Política de Privacidade
Última atualização: 2026-07-01
Esta página apresenta a política em português e, em seguida, a versão em inglês. Go to English version.
Introdução
Na Griddus Digital, estamos comprometidos em proteger sua privacidade e a segurança dos seus dados pessoais. Esta Política de Privacidade explica como coletamos, usamos, compartilhamos e protegemos suas informações quando você utiliza nossa plataforma Griddus CRM ("Serviço").
Controlador e Operador de Dados
A Griddus Digital atua como controladora dos dados pessoais coletados diretamente no site, em comunicações comerciais e na administração da conta. Quando uma empresa cliente utiliza o Griddus CRM para inserir dados de seus próprios clientes, contatos, leads, contas, tarefas e interações, a empresa cliente normalmente atua como controladora desses dados e a Griddus Digital atua como operadora/processadora, tratando esses dados conforme instruções contratuais e a legislação aplicável, incluindo a LGPD.
Hospedagem e Localização dos Dados
A infraestrutura principal do Griddus CRM está hospedada em ambiente de nuvem localizado em US East - Virginia, Estados Unidos.
- Região principal: US East - Virginia, USA.
- Dados podem ser armazenados, processados e copiados para ambientes técnicos nessa região ou em serviços auxiliares necessários para operação, segurança, suporte e continuidade.
- Quando dados pessoais forem transferidos para fora do Brasil ou do país de origem do usuário, adotaremos salvaguardas contratuais, técnicas e organizacionais compatíveis com a LGPD e leis aplicáveis.
Informações Que Coletamos
- Informações da conta: nome, e-mail, empresa, telefone e credenciais de acesso.
- Dados comerciais inseridos no CRM, incluindo contatos, contas, funil de vendas, tarefas, visitas e interações.
- Dados de uso, dispositivo, endereço IP, navegador, sistema operacional e eventos técnicos.
- Comunicações de suporte, contato comercial, lista de espera, demonstração e consentimentos registrados.
Como Usamos Suas Informações
- Fornecer, manter e melhorar a plataforma Griddus CRM.
- Responder solicitações, prestar suporte, proteger contas e prevenir abusos.
- Enviar comunicações operacionais e, com consentimento quando aplicável, comunicações comerciais.
- Gerar insights, classificações, sugestões e análises operacionais quando recursos de IA forem utilizados.
- Cumprir obrigações legais e responder a solicitações legítimas de autoridades.
Compartilhamento, Suboperadores e Fornecedores
Não vendemos seus dados pessoais. Podemos compartilhar dados com fornecedores e suboperadores necessários para hospedagem, banco de dados, monitoramento, segurança, envio de e-mails, analytics público, suporte e operação do Serviço.
- Suboperadores devem tratar dados apenas conforme instruções, contrato e finalidades compatíveis com esta Política.
- Fornecedores não estão autorizados a vender dados pessoais nem utilizá-los para finalidades próprias incompatíveis.
- Também podemos compartilhar dados quando exigido por lei, ordem judicial, autoridade governamental, operação societária ou consentimento explícito.
Segurança dos Dados
- Criptografia em trânsito (TLS/SSL) e em repouso quando suportado pela infraestrutura.
- Controles de acesso, autenticação e princípio do menor privilégio.
- Monitoramento técnico, backups, rotinas de recuperação e resposta a incidentes.
- Avaliações periódicas de segurança e correção de vulnerabilidades relevantes.
Embora nos esforcemos para proteger seus dados, nenhum método de transmissão ou armazenamento pela Internet é 100% seguro.
Retenção, Exclusão e Backups
- Dados da conta e dados inseridos no CRM são mantidos enquanto a conta ou contrato estiver ativo, salvo solicitação válida ou obrigação legal em contrário.
- Mediante encerramento contratual ou solicitação válida do controlador, excluiremos ou anonimizaremos dados pessoais de produção em prazo operacional razoável, observadas obrigações legais e técnicas.
- Cópias de segurança podem permanecer por período limitado até rotação ou expiração automática, com acesso restrito e uso apenas para recuperação, segurança ou continuidade.
- Podemos reter dados quando necessário para cumprir lei, ordem de autoridade, auditoria, prevenção a fraude, cobrança, defesa de direitos ou investigação de segurança.
