Zero Bad Leads

Política de Privacidade

Ultima atualização: 18 de fevereiro de 2026

A Zero Bad Leads está comprometida com a proteção dos dados pessoais de seus Usuários e dos titulares de dados processados em nossa plataforma. Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos informações, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018).

1. Dados que Coletamos

1.1 Dados de Cadastro (Usuários)

Ao criar uma conta, coletamos:

  • Nome completo;
  • Endereço de e-mail;
  • Senha (armazenada de forma criptografada);
  • Dados de autenticação OAuth (quando aplicável, ex.: Google Sign-In).

1.2 Dados de Leads (Processados em Nome do Usuário)

O Usuário envia leads para processamento na Plataforma. Esses dados podem incluir:

  • Nome, e-mail e telefone do lead;
  • Empresa, cargo e outros campos personalizados;
  • Endereço IP de origem e dados de UTM (quando disponíveis);
  • Resultados de validação (e-mail válido, tipo de telefone, etc.).

Importante: a Zero Bad Leads atua como Operador de dados de leads. O Usuário é o Controlador e é responsável por garantir base legal (consentimento, legítimo interesse, etc.) para o tratamento desses dados.

1.3 Dados de Uso

Coletamos automaticamente dados de uso da Plataforma, como páginas acessadas, funcionalidades utilizadas e timestamps de ações, para fins de melhoria do serviço e segurança.

1.4 Dados de Integrações

Quando o Usuário conecta integrações (CRMs, plataformas de automação), armazenamos tokens de acesso OAuth e configurações necessárias para manter a conexão. Esses tokens são armazenados de forma criptografada e são utilizados exclusivamente para a finalidade da integração.

2. Como Utilizamos os Dados

FinalidadeBase Legal (LGPD)
Autenticação e gerenciamento de contaExecução de contrato (Art. 7, V)
Processamento e validação de leadsExecução de contrato (Art. 7, V)
Envio de leads para integrações de saídaExecução de contrato (Art. 7, V)
Melhoria do serviço e análise de usoLegítimo interesse (Art. 7, IX)
Comunicações sobre o serviçoExecução de contrato (Art. 7, V)
Segurança e prevenção de fraudesLegítimo interesse (Art. 7, IX)

3. Compartilhamento de Dados

Os dados podem ser compartilhados com:

  • Integrações configuradas pelo Usuário: leads qualificados são enviados para CRMs e plataformas de terceiros (HubSpot, Pipedrive, GoHighLevel, ActiveCampaign, entre outros) conforme configuração explícita do Usuário;
  • Provedores de infraestrutura: utilizamos Supabase (banco de dados e autenticação) e Vercel (hospedagem), ambos com políticas de privacidade e segurança próprias;
  • Serviços de validação: dados de contato (e-mail, telefone) podem ser enviados a provedores de validação para verificar autenticidade;
  • Obrigação legal: quando exigido por lei, ordem judicial ou autoridade competente.

Não vendemos dados pessoais a terceiros em nenhuma circunstância.

4. Armazenamento e Segurança

  • Os dados são armazenados em servidores seguros com criptografia em trânsito (TLS/SSL) e em repouso;
  • Senhas são armazenadas usando algoritmos de hash unidirecionais;
  • Tokens OAuth são armazenados de forma segura com acesso restrito;
  • Utilizamos Row Level Security (RLS) para garantir isolamento de dados entre times/organizações;
  • Implementamos rate limiting, circuit breakers e mecanismos de proteção contra abuso em todas as integrações.

5. Retenção de Dados

  • Dados de conta: mantidos enquanto a conta estiver ativa. Após exclusão da conta, os dados são removidos em até 30 dias;
  • Dados de leads: mantidos conforme a configuração do Usuário e o plano contratado. O Usuário pode solicitar exclusão a qualquer momento;
  • Logs de processamento: mantidos por até 90 dias para fins de auditoria e suporte técnico.

6. Direitos do Titular (LGPD)

Conforme a LGPD, o titular dos dados tem direito a:

  • Confirmação e acesso: saber se tratamos seus dados e acessar uma cópia;
  • Correção: solicitar correção de dados incompletos ou desatualizados;
  • Anonimização ou eliminação: solicitar anonimização ou exclusão de dados desnecessários;
  • Portabilidade: solicitar a transferência dos dados a outro fornecedor;
  • Revogação de consentimento: quando o tratamento for baseado em consentimento;
  • Oposição: opor-se ao tratamento em determinadas circunstâncias.

Para exercer seus direitos, entre em contato pelo e-mail indicado na seção 9.

Nota: para dados de leads processados em nome do Usuário (Controlador), o titular deve direcionar suas solicitações ao Controlador. A Zero Bad Leads, como Operadora, colaborará com o Controlador para atender tais solicitações.

7. Cookies e Tecnologias Similares

A Plataforma utiliza cookies estritamente necessários para o funcionamento do serviço (autenticação e sessão). Não utilizamos cookies de rastreamento de terceiros ou para fins publicitários.

8. Transferência Internacional

Os dados podem ser processados e armazenados em servidores localizados fora do Brasil (infraestrutura Supabase e Vercel). Essas transferências são realizadas com salvaguardas adequadas conforme o Capítulo V da LGPD.

9. Contato e Encarregado (DPO)

Para dúvidas sobre esta Política de Privacidade ou para exercer seus direitos como titular de dados, entre em contato:

10. Alterações nesta Política

Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail ou via notificação na Plataforma. A data da última atualização será sempre indicada no topo deste documento.