Política de Privacidade

POLÍTICA DE PRIVACIDADE DO STARTENCRM

Última atualização: 31 de julho de 2026

1. Apresentação

A presente Política de Privacidade descreve como o StartenCRM coleta, utiliza, armazena, compartilha e protege dados pessoais durante a utilização de sua plataforma, módulos, aplicativos, sites, APIs, integrações e demais serviços relacionados.

O StartenCRM é uma plataforma de gestão de relacionamento com clientes, atendimento, comunicação, marketing, automação, vendas, projetos e processos empresariais, desenvolvida e disponibilizada pela:

STARTEN COMUNICAÇÃO DIGITAL LTDA.
Nome comercial: Starten Comunicação
CNPJ: 18.950.216/0001-83
Endereço: Avenida Alberto Andaló, 2529, São José do Rio Preto, Estado de São Paulo, Brasil
Telefone: +55 (17) 3200-0289
E-mail geral: contato@sttn.com.br
Canal de privacidade: [INSERIR E-MAIL DE PRIVACIDADE]
Site do StartenCRM: [INSERIR URL OFICIAL]

Esta Política aplica-se aos administradores, usuários, colaboradores, representantes, clientes, leads, contatos, pacientes, fornecedores, parceiros e demais pessoas cujos dados possam ser tratados por meio do StartenCRM.

2. Definições importantes

Para os fins desta Política:

Dado pessoal: qualquer informação relacionada a uma pessoa natural identificada ou identificável.

Dado pessoal sensível: dado relacionado à origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico vinculado a uma pessoa natural.

Titular: pessoa natural a quem os dados pessoais se referem.

Tratamento: qualquer operação realizada com dados pessoais, incluindo coleta, acesso, utilização, armazenamento, organização, alteração, transmissão, compartilhamento, arquivamento e exclusão.

Controlador: pessoa ou empresa responsável pelas decisões relacionadas às finalidades e aos meios de tratamento dos dados pessoais.

Operador: pessoa ou empresa que realiza o tratamento de dados pessoais em nome e conforme as instruções do controlador.

Cliente contratante ou tenant: empresa, organização ou profissional que contrata uma instância ou ambiente do StartenCRM.

Usuário: pessoa autorizada pelo cliente contratante a acessar o StartenCRM.

3. Papel da Starten e dos clientes contratantes

A responsabilidade pelo tratamento de dados pode variar conforme a operação realizada.

3.1. Starten como controladora

A Starten Comunicação poderá atuar como controladora quando definir diretamente a finalidade e os meios do tratamento, especialmente em relação a:

a) cadastro de clientes contratantes;

b) contratação, faturamento e cobrança;

c) gestão de contas e usuários administrativos;

d) atendimento comercial e suporte técnico;

e) segurança, prevenção a fraudes e auditoria;

f) administração da plataforma;

g) comunicações institucionais;

h) cumprimento de obrigações legais e regulatórias;

i) gestão de fornecedores e parceiros;

j) aprimoramento dos serviços e da experiência dos usuários.

3.2. Starten como operadora

Quando um cliente contratante utiliza o StartenCRM para armazenar e tratar dados de seus próprios clientes, leads, pacientes, contatos, colaboradores ou fornecedores, o cliente contratante será, em regra, o controlador desses dados.

Nessas situações, a Starten atuará predominantemente como operadora, tratando os dados conforme:

a) as instruções do cliente contratante;

b) as funcionalidades contratadas;

c) as configurações realizadas no ambiente;

d) o contrato de prestação de serviços;

e) a legislação aplicável.

O cliente contratante é responsável por definir as bases legais, finalidades, prazos de retenção, comunicações, campanhas, automações e demais operações realizadas com os dados inseridos em seu ambiente.

4. Dados pessoais que poderão ser tratados

Dependendo dos módulos utilizados e das informações inseridas pelo cliente contratante, o StartenCRM poderá tratar as seguintes categorias de dados:

4.1. Dados de cadastro e identificação

a) nome completo;

b) nome social;

c) fotografia;

d) data de nascimento;

e) CPF, RG, CNPJ ou outros documentos;

f) cargo, profissão e empresa;

g) endereço;

h) cidade, estado e país;

i) informações de representantes legais.

4.2. Dados de contato

a) número de telefone;

b) número de WhatsApp;

c) endereço de e-mail;

d) perfis e identificadores de redes sociais;

e) canais preferenciais de contato.

