Documento legal
Política de Privacidade
Esta política explica quais dados pessoais a Centtra coleta, por que coleta, com quem
compartilha, por quanto tempo guarda e como você exerce seus direitos. Ela vale para o site
centtra.com.br e para a plataforma Centtra
(app.centtra.com.br e os subdomínios de cada cliente).
Nesta página
1. Quem é o controlador
Centtra — CNPJ 66.635.121/0001-18 — é a controladora dos dados pessoais tratados no site e na plataforma, nos termos da Lei nº 13.709/2018 (LGPD).
Há uma distinção que importa: quando uma empresa cliente usa a plataforma para gerir seus próprios clientes, leads, contratos e equipe, essa empresa é a controladora daqueles dados e a Centtra atua como operadora, tratando-os apenas conforme as instruções dela e o contrato firmado. Se você é cliente ou lead de uma empresa que usa a Centtra e quer exercer direitos sobre seus dados, o pedido deve ser dirigido a ela — podemos apoiá-la tecnicamente, mas não decidimos sobre esses dados.
2. Que dados coletamos
2.1 No site centtra.com.br
- Dados de navegação: páginas vistas, origem do acesso, parâmetros de campanha (UTM), tipo de dispositivo e navegador, e endereço IP de forma anonimizada.
- Dados que você nos envia: ao acionar o WhatsApp ou o e-mail comercial, recebemos o que você escrever — normalmente nome, telefone, empresa e o assunto.
A coleta por cookies e ferramentas de medição só ocorre após seu consentimento no aviso exibido na primeira visita. Enquanto você não decide — e se você recusa — as ferramentas de análise e publicidade permanecem desativadas.
2.2 Na plataforma Centtra
- Dados de conta: nome, e-mail, telefone, cargo, foto de perfil, empresa a que pertence e permissões de acesso.
- Dados de autenticação: senha armazenada apenas como hash (nunca em texto legível), registros de sessão e de acesso.
- Dados operacionais: tarefas, projetos, processos, contratos, faturas, metas, leads e demais informações que você e sua equipe registram ao usar o sistema.
- Dados de integrações: informações trazidas dos serviços que você conectar — descritos no item 5.
3. Integração com o Google Calendar
A sincronização com o Google Calendar é opcional e individual: cada usuário decide se conecta a própria conta, e nada é acessado antes disso. Como esse é o ponto que mais gera dúvida, descrevemos em detalhe.
3.1 O que acessamos, e para quê
| Permissão solicitada | Para que serve |
|---|---|
auth/calendar |
Criar um calendário chamado Centtra na sua conta e manter nele os eventos das suas tarefas do sistema; e ler os eventos dos calendários que você escolher, para que compromissos externos apareçam como tarefas na plataforma. Pedimos acesso de escrita porque a sincronização é bidirecional — somente leitura não permitiria criar os eventos. |
userinfo.email |
Exibir na tela qual conta Google está conectada, para você conferir e poder desconectar a certa. |
Dos eventos, tratamos título, descrição, data, horário, duração e identificador. Não acessamos Gmail, Google Drive, contatos, fotos ou qualquer outro serviço da sua conta Google — as permissões acima são as únicas solicitadas.
3.2 Uso limitado (Google API Services User Data Policy)
O uso e a transferência, pela Centtra, de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado (Limited Use).
Na prática, isso significa que os dados obtidos do Google Calendar são usados exclusivamente para oferecer a sincronização de agenda descrita nesta política. Não os usamos para publicidade, não os vendemos, não os cedemos a terceiros e não os utilizamos para treinar modelos de inteligência artificial — nem os nossos, nem os de terceiros. O acesso humano a esses dados não ocorre, salvo com seu consentimento expresso, por exigência legal, ou de forma limitada para investigar um incidente de segurança.
3.3 Credenciais de acesso
Os tokens que autorizam o acesso à sua conta Google são gravados criptografados com AES-256-GCM antes de tocar o banco de dados, e a chave de cifra vive fora dele, como variável de ambiente da aplicação. Um vazamento do banco, isolado, não entrega acesso à sua agenda.
3.4 Compartilhar sua agenda com colegas
Você pode, se quiser, permitir que outras pessoas da sua empresa vejam sua agenda, escolhendo entre dois níveis:
- Ocupado — mostra apenas os blocos de horário. O título do compromisso não é exibido; a filtragem acontece no servidor, e o texto sequer é enviado ao navegador de quem consulta.
- Detalhes — mostra também o título do compromisso.
Quem compartilha escolhe o nível, e pode revogar o compartilhamento a qualquer momento.
