Política de Privacidade

Esta política explica quais dados a Norttech Marketing trata ao operar a plataforma Norttech CRM, para quais finalidades, com quem compartilhamos e como você exerce os seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Última atualização: 30 de setembro de 2026

1. Quem somos

A Norttech Marketing (Norttech Marketing, CNPJ a informar), com sede em Brasil, é a responsável pelo tratamento dos dados pessoais coletados na plataforma Norttech CRM.

Quando você cria uma conta, a sua empresa é a controladora dos dados dos contatos que ela importa. A Norttech atua como operadora desses dados, tratando-os apenas para prestar o serviço contratado e seguindo as instruções da sua empresa.

2. Definições rápidas

  • Plataforma: o sistema Norttech CRM, seus módulos, telas e APIs.
  • Empresa (tenant): o espaço isolado de cada cliente, onde ficam contatos, listas, campanhas, mensagens e configurações.
  • Usuário: a pessoa com acesso à conta de uma empresa (proprietário, administrador ou equipe).
  • Contato: a pessoa cadastrada ou importada por uma empresa e que pode receber mensagens.
  • Titular: a pessoa a quem os dados se referem.

3. Dados que coletamos

Dados de cadastro e acesso: nome, e-mail, telefone, senha (protegida por criptografia), nome da empresa e, quando você entra com o Google, as informações básicas dessa conta.

Dados da sua empresa: nome, telefone, site, segmento, limites de envio, plano, assinatura, histórico de créditos e pagamentos, membros da equipe e registros de auditoria.

Dados que você importa: nomes, telefones, e-mails, tags, listas e o histórico de conversas dos seus contatos.

Dados da Meta (WhatsApp Business Platform): identificadores técnicos da sua conexão (Phone Number ID, WABA ID, nome da página ou conta comercial), status de qualidade, eventos de entrega e leitura e o conteúdo das mensagens trafegadas pela API oficial.

Dados técnicos: endereço IP, tipo de navegador e sistema operacional, páginas acessadas e eventos de erro — usados para segurança, suporte e diagnóstico.

Não coletamos dados sensíveis (como saúde, biometria ou crenças) nem dados de crianças, e pedimos que você não os importe.

4. Como usamos os dados

Os dados são usados para: criar e manter sua conta; isolar e armazenar as informações da sua empresa; importar e organizar contatos; montar listas e modelos de mensagem; executar a fila de disparos respeitando os limites da API oficial; registrar entregas, leituras e respostas nos relatórios; controlar créditos, planos e pagamentos; prestar suporte; prevenir fraudes e abuso; e cumprir obrigações legais e fiscais.

As bases legais aplicáveis são: execução de contrato (para operar o serviço que você contratou), consentimento (no cadastro e em comunicações opcionais), obrigação legal (notas e registros fiscais), legítimo interesse (segurança e prevenção de fraude) e exercício regular de direitos.

5. Isolamento dos dados por empresa

Toda informação nasce vinculada à empresa que a criou e é protegida por regras de acesso no banco de dados: um usuário só enxerga os registros da(s) empresa(s) à qual pertence. Isso vale para contatos, listas, campanhas, mensagens, integrações e créditos. Nenhum cliente acessa os dados, as conexões ou as credenciais de outro cliente.

6. Credenciais, tokens e chaves

Tokens de acesso da Meta e demais segredos ficam apenas no servidor, guardados de forma cifrada e tratados por funções internas. Eles nunca aparecem no navegador, no código público, em respostas abertas da API ou em telas do sistema.

Cada empresa conecta a sua própria conta. Não existe uma “chave única” compartilhada entre clientes: ao desconectar, o acesso daquela empresa é revogado sem afetar as demais.

