Política de Privacidad
Última actualización: 21 de agosto de 2026
1. Quién trata los datos
RenovaCRM es operado por [RAZÓN SOCIAL A DEFINIR], CNPJ 68.626.303/0001-58. Para los datos de la propia cuenta contratante (datos de registro, pago, uso de la plataforma), actuamos como responsables del tratamiento. Para los datos de los clientes finales que cada contratante registra en el sistema (contactos, historial de conversaciones, turnos), actuamos como encargados del tratamiento — quien define la finalidad de ese tratamiento es el propio contratante (la empresa que usa RenovaCRM), que también debe garantizar que tiene base legal para tratar los datos de sus clientes.
2. Datos que recolectamos
De la cuenta contratante:
- Nombre, correo electrónico, teléfono y datos de acceso;
- Datos de facturación e historial de pagos (procesados vía Mercado Pago);
- Datos fiscales de la empresa, cuando se usa el módulo de comprobantes fiscales (razón social, CNPJ, inscripción municipal, y el certificado digital, almacenado de forma cifrada);
- Credenciales de integración con WhatsApp/Meta, cuando son configuradas por el propio contratante.
De los clientes finales registrados por el contratante (tratados por cuenta y orden de este):
- Nombre, teléfono, correo electrónico, documento de identidad/CUIT-CNPJ y domicilio;
- Historial de conversaciones por WhatsApp (incluyendo mensajes intercambiados con el agente de inteligencia artificial, cuando está activado);
- Historial de compras, presupuestos, turnos y cobros.
3. Cómo usamos los datos
- Para operar las funcionalidades contratadas (agenda, finanzas, mensajería, comprobantes fiscales);
- Para procesar pagos de las suscripciones de RenovaCRM;
- Para brindar soporte técnico y comunicar cambios relevantes del servicio;
- Para cumplir obligaciones legales y fiscales (ej.: conservación de documentos fiscales por el plazo exigido por ley).
No vendemos datos personales a terceros.
4. Compartición con terceros
Los datos pueden compartirse, estrictamente para habilitar las funciones que el propio contratante activa, con:
- Meta Platforms, Inc. — al usar el envío de mensajes por la API oficial de WhatsApp Business Platform, los mensajes y los números de teléfono involucrados circulan por la infraestructura de Meta, sujeta a su propia política de privacidad;
- Mercado Pago — para procesar cobros y pagos;
- Municipalidades brasileñas — para la emisión de comprobantes fiscales de servicio (NFS-e), cuando el contratante usa ese módulo, los datos del servicio prestado y del receptor se envían al webservice de la municipalidad correspondiente;
- Chatwoot (cuando el contratante lo configura como canal de atención) — los mensajes intercambiados pasan por esa plataforma.
5. Almacenamiento y seguridad
- Los certificados digitales y las credenciales de integración (Mercado Pago, WhatsApp/Meta, correo, claves de inteligencia artificial) se almacenan cifrados (AES-256), nunca en texto plano;
- Las contraseñas de acceso a la plataforma se almacenan con hash, no en texto plano;
- La comunicación con el sistema se realiza vía HTTPS;
- El acceso a los datos de cada cuenta está aislado del de las demás cuentas (arquitectura multiempresa);
- Los intentos de inicio de sesión con contraseña incorrecta están limitados — la cuenta queda temporalmente bloqueada tras intentos repetidos, como protección contra el acceso indebido.
6. Conservación de datos
Conservamos los datos mientras la cuenta esté activa y por el tiempo necesario para cumplir obligaciones legales — por ejemplo, los documentos fiscales tienen un plazo mínimo de guarda definido por ley brasileña (en general 5 años), incluso después de la eliminación de la cuenta o de un registro específico. Los datos sin necesidad legal de conservación se eliminan tras la solicitud de eliminación (ver la página de Eliminación de Datos).
7. Tus derechos como titular de datos
De acuerdo con el Art. 18 de la LGPD, podés solicitar, en cualquier momento:
- Confirmación de que tratamos tus datos, y acceso a ellos;
- Corrección de datos incompletos, inexactos o desactualizados;
- Anonimización, bloqueo o eliminación de datos innecesarios o tratados en incumplimiento de la ley;
- Portabilidad de los datos a otro proveedor — el contratante puede generar, en cualquier momento, un archivo con todos los datos de un cliente específico (registro, presupuestos, turnos y finanzas) desde la propia pantalla de detalles del cliente;
- Eliminación de los datos tratados con tu consentimiento;
- Revocación del consentimiento, cuando esa sea la base legal del tratamiento.
Si sos cliente final de una empresa que usa RenovaCRM (y no el contratante en sí), el pedido también puede dirigirse directamente a esa empresa, que es quien decide sobre los propios datos de sus clientes.
8. Cookies y sesión
Usamos solo los recursos técnicos necesarios para mantener tu sesión autenticada (token de acceso local). No usamos cookies de rastreo publicitario.
9. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la legislación. La fecha en la parte superior de esta página siempre indica la versión más reciente.
10. Contacto / Encargado de Datos (DPO)
Para ejercer tus derechos o consultar sobre el tratamiento de datos: