Privacidade e compliance
Central que reúne retenção de dados, direitos do titular, consentimento e auditoria, com linguagem neutra que ajuda a atender a GDPR, LGPD, CCPA e outras leis.
A Central de Privacidade & Compliance (Configurações → Privacidade & compliance) reúne num só lugar as ferramentas de proteção de dados: política de retenção, direitos do titular, consentimento e trilha de auditoria. Os rótulos são neutros de propósito: os mesmos recursos ajudam a atender a leis de vários países (GDPR na União Europeia, LGPD no Brasil, CCPA na Califórnia, PIPEDA no Canadá, entre outras). A conformidade final depende também dos seus processos internos.
Política de retenção
Para cada objeto (Contatos, Leads, Oportunidades, etc.) você define por quantos dias os registros são mantidos antes de irem automaticamente para a lixeira. Uma varredura diária aplica a regra. Guardar dados pessoais só pelo tempo necessário é um princípio comum às leis de privacidade.
- Vá em Configurações → Privacidade & compliance.
- Na seção "Política de retenção", ajuste o número de dias por objeto.
- Use 0 para manter para sempre (sem exclusão automática). O máximo é 3650 dias (~10 anos).
Direitos do titular dos dados
No registro de um Contato ou Lead você atende a pedidos de acesso (botão "Exportar dados do titular") e de eliminação (botão "Anonimizar", só para administradores). Veja o artigo "Direitos do titular: exportar e anonimizar dados" para o passo a passo.
Consentimento
Comunicações de marketing só são enviadas a titulares que deram consentimento; quem se descadastrou nunca recebe. Cada e-mail traz um link de descadastro, e o titular gerencia as próprias preferências pelo Centro de preferências, sem precisar de login.
O consentimento pode ser registrado já no momento do cadastro: quando alguém cria uma conta ou preenche um formulário público, o aceite fica guardado com o registro, servindo de prova de que a pessoa concordou em ser contatada.
Auditoria
A Trilha de auditoria registra quem criou, alterou, excluiu, exportou e anonimizou dados. É a base para provar rastreabilidade em uma fiscalização ou pedido do titular.
Contato de privacidade (encarregado/DPO)
Opcionalmente, informe um e-mail de contato de privacidade da sua organização. Use-o nas suas políticas e comunicações como canal para pedidos de titular.
Banner de consentimento do seu site
Em Configurações → Privacidade você configura um banner de cookies para as suas landing pages, com regras por geografia: por exemplo, opt-in (só rastreia após aceitar) na Europa (bloco GDPR) e apenas um aviso no resto do mundo. Escolha o modelo visual (barra, caixa ou modal), o modelo de consentimento e os textos por idioma. A primeira regra cujo país do visitante casar decide o que mostrar.
Este banner é o do SEU site, publicado nas suas landing pages, e é diferente do banner de cookies do próprio SellioCRM. Cada escolha do visitante fica registrada como prova de consentimento (LGPD/GDPR).