Política de privacidade

Atualizada em 31 de julho de 2026

O Ryqa é um sistema de gestão de relacionamento com clientes (CRM) operado por SIMA CONSULTORIA EM MARKETING LTDA, CNPJ 60.579.383/0001-26, com sede na R. José Gonçalves de Moraes, 153 — sala 48, Cravinhos/SP, 14.140-000.

Dois papéis diferentes, e a diferença importa

O Ryqa lida com dois conjuntos de dados que seguem regras distintas, e misturar os dois é o erro mais comum em política de SaaS:

Dados de quem contrata o Ryqa. Nome, email e senha de quem acessa o sistema, além do nome e do CNPJ da empresa contratante. Sobre esses dados nós somos controladores: nós decidimos por que existem e o que fazemos com eles.

Dados que a empresa contratante cadastra no sistema. Os contatos, empresas, negócios, tarefas e histórico de conversas que o cliente coloca no CRM. Sobre esses dados nós somos apenas operadores: quem decide o que coletar, de quem e para quê é a empresa contratante, e é ela quem responde perante os titulares. Nós processamos seguindo instrução dela e não usamos essa base para nenhuma finalidade própria — nem para treinar modelo, nem para análise agregada, nem para prospecção.

O que o sistema guarda

Para acesso e segurança: email, nome, senha (armazenada de forma irreversível, nunca em texto), e um registro de auditoria com quem alterou o quê e quando.

Cadastrados pela empresa contratante: nome, email, telefone e cargo de contatos; dados de empresas; valores, etapas e histórico de negócios; tarefas; anotações e a linha do tempo de cada relacionamento; etiquetas, origem e campanha de onde a pessoa veio, incluindo parâmetros de rastreamento de anúncio quando existirem.

Quando o canal de WhatsApp estiver ativo: o conteúdo das conversas trocadas entre a empresa contratante e os clientes dela, o número de telefone e o nome de exibição do interlocutor.

O Ryqa não coleta dado de navegação para publicidade e não usa cookie de rastreamento de terceiros. Os únicos cookies são os de sessão, que existem para manter você conectado.

Com quem os dados são compartilhados

Não vendemos dado a ninguém, em nenhuma hipótese. Os dados passam apenas pelos fornecedores necessários para o sistema funcionar:

Supabase — banco de dados e autenticação. Vercel — hospedagem da aplicação. Resend — envio dos emails transacionais do sistema, como convite e recuperação de senha.

Quando o canal de conversa for ativado, entram também a Meta Platforms, que opera a infraestrutura do WhatsApp, e o provedor do modelo de inteligência artificial que interpreta as mensagens.

Parte desses fornecedores mantém servidores fora do Brasil, o que configura transferência internacional de dados. Ela acontece com base na execução do contrato com a empresa contratante e nas cláusulas contratuais dos próprios fornecedores.

Por quanto tempo os dados ficam

Enquanto o contrato estiver ativo, os dados permanecem disponíveis. É honesto explicar como o sistema funciona por dentro, porque isso muda o que “apagar” significa aqui:

Excluir um registro pela tela é arquivar. Contato, empresa, negócio e tarefa saem das listas e deixam de aparecer, mas continuam gravados. Isso é proposital: exclusão acidental é o problema mais comum em CRM, e um registro apagado de verdade levaria junto o histórico de negócio de quem não pediu nada.

A trilha de auditoria não é editável. O registro de quem alterou o quê só aceita inclusão — nem o administrador da conta, nem nós, conseguimos alterá-lo. É o que faz dele uma trilha.

Para apagar de verdade, existe o procedimento descrito na página de exclusão de dados.

Encerrado o contrato, os dados da conta ficam disponíveis por 30 dias para exportação e são eliminados em seguida, salvo o que a lei exigir preservar.

Direitos de quem tem dado no sistema

A Lei Geral de Proteção de Dados garante confirmação, acesso, correção, portabilidade, eliminação e informação sobre compartilhamento.

Onde exercer depende de quem você é. Se você é cliente de uma empresa que usa o Ryqa e quer saber ou apagar seus dados, o pedido deve ir para essa empresa — é ela quem decide sobre esses dados, não nós. Se ela nos acionar, cumprimos.

Se você contrata o Ryqa e quer exercer direitos sobre os dados da sua própria conta, fale direto conosco.

Segurança

Cada empresa é isolada no banco de dados por regras aplicadas na própria camada de armazenamento, não na aplicação — uma consulta escrita errada não alcança dado de outra empresa porque o banco não devolve. Senhas nunca são armazenadas de forma recuperável. Chaves de integração ficam guardadas apenas como resumo criptográfico. Todo tráfego é cifrado.

Nenhum sistema é imune. Em caso de incidente com risco relevante, comunicaremos a empresa contratante e a Autoridade Nacional de Proteção de Dados nos prazos da lei.

Contato

Para qualquer assunto desta política, incluindo pedidos de titulares: contato@ryqa.app.

Mudanças nesta política são publicadas nesta página com a data de revisão atualizada. Alterações relevantes são comunicadas por email a quem tem conta ativa.