Política de Privacidade
Última atualização: 20 de agosto de 2026 Vigência: a partir de 20 de agosto de 2026
Esta Política descreve como a Ascendium Desenvolvimento de Software Customizável Ltda., CNPJ 66.936.073/0001-06, com sede na Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo — SP, CEP 05424-150 ("Ascendium", "nós"), trata dados pessoais no serviço disponível em app.leadiumpro.com.br e nas interfaces associadas (o "Serviço").
O Leadium Pro é um produto da Ascendium, não uma empresa. Ele não tem CNPJ, não celebra contrato e não responde por nada: quem contrata, cobra, trata dados e responde perante você e perante a ANPD é a Ascendium. Onde este documento diz "Leadium Pro" está falando do software; onde diz "nós", da Ascendium.
Ela é escrita na Lei nº 13.709/2018 (LGPD) e vale para quem usa o Serviço e para as pessoas cujos dados nossos clientes tratam dentro dele.
1. Os dois papéis, e por que a distinção importa
O Leadium Pro é um CRM. Isso cria duas relações diferentes com dados pessoais, com regras diferentes:
| Somos | Exemplos | |
|---|---|---|
| Dados de conta e de uso | Controlador | nome e e-mail de quem acessa, organização, cobrança, registro de acesso, consumo de créditos |
| Dados que o cliente põe na plataforma | Operador | contatos, empresas, negócios, e-mails sincronizados, transcrições de reunião |
Quando o cliente cadastra um contato, importa uma lista ou conecta a caixa de e-mail, o cliente é o controlador desses dados: é ele quem decide a finalidade e responde pela base legal. Nós tratamos esses dados em nome dele, conforme suas instruções e nos limites do contrato.
Se você recebeu contato comercial de uma empresa que usa o Leadium Pro e quer saber por que seus dados estão lá, o pedido se dirige a essa empresa. Encaminhamos (seção 10), mas quem responde é o controlador.
2. Quais dados tratamos
2.1 Conta e autenticação
- Nome, e-mail e foto de perfil — a foto vem da conta Google ou Microsoft, quando o acesso é feito por elas.
- Códigos de acesso de uso único enviados por e-mail, com prazo de validade.
- Sessões ativas, data e hora de entrada, endereço IP e agente de usuário.
- Organização, espaços de trabalho, papel e permissões.
- Convites enviados, aceitos ou expirados.
Não existe senha. O acesso é por código de uso único enviado ao e-mail ou por conta Google/Microsoft vinculada — não há senha nossa para vazar, recuperar ou reutilizar em outro serviço. O acesso à plataforma se dá por convite: quem não foi convidado a uma organização não cria conta dentro dela.
2.2 Assinatura e consumo
Plano contratado, status da assinatura, ciclo, créditos concedidos, reservados e consumidos, e o registro de cada operação cobrável — enriquecimento, busca, execução de agente. Quando houver cobrança por cartão, o processamento é feito por processador de pagamentos contratado: dados de cartão não transitam nem são armazenados nos nossos servidores.
2.3 Dados de CRM inseridos pelo cliente
Empresas, contatos, negócios, atividades, tarefas, metas, cadências, listas, segmentos e campos personalizados. Em geral: nome, e-mail corporativo, telefone, cargo, perfil público em rede profissional, foto e histórico de interação.
Logos, favicons e fotos de perfil exibidos no CRM são copiados uma vez para o nosso armazenamento de arquivos — URL de terceiro expira e vira registro quebrado.
2.4 Caixa de e-mail e agenda conectadas (opcional)
Se o usuário conecta a conta Google ou Microsoft, passamos a ler — com o consentimento dele, na tela do próprio provedor:
- E-mail: remetente, destinatários, assunto, data, trecho e corpo das mensagens de trabalho, para montar a linha do tempo do contato. Escopos:
gmail.readonly(Google) eMail.Read(Microsoft). Leitura apenas — nunca escrita, nunca exclusão. - Agenda: apenas o horário ocupado dos eventos, para mostrar disponibilidade real. Conteúdo de evento externo não é lido nem armazenado — nem título, nem participantes, nem descrição. Escopo
calendar.readonly. - Criação de evento, quando o usuário marca uma reunião pelo produto (escopo
calendar.events). Esse escopo é pedido em separado: quem consentiu só a leitura mantém a conexão saudável e não ganha escrita por acidente.
Guardamos os tokens de acesso e de atualização do provedor para manter a sincronia. A conexão pertence a um espaço de trabalho, e apenas os papéis owner e admin podem criá-la ou removê-la.
Desconectar encerra a leitura no ato. O usuário também pode revogar o acesso no painel de segurança da conta Google ou Microsoft, sem passar por nós.
2.5 Gravação e transcrição de reunião (opcional, desligada por padrão)
Quando ligada, alcança exclusivamente as reuniões criadas pelo próprio Leadium Pro Pro. Isso não é promessa de disciplina nossa: é imposto pelo escopo meetings.space.created, que dá acesso apenas aos espaços de reunião criados por este aplicativo. Reunião marcada fora do Leadium Pro é invisível para nós, por construção.
