RepSpot
Política de Privacidade
Esta Política explica como os dados pessoais são tratados no RepSpot e como seus titulares podem exercer os direitos previstos na Lei Geral de Proteção de Dados Pessoais (LGPD).
- Versão
- 2026-08-14
- Vigência
- 14 de agosto de 2026
1. Quem trata os dados
A SANDER CONSULTORIA EM TECNOLOGIA LTDA é controladora dos dados usados para cadastro de contas, contratação, cobrança, comunicação, suporte, segurança e administração do RepSpot.
Em relação aos dados de clientes, contatos, negócios, tarefas, arquivos e demais informações inseridas pela empresa usuária no CRM, essa empresa é normalmente a controladora, e a SANDER CONSULTORIA atua como operadora para prestar o serviço segundo suas instruções legítimas.
2. Dados que podemos tratar
- identificação e contato, como nome, e-mail, telefone, CPF ou CNPJ;
- dados da empresa e endereço de cobrança;
- conta, perfil, organização, licenças e permissões;
- assinatura, cobranças, situação de pagamento e documentos fiscais;
- comunicações e solicitações enviadas ao suporte;
- registros técnicos de acesso, autenticação, eventos, erros e segurança;
- conteúdo comercial inserido pelos usuários no CRM.
- preferências de lembrete e, quando o usuário conectar uma agenda, provedor escolhido, identificação da conta, credenciais OAuth criptografadas e identificadores dos eventos sincronizados;
Os dados completos do cartão são coletados e processados pelo Asaas em seu ambiente seguro; o RepSpot não armazena o número completo nem o código de segurança do cartão.
3. Como os dados são obtidos
Recebemos dados fornecidos diretamente no cadastro, checkout, uso do CRM e atendimento; dados gerados automaticamente durante a utilização; informações enviadas por administradores que convidam usuários; e confirmações de provedores de pagamento, e-mail, infraestrutura e segurança.
4. Finalidades e bases legais
- executar o contrato, criar a conta, disponibilizar o CRM e prestar suporte;
- processar cobranças, assinaturas, cancelamentos e documentos fiscais;
- cumprir obrigações legais, regulatórias, fiscais e de proteção de dados;
- prevenir fraude, abuso, acesso indevido e incidentes de segurança;
- manter registros para exercício regular de direitos;
- melhorar desempenho e usabilidade com dados necessários e proporcionais;
- enviar comunicações operacionais relacionadas à conta e ao serviço;
- criar, atualizar e remover na agenda conectada os eventos de tarefas solicitados pelo próprio usuário;
- realizar comunicações comerciais quando houver base legal e opção de oposição.
Conforme o caso, usamos as bases legais de execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse e consentimento. O consentimento não é usado de forma genérica quando outra base legal adequada se aplica.
5. Dados inseridos pela empresa usuária
A empresa que utiliza o RepSpot deve definir a finalidade e a base legal do tratamento dos dados comerciais que inserir, informar os titulares quando necessário e atender seus direitos. O RepSpot trata essas informações para hospedar, organizar, exibir, proteger, fazer backup e executar as funcionalidades solicitadas pelo contratante.
Não utilize o CRM para armazenar dados pessoais sensíveis desnecessários, dados ilícitos ou informações para as quais não exista fundamento legal.
6. Compartilhamento e operadores
Podemos compartilhar somente os dados necessários com:
- Supabase, para banco de dados, autenticação, arquivos e funções de servidor;
- Asaas, para checkout, cobrança recorrente e eventos financeiros;
- Resend e provedores de e-mail, para mensagens transacionais;
- Google ou Microsoft, somente quando o usuário conectar sua agenda, para sincronizar os eventos de tarefas escolhidos;
- Cloudflare e fornecedores de hospedagem, entrega, segurança e logs técnicos;
- consultores profissionais e autoridades, quando necessário ou legalmente exigido.
Esses fornecedores devem tratar os dados para as finalidades contratadas e com medidas de segurança adequadas. Não vendemos dados pessoais.
A conexão com a agenda é opcional e pode ser encerrada pelo próprio usuário nas configurações. Ao desconectar, o RepSpot remove a conexão e as credenciais OAuth armazenadas; as tarefas permanecem no CRM.
7. Transferência internacional
Alguns fornecedores podem armazenar ou processar dados fora do Brasil. Nesses casos, adotamos mecanismos contratuais e medidas compatíveis com a LGPD e com as normas aplicáveis da Autoridade Nacional de Proteção de Dados, considerando a natureza do serviço e do fornecedor.