4.3. Dados comerciais e de relacionamento

a) histórico de atendimento;

b) origem do lead;

c) produtos ou serviços de interesse;

d) propostas, contratos e negociações;

e) status comercial;

f) valor estimado da oportunidade;

g) histórico de compras;

h) faturas, cobranças e pagamentos;

i) observações e registros internos;

j) interações com campanhas;

k) preferências comerciais e de comunicação.

4.4. Dados de comunicação

a) mensagens enviadas e recebidas;

b) e-mails;

c) conversas realizadas pelo WhatsApp;

d) comentários;

e) anexos;

f) áudios;

g) imagens;

h) vídeos;

i) documentos;

j) registros de atendimento;

k) dados de entrega, abertura ou clique em comunicações, quando o rastreamento estiver habilitado.

4.5. Dados de acesso e utilização

a) endereço IP;

b) data e horário de acesso;

c) navegador;

d) sistema operacional;

e) dispositivo utilizado;

f) identificadores de sessão;

g) páginas, telas e funcionalidades acessadas;

h) registros de autenticação;

i) tentativas de acesso;

j) logs de alterações;

k) ações realizadas por usuários dentro do sistema.

4.6. Dados de integrações

Quando o cliente conecta serviços externos ao StartenCRM, poderão ser tratados:

a) identificadores de contas;

b) tokens de autorização;

c) dados de páginas e perfis autorizados;

d) números e instâncias de WhatsApp;

e) informações de contas de e-mail;

f) dados de calendários;

g) dados de plataformas de anúncios;

h) informações provenientes de APIs;

i) dados de lojas virtuais;

j) dados de plataformas de pagamento;

k) informações necessárias para sincronização entre sistemas.

Senhas de serviços externos não devem ser armazenadas em texto aberto. Sempre que tecnicamente possível, as integrações utilizam tokens, chaves ou mecanismos de autorização disponibilizados pelas plataformas conectadas.

4.7. Dados financeiros

Poderão ser tratados dados necessários para:

a) emissão de cobranças;

b) controle de faturas;

c) conciliação de pagamentos;

d) emissão de documentos fiscais;

e) registro de propostas e contratos;

f) integração com sistemas financeiros ou contábeis.

Dados completos de cartões de crédito não serão armazenados diretamente pelo StartenCRM quando o processamento for realizado por um intermediador de pagamento.

4.8. Dados pessoais sensíveis

O StartenCRM não exige, como regra geral, o fornecimento de dados pessoais sensíveis.

Entretanto, determinados clientes, especialmente clínicas, consultórios, profissionais da saúde, instituições, associações ou organizações que utilizem módulos especializados, poderão inserir dados pessoais sensíveis na plataforma.

Nesses casos, o cliente contratante será responsável por:

a) verificar se possui base legal adequada;

b) limitar o tratamento ao estritamente necessário;

c) controlar os usuários autorizados;

d) configurar corretamente as permissões de acesso;

e) informar os titulares;

f) atender às exigências éticas, profissionais, legais e regulatórias aplicáveis ao seu setor.

5. Como os dados são coletados

Os dados poderão ser obtidos:

a) diretamente do titular;

b) durante o cadastro ou contratação;

c) por meio de formulários, sites e landing pages;

d) por inserção realizada pelo cliente contratante;

e) por importação de planilhas ou bases legítimas;

f) por integrações autorizadas;

g) por mensagens, e-mails ou atendimentos;

h) por cookies e tecnologias semelhantes;

i) por APIs e webhooks;

j) por interações com anúncios e campanhas;

k) por fontes públicas, quando permitido pela legislação;

l) por parceiros, fornecedores ou empresas contratantes que possuam autorização ou base legal para o compartilhamento.

