O TriboCRM é uma marca operada pela Única Soluções Financeiras e Educacionais Eireli, CNPJ 32.285.015/0001-30, com sede na Rua Adolfo de Matos, 48, ap 01, Bairro Manoel Ribeiro Sobrinho, Caratinga-MG, CEP 35300-168.

1. Quem somos

O TriboCRM é um software de CRM desenvolvido e operado pela Única Soluções Financeiras e Educacionais Eireli, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 32.285.015/0001-30, com sede na Rua Adolfo de Matos, 48, ap 01, Bairro Manoel Ribeiro Sobrinho, Caratinga-MG, CEP 35300-168.

Para fins da LGPD (Lei 13.709/2018), a Única Soluções Financeiras e Educacionais Eireli atua como:

Os dados de leads cadastrados pelos Clientes pertencem aos Clientes, que são os Controladores desses dados. Nosso papel é processá-los exclusivamente para prestar o serviço contratado.

2. Quais dados coletamos

2.1 Dados dos Clientes e Usuários (sobre quem usa o TriboCRM)

CategoriaDadosQuando coletamos
IdentificaçãoNome completo, e-mail, CPF, data de nascimentoCadastro na plataforma
ContatoTelefone, WhatsAppCadastro na plataforma
AcessoEndereço IP, tipo de navegador, sistema operacionalUso da plataforma
ComportamentalPáginas acessadas, funcionalidades usadas, tempo de usoUso da plataforma
FinanceiroDados de cobrança (processados pelo Banco Efi — não armazenamos dados de cartão)Contratação

2.2 Dados inseridos pelos Clientes (dados de leads e contatos deles)

Estes dados pertencem ao Cliente e são tratados por nós exclusivamente na qualidade de Operadores:

2.3 Dados que NÃO coletamos

3. Como coletamos os dados

4. Por que tratamos os dados — bases legais

FinalidadeBase legal (LGPD)
Prestação do serviço contratadoExecução de contrato (art. 7º, V)
Cobrança e faturamentoExecução de contrato (art. 7º, V)
Comunicações de suporte e onboardingExecução de contrato (art. 7º, V)
Segurança e prevenção de fraudesLegítimo interesse (art. 7º, IX)
Melhoria do produto (dados agregados e anonimizados)Legítimo interesse (art. 7º, IX)
Comunicações de marketing (novidades, atualizações)Consentimento (art. 7º, I) — opt-out disponível
Cumprimento de obrigações legaisObrigação legal (art. 7º, II)

5. Como usamos os dados

O que não fazemos:

6. Com quem compartilhamos os dados

DestinatárioFinalidadePaís
SupabaseBanco de dados e armazenamentoBrasil (São Paulo) e EUA
VercelHospedagem do frontendEUA
RailwayHospedagem do backendEUA
Banco EfiProcessamento de pagamentosBrasil
Google (Gmail/Calendar)Integrações autorizadas pelo usuárioEUA
ResendEnvio de e-mails do sistemaEUA
SentryMonitoramento de erros (dados técnicos anonimizados)EUA
Meta (Facebook/Instagram)Pixel de rastreamento na landing pública (PageView, cliques) para remarketing e mensuração de campanhas. Não rastreamos comportamento dentro do sistema TriboCRM.EUA / Irlanda

Todos os compartilhamentos são feitos com provedores que oferecem garantias adequadas de proteção de dados.

7. Transferência internacional de dados

Alguns de nossos subprocessadores estão localizados nos EUA. As transferências são realizadas com base em cláusulas contratuais adequadas e/ou certificações de proteção de dados (como o EU-US Data Privacy Framework, onde aplicável).

