Numeos CRM

Política de Privacidade — Numeos CRM

Última atualização: 20 de agosto de 2026

Esta política trata especificamente do Numeos CRM, a plataforma de gestão comercial e financeira disponível em crm.numeos.com.br. Ela complementa a Política de Privacidade geral da Numeos; em caso de divergência sobre o CRM, prevalece o que está aqui.

1. Quem é o responsável

NUMEOS CONTABILIDADE LTDA, nome fantasia NUMEOS CONTABILIDADE ONLINE, inscrita no CNPJ sob o nº 68.583.537/0001-65, com sede na Rua Rio Grande do Norte, nº 1.435, Sala 708, Savassi, Belo Horizonte/MG, CEP 30.130-138.

O tratamento observa a Lei nº 13.709/2018 (LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e o Código de Defesa do Consumidor (Lei nº 8.078/1990).

2. Em que papel a Numeos atua

No Numeos CRM, a Numeos atua majoritariamente como operadora: os dados lançados na conta (pessoas, negócios, trabalhos, tarefas, reuniões e lançamentos financeiros) pertencem ao cliente contratante, que é o controlador e define as finalidades do tratamento.

A Numeos atua como controladora apenas quanto aos dados de cadastro e acesso dos usuários da plataforma e aos registros técnicos necessários para operar, proteger e cobrar o serviço.

3. Dados que tratamos

  • Conta e acesso: nome, e-mail, papel do usuário, data do último acesso e senha (armazenada como hash bcrypt, nunca em texto legível).
  • Dados inseridos pelo cliente: cadastros e lançamentos dos módulos do CRM, incluindo dados de terceiros que o cliente decida registrar.
  • Registros de auditoria: data, autor e descrição das alterações relevantes, mantidos para rastreabilidade e para que o próprio cliente possa fiscalizar o que aconteceu na conta dele.
  • Dados da integração com o Google: apenas o endereço de e-mail da conta conectada e os identificadores dos eventos criados pelo CRM (Seção 4).

Não solicitamos dados pessoais sensíveis para o funcionamento do CRM e não usamos a plataforma para tratar dados de crianças e adolescentes.

4. Integração com o Google Calendar

A conexão é opcional e depende de autorização explícita de cada usuário. Quando autorizada, solicitamos o escopo https://www.googleapis.com/auth/calendar.events e o endereço de e-mail da conta (openid, email).

  • Usamos o acesso exclusivamente para criar, atualizar e remover no calendário do usuário os eventos correspondentes às reuniões marcadas no Numeos CRM, e para refletir de volta alterações feitas nesses mesmos eventos.
  • Não lemos nem armazenamos os demais eventos da agenda. A sincronização percorre o calendário, mas ignora todo evento que não tenha sido originado pelo CRM — compromissos pessoais não são importados nem registrados.
  • Não usamos esses dados para publicidade, não os vendemos, não os transferimos a terceiros e não os utilizamos para treinar modelos de inteligência artificial.
  • O refresh token é armazenado cifrado com AES-256-GCM e nunca sai dos servidores da aplicação.
  • O usuário pode desconectar a integração a qualquer momento na tela de Reuniões — o que apaga o token do nosso banco — ou revogar o acesso diretamente em myaccount.google.com/permissions.

O uso das informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).

5. Bases legais

  • Execução de contrato (art. 7º, V) — operar a plataforma para o cliente contratante e seus usuários.
  • Cumprimento de obrigação legal (art. 7º, II) — guarda de registros de conexão exigida pelo Marco Civil da Internet.
  • Legítimo interesse (art. 7º, IX) — segurança da plataforma, prevenção a fraude e melhoria do serviço, sempre com avaliação de impacto sobre o titular.
  • Consentimento (art. 7º, I) — exclusivamente para a integração com o Google Calendar, que é opcional e revogável.

6. Compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas com fornecedores de infraestrutura necessários à operação — hospedagem da aplicação e do banco de dados —, que tratam os dados sob instrução da Numeos e obrigação contratual de confidencialidade.

Também poderemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou para exercício regular de direitos.

7. Transferência internacional

A infraestrutura que hospeda o Numeos CRM e o seu banco de dados está localizada nos Estados Unidos. Portanto, há transferência internacional de dados na operação normal do serviço.

Adotamos as salvaguardas dos arts. 33 a 36 da LGPD, incluindo cláusulas contratuais com o fornecedor, avaliação do seu nível de segurança e minimização dos dados transferidos. O tráfego é cifrado em trânsito (TLS) e o acesso ao banco é restrito à aplicação.

8. Isolamento entre clientes

Cada cliente opera em um espaço isolado. O isolamento é aplicado no próprio banco de dados, por políticas de segurança em nível de linha, além das camadas da aplicação — não depende apenas do código.

Membros da equipe Numeos só acessam os dados de um cliente por uma sessão de suporte que é somente leitura, exige motivo declarado, é sinalizada por um aviso visível na tela durante todo o acesso e fica registrada no log da conta, que o cliente pode consultar.

9. Retenção

Os dados da conta são mantidos enquanto o contrato estiver vigente. Encerrado o contrato, o cliente pode solicitar a exportação e a eliminação dos dados.

Alguns dados são retidos por prazo maior quando há obrigação legal ou necessidade de exercício regular de direitos — por exemplo, registros de conexão pelo mínimo de 6 meses (art. 15 do Marco Civil da Internet) e documentos com implicação fiscal pelos prazos da legislação aplicável.

10. Segurança

  • Tráfego cifrado em trânsito (HTTPS/TLS) em toda a plataforma.
  • Senhas armazenadas como hash bcrypt; segredos de integração cifrados com AES-256-GCM.
  • Controle de acesso por papéis, com privilégio mínimo por perfil de usuário.
  • Separação de credenciais de banco entre a aplicação e as tarefas administrativas.
  • Registro de auditoria das operações relevantes.

Nenhum sistema é imune a incidentes. Havendo incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 48 da LGPD.

11. Direitos do titular

Nos termos do art. 18 da LGPD, o titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento.

Se você é titular vinculado a um cliente da Numeos — por exemplo, um contato cadastrado por uma empresa que usa o CRM —, encaminharemos a sua solicitação ao cliente-controlador, a quem cabe decidir sobre ela, e o auxiliaremos no atendimento.

12. Encarregado (DPO) e contato

Solicitações e dúvidas sobre privacidade devem ser enviadas para atendimento@numeos.com.br, com o assunto "LGPD — Direitos do Titular", ou por correspondência à Rua Rio Grande do Norte, nº 1.435, Sala 708, Savassi, Belo Horizonte/MG, CEP 30.130-138.

O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

13. Alterações

Esta política pode ser atualizada para refletir mudanças legais, operacionais ou tecnológicas. A versão vigente estará sempre nesta página, com a data de atualização no topo. Mudanças relevantes serão comunicadas pelos canais de contato da conta.

14. Legislação e foro

Esta política é regida pelas leis brasileiras. Fica eleito o foro da Comarca de Belo Horizonte/MG para dirimir controvérsias dela decorrentes — ressalvado, nas relações de consumo, o direito do consumidor de propor a demanda no foro do seu domicílio.

NUMEOS CONTABILIDADE LTDA — CNPJ 68.583.537/0001-65 · Rua Rio Grande do Norte, 1.435, Sala 708 — Savassi — Belo Horizonte/MG — CEP 30.130-138 · atendimento@numeos.com.br