Política de Privacidade
Última atualização: 12 de julho de 2026
Esta Política explica como o Hub Sellfy CRM, operado pela empresa inscrita no CNPJ 36.016.458/0001-86, trata dados pessoais no fornecimento da plataforma. O tratamento observa a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais normas aplicáveis.
Esta Política é um aviso de transparência. Quando uma atividade depender de consentimento, a escolha será solicitada de forma específica e poderá ser retirada.
1. Nossos papéis no tratamento
O Hub Sellfy atua como controlador dos dados usados para administrar contas, cobrança, segurança, suporte e analytics opcional da própria plataforma.
Para dados de leads, contatos, negócios, mensagens e arquivos inseridos pelo cliente, o cliente normalmente define as finalidades e atua como controlador; o Hub Sellfy processa esses dados em seu nome, como operador, conforme as instruções e o contrato.
2. Dados que tratamos
- Conta e perfil: nome, e-mail, identificadores de usuário, workspace, função e credenciais protegidas pelo serviço de autenticação.
- CRM e atendimento: leads, contatos, empresas, negócios, atividades, mensagens, anexos e informações cadastradas pelo cliente.
- Integrações: identificadores, tokens, escopos autorizados e dados recebidos de canais conectados, como Meta e Google.
- Cobrança: plano, status da assinatura, valores e identificadores de transação. Dados completos de cartão são processados pela Stripe e não são armazenados pelo Hub Sellfy.
- Dados técnicos e de segurança: IP, dispositivo, navegador, datas de acesso, rota, registros de erro e eventos de proteção contra abuso.
- Analytics opcional: páginas visitadas, eventos limitados de uso, identificadores técnicos de usuário e workspace e plano, somente após consentimento.
3. Finalidades e bases legais
Os dados são tratados, conforme a atividade, para:
- executar o contrato e disponibilizar conta, CRM, canais, cobrança e suporte;
- cumprir obrigações legais, regulatórias, fiscais e solicitações válidas;
- proteger contas, prevenir fraude, abuso e incidentes e defender direitos;
- manter e melhorar a confiabilidade do produto, observados necessidade, proporcionalidade e os direitos dos titulares;
- realizar analytics de produto quando houver consentimento válido;
- cumprir instruções do cliente controlador sobre os dados inseridos no CRM.
As bases legais podem incluir execução de contrato, cumprimento de obrigação legal, exercício regular de direitos, legítimo interesse e consentimento, conforme o contexto e os requisitos da LGPD.
4. Inteligência artificial e automações
Quando o usuário aciona recursos de IA, o conteúdo necessário à solicitação pode ser processado por provedores de modelos, como a OpenAI. O usuário deve revisar as saídas antes de utilizá-las em decisões ou comunicações. Não enviamos conteúdo do CRM para IA apenas por o usuário navegar pela plataforma.
5. Compartilhamento e fornecedores
Não vendemos dados pessoais. Compartilhamos dados somente quando necessário para prestar o serviço, cumprir obrigação legal, proteger direitos ou mediante autorização aplicável. O fornecedor e os dados envolvidos dependem da funcionalidade utilizada.
Consulte o registro atualizado de fornecedores e subprocessadores.
6. Transferências internacionais
Alguns fornecedores podem tratar dados fora do Brasil. Nesses casos, buscamos limitar a transferência ao necessário e adotar mecanismo válido e salvaguardas compatíveis com a LGPD e a regulamentação da Autoridade Nacional de Proteção de Dados.
7. Segurança
Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo autenticação, criptografia em trânsito, segregação por workspace, controles de acesso, registros técnicos e monitoramento de falhas. Nenhum sistema é completamente imune a incidentes, mas trabalhamos para prevenir, detectar e responder a acessos, alterações, perdas ou divulgações não autorizadas.
8. Retenção e exclusão
Mantemos os dados pelo tempo necessário às finalidades informadas, à prestação do serviço e ao cumprimento de obrigações legais, contratuais, fiscais e de defesa de direitos. Após encerramento ou solicitação válida, os dados podem ser eliminados, anonimizados, bloqueados ou mantidos de forma restrita quando houver fundamento para retenção. Cópias de backup deixam de conter os dados conforme os ciclos de retenção e substituição aplicáveis.
O procedimento está detalhado na página de Exclusão de Dados.
9. Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, além de revogar consentimento e solicitar eliminação dos dados tratados com essa base, observadas as exceções legais.
Podemos solicitar informações mínimas para confirmar a identidade e evitar que dados sejam entregues ou alterados por pessoa não autorizada.
11. Alterações nesta Política
Esta Política pode ser atualizada para refletir mudanças legais, técnicas ou nos serviços. Alterações relevantes serão comunicadas por meio adequado, e a versão vigente permanecerá identificada pela data no início da página.
12. Canal de privacidade
Para dúvidas e exercício de direitos, entre em contato com nosso canal de privacidade: