Política de Privacidade
Última atualização: 10 de agosto de 2026 · Lei 13.709/2018 (LGPD)
1. Resumo em cinco linhas
Coletamos o mínimo para o sistema funcionar: nome, e-mail e senha (guardada apenas como resumo criptográfico), mais o que você mesmo cadastra de clientes e negócios. Não usamos nenhuma ferramenta de análise, publicidade ou rastreamento — não há Google Analytics, pixel, mapa de calor nem cookie de terceiros. Não vendemos nada disso para ninguém. O servidor fica na Alemanha. Você exporta seus dados em CSV quando quiser e pode pedir a exclusão da conta a qualquer momento.
2. Quais dados coletamos
2.1 Dados da sua conta
- Nome e e-mail, informados por você no cadastro.
- Senha, guardada exclusivamente como resumo criptográfico (algoritmo scrypt, com sal aleatório por usuário). Não temos como ler nem recuperar a sua senha — só verificar se a que você digitou confere.
- Data de criação da conta e se o e-mail já foi verificado.
- Se você entrar com o Google: o identificador da sua conta Google e o e-mail associado. Não recebemos sua senha do Google.
2.2 Dados que você cadastra no sistema
- Clientes e negócios: nome do contato, empresa, valor, etapa do funil e segmento, com as datas de criação e atualização, e o histórico de atividades.
2.3 Dados técnicos gerados pelo uso
- Sessões: um resumo criptográfico do token de sessão, o prazo de validade e se você marcou “lembrar usuário”. O token em si não é guardado.
- Códigos de verificação de e-mail: guardamos o resumo criptográfico do código de 6 dígitos, o prazo (15 minutos) e o número de tentativas.
- Contadores de proteção: para barrar tentativas repetidas de login e cadastro, registramos a origem da requisição junto do horário. Em IPv6 usamos o bloco /64, não o endereço completo, e o registro é apagado assim que a janela de tempo passa.
- Registros de acesso do servidor (logs): endereço IP, data, página acessada e identificação do navegador. O Marco Civil da Internet exige que sejam mantidos por 6 meses.
Não coletamos localização precisa, não acessamos sua agenda de contatos, não lemos suas mensagens e não pedimos dado sensível algum.
3. Por que tratamos cada dado
- Executar o contrato (art. 7º, V da LGPD): nome, e-mail, senha e os clientes que você cadastra — sem eles não existe conta nem serviço.
- Cumprir obrigação legal (art. 7º, II): os registros de acesso, pelo prazo do Marco Civil.
- Legítimo interesse (art. 7º, IX): os contadores anti-força-bruta e a verificação de e-mail, que existem para proteger a sua conta e a de todos os outros usuários.
Não tratamos dados para publicidade, para criar perfis de comportamento nem para treinar modelos de inteligência artificial.
4. Os dados dos seus clientes
Quando você cadastra o contato de um cliente no Vertex, quem decide por que aquele dado está ali é você. Perante a LGPD:
- você é o controlador desses dados;
- o Vertex é o operador, tratando-os apenas para fazer o sistema funcionar, seguindo as suas instruções.
Na prática: cabe a você ter base legal para guardar aquele contato e responder ao titular que procurar você. Nós não entramos em contato com os seus clientes por conta própria, não usamos a sua base para nada e não a cruzamos com a de nenhum outro usuário.
5. Cookies e armazenamento no navegador
O Vertex usa dois cookies, ambos estritamente necessários. Nenhum deles serve para rastrear você, dentro ou fora do site — por isso não exibimos aquele banner de consentimento.
- vertex_session — mantém você conectado. É httpOnly, ou seja, o JavaScript da página não consegue lê-lo, o que o protege mesmo num cenário de código malicioso injetado. Com “lembrar usuário” marcado, dura 30 dias; sem marcar, o cookie morre quando você fecha o navegador, e a sessão expira no servidor em 8 horas.
- vertex_csrf — acompanha o anterior e impede que outro site consiga executar ações na sua conta usando a sua sessão. Dura o mesmo tempo.
