Política de Privacidade
Como a B2Base Platform coleta, usa, compartilha e protege os dados pessoais dos usuários e das empresas consultadas, em conformidade com a LGPD e com controles de segurança alinhados ao SOC 2.
1. Quem somos e a abrangência desta política
A B2Base Platform é uma plataforma B2B SaaS de inteligência comercial que consolida dados empresariais (insights de CNPJ), prospecção, CRM e automação de outreach por e-mail.
Esta Política de Privacidade descreve como tratamos dados pessoais no uso da plataforma, tanto os dados dos clientes e usuários (titulares) quanto os dados de contato das empresas prospectadas (dados públicos de fontes oficiais). Ela se aplica ao acesso ao produto (aplicação web) e aos serviços associados.
2. Base legal e princípios (LGPD)
Tratamos dados pessoais apenas com fundamento legal previsto na LGPD (art. 7º), e nos princípios de finalidade, adequação, necessidade, livre acesso, qualidade, transparência, segurança, prevenção, não discriminação e responsabilização (art. 6º). As bases legais que normalmente aplicamos incluem:
- Execução de contrato (art. 7º, V) — para prestar os serviços contratados;
- Legítimo interesse (art. 7º, IX) — para segurança, prevenção a fraude e melhoria do produto; e
- Consentimento (art. 7º, I) — quando aplicável e sempre revogável.
Dados de empresas (CNPJ) são tratados com base em fontes de dados abertos, públicas e oficiais (ex.: Receita Federal e órgãos públicos), observando a boa-fé e a finalidade legítima de prospecção comercial.
3. Que dados coletamos
Coletamos apenas o necessário para operar a plataforma:
- Dados de conta: nome, e-mail corporativo, telefone, domínio e credenciais de autenticação;
- Dados organizacionais: CNPJ, perfil comercial, segmentos e configurações da conta;
- Dados de prospecção: informações empresariais públicas (razão social, endereço, sócios, situação cadastral) obtidas de fontes oficiais;
- Dados de uso: logs de acesso, endereço IP, navegador, páginas acessadas e métricas de desempenho;
- Dados de comunicação: metadados de e-mails de outreach (destinatário, status, eventos de abertura/clique) e, quando o cliente conecta sua caixa, escopos mínimos de acesso ao Gmail.
4. Como usamos os dados
Utilizamos os dados para:
- Fornecer e operar a plataforma (consultas de CNPJ, CRM, pipeline, relatórios e automação de outreach);
- Autenticar usuários e proteger a conta contra acesso não autorizado;
- Enviar comunicações operacionais e, com consentimento, comunicações de marketing;
- Garantir a segurança da informação, detectar e prevenir fraude e abuso;
- Cumprir obrigações legais e regulatórias.
Não vendemos dados pessoais. Não usamos dados de clientes para treinar modelos de terceiros.
5. Com quem compartilhamos
Podemos compartilhar dados com categorias de operadores, sempre sob contrato e com finalidade determinada:
- Infraestrutura em nuvem (hospedagem, banco de dados e filas de mensageria);
- Provedores de autenticação (ex.: Google/Firebase para login);
- Provedores de correio (Gmail), apenas quando o cliente conecta sua conta para envio de outreach;
- Fontes de dados oficiais (Receita Federal, órgãos públicos) usadas para enriquecimento;
- Autoridades, quando exigido por lei ou ordem judicial.
Exigimos desses operadores os mesmos padrões de confidencialidade e segurança, em linha com o modelo de responsabilidade compartilhada do SOC 2.
6. Retenção e eliminação
Mantemos os dados apenas pelo tempo necessário às finalidades, respeitando prazos legais e a data de vigência da relação contratual. Ao final do contrato, ou mediante solicitação do titular, os dados são excluídos ou anonimizados, salvo retenção legalmente exigida. Mecanismos de retenção por apagamento (deletion) e backup são controlados e testados periodicamente.
7. Segurança da informação (SOC 2)
Adotamos controles organizacionais e técnicos alinhados aos princípios de segurança, disponibilidade e confidencialidade do SOC 2 (Trust Services Criteria):
- Criptografia de dados em trânsito (TLS) e sensíveis em repouso;
- Controle de acesso baseado em papéis (RBAC), autenticação segura e sessões com expiração;
- Gestão de vulnerabilidades, atualizações de segurança e monitoramento de logs;
- Backups com teste de restauração e planos de resposta a incidentes;
- Rate limiting e proteção contra abuso em endpoints críticos;
- Minimização de escopos: o acesso ao Gmail usa apenas os escopos necessários para envio e metadados.
Em caso de incidente de segurança com risco a titulares, notificaremos a ANPD e os titulares conforme previsto no art. 48 da LGPD.
8. Seus direitos como titular (LGPD)
Você pode, a qualquer momento, exercer seus direitos previstos no art. 18 da LGPD:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade dos dados, nos termos da regulamentação;
- Informação sobre compartilhamento e a possibilidade de não fornecer consentimento;
- Revogação do consentimento e revisão de decisões automatizadas.
Para exercer seus direitos, fale conosco pelo e-mail [email protected]. Responderemos dentro dos prazos legais, com medidas para confirmar sua identidade.
10. Encarregado (DPO) e contato LGPD
Para questões relacionadas à LGPD e à privacidade, você pode contactar nosso Encarregado de Proteção de Dados (DPO) pelo e-mail [email protected] ou pela Autoridade Nacional de Proteção de Dados (ANPD).
11. Alterações desta política
Podemos atualizar esta política periodicamente. Alterações relevantes serão comunicadas por meio da plataforma ou por e-mail antes de entrarem em vigor. A data de "última atualização" no topo desta página reflete a versão vigente.
Este documento foi elaborado com base em boas práticas de mercado para plataformas B2B SaaS e em conformidade com a LGPD (Lei nº 13.709/2018) e com controles alinhados ao framework SOC 2. Não substitui aconselhamento jurídico. Última atualização: 17 de agosto de 2026.