ZENKAI CRM

Política de Privacidade

Versão 2026-09-13 · Última atualização em 25 de agosto de 2026

Ler os Termos de Uso

1. Em uma frase

O ZENKAI é uma ferramenta de trabalho que a sua empresa contrata para organizar as vendas dela. Os dados de clientes e de interessados que aparecem aqui dentro pertencem à empresa que contratou o produto. Nós os guardamos e processamos por conta dela, seguindo as instruções dela, e não os usamos para nenhuma finalidade própria.

2. Quem é quem, na linguagem da LGPD

A Lei Geral de Proteção de Dados (Lei 13.709/2018) separa três papéis, e saber qual é o seu é o que define a quem você deve pedir o que precisa.

  • Controlador: a empresa que contrata o ZENKAI. É ela que decide quais dados coleta, de quem e para quê.
  • Operador: [A DEFINIR: razão social da fornecedora], inscrita no CNPJ sob o número [A DEFINIR: CNPJ], com sede em [A DEFINIR: endereço completo], fornecedora da plataforma ZENKAI CRM. Trata os dados pessoais em nome do controlador.
  • Titular: a pessoa natural a quem os dados se referem.

Há um recorte em que o papel muda: quanto aos dados da sua própria conta de acesso (nome, e-mail, senha, papel na conta e registros de uso), nós somos controladores, porque somos nós que decidimos guardá-los para que o login, a segurança e a cobrança funcionem.

3. Que dados pessoais existem no ZENKAI

3.1 Dados de quem usa a plataforma

Deste bloco somos controladores.

  • Nome, e-mail e senha. A senha é guardada apenas como hash bcrypt, nunca legível.
  • Papel na conta, grupo de equipe e funis a que o usuário tem acesso.
  • Foto de perfil, quando enviada.
  • Segredo e códigos de recuperação da verificação em duas etapas, quando ativada, guardados cifrados.
  • Registro do aceite deste documento e dos Termos de Uso: data, versão aceita, endereço IP e identificação do navegador no momento do cadastro.
  • Sessões abertas, guardadas apenas como resumo criptográfico do token.
  • Registro de auditoria das ações feitas dentro da conta: quem criou, alterou ou excluiu cada registro, com o que mudou e quando.
  • Dados de cobrança de quem contrata: nome, e-mail, telefone e CPF ou CNPJ, enviados ao processador de pagamento.

3.2 Dados que o cliente insere sobre terceiros

Deste bloco quem é controlador é a empresa cliente. Nós somos operadores e não decidimos nada sobre ele.

  • Contatos: nome, e-mail e telefone. Quando a conta conecta um WhatsApp, também a foto de perfil, o recado, o nome de exibição e os dados do perfil comercial (descrição, e-mail, site, endereço, categoria e horário de atendimento) que o WhatsApp informa sobre o número do contato. Essa coleta é automática: acontece quando alguém da conta abre a conversa com o contato, no máximo uma vez a cada sete dias, ou quando alguém pede para atualizar. A foto é baixada e guardada no armazenamento da conta, e não fica apontando para os servidores do WhatsApp.
  • Empresas: nome e dados cadastrais que o cliente escolher registrar.
  • Leads: nome, valor, etapa do funil, origem, etiquetas, motivo de perda, pontuação e responsável.
  • Campos personalizados criados pelo cliente, que podem conter qualquer informação que ele decida guardar ali, inclusive dado sensível se ele assim escolher.
  • Mensagens de WhatsApp e de e-mail trocadas com esses contatos: conteúdo, assunto, remetente, destinatário, data e anexos.
  • Arquivos anexados a leads, contatos, empresas, conversas e campos de arquivo.
  • Tarefas, notas e todo o histórico de atendimento.

3.3 Dados técnicos

  • Endereço IP e identificação do navegador das requisições, usados para conter abuso, para aplicar limites de uso e para registrar o aceite.
  • Registros de erro e de operação da aplicação, que podem conter identificadores técnicos e o endereço de origem.

4. Para que usamos, e com qual base legal

FinalidadeBase legal
Fornecer a plataforma contratadaExecução do contrato
Autenticar o acesso, aplicar limites e proteger a conta contra abusoExecução do contrato e legítimo interesse na segurança
Registrar o aceite dos Termos e desta Política, com data e versãoExercício regular de direito e cumprimento de obrigação legal
Cobrar a assinatura e emitir a nota fiscalExecução do contrato e cumprimento de obrigação legal e fiscal
Enviar mensagens da operação: convite de usuário, recuperação de senha e avisos do serviçoExecução do contrato
Guardar o registro de auditoria das alterações feitas na contaLegítimo interesse na segurança e na prestação de contas ao próprio cliente
Tratar os dados de terceiros que o cliente inserePor conta e ordem do controlador, que responde pela base legal da coleta dele

Não vendemos dado nenhum. Não usamos os dados de um cliente para publicidade, não os usamos para treinar modelos e não os cruzamos com os de outro cliente.