Guardamos ainda, no armazenamento local do seu navegador, a sua preferência de tema (claro ou escuro). Esse dado nunca sai do seu aparelho e você pode apagá-lo limpando os dados do site.
6. Com quem compartilhamos
Com ninguém, para fins comerciais. Os dados passam apenas pelos fornecedores necessários para o serviço existir:
- Hostinger — hospedagem do servidor onde o sistema e o banco de dados rodam.
- Google (Gmail) — entrega do e-mail com o código de verificação. Recebe apenas o seu endereço de e-mail e o conteúdo dessa mensagem.
- Google (login) — somente se você escolher entrar com a conta Google, e apenas naquele momento.
Também poderemos compartilhar dados diante de ordem judicial ou requisição legal. Se isso acontecer e a lei permitir avisar, avisaremos você.
7. Onde os dados ficam
O servidor do Vertex fica em Frankfurt, na Alemanha, e não no Brasil. Isso caracteriza transferência internacional de dados (arts. 33 a 36 da LGPD), amparada na execução do contrato entre nós e no fato de a Alemanha estar sob o RGPD europeu, que oferece grau de proteção compatível com a legislação brasileira.
Se a sua empresa tiver política interna que exija armazenamento em território nacional, fale conosco antes de cadastrar dados de clientes.
8. Por quanto tempo guardamos
- Conta e clientes: enquanto a conta existir. Ao encerrá-la, os registros são apagados do banco de dados.
- Sessões: até expirarem (8 horas ou 30 dias) ou até você sair da conta, o que ocorrer primeiro. Sair apaga a sessão do servidor, não apenas do navegador.
- Códigos de verificação: 15 minutos.
- Contadores de proteção: no máximo 1 hora, e apagados automaticamente.
- Registros de acesso: 6 meses, conforme o Marco Civil da Internet.
9. Como protegemos
- Todo o tráfego roda em HTTPS, com certificado válido e renovação automática.
- Senhas passam por scrypt com sal por usuário: mesmo que o banco vazasse, elas não seriam legíveis.
- Cada consulta ao banco filtra pelo usuário da sessão, nunca por um identificador vindo do navegador. Pedir o registro de outra conta responde “não encontrado”.
- Proteção contra CSRF em toda operação que altera dados.
- Limite de tentativas de login, cadastro e verificação por origem.
- Cabeçalhos de segurança que impedem o site de carregar conteúdo de outra origem e de ser embutido em página de terceiros.
- O serviço roda em usuário sem privilégios de administrador, com o sistema de arquivos protegido contra escrita fora das pastas necessárias, e backup diário com restauração testada.
Nenhum sistema é inviolável. Em caso de incidente com risco relevante aos seus dados, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.
10. Seus direitos
A LGPD (art. 18) garante que você possa, a qualquer momento:
- Confirmar que tratamos dados seus e acessá-los.
- Corrigir dados incompletos ou desatualizados — o nome você altera direto nas configurações.
- Exportar (portabilidade): a exportação em CSV está dentro do sistema e não depende de pedido.
- Excluir a conta e os dados tratados com base no seu consentimento.
- Saber com quem compartilhamos seus dados — está na seção 6.
- Revogar consentimento e se opor a tratamento que considere irregular.
Para exercer qualquer um deles, escreva para contato@vertexcrm.tech. Respondemos em até 15 dias. Podemos pedir uma confirmação de identidade antes de executar pedidos sensíveis — é uma proteção contra alguém se passar por você.
11. Menores de idade
O Vertex é uma ferramenta de trabalho e não se destina a menores de 18 anos. Não coletamos dados de crianças e adolescentes de forma consciente. Se identificarmos um cadastro assim, ele será removido.
12. Mudanças nesta política
Se esta política mudar, a data no topo será atualizada. Mudanças relevantes — nova finalidade, novo fornecedor com acesso a dados, mudança do local de armazenamento — serão avisadas por e-mail antes de entrarem em vigor.
13. Contato
Encarregado pelo tratamento de dados (DPO) e canal único para assuntos de privacidade: contato@vertexcrm.tech.
Você também pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.
← Voltar para o site