6. Finalidades do tratamento

Os dados pessoais poderão ser tratados para:

a) criar e administrar contas;

b) autenticar usuários;

c) controlar acessos e permissões;

d) disponibilizar as funcionalidades contratadas;

e) organizar leads, contatos, clientes, pacientes e oportunidades;

f) registrar atendimentos e comunicações;

g) enviar mensagens autorizadas;

h) executar campanhas de e-mail ou WhatsApp;

i) criar fluxos e automações;

j) distribuir tarefas e atendimentos;

k) gerenciar projetos, contratos, propostas e cobranças;

l) integrar o StartenCRM com serviços externos;

m) emitir relatórios, indicadores e análises;

n) identificar erros e falhas;

o) proteger contas e informações;

p) prevenir fraudes e acessos não autorizados;

q) prestar suporte técnico;

r) realizar manutenção e atualizações;

s) cumprir contratos;

t) cumprir obrigações legais ou regulatórias;

u) exercer direitos em processos judiciais, administrativos ou arbitrais;

v) melhorar a usabilidade, segurança e desempenho da plataforma;

w) enviar comunicados administrativos e operacionais;

x) enviar conteúdos comerciais ou institucionais, quando houver base legal.

7. Bases legais

O tratamento poderá ser fundamentado, conforme o contexto, nas seguintes hipóteses previstas na legislação:

a) execução de contrato ou de procedimentos preliminares;

b) cumprimento de obrigação legal ou regulatória;

c) consentimento do titular;

d) legítimo interesse da Starten, do cliente contratante ou de terceiros;

e) exercício regular de direitos;

f) proteção do crédito;

g) prevenção a fraudes e segurança do titular;

h) tutela da saúde, quando aplicável e realizada por agentes autorizados;

i) proteção da vida ou da integridade física;

j) outras bases legais permitidas pela LGPD.

Quando a Starten atuar como operadora, a definição da base legal será responsabilidade do cliente contratante que atua como controlador.

8. Automações, segmentações e decisões automatizadas

O StartenCRM permite que clientes contratantes configurem regras, gatilhos, segmentações, pontuações, filas, mensagens e fluxos automatizados.

Essas automações podem considerar informações como:

a) status de um lead;

b) interação com mensagens;

c) abertura ou clique em e-mails;

d) visita a páginas rastreadas;

e) ausência de resposta;

f) origem do contato;

g) etapa do funil;

h) informações cadastradas no CRM;

i) condições definidas pelo próprio cliente.

A Starten fornece a infraestrutura tecnológica, mas o cliente contratante é responsável pelas regras que configura e pelas consequências decorrentes de sua utilização.

Quando aplicável, o titular poderá solicitar informações sobre critérios utilizados e revisão de decisões tomadas exclusivamente com base em tratamento automatizado que afetem seus interesses.

9. Compartilhamento de dados

Os dados poderão ser compartilhados apenas quando necessário com:

9.1. Fornecedores de infraestrutura

Empresas responsáveis por hospedagem, armazenamento, bancos de dados, segurança, backups, monitoramento, processamento e disponibilidade da plataforma.

9.2. Prestadores de comunicação

Provedores de e-mail, telefonia, WhatsApp, redes sociais, notificações e serviços de entrega de mensagens.

9.3. Plataformas integradas

Serviços conectados pelo próprio cliente, como Meta, Facebook, Instagram, Google, WhatsApp, plataformas de comércio eletrônico, calendários, sistemas financeiros, ferramentas de anúncios e outras APIs.

9.4. Prestadores de serviços

Empresas ou profissionais envolvidos em suporte técnico, desenvolvimento, manutenção, auditoria, consultoria jurídica, contabilidade, cobrança e segurança da informação.

9.5. Autoridades públicas

Os dados poderão ser fornecidos mediante obrigação legal, ordem judicial, requisição válida ou necessidade de defesa de direitos.

9.6. Operações societárias

Em caso de reorganização, fusão, aquisição, incorporação ou transferência de ativos, os dados poderão ser transferidos, observadas as obrigações de proteção e transparência.

A Starten não comercializa dados pessoais como produto.

10. Integrações com terceiros

O StartenCRM pode permitir integrações com plataformas de terceiros.

Ao ativar uma integração, o cliente contratante autoriza o intercâmbio das informações necessárias para o funcionamento da funcionalidade escolhida.

As plataformas externas possuem políticas, regras, medidas de segurança e práticas próprias. A Starten não controla integralmente o tratamento realizado por terceiros após a transmissão legítima dos dados.

A desativação de uma integração no StartenCRM não implica, necessariamente, a exclusão automática dos dados mantidos diretamente pela plataforma externa.

11. WhatsApp, redes sociais e e-mail

O uso de canais de comunicação deve respeitar:

a) a legislação aplicável;

b) as regras das plataformas;

c) as autorizações concedidas pelos titulares;

d) as preferências de comunicação;

e) os mecanismos de oposição ou descadastramento;

f) as regras contra spam e abordagens abusivas.

