Política de Privacidade
Versão 2026-09-13 · Última atualização em 25 de agosto de 2026
1. Em uma frase
O ZENKAI é uma ferramenta de trabalho que a sua empresa contrata para organizar as vendas dela. Os dados de clientes e de interessados que aparecem aqui dentro pertencem à empresa que contratou o produto. Nós os guardamos e processamos por conta dela, seguindo as instruções dela, e não os usamos para nenhuma finalidade própria.
2. Quem é quem, na linguagem da LGPD
A Lei Geral de Proteção de Dados (Lei 13.709/2018) separa três papéis, e saber qual é o seu é o que define a quem você deve pedir o que precisa.
- Controlador: a empresa que contrata o ZENKAI. É ela que decide quais dados coleta, de quem e para quê.
- Operador: [A DEFINIR: razão social da fornecedora], inscrita no CNPJ sob o número [A DEFINIR: CNPJ], com sede em [A DEFINIR: endereço completo], fornecedora da plataforma ZENKAI CRM. Trata os dados pessoais em nome do controlador.
- Titular: a pessoa natural a quem os dados se referem.
Há um recorte em que o papel muda: quanto aos dados da sua própria conta de acesso (nome, e-mail, senha, papel na conta e registros de uso), nós somos controladores, porque somos nós que decidimos guardá-los para que o login, a segurança e a cobrança funcionem.
3. Que dados pessoais existem no ZENKAI
3.1 Dados de quem usa a plataforma
Deste bloco somos controladores.
- Nome, e-mail e senha. A senha é guardada apenas como hash bcrypt, nunca legível.
- Papel na conta, grupo de equipe e funis a que o usuário tem acesso.
- Foto de perfil, quando enviada.
- Segredo e códigos de recuperação da verificação em duas etapas, quando ativada, guardados cifrados.
- Registro do aceite deste documento e dos Termos de Uso: data, versão aceita, endereço IP e identificação do navegador no momento do cadastro.
- Sessões abertas, guardadas apenas como resumo criptográfico do token.
- Registro de auditoria das ações feitas dentro da conta: quem criou, alterou ou excluiu cada registro, com o que mudou e quando.
- Dados de cobrança de quem contrata: nome, e-mail, telefone e CPF ou CNPJ, enviados ao processador de pagamento.
3.2 Dados que o cliente insere sobre terceiros
Deste bloco quem é controlador é a empresa cliente. Nós somos operadores e não decidimos nada sobre ele.
- Contatos: nome, e-mail e telefone. Quando a conta conecta um WhatsApp, também a foto de perfil, o recado, o nome de exibição e os dados do perfil comercial (descrição, e-mail, site, endereço, categoria e horário de atendimento) que o WhatsApp informa sobre o número do contato. Essa coleta é automática: acontece quando alguém da conta abre a conversa com o contato, no máximo uma vez a cada sete dias, ou quando alguém pede para atualizar. A foto é baixada e guardada no armazenamento da conta, e não fica apontando para os servidores do WhatsApp.
- Empresas: nome e dados cadastrais que o cliente escolher registrar.
- Leads: nome, valor, etapa do funil, origem, etiquetas, motivo de perda, pontuação e responsável.
- Campos personalizados criados pelo cliente, que podem conter qualquer informação que ele decida guardar ali, inclusive dado sensível se ele assim escolher.
- Mensagens de WhatsApp e de e-mail trocadas com esses contatos: conteúdo, assunto, remetente, destinatário, data e anexos.
- Arquivos anexados a leads, contatos, empresas, conversas e campos de arquivo.
- Tarefas, notas e todo o histórico de atendimento.
3.3 Dados técnicos
- Endereço IP e identificação do navegador das requisições, usados para conter abuso, para aplicar limites de uso e para registrar o aceite.
- Registros de erro e de operação da aplicação, que podem conter identificadores técnicos e o endereço de origem.
4. Para que usamos, e com qual base legal
| Finalidade | Base legal |
|---|---|
| Fornecer a plataforma contratada | Execução do contrato |
| Autenticar o acesso, aplicar limites e proteger a conta contra abuso | Execução do contrato e legítimo interesse na segurança |
| Registrar o aceite dos Termos e desta Política, com data e versão | Exercício regular de direito e cumprimento de obrigação legal |
| Cobrar a assinatura e emitir a nota fiscal | Execução do contrato e cumprimento de obrigação legal e fiscal |
| Enviar mensagens da operação: convite de usuário, recuperação de senha e avisos do serviço | Execução do contrato |
| Guardar o registro de auditoria das alterações feitas na conta | Legítimo interesse na segurança e na prestação de contas ao próprio cliente |
| Tratar os dados de terceiros que o cliente insere | Por conta e ordem do controlador, que responde pela base legal da coleta dele |
Não vendemos dado nenhum. Não usamos os dados de um cliente para publicidade, não os usamos para treinar modelos e não os cruzamos com os de outro cliente.