5. Com quem compartilhamos

Só com quem é necessário para o produto funcionar, e cada um deles trata os dados em nome da operadora, com finalidade limitada ao que a tabela descreve.

QuemPara quêO que recebe
Asaas Gestão FinanceiraProcessar o pagamento da assinatura e emitir a cobrançaNome, e-mail, telefone e CPF ou CNPJ de quem contrata
[A DEFINIR: provedor de infraestrutura]Servidores onde a aplicação, o banco de dados e os arquivos ficam hospedadosTodos os dados, em repouso e em processamento
[A DEFINIR: provedor de e-mail de saída]Entregar as mensagens da operação e os e-mails que o cliente envia pelo produtoDestinatário, assunto e conteúdo da mensagem
WhatsApp, operado pela MetaÉ por onde as mensagens de WhatsApp trafegam. A conexão usa o número da própria empresa clienteConteúdo e metadados das mensagens trocadas, e o número do contato quando o produto consulta a foto e o perfil dele
Provedor de e-mail escolhido pelo clienteQuando o cliente conecta a caixa de e-mail dele ao produto para enviar e receber pelo CRMAs credenciais que ele configurar, guardadas cifradas, e as mensagens dessa caixa

Também podemos compartilhar dados quando houver ordem judicial ou requisição de autoridade competente, no limite exato do que for exigido.

Transferência internacional: depende do provedor de infraestrutura contratado, ainda em definição. O destino final será [A DEFINIR: país de hospedagem].

6. Onde os dados ficam

Os registros do CRM ficam em um banco de dados PostgreSQL e os arquivos ficam em um armazenamento de objetos, ambos na infraestrutura contratada pela operadora, em [A DEFINIR: provedor de infraestrutura], em [A DEFINIR: país de hospedagem]. Os arquivos de cada conta ficam sob um prefixo próprio, derivado do identificador da conta.

7. Por quanto tempo guardamos

Os prazos abaixo são os que o produto de fato executa hoje, por rotinas automáticas diárias. Nada aqui é intenção: é o que o código apaga.

O quêPrazo
Lead, contato ou empresa excluído pelo clienteFica 90 dias na lixeira, onde ainda pode ser restaurado, e depois é apagado em definitivo, junto com as notas e os valores de campo dele
Registro de auditoria (o histórico de quem alterou o quê)12 meses, e depois é apagado. Quem quiser guardar por mais tempo precisa exportar antes
Arquivo enviado e movido para a lixeira30 dias, e depois é removido do armazenamento
Arquivo gerado por uma exportação de dados7 dias, e depois o arquivo é removido e o link para de funcionar
Foto e perfil do WhatsApp de um contatoEnquanto o contato existir. A foto anterior é apagada quando uma nova é baixada ou quando o contato deixa de exibi-la no WhatsApp, e a foto guardada é apagada no mesmo expurgo definitivo do contato
Convite de usuário não aceito7 dias, e depois expira
Link de recuperação de senha1 hora, e é de uso único
Sessão aberta (token de atualização)7 dias
Conta encerrada a pedido do cliente90 dias entre o pedido e o expurgo definitivo. Nesse período a conta continua funcionando e o pedido pode ser desfeito. Depois disso, apagamos o banco e os arquivos
Registro mínimo da conta encerradaCinco anos, contados do encerramento. Guardamos apenas o identificador da conta, o subdomínio, o plano, os identificadores da cobrança e as datas, mais a versão dos documentos aceitos. Nenhum nome, e-mail, documento, lead ou mensagem sobrevive. É o que a obrigação fiscal sobre a nota exige, e a nota é emitida fora deste sistema
Mensagens, tarefas, notas, arquivos e demais registros de uma conta ativaEnquanto a conta existir, ou até o cliente apagá-los. Não há expurgo automático deles

8. Segurança e isolamento entre contas

O produto é multiempresa: várias empresas usam a mesma instalação. O isolamento entre elas não depende de o código lembrar de filtrar, e sim do próprio banco de dados.

  • Isolamento no banco. Row Level Security habilitada e forçada em toda tabela que guarda dado de conta, com política de isolamento por conta. A aplicação conecta com um usuário que não é superusuário, não é dono das tabelas e não tem permissão para contornar as políticas.
  • Segredos nunca em texto legível. Senha em bcrypt; token de sessão apenas como resumo criptográfico; segredo da verificação em duas etapas e credencial de e-mail cifrados com AES-256-GCM; chave de API e token de download em SHA-256.
  • Verificação em duas etapas disponível para qualquer usuário.
  • Controle de acesso interno à conta: perfis por papel, escopo de visibilidade por usuário e por grupo, e restrição de funil por usuário.
  • Trilha de auditoria de toda escrita, com o autor registrado.
  • Tráfego cifrado por HTTPS.