O cliente contratante é responsável pelo conteúdo, frequência, público, base legal e legitimidade das mensagens enviadas por meio de sua conta.

O StartenCRM não deve ser utilizado para disparos ilícitos, comunicações enganosas, assédio, fraude, spam ou tratamento discriminatório.

12. Cookies e tecnologias semelhantes

Os sites e interfaces do StartenCRM poderão utilizar cookies e tecnologias semelhantes para:

a) manter sessões autenticadas;

b) lembrar preferências;

c) proteger contas;

d) medir desempenho;

e) identificar erros;

f) entender a utilização da plataforma;

g) aprimorar funcionalidades;

h) realizar análises e rastreamento, quando permitido.

Cookies estritamente necessários poderão ser utilizados independentemente de consentimento quando indispensáveis ao funcionamento e à segurança do serviço.

Cookies analíticos, publicitários ou não essenciais serão tratados conforme as opções disponibilizadas e a legislação aplicável.

13. Transferência internacional de dados

Alguns fornecedores, plataformas integradas ou estruturas de infraestrutura poderão processar dados fora do Brasil.

Nessas situações, serão adotados mecanismos e salvaguardas adequados, conforme a LGPD e as regulamentações da Autoridade Nacional de Proteção de Dados, incluindo, quando aplicável:

a) cláusulas contratuais adequadas;

b) cláusulas-padrão;

c) medidas técnicas e organizacionais;

d) avaliação dos fornecedores;

e) mecanismos de segurança;

f) outras hipóteses legalmente autorizadas.

14. Armazenamento e retenção

Os dados serão mantidos pelo período necessário para:

a) prestação dos serviços;

b) execução do contrato;

c) cumprimento das finalidades informadas;

d) atendimento de obrigações legais e regulatórias;

e) prevenção a fraudes;

f) segurança e auditoria;

g) exercício regular de direitos;

h) resolução de disputas;

i) cumprimento das instruções do cliente controlador.

Os registros de acesso à aplicação serão mantidos, quando aplicável, pelo período mínimo exigido pelo Marco Civil da Internet.

Após o encerramento do contrato, os dados poderão:

a) ser exportados pelo cliente, quando tecnicamente disponível;

b) permanecer temporariamente armazenados durante procedimentos de encerramento;

c) ser eliminados;

d) ser anonimizados;

e) permanecer em backups até o término do ciclo técnico de retenção;

f) ser conservados quando existir obrigação legal ou necessidade de defesa de direitos.

Dados anonimizados poderão ser mantidos para estatísticas, segurança, aprimoramento da plataforma e análises, desde que não permitam a identificação do titular por meios razoáveis.

15. Backups

O StartenCRM poderá manter cópias de segurança para continuidade operacional, recuperação de desastres e proteção contra perdas.

Dados excluídos dos ambientes ativos poderão permanecer temporariamente em backups protegidos até sua substituição dentro do ciclo técnico aplicável.

Durante esse período, os dados permanecerão com acesso restrito e não serão restaurados para uso comum, salvo quando necessário para recuperação de segurança, cumprimento de obrigação legal ou investigação de incidente.

16. Segurança da informação

A Starten adota medidas técnicas e administrativas compatíveis com a natureza dos serviços, podendo incluir:

a) controle de acesso por usuário;

b) perfis e níveis de permissão;

c) autenticação e gestão de sessões;

d) proteção de credenciais;

e) registros de auditoria;

f) monitoramento de falhas;

g) backups;

h) atualizações de segurança;

i) segregação lógica entre ambientes;

j) restrição de acesso administrativo;

k) proteção de APIs e integrações;

l) medidas contra acessos não autorizados;

m) procedimentos de resposta a incidentes.

Nenhum sistema é completamente imune a riscos. Por isso, os usuários também devem proteger suas senhas, dispositivos, e-mails e acessos.

17. Responsabilidades dos clientes e usuários

O cliente contratante compromete-se a:

a) utilizar o StartenCRM de forma lícita;

b) inserir apenas dados que esteja autorizado a tratar;

c) informar os titulares quando necessário;

d) manter base legal adequada;

e) controlar seus usuários;

f) configurar permissões corretamente;

g) remover acessos de ex-colaboradores;

h) não compartilhar senhas;

i) manter integrações e credenciais protegidas;

j) respeitar pedidos de titulares;

k) não utilizar bases adquiridas de forma ilegal;

l) não realizar comunicações abusivas;

m) comunicar prontamente suspeitas de incidente.

