Documento Legal

Política de Privacidade

Última atualização: 28 de março de 2026  ·  Versão 2.0

O UNNICA CRM, plataforma de gestão de relacionamento com clientes que integra WhatsApp, Instagram e automações de vendas, leva a sério a privacidade de quem usa o sistema. Esta política explica, de forma direta, quais dados coletamos, por que coletamos e o que fazemos com eles. Leia com atenção; qualquer dúvida, fale conosco pelo e-mail indicado ao final do documento.

1. Quem somos

O UNNICA CRM é desenvolvido e operado pela InovareX Ltda, CNPJ 61.225.347/0001-27, com sede na Av. Brig. Faria Lima, 1811, Conj. 115, Jardim Paulistano, São Paulo/SP, CEP 01452-001. Somos responsáveis pelo tratamento dos dados pessoais descritos nesta política e atuamos como controladores nos termos da LGPD (Lei n.º 13.709/2018).

2. Dados que coletamos

Coletamos apenas o necessário para que o sistema funcione. Dividimos os dados em três categorias:

Dados de cadastro

Nome, endereço de e-mail e telefone, fornecidos no momento do registro. São usados para autenticação, comunicação sobre o serviço e suporte.

Dados operacionais da plataforma

Leads, contatos, negócios, tarefas e conversas criados ou importados pelo próprio usuário dentro do CRM. Esses dados pertencem ao usuário; o UNNICA CRM atua como operador, não como detentor dessas informações.

Dados de integrações (quando autorizadas)

Quando o usuário conecta serviços externos (Google Calendar, WhatsApp Business ou Instagram), coletamos os dados mínimos necessários para cada integração, sempre mediante autorização explícita.

3. Integração com o Google

Divulgação de Uso Limitado : Google API Services

O UNNICA CRM oferece integração opcional com o Google Calendar. Ao conectar sua conta Google, o usuário autoriza o acesso aos seguintes escopos via OAuth 2.0:

https://www.googleapis.com/auth/calendar.readonly

Leitura de eventos do Google Calendar, usada exclusivamente para importar compromissos como tarefas no UNNICA CRM. Lemos apenas eventos do calendário principal, com janela de até 30 dias a partir da data de sincronização. Não modificamos, criamos nem excluímos eventos no Google Calendar.

email e profile

Endereço de e-mail e nome da conta Google, usados para identificar qual conta está conectada ao perfil do usuário no UNNICA CRM.

Declaração de Uso Limitado

UNNICA CRM's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Em português: o uso das informações recebidas das APIs do Google pelo UNNICA CRM segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Especificamente:

  • ·Os dados são usados exclusivamente para prover a funcionalidade de sincronização com o Google Calendar descrita acima.
  • ·Não transferimos dados das APIs do Google a terceiros, exceto quando estritamente necessário para prover a funcionalidade solicitada pelo usuário ou quando exigido por lei.
  • ·Não usamos dados das APIs do Google para exibir publicidade.
  • ·Não usamos dados das APIs do Google para fins de mineração, treinamento de modelos de inteligência artificial ou qualquer processamento não relacionado à prestação do serviço ao usuário.
  • ·Leitores humanos da equipe UNNICA não têm acesso aos dados do Google Calendar, exceto mediante solicitação explícita do próprio usuário para fins de suporte técnico.

Os tokens de acesso do Google são armazenados de forma criptografada. O usuário pode revogar o acesso a qualquer momento acessando Minha Conta Google > Aplicativos e serviços conectados. Após a revogação, todos os tokens são invalidados e removidos dos nossos servidores em até 24 horas.

4. Integração com WhatsApp e Instagram (Meta)

Meta Platform : WhatsApp Business API e Instagram Messaging API

O UNNICA CRM integra canais de mensagens da Meta por meio de APIs oficiais. O uso dessas integrações está sujeito à Política da Plataforma Meta e às políticas de uso de cada produto.

WhatsApp Business API

Permite enviar e receber mensagens de texto, mídia e templates via número de WhatsApp Business do usuário. Os dados de conversas (mensagens enviadas e recebidas) são armazenados no banco de dados do UNNICA CRM vinculados ao lead correspondente, para fins de histórico de atendimento. O envio de mensagens em massa ocorre exclusivamente por meio de templates aprovados pela Meta e dentro das políticas de horário comercial e consentimento da plataforma.

Instagram Messaging API

Permite receber e responder mensagens diretas (DMs), menções em stories e ativações por comentários em publicações vinculadas a uma conta Instagram Business. As permissões utilizadas são instagram_manage_messages, instagram_manage_comments e pages_manage_metadata. O Instagram não permite disparo de mensagens em massa; toda comunicação via Instagram ocorre dentro da janela de 24 horas após interação do usuário ou por meio de automações de resposta configuradas pelo administrador da conta.

Tratamento dos dados de mensagens

  • ·Mensagens são armazenadas apenas para exibição no histórico de atendimento de cada lead. Não analisamos o conteúdo das mensagens para fins comerciais ou publicitários.
  • ·Não compartilhamos conteúdo de conversas com terceiros, exceto quando exigido por autoridade competente.
  • ·O usuário pode solicitar a exclusão de todas as conversas vinculadas à sua conta a qualquer momento por e-mail.
  • ·A responsabilidade pelo cumprimento das políticas da Meta, incluindo obtenção de consentimento dos destinatários para receber mensagens, é do operador da conta conectada.

