Política de PrivacidadePolítica de privacidade e proteção de dados
Esta Política de Privacidade descreve como a SUPRANO SERVIÇOS DIGITAIS LTDA, inscrita no CNPJ nº 45.025.783/0001-04, doravante denominada FOODCRM, coleta, utiliza, armazena, compartilha e protege os dados pessoais tratados por meio da plataforma FoodCRM, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
Ao utilizar a Plataforma, o CONTRATANTE declara ter lido e compreendido esta Política, bem como os Termos de Uso.
1.1
A FOODCRM trata os dados pessoais em conformidade com a LGPD e demais normas aplicáveis à proteção de dados no Brasil.
1.2
Esta Política se aplica a todos os usuários da Plataforma FoodCRM, incluindo CONTRATANTES, colaboradores vinculados às contas empresariais e visitantes do site institucional.
1.3
A FOODCRM poderá atualizar esta Política a qualquer momento. As novas versões serão publicadas em foodcrm.com.br/privacidade, e o uso continuado da Plataforma após a publicação significará aceitação das alterações. Alterações substanciais serão comunicadas ao CONTRATANTE por e-mail ou pelo painel da Plataforma com antecedência mínima de 15 (quinze) dias.
2.1
Em relação aos dados cadastrais e operacionais do CONTRATANTE (dados da empresa, usuários da conta, informações de faturamento e suporte), a FOODCRM atua como Controladora de dados, definindo as finalidades e os meios do tratamento.
2.2
Em relação aos Dados do Cliente Final inseridos pelo CONTRATANTE na Plataforma (dados de consumidores, pedidos, campanhas e comunicações), a FOODCRM atua como Operadora de dados, processando os dados estritamente conforme as instruções do CONTRATANTE (Controlador).
2.3
O CONTRATANTE é o único e integral responsável por garantir a coleta lícita, a existência de base legal adequada e o cumprimento dos direitos dos titulares em relação aos Dados do Cliente Final.
2.4
A FOODCRM não realiza tratamento adicional dos Dados do Cliente Final além do necessário para a execução dos Serviços contratados, salvo quando expressamente autorizado pelo CONTRATANTE ou exigido por lei.
A FOODCRM pode coletar e tratar as seguintes categorias de dados pessoais:
3.1 · Dados de Cadastro
Nome, e-mail, telefone, CPF/CNPJ, razão social, endereço e demais informações fornecidas no cadastro da conta.
3.2 · Dados de Uso
Logs de acesso, endereço IP, tipo de navegador, sistema operacional, páginas visitadas, data e hora de acesso, interações com a Plataforma e comportamento de navegação.
3.3 · Dados de Pagamento
Informações necessárias para processamento de assinaturas, tratadas por intermediadores de pagamento parceiros (Asaas e outros). A FOODCRM não armazena diretamente dados completos de cartão de crédito, que ficam sob custódia dos provedores de pagamento certificados PCI-DSS.
3.4 · Dados do Cliente Final
Informações inseridas pelo CONTRATANTE sobre seus consumidores, como nome, telefone, e-mail, endereço, histórico de pedidos, ticket médio, frequência de compras e preferências de comunicação.
3.5 · Dados de Comunicação
Conteúdo de mensagens, campanhas e interações realizadas por meio dos canais integrados à Plataforma (WhatsApp, SMS, RCS, Torpedo de Voz, e-mail, notificações push).
3.6 · Dados de Cookies e Tecnologias Similares
Informações coletadas automaticamente por meio de cookies, pixels de rastreamento e tecnologias similares, conforme detalhado na Cláusula 10.
04Finalidades do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Prestação, operação e melhoria contínua dos Serviços da Plataforma;
- Criação e gestão de contas de usuários;
- Processamento de pagamentos, faturamento e cobrança;
- Comunicações operacionais, suporte técnico e atendimento ao CONTRATANTE;
- Envio de comunicações informativas e educacionais sobre a Plataforma e o setor de food service;
- Automação de marketing e gestão de relacionamento conforme instruções do CONTRATANTE;
- Cumprimento de obrigações legais, regulatórias e fiscais;
- Prevenção a fraudes, garantia da segurança da Plataforma e proteção dos direitos da FOODCRM e de terceiros;
- Análises estatísticas com dados anonimizados e agregados para melhoria do produto e do setor;
- Exercício regular de direitos em processos judiciais, administrativos ou arbitrais.
