1. Introdução
A Holdy ("nós", "nosso") opera a plataforma de Customer Success disponível em app.holdy.com.br. Esta política descreve como coletamos, usamos e protegemos suas informações.
2. Dados que coletamos
- Dados de conta: nome, email corporativo, organização, função (CSM/Head).
- Dados de clientes: nome da empresa, MRR, métricas de saúde, contatos — inseridos por você ou importados via CRM.
- Dados de integrações: quando você conecta Gmail, Google Calendar ou WhatsApp, acessamos metadados de emails e eventos (remetente, assunto, data) para enriquecer o contexto dos seus clientes. Não armazenamos o conteúdo completo de emails ou mensagens.
- Dados de uso: páginas visitadas, ações realizadas na plataforma, para melhoria do produto.
3. Como usamos seus dados
- Classificar a saúde dos seus clientes e gerar recomendações de ação.
- Orquestrar jornadas de retenção, expansão e engajamento.
- Gerar relatórios e insights via inteligência artificial.
- Enviar notificações e emails de convite para membros da sua equipe.
4. Integrações com Google
O uso de dados recebidos das APIs do Google está em conformidade com a Política de Dados de Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
- Solicitamos acesso somente leitura (gmail.readonly, calendar.readonly).
- Os dados acessados são usados exclusivamente para enriquecer o contexto de relacionamento com seus clientes.
- Não compartilhamos dados do Google com terceiros.
- Tokens de acesso são armazenados de forma segura e criptografada no banco de dados.
- Você pode revogar o acesso a qualquer momento em Configurações ou diretamente na sua conta Google.
5. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos informações apenas com:
- Supabase: banco de dados e autenticação (hospedado na AWS).
- Anthropic (Claude): processamento de IA para análises e recomendações. Dados enviados são anonimizados quando possível.
- Stripe: processamento de pagamentos.
- Resend: envio de emails transacionais (convites de equipe).
- Vercel: hospedagem da aplicação.
6. Segurança
Implementamos medidas de segurança incluindo: Row-Level Security (RLS) no banco de dados para isolamento multi-tenant, criptografia em trânsito (HTTPS/TLS), rate limiting, validação de entrada, e headers de segurança (CSP, HSTS, X-Frame-Options).
7. Retenção de dados
Seus dados são mantidos enquanto sua conta estiver ativa. Ao encerrar sua conta, todos os dados da organização são excluídos em até 30 dias.
8. Seus direitos
Você pode solicitar acesso, correção ou exclusão dos seus dados a qualquer momento entrando em contato pelo email contato@holdy.com.br.