua conta Google, solicitamos os seguintes escopos, usados estritamente para as finalidades indicadas:

  • Google Calendar (.../auth/calendar.events): ler, criar, editar e excluir eventos para manter a sincronização bidirecional entre a Agenda do KompassCRM e o Google Calendar do usuário, incluindo geração de link do Google Meet.
  • Google Drive (.../auth/drive.file): criar e gerenciar apenas as pastas e arquivos que o próprio KompassCRM cria para organizar documentos de clientes.
  • Informações de perfil/e-mail (userinfo.email, userinfo.profile, openid): identificar a conta conectada e exibir o e-mail vinculado na tela de integrações.

Limited Use (Uso Limitado): o uso e a transferência de informações recebidas das APIs do Google pelo KompassCRM aderem à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. Os dados do Google são utilizados somente para fornecer e melhorar as funcionalidades visíveis ao usuário descritas acima, não são transferidos a terceiros exceto quando necessário para prover o serviço, por exigência legal ou com consentimento, e não são usados para publicidade nem lidos por humanos exceto com consentimento explícito, para segurança, ou quando exigido por lei.

5. Cookies e medição de audiência no site

Esta seção trata do site público (kompasscrm.com.br) — não do sistema usado pelos escritórios. Nenhum cookie de rastreamento é criado antes do seu aceite.

  • Cookie de preferência (essencial):ao escolher "Aceitar" ou "Recusar" no aviso de cookies, guardamos apenas essa escolha (kompass_consent, validade de 180 dias). Ele existe para respeitar sua decisão e não identifica você.
  • Google Analytics 4 (só com aceite): se — e somente se — você aceitar, carregamos o Google Analytics, que cria cookies próprios (_ga, _ga_*) para medir audiência de forma agregada. Se você recusar, o script não é carregado e nenhum desses cookies é criado; se você já tinha aceitado e mudar de ideia, os cookies existentes são apagados.
  • Medição própria, sem cookies: contamos visitas de página e métricas de desempenho (tempo de carregamento) com um identificador anônimo de sessão guardado na memória da aba (sessionStorage), que desaparece ao fechá-la. Não usa cookies, não guarda IP nem dados que identifiquem você, e serve apenas para somar quantas visitas o site teve.

Você pode rever sua escolha quando quiser pelo link "Preferências de cookies", no rodapé do site. Também é possível bloquear ou apagar cookies nas configurações do seu navegador — o site continua funcionando normalmente sem eles.

6. Armazenamento e retenção

Tokens de acesso/atualização do Google são armazenados de forma restrita e usados apenas para manter a sincronização. Guardamos o vínculo entre o evento do Google e o evento do CRM (identificadores) para evitar duplicações. Dados são retidos enquanto a organização mantiver a conta ativa ou conforme exigências legais do setor jurídico. Ao desconectar a integração, os tokens são revogados e removidos.

7. Seus direitos (LGPD)

  • Confirmar a existência de tratamento e acessar seus dados.
  • Corrigir dados incompletos, inexatos ou desatualizados.
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
  • Solicitar portabilidade e revogar consentimento.
  • Desconectar integrações Google a qualquer momento em Configurações → Integrações.

8. Segurança

Adotamos medidas técnicas e organizacionais — criptografia em trânsito, controle de acesso multi-tenant com isolamento por organização (Row Level Security), logs de auditoria — para proteger os dados contra acesso não autorizado, perda ou alteração.

9. Alterações nesta política

Podemos atualizar esta Política periodicamente. A data de última atualização consta no topo. Mudanças relevantes serão comunicadas aos administradores das organizações.

10. Contato

Dúvidas sobre privacidade ou exercício de direitos: privacidade@kompasscrm.com.br.