Nenhum sistema é inviolável. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos o cliente afetado e a Autoridade Nacional de Proteção de Dados na forma e no prazo da lei.

9. Seus direitos, e como exercer cada um

A LGPD garante ao titular confirmação do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário ou tratado fora da lei, portabilidade, informação sobre compartilhamento, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisão automatizada.

9.1 Se você é usuário de uma conta ZENKAI ou quem contratou

DireitoComo exercer na prática
Acesso e portabilidadeO proprietário da conta pede a exportação completa em Dados > Exportações, reconfirmando a senha. O produto gera um arquivo ZIP com um JSON e um CSV por entidade, e o link fica disponível por 7 dias. Senha, segredo de verificação em duas etapas, hash de chave de API, segredo de webhook e credencial de canal não saem no arquivo
CorreçãoEditar o registro na própria tela do produto. Toda alteração fica na trilha de auditoria, com autor e data
Eliminação de um registroExcluir pelo produto. O registro vai para a lixeira e é apagado em definitivo 90 dias depois
Eliminação da conta inteiraSomente o proprietário, com a senha reconfirmada. Veja a seção 10, que descreve o pedido, o prazo e o que é apagado
Confirmação, informação sobre compartilhamento e demais direitosPelo canal da seção 12. Respondemos em até 15 dias

9.2 Se você é um contato ou um lead dentro da conta de um cliente nosso

Nesse caso quem decide sobre os seus dados é a empresa que registrou você, e não nós. Procure diretamente essa empresa: é ela que pode confirmar, corrigir ou apagar o que consta a seu respeito. Se você não souber a quem se dirigir, escreva para o nosso canal e, com as informações que você fornecer, ajudamos a identificar o controlador e encaminhamos o pedido a ele. Não alteramos nem apagamos dados de uma conta de cliente sem instrução do controlador, salvo determinação legal.

10. Encerramento da conta e eliminação dos dados

  1. Antes de qualquer coisa, leve os seus dados. A exportação completa da base está em Dados > Exportações e é o último momento em que isso é possível: depois do expurgo não há de onde recuperar.
  2. Somente o proprietário da conta pode pedir o encerramento, e precisa reconfirmar a senha. Um administrador não pode. O pedido é feito pelo canal de contato da seção 12, ou diretamente pela API do produto, em DELETE /account. Não existe ainda uma tela para isso, e o procedimento, o prazo e o resultado são os mesmos nos dois caminhos.
  3. São 90 dias de arrependimento. A conta continua funcionando durante esse período e o pedido pode ser desfeito a qualquer momento até a data marcada.
  4. No dia marcado apagamos de verdade, e nos dois lugares: o banco de dados e o armazenamento de arquivos. Leads, contatos, empresas, mensagens, tarefas, notas, anexos, usuários, automações, chaves de API e a trilha de auditoria vão junto.
  5. O que sobrevive é o registro mínimo descrito na seção 7: identificador da conta, subdomínio, plano, identificadores da cobrança, datas e a versão dos documentos aceitos. Sem nome, sem e-mail, sem CPF ou CNPJ, sem lead e sem mensagem. Ele existe porque a obrigação fiscal sobre a nota emitida exige poder conciliar o pagamento por cinco anos.
  6. Cópias de segurança rotativas podem conter os dados por um período residual até serem sobrescritas pelo ciclo normal de rotação.

11. Cookies e armazenamento no navegador

O ZENKAI não usa cookie de publicidade nem rastreador de terceiros. O que o produto guarda no seu navegador, no armazenamento local, é o necessário para manter você conectado e identificado na tela: o token de acesso, o token de renovação, o identificador da conta e o seu nome e e-mail. Sair da conta apaga todos esses valores.

12. Encarregado de proteção de dados e canal de contato

Encarregado (DPO): [A DEFINIR: nome do encarregado].

Canal para exercer direitos, tirar dúvidas ou comunicar um incidente: contato@refston.com.br. Respondemos em até 15 dias corridos. Para pedidos de titular, informe o nome, o e-mail usado no produto e, quando houver, o subdomínio da conta.

13. Alterações desta política

Esta política tem versão, e a versão fica registrada junto com o seu aceite. Quando o texto mudar, publicamos a versão nova aqui, com a data, e avisamos os clientes ativos pelo e-mail de contato da conta. Alterações relevantes serão comunicadas com antecedência razoável antes de passarem a valer.

14. Lei aplicável e foro

Esta política é regida pela lei brasileira. Fica eleito o foro da comarca de [A DEFINIR: comarca do foro] para dirimir questões dela decorrentes, com renúncia a qualquer outro.

Veja também os Termos de Uso.