1. QUEM SOMOS E OBJETIVO DESTA POLÍTICA
1.1. GSC TECNOLOGIA LTDA, inscrita no CNPJ/MF sob o nº 57.925.148/0001-54 (“Selloop”, “nós”), é a desenvolvedora e provedora da plataforma Selloop CRM, solução de gestão de relacionamento com clientes e atendimento multicanal disponibilizada em modelo SaaS.
1.2. Esta Política de Privacidade (“Política”) explica, de forma transparente, como coletamos, utilizamos, compartilhamos, armazenamos e protegemos dados pessoais, bem como quais são os direitos dos titulares e como exercê-los, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD), a Lei nº 12.965/2014 (Marco Civil da Internet) e a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).
1.3. Esta Política integra e complementa as Condições Gerais de Uso do Selloop CRM e a Política de Segurança da Informação.
2. A QUEM ESTA POLÍTICA SE APLICA
2.1. Esta Política se aplica a:
- visitantes do site e das páginas institucionais do Selloop CRM;
- clientes contratantes (pessoas jurídicas) e seus representantes legais;
- usuários autorizados que acessam a plataforma com credenciais individuais;
- candidatos, parceiros e demais pessoas que se relacionam conosco; e
- titulares cujos dados são inseridos na plataforma pelos nossos clientes (clientes finais, leads e contatos), observado o disposto na Cláusula 3.
3. NOSSOS PAPÉIS: CONTROLADORA E OPERADORA
3.1. A LGPD distingue o Controlador (a quem competem as decisões sobre o tratamento) do Operador (que trata dados em nome do Controlador). O Selloop CRM atua nas duas condições, conforme o contexto:
| Contexto do tratamento | Nosso papel | Quem decide o tratamento |
|---|---|---|
| Dados de visitantes do site, leads comerciais, cadastro, faturamento, autenticação, suporte, uso e segurança da plataforma | Controladora | Selloop CRM |
| Dados inseridos, importados ou gerados pelo cliente e por seus usuários dentro da plataforma (clientes finais, leads, contatos, conversas, negociações) | Operadora | O cliente contratante, na condição de Controlador |
3.2. Quando atuamos como Operadora, tratamos os dados exclusivamente conforme as instruções documentadas do cliente contratante, materializadas nas Condições Gerais de Uso, no Termo de Adesão e nas configurações por ele realizadas na plataforma. Nessa hipótese, o titular deve dirigir suas solicitações diretamente ao cliente contratante, que é o Controlador dos dados; caso a solicitação nos seja encaminhada, a redirecionaremos ao Controlador responsável.
3.3. O Selloop CRM não comercializa, aluga ou cede dados pessoais a terceiros para finalidades próprias destes.
4. DADOS PESSOAIS QUE TRATAMOS
4.1. As categorias de dados tratados variam conforme a forma de relacionamento:
| Categoria | Exemplos de dados | Origem |
|---|---|---|
| Dados cadastrais e de contato | Nome, cargo, e-mail corporativo, telefone, razão social, CNPJ, endereço, representante legal | Fornecidos pelo próprio titular ou pelo cliente contratante |
| Dados de faturamento | Dados de cobrança, meio de pagamento, histórico de faturas, situação fiscal | Fornecidos pelo cliente e por meios de pagamento parceiros |
| Dados de autenticação e acesso | Login, senha criptografada, perfil de permissão, registros de autenticação | Gerados no uso da plataforma |
| Registros de conexão e de acesso a aplicações | Endereço IP, data e hora, identificador de sessão, navegador e dispositivo | Coletados automaticamente (art. 15 do Marco Civil da Internet) |
| Dados de uso e telemetria | Funcionalidades acessadas, volume de atendimentos, indicadores de performance, logs de erro | Gerados no uso da plataforma |
| Dados de comunicação e suporte | Mensagens trocadas com nossas equipes, tíquetes, gravações de reuniões de onboarding, quando aplicável | Fornecidos no relacionamento |
| Conteúdo do Cliente | Cadastros de clientes finais e leads, conversas em canais integrados, anexos, propostas, contratos, gravações de chamadas, histórico de negociações | Inseridos ou importados pelo cliente contratante e seus usuários |
| Dados de navegação no site | Cookies, identificadores, páginas visitadas, origem do acesso | Coletados automaticamente, conforme a Cláusula 6 |
4.2. Não solicitamos, para o uso ordinário da plataforma, dados pessoais sensíveis (art. 5º, II, da LGPD). Caso o cliente contratante opte por inserir dados dessa natureza no Conteúdo do Cliente, fá-lo-á sob sua exclusiva responsabilidade, na condição de Controlador, devendo assegurar base legal específica e medidas de segurança compatíveis.
5. FINALIDADES E BASES LEGAIS
5.1. Todo tratamento realizado pelo Selloop na condição de Controladora está fundamentado em uma das bases legais do art. 7º da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Viabilizar o cadastro, a contratação, a disponibilização e a operação da plataforma | Execução de contrato ou de procedimentos preliminares (art. 7º, V) |
| Autenticar usuários, controlar acessos e prevenir fraudes e uso indevido | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Prestar suporte técnico e atendimento | Execução de contrato (art. 7º, V) |
| Faturar, cobrar e emitir documentos fiscais | Cumprimento de obrigação legal ou regulatória (art. 7º, II) |
| Guardar registros de conexão e de acesso a aplicações | Cumprimento de obrigação legal (art. 7º, II c/c art. 15 da Lei nº 12.965/2014) |
| Garantir a segurança da informação, monitorar incidentes e manter a integridade do ambiente | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II) |
| Aprimorar produtos e funcionalidades a partir de dados de uso, preferencialmente anonimizados ou agregados | Legítimo interesse (art. 7º, IX) |
| Enviar comunicações institucionais, comerciais e informativas a clientes e leads | Legítimo interesse (art. 7º, IX) ou consentimento (art. 7º, I), com opção de descadastramento em todas as mensagens |
| Exercer direitos em processos judiciais, administrativos ou arbitrais | Art. 7º, VI |
5.2. Quando o tratamento se fundamentar em consentimento, o titular poderá revogá-lo a qualquer momento, por meio dos canais indicados nesta Política, sem prejuízo da licitude do tratamento realizado antes da revogação.
5.3. Nas hipóteses de legítimo interesse, realizamos avaliação prévia de necessidade, proporcionalidade e expectativa do titular, adotando salvaguardas para minimizar impactos, nos termos do art. 10 da LGPD.
6. COOKIES E TECNOLOGIAS SEMELHANTES
6.1. Utilizamos cookies e tecnologias semelhantes em nosso site e na plataforma, classificados em:
- Necessários: indispensáveis ao funcionamento, autenticação e segurança; não podem ser desativados.
- De desempenho e análise: permitem medir o uso e melhorar a experiência.
- De publicidade e marketing: permitem mensurar campanhas e apresentar conteúdo relevante.
6.2. Os cookies não necessários somente são ativados mediante manifestação do titular no banner de consentimento, que também permite a alteração das preferências a qualquer tempo. O titular pode ainda gerenciar ou bloquear cookies nas configurações do seu navegador, ciente de que isso pode limitar funcionalidades.
6.3. A relação completa dos cookies utilizados, com fornecedor, finalidade, prazo de expiração e indicação de serem próprios ou de terceiros, consta da Política de Cookies.
7. COMPARTILHAMENTO E SUBOPERADORES
7.1. Compartilhamos dados pessoais apenas na medida necessária às finalidades descritas nesta Política, com as seguintes categorias de destinatários:
| Categoria de destinatário | Finalidade do compartilhamento |
|---|---|
| Provedores de infraestrutura e computação em nuvem | Hospedagem, processamento e armazenamento da plataforma e dos dados |
| Provedores de canais de comunicação (WhatsApp Business Platform/Meta, Instagram, Facebook, e-mail, telefonia VoIP) | Envio e recebimento de mensagens e chamadas nos canais integrados contratados pelo cliente |
| Provedores de modelos e serviços de inteligência artificial | Execução das funcionalidades de copiloto, sumarização e agentes de IA, quando contratadas |
| Instituições financeiras e provedores de meios de pagamento | Processamento de cobranças e faturamento |
| Provedores de assinatura eletrônica | Formalização de propostas e contratos gerados na plataforma |
| Ferramentas de suporte, comunicação, analytics e marketing | Atendimento, medição de uso e relacionamento |
| Assessores jurídicos, contábeis e auditores | Cumprimento de obrigações legais e defesa de direitos |
| Autoridades públicas e judiciais | Cumprimento de obrigação legal, ordem judicial ou requisição de autoridade competente |
7.2. Todos os suboperadores são submetidos a processo de avaliação e contratados mediante instrumento que exija padrão de proteção de dados e segurança compatível com esta Política e com a LGPD, permanecendo o Selloop responsável perante seus clientes.
7.3. A relação nominal e atualizada dos suboperadores pode ser solicitada pelo cliente contratante a qualquer momento pelo endereço sac@selloop.com.br. Comunicaremos os clientes com antecedência razoável sobre a inclusão de suboperador que implique alteração material no tratamento, facultada a manifestação de oposição fundamentada.
7.4. Em caso de reorganização societária, fusão, cisão, incorporação ou aquisição, os dados poderão ser transferidos à entidade sucessora, mantidas as condições desta Política e comunicada tal circunstância aos titulares e clientes.
8. TRANSFERÊNCIA INTERNACIONAL DE DADOS
8.1. A infraestrutura principal da plataforma está localizada em território brasileiro. Contudo, alguns de nossos suboperadores, notadamente provedores de nuvem, mensageria e inteligência artificial, podem processar dados fora do Brasil.
8.2. Sempre que ocorrer transferência internacional, esta observará o art. 33 da LGPD e a Resolução CD/ANPD nº 19/2024, mediante: (i) transferência para país ou organismo internacional com decisão de adequação reconhecida pela ANPD — como os países do Espaço Econômico Europeu, objeto da Resolução CD/ANPD nº 32/2026; (ii) adoção das cláusulas-padrão contratuais aprovadas pela ANPD; ou (iii) outro instrumento legalmente admitido, com garantias equivalentes às previstas na legislação brasileira.
9. PRAZO DE RETENÇÃO E ELIMINAÇÃO
9.1. Os dados pessoais são mantidos apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os seguintes parâmetros gerais:
| Tipo de dado | Prazo de retenção |
|---|---|
| Conteúdo do Cliente (dados inseridos na plataforma) | Durante a vigência da contratação e por até 30 (trinta) dias após o encerramento, para fins de exportação, seguidos de eliminação definitiva em até 30 (trinta) dias |
| Dados cadastrais e contratuais | Durante a vigência e por até 5 (cinco) anos após o encerramento, para exercício regular de direitos |
| Dados fiscais e de faturamento | Pelos prazos exigidos pela legislação fiscal e tributária, em regra 5 (cinco) anos |
| Registros de conexão e de acesso a aplicações | No mínimo 6 (seis) meses, nos termos do art. 15 da Lei nº 12.965/2014, podendo ser mantidos por prazo superior mediante requisição de autoridade |
| Registros de incidentes de segurança | No mínimo 5 (cinco) anos, nos termos da Resolução CD/ANPD nº 15/2024 |
| Dados de marketing e leads | Até a manifestação de oposição ou revogação do consentimento, ou até que se tornem desnecessários |
9.2. Findos os prazos, os dados são eliminados de forma segura ou anonimizados de modo irreversível, ressalvadas as hipóteses do art. 16 da LGPD.