8. Retenção e eliminação
- dados da conta e assinatura: durante a relação e pelos prazos legais aplicáveis;
- registros financeiros e fiscais: pelo período exigido pela legislação;
- logs de segurança: pelo tempo necessário à prevenção, auditoria e defesa;
- dados do CRM após cancelamento: até 90 dias para recuperação, antes da exclusão ou anonimização.
Dados podem ser mantidos por prazo adicional para cumprir obrigação legal, prevenir fraude, atender ordem de autoridade ou exercer direitos. Backups seguem ciclos técnicos próprios, com acesso restrito e eliminação programada.
9. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, quando aplicável:
- confirmação do tratamento e acesso aos dados;
- correção de informações incompletas, inexatas ou desatualizadas;
- anonimização, bloqueio ou eliminação de dados desnecessários ou irregulares;
- portabilidade, observadas as regras aplicáveis e os segredos comerciais;
- informações sobre compartilhamento e consequências de não fornecer dados;
- revogação do consentimento e oposição a tratamentos irregulares;
- revisão de decisões unicamente automatizadas, quando houver.
Para dados inseridos no CRM por uma empresa usuária, o pedido deve ser dirigido inicialmente a essa empresa, que é a controladora. Prestaremos o auxílio técnico necessário conforme o contrato e a legislação.
10. Como exercer seus direitos
Envie a solicitação para gabriel@sanderconsultoria.com.br. Poderemos pedir informações adicionais para confirmar sua identidade e proteger os dados contra acesso indevido. O canal é gratuito e também atende assuntos de privacidade e LGPD.
11. Cookies e armazenamento local
Usamos cookies e armazenamento local estritamente necessários para autenticação, segurança, continuidade da sessão, preferências de interface e retomada do fluxo de checkout. Tecnologias não essenciais ou de publicidade, caso venham a ser utilizadas, serão tratadas com transparência e controles apropriados.
12. Segurança e incidentes
Adotamos controles técnicos e organizacionais proporcionais, incluindo isolamento entre organizações, políticas de acesso, autenticação, criptografia em trânsito, registros de auditoria, limitação de requisições e proteção de credenciais. Nenhum sistema é absolutamente imune a riscos.
Incidentes relevantes serão avaliados e comunicados aos envolvidos e à autoridade competente quando exigido pela legislação. Usuários também devem proteger suas credenciais e manter acessos da equipe atualizados.
13. Crianças e adolescentes
O RepSpot não é destinado à contratação ou uso autônomo por menores de 18 anos. Não solicitamos intencionalmente dados de crianças para cadastro da plataforma.
14. Dados do Google Agenda
Quando o usuário escolhe conectar sua conta Google, o RepSpot solicita acesso ao endereço de e-mail da conta e aos eventos do Google Agenda. Esse acesso é usado exclusivamente para identificar a agenda conectada e criar, atualizar, consultar quando tecnicamente necessário e excluir eventos correspondentes às tarefas do próprio usuário no CRM.
O RepSpot armazena o endereço de e-mail da conta conectada, tokens OAuth criptografados e identificadores técnicos dos eventos sincronizados. Não utiliza dados do Google para publicidade, criação de perfil comercial, venda de dados ou qualquer finalidade alheia à sincronização solicitada pelo usuário.
Os dados do Google são compartilhados apenas com os fornecedores de infraestrutura indispensáveis à operação segura do RepSpot, sujeitos a obrigações de proteção e confidencialidade, ou quando houver obrigação legal. Não permitimos que pessoas leiam o conteúdo da agenda, exceto quando estritamente necessário para segurança, suporte solicitado pelo usuário ou cumprimento de obrigação legal.
Ao desconectar a agenda, o RepSpot remove a conexão, os tokens OAuth e os vínculos de eventos mantidos para a sincronização, além de solicitar a remoção dos eventos criados pelo RepSpot. Registros técnicos mínimos podem ser preservados pelos prazos descritos nesta Política para segurança, auditoria e exercício regular de direitos.
O uso das informações recebidas das APIs do Google pelo RepSpot observa a Política de Dados do Usuário dos Serviços de API do Google, inclusive os requisitos de Uso Limitado aplicáveis.
15. Atualizações desta Política
Esta Política poderá ser atualizada por mudanças legais, operacionais ou tecnológicas. A versão e a data de vigência serão mantidas nesta página. Alterações materiais serão comunicadas por meio razoável e novo aceite será solicitado quando necessário.
Responsável pelo RepSpot
SANDER CONSULTORIA EM TECNOLOGIA LTDA, CNPJ 54.101.853/0001-49
R. dos Bororós, 105, Santa Monica, Belo Horizonte/MG, CEP 31530-290
E-mail: gabriel@sanderconsultoria.com.br
WhatsApp: (31) 99393-9877