3.5 Como desconectar
Na plataforma, em Meu perfil → Minha agenda → Desconectar. Ao desconectar, revogamos o token junto ao Google e apagamos as credenciais do nosso banco. Você também pode remover o acesso diretamente pela sua conta Google, em myaccount.google.com/permissions.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD, art. 7º) |
|---|---|
| Criar e manter sua conta; prestar o serviço contratado | Execução de contrato (inc. V) |
| Responder contatos comerciais e propostas | Diligências pré-contratuais (inc. V) |
| Sincronizar sua agenda com o Google Calendar | Consentimento (inc. I) |
| Medir audiência do site e desempenho de campanhas | Consentimento (inc. I) |
| Segurança, prevenção a fraude e registro de acessos | Legítimo interesse (inc. IX) |
| Emissão fiscal e guarda de registros obrigatórios | Obrigação legal (inc. II) |
5. Com quem compartilhamos
A Centtra não vende dados pessoais. Compartilhamos apenas com fornecedores que executam parte do serviço, na medida necessária:
| Fornecedor | Para quê | Onde |
|---|---|---|
| Supabase | Banco de dados e autenticação | Exterior |
| Vercel | Hospedagem da aplicação e do site | Exterior |
| Sincronização de agenda (se você conectar) e medição do site (se você consentir) | Exterior | |
| Anthropic | Assistente de inteligência artificial da plataforma | Exterior |
| Meta | Medição de campanhas no site e dados de anúncios (se sua empresa conectar) | Exterior |
| Clint | Sincronização de leads do CRM (se sua empresa conectar) | Brasil |
| Have I Been Pwned | Verificar se uma senha já apareceu em vazamentos públicos | Exterior |
Sobre a verificação de senha: nunca enviamos sua senha nem o hash completo dela. Enviamos apenas os cinco primeiros caracteres do hash SHA-1; o serviço devolve todos os finais que começam com aquele trecho e a comparação acontece no nosso servidor. É o modelo de k-anonymity da própria API — o serviço não tem como saber qual senha foi verificada.
Também podemos compartilhar dados quando houver obrigação legal, ordem judicial ou requisição de autoridade competente. Parte dos fornecedores está fora do Brasil; as transferências internacionais ocorrem com base nas hipóteses do art. 33 da LGPD e em cláusulas contratuais com garantias de proteção.
6. Como protegemos
- Tráfego cifrado em trânsito (HTTPS/TLS) em todas as telas e chamadas.
- Tokens de integração cifrados em repouso com AES-256-GCM.
- Senhas guardadas apenas como hash, e recusadas quando já apareceram em vazamentos.
- Isolamento por empresa no próprio banco: as regras de acesso são aplicadas na camada de dados (Row Level Security), não apenas na interface — de modo que uma empresa não alcança os registros de outra mesmo em caso de falha da aplicação.
- Permissões granulares por papel e por módulo, definidas por cada empresa.
Nenhum sistema é infalível. Se ocorrer incidente de segurança com risco relevante aos titulares, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 48 da LGPD.
7. Por quanto tempo guardamos
- Dados de conta e operacionais: enquanto durar a relação contratual. Encerrado o contrato, a empresa cliente pode solicitar exportação ou exclusão.
- Credenciais do Google: até você desconectar a integração — momento em que são revogadas e apagadas.
- Registros de acesso: pelo prazo do art. 15 do Marco Civil da Internet.
- Documentos fiscais e contratuais: pelos prazos legais aplicáveis.
8. Seus direitos
A LGPD (art. 18) garante a você:
- Confirmar se tratamos seus dados e acessá-los;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Solicitar a portabilidade a outro fornecedor;
- Revogar consentimento e eliminar os dados tratados com base nele;
- Saber com quem compartilhamos seus dados;
- Opor-se a tratamento feito com base em legítimo interesse.
Escreva para comercial@centtra.com.br. Responderemos em até 15 dias. Podemos pedir informações que confirmem sua identidade — é uma proteção contra pedidos feitos por terceiros em seu nome.
9. Cookies e medição
Usamos três categorias:
- Necessários: mantêm sua sessão e a segurança. Não dependem de consentimento — sem eles o serviço não funciona.
- Analíticos (Google Analytics 4): mostram como o site é navegado, com IP anonimizado. Dependem do seu consentimento.
- Publicidade (Meta Pixel): medem o resultado das nossas campanhas. Dependem do seu consentimento.
A escolha feita no aviso de cookies fica registrada no seu navegador. Para mudá-la, limpe os dados do site em seu navegador e faça uma nova escolha na próxima visita.
10. Crianças e adolescentes
A Centtra é uma ferramenta de uso profissional e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos coleta nessas condições, os dados serão eliminados.
11. Alterações desta política
Podemos atualizar este documento. A data de última atualização, no topo da página, indica a versão vigente. Mudanças relevantes — especialmente as que ampliem finalidades ou o compartilhamento — serão comunicadas pelos canais da plataforma antes de entrarem em vigor.
12. Contato
Dúvidas sobre esta política, ou pedidos relativos aos seus dados:
E-mail: comercial@centtra.com.br
WhatsApp: (47) 99142-0835
CNPJ: 66.635.121/0001-18
© 2026 Centtra. Todos os direitos reservados. · Início · Termos de Uso