Política de Privacidade
GTT Tecnologia Digital LTDA (GT Tech) — CNPJ 65.255.702/0001-61
Vigente desde 28 de setembro de 2026 · Última atualização: 28 de setembro de 2026
O essencial. A GT Tech desenvolve e opera um CRM que integra WhatsApp, e-mail, telefone e agenda. A maior parte dos dados pessoais que passam por nossos sistemas pertence aos nossos clientes — nós apenas os processamos em nome deles. Não vendemos dados pessoais, não os usamos para publicidade e não os cedemos a terceiros fora do necessário para prestar o serviço. Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento pelo e-mail gustavo@gttechbrasil.com.
1. Quem somos
Esta política descreve como a GTT Tecnologia Digital LTDA, que atua sob o nome fantasia GT Tech, inscrita no CNPJ sob o nº 65.255.702/0001-61, com sede em Avenida Dois Córregos, 1287, bairro Dois Córregos, Piracicaba/SP, CEP 13420-835 ("GT Tech", "nós"), trata dados pessoais.
Encarregado pelo tratamento de dados pessoais (DPO, art. 41 da LGPD): Gustavo Galhardo — gustavo@gttechbrasil.com.
2. A quem esta política se aplica
- Nossos clientes — empresas que contratam o CRM e os usuários que elas cadastram no sistema.
- Pessoas com quem nossos clientes se comunicam pelo CRM: contatos, leads e consumidores que trocam mensagens, e-mails ou ligações através da plataforma.
- Visitantes dos nossos sites e canais.
Nosso papel muda conforme o dado
| Situação | Papel da GT Tech |
|---|---|
| Dados cadastrais do cliente e dos usuários da conta (nome, e-mail, telefone, registro de acesso) | Controladora — decidimos as finalidades e os meios do tratamento. |
| Dados que o cliente insere ou recebe no CRM (contatos, conversas, oportunidades, ligações, arquivos) | Operadora — tratamos em nome do cliente, seguindo as instruções dele. Nesses casos, o controlador é o cliente, e é a ele que o titular deve dirigir os pedidos em primeiro lugar. Encaminhamos e apoiamos quando o pedido chega a nós. |
3. Quais dados tratamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastro e acesso | Nome, e-mail corporativo, telefone, cargo, perfil de permissões, senha (armazenada apenas como hash), data e IP dos acessos, trilha de auditoria das ações no sistema | Fornecidos pelo próprio cliente |
| Contatos e relacionamento | Nome, telefone, e-mail, empresa, CNPJ, cargo, histórico de interações, oportunidades de venda, compromissos e anotações | Inseridos pelo cliente, importados por ele ou recebidos nas conversas |
| Comunicações | Mensagens de WhatsApp (texto, imagem, áudio, documento), e-mails sincronizados, registros de chamadas telefônicas (data, duração, número, gravação quando o cliente a habilita) e a transcrição do áudio quando o recurso está ativo | Trocadas pelo cliente com seus contatos, através das integrações |
| Dados públicos de empresas | Razão social, CNPJ, data de abertura, atividade econômica (CNAE), endereço, capital social, quadro societário, telefone e e-mail declarados à Receita Federal; presença digital publicada abertamente (site, redes sociais) | Bases públicas da Receita Federal e páginas públicas na internet |
| Dados técnicos | Endereço IP, navegador, sistema operacional, registros de erro e de uso | Gerados automaticamente ao usar o sistema |
Não tratamos dados pessoais sensíveis de forma deliberada. Se um cliente ou um contato inserir esse tipo de informação no conteúdo de uma mensagem ou de uma anotação, ela será tratada com a mesma proteção do restante e pela mesma base legal do serviço contratado.
4. WhatsApp Business Platform
O CRM se integra à WhatsApp Business Platform (Cloud API), fornecida pela Meta. Quando um cliente conecta seu número:
- as mensagens trocadas transitam pela infraestrutura da Meta e são armazenadas por nós para exibir o histórico da conversa ao cliente e cumprir a finalidade do atendimento;
- tratamos essas mensagens exclusivamente para prestar o serviço ao cliente: não as usamos para publicidade, não as vendemos, não as compartilhamos com terceiros para fins próprios e não as usamos para treinar modelos de inteligência artificial;
- o envio de mensagens ativas depende de o destinatário ter iniciado a conversa ou ter manifestado aceite prévio (opt-in). O cliente é responsável por obter e manter esse aceite, e o CRM registra o consentimento por canal;
- qualquer pessoa pode pedir o encerramento do contato respondendo à conversa; o pedido é registrado e o número deixa de receber mensagens ativas;
- seguimos as políticas da Meta aplicáveis, incluindo a Política de Comércio e a Política de Mensagens do WhatsApp Business.
O tratamento realizado pela própria Meta é regido pela política de privacidade dela.