05Base Legal para o Tratamento
5.1
O tratamento de dados pessoais pela FOODCRM fundamenta-se nas bases legais previstas nos artigos 7º e 11 da LGPD, especialmente:
- Execução de contrato: para todas as operações necessárias ao fornecimento dos Serviços contratados;
- Cumprimento de obrigação legal ou regulatória: quando exigido por lei ou por autoridade competente;
- Legítimo interesse: para atividades como prevenção a fraudes, segurança da Plataforma, análise estatística agregada e envio de comunicações relacionadas à melhoria do serviço, sempre observando a expectativa razoável do titular e seus direitos fundamentais;
- Consentimento: para tratamentos específicos que exigem manifestação livre e informada do titular, como recebimento de comunicações de marketing não relacionadas ao contrato;
- Exercício regular de direitos: em processos judiciais, administrativos ou arbitrais.
5.2
O CONTRATANTE é responsável por obter e documentar a base legal adequada para o tratamento dos Dados do Cliente Final inseridos na Plataforma, incluindo consentimento válido quando exigido pela legislação, e por assegurar o exercício dos direitos dos titulares nos termos da LGPD.
06Compartilhamento de Dados
6.1
A FOODCRM poderá compartilhar dados pessoais com prestadores de serviços essenciais à operação da Plataforma, sempre mediante contratos que garantam a proteção dos dados. Entre esses prestadores:
- Provedores de infraestrutura em nuvem (hospedagem e armazenamento);
- Processadores de pagamento (Asaas e outros gateways);
- Provedores de canais de comunicação:
- Meta Platforms (WhatsApp Business API);
- Operadoras móveis e provedores de SMS/RCS;
- Provedores de Torpedo de Voz;
- Serviços de envio de e-mail transacional;
- Ferramentas de análise e produtividade (análise de uso da Plataforma, suporte técnico, atendimento ao cliente);
- Consultores externos (contadores, advogados, auditores), sempre sob dever de confidencialidade.
6.2
A FOODCRM não vende dados pessoais a terceiros. O compartilhamento ocorre apenas quando necessário para a prestação dos Serviços, cumprimento de obrigações legais ou mediante determinação de autoridade competente.
6.3
A FOODCRM poderá compartilhar dados anonimizados e agregados para fins de pesquisa, análise de mercado e melhoria do produto, sem que tais dados permitam a identificação de qualquer titular específico.
6.4
Em caso de operações societárias (fusão, aquisição, incorporação ou venda de ativos), os dados poderão ser transferidos à empresa sucessora, mediante comunicação ao CONTRATANTE.
6.5
A Plataforma pode conter links ou integrações com sites e serviços de terceiros. A FOODCRM não é responsável pelas práticas de privacidade desses terceiros, e recomenda a leitura de suas respectivas políticas.
07Transferência Internacional de Dados
7.1
Alguns dos prestadores de serviços utilizados pela FOODCRM (como provedores de nuvem e ferramentas de análise) podem processar dados em servidores localizados fora do Brasil.
7.2
Tais transferências ocorrem sempre em conformidade com os requisitos da LGPD, mediante uso de países com nível adequado de proteção reconhecidos pela ANPD, cláusulas contratuais específicas ou outras garantias apropriadas.
7.3
A FOODCRM assegura que os prestadores internacionais adotam padrões de segurança e privacidade compatíveis com os exigidos pela legislação brasileira.
08Segurança da Informação
8.1
A FOODCRM implementa medidas técnicas e organizacionais adequadas para proteger os dados contra acesso não autorizado, perda, destruição ou divulgação indevida, incluindo:
- Criptografia em trânsito (TLS/SSL) e em repouso, quando aplicável;
- Controle de acesso baseado em função e princípio do menor privilégio;
- Autenticação e gestão de senhas conforme melhores práticas;
- Monitoramento contínuo de segurança e detecção de intrusões;
- Backups regulares e planos de recuperação de dados;
- Treinamento de equipe interna sobre proteção de dados.
8.2
Em caso de incidente de segurança que possa acarretar risco relevante aos direitos e liberdades dos titulares, a FOODCRM notificará o CONTRATANTE em prazo razoável, fornecendo as informações necessárias para o cumprimento das obrigações legais, incluindo, quando aplicável, comunicação à ANPD e aos titulares afetados.
8.3
Apesar dos esforços de segurança, nenhuma medida é 100% infalível. A FOODCRM não pode garantir segurança absoluta, mas se compromete a agir prontamente diante de qualquer ameaça identificada.
09Retenção e Exclusão de Dados
9.1
Os dados pessoais são mantidos pelo tempo necessário para cumprir as finalidades descritas nesta Política, respeitando prazos legais e contratuais aplicáveis.
