Esta Política de Privacidade descreve como o KompassCRM("nós", "Kompass"), CRM jurídico SaaS para escritórios de advocacia, coleta, usa, armazena e protege informações dos usuários e de seus clientes, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e com as políticas de uso de dados das APIs do Google.
1. Quem somos e contato do controlador
O KompassCRM atua como operador dos dados que cada escritório (organização cliente) insere na plataforma; o escritório é o controlador desses dados. Para questões de privacidade, encarregado de dados (DPO) ou exercício de direitos, contate: privacidade@kompasscrm.com.br.
2. Dados que coletamos
- Dados de cadastro do usuário: nome, e-mail, telefone, função no escritório.
- Dados operacionais inseridos pelo escritório: clientes, oportunidades, propostas, documentos, eventos de agenda, tarefas e mensagens.
- Dados técnicos: logs de acesso, endereço IP e informações do dispositivo, para segurança e auditoria (LGPD/conformidade).
- Dados acessados via integrações externas autorizadas pelo usuário (Google Workspace, WhatsApp), descritos na seção 4.
3. Como usamos os dados
- Prestar o serviço de CRM contratado pelo escritório.
- Sincronizar eventos da agenda com o Google Calendar do usuário.
- Criar e arquivar pastas/arquivos de clientes no Google Drive da organização.
- Enviar notificações de reunião e abertura de caso por e-mail e WhatsApp.
- Garantir segurança, prevenir fraude e cumprir obrigações legais.
Não vendemos dados pessoais, não os usamos para publicidade e não os compartilhamos com terceiros para fins de marketing.
4. Dados acessados via APIs do Google
Quando o usuário conecta voluntariamente sua conta Google, solicitamos os seguintes escopos, usados estritamente para as finalidades indicadas:
- Google Calendar (.../auth/calendar.events): ler, criar, editar e excluir eventos para manter a sincronização bidirecional entre a Agenda do KompassCRM e o Google Calendar do usuário, incluindo geração de link do Google Meet.
- Google Drive (.../auth/drive.file): criar e gerenciar apenas as pastas e arquivos que o próprio KompassCRM cria para organizar documentos de clientes.
- Informações de perfil/e-mail (userinfo.email, userinfo.profile, openid): identificar a conta conectada e exibir o e-mail vinculado na tela de integrações.
Limited Use (Uso Limitado): o uso e a transferência de informações recebidas das APIs do Google pelo KompassCRM aderem à Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. Os dados do Google são utilizados somente para fornecer e melhorar as funcionalidades visíveis ao usuário descritas acima, não são transferidos a terceiros exceto quando necessário para prover o serviço, por exigência legal ou com consentimento, e não são usados para publicidade nem lidos por humanos exceto com consentimento explícito, para segurança, ou quando exigido por lei.
5. Cookies e medição de audiência no site
Esta seção trata do site público (kompasscrm.com.br) — não do sistema usado pelos escritórios. Nenhum cookie de rastreamento é criado antes do seu aceite.
- Cookie de preferência (essencial):ao escolher "Aceitar" ou "Recusar" no aviso de cookies, guardamos apenas essa escolha (
kompass_consent, validade de 180 dias). Ele existe para respeitar sua decisão e não identifica você. - Google Analytics 4 (só com aceite): se — e somente se — você aceitar, carregamos o Google Analytics, que cria cookies próprios (
_ga,_ga_*) para medir audiência de forma agregada. Se você recusar, o script não é carregado e nenhum desses cookies é criado; se você já tinha aceitado e mudar de ideia, os cookies existentes são apagados. - Medição própria, sem cookies: contamos visitas de página e métricas de desempenho (tempo de carregamento) com um identificador anônimo de sessão guardado na memória da aba (sessionStorage), que desaparece ao fechá-la. Não usa cookies, não guarda IP nem dados que identifiquem você, e serve apenas para somar quantas visitas o site teve.
Você pode rever sua escolha quando quiser pelo link "Preferências de cookies", no rodapé do site. Também é possível bloquear ou apagar cookies nas configurações do seu navegador — o site continua funcionando normalmente sem eles.
6. Armazenamento e retenção
Tokens de acesso/atualização do Google são armazenados de forma restrita e usados apenas para manter a sincronização. Guardamos o vínculo entre o evento do Google e o evento do CRM (identificadores) para evitar duplicações. Dados são retidos enquanto a organização mantiver a conta ativa ou conforme exigências legais do setor jurídico. Ao desconectar a integração, os tokens são revogados e removidos.
7. Seus direitos (LGPD)
- Confirmar a existência de tratamento e acessar seus dados.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar portabilidade e revogar consentimento.
- Desconectar integrações Google a qualquer momento em Configurações → Integrações.
8. Segurança
Adotamos medidas técnicas e organizacionais — criptografia em trânsito, controle de acesso multi-tenant com isolamento por organização (Row Level Security), logs de auditoria — para proteger os dados contra acesso não autorizado, perda ou alteração.
9. Alterações nesta política
Podemos atualizar esta Política periodicamente. A data de última atualização consta no topo. Mudanças relevantes serão comunicadas aos administradores das organizações.
10. Contato
Dúvidas sobre privacidade ou exercício de direitos: privacidade@kompasscrm.com.br.