Política de privacidade
Atualizado em 2 de outubro de 2026
Esta política explica quais dados a Planili, sistema de gestão de clientes (CRM), coleta, como usa e quais são os seus direitos, conforme a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Dados que tratamos
- Dados da sua conta: nome, e-mail, telefone e foto de perfil, usados para login, convites e identificação dentro da empresa.
- Dados cadastrados pelas empresas: contatos, empresas, negócios, atividades, pedidos, arquivos e lançamentos financeiros. Nesses dados, a empresa cliente é a controladora e nós atuamos como operadores: só os tratamos para prestar o serviço, conforme as instruções dela.
- Dados técnicos: registros de acesso e de alterações (data, usuário e ação), usados para segurança e auditoria.
2. Integração com o Google Agenda
Cada usuário pode conectar, por vontade própria, a sua conta Google em Configurações → Integrações. Com essa autorização, a Planili acessa:
- Seu endereço de e-mail do Google (escopos
openideuserinfo.email): para mostrar qual conta foi conectada. - Eventos da sua agenda (escopo
calendar.events): somente para criar, atualizar e excluir os eventos das atividades que você agenda no CRM (reuniões, visitas, ligações), incluindo o link do Google Meet e o convite para o contato, quando você escolhe enviá-lo.
Não lemos, copiamos nem armazenamos os demais eventos da sua agenda. A autorização do Google fica guardada criptografada (AES-256) e só o servidor tem acesso a ela. Você pode desconectar a qualquer momento em Configurações → Integrações ou em myaccount.google.com/permissions.
O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado. Os dados do Google não são vendidos, não são usados para publicidade e não são usados para treinar modelos de inteligência artificial.
3. Para que usamos os dados
- Prestar o serviço do CRM e suas integrações.
- Enviar e-mails do sistema: confirmação de cadastro, troca de senha e convites.
- Manter a segurança, evitar fraudes e cumprir obrigações legais.
- Dar suporte quando você pedir.
4. Com quem compartilhamos
Não vendemos dados. Usamos apenas fornecedores necessários para o funcionamento do serviço:
- Supabase: banco de dados, login e arquivos (servidores em São Paulo).
- Hostinger: servidor onde o sistema roda (São Paulo).
- Resend: envio dos e-mails do sistema.
- Google: somente quando você conecta o Google Agenda.
Também podemos fornecer dados a autoridades quando a lei exigir.
5. Segurança
Cada empresa enxerga apenas os próprios dados (isolamento aplicado no banco de dados), as conexões são cifradas (HTTPS), os tokens de integração ficam criptografados e fazemos cópias de segurança diárias.
6. Por quanto tempo guardamos
Enquanto a conta ou a empresa estiver ativa. Registros excluídos são removidos de forma definitiva, mantendo apenas uma cópia no registro de auditoria da empresa. Cópias de segurança são apagadas automaticamente em até 30 dias.
7. Cookies
Usamos apenas cookies necessários: os que mantêm você conectado e os que guardam preferências da tela (como o menu recolhido). Não usamos cookies de publicidade.
8. Seus direitos
Você pode pedir confirmação do tratamento, acesso, correção, portabilidade ou exclusão dos seus dados, além de revogar consentimentos. Para dados cadastrados por uma empresa cliente, o pedido é encaminhado a ela.
9. Contato
Dúvidas ou pedidos sobre privacidade: contato.planili@gmail.com.
10. Alterações
Se esta política mudar, a data no topo será atualizada e avisaremos no sistema quando a mudança for relevante.