Esta Política explica como a BlackFlow CRM, operada pela BLACKBOURNE GROWTH MARKETING & SALES LTDA, CNPJ nº 65.048.671/0001-78, trata dados pessoais.
Esta Política foi estruturada para contemplar, quando aplicáveis:
- Lei Geral de Proteção de Dados — LGPD;
- General Data Protection Regulation — GDPR;
- legislações de privacidade dos Estados Unidos aplicáveis à operação.
1. QUEM SOMOS
BlackFlow CRM é uma plataforma SaaS B2B de CRM, marketing, vendas, automação e comunicação.
Responsável:
BLACKBOURNE GROWTH MARKETING & SALES LTDA
Av. Gov. Bley, 155 - Centro
Vitória - ES, 29010-150
Brasil
CNPJ: 65.048.671/0001-78
Contato de privacidade:
2. NOSSOS PAPÉIS
A BlackFlow poderá exercer papéis diferentes dependendo da atividade.
Quando somos Controladores
Atuamos como Controladores dos dados necessários para nossa própria operação, por exemplo:
- usuários BlackFlow;
- cadastro;
- contratação;
- faturamento;
- suporte;
- segurança;
- marketing BlackFlow;
- relacionamento comercial.
Quando somos Operadores / Processors
Quando uma empresa Cliente utiliza o CRM para tratar dados de seus próprios contatos, ela normalmente define a finalidade desse tratamento.
Nessa situação:
Cliente = Controlador
BlackFlow = Operadora / Processor
Pedidos relacionados aos dados inseridos por um Cliente poderão precisar ser encaminhados ao respectivo Cliente-Controlador.
3. DADOS QUE PODEMOS COLETAR
Dependendo da relação e funcionalidades utilizadas, poderemos tratar:
Identificação
- nome;
- telefone;
- e-mail;
- empresa;
- cargo;
- endereço;
- identificadores.
Dados comerciais
- oportunidades;
- propostas;
- valores;
- histórico comercial;
- pipeline;
- origem do lead;
- interações.
Comunicações
- mensagens;
- e-mails;
- chamadas;
- gravações;
- áudios;
- transcrições;
- anexos;
- registros de atendimento.
Dados técnicos
- IP;
- navegador;
- dispositivo;
- logs;
- autenticação;
- eventos;
- cookies;
- identificadores técnicos.
Dados financeiros
- dados relacionados a cobrança;
- transações;
- status;
- identificadores e tokens de pagamento.
Dados completos de cartão são preferencialmente processados por processadores especializados.
Dados fornecidos por Clientes
Um Cliente poderá inserir no CRM informações adicionais através de:
- campos personalizados;
- formulários;
- integrações;
- APIs;
- uploads;
- notas;
- importações.
4. DADOS SENSÍVEIS
A BlackFlow não possui como finalidade principal coletar diretamente categorias especiais ou dados pessoais sensíveis.
Entretanto, Clientes poderão inserir informações desse tipo.
Quando isso ocorrer, o Cliente-Controlador deverá assegurar:
- base jurídica adequada;
- necessidade;
- proporcionalidade;
- transparência;
- proteção apropriada.
5. COMO OBTEMOS DADOS
Os dados poderão ser obtidos:
- diretamente de você;
- através da empresa que utiliza BlackFlow;
- de formulários;
- integrações;
- APIs;
- canais de comunicação;
- cookies;
- parceiros;
- serviços externos;
- fontes legalmente permitidas.
6. PARA QUE UTILIZAMOS DADOS
Quando atuamos como Controladores, podemos utilizar informações para:
- fornecer serviços;
- criar e administrar contas;
- autenticar usuários;
- processar cobranças;
- prestar suporte;
- manter segurança;
- prevenir fraude;
- responder solicitações;
- executar contratos;
- cumprir obrigações legais;
- melhorar produtos;
- realizar análises;
- desenvolver funcionalidades;
- realizar marketing;
- medir campanhas;
- manter relacionamento comercial.
Quando atuamos como Operadores, tratamos os dados principalmente para executar instruções legítimas do Cliente-Controlador.
