Como funciona Controle da IA Integrações Segurança Agências
Entrar Agendar demonstração

Documento legal

Política de Privacidade

Como a Adria coleta, usa, guarda e protege dados pessoais: os seus, como cliente da plataforma, e os dos leads e contatos que a sua empresa atende por ela. Escrita para ser lida, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, “LGPD”) e o Marco Civil da Internet (Lei nº 12.965/2014).

Vigente desde
11 de setembro de 2026
Controladora
VERBO HUB INOVA SIMPLES (I.S.)
Encarregado (DPO)
privacidade@adriacrm.com.br

Nesta página

  1. 1.Quem somos
  2. 2.A quem esta política se aplica
  3. 3.Dados que tratamos
  4. 4.Para que usamos e base legal
  5. 5.Inteligência artificial
  6. 6.Dados de contas Google
  7. 7.Meta, WhatsApp e outras integrações
  8. 8.Com quem compartilhamos
  9. 9.Transferência internacional
  10. 10.Por quanto tempo guardamos
  11. 11.Segurança
  12. 12.Cookies e armazenamento local
  13. 13.Seus direitos
  14. 14.Como pedir a exclusão dos dados
  15. 15.Menores de idade
  16. 16.Alterações desta política
  17. 17.Contato e encarregado

1.Quem somos

A Adria é uma plataforma de CRM com inteligência artificial para operações de vendas e marketing, oferecida em app.adriacrm.com.br. Ela é operada por VERBO HUB INOVA SIMPLES (I.S.), inscrita no CNPJ sob o nº 55.572.906/0001-72 (“Adria”, “nós”).

Para qualquer assunto sobre dados pessoais, fale com o nosso encarregado pelo tratamento de dados pessoais pelo e-mail privacidade@adriacrm.com.br.

2.A quem esta política se aplica

A LGPD distingue quem decide sobre os dados (controlador) de quem os trata em nome de outro (operador). Na Adria, os dois papéis existem:

Quem é o titularPapel da AdriaO que isso significa
Você, cliente ou usuário da plataformaControladoraDecidimos como tratar os dados da sua conta, do seu uso e do seu faturamento, nos termos desta política.
Leads, contatos e clientes da sua empresaOperadoraA sua empresa é a controladora. Tratamos esses dados só para prestar o serviço contratado e seguindo as suas instruções. Cabe à sua empresa ter base legal para tratá-los e informar os titulares.
Visitantes das páginas públicas (vitrine, agendamento, site)Controladora ou operadoraControladora para registros técnicos de acesso; operadora para os dados que o visitante envia à empresa dona da página.

3.Dados que tratamos

CategoriaExemplosOrigem
ContaNome, e-mail, telefone, empresa, cargo, senha (guardada apenas como hash).Você, no cadastro ou convite.
FaturamentoRazão social, CPF ou CNPJ, e-mail e telefone de cobrança, histórico de pagamentos. Não guardamos dados de cartão.Você; processador de pagamentos.
Registros de usoEndereço IP, data e hora de acesso, navegador, ações na plataforma, registros de erro.Coletados automaticamente.
ConversasMensagens, áudios, imagens, vídeos e documentos trocados com os leads, e transcrições de áudio.Canais de WhatsApp conectados pela sua empresa.
Leads e negóciosNome, telefone, e-mail, empresa, informações da ficha, etapa no funil, notas, valor do negócio, anúncio de origem.Conversas, formulários, importações e integrações da sua empresa.
IntegraçõesMétricas de anúncios e de analytics, catálogo, preços e pedidos de ERP, disponibilidade de agenda.Contas de terceiros que a sua empresa conecta (ver seções 6 e 7).

4.Para que usamos e base legal

FinalidadeBase legal (LGPD, art. 7º)
Criar e manter sua conta, prestar o serviço contratado e dar suporte.Execução de contrato (inciso V).
Cobrar a assinatura e emitir documentos fiscais.Execução de contrato e cumprimento de obrigação legal (incisos V e II).
Guardar registros de acesso à aplicação.Cumprimento de obrigação legal: art. 15 do Marco Civil da Internet (inciso II).
Proteger a plataforma, prevenir fraude e abuso, investigar incidentes.Legítimo interesse e exercício regular de direitos (incisos IX e VI).
Enviar avisos operacionais: segurança, cobrança, mudanças no serviço.Execução de contrato (inciso V).
Enviar novidades sobre a Adria. Você pode sair a qualquer momento.Legítimo interesse (inciso IX).
Medir o uso da plataforma de forma agregada para melhorá-la.Legítimo interesse (inciso IX).
Tratar dados de leads e contatos em nome da sua empresa.Definida pela sua empresa, como controladora.

Não vendemos dados pessoais e não os usamos para publicidade de terceiros.

5.Inteligência artificial

A Adria usa modelos de linguagem para responder leads, transcrever áudios, preencher a ficha do lead, escrever notas das conversas, verificar critérios de etapa do funil e gerar análises das conversas. Para isso, o conteúdo necessário das conversas e da ficha é enviado aos provedores de IA listados na seção 8.

  • Os provedores recebem os dados pela API, apenas para gerar a resposta pedida. Pelos termos comerciais deles, dados enviados pela API não são usados para treinar os modelos desses provedores.
  • A Adria não treina modelos próprios com dados dos clientes nem dos leads.
  • Se a sua empresa cadastrar a própria chave de um provedor de IA, o tratamento por esse provedor segue o contrato entre a sua empresa e ele.
  • A sua empresa controla a IA: pode pausá-la ou desligá-la por conversa ou para a organização inteira, e define os critérios que ela aplica.
  • A IA pode errar. Decisões relevantes sobre um lead podem ser revistas por uma pessoa da sua empresa, e o titular pode pedir essa revisão (LGPD, art. 20).

6.Dados de contas Google

Quando a sua empresa conecta uma conta Google à Adria, pedimos apenas as permissões necessárias para cada recurso. Usamos esses dados só para oferecer o recurso que você ativou, visível para você na plataforma.

Serviço e permissãoO que a Adria fazO que a Adria não faz
Google Agenda
calendar, calendar.events
Lista as agendas da conta para você escolher onde os agendamentos entram; consulta os períodos ocupados (apenas início e fim) para calcular horários livres; cria os eventos dos agendamentos feitos pela Adria, com título, descrição, link do Google Meet e convite aos participantes informados.Não lê título, descrição, local nem participantes dos seus eventos. Não edita nem apaga eventos existentes.
Google Ads
adwords
Consulta contas, campanhas e métricas (investimento, impressões, cliques, conversões) para os relatórios e para o custo por lead.Não cria, altera, pausa nem remove campanhas, anúncios ou orçamentos.
Google Analytics 4
analytics.readonly
Lista as propriedades a que você deu acesso e lê relatórios agregados (sessões, usuários, conversões, origem de tráfego).Não altera configurações, propriedades ou dados do Analytics.

Uso limitado

O uso e a transferência, pela Adria, de informações recebidas das APIs do Google para qualquer outro aplicativo seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Adria’s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • Não vendemos dados do Google e não os usamos para publicidade, perfis de crédito ou qualquer finalidade alheia ao recurso ativado.
  • Não transferimos esses dados a terceiros, exceto quando necessário para prestar o recurso, para cumprir a lei ou em caso de fusão ou aquisição, sempre com aviso prévio.
  • Dados obtidos das APIs do Google não são enviados a modelos de IA e não são usados para desenvolver, melhorar ou treinar modelos de IA generalizados. A única informação derivada da Agenda que a IA recebe é a lista de horários livres calculada pela Adria.
  • Nenhuma pessoa da Adria lê esses dados, exceto com o seu consentimento expresso (por exemplo, em um atendimento de suporte), quando necessário para segurança ou para cumprir a lei, ou em forma agregada e anonimizada para a operação interna.
  • Guardamos os tokens de acesso OAuth, a agenda escolhida e as métricas agregadas de Ads e Analytics usadas nos relatórios, no nosso banco de dados no Brasil, com acesso restrito.

Como revogar o acesso. Você pode remover o acesso da Adria a qualquer momento em myaccount.google.com/permissions. O Google Analytics também pode ser desconectado na plataforma, em Configurações › Fontes de dados, o que apaga a credencial na hora. Para desvincular o Google Ads ou pedir a exclusão dos dados obtidos do Google, escreva para privacidade@adriacrm.com.br: excluímos tokens e dados em até 15 dias.

7.Meta, WhatsApp e outras integrações

A sua empresa escolhe quais integrações ativar. Cada uma troca apenas os dados necessários ao seu recurso:

IntegraçãoDados trocados
WhatsApp Business Platform (Meta)Mensagens e mídias das conversas, perfil e número de telefone do contato, dados do anúncio de origem quando o lead vem de um anúncio de clique para WhatsApp.
Provedores alternativos de WhatsAppQuando a sua empresa opta por um provedor não oficial (como Evolution API ou uaZapi), as mesmas mensagens e mídias passam por esse provedor.
Meta Ads (Facebook e Instagram)Contas de anúncio, campanhas, criativos e métricas, via Login do Facebook.
TikTok AdsCampanhas e métricas de investimento e resultado.
Microsoft ClarityMétricas agregadas de comportamento no site da sua empresa.
OmieCatálogo, preços, estoque, clientes e pedidos.
MeEventosLeads, eventos e orçamentos sincronizados com o funil.
AsaasDados de cobrança e pagamento da assinatura da Adria e, na vitrine, das vendas da sua empresa, pagas diretamente na conta Asaas dela.

O tratamento feito pelos próprios fornecedores segue as políticas de privacidade de cada um.

8.Com quem compartilhamos

Compartilhamos dados apenas com fornecedores que nos ajudam a operar a plataforma (operadores), sob contrato e só na medida necessária:

FornecedorPara quê
SupabaseBanco de dados, autenticação e funções do servidor. Banco hospedado em São Paulo, Brasil.
Cloudflare (R2)Armazenamento das mídias das conversas: áudios, imagens, vídeos e documentos.
UpstashCache temporário e filas de processamento de mensagens.
VercelHospedagem da aplicação web.
OpenAI e AnthropicModelos de IA para respostas, análises e transcrição de áudio.
MetaEnvio e recebimento de mensagens pelo WhatsApp.
AsaasCobrança, pagamentos e emissão de nota fiscal.

