1. Quem é o controlador
O CampaignPilot atua como controlador dos dados de seus usuários (conta, organização, faturamento e uso da plataforma) e como operador dos dados de contatos e leads inseridos pelos clientes em suas próprias organizações.
Contato do encarregado (DPO): privacidade@campaignpilot.com.br.
2. Dados coletados
Dados de conta: nome, e-mail, empresa, telefone opcional e registros de acesso.
Dados de uso: endereço IP, data e hora de ações relevantes, agente do navegador e eventos de auditoria (login, criação, alteração, exportação e exclusão).
Dados de leads: informações inseridas ou importadas pelo cliente, incluindo nome, e-mail, telefone, empresa, origem, tags e o registro de consentimento correspondente.
3. Finalidades e bases legais
Execução de contrato: criação e manutenção da conta, suporte e prestação do serviço.
Legítimo interesse: segurança da informação, prevenção a fraudes, auditoria e melhoria da plataforma.
Consentimento: comunicações de marketing, quando aplicável, sempre com registro de data, origem e versão do texto aceito.
Cumprimento de obrigação legal ou regulatória, quando exigido.
4. Compartilhamento
Não vendemos dados pessoais. O compartilhamento ocorre apenas com operadores necessários à prestação do serviço (hospedagem, banco de dados e, futuramente, provedores de envio), sempre sob contrato e com finalidade limitada.
5. Retenção e exclusão
Dados são mantidos enquanto a conta estiver ativa e pelos prazos legais aplicáveis. Exclusões na plataforma utilizam, sempre que possível, exclusão lógica (soft delete) com posterior eliminação definitiva.
O titular pode solicitar a exclusão pela página de solicitação de exclusão de dados, disponível no rodapé do site.
6. Direitos do titular
Confirmação de tratamento, acesso, correção, anonimização, portabilidade, informação sobre compartilhamento, revogação de consentimento e oposição, nos termos dos artigos 17 a 22 da LGPD.
7. Segurança
Adotamos isolamento de dados por organização com políticas aplicadas no banco de dados, criptografia em trânsito (HTTPS/TLS), armazenamento de senhas apenas em formato de hash pelo provedor de autenticação, controle de papéis validado no servidor, registro de auditoria e cabeçalhos de segurança no navegador.
8. Alterações
Podemos atualizar esta política. Alterações relevantes serão comunicadas por e-mail ou aviso na plataforma, com indicação da nova data de vigência.