7. BASES JURÍDICAS
Dependendo da jurisdição e atividade, poderemos utilizar bases jurídicas como:
- execução de contrato;
- procedimentos pré-contratuais;
- cumprimento de obrigação legal;
- exercício regular de direitos;
- legítimo interesse;
- consentimento;
- prevenção à fraude;
- outras hipóteses legalmente autorizadas.
No EEE, quando aplicável, identificaremos bases previstas no GDPR, incluindo contrato, obrigação legal, interesses legítimos e consentimento.
8. MARKETING BLACKFLOW
Dados obtidos diretamente pela BlackFlow poderão ser utilizados para:
- e-mail;
- WhatsApp;
- relacionamento comercial;
- publicidade;
- remarketing;
- campanhas.
O titular poderá solicitar interrupção de comunicações promocionais.
Quando exigido por legislação aplicável, forneceremos mecanismos adicionais de opt-out ou consentimento.
9. BASES PRIVADAS DOS CLIENTES
A BlackFlow não vende nem comercializa os contatos privados inseridos por Clientes no CRM.
Também não utilizamos essas bases para prospectar em benefício próprio.
Poderemos utilizar dados efetivamente anonimizados e agregados para:
- estatística;
- segurança;
- benchmarking;
- inteligência;
- melhoria da Plataforma.
10. INTELIGÊNCIA ARTIFICIAL
Algumas funcionalidades poderão utilizar IA para:
- atendimento;
- resumo;
- transcrição;
- análise;
- geração de conteúdo;
- scoring;
- classificação;
- automação.
Quando possível, limitaremos as informações enviadas ao necessário para a função solicitada.
Buscaremos utilizar fornecedores empresariais que ofereçam controles adequados sobre uso dos dados.
Dados privados dos Clientes não serão intencionalmente disponibilizados pela BlackFlow para treinamento geral de modelos de terceiros sem fundamento jurídico apropriado.
11. GRAVAÇÕES
A BlackFlow poderá disponibilizar recursos de gravação e transcrição.
Quando o recurso for ativado pelo Cliente, esse Cliente é responsável por verificar a necessidade de:
- aviso;
- consentimento;
- base jurídica;
- requisitos específicos da jurisdição.
12. COM QUEM COMPARTILHAMOS DADOS
Poderemos utilizar fornecedores para:
- infraestrutura em nuvem;
- hospedagem;
- CRM;
- comunicação;
- WhatsApp;
- e-mail;
- SMS;
- telefonia;
- inteligência artificial;
- pagamentos;
- analytics;
- autenticação;
- segurança;
- automações;
- suporte.
Quando esses fornecedores processarem dados em nosso nome, poderão atuar como subprocessadores.
A BlackFlow manterá um Registro de Suboperadores em seu ambiente de Trust/Compliance.
13. INTEGRAÇÕES ESCOLHIDAS PELO CLIENTE
O Cliente poderá autorizar conexões com serviços externos.
Nessas situações, informações poderão ser compartilhadas conforme as configurações escolhidas pelo próprio Cliente.
Esses serviços estarão sujeitos também às suas próprias políticas.
14. TRANSFERÊNCIA INTERNACIONAL
A BlackFlow possui operação internacional e utiliza infraestrutura tecnológica que poderá processar dados no Brasil, Estados Unidos, União Europeia ou outros países.
Quando exigido, utilizaremos mecanismos juridicamente reconhecidos para transferências internacionais, que poderão incluir:
- decisões de adequação;
- cláusulas contratuais;
- cláusulas-padrão;
- outros mecanismos legalmente permitidos.
A BlackFlow buscará assegurar salvaguardas adequadas para transferências posteriores realizadas por subprocessadores.
15. RETENÇÃO
Manteremos dados pelo período necessário às respectivas finalidades.
Critérios poderão incluir:
- duração da conta;
- contrato;
- necessidade operacional;
- segurança;
- obrigações legais;
- defesa de direitos.
Após cancelamento, determinadas informações poderão permanecer tecnicamente recuperáveis por período limitado, atualmente projetado em até 90 dias para determinados ambientes.
Registros sujeitos a obrigações legais poderão possuir prazos maiores.
16. EXCLUSÃO
Quando aplicável, dados poderão ser:
- eliminados;
- anonimizados;
- bloqueados;
- retidos apenas para obrigação legal.
Pedidos poderão ser enviados para:
Quando os dados tiverem sido inseridos por um Cliente BlackFlow, o titular poderá ser direcionado ao respectivo Cliente-Controlador.
