PipeMove ← Voltar ao site
Legal

Política de Privacidade

Versão 1.2 · Última atualização: 26 de agosto de 2026

Esta Política explica como o PipeMove trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).

1. Quem somos

O PipeMove é um software de CRM (gestão de relacionamento com clientes) operado por Teza Tecnologia LTDA, inscrita no CNPJ sob nº 67.817.053/0001-70, com sede na Av. Eng. Luiz Carlos Berrini, 1.681, Anexo 2863, Conj. 111 e 112, Cidade Monções, São Paulo/SP, CEP 04.571-011. "PipeMove", "nós" e "nossa plataforma" referem-se a essa empresa.

Encarregado pelo Tratamento de Dados Pessoais (DPO): Eric Gonçales Zambrozi. Canal de contato: privacidade@pipemove.com.br.

2. Dois papéis diferentes: controlador e operador

É importante entender a distinção, porque ela define de quem é cada responsabilidade:

Na prática: você é responsável por ter base legal para tratar os dados dos seus clientes que insere no PipeMove (por exemplo, no envio de e-mails e propostas). O PipeMove fornece a ferramenta e a segurança; a decisão sobre quais dados coletar e por quê é sua.

3. Quais dados tratamos

CategoriaExemplos
Dados de cadastroNome, e-mail, senha (armazenada de forma cifrada), empresa, cargo, CNPJ.
Dados de usoRegistros de acesso, endereço IP, data/hora, ações realizadas na plataforma (logs).
Conteúdo que você insereContatos, empresas, negócios, atividades, tarefas, anotações, arquivos e propostas do seu funil de vendas.
Integrações opcionaisAo conectar e-mail/agenda (Google ou Microsoft), tratamos tokens de acesso e o conteúdo de mensagens/eventos que você optar por sincronizar. Ao usar a emissão fiscal, tratamos o certificado digital A1 e os dados necessários à nota.
Dados de pagamentoProcessados pelo nosso parceiro de cobrança (Asaas). Não armazenamos o número do seu cartão nos nossos servidores.

4. Para que usamos e com qual base legal

FinalidadeBase legal (LGPD art. 7º)
Prestar e manter o serviço contratadoExecução de contrato
Cobrança e faturamentoExecução de contrato / obrigação legal
Emissão de notas fiscais e guarda de documentos fiscaisCumprimento de obrigação legal/regulatória
Segurança, prevenção a fraude e registros de acessoLegítimo interesse / obrigação legal (Marco Civil da Internet)
Suporte e comunicação sobre o serviçoExecução de contrato / legítimo interesse
Conexão de e-mail, agenda e WhatsAppConsentimento (você ativa a integração)
Comunicações de marketingConsentimento (com opção de descadastro a qualquer momento)

5. Com quem compartilhamos

Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores (operadores) necessários ao funcionamento da plataforma, cada um tratando dados sob contrato e apenas para a finalidade contratada:

SubprocessadorFunção
VercelHospedagem e infraestrutura da aplicação
NeonBanco de dados (PostgreSQL)
Amazon Web Services / Vercel BlobArmazenamento de arquivos e anexos
ResendEnvio de e-mails transacionais da plataforma
AsaasProcessamento de cobranças e pagamentos
Focus NFeEmissão de notas fiscais (NF-e / NFS-e)
GoogleIntegração de e-mail e agenda (Gmail / Google Agenda), quando você conecta
MicrosoftIntegração de e-mail, agenda e reuniões (Outlook / Teams), quando você conecta
Meta / WhatsAppMensageria via WhatsApp, quando o recurso estiver ativado na sua conta

Ao usar o recurso de WhatsApp, o tratamento também se sujeita aos termos da WhatsApp Business Platform Cloud API. A Meta atua como operadora das mensagens trocadas por esse canal, podendo armazenar informações de contato para funcionalidade da plataforma e reter mensagens por até 30 dias, conforme os seus próprios termos.

Podemos também compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente.

6. Dados do Google (Gmail e Google Agenda)

Quando você conecta uma conta Google ao PipeMove, o acesso é concedido por você na tela de consentimento do Google e pode ser revogado a qualquer momento — dentro do PipeMove, em Configurações → Integrações → Desconectar, ou diretamente em myaccount.google.com/permissions.

Pedimos apenas três permissões, e cada uma existe para uma funcionalidade que você vê na tela:

Permissão solicitadaPara que serve
gmail.sendEnviar, a seu comando, e-mails e propostas de dentro do negócio, pela sua própria conta.
gmail.readonlyReconhecer a resposta do cliente e trazê-la para o histórico do negócio. Somente leitura — o PipeMove não apaga, arquiva, marca ou altera nada na sua caixa.
calendar.eventsCriar, atualizar e sincronizar as reuniões agendadas pelo PipeMove, incluindo o link do Google Meet.

O que armazenamos. Da sua caixa de entrada, o PipeMove guarda assunto, corpo, remetente, destinatário e data apenas das mensagens que (a) respondem a um e-mail enviado pelo PipeMove ou (b) foram trocadas com um contato ou empresa já cadastrados na sua conta. Mensagem que não se enquadra em nenhum dos dois casos é descartada sem ser gravada. Da agenda, guardamos os eventos sincronizados. Os tokens de acesso são armazenados cifrados e usados exclusivamente para as operações acima.

Uso Limitado. O uso e a transferência, pelo PipeMove, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Em termos práticos, isso significa que os dados obtidos dessas APIs:

Ao desconectar, os tokens são apagados imediatamente e o PipeMove deixa de acessar sua conta Google. O histórico já vinculado aos seus negócios permanece na sua conta do PipeMove — é registro comercial seu — e pode ser excluído por você a qualquer momento.

7. Transferência internacional

Alguns dos nossos subprocessadores mantêm infraestrutura fora do Brasil (por exemplo, nos Estados Unidos). Nesses casos, a transferência ocorre com as salvaguardas exigidas pela LGPD (art. 33), mediante cláusulas contratuais e compromissos de proteção equivalentes.

8. Por quanto tempo guardamos

9. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode, a qualquer momento, solicitar: confirmação da existência de tratamento; acesso aos seus dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre com quem compartilhamos; e revogação de consentimento.

Para exercer esses direitos, escreva para privacidade@pipemove.com.br. Responderemos no prazo legal. Se você for titular de dados inseridos por um cliente nosso (ou seja, o PipeMove atua como operador), encaminharemos o pedido ao cliente controlador ou o atenderemos sob orientação dele.

10. Segurança

Adotamos medidas técnicas e organizacionais para proteger dados pessoais, incluindo criptografia em trânsito, cifragem de credenciais e dados sensíveis, controle de acesso e isolamento entre contas de clientes. Detalhes na nossa página de Segurança.

11. Cookies

O PipeMove utiliza apenas cookies estritamente necessários ao funcionamento da plataforma. Hoje isso se resume a um cookie de sessão (crm_session), que mantém você autenticado após o login — é assinado, tem duração de 7 dias e usa as proteções HttpOnly, Secure e SameSite. Durante uma janela de acesso de suporte autorizada por você, é gravado também um cookie temporário (crm_impersonation), com as mesmas proteções e validade limitada ao prazo da autorização, que é apagado ao fim do acesso. Não utilizamos cookies de análise, publicidade ou rastreamento de terceiros (como Google Analytics ou pixels de redes sociais). Caso isso mude no futuro, atualizaremos esta Política e, quando a lei exigir, solicitaremos o seu consentimento.

12. Alterações desta Política

Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da plataforma. A data da última atualização consta no topo.

13. Contato

Dúvidas sobre privacidade: privacidade@pipemove.com.br.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).