1. Quem somos
O LeadRadar é uma plataforma de prospecção, CRM e atendimento por WhatsApp e e-mail, oferecida em modelo de assinatura (SaaS) para empresas.
A plataforma é de propriedade, mantida e operada por Powermidia.net LTDA, inscrita no CNPJ sob o nº 07.960.232/0001-30, com sede na Rua Pinheiro Machado, 20, Sala 24 — Centro Comercial Gledes Giuliato — Centro, Farroupilha/RS, CEP 95170-432 (nesta Política, “LeadRadar”, “nós” ou “nossa”).
Esta Política explica quais dados pessoais tratamos, por que tratamos, com quem compartilhamos, por quanto tempo guardamos e como você exerce seus direitos. Ela se aplica ao site do LeadRadar, à área de cliente, ao aplicativo web instalável (PWA) e a todas as integrações descritas abaixo.
O uso da plataforma também é regido pelos Termos de Serviço.
2. Definições
- Cliente (ou Usuário): a empresa ou profissional que contrata o LeadRadar e acessa a plataforma com uma conta — incluindo os usuários de departamento que o Cliente cadastra.
- Lead: a empresa ou pessoa de contato que o Cliente prospecta, importa ou atende dentro da plataforma. O Lead não é usuário do LeadRadar.
- Controlador: quem decide sobre o tratamento dos dados pessoais.
- Operador: quem trata os dados pessoais em nome do Controlador.
- Dados pessoais: qualquer informação relacionada a pessoa natural identificada ou identificável, nos termos da LGPD.
Dois papéis, não um. Em relação aos dados da conta do Cliente (cadastro, cobrança, uso da plataforma), o LeadRadar é Controlador. Em relação aos dados dos Leads que o Cliente busca, importa e atende, o LeadRadar é Operador: quem decide quais contatos entram na base, com que finalidade e por quanto tempo é o próprio Cliente. Veja a seção 8.
3. Contato e Encarregado de Dados (DPO)
Para dúvidas, solicitações ou exercício de direitos relativos a esta Política, use qualquer um dos canais abaixo. Toda demanda recebe confirmação de recebimento e é respondida em até 15 (quinze) dias — prazo que o LeadRadar adota para todas as solicitações de titulares, inclusive as que a LGPD permitiria responder de forma simplificada.
Encarregado (art. 41 da LGPD)
Cleber Tedesco
suporte2@powermidia.net
Telefone: (54) 3261 5298
Segunda a sexta, das 9h às 11h30 e das 14h às 17h
Central de atendimento
atendimento@powermidia.net
(54) 98111-0942 · (54) 98115-2203
Segunda a sexta, das 8h às 18h
Correspondência
Powermidia.net LTDA
Rua Pinheiro Machado, 20, Sala 24
Centro — Farroupilha/RS
CEP 95170-432
Ao entrar em contato, informe dados suficientes para identificarmos sua conta ou seu registro — sem isso não conseguimos responder com segurança.
4. Dados que tratamos
4.1. Cadastro e conta
Nome, endereço de e-mail e senha no momento do cadastro. A senha é armazenada apenas como hash (bcrypt) — não temos acesso à senha em texto claro e nunca a solicitaremos por telefone, e-mail ou WhatsApp. Ao longo do uso, o Cliente pode complementar telefone, dados da empresa, endereço e CPF/CNPJ.
4.2. Cobrança e pagamento
Para assinaturas e compras de créditos, tratamos nome, CPF ou CNPJ, e-mail e o histórico de cobranças (valor, plano, data, situação). O processamento do pagamento é feito pelo PagBank (PagSeguro Internet S.A.).
Não armazenamos dados de cartão. O número, a validade e o código de segurança do cartão são criptografados no próprio navegador, pelo SDK do PagBank, e enviados diretamente a ele. Esses dados não transitam nem são gravados em nossos servidores — guardamos apenas a bandeira e os quatro últimos dígitos devolvidos pelo PagBank, para você identificar o cartão em uso.
4.3. Dados de uso e registros de acesso
Registramos endereço IP, data e hora de acesso, páginas acessadas, navegador e dispositivo, além de registros de eventos da aplicação (envio de campanhas, consumo de créditos, erros de integração). Os registros de acesso são mantidos pelo prazo legal do art. 15 do Marco Civil da Internet (Lei nº 12.965/2014).
