Política de Privacidade — Crowly
Versão: 1.2 Última atualização: 08 de julho de 2026
Esta Política de Privacidade descreve como o Crowly coleta, utiliza, armazena, compartilha e protege os dados pessoais dos seus Usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais — LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).
Ao utilizar a Plataforma, você declara ter lido e compreendido esta Política. O uso continuado representa aceitação das práticas aqui descritas.
1. Controlador dos Dados
Para fins do art. 5º, VI da LGPD, o Crowly é o Controlador dos dados pessoais tratados por meio da Plataforma. O Crowly é operado por pessoa física residente no Brasil, identificada como Lucas Oliveira.
Canais de contato para exercício de direitos do titular:
- Email: contato@gocrowly.com
- Endereço de correspondência: Avenida Paulista, 1636, Sala 1504, Cerqueira César, São Paulo – SP, CEP 01310-200
- Marca operada: Crowly — gocrowly.com (anteriormente crowly.com.br)
Dados fiscais completos do operador (CPF/CNPJ) serão fornecidos mediante solicitação fundamentada por canal eletrônico ou em razão de exigência legal, regulatória ou judicial.
2. Encarregado pelo Tratamento de Dados (DPO)
Em conformidade com o art. 41 da LGPD, o Encarregado pelo Tratamento de Dados Pessoais é:
- Nome: Lucas Oliveira
- Email: contato@gocrowly.com
O Encarregado é o canal de comunicação para titulares de dados, para a Autoridade Nacional de Proteção de Dados (ANPD) e para orientação interna sobre proteção de dados.
3. Dados Pessoais que Coletamos
3.1. Dados de Cadastro
Fornecidos pelo Usuário ao criar a Conta, por meio de email/senha ou autenticação Google:
- Nome completo
- Endereço de email
- Senha (armazenada de forma criptografada — hash)
- Foto de perfil e ID Google (apenas quando o Usuário escolhe autenticar via conta Google)
3.2. Dados da Empresa Cadastrada
Inseridos pelo Usuário sobre a Empresa que será monitorada:
- Razão social, nome fantasia, segmento de atuação
- URL do site institucional
- Concorrentes informados pelo Usuário
- Queries customizadas e configurações de monitoramento
3.3. Dados de Pagamento
Os dados completos do cartão de crédito (número, CVV, validade) são coletados, processados e armazenados diretamente pela Stripe, Inc. O Crowly não armazena dados completos de cartão. Recebemos da Stripe apenas:
- Token de cobrança
- Últimos 4 dígitos do cartão
- Bandeira do cartão
- Status de pagamento (sucesso, falha, estorno)
3.4. Dados de Uso e Logs
Coletados automaticamente durante a navegação:
- Endereço IP, navegador, sistema operacional, dispositivo
- Páginas e funcionalidades acessadas, ações realizadas
- Datas e horários de acesso
- Registros de acesso (Marco Civil, art. 15)
3.5. Conteúdo Inserido pelo Usuário
Queries, configurações de monitoramento, dados de marca e comparativos de concorrentes inseridos voluntariamente pelo Usuário.
3.6. Cookies e Tecnologias Similares
Ver Seção 9.
4. Como Coletamos os Dados
- Diretamente do Usuário — no cadastro, no preenchimento de configurações e durante o uso da Plataforma.
- Automaticamente — via cookies, logs de servidor, ferramentas de analytics.
- Via integrações autorizadas — autenticação Google Sign-In, processamento de pagamento Stripe.
