Política de Privacidade
Esta Política explica como o PipeMove trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
1. Quem somos
O PipeMove é um software de CRM (gestão de relacionamento com clientes) operado por Teza Tecnologia LTDA, inscrita no CNPJ sob nº 67.817.053/0001-70, com sede na Av. Eng. Luiz Carlos Berrini, 1.681, Anexo 2863, Conj. 111 e 112, Cidade Monções, São Paulo/SP, CEP 04.571-011. "PipeMove", "nós" e "nossa plataforma" referem-se a essa empresa.
Encarregado pelo Tratamento de Dados Pessoais (DPO): Eric Gonçales Zambrozi. Canal de contato: privacidade@pipemove.com.br.
2. Dois papéis diferentes: controlador e operador
É importante entender a distinção, porque ela define de quem é cada responsabilidade:
- Quando você contrata e usa o PipeMove (dados de cadastro da sua conta, faturamento, uso da plataforma), o PipeMove é o controlador desses dados.
- Quando você insere na plataforma dados sobre os seus próprios clientes e contatos (as pessoas e empresas do seu funil de vendas), você é o controlador desses dados e o PipeMove atua como operador — tratamos esses dados apenas para prestar o serviço, seguindo as suas instruções.
Na prática: você é responsável por ter base legal para tratar os dados dos seus clientes que insere no PipeMove (por exemplo, no envio de e-mails e propostas). O PipeMove fornece a ferramenta e a segurança; a decisão sobre quais dados coletar e por quê é sua.
3. Quais dados tratamos
| Categoria | Exemplos |
|---|---|
| Dados de cadastro | Nome, e-mail, senha (armazenada de forma cifrada), empresa, cargo, CNPJ. |
| Dados de uso | Registros de acesso, endereço IP, data/hora, ações realizadas na plataforma (logs). |
| Conteúdo que você insere | Contatos, empresas, negócios, atividades, tarefas, anotações, arquivos e propostas do seu funil de vendas. |
| Integrações opcionais | Ao conectar e-mail/agenda (Google ou Microsoft), tratamos tokens de acesso e o conteúdo de mensagens/eventos que você optar por sincronizar. Ao usar a emissão fiscal, tratamos o certificado digital A1 e os dados necessários à nota. |
| Dados de pagamento | Processados pelo nosso parceiro de cobrança (Asaas). Não armazenamos o número do seu cartão nos nossos servidores. |
4. Para que usamos e com qual base legal
| Finalidade | Base legal (LGPD art. 7º) |
|---|---|
| Prestar e manter o serviço contratado | Execução de contrato |
| Cobrança e faturamento | Execução de contrato / obrigação legal |
| Emissão de notas fiscais e guarda de documentos fiscais | Cumprimento de obrigação legal/regulatória |
| Segurança, prevenção a fraude e registros de acesso | Legítimo interesse / obrigação legal (Marco Civil da Internet) |
| Suporte e comunicação sobre o serviço | Execução de contrato / legítimo interesse |
| Conexão de e-mail, agenda e WhatsApp | Consentimento (você ativa a integração) |
| Comunicações de marketing | Consentimento (com opção de descadastro a qualquer momento) |
5. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores (operadores) necessários ao funcionamento da plataforma, cada um tratando dados sob contrato e apenas para a finalidade contratada:
| Subprocessador | Função |
|---|---|
| Vercel | Hospedagem e infraestrutura da aplicação |
| Neon | Banco de dados (PostgreSQL) |
| Amazon Web Services / Vercel Blob | Armazenamento de arquivos e anexos |
| Resend | Envio de e-mails transacionais da plataforma |
| Asaas | Processamento de cobranças e pagamentos |
| Focus NFe | Emissão de notas fiscais (NF-e / NFS-e) |
| Integração de e-mail e agenda (Gmail / Google Agenda), quando você conecta | |
| Microsoft | Integração de e-mail, agenda e reuniões (Outlook / Teams), quando você conecta |
| Meta / WhatsApp | Mensageria via WhatsApp, quando o recurso estiver ativado na sua conta |
Ao usar o recurso de WhatsApp, o tratamento também se sujeita aos termos da WhatsApp Business Platform Cloud API. A Meta atua como operadora das mensagens trocadas por esse canal, podendo armazenar informações de contato para funcionalidade da plataforma e reter mensagens por até 30 dias, conforme os seus próprios termos.
Podemos também compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.