10. DIREITOS DOS TITULARES
10.1. Nos termos do art. 18 da LGPD, o titular pode, a qualquer momento, requerer:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial e a regulamentação da ANPD;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses do art. 16 da LGPD;
- informação sobre entidades públicas e privadas com as quais houve compartilhamento;
- informação sobre a possibilidade de não fornecer consentimento e suas consequências;
- revogação do consentimento;
- oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento;
- revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20 da LGPD).
10.2. As solicitações devem ser encaminhadas para sac@selloop.com.br. Poderemos solicitar informações adicionais para confirmar a identidade do requerente, como medida de segurança. Responderemos em formato simplificado de imediato ou, na impossibilidade, em até 15 (quinze) dias, nos termos do art. 19, II, da LGPD.
10.3. Caso a solicitação se refira a dados que tratamos na condição de Operadora, ela será encaminhada ao cliente contratante responsável (Controlador), a quem competirá o atendimento, sendo o titular informado dessa circunstância.
10.4. O titular pode, ainda, peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD), nos termos do art. 18, §1º, da LGPD.
11. SEGURANÇA DA INFORMAÇÃO E INCIDENTES
11.1. Adotamos medidas técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, nos termos do art. 46 da LGPD. As medidas estão descritas na Política de Segurança da Informação.
11.2. Na ocorrência de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos: (i) o cliente contratante afetado, em até 2 (dois) dias úteis contados da ciência, quando atuarmos como Operadora; e (ii) a ANPD e os titulares, no prazo de 3 (três) dias úteis, quando atuarmos como Controladora, na forma da Resolução CD/ANPD nº 15/2024.
11.3. Mantemos registro interno de incidentes de segurança pelo prazo mínimo de 5 (cinco) anos, contendo a descrição, as circunstâncias, os dados e titulares afetados, a avaliação de risco e as medidas adotadas.
11.4. Nenhum sistema é integralmente imune a falhas. Ainda que adotemos as melhores práticas de mercado, não é possível garantir segurança absoluta, razão pela qual a colaboração dos clientes e usuários na proteção de credenciais e na configuração adequada de permissões é essencial.
12. DADOS DE CRIANÇAS E ADOLESCENTES
12.1. A plataforma destina-se ao uso empresarial por pessoas maiores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes. Caso o cliente contratante insira dados dessa natureza, deverá observar o art. 14 da LGPD e assegurar as bases legais e salvaguardas exigidas, respondendo integralmente por tal tratamento na condição de Controlador.
13. ENCARREGADO PELO TRATAMENTO DE DADOS (DPO)
13.1. Em atendimento ao art. 41 da LGPD, o Selloop CRM mantém Encarregado pelo Tratamento de Dados Pessoais, que pode ser contatado pelo endereço sac@selloop.com.br, para o recebimento de comunicações de titulares, da ANPD e de clientes contratantes.
13.2. Encarregado: Dayse Campos.
14. ALTERAÇÕES DESTA POLÍTICA
14.1. Esta Política poderá ser atualizada a qualquer tempo para refletir mudanças legais, regulatórias, tecnológicas ou de negócio. A versão vigente estará sempre disponível em https://www.selloop.com.br, com indicação da data da última atualização. Alterações materiais serão comunicadas aos clientes contratantes com antecedência mínima de 30 (trinta) dias.
15. LEGISLAÇÃO APLICÁVEL E FORO
15.1. Esta Política é regida pela legislação brasileira. Fica eleito o Foro da Comarca de Florianópolis/SC para dirimir eventuais controvérsias, ressalvada a competência prevista em lei para a defesa de direitos de titulares consumidores.
GSC TECNOLOGIA LTDA — CNPJ 57.925.148/0001-54
Selloop CRM | www.selloop.com.br | sac@selloop.com.br
Versão 1.0 — Última atualização: 27 de agosto de 2026.