5. Com quem compartilhamos
Só com quem é necessário para o produto funcionar, e cada um deles trata os dados em nome da operadora, com finalidade limitada ao que a tabela descreve.
| Quem | Para quê | O que recebe |
|---|---|---|
| Asaas Gestão Financeira | Processar o pagamento da assinatura e emitir a cobrança | Nome, e-mail, telefone e CPF ou CNPJ de quem contrata |
| [A DEFINIR: provedor de infraestrutura] | Servidores onde a aplicação, o banco de dados e os arquivos ficam hospedados | Todos os dados, em repouso e em processamento |
| [A DEFINIR: provedor de e-mail de saída] | Entregar as mensagens da operação e os e-mails que o cliente envia pelo produto | Destinatário, assunto e conteúdo da mensagem |
| WhatsApp, operado pela Meta | É por onde as mensagens de WhatsApp trafegam. A conexão usa o número da própria empresa cliente | Conteúdo e metadados das mensagens trocadas, e o número do contato quando o produto consulta a foto e o perfil dele |
| Provedor de e-mail escolhido pelo cliente | Quando o cliente conecta a caixa de e-mail dele ao produto para enviar e receber pelo CRM | As credenciais que ele configurar, guardadas cifradas, e as mensagens dessa caixa |
Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, no limite exato do que for exigido.
Transferência internacional: depende do provedor de infraestrutura contratado, ainda em definição. O destino final será [A DEFINIR: país de hospedagem].
6. Onde os dados ficam
Os registros do CRM ficam em um banco de dados PostgreSQL e os arquivos ficam em um armazenamento de objetos, ambos na infraestrutura contratada pela operadora, em [A DEFINIR: provedor de infraestrutura], em [A DEFINIR: país de hospedagem]. Os arquivos de cada conta ficam sob um prefixo próprio, derivado do identificador da conta.
7. Por quanto tempo guardamos
Os prazos abaixo são os que o produto de fato executa hoje, por rotinas automáticas diárias. Nada aqui é intenção: é o que o código apaga.
| O quê | Prazo |
|---|---|
| Lead, contato ou empresa excluído pelo cliente | Fica 90 dias na lixeira, onde ainda pode ser restaurado, e depois é apagado em definitivo, junto com as notas e os valores de campo dele |
| Registro de auditoria (o histórico de quem alterou o quê) | 12 meses, e depois é apagado. Quem quiser guardar por mais tempo precisa exportar antes |
| Arquivo enviado e movido para a lixeira | 30 dias, e depois é removido do armazenamento |
| Arquivo gerado por uma exportação de dados | 7 dias, e depois o arquivo é removido e o link para de funcionar |
| Foto e perfil do WhatsApp de um contato | Enquanto o contato existir. A foto anterior é apagada quando uma nova é baixada ou quando o contato deixa de exibi-la no WhatsApp, e a foto guardada é apagada no mesmo expurgo definitivo do contato |
| Convite de usuário não aceito | 7 dias, e depois expira |
| Link de recuperação de senha | 1 hora, e é de uso único |
| Sessão aberta (token de atualização) | 7 dias |
| Conta encerrada a pedido do cliente | 90 dias entre o pedido e o expurgo definitivo. Nesse período a conta continua funcionando e o pedido pode ser desfeito. Depois disso, apagamos o banco e os arquivos |
| Registro mínimo da conta encerrada | Cinco anos, contados do encerramento. Guardamos apenas o identificador da conta, o subdomínio, o plano, os identificadores da cobrança e as datas, mais a versão dos documentos aceitos. Nenhum nome, e-mail, documento, lead ou mensagem sobrevive. É o que a obrigação fiscal sobre a nota exige, e a nota é emitida fora deste sistema |
| Mensagens, tarefas, notas, arquivos e demais registros de uma conta ativa | Enquanto a conta existir, ou até o cliente apagá-los. Não há expurgo automático deles |
8. Segurança e isolamento entre contas
O produto é multiempresa: várias empresas usam a mesma instalação. O isolamento entre elas não depende de o código lembrar de filtrar, e sim do próprio banco de dados.
- Isolamento no banco. Row Level Security habilitada e forçada em toda tabela que guarda dado de conta, com política de isolamento por conta. A aplicação conecta com um usuário que não é superusuário, não é dono das tabelas e não tem permissão para contornar as políticas.
- Segredos nunca em texto legível. Senha em bcrypt; token de sessão apenas como resumo criptográfico; segredo da verificação em duas etapas e credencial de e-mail cifrados com AES-256-GCM; chave de API e token de download em SHA-256.
- Verificação em duas etapas disponível para qualquer usuário.