17. SEGURANÇA
A BlackFlow utiliza medidas administrativas e técnicas proporcionais aos riscos da operação.
Poderão incluir, conforme recurso disponível:
- controle de acesso;
- autenticação;
- autenticação multifator;
- logs;
- permissões;
- proteção de infraestrutura;
- criptografia;
- monitoramento;
- processos de resposta a incidentes.
Nenhuma tecnologia oferece risco zero.
18. INCIDENTES
Quando identificarmos incidente relevante, adotaremos medidas de:
- investigação;
- contenção;
- correção;
- mitigação;
- comunicação legalmente necessária.
Quando atuarmos como Operadora, cooperaremos com o respectivo Cliente-Controlador.
DIREITOS POR REGIÃO
19. BRASIL — LGPD
Titulares brasileiros poderão exercer, conforme aplicável, direitos relacionados a:
- confirmação do tratamento;
- acesso;
- correção;
- anonimização;
- bloqueio;
- eliminação;
- portabilidade;
- informações sobre compartilhamento;
- revogação do consentimento;
- oposição;
- revisão de determinadas decisões automatizadas;
- demais direitos legalmente previstos.
O titular também poderá peticionar perante a Autoridade Nacional de Proteção de Dados — ANPD.
20. UNIÃO EUROPEIA / EEE — GDPR
Quando o GDPR for aplicável, o titular poderá possuir direitos como:
- acesso;
- retificação;
- apagamento;
- restrição;
- portabilidade;
- oposição;
- retirada do consentimento;
- oposição a determinados tratamentos de marketing;
- direitos relacionados a decisões automatizadas;
- reclamação perante autoridade supervisora competente.
Quando o Cliente BlackFlow for o Controller, normalmente será o responsável primário pelo atendimento.
21. ESTADOS UNIDOS
Dependendo do estado e da legislação aplicável, residentes americanos poderão possuir direitos como:
- saber quais informações são coletadas;
- acesso;
- correção;
- exclusão;
- portabilidade;
- opt-out de determinadas vendas ou compartilhamentos;
- restrição de determinados usos de informações sensíveis;
- não discriminação pelo exercício de direitos.
A BlackFlow não vende bases privadas de Clientes.
Determinadas tecnologias de publicidade utilizadas nos canais próprios da BlackFlow poderão, dependendo da legislação estadual, ser caracterizadas como “sharing”, publicidade direcionada ou processamento semelhante.
Quando juridicamente necessário, disponibilizaremos mecanismo apropriado de opt-out.
22. SAÚDE NOS ESTADOS UNIDOS
Esta Política não constitui declaração de conformidade HIPAA.
Quando um Cliente estiver sujeito ao HIPAA e a utilização da Plataforma exigir tratamento de PHI/ePHI como Business Associate, será necessário instrumento específico e validação prévia do serviço.
23. MENORES
A BlackFlow é uma plataforma B2B destinada a usuários administradores maiores de 18 anos.
Não direcionamos intencionalmente nosso marketing ou criação de contas a crianças.
Clientes que processem legitimamente dados de menores permanecem responsáveis pelo cumprimento da legislação aplicável.
24. COOKIES E TRACKING
Nossos ambientes poderão utilizar:
- cookies essenciais;
- analytics;
- pixels;
- tags;
- tecnologias de atribuição;
- publicidade.
Uma Política de Cookies específica poderá detalhar essas tecnologias.
Quando exigido, será disponibilizado mecanismo de gerenciamento de consentimento.
25. ALTERAÇÕES
Podemos atualizar esta Política conforme mudanças legais, tecnológicas ou operacionais.
A versão vigente indicará a data da última atualização.
Mudanças materiais poderão ser comunicadas de forma apropriada.
26. CONTATO
Para questões relacionadas a dados e privacidade:
BlackFlow CRM
BLACKBOURNE GROWTH MARKETING & SALES LTDA
CNPJ: 65.048.671/0001-78
Av. Gov. Bley, 155 - Centro
Vitória - ES, 29010-150
Brasil
E-mail: suporte@blackflowcrm.com
WhatsApp: +55 (27) 3189-0021
Responsável interno pela governança de privacidade: Jonatas