5. Para que usamos os dados e com que base legal
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Fornecer, manter e dar suporte ao CRM contratado | Execução de contrato (inciso V) |
| Registrar e exibir conversas, ligações e compromissos do cliente | Execução de contrato (inciso V); para o titular do outro lado, legítimo interesse do cliente controlador (inciso IX) |
| Enviar mensagens ativas e campanhas em nome do cliente | Consentimento do titular (inciso I), obtido e mantido pelo cliente |
| Prospecção a partir de dados públicos de empresas | Legítimo interesse (inciso IX), limitado a dados de pessoa jurídica e de contato profissional divulgado publicamente |
| Segurança, prevenção a fraude e trilha de auditoria | Legítimo interesse (inciso IX) |
| Cumprir obrigações legais, fiscais e regulatórias | Obrigação legal (inciso II) |
| Cobrança e gestão do contrato | Execução de contrato (inciso V) |
6. Com quem compartilhamos
Compartilhamos dados apenas com quem é necessário para o serviço funcionar. Cada um desses fornecedores trata os dados dentro do seu próprio escopo e sob contrato:
| Fornecedor | Para quê | Onde |
|---|---|---|
| Meta Platforms (WhatsApp Business Platform) | Envio e recebimento de mensagens de WhatsApp | Exterior |
| Google (Gmail, Google Agenda, Google Places) | Sincronizar e-mails e compromissos autorizados pelo usuário; localizar endereço público de empresas | Exterior |
| OpenAI | Transcrição de áudios de ligações e de mensagens de voz, quando o cliente ativa o recurso | Exterior |
| Api4Com | Telefonia (chamadas, registros e gravações) | Brasil |
| Casa dos Dados, minhareceita.org, BrasilAPI | Consulta a dados públicos de empresas por CNPJ | Brasil |
| Mercado Livre | Integração de marketplace, quando contratada | Brasil |
| Hostinger | Hospedagem dos servidores da aplicação | Brasil |
Também podemos compartilhar dados para cumprir ordem judicial, requisição de autoridade competente ou para exercer direitos em processo. Se a GT Tech passar por reorganização societária, os dados podem ser transferidos ao sucessor, mantida esta política.
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros.
7. Transferência internacional
Parte dos fornecedores acima está fora do Brasil. Nesses casos, a transferência é feita para viabilizar o serviço contratado e apoiada em cláusulas contratuais e garantias de proteção equivalentes às da LGPD (art. 33).
8. Por quanto tempo guardamos
- Dados da conta e do conteúdo do cliente: enquanto durar o contrato. Encerrado o contrato, mantemos por até 90 dias para permitir exportação e então eliminamos ou anonimizamos, salvo se a lei exigir prazo maior.
- Registros de acesso e trilha de auditoria: 6 meses, conforme o Marco Civil da Internet (Lei 12.965/2014, art. 15).
- Dados fiscais e contratuais: pelo prazo legal aplicável.
- Integrações de marketplace: os pedidos sincronizados são expurgados automaticamente após 365 dias.
9. Como pedir a exclusão dos seus dados
Escreva para gustavo@gttechbrasil.com com o assunto
Exclusão de dados, informando o telefone, o e-mail ou o nome usado no contato.
Confirmamos sua identidade e respondemos em até 15 dias.
- Se seus dados estiverem em um CRM operado por um cliente nosso, encaminhamos o pedido a esse cliente (o controlador) e informamos você sobre quem é ele, quando permitido.
- Para parar de receber mensagens no WhatsApp, basta responder à própria conversa pedindo o encerramento — o pedido é registrado e o envio ativo cessa.
- A exclusão não alcança o que a lei obriga a manter (por exemplo, registros fiscais e logs de acesso dentro do prazo legal).
10. Segurança
- Tráfego cifrado com TLS em todas as conexões públicas.
- Senhas armazenadas apenas como hash, nunca em texto.
- Controle de acesso por perfil e por escopo de visibilidade: cada usuário vê apenas o que o perfil dele permite.
- Trilha de auditoria das ações que alteram dados, incluindo acessos de suporte.
- Backups periódicos do banco de dados, com restauração testada.
- Acesso administrativo restrito e registrado.
Nenhum sistema é imune a incidentes. Se ocorrer um incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os afetados, nos termos do art. 48 da LGPD.
11. Seus direitos
A LGPD (art. 18) garante a você: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre com quem compartilhamos; informação sobre a possibilidade de negar consentimento; revogação do consentimento; e revisão de decisões automatizadas.
Para exercer qualquer um deles, escreva para gustavo@gttechbrasil.com.
12. Cookies
O CRM usa apenas os cookies e o armazenamento local necessários para manter você conectado e lembrar preferências de exibição. Não usamos cookies de publicidade nem de rastreamento entre sites.
13. Crianças e adolescentes
O CRM é uma ferramenta de trabalho, destinada a maiores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos esse caso, eliminamos o dado.
14. Alterações desta política
Podemos atualizar esta política. A data de última atualização fica sempre no topo da página. Mudanças relevantes são comunicadas aos clientes pelos canais de contato do contrato, com antecedência razoável.
15. Contato
GTT Tecnologia Digital LTDA
CNPJ 65.255.702/0001-61
Avenida Dois Córregos, 1287, bairro Dois Córregos, Piracicaba/SP, CEP 13420-835
gustavo@gttechbrasil.com
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).