Skip to content

Direitos do Titular de Dados

A LGPD (art. 18) garante direitos ao titular. Este documento descreve como o sistema suporta cada direito e o procedimento para atendimento.

Direitos previstos (art. 18)

DireitoComo exercerPrazo recomendado
I — Confirmação de tratamentoConfirmar que dados existem no sistemaImediato
II — Acesso aos dadosExportar dados via API15 dias
III — CorreçãoAtualizar via endpoint PATCH15 dias
IV — Anonimização/bloqueio/exclusão de dados desnecessáriosAnálise caso a caso15 dias
V — PortabilidadeExportar JSON dos dados15 dias
VI — ExclusãoProcesso de anonimização/exclusão15 dias
VII — Informação sobre compartilhamentoVer seção Compartilhamento abaixoImediato
VIII — Informação sobre não consentimentoInformar sobre opt-outImediato
IX — Revogação do consentimentoLink de descadastro ou contato diretoImediato

Como o titular solicita

Todo pedido de exercício de direitos deve ser enviado para:

Email: daniel.galdencio2560@gmail.com
Assunto sugerido: "LGPD - [Direito solicitado] - [Nome do Titular]"

O titular deve informar: nome completo, CPF (para identificação) e telefone cadastrado.

Procedimentos por direito

Acesso e portabilidade

bash
# 1. Localizar cliente por CPF (busca por hash)
GET /customers?cpf={cpf_digits}

# 2. Exportar dados
GET /customers/:id          # dados pessoais
GET /customers/:id/transactions  # histórico de compras

# 3. Compilar e enviar ao titular em formato legível

Correção de dados

http
PATCH /customers/:id
{
  "name": "Nome Correto",
  "email": "email@correto.com",
  "phone": "11999999999"
}

Nota: Dados vindos do ERP serão sobrescritos no próximo sync. Corrigir também na fonte (Millennium ERP).

Revogação de consentimento (opt-out)

Duas formas:

  1. Via link de descadastro: Todo email e mensagem WhatsApp contém link. O cliente clica e é registrado automaticamente.

  2. Via solicitação ao DPO:

http
PATCH /customers/:id
{
  "whatsappOptOut": true,
  "emailOptOut": true,
  "smsOptOut": true
}

Efeito imediato: O cliente é excluído de todas as campanhas futuras. Mensagens em fila já enviadas não podem ser canceladas.

Exclusão/Anonimização

Ver Retenção e Exclusão para o procedimento completo.

Compartilhamento de dados

Dados pessoais de clientes são compartilhados com:

DestinatárioDados compartilhadosFinalidade
Meta (WhatsApp)Número de telefone, conteúdo da mensagemEntrega de mensagens
ClerkEmail, nome (para autenticação)Somente dados de usuários do CRM, não de clientes
Chatwoot (self-hosted)Telefone, nome, histórico de conversaAtendimento ao cliente

Dados de clientes NÃO são compartilhados com terceiros para fins comerciais.

Registro de solicitações

Manter registro de todas as solicitações de direitos recebidas:

  • Data da solicitação
  • Direito exercido
  • Identificação do titular (nome/CPF parcial)
  • Prazo de resposta
  • Ação tomada

Esse registro pode ser mantido em planilha ou sistema de tickets. Não existe módulo específico no CRM para isso na versão atual.

Documentação interna — Galdix CRM