Política de Privacidade
Última atualização: 15 de junho de 2026
Esta Política de Privacidade explica como o Astro CRM trata dados pessoais no fornecimento da plataforma disponível em astrocrm.com.br (a "Plataforma" ou "Serviço"), em conformidade com a Lei Geral de Proteção de Dados Pessoais ("LGPD", Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e demais normas aplicáveis. Ao utilizar o Serviço, você declara estar ciente desta Política.
1. Quem somos e como falar conosco
O Astro CRM é operado por Thomas Hallerson Peixoto de Arruda, inscrito no CNPJ 67.262.891/0001-25 ("nós", "Astro CRM").
- Contato geral: atendimento@astrocrm.com.br
- Encarregado pelo Tratamento de Dados (DPO): privacidade@astrocrm.com.br
2. Definições
- Titular: a pessoa natural a quem os dados pessoais se referem.
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Controlador: quem decide sobre o tratamento dos dados.
- Operador: quem trata os dados em nome do controlador.
- Cliente: a pessoa física ou jurídica que contrata e usa a Plataforma (titular da conta).
- Contatos do Cliente: os leads, clientes e demais pessoas cujos dados o Cliente insere na Plataforma.
3. Nosso papel: Controlador e Operador
O Astro CRM atua em dois papéis distintos, e isso muda quem é responsável por cada decisão:
- Como Controlador — dos dados do Cliente (titular da conta): cadastro, dados de faturamento, registros de acesso e uso da Plataforma. Aqui nós decidimos as finalidades e os meios do tratamento.
- Como Operador — dos Contatos do Cliente e do conteúdo que o Cliente cria (contatos, campanhas, mensagens, negócios, etc.). Nesse caso, o Cliente é o Controlador e nós tratamos esses dados somente conforme as instruções do Cliente e para operar o Serviço. O Cliente é responsável por possuir base legal para inserir e tratar os dados dos seus Contatos.
4. Dados que coletamos
- Cadastro e conta: nome, e-mail, telefone, nome da empresa, CPF/CNPJ (quando exigido para faturamento).
- Faturamento: plano, histórico de pagamentos e identificadores da cobrança. Dados de cartão são processados diretamente pelo provedor de pagamento — não armazenamos números de cartão.
- Uso e dispositivo: endereço IP, data e hora de acesso, navegador, sistema operacional e ações na Plataforma (logs), conforme o Marco Civil.
- Conteúdo do Cliente: contatos, empresas, negócios, mensagens, campanhas, modelos e demais dados que o Cliente insere ou importa.
- Comunicações: mensagens de suporte e interações conosco.
- Cookies e tecnologias similares: conforme a seção de Cookies.
5. Para que usamos e com que base legal
Tratamos dados pessoais para as seguintes finalidades e bases legais (art. 7º da LGPD):
- Fornecer e manter o Serviço — execução de contrato.
- Autenticação e segurança — legítimo interesse e cumprimento de obrigação legal.
- Faturamento e cobrança — execução de contrato e obrigação legal.
- Suporte e comunicações operacionais — execução de contrato e legítimo interesse.
- Melhoria do produto e métricas agregadas — legítimo interesse.
- Comunicações de marketing nossas (novidades do Astro CRM) — consentimento ou legítimo interesse, com opção de descadastro.
- Cumprir obrigações legais e exercer direitos — cumprimento legal e exercício regular de direitos.
6. Inteligência Artificial
Alguns recursos usam modelos de IA (incluindo modelos da Anthropic) para gerar textos, resumos, classificar mensagens e auxiliar no atendimento. Para isso, o conteúdo relevante (por exemplo, o texto de uma campanha ou de uma conversa) pode ser enviado ao provedor de IA exclusivamente para gerar a resposta solicitada. Esse conteúdo não é usado para treinar os modelos do provedor. As saídas de IA podem conter imprecisões e devem ser revisadas pelo usuário.
7. Cookies e rastreamento
Usamos cookies essenciais para autenticação e funcionamento. Cookies não essenciais (por exemplo, de análise) só são ativados mediante consentimento, que pode ser revogado a qualquer momento no navegador. A Plataforma também oferece, aos Clientes, recursos de rastreamento de site e de abertura/clique em e-mails — nesses casos o Cliente é o Controlador e responsável por informar os respectivos titulares.
8. Compartilhamento e suboperadores
Não vendemos dados pessoais. Compartilhamos dados apenas com prestadores que viabilizam o Serviço ("suboperadores"), sob contrato e conforme nossas instruções:
| Prestador | Finalidade | Local |
|---|---|---|
| Amazon Web Services (AWS) | Hospedagem e envio de e-mails (SES) | EUA |
| Asaas | Processamento de pagamentos (Pix, boleto, cartão) | Brasil |
| Anthropic | Recursos de Inteligência Artificial | EUA |
| Integrações de Google Agenda e Google Drive (arquivos selecionados pelo Cliente via Google Picker) | EUA | |
| Meta (WhatsApp / Instagram) | Mensageria (quando conectada pelo Cliente) | EUA |
Também poderemos compartilhar dados para cumprir ordem judicial ou obrigação legal e, em caso de reorganização societária, mediante garantia de continuidade desta Política.