- O aviso de gravação aos participantes é exibido pelo próprio provedor de videoconferência, dentro da chamada.
- Guardamos a transcrição (texto, com a marcação de quem falou) e o link para o vídeo, que permanece no armazenamento do organizador. A mídia não é copiada para os nossos servidores.
- A opção nasce desligada. Gravar conversa com terceiro não é decisão que um padrão de sistema deva tomar pela pessoa.
- Cabe ao cliente cumprir as regras de aviso e consentimento de gravação aplicáveis à sua operação e à jurisdição dos participantes.
2.6 Enriquecimento a partir de fontes públicas
O Serviço complementa registros de empresas e de profissionais consultando fontes disponíveis publicamente: sites institucionais, registros públicos de empresas, buscadores, perfis profissionais públicos e notícias.
Duas regras que estão no código, não só neste texto:
- Todo dado enriquecido carrega procedência — trecho citado e URL de origem. Afirmação sem origem citável não é gravada.
- Não inventamos índice de confiança. Ou há evidência, ou o campo fica vazio.
O alvo é dado profissional e de contexto empresarial. Por desenho, não buscamos dado sensível na acepção do art. 5º, II da LGPD (origem racial, convicção religiosa, opinião política, saúde, vida sexual, biometria). Se algo assim aparecer incidentalmente num texto público coletado, deve ser removido — e você pode nos pedir isso.
2.7 Uso de inteligência artificial
Recursos de agente, resumo, briefing, descoberta de pessoas e classificação enviam trechos dos dados do espaço de trabalho a provedores de modelo de linguagem contratados por nós, através de um *gateway* corporativo.
- Os provedores atuam como suboperadores, sob contrato que veda uso dos dados para finalidade própria.
- Os dados dos clientes não são usados para treinar modelos, nossos ou de terceiros.
- Guardamos o registro de execução — passos, ferramentas chamadas, tokens e custo — para auditoria, controle de gasto e suporte.
- Saída de modelo pode errar. Ela é insumo de trabalho humano, não decisão automatizada com efeito jurídico sobre ninguém.
2.8 Mensagens enviadas pela plataforma
Enviamos e-mails transacionais próprios do Serviço: código de acesso, convite para organização e avisos operacionais. Quando o cliente usa o produto para alcançar seus contatos, mantemos lista de supressão por espaço de trabalho: endereço ou domínio que pediu descadastro, retornou erro permanente ou reclamou para de receber, e essa supressão não é contornável pela interface.
3. Bases legais
| Tratamento | Base legal (LGPD) |
|---|---|
| Criar e manter conta, cobrar, prestar suporte | Execução de contrato (art. 7º, V) |
| Segurança, prevenção a fraude, limite de tentativas, registro de acesso | Legítimo interesse (art. 7º, IX) e obrigação legal (art. 7º, II — Marco Civil, art. 15) |
| Leitura de e-mail, agenda e gravação de reunião | Consentimento do titular usuário no provedor (art. 7º, I), revogável a qualquer tempo |
| Guarda fiscal de notas e registros de pagamento | Obrigação legal (art. 7º, II) |
| Comunicações sobre o Serviço | Execução de contrato. Marketing, só com consentimento |
| Dados de CRM e enriquecimento | Definida pelo cliente controlador — em regra, legítimo interesse para prospecção B2B (art. 7º, IX), com a análise de proporcionalidade a cargo dele |
4. Com quem compartilhamos
Não vendemos dados pessoais. Compartilhamos o necessário, com:
- Provedor de infraestrutura que hospeda a aplicação e o banco de dados.
- Processador de pagamentos, para assinatura e cobrança.
- Provedor de e-mail transacional, para entregar código de acesso e convite.
- Provedores de modelo de linguagem, pelos recursos de IA (seção 2.7).
- Provedores de dados públicos e de busca, no enriquecimento (seção 2.6).
- Google e Microsoft, quando o próprio usuário conecta a conta.
- Autoridades, mediante ordem legal válida — e, quando permitido, avisando antes o cliente afetado.
Todo suboperador atua sob contrato com obrigações de confidencialidade, segurança e restrição de finalidade. A relação nominal e atualizada dos suboperadores é fornecida a clientes e titulares mediante pedido em contato@ascendium.com.br.
Transferência internacional. A aplicação e o banco de dados ficam em servidor no Brasil. Alguns suboperadores — modelo de linguagem, e-mail transacional, fontes de dados — operam no exterior, inclusive nos Estados Unidos. Essas transferências se apoiam em cláusulas contratuais com garantias equivalentes ao padrão da LGPD (art. 33, II).
5. Uso limitado dos dados do Google e da Microsoft
O uso e a transferência de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de *Limited Use*. Em termos concretos:
- Usamos os dados de Gmail, Agenda e Meet apenas para entregar as funções visíveis do produto: linha do tempo do contato, disponibilidade da agenda e transcrição da reunião marcada pelo próprio produto.