8. Por quanto tempo guardamos os dados

Tipo de dadoPrazo de retenção
Dados de conta e usoDurante a vigência do contrato + 90 dias após encerramento
Dados financeiros e fiscais5 anos (obrigação legal — Código Tributário Nacional)
Logs de segurança e acesso6 meses
Backups30 dias após exclusão dos dados ativos
Dados de leads inseridos pelo ClienteDurante o contrato + 90 dias após encerramento

Após os prazos acima, os dados são excluídos permanentemente dos sistemas ativos. Solicitar exclusão antecipada: privacidade@tribocrm.com.br.

9. Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger os dados pessoais:

MedidaDescrição
Criptografia em trânsitoTLS 1.3 em todas as conexões
Criptografia em repousoAES-256 para tokens OAuth2 e dados sensíveis
Hash de senhasbcrypt com salt único por usuário
Isolamento por tenantRow Level Security — dados de um cliente nunca acessam outro
AutenticaçãoJWT com expiração + 2FA disponível para Super Admin
Rate limitingProteção contra ataques de força bruta
BackupsDiários automáticos
MonitoramentoSentry para detecção de erros em produção

Em caso de incidente de segurança que afete dados pessoais, notificaremos os titulares afetados e a ANPD em até 72 horas após a confirmação do incidente.

10. Direitos dos titulares

Conforme o art. 18 da LGPD, os titulares têm os seguintes direitos:

DireitoComo exercer
Confirmação e acessoprivacidade@tribocrm.com.br
CorreçãoDiretamente na plataforma (Configurações → Perfil) ou por e-mail
Anonimização, bloqueio ou eliminaçãoprivacidade@tribocrm.com.br
PortabilidadeConfigurações → Exportar Dados ou por e-mail
Eliminaçãoprivacidade@tribocrm.com.br
Revogação do consentimentoConfigurações → Notificações ou por e-mail
Informação sobre compartilhamentoEsta Política (seção 6)

Respondemos às solicitações em até 15 dias úteis. Prazo pode ser prorrogado em casos complexos, com comunicação ao titular.

11. Cookies e tecnologias de rastreamento

TipoFinalidadePode recusar?
EssenciaisManter sessão de login, segurançaNão (sem eles o sistema não funciona)
AnalíticosEntender uso da plataforma (dados agregados)Sim (configurações do navegador)
PreferênciasLembrar tema e outras preferênciasSim
Marketing (Meta Pixel)Mensurar visitas e cliques na landing pública (tribocrm.com.br) para remarketing e otimização de campanhas no Facebook e Instagram. Não rastreamos comportamento dentro do sistema TriboCRM.Sim (configurações do navegador, bloqueadores de tracker, ou opt-out via Configurações de Anúncios da Meta)
Indicação de parceiroCookie tribocrm_ref (30 dias) para creditar comissão ao parceiro indicador quando você se cadastra via link ?ref=CODIGO.Sim

O cookie do Meta Pixel é colocado apenas em páginas públicas da landing (tribocrm.com.br). Dentro do sistema TriboCRM (app.tribocrm.com.br), não há rastreamento de marketing — apenas cookies essenciais e analíticos próprios.

12. Dados de menores de idade

O TriboCRM é destinado exclusivamente a uso profissional. Não coletamos intencionalmente dados de menores de 18 anos. Caso isso ocorra, excluiremos imediatamente.

13. Encarregado de Dados (DPO)

Nosso Encarregado de Proteção de Dados (DPO) pode ser contatado em:

E-mail: privacidade@tribocrm.com.br
Assunto: "Solicitação LGPD — [tipo de solicitação]"

14. Alterações nesta Política

Alterações significativas comunicadas por e-mail com antecedência mínima de 30 dias. O uso continuado da plataforma após o prazo constitui aceitação.

15. Contato

E-mail geral: privacidade@tribocrm.com.br
E-mail jurídico: juridico@tribocrm.com.br
Endereço: Rua Adolfo de Matos, 48, ap 01, Bairro Manoel Ribeiro Sobrinho, Caratinga-MG, CEP 35300-168

Última atualização: Abril de 2026

← Voltar ao site