Skip to content

LGPD — Lei Geral de Proteção de Dados

O CRM Galdix processa dados pessoais de clientes brasileiros e deve cumprir a Lei nº 13.709/2018 (LGPD). Esta seção documenta como o sistema se enquadra na lei.

Escopo

Controlador: Galdix (organização que determina as finalidades do tratamento).

Operador: O sistema CRM (software que executa o tratamento em nome do controlador).

Encarregado (DPO): daniel.galdencio2560@gmail.com

Titular dos dados: Clientes cujos dados são processados.

Dados pessoais tratados

CategoriaDadosBase legal
IdentificaçãoNome, email, telefoneContrato (art. 7º, V)
DocumentoCPF (armazenado como hash SHA-256)Legítimo interesse / Contrato
EndereçoCEP, cidade, estado, endereçoContrato
ComportamentoHistórico de compras, RFM, tagsLegítimo interesse
ComunicaçõesHistórico de conversas WhatsApp (via Chatwoot)Legítimo interesse
PreferênciasOpt-out de WhatsApp, email, SMSConsentimento (opt-out revoga)
FinanceiroValor total gasto, número de pedidosContrato

Princípios atendidos

Princípio (art. 6º)Como o sistema atende
FinalidadeDados usados apenas para CRM, campanhas e atendimento da organização
AdequaçãoColeta limitada ao que o ERP fornece — sem enriquecimento externo
NecessidadeCPF nunca armazenado em texto puro; só hash + masked
Livre acessoEndpoint GET /customers/:id retorna dados do titular
QualidadeCampo dataQualityIssues + isRegistrationComplete rastreiam qualidade
TransparênciaLink de descadastro em toda campanha
SegurançaAES-256-GCM, SHA-256, RBAC, auditoria de acessos
PrevençãoTenant isolation, guards, secrets no Azure Key Vault
Não discriminaçãoSegmentação RFM não usa dados sensíveis (raça, religião, etc.)
ResponsabilizaçãoLogs de auditoria rastreiam todas as ações

Fluxo de dados pessoais

Millennium ERP
    → sync normaliza e armazena em PostgreSQL
    → CPF: SHA-256(digits) → cpfHash
    → CPF: AES-256-GCM → cpfEncrypted (uso interno)
    → CPF: masked → cpfMasked (display)

Chatwoot (self-hosted)
    → conversas ficam na instância Chatwoot da organização
    → CRM acessa via API para relatórios

Campanhas
    → link de descadastro em toda comunicação
    → opt-out registrado em Customer.whatsappOptOut / emailOptOut
    → tokens de redirect expiram em 30 dias

Documentação interna — Galdix CRM