- Controle de acesso interno à conta: perfis por papel, escopo de visibilidade por usuário e por grupo, e restrição de funil por usuário.
- Trilha de auditoria de toda escrita, com o autor registrado.
- Tráfego cifrado por HTTPS.
Nenhum sistema é inviolável. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos o cliente afetado e a Autoridade Nacional de Proteção de Dados na forma e no prazo da lei.
9. Seus direitos, e como exercer cada um
A LGPD garante ao titular confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisão automatizada.
9.1 Se você é usuário de uma conta ZENKAI ou quem contratou
| Direito | Como exercer na prática |
|---|---|
| Acesso e portabilidade | O proprietário da conta pede a exportação completa em Dados > Exportações, reconfirmando a senha. O produto gera um arquivo ZIP com um JSON e um CSV por entidade, e o link fica disponível por 7 dias. Senha, segredo de verificação em duas etapas, hash de chave de API, segredo de webhook e credencial de canal não saem no arquivo |
| Correção | Editar o registro na própria tela do produto. Toda alteração fica na trilha de auditoria, com autor e data |
| Eliminação de um registro | Excluir pelo produto. O registro vai para a lixeira e é apagado em definitivo 90 dias depois |
| Eliminação da conta inteira | Somente o proprietário, com a senha reconfirmada. Veja a seção 10, que descreve o pedido, o prazo e o que é apagado |
| Confirmação, informação sobre compartilhamento e demais direitos | Pelo canal da seção 12. Respondemos em até 15 dias |
9.2 Se você é um contato ou um lead dentro da conta de um cliente nosso
Nesse caso quem decide sobre os seus dados é a empresa que registrou você, e não nós. Procure diretamente essa empresa: é ela que pode confirmar, corrigir ou apagar o que consta a seu respeito. Se você não souber a quem se dirigir, escreva para o nosso canal e, com as informações que você fornecer, ajudamos a identificar o controlador e encaminhamos o pedido a ele. Não alteramos nem apagamos dados de uma conta de cliente sem instrução do controlador, salvo determinação legal.
10. Encerramento da conta e eliminação dos dados
- Antes de qualquer coisa, leve os seus dados. A exportação completa da base está em Dados > Exportações e é o último momento em que isso é possível: depois do expurgo não há de onde recuperar.
- Somente o proprietário da conta pode pedir o encerramento, e precisa reconfirmar a senha. Um administrador não pode. O pedido é feito pelo canal de contato da seção 12, ou diretamente pela API do produto, em
DELETE /account. Não existe ainda uma tela para isso, e o procedimento, o prazo e o resultado são os mesmos nos dois caminhos. - São 90 dias de arrependimento. A conta continua funcionando durante esse período e o pedido pode ser desfeito a qualquer momento até a data marcada.
- No dia marcado apagamos de verdade, e nos dois lugares: o banco de dados e o armazenamento de arquivos. Leads, contatos, empresas, mensagens, tarefas, notas, anexos, usuários, automações, chaves de API e a trilha de auditoria vão junto.
- O que sobrevive é o registro mínimo descrito na seção 7: identificador da conta, subdomínio, plano, identificadores da cobrança, datas e a versão dos documentos aceitos. Sem nome, sem e-mail, sem CPF ou CNPJ, sem lead e sem mensagem. Ele existe porque a obrigação fiscal sobre a nota emitida exige poder conciliar o pagamento por cinco anos.
- Cópias de segurança rotativas podem conter os dados por um período residual até serem sobrescritas pelo ciclo normal de rotação.
11. Cookies e armazenamento no navegador
O ZENKAI não usa cookie de publicidade nem rastreador de terceiros. O que o produto guarda no seu navegador, no armazenamento local, é o necessário para manter você conectado e identificado na tela: o token de acesso, o token de renovação, o identificador da conta e o seu nome e e-mail. Sair da conta apaga todos esses valores.
12. Encarregado de proteção de dados e canal de contato
Encarregado (DPO): [A DEFINIR: nome do encarregado].
Canal para exercer direitos, tirar dúvidas ou comunicar um incidente: contato@refston.com.br. Respondemos em até 15 dias corridos. Para pedidos de titular, informe o nome, o e-mail usado no produto e, quando houver, o subdomínio da conta.
13. Alterações desta política
Esta política tem versão, e a versão fica registrada junto com o seu aceite. Quando o texto mudar, publicamos a versão nova aqui, com a data, e avisamos os clientes ativos pelo e-mail de contato da conta. Alterações relevantes serão comunicadas com antecedência razoável antes de passarem a valer.
14. Lei aplicável e foro
Esta política é regida pela lei brasileira. Fica eleito o foro da comarca de [A DEFINIR: comarca do foro] para dirimir questões dela decorrentes, com renúncia a qualquer outro.
Veja também os Termos de Uso.