7. Com quem compartilhamos

Só compartilhamos dados quando necessário para entregar o serviço ou por exigência legal:

  • Meta Platforms: quando sua empresa usa o WhatsApp Business, o Facebook ou o Instagram, os dados necessários para enviar e receber mensagens são processados pela Meta conforme as políticas dela.
  • Provedores de infraestrutura e banco de dados: para hospedar e manter a plataforma no ar, com contratos de proteção de dados.
  • Meios de pagamento: processadoras de cartão e plataformas de cobrança para assinaturas e compra de créditos.
  • Autoridades: quando houver requisição fundamentada de órgão competente ou obrigação legal.

Não vendemos dados pessoais e não os usamos para publicidade própria.

8. WhatsApp, Facebook e Instagram

Ao conectar uma conta da Meta, a sua empresa autoriza o acesso às permissões necessárias para enviar e receber mensagens e ler o status das mensagens (como whatsapp_business_management e whatsapp_business_messaging). O conteúdo das conversas é tratado para exibir o histórico no CRM e atualizar status de entrega e leitura. Você pode desconectar a qualquer momento pela tela de Integrações; a partir daí paramos de receber novos eventos daquela conta.

9. Tempo de retenção e exclusão

Mantemos os dados enquanto a conta estiver ativa. Após o cancelamento, apagamos os dados da conta e dos contatos em até 90 dias, exceto o que precisamos conservar por obrigação legal ou fiscal (por exemplo, registros de pagamento) ou para exercer direitos em processos.

Você pode excluir contatos, campanhas e mensagens manualmente a qualquer momento; a exclusão se reflete no histórico de disparos da sua empresa.

10. Seus direitos como titular

Nos termos do artigo 18 da LGPD, você pode solicitar:

  • confirmação de que tratamos os seus dados;
  • acesso aos dados que temos sobre você;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade dos dados para outro fornecedor;
  • eliminação dos dados tratados com consentimento;
  • informações sobre as entidades com que compartilhamos os dados;
  • revogação do consentimento a qualquer momento.

Se você é contato de uma empresa que usa o Norttech CRM, faça o pedido diretamente para essa empresa, que é a controladora dos seus dados. Se você é cliente, fale com a gente pelos canais do fim desta página. Respondemos em até 15 dias.

11. Como protegemos os dados

  • criptografia das credenciais e comunicação protegida em trânsito;
  • autenticação obrigatória para todas as telas de trabalho;
  • regras de acesso no banco que limitam cada usuário à própria empresa;
  • papéis e permissões (proprietário, administrador, equipe);
  • trilha de auditoria das ações mais sensíveis;
  • controle de quem acessa os segredos do servidor.

12. Cookies e tecnologias semelhantes

Usamos armazenamento local e cookies essenciais para manter você conectado, lembrar suas preferências e carregar com segurança os componentes oficiais da Meta (como a janela de autorização). Não usamos cookies de publicidade. Você pode limpar esses dados no navegador, o que pode exigir um novo login.

13. Transferência internacional

Parte da infraestrutura e os serviços da Meta operam fora do Brasil. Quando isso acontece, adotamos medidas contratuais e técnicas para garantir um nível de proteção adequado ao exigido pela LGPD.

14. Menores de idade

A plataforma é destinada a empresas e maiores de 18 anos. Não coletamos deliberadamente dados de menores. Se identificar algo assim, avise-nos para que possamos excluir.

15. Alterações desta política

Podemos atualizar este documento para refletir mudanças do serviço ou da legislação. A versão vigente fica sempre publicada nesta página, com a data da última atualização. Em mudanças relevantes, avisamos por e-mail ou por destaque dentro do sistema.

16. Contato e encarregado de dados

Para pedidos sobre privacidade, fale com o nosso encarregado pelo e-mail privacidade@crmnorttech.com.br. Inclua uma descrição do pedido e um documento que comprove a identidade quando necessário.

Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) se considerar que o tratamento dos seus dados viola a LGPD.

Dúvidas sobre este documento

Fale com a gente pelo e-mail contato@crmnorttech.com.br ou pelo WhatsApp oficial da Norttech.