5. Integração com Provedores de Inteligência Artificial

Transparência de IA (AI Transparency)

O UNNICA CRM usa modelos de Inteligência Artificial de terceiros para gerar respostas, analisar sentimento, qualificar leads, transcrever áudios e automatizar atendimento. Operamos em cascata multi-provedor com failover automático. Abaixo, a lista completa e atualizada dos serviços de IA integrados, em conformidade com a Google Cloud OAuth Verification e a LGPD (art. 9º, transparência sobre tratamento automatizado).

OpenAI (openai.com)

Modelos utilizados: GPT-4, GPT-4o e GPT-4o-mini. Usados para geração de respostas conversacionais, análise de intenção e transcrição de áudios (via Whisper). Configuração com Zero Data Retention : a OpenAI não utiliza suas conversas para treinar seus modelos.

Política de privacidade: openai.com/policies/privacy-policy

Anthropic (anthropic.com)

Modelos utilizados: Claude Opus e Claude Sonnet. Usados para análise de textos longos, raciocínio estruturado e agentes autônomos. Configuração com Zero Data Retention : a Anthropic não utiliza suas conversas para treinar seus modelos.

Política de privacidade: anthropic.com/privacy

Google (Google AI / Gemini)

Modelos utilizados: Google Gemini (Gemini 2.0 Flash e versões disponíveis via Google AI Studio / Vertex AI). Usados para classificação rápida, resumos e tarefas de alto volume. Configuração com Zero Data Retention : o Google não utiliza suas conversas para treinar seus modelos.

Política de privacidade: policies.google.com/privacy

Garantias de privacidade e segurança

  • ·Zero Data Retention (ZDR) ativado em todos os provedores: suas conversas não são armazenadas pelos provedores de IA após o processamento.
  • ·Não utilizamos dados dos usuários para treinar modelos de IA : nem os nossos, nem os dos provedores.
  • ·Contratos de Processamento de Dados (DPA) assinados com os três provedores.
  • ·Logs locais criptografados com retenção auditável, permitindo rastreabilidade de cada decisão automatizada por até 6 anos (LGPD).
  • ·O usuário pode solicitar a qualquer momento (via dpo@unnica.com.br) que suas conversas deixem de ser processadas por IA.

Como o UNNICA CRM é uma plataforma multicanal com IA integrada, o processamento por IA é elemento essencial do serviço. Caso você deseje utilizar o sistema sem nenhum processamento por IA, entre em contato com o DPO para configurar uma conta com IA desabilitada.

6. Como usamos seus dados

  • ·Prestar o serviço do UNNICA CRM e garantir seu funcionamento correto.
  • ·Sincronizar eventos do Google Calendar como tarefas dentro da plataforma.
  • ·Processar e exibir mensagens recebidas via WhatsApp e Instagram.
  • ·Enviar notificações operacionais relacionadas ao uso da plataforma, sem fins publicitários.
  • ·Prestar suporte técnico e atendimento ao cliente.
  • ·Cumprir obrigações legais aplicáveis.

7. Armazenamento, segurança e retenção

Os dados são armazenados na infraestrutura da Supabase, com criptografia em trânsito (TLS 1.2+) e em repouso (AES-256). Tokens de terceiros (Google OAuth, Meta) são armazenados de forma criptografada e nunca expostos em texto simples. Controles de acesso baseados em função (Row Level Security) garantem que cada usuário acesse apenas os dados da sua organização.

Retenção de dados

  • ·Dados da conta e da plataforma, mantidos enquanto a conta estiver ativa.
  • ·Dados do Google Calendar, retidos enquanto a integração estiver ativa; excluídos em até 24h após desconexão.
  • ·Conversas WhatsApp e Instagram, retidas enquanto a conta estiver ativa ou até solicitação de exclusão.
  • ·Após encerramento da conta, todos os dados são removidos em até 30 dias, salvo obrigação legal de retenção.

8. Compartilhamento de dados

Não vendemos, alugamos nem comercializamos dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:

  • ·Prestadores de serviço essenciais à operação (hospedagem, autenticação, processamento de pagamentos), sempre vinculados por acordos de confidencialidade e restritos ao mínimo necessário.
  • ·Cumprimento de obrigação legal ou ordem judicial, quando exigido por autoridade competente.
  • ·Proteção de direitos, em casos de investigação de fraude, uso indevido ou violação de segurança.

9. Seus direitos (LGPD)

Em conformidade com a Lei Geral de Proteção de Dados (Lei n.º 13.709/2018), você tem os seguintes direitos sobre seus dados pessoais:

Acesso

Saber quais dados armazenamos sobre você.

Correção

Corrigir dados incorretos ou desatualizados.

Exclusão

Solicitar a remoção dos seus dados pessoais.

Portabilidade

Receber seus dados em formato estruturado.

Revogação

Retirar consentimentos previamente concedidos.

Oposição

Opor-se ao tratamento em determinadas situações.

Para exercer qualquer um desses direitos, envie sua solicitação para privacidade@unnica.com.br. Respondemos em até 15 dias úteis.

10. Cookies e rastreamento

O UNNICA CRM utiliza cookies de sessão estritamente necessários para manter o estado de autenticação do usuário. Não utilizamos cookies de rastreamento de terceiros, pixels de publicidade ou ferramentas de analytics comportamental.

11. Alterações nesta política

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas por e-mail com antecedência mínima de 15 dias. A data da última atualização é sempre indicada no topo do documento. O uso continuado após as mudanças implica aceitação da versão vigente.

12. Contato e encarregado de dados

Para dúvidas, solicitações ou exercício dos seus direitos, entre em contato:

Privacidade e LGPD: privacidade@unnica.com.br

Suporte geral: contato@unnica.com.br

Read this page in English