- Quando possível, podemos converter dados em informações agregadas ou anonimizadas para estatísticas, melhoria do serviço e relatórios internos.
Transferências Internacionais
Como a infraestrutura principal está em US East - Virginia, USA, dados pessoais podem ser transferidos internacionalmente. Quando aplicável, adotamos medidas contratuais, técnicas e organizacionais para proteger os dados e viabilizar a transferência em conformidade com a LGPD.
IA, Automação e Insights
Algumas funcionalidades do Griddus CRM podem usar automação ou provedores de IA para apoiar priorização comercial, análise de sentimento, pontuação de leads, sugestões de e-mail ou recomendações operacionais. Esses recursos são de apoio e não substituem a avaliação humana da empresa cliente.
- Dados são processados para gerar funcionalidades solicitadas dentro da plataforma.
- Decisões comerciais e atendimento ao cliente devem ser revisados por usuários autorizados da empresa cliente.
- Usuários devem evitar inserir dados sensíveis ou desnecessários em campos livres, notas, prompts ou mensagens.
Direitos dos Titulares
Conforme a legislação aplicável, você pode solicitar confirmação de tratamento, acesso, correção, eliminação, portabilidade, restrição, oposição e revogação de consentimento. Para exercer esses direitos, entre em contato pelos canais abaixo.
Cookies e Rastreamento
Usamos cookies e tecnologias similares para funcionamento técnico, segurança, preferências e análise das páginas públicas do site. Não usamos o analytics público para monitorar páginas internas após login, salvo logs técnicos necessários para segurança, auditoria e operação.
Privacidade de Menores
Nosso Serviço não é destinado a menores de 18 anos. Não coletamos intencionalmente dados pessoais de menores. Se você acredita que coletamos dados de um menor, entre em contato conosco imediatamente.
Alterações nesta Política
Podemos atualizar esta Política para refletir mudanças legais, técnicas, operacionais ou comerciais. A data de "Última atualização" indica a versão atualmente publicada. Quando alterações relevantes afetarem seus direitos ou o tratamento de dados, poderemos comunicar por meio do site, e-mail ou aviso na plataforma.
Fale Conosco
Se você tiver dúvidas sobre esta Política de Privacidade ou desejar exercer seus direitos de proteção de dados, entre em contato:
E-mail: [email protected]
Encarregado de Proteção de Dados: [email protected]
Privacy Policy
Last updated: 2026-07-01
Introduction
Griddus Digital is committed to protecting your privacy and the security of your personal data. This Privacy Policy explains how we collect, use, share, store, protect, retain, and delete information when you use Griddus CRM.
Controller and Processor Roles
Griddus Digital acts as controller for personal data collected directly through the website, commercial communications, and account administration. When a customer company enters data about its own customers, contacts, leads, accounts, tasks, and interactions into Griddus CRM, the customer company typically acts as controller and Griddus Digital acts as processor/operator under contractual instructions and applicable law.
Hosting and Data Location
The primary Griddus CRM infrastructure is hosted in a cloud environment located in US East - Virginia, United States. Data may be stored, processed, and copied to technical environments in that region or to auxiliary services required for operation, security, support, and continuity.
Data We Collect and How We Use It
- Account, business, CRM, usage, device, communication, and public form data.
- Service delivery, support, security, analytics on public pages, communications, legal compliance, and AI-enabled platform features.
- We do not sell personal data.
Vendors, Security, Retention, and Deletion
We may use vendors and subprocessors for hosting, monitoring, security, email, analytics, support, and service operation. We apply contractual, technical, and organizational safeguards, including access controls, encryption, monitoring, backups, incident response, and vendor review.
Production data is retained while the account or contract is active, unless a valid request or legal obligation requires otherwise. Upon contract termination or a valid controller request, we will delete or anonymize production personal data within a reasonable operational period, subject to legal and technical obligations. Backups may remain for a limited period until rotation or automatic expiration.
International Transfers, AI, Cookies, and Rights
Because the primary infrastructure is located in US East - Virginia, USA, personal data may be transferred internationally. Some features may use automation or AI providers to support sales prioritization, sentiment analysis, lead scoring, email suggestions, or operational recommendations. These features support, but do not replace, human review by the customer company.
You may request confirmation of processing, access, correction, deletion, portability, restriction, objection, and withdrawal of consent where applicable. Contact us at [email protected] or [email protected].