Também podemos compartilhar dados quando exigido por lei, ordem judicial ou autoridade competente, para exercer direitos em processos, ou em uma operação societária (fusão, aquisição), caso em que a empresa sucessora fica obrigada a esta política.

9.Transferência internacional

Alguns fornecedores processam dados fora do Brasil, principalmente nos Estados Unidos (por exemplo, provedores de IA, armazenamento de mídias e hospedagem). Essas transferências são feitas para executar o contrato com você e com base em cláusulas contratuais e nas garantias de proteção desses fornecedores, nos termos do art. 33 da LGPD.

10.Por quanto tempo guardamos

DadoPrazo
Dados da conta, conversas, leads e integraçõesEnquanto a conta estiver ativa. Após o cancelamento, por até 90 dias, para permitir reativação e exportação; depois são excluídos.
Registros de acesso à aplicação6 meses, como exige o art. 15 do Marco Civil da Internet.
Dados fiscais e de cobrança5 anos, pelo prazo da legislação tributária.
Tokens de integraçõesAté a desconexão da integração ou o fim da conta.

Cópias de segurança podem manter dados excluídos por um período adicional curto, até serem sobrescritas no ciclo normal. Dados podem ser guardados por mais tempo quando necessário para cumprir a lei ou exercer direitos em processos.

11.Segurança

  • Tráfego criptografado (HTTPS/TLS) entre o seu navegador, a plataforma e os fornecedores.
  • Criptografia dos dados em repouso nos provedores de infraestrutura, e criptografia adicional das credenciais de integrações.
  • Isolamento por organização no banco de dados: uma empresa não acessa dados de outra.
  • Acesso por papéis (administrador, vendedor, agência), com o mínimo necessário para cada função.
  • Acesso interno restrito a quem precisa para operar e dar suporte, e registros das operações.

Se ocorrer um incidente de segurança que possa trazer risco ou dano relevante aos titulares, avisaremos os clientes afetados e a Autoridade Nacional de Proteção de Dados (ANPD), como determina o art. 48 da LGPD.

12.Cookies e armazenamento local

A plataforma não usa cookies de publicidade nem ferramentas de rastreamento de terceiros. Usamos apenas o armazenamento local do navegador para manter você conectado com segurança e lembrar preferências, como o tema claro ou escuro. Se você apagar esses dados, será desconectado e as preferências voltam ao padrão.

13.Seus direitos

Pelo art. 18 da LGPD, você pode pedir a qualquer momento:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  • portabilidade dos dados a outro fornecedor;
  • eliminação dos dados tratados com base no consentimento, e informação sobre as consequências de negá-lo;
  • informação sobre com quem compartilhamos seus dados;
  • revogação do consentimento e oposição a tratamentos baseados em legítimo interesse;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado.

Envie o pedido para privacidade@adriacrm.com.br. Podemos pedir informações para confirmar a sua identidade. Respondemos em até 15 dias. Se o pedido for sobre dados que uma empresa cliente tratou pela Adria (por exemplo, você foi atendido por uma empresa no WhatsApp), encaminharemos à empresa responsável e a apoiaremos na resposta.

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

14.Como pedir a exclusão dos dados

  • Cliente da Adria: um administrador da conta pode pedir o cancelamento na plataforma ou por privacidade@adriacrm.com.br. Os dados são excluídos em até 90 dias após o cancelamento. Se quiser a exclusão imediata, diga isso no pedido.
  • Lead ou contato de uma empresa cliente: peça diretamente à empresa que o atendeu, ou escreva para privacidade@adriacrm.com.br informando o número de telefone e o nome da empresa. Faremos a exclusão junto com ela.
  • Contas conectadas (Google, Meta, TikTok): desconecte a integração na plataforma ou remova o acesso da Adria nas configurações da própria conta. Para apagar também os dados já importados, escreva para privacidade@adriacrm.com.br.

15.Menores de idade

A Adria é uma plataforma para empresas e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças e adolescentes como usuários. Empresas clientes que atendem esse público pela plataforma são responsáveis por observar o art. 14 da LGPD.

16.Alterações desta política

Podemos atualizar esta política quando o serviço ou a lei mudarem. Mudanças relevantes serão avisadas com antecedência por e-mail ou na plataforma. A data no topo indica a versão em vigor.

17.Contato e encarregado

Controladora
VERBO HUB INOVA SIMPLES (I.S.)
CNPJ
55.572.906/0001-72
Encarregado pelo tratamento de dados (DPO)
privacidade@adriacrm.com.br
Plataforma
app.adriacrm.com.br

CRM com IA para operações de vendas e marketing. Feito no Brasil.

Produto

  • Como funciona
  • Controle da IA
  • Integrações
  • Agências

Empresa

  • Segurança
  • Falar com vendas
  • Entrar na plataforma

Legal

  • Privacidade
  • Termos de uso
© 2026 Adria. Todos os direitos reservados.WhatsApp é marca registrada da Meta Platforms, Inc.