4.4. Notificações e aplicativo instalável (PWA)
Se você autorizar notificações no navegador, armazenamos a inscrição de push fornecida pelo seu navegador (endpoint e chaves de criptografia). Ela identifica o dispositivo, não a pessoa, e é excluída quando você revoga a permissão ou desinstala o aplicativo. Nossas notificações não trafegam conteúdo — o aviso é buscado pela plataforma depois de autenticado.
4.5. Credenciais de integração
Quando o Cliente conecta serviços externos (WhatsApp Business, Google, OpenAI, servidor de e-mail), as chaves e tokens correspondentes são armazenados criptografados e usados exclusivamente para executar as funções que o próprio Cliente aciona. Essas credenciais nunca são exibidas de volta em texto claro, nem incluídas em respostas de API, e-mails ou registros de log.
4.6. Comunicações
Guardamos as mensagens que você nos envia por formulário de contato, e-mail ou WhatsApp, para prestar atendimento e comprovar o que foi tratado.
5. Dados obtidos por meio das APIs do Google
O LeadRadar oferece uma integração opcional com o Google Agenda, iniciada pelo próprio Cliente na tela Conta → Google Agenda. Sem essa conexão, nenhum dado da sua conta Google é acessado. Esta seção descreve, especificamente, o tratamento das informações recebidas das APIs do Google.
5.1. Escopos solicitados e por que cada um
| Escopo | Para que o LeadRadar usa |
|---|---|
https://www.googleapis.com/auth/calendar.events |
Criar, atualizar e excluir no seu Google Agenda os eventos correspondentes às reuniões e compromissos que você agenda dentro do LeadRadar, e enviar o convite ao participante pelo Google. Guardamos o identificador do evento criado justamente para conseguir atualizá-lo ou cancelá-lo depois. |
https://www.googleapis.com/auth/calendar.freebusy |
Consultar as faixas de horário ocupado ou livre da agenda conectada para avisar sobre conflito antes de marcar. Essa consulta devolve apenas intervalos de tempo — não retorna título, descrição, local nem participantes de nenhum compromisso. |
userinfo (e-mail da conta) |
Identificar qual conta Google está conectada, para exibir isso na tela e para que o convite seja enviado a partir do endereço correto. |
Pedimos o menor conjunto de permissões capaz de entregar o recurso. Ainda que o escopo
calendar.events conceda acesso técnico mais amplo, o LeadRadar o utiliza exclusivamente para
manter os eventos que a própria plataforma criou — não lemos, não exportamos, não indexamos e não
copiamos para a nossa base os compromissos criados por você ou por terceiros fora do LeadRadar.
5.2. O que é armazenado
- Os tokens OAuth de acesso e de atualização, criptografados em nosso banco de dados.
- O endereço de e-mail da conta Google conectada e o identificador do calendário escolhido.
- O identificador (e o link) de cada evento que o LeadRadar criou, vinculado ao agendamento correspondente.
Não mantemos cópia do conteúdo da sua agenda. A sincronização é de mão única: do LeadRadar para o Google.
5.3. Uso Limitado (Google API Services User Data Policy)
O uso e a transferência, pelo LeadRadar, de informações recebidas das APIs do Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Em termos concretos, isso significa que o LeadRadar não:
- vende, aluga, cede ou negocia dados obtidos das APIs do Google;
- usa esses dados para publicidade, remarketing, perfilamento ou qualquer finalidade de marketing;
- envia esses dados a provedores de inteligência artificial nem os utiliza para treinar, aprimorar ou personalizar modelos de IA — os recursos de IA do LeadRadar não recebem o conteúdo da sua agenda;
- transfere esses dados a terceiros, exceto quando estritamente necessário para prover o recurso a você, por determinação legal ou ordem judicial, ou em caso de fusão ou aquisição, com aviso prévio e sujeito a esta Política.
Nenhuma pessoa da nossa equipe lê dados obtidos das APIs do Google, salvo: (a) com o seu consentimento expresso e específico; (b) por necessidade de segurança, para investigar abuso ou incidente; (c) para cumprir a lei aplicável; ou (d) quando os dados estiverem agregados e anonimizados, para operações internas.