- Não os usamos para publicidade.
- Não os vendemos.
- Não os usamos para treinar modelos de IA, generalizados ou não.
- Um ser humano só os lê em duas hipóteses: com autorização expressa do usuário, para suporte, ou quando a lei exigir.
O mesmo compromisso vale para dados obtidos via Microsoft Graph.
6. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Registro de acesso à aplicação (IP, sessão) | 6 meses (Marco Civil, art. 15) |
| Dados de conta, CRM, e-mails sincronizados, agenda e transcrições | Enquanto durar o contrato |
| Após o encerramento do contrato | 30 dias para exportação, depois exclusão |
| Registros fiscais e de cobrança | 5 anos, por obrigação legal |
| Registros de consumo e de execução de agente | 12 meses |
| Cópias de segurança do banco | dumps diários, retidos por 7 dias |
Excluir uma organização remove em cascata os dados dos seus espaços de trabalho: contatos, empresas, negócios, e-mails sincronizados, eventos, gravações, conversas de agente e conexões. O que sobrevive é o mínimo exigido por obrigação legal, isolado do restante.
Transcrição fornecida pelo provedor de videoconferência precisa ser importada em até 30 dias após a chamada — passada essa janela, o texto deixa de existir na origem e não há o que importar.
7. Segurança
O que está implementado, sem promessa acima disso:
- Isolamento entre espaços de trabalho aplicado na camada de dados, e não na disciplina de quem escreve consulta — com testes automatizados que tentam ativamente o vazamento entre organizações e falham se ele passar.
- Controle de acesso por papéis (
owner,admin,member,viewere papéis personalizados) sobre catálogo único de permissões. Permissões sensíveis — conexões, cobrança, gestão de papéis — nascem restritas aownereadmin. - Tráfego cifrado em trânsito (TLS). O banco de dados não é exposto à internet: escuta apenas no laço local da máquina que roda a aplicação.
- Credenciais, tokens de provedor e chaves de API ficam no servidor, nunca no navegador. Chave de API do cliente tem escopo próprio e é revogável a qualquer momento.
- Limite de tentativas por endereço nos caminhos de autenticação, com o IP real do cliente escrito pelo servidor de borda — não pelo cliente.
- Rotas internas de sincronização e rotina protegidas por segredo dedicado.
- Campo cru de erro do banco nunca é renderizado ao usuário.
Nenhum sistema é inviolável. Havendo incidente de segurança com risco relevante, comunicaremos os clientes afetados sem demora injustificada e a ANPD nos termos do art. 48 da LGPD.
8. Cookies
O Serviço usa um cookie: o de sessão de autenticação, que mantém a pessoa conectada. Ele é necessário — sem ele não há como entrar — e dura o tempo da sessão.
Não usamos cookies de publicidade, de rede de anunciantes ou de rastreamento entre sites.
9. Decisões automatizadas
O Serviço pontua e classifica empresas por aderência ao perfil ideal de cliente, sugere textos e propõe próximos passos. São sugestões para um humano, sem efeito jurídico ou impacto significativo sobre o titular na acepção do art. 20 da LGPD. Abordar, contratar ou recusar alguém é sempre decisão do cliente. Ainda assim, você pode pedir explicação sobre os critérios usados.
10. Seus direitos, e como exercê-los
Nos termos do art. 18 da LGPD você pode pedir: confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário, portabilidade, informação sobre compartilhamento, revogação de consentimento e oposição a tratamento fundado em legítimo interesse — inclusive pedir para não ser mais prospectado.
Canal: contato@ascendium.com.br, com o assunto "LGPD". Encarregado (DPO): o pedido chega ao encarregado por esse mesmo canal. Prazo de resposta: até 15 dias.
Confirmamos sua identidade antes de atender — pedido de acesso a dado alheio disfarçado de exercício de direito é exatamente o que essa checagem impede.
Se seus dados estão no CRM de um cliente nosso, encaminhamos seu pedido ao controlador em até 5 dias úteis e informamos você para quem foi encaminhado, salvo quando isso violar sigilo contratual — caso em que respondemos o que pudermos e indicamos o caminho.
Você também pode reclamar diretamente à ANPD (gov.br/anpd).
11. Menores de idade
O Serviço é ferramenta de trabalho entre empresas, não direcionada a menores de 18 anos. Não coletamos conscientemente dados de crianças ou adolescentes. Identificado o caso, o dado é excluído.
12. Mudanças nesta Política
Alteração relevante é comunicada por e-mail aos clientes e anunciada na aplicação com 30 dias de antecedência. A data no topo é sempre a da versão vigente; versões anteriores ficam disponíveis mediante pedido.
13. Contato
Ascendium Desenvolvimento de Software Customizável Ltda. CNPJ 66.936.073/0001-06 Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo — SP, CEP 05424-150 Privacidade e suporte: contato@ascendium.com.br