6. Dados do Google (Gmail e Google Agenda)
Quando você conecta uma conta Google ao PipeMove, o acesso é concedido por você na tela de consentimento do Google e pode ser revogado a qualquer momento — dentro do PipeMove, em Configurações → Integrações → Desconectar, ou diretamente em myaccount.google.com/permissions.
Pedimos apenas três permissões, e cada uma existe para uma funcionalidade que você vê na tela:
| Permissão solicitada | Para que serve |
|---|---|
| gmail.send | Enviar, a seu comando, e-mails e propostas de dentro do negócio, pela sua própria conta. |
| gmail.readonly | Reconhecer a resposta do cliente e trazê-la para o histórico do negócio. Somente leitura — o PipeMove não apaga, arquiva, marca ou altera nada na sua caixa. |
| calendar.events | Criar, atualizar e sincronizar as reuniões agendadas pelo PipeMove, incluindo o link do Google Meet. |
O que armazenamos. Da sua caixa de entrada, o PipeMove guarda assunto, corpo, remetente, destinatário e data apenas das mensagens que (a) respondem a um e-mail enviado pelo PipeMove ou (b) foram trocadas com um contato ou empresa já cadastrados na sua conta. Mensagem que não se enquadra em nenhum dos dois casos é descartada sem ser gravada. Da agenda, guardamos os eventos sincronizados. Os tokens de acesso são armazenados cifrados e usados exclusivamente para as operações acima.
Uso Limitado. O uso e a transferência, pelo PipeMove, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em termos práticos, isso significa que os dados obtidos dessas APIs:
- são usados apenas para fornecer e melhorar as funcionalidades acima, visíveis para você no produto;
- não são vendidos, cedidos ou transferidos a terceiros para publicidade, prospecção, revenda de dados ou qualquer finalidade alheia a essas funcionalidades;
- não são usados para treinar modelos de inteligência artificial, nossos ou de terceiros;
- não são lidos por pessoas da nossa equipe, salvo quando você autorizar expressamente (por exemplo, ao abrir um chamado de suporte e liberar o acesso), quando for necessário por motivo de segurança ou para cumprir a lei, ou sobre dados agregados e anonimizados.
Ao desconectar, os tokens são apagados imediatamente e o PipeMove deixa de acessar sua conta Google. O histórico já vinculado aos seus negócios permanece na sua conta do PipeMove — é registro comercial seu — e pode ser excluído por você a qualquer momento.
7. Transferência internacional
Alguns dos nossos subprocessadores mantêm infraestrutura fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, a transferência ocorre com as salvaguardas exigidas pela LGPD (art. 33), mediante cláusulas contratuais e compromissos de proteção equivalentes.
8. Por quanto tempo guardamos
- Enquanto a sua conta estiver ativa, mantemos os dados necessários à prestação do serviço.
- Após o cancelamento da conta, mantemos os dados por até 60 dias para eventual reativação e, findo esse prazo, os excluímos ou anonimizamos em definitivo.
- Dados que a lei nos obriga a reter por prazo maior (por exemplo, documentos fiscais e registros de acesso previstos no Marco Civil) são guardados pelo período legal aplicável.
9. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode, a qualquer momento, solicitar: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento.
Para exercer esses direitos, escreva para privacidade@pipemove.com.br. Responderemos no prazo legal. Se você for titular de dados inseridos por um cliente nosso (ou seja, o PipeMove atua como operador), encaminharemos o pedido ao cliente controlador ou o atenderemos sob orientação dele.
10. Segurança
Adotamos medidas técnicas e organizacionais para proteger dados pessoais, incluindo criptografia em trânsito, cifragem de credenciais e dados sensíveis, controle de acesso e isolamento entre contas de clientes. Detalhes na nossa página de Segurança.
11. Cookies
O PipeMove utiliza apenas cookies estritamente necessários ao funcionamento da plataforma. Hoje isso se resume a um cookie de sessão (crm_session), que mantém você autenticado após o login — é assinado, tem duração de 7 dias e usa as proteções HttpOnly, Secure e SameSite. Durante uma janela de acesso de suporte autorizada por você, é gravado também um cookie temporário (crm_impersonation), com as mesmas proteções e validade limitada ao prazo da autorização, que é apagado ao fim do acesso. Não utilizamos cookies de análise, publicidade ou rastreamento de terceiros (como Google Analytics ou pixels de redes sociais). Caso isso mude no futuro, atualizaremos esta Política e, quando a lei exigir, solicitaremos o seu consentimento.
12. Alterações desta Política
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da plataforma. A data da última atualização consta no topo.
13. Contato
Dúvidas sobre privacidade: privacidade@pipemove.com.br.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).