5.4. Como revogar o acesso e apagar os dados
- Dentro da plataforma: em Conta → Google Agenda, o botão Desconectar revoga a autorização junto ao Google e elimina os tokens armazenados por nós.
- Pelo Google: em myaccount.google.com/permissions você remove o acesso do LeadRadar a qualquer momento.
Após a revogação, o LeadRadar deixa de conseguir acessar sua agenda imediatamente. Os agendamentos continuam existindo dentro do LeadRadar, porque são o registro comercial do Cliente; os eventos já criados no seu Google Agenda permanecem sob seu controle e podem ser excluídos por você a qualquer momento.
6. Outras integrações e o que elas recebem
6.1. Google Places / Google Maps
A busca de leads consulta a API do Google Places para localizar estabelecimentos comerciais por segmento e localidade. O que é enviado ao Google é o termo de busca e a localidade digitados pelo Cliente; o que retorna são dados de negócios publicamente divulgados (nome, endereço, telefone, site, avaliação). Essa integração não acessa dados da conta Google de ninguém.
6.2. WhatsApp Business Platform (Meta)
Para enviar e receber mensagens, o LeadRadar transmite à Meta o número de telefone do destinatário e o conteúdo da mensagem, e recebe de volta as mensagens enviadas pelo destinatário e os status de entrega. O uso do WhatsApp é regido também pelas políticas da Meta, e o custo por mensagem é cobrado pela Meta diretamente do Cliente.
6.3. Inteligência artificial (OpenAI)
Recursos como sugestão de nichos, resumo de lead, geração de mensagens e agente de atendimento enviam ao provedor de IA apenas o texto necessário para produzir a resposta — o que pode incluir a conversa em curso e os dados do lead atendido. Utilizamos a API do provedor sob condições em que o conteúdo enviado não é usado para treinar modelos. Conteúdo gerado por IA é sugestão: revise antes de enviar.
6.4. Envio de e-mail
Campanhas de e-mail saem pelo servidor SMTP configurado pelo próprio Cliente; avisos da plataforma (cobrança, recuperação de senha) saem pelo nosso servidor. Nossos e-mails de campanha incluem um pixel de rastreamento de abertura e um link de descadastro. A abertura é medida por carregamento de imagem — se o destinatário bloqueia imagens, a abertura não é registrada; é um indicador de tendência, não prova de leitura.
6.5. PagBank
Descrito na seção 4.2.
7. Finalidades e bases legais
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter a conta, prestar o serviço contratado, dar suporte | Execução de contrato (art. 7º, V) |
| Cobrança, faturamento e prevenção a fraude | Execução de contrato e obrigação legal (art. 7º, II e V) |
| Guarda de registros de acesso | Obrigação legal (art. 7º, II c/c Marco Civil, art. 15) |
| Retenção fiscal e contábil de documentos | Obrigação legal (art. 7º, II) |
| Segurança da plataforma, prevenção a abuso e a spam | Legítimo interesse (art. 7º, IX) |
| Melhoria do produto a partir de métricas de uso agregadas | Legítimo interesse (art. 7º, IX) |
| Envio de novidades e comunicações promocionais do LeadRadar | Consentimento (art. 7º, I), revogável a qualquer momento |
| Cookies não essenciais | Consentimento (art. 7º, I) |
| Exercício de direitos em processo judicial ou administrativo | Art. 7º, VI |
8. Dados dos seus leads e contatos
Quando o Cliente busca, importa ou cadastra contatos, o LeadRadar armazena esses dados (razão social, nome de contato, telefone, e-mail, endereço, site, anotações, histórico de conversas e de atividades) para que o Cliente possa trabalhá-los.
Nesses dados, o Cliente é o Controlador e o LeadRadar é o Operador. Tratamos os dados dos Leads apenas conforme as instruções do Cliente e para executar as funções da plataforma. Cabe ao Cliente garantir base legal para tratar aqueles contatos, respeitar pedidos de descadastro e atender as solicitações que os titulares lhe dirigirem.
Se você é um Lead e recebeu contato de uma empresa que usa o LeadRadar, o responsável pelo tratamento dos seus dados é aquela empresa, não o LeadRadar. Ainda assim, se preferir falar conosco, escreva para suporte2@powermidia.net: nós encaminharemos o pedido ao Cliente responsável e daremos o apoio necessário para que ele seja atendido.