5. Finalidades do Tratamento
Os dados pessoais são tratados para as seguintes finalidades:
- Criar, autenticar e gerenciar a Conta do Usuário
- Prestar os serviços contratados (monitoramento de visibilidade em LLMs)
- Processar pagamentos e gerenciar cobranças recorrentes
- Enviar comunicações transacionais (cobrança, suporte, segurança, mudanças do serviço)
- Enviar comunicações de produto, atualizações e ofertas relacionadas (com base em legítimo interesse — ver Seção 6)
- Prevenir fraudes, abusos e violações dos Termos de Uso
- Cumprir obrigações legais, regulatórias e fiscais
- Atender solicitações de titulares de dados (LGPD, art. 18)
- Melhorar a Plataforma por meio de análise agregada e anonimizada
- Responder a determinações judiciais ou administrativas
6. Bases Legais (LGPD, art. 7º)
| Finalidade | Base legal |
|---|---|
| Cadastro, autenticação e prestação do serviço | Execução de contrato (art. 7º, V) |
| Cobrança e processamento de pagamento | Execução de contrato (art. 7º, V) |
| Comunicações transacionais | Execução de contrato (art. 7º, V) |
| Comunicações de marketing e produto a clientes | Legítimo interesse (art. 7º, IX) |
| Cookies de analytics e funcionais | Consentimento (art. 7º, I) |
| Cumprimento de obrigações legais e fiscais | Obrigação legal (art. 7º, II) |
| Prevenção a fraudes e segurança | Legítimo interesse (art. 7º, IX) |
| Melhoria do produto via dados agregados/anonimizados | Legítimo interesse (art. 7º, IX) |
| Defesa em processo judicial ou administrativo | Exercício regular de direitos (art. 7º, VI) |
7. Compartilhamento e Sub-processadores
Para prestar o serviço, compartilhamos dados com os sub-processadores listados abaixo, todos contratualmente comprometidos com proteção de dados:
| Sub-processador | Finalidade | Localização | Política de Privacidade |
|---|---|---|---|
| Supabase, Inc. | Banco de dados PostgreSQL, autenticação | EUA | https://supabase.com/privacy |
| OpenAI, L.L.C. | Processamento de queries em modelos GPT | EUA | https://openai.com/policies/privacy-policy |
| Stripe, Inc. | Processamento de pagamentos | EUA / Brasil | https://stripe.com/br/privacy |
| Cloudflare, Inc. | Hospedagem, CDN, segurança | Global | https://www.cloudflare.com/privacypolicy/ |
| Google LLC | Autenticação Google Sign-In, Google Analytics 4, Google Tag Manager | Global | https://policies.google.com/privacy |
| Meta Platforms, Inc. | Meta Pixel (Facebook Pixel) — medição de campanhas e remarketing | EUA | https://www.facebook.com/privacy/policy/ |
7.1. Não vendemos seus dados pessoais a terceiros.
7.2. Poderemos compartilhar dados quando exigido por autoridade judicial, regulatória ou para defender direitos do Crowly em processo judicial ou administrativo.
7.3. Em caso de reorganização societária, fusão, aquisição ou venda de ativos, os dados poderão ser transferidos ao sucessor, mediante comunicação prévia ao Usuário.
7.4. Esta lista de sub-processadores poderá ser atualizada. Mudanças materiais serão comunicadas conforme a Seção 14.
8. Transferência Internacional de Dados
Conforme indicado na Seção 7, parte do tratamento ocorre em servidores localizados fora do Brasil (notadamente nos Estados Unidos). Tais transferências internacionais são realizadas em conformidade com o art. 33 da LGPD, com fundamento em:
- Execução de contrato com o titular (art. 33, IX);
- Garantias contratuais oferecidas pelos sub-processadores, incluindo cláusulas contratuais padrão e padrões internacionais de proteção de dados;
- Necessidade de cooperação internacional, quando aplicável.
9. Cookies e Tecnologias de Rastreamento
9.1. O Crowly utiliza cookies e tecnologias similares para:
- Cookies essenciais — necessários para o funcionamento da Plataforma (sessão, autenticação, segurança). Não exigem consentimento.
- Cookies funcionais — armazenam preferências do Usuário (idioma, configurações).
- Cookies de analytics e medição — analisam uso da Plataforma e medem performance de campanhas, incluindo:
- Google Analytics 4 (Google LLC) — métricas agregadas de comportamento e funil
- Google Tag Manager (Google LLC) — orquestrador de tags de medição
- Meta Pixel (Meta Platforms, Inc.) — medição de campanhas Meta Ads e remarketing no Facebook/Instagram
- Cookies de marketing e remarketing — usados pelas ferramentas acima para personalização de anúncios e atribuição de conversões.
9.2. Cookies de analytics, medição e marketing são ativados apenas mediante consentimento expresso, manifestado por meio do banner de cookies exibido em sua primeira visita. Implementamos o Google Consent Mode v2 e o Meta Consent Mode, garantindo que nenhum dado pessoal é compartilhado com Google ou Meta antes da decisão do Usuário.
9.3. Você pode revogar o consentimento ou alterar suas preferências de cookies a qualquer momento, limpando os cookies do navegador (o banner reaparecerá) ou através das configurações da Plataforma.
9.4. Poderemos adicionar ou substituir ferramentas de analytics, medição e remarketing no futuro. Tais alterações serão refletidas nesta Política e, quando envolverem novos cookies que exijam consentimento, o banner será atualizado e o Usuário será solicitado a renovar sua escolha.
10. Direitos do Titular (LGPD, art. 18)
Você, como titular dos dados pessoais, tem o direito de:
- Confirmar a existência de tratamento de seus dados pessoais
- Acessar os dados que temos sobre você
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Solicitar portabilidade dos dados a outro fornecedor de serviço
- Solicitar a eliminação dos dados pessoais tratados com base no seu consentimento
- Ser informado sobre as entidades públicas e privadas com as quais o Crowly compartilha seus dados
- Ser informado sobre a possibilidade de não fornecer consentimento e sobre as consequências de não o fornecer
- Revogar o consentimento, a qualquer momento, mediante manifestação expressa
- Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD)
Para exercer qualquer destes direitos, entre em contato pelo email contato@gocrowly.com, identificando-se e descrevendo a solicitação. Atenderemos sua solicitação no prazo de até 15 (quinze) dias, conforme art. 19 da LGPD.
Para verificar a autenticidade da solicitação e proteger seus dados, poderemos solicitar informações adicionais que confirmem sua identidade.
11. Período de Retenção
Mantemos seus dados pelo tempo necessário ao cumprimento das finalidades indicadas, observados os seguintes prazos:
- Dados financeiros e contratuais (faturas, comprovantes, contratos): 5 (cinco) anos, conforme art. 206, §5º, I do Código Civil.
- Registros de acesso e logs de navegação: 6 (seis) meses, conforme art. 15 do Marco Civil da Internet.
- Demais dados pessoais: mantidos enquanto durar a relação contratual com a Empresa cliente, e excluídos no prazo de até 90 (noventa) dias após o encerramento da Conta, salvo se houver outra base legal aplicável (cumprimento de obrigação legal, exercício regular de direitos em processo judicial ou administrativo).
- Dados anonimizados: poderão ser mantidos indefinidamente para fins estatísticos e melhoria do produto, uma vez que não permitem mais identificar o titular.
12. Segurança da Informação
Adotamos medidas técnicas e administrativas para proteger seus dados contra acesso não autorizado, perda, alteração ou destruição, incluindo:
- Criptografia de dados em trânsito (HTTPS/TLS)
- Armazenamento de senhas com algoritmos de hash
- Controle de acesso por linhas no banco de dados (Row-Level Security — RLS)
- Backups periódicos e procedimentos de recuperação
- Revisão regular de permissões e acessos administrativos
- Princípio do menor privilégio para acessos internos
12.1. Apesar dos esforços, nenhum sistema é completamente seguro. Em caso de incidente de segurança que comprometa dados pessoais e cause risco ou dano relevante aos titulares, comunicaremos os afetados e a ANPD em prazo razoável, conforme art. 48 da LGPD.
13. Crianças e Adolescentes
O Crowly não é destinado a menores de 18 (dezoito) anos e não coleta intencionalmente dados de menores. Caso identifiquemos que uma Conta foi criada por menor de idade, ela será imediatamente encerrada e os dados associados serão eliminados.
14. Alterações nesta Política
Esta Política poderá ser atualizada para refletir mudanças no serviço, na legislação ou em práticas de privacidade. Em caso de mudança material, notificaremos os Usuários por email ou aviso destacado na Plataforma com antecedência mínima de 15 (quinze) dias antes da entrada em vigor.
A data da última atualização está indicada no topo deste documento. O uso continuado da Plataforma após a vigência das alterações implica concordância com a versão atualizada.
15. Contato e Exercício de Direitos
Para dúvidas sobre esta Política, exercício de direitos do titular ou comunicação de incidentes:
- Email: contato@gocrowly.com
- Endereço: Avenida Paulista, 1636, Sala 1504, Cerqueira César, São Paulo – SP, CEP 01310-200
Você também pode contatar diretamente a Autoridade Nacional de Proteção de Dados (ANPD):
- Site: https://www.gov.br/anpd
- Canal de denúncias: disponível no site da ANPD
Documento revisado e validado juridicamente. Última revisão: 03/05/2026.