9.2
Prazos de retenção:
- Dados de cadastro e operacionais: durante toda a vigência da assinatura e por até 5 (cinco) anos após seu encerramento, para cumprimento de obrigações fiscais e defesa em eventuais litígios;
- Dados do Cliente Final: durante a vigência da assinatura, conforme instruções do CONTRATANTE. Após o cancelamento, os dados serão mantidos por até 90 (noventa) dias para eventual exportação, após o que serão excluídos, salvo obrigação legal de retenção;
- Dados de comunicação (campanhas, mensagens enviadas): por até 12 (doze) meses, para fins de auditoria e resolução de disputas;
- Logs de acesso e navegação: por 6 (seis) meses, em conformidade com o Marco Civil da Internet.
9.3
Após os prazos aplicáveis, os dados serão excluídos ou anonimizados de forma segura, salvo quando a lei exigir sua retenção por período mais longo.
10Cookies e Tecnologias Similares
10.1
O site e a Plataforma FoodCRM utilizam cookies e tecnologias similares para garantir o funcionamento adequado, melhorar a experiência do usuário e coletar informações estatísticas de uso.
10.2
Tipos de cookies utilizados:
- Cookies essenciais: necessários para o funcionamento da Plataforma (autenticação, sessão, segurança). Não podem ser desativados.
- Cookies de desempenho e análise: ajudam a entender como os usuários interagem com a Plataforma, incluindo ferramentas como Google Analytics e outras plataformas de análise.
- Cookies de marketing e publicidade: utilizados para medir a eficácia de campanhas publicitárias e personalizar anúncios, incluindo pixels de rastreamento da Meta (Facebook Pixel) e outras redes de anúncios.
- Cookies de personalização: memorizam preferências do usuário (idioma, layout).
10.3
O usuário pode gerenciar preferências de cookies por meio das configurações do navegador ou do banner de cookies exibido no primeiro acesso. A desativação de cookies essenciais pode afetar o funcionamento de determinadas funcionalidades.
10.4
A FOODCRM pode utilizar ferramentas de análise e publicidade de terceiros (Google Ads, Meta Ads, entre outros) que também coletam dados via cookies. O tratamento por essas ferramentas está sujeito às políticas de privacidade dos respectivos provedores.
11.1
Nos termos da LGPD, os titulares de dados pessoais têm direito a:
- Confirmação da existência de tratamento;
- Acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto;
- Eliminação dos dados tratados com consentimento (ressalvadas as hipóteses de retenção legal);
- Informação sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados;
- Informação sobre a possibilidade de não fornecer consentimento e as consequências disso;
- Revogação do consentimento, quando aplicável;
- Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.
11.2
Dúvidas sobre privacidade ou exercício de direitos devem ser encaminhadas ao Encarregado de Dados (DPO) da FOODCRM pelo e-mail: contato@foodcrm.com.br.
11.3
A FOODCRM responderá às solicitações em prazo razoável, observando os limites estabelecidos pela LGPD (em regra, até 15 dias a partir da solicitação).
11.4
Solicitações relativas aos Dados do Cliente Final devem ser direcionadas ao CONTRATANTE (Controlador), que poderá solicitar suporte operacional à FOODCRM quando necessário para atender aos direitos dos titulares.
12.1
A Plataforma FoodCRM não é direcionada a menores de 18 anos. A FOODCRM não coleta intencionalmente dados de menores.
12.2
Caso tenha conhecimento de que dados de menores foram coletados sem o devido consentimento parental, a FOODCRM tomará medidas para excluí-los prontamente.
13Encarregado de Dados (DPO)
13.1
A FOODCRM designou um Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por aceitar reclamações e comunicações dos titulares, prestar esclarecimentos e adotar providências, bem como orientar os funcionários da FOODCRM a respeito das práticas a serem tomadas em relação à proteção de dados pessoais.
14.1
Para questões relacionadas a esta Política de Privacidade ou ao tratamento de dados pessoais, entre em contato pelo e-mail: contato@foodcrm.com.br ou pelos canais de suporte disponíveis em foodcrm.com.br.
14.2
Titulares também podem apresentar reclamações à Autoridade Nacional de Proteção de Dados (ANPD) por meio dos canais oficiais disponíveis em gov.br/anpd.
15Legislação Aplicável e Foro
15.1
Esta Política é regida pelas leis da República Federativa do Brasil, especialmente pela Lei Geral de Proteção de Dados (Lei nº 13.709/2018) e pelo Marco Civil da Internet (Lei nº 12.965/2014).
15.2
Fica eleito o foro da comarca de Curitiba/PR para dirimir quaisquer controvérsias decorrentes desta Política, com exclusão de qualquer outro, por mais privilegiado que seja.