Política de Privacidade

Última atualização: 26 de agosto de 2026

Esta Política descreve como a IAZ trata dados pessoais no contexto da landing page e da plataforma de CRM self-service IAZ, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

1. Quem é o controlador dos dados

Paula Mizael Nascimento, CNPJ 47.511.624/0001-37, com sede na Avenida Anhanguera, 2644, Umuarama/PR, é a controladora dos dados pessoais tratados na landing page e na conta de cada cliente (dados de cadastro, de uso da plataforma e de cobrança).

Importante — papel duplo da IAZ: para os dados que os clientes da IAZ inserem sobre seus próprios leads e clientes finais (contatos, conversas de WhatsApp, negociações), a IAZ atua como operadora de dados pessoais, processando essas informações em nome e sob as instruções do cliente (que é o controlador desses dados). O cliente do IAZ CRM é responsável por ter base legal adequada para tratar os dados dos seus próprios contatos dentro da plataforma.

2. Encarregado de dados (DPO)

Para exercer seus direitos ou tirar dúvidas sobre o tratamento de dados pessoais, entre em contato pelo e-mail: contato@iazcrm.com.

3. Dados que coletamos

  • Dados de conta: nome, e-mail, empresa, telefone, dados de cobrança (processados pela Stripe).
  • Dados de uso da plataforma: acessos, ações realizadas, preferências de configuração.
  • Dados inseridos pelo cliente no CRM: contatos, leads, negociações, e conteúdo das conversas via WhatsApp/outros canais integrados — tratados pela IAZ como operadora, em nome do cliente (ver seção 1).
  • Dados processados pelo agente de IA: mensagens trocadas com leads/clientes finais podem ser processadas por serviços de Inteligência Artificial para gerar sugestões, resumos e respostas automáticas.
  • Dados da landing page (cookies e navegação): utilizamos Google Analytics 4 (métricas de tráfego e comportamento no site) e Meta Pixel (mensuração de campanhas e remarketing no Instagram/Facebook), ambos via Google Tag Manager. Essas ferramentas usam cookies não essenciais e podem compartilhar dados de navegação com Google e Meta, conforme as políticas de privacidade desses provedores. Como são cookies não essenciais, a landing page deve exibir um banner de consentimento de cookies (opt-in) antes de carregá-los, conforme exigido pela LGPD.

4. Finalidade do tratamento

Utilizamos os dados para: prestar o serviço contratado; autenticar usuários; processar assinaturas e cobranças; operar o agente de Inteligência Artificial conforme configurado pelo cliente; comunicar sobre a conta e o serviço; melhorar a plataforma; cumprir obrigações legais e regulatórias.

5. Base legal (LGPD)

O tratamento se baseia, conforme o caso: na execução do contrato de prestação de serviço (art. 7º, V); no legítimo interesse da IAZ para melhorar e manter a segurança da plataforma (art. 7º, IX); e no cumprimento de obrigação legal (art. 7º, II), quando aplicável. Quando exigido por lei, solicitaremos consentimento específico.

6. Uso de Inteligência Artificial e decisões automatizadas

O agente de IA do IAZ CRM pode responder automaticamente a mensagens de leads e clientes finais, com base em configuração definida pelo cliente. Nos termos do art. 20 da LGPD, o titular de dados afetado por decisões automatizadas tem direito a solicitar revisão por pessoa humana. O cliente da IAZ é responsável por viabilizar esse direito perante seus próprios contatos; a IAZ disponibiliza os meios técnicos para transferência da conversa a um atendente humano.

O provedor de Inteligência Artificial utilizado é a OpenAI, L.L.C., sediada nos Estados Unidos. Isso implica transferência internacional de dados pessoais (art. 33 da LGPD): as mensagens processadas pelo agente de IA podem ser enviadas a servidores localizados fora do Brasil. Essa transferência ocorre com base em cláusulas contratuais e garantias de proteção de dados exigidas pela OpenAI a seus clientes corporativos (API), nos termos permitidos pelo art. 33 da LGPD.

7. Compartilhamento de dados com terceiros

Não vendemos dados pessoais. Compartilhamos informações apenas com prestadores essenciais à operação do serviço, sob contratos que exigem proteção adequada dos dados:

  • Stripe — processamento de pagamentos.
  • Provedor de API de WhatsApp (uazapi/Evolution) — envio e recebimento de mensagens.
  • OpenAI — processamento de linguagem natural para o agente de IA (envolve transferência internacional de dados — ver seção 6).
  • Vercel — hospedagem da aplicação.

8. Retenção e segurança

Mantemos medidas técnicas e organizacionais para proteger os dados pessoais tratados. Os dados são retidos pelo tempo necessário à prestação do serviço e ao cumprimento de obrigações legais.

Após o cancelamento da assinatura, os dados da conta ficam disponíveis para exportação pelo cliente por 30 dias (mesmo prazo definido nos Termos de Uso, seção 8), findo o qual são excluídos ou anonimizados, salvo hipótese legal de retenção (ex.: obrigações fiscais/contábeis que exijam guarda de dados de cobrança por prazo legal específico).

9. Seus direitos como titular de dados

Nos termos da LGPD, você pode solicitar, a qualquer momento: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade; informação sobre compartilhamento; revogação do consentimento, quando aplicável; e revisão de decisões automatizadas (ver seção 6). Solicitações podem ser feitas pelo canal indicado na seção 2.

10. Atualizações desta política

Esta política pode ser atualizada periodicamente. A versão vigente estará sempre disponível nesta página, com a data da última atualização.