Política de Privacidade
Última atualização: 01 de junho de 2026
A Maximo Digital Service's LTDA (CNPJ 56.348.569/0001-05), com sede na Rua Jose Lima de Almeida, 195, Floramar, Belo Horizonte/MG, CEP 31742-033, operando sob a marca MaximoCRM (disponível em https://maximocrm.com.br), valoriza a privacidade dos seus usuários e está comprometida em proteger os dados pessoais coletados durante o uso de nossa plataforma. Esta Política de Privacidade descreve, de forma clara e transparente, como coletamos, utilizamos, armazenamos e protegemos as informações dos nossos usuários e dos contatos finais (leads) que interagem via WhatsApp através da nossa solução.
1. Definições
Para os fins desta Política:
- "Plataforma" ou "Serviço" refere-se ao MaximoCRM, sistema de gestão de relacionamento com clientes (CRM) baseado em WhatsApp Business API, acessível em https://maximocrm.com.br.
- "Controlador" é a Maximo Digital Service's LTDA, responsável pelas decisões sobre o tratamento de dados pessoais.
- "Usuário" é toda pessoa física ou jurídica que cria conta na Plataforma, sendo cliente direto da Maximo Digital.
- "Lead" ou "Contato" é toda pessoa física que entra em contato com o Usuário via WhatsApp, cujos dados são processados pela Plataforma a serviço do Usuário.
- "Dados Pessoais" são informações relacionadas a pessoa natural identificada ou identificável, conforme a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD).
- "Tratamento" abrange toda operação realizada com dados pessoais, incluindo coleta, armazenamento, uso, transferência, eliminação, entre outras.
2. Dados que Coletamos
2.1. Dados de Usuários (clientes pagantes da Plataforma)
Quando você se cadastra como Usuário do MaximoCRM, coletamos:
- Dados de cadastro: nome completo, e-mail, telefone, senha (armazenada criptografada com algoritmo bcrypt), CNPJ ou CPF, razão social ou nome da empresa.
- Dados de uso: logs de acesso (data, hora, endereço IP, dispositivo, navegador), ações realizadas na Plataforma, configurações personalizadas, registros de atividades de administrador.
- Dados de pagamento: quando aplicável, dados de cobrança são processados por gateway externo (Stripe ou Pix); não armazenamos números completos de cartão de crédito.
- Dados das credenciais WhatsApp Business API: WABA ID, Phone Number ID, App ID, Access Token (criptografado), nome verificado do número.
2.2. Dados de Leads (contatos finais que conversam via WhatsApp)
Quando um Lead inicia ou recebe uma conversa via WhatsApp através de um Usuário da Plataforma, podemos processar:
- Dados de identificação: nome (quando fornecido pelo próprio Lead via WhatsApp), número de telefone, foto de perfil pública do WhatsApp.
- Conteúdo de mensagens: texto, áudios, imagens, vídeos e documentos trocados entre o Lead e o Usuário através do WhatsApp Business API.
- Metadados: timestamps de envio e recebimento, status de entrega e leitura, identificadores únicos de mensagem (wamid).
- Dados comportamentais: tags atribuídas pelo Usuário, etapa em funil de vendas, histórico de atendimento.
Importante: os Leads não são clientes diretos da Maximo Digital. Eles são contatos dos nossos Usuários, e o tratamento de seus dados é feito pela Maximo Digital na qualidade de operadora, sob a orientação e responsabilidade do Usuário (controlador dos dados dos Leads).
2.3. Dados Coletados Automaticamente
- Endereço IP, tipo de dispositivo, sistema operacional, navegador, idioma.
- Cookies essenciais para autenticação e funcionamento da Plataforma.
- Dados de telemetria anônimos para fins de melhoria do serviço.
3. Como Utilizamos os Dados
Os dados coletados são utilizados exclusivamente para:
- Operar, manter e melhorar a Plataforma MaximoCRM.
- Autenticar Usuários e proteger contas contra acesso não autorizado.
- Processar e armazenar conversas via WhatsApp Business API, conforme contratado pelo Usuário.
- Enviar comunicações operacionais (avisos de manutenção, atualizações relevantes, suporte técnico).
- Cumprir obrigações legais, fiscais e regulatórias.
- Detectar, prevenir e investigar fraudes, abusos e violações dos Termos de Uso.
- Gerar estatísticas agregadas e anônimas sobre uso da Plataforma.
Não utilizamos dados pessoais para finalidades distintas das informadas nesta Política sem o consentimento explícito do titular.
4. Base Legal para o Tratamento (LGPD)
O tratamento de dados pessoais pela Maximo Digital fundamenta-se nas seguintes bases legais previstas pela LGPD:
- Execução de contrato (Art. 7º, V): para entregar o serviço contratado pelo Usuário.
- Cumprimento de obrigação legal (Art. 7º, II): para atender exigências fiscais, contábeis e regulatórias.
- Legítimo interesse (Art. 7º, IX): para garantir a segurança da Plataforma e prevenir fraudes.
- Consentimento (Art. 7º, I): quando aplicável, especialmente para comunicações de marketing.