Todo e-mail de campanha enviado pela plataforma inclui link de descadastro funcional, e o descadastro é respeitado nas remessas seguintes.
9. Com quem compartilhamos
Não vendemos, alugamos nem cedemos dados pessoais. Compartilhamos apenas o necessário, com fornecedores que atuam como operadores e estão obrigados contratualmente a proteger os dados:
| Fornecedor | Papel |
|---|---|
| PagBank (PagSeguro Internet S.A.) | Processamento de pagamentos (PIX e cartão) |
| Meta Platforms | Envio e recebimento de mensagens pelo WhatsApp Business Platform |
| Google LLC | Busca de estabelecimentos (Places) e agenda (Calendar), quando conectada |
| OpenAI | Processamento dos recursos de inteligência artificial |
| Provedores de infraestrutura e hospedagem | Servidores, backup e entrega da aplicação |
| Contabilidade e assessoria jurídica | Obrigações fiscais e defesa de direitos |
Também podemos compartilhar dados para cumprir ordem judicial ou requisição de autoridade competente, e em caso de fusão, aquisição ou venda de ativos — hipótese em que esta Política continua aplicável aos dados transferidos e você será comunicado.
10. Transferência internacional de dados
Alguns dos fornecedores acima operam fora do Brasil, notadamente nos Estados Unidos. Nesses casos, a transferência ocorre com base no art. 33 da LGPD — para a execução do contrato do qual você é parte e mediante cláusulas contratuais que assegurem padrão de proteção compatível com a legislação brasileira. O processamento é automatizado; acesso humano por parte desses fornecedores ocorre apenas em manutenção e suporte.
11. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Dados de cadastro e conteúdo da conta | Enquanto a conta existir |
| Cópias de salvaguarda após pedido de exclusão | Até 6 meses |
| Registros de acesso (IP, data e hora) | 6 meses (Marco Civil, art. 15) |
| Documentos fiscais e registros de pagamento | 5 anos |
| Tokens de integração (Google, Meta, chaves de API) | Até a desconexão da integração ou o encerramento da conta |
Encerrado o prazo, os dados são eliminados ou anonimizados, salvo quando a lei exigir guarda maior ou quando forem necessários ao exercício regular de direitos.
12. Segurança
- Tráfego protegido por HTTPS/TLS.
- Senhas armazenadas apenas como hash bcrypt; tokens e chaves de integração armazenados criptografados.
- Isolamento entre contas: os dados de cada Cliente são segregados e inacessíveis a outros Clientes.
- Acesso interno restrito ao pessoal cuja função exige, com registro das operações relevantes.
- Links de acesso enviados por e-mail (cobrança, redefinição de senha) têm prazo de validade e são guardados apenas como hash — nem nós conseguimos reconstruí-los.
Nenhum sistema é totalmente imune. Em caso de incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos e na forma da legislação.
13. Seus direitos
Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:
- confirmação da existência de tratamento e acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base em consentimento;
- informação sobre as entidades com quem compartilhamos seus dados;
- informação sobre a possibilidade de não consentir e as consequências da negativa;
- revogação do consentimento;
- oposição a tratamento fundado em legítimo interesse.
Boa parte disso está disponível diretamente na plataforma: em Conta → Meus dados você edita seu cadastro, gerencia integrações e desconecta serviços. Para os demais pedidos, fale com o Encarregado (seção 3).
Solicitações de exclusão da conta observam os prazos de guarda obrigatória da seção 11.
15. Menores de idade
O LeadRadar é um produto corporativo, destinado a maiores de 18 anos que atuem em nome de uma empresa. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos esse tipo de dado, ele será eliminado; se você é responsável legal e suspeita que isso ocorreu, escreva ao Encarregado.
16. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças na plataforma, em fornecedores ou na legislação. A data da última atualização fica sempre no topo da página. Quando a mudança for relevante — nova finalidade, novo escopo de integração, novo compartilhamento — avisaremos por e-mail ou por aviso na área de cliente antes de a alteração passar a valer.
17. Lei aplicável e foro
Esta Política é regida pela lei brasileira. Fica eleito o foro da Comarca de Farroupilha/RS para dirimir controvérsias, ressalvado ao consumidor o direito de acionar o foro de seu domicílio.