A Starten não se responsabiliza por tratamentos realizados pelo cliente contratante em desconformidade com a legislação ou com as condições de uso da plataforma.

18. Direitos dos titulares

O titular poderá solicitar, conforme aplicável:

a) confirmação da existência de tratamento;

b) acesso aos dados;

c) correção de dados incompletos, inexatos ou desatualizados;

d) anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;

e) portabilidade, observada a regulamentação aplicável;

f) informação sobre compartilhamentos;

g) revogação do consentimento;

h) eliminação de dados tratados com fundamento no consentimento, ressalvadas as hipóteses legais de conservação;

i) oposição a tratamento irregular;

j) revisão de decisões automatizadas;

k) informações sobre os critérios utilizados em decisões automatizadas;

l) apresentação de reclamação à Autoridade Nacional de Proteção de Dados ou aos órgãos de defesa do consumidor.

Os pedidos serão atendidos gratuitamente, observadas as exigências de identificação, segurança, viabilidade técnica, segredos comercial e industrial e obrigações legais.

19. Como exercer os direitos

As solicitações deverão ser encaminhadas para:

E-mail: [INSERIR E-MAIL DE PRIVACIDADE]
Formulário: [INSERIR LINK DO FORMULÁRIO]
Assunto: Solicitação LGPD - StartenCRM

O pedido deverá conter, quando possível:

a) nome completo;

b) e-mail ou telefone relacionado ao cadastro;

c) nome da empresa que utiliza o StartenCRM;

d) descrição objetiva da solicitação;

e) informações suficientes para localização dos dados.

Poderão ser solicitadas informações adicionais para confirmação da identidade do titular e prevenção de fraudes.

Quando os dados tiverem sido inseridos por um cliente contratante, a Starten poderá encaminhar o pedido ao respectivo controlador ou orientar o titular a contatá-lo.

20. Dados de crianças e adolescentes

O StartenCRM não é destinado diretamente a crianças ou adolescentes sem a participação de seus responsáveis.

Caso um cliente contratante utilize a plataforma para tratar dados de crianças ou adolescentes, deverá observar a legislação aplicável, o melhor interesse do menor e, quando exigido, obter o consentimento específico de ao menos um responsável legal.

21. Incidentes de segurança

Caso seja identificado incidente de segurança envolvendo dados pessoais, a Starten adotará medidas para:

a) investigar a ocorrência;

b) conter os efeitos;

c) preservar evidências;

d) avaliar os riscos;

e) corrigir vulnerabilidades;

f) auxiliar os clientes controladores;

g) comunicar os envolvidos e as autoridades quando legalmente necessário.

Quando a Starten atuar como operadora, comunicará o cliente controlador para que este avalie e cumpra suas obrigações legais.

22. Alterações nesta Política

Esta Política poderá ser atualizada para refletir:

a) mudanças legais ou regulatórias;

b) novas funcionalidades;

c) alterações na estrutura da plataforma;

d) adoção de novos fornecedores;

e) mudanças nos procedimentos de segurança e privacidade.

A data da última atualização será informada no início do documento.

Alterações relevantes poderão ser comunicadas dentro da plataforma, por e-mail ou por outros canais disponíveis.

23. Encarregado e canal de privacidade

O canal responsável por receber solicitações e comunicações relacionadas à proteção de dados é:

Encarregado ou responsável: [INSERIR NOME OU EMPRESA]
E-mail: [INSERIR E-MAIL DE PRIVACIDADE]
Endereço: Avenida Alberto Andaló, 2529, São José do Rio Preto, Estado de São Paulo, Brasil.

24. Legislação aplicável

Esta Política será interpretada conforme a legislação brasileira, especialmente:

a) Lei nº 13.709/2018, Lei Geral de Proteção de Dados Pessoais;

b) Lei nº 12.965/2014, Marco Civil da Internet;

c) Lei nº 8.078/1990, Código de Defesa do Consumidor, quando aplicável;

d) regulamentações da Autoridade Nacional de Proteção de Dados;

e) demais normas relacionadas à privacidade, tecnologia e proteção de dados.

Você achou esse artigo útil?