5. Compartilhamento de Dados com Terceiros
Compartilhamos dados pessoais apenas com prestadores de serviço essenciais à operação da Plataforma, todos sob obrigação contratual de sigilo e proteção. Os principais subcontratados são:
| Subcontratado | Finalidade | Local de Processamento |
|---|---|---|
| Meta Platforms, Inc. | Envio e recebimento de mensagens via WhatsApp Business API | Global (Meta data centers) |
| Supabase, Inc. | Banco de dados PostgreSQL e armazenamento de arquivos | Brasil (região sa-east-1) |
| Vercel Inc. | Hospedagem da aplicação web (front-end e APIs) | Global (CDN edge) |
| Railway Corp. | Processamento de filas de mensagens e tarefas agendadas | Estados Unidos (us-west) |
| Cloudflare Inc. | Proteção contra DDoS, DNS e (futuramente) e-mail routing | Global (CDN edge) |
| Upstash Inc. | Cache em Redis para performance | Brasil (região sa-east-1) |
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins comerciais alheios à operação do MaximoCRM.
6. Armazenamento e Segurança
- Os dados são armazenados em servidores localizados no Brasil (Supabase sa-east-1) e em CDNs globais (Vercel/Cloudflare) com criptografia em trânsito (TLS 1.2+) e em repouso.
- Senhas de Usuários são armazenadas com hash bcrypt (custo 10).
- Tokens de acesso WhatsApp são criptografados antes do armazenamento.
- O acesso aos dados é restrito a colaboradores autorizados e protegido por autenticação multifator.
- Realizamos backup automático diário com retenção de 30 dias, armazenado em bucket privado no Supabase Storage.
- Mantemos logs de auditoria (AdminAuditLog) de todas as ações administrativas realizadas por SUPER_ADMIN.
7. Retenção de Dados
- Dados de Usuário ativo: mantidos enquanto a conta estiver ativa.
- Dados de Usuário cancelado: mantidos por até 5 anos após o cancelamento, para cumprimento de obrigações fiscais (Receita Federal exige guarda contábil por 5 anos).
- Mensagens e conversas: mantidas enquanto a conta do Usuário estiver ativa. Após cancelamento, são anonimizadas em até 30 dias, exceto se houver determinação legal em contrário.
- Logs de auditoria: mantidos por 12 meses.
- Backups: rotacionados automaticamente, mantendo apenas os últimos 30 dias.
8. Direitos dos Titulares (LGPD)
Conforme a LGPD, você tem os seguintes direitos:
- Confirmação da existência de tratamento dos seus dados.
- Acesso aos dados pessoais tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor.
- Eliminação de dados tratados com base em consentimento.
- Informação sobre compartilhamento com terceiros.
- Revogação do consentimento.
- Oposição ao tratamento em caso de descumprimento da LGPD.
Para exercer qualquer desses direitos, envie e-mail para maximodigitalservice@gmail.com com o assunto "Solicitação LGPD — [seu direito]". Responderemos em até 15 dias úteis.
9. Dados de Crianças e Adolescentes
O MaximoCRM não é destinado a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso identifiquemos tratamento indevido de dados de menores, providenciaremos a exclusão imediata.
Se você é responsável legal por um menor e identifica dados dele em nossa Plataforma, entre em contato pelo e-mail maximodigitalservice@gmail.com para exclusão.
10. Cookies e Tecnologias Similares
Utilizamos cookies essenciais para o funcionamento da Plataforma (autenticação, sessão, preferências de tema). Não utilizamos cookies de rastreamento de terceiros para fins publicitários.
Você pode desativar cookies nas configurações do seu navegador, ciente de que isso pode impactar o funcionamento da Plataforma.
11. Transferência Internacional de Dados
Alguns dos nossos subcontratados (Vercel, Railway, Meta, Cloudflare) processam dados fora do Brasil. Garantimos que todas as transferências são realizadas em conformidade com a LGPD, mediante adoção de medidas adequadas de proteção, como cláusulas contratuais padrão e certificações internacionais (ISO 27001, SOC 2).
12. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossos serviços ou na legislação aplicável. A versão mais recente estará sempre disponível em https://maximocrm.com.br/privacy. Alterações materiais serão comunicadas com antecedência mínima de 15 dias por e-mail ou notificação na Plataforma.
13. Encarregado pelo Tratamento de Dados (DPO)
Encarregado pelo Tratamento de Dados Pessoais: Thiago Maximo (representante da Maximo Digital Service's LTDA) E-mail: maximodigitalservice@gmail.com
14. Contato
Para dúvidas, sugestões ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais:
Maximo Digital Service's LTDA CNPJ: 56.348.569/0001-05 Endereço: Rua Jose Lima de Almeida, 195, Floramar, Belo Horizonte/MG, CEP 31742-033 E-mail: maximodigitalservice@gmail.com Website: https://maximocrm.com.br
Esta Política de Privacidade foi elaborada em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018), o Marco Civil da Internet (Lei nº 12.965/2014) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).