9. Transferência internacional
Parte dos suboperadores está localizada fora do Brasil. Nesses casos, a transferência ocorre com base nas hipóteses do art. 33 da LGPD e mediante salvaguardas contratuais que asseguram nível de proteção adequado.
10. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia em trânsito (TLS), criptografia de segredos sensíveis em repouso (AES-256), controle de acesso, segregação por conta (multi-tenant) e registro de auditoria. Nenhum sistema é perfeitamente seguro; comprometemo-nos a melhorar continuamente nossos controles.
11. Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades informadas e enquanto durar a relação contratual. Registros de acesso são mantidos por, no mínimo, 6 meses (Marco Civil). Encerrada a conta, os dados do Cliente e dos seus Contatos são eliminados ou anonimizados em prazo razoável, salvo quando a guarda for exigida por lei ou para exercício regular de direitos.
12. Direitos do titular
Nos termos do art. 18 da LGPD, o titular pode solicitar:
- confirmação da existência de tratamento e acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- portabilidade dos dados;
- informação sobre compartilhamento;
- revogação do consentimento.
Para exercer seus direitos, escreva para privacidade@astrocrm.com.br. A Plataforma também oferece, em Configurações, ferramentas de exportação e exclusão de dados. Se você é um Contato de um Cliente, recomendamos contatar diretamente a empresa que detém o relacionamento — encaminharemos a solicitação a ela quando aplicável.
13. Tratamento dos dados dos seus Contatos (responsabilidades do Cliente)
Quando você, como Cliente, insere dados de Contatos na Plataforma, você é o Controlador desses dados. Você se compromete a: (i) possuir base legal adequada para o tratamento; (ii) respeitar os direitos dos titulares; (iii) incluir mecanismo de descadastro em comunicações de marketing; e (iv) não inserir dados pessoais sensíveis sem base legal. Atuamos como Operador, seguindo suas instruções e esta Política.
14. E-mail marketing e anti-spam
As campanhas enviadas pelos Clientes incluem cabeçalho List-Unsubscribe e link de descadastro, e respeitam lista de supressão (descadastros, rejeições e reclamações). É vedado o envio de mensagens não solicitadas (spam). O Cliente é o único responsável pela base de contatos e pelo conteúdo que dispara.
15. Crianças e adolescentes
O Serviço é destinado a empresas e a maiores de 18 anos. Não coletamos intencionalmente dados de crianças. Caso identifique tratamento indevido, contate-nos para remoção.
16. Incidentes de segurança
Em caso de incidente que possa acarretar risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados em prazo razoável, conforme a LGPD.
17. Alterações desta Política
Podemos atualizar esta Política periodicamente. Alterações relevantes serão comunicadas pela Plataforma ou por e-mail. A data da última atualização consta no topo desta página.
18. Contato e ANPD
Dúvidas sobre privacidade: privacidade@astrocrm.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), pelos canais oficiais em gov.br/anpd.
19. Uso de dados das APIs do Google (Limited Use)
Quando o Cliente conecta a sua conta Google ao Astro CRM, a Plataforma solicita apenas os acessos necessários às funcionalidades que o próprio Cliente aciona:
- Google Agenda (Google Calendar) — ler e criar eventos para o agendamento de reuniões (
calendar.events,calendar.readonly). - Google Drive (escopo
drive.file) — acesso restrito somente aos arquivos que o aplicativo cria (planilhas de exportação de contatos/negócios) e às planilhas que o próprio Cliente seleciona por meio do Google Picker (para importar contatos). O Astro CRM não acessa nenhum outro arquivo do seu Google Drive.
Não vendemos esses dados, não os usamos para publicidade e não permitimos que humanos os leiam, salvo com consentimento do usuário, por segurança (ex.: investigar abuso), para cumprir obrigação legal, ou quando os dados estiverem agregados/anonimizados.
O uso e a transferência, pelo Astro CRM, de informações recebidas das APIs do Google adere à Política de Dados do Usuário dos Serviços de API do Google (Google API Services User Data Policy), inclusive aos requisitos de Uso Limitado (Limited Use).
Astro CRM's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Modelos de IA/ML: o Astro CRM não usa dados obtidos por meio das APIs do Google Workspace para desenvolver, aprimorar ou treinar modelos de inteligência artificial ou de aprendizado de máquina generalizados e/ou não personalizados. (Astro CRM does not use data obtained through Google Workspace APIs to develop, improve, or train generalized or non-personalized AI and/or ML models.)
Consulte também os nossos Termos de Uso.