Free100Leads
Tratamento de dados
Última atualização 19 August 2026
Este documento é publicado em inglês e oferecido traduzido por conveniência. Se uma tradução e a versão em inglês divergirem, prevalece a versão em inglês.
Quem responde pelo quê
Esta é a parte mais confundida, então vem primeiro. Há duas peças de dados separadas e donos diferentes.
| Dados | Controlador | Significado |
|---|---|---|
| A base de contatos | Free100Leads | Decidimos o que é coletado, de onde e por quanto tempo fica. Pedidos de remoção vêm a nós. |
| Sua cópia de um lote | Você | A partir do momento em que exporta um registro para seus sistemas, você decide o que acontece com ele. Você responde às pessoas que contata. |
| Sua visita a este site | Free100Leads | O cookie e os contadores que racionam seus cem diários. |
Não somos seu operador. Não tratamos dados sob suas instruções e você não nos diz o que manter ou apagar. Somos dois controladores independentes que por acaso têm registros sobrepostos.
O que isso significa na prática
Com um registro no seu CRM, cabe a você:
- Avisar as pessoas de que tem os dados delas, até um mês após o primeiro contato.
- Ter base legal própria, normalmente legítimo interesse para prospecção B2B.
- Atender objeções, exclusões e pedidos de acesso à sua cópia.
- Mantê-los exatos, e parar de usá-los quando deixarem de ser relevantes.
- Seguir as regras de marketing descritas nos termos.
Apagar alguém da nossa base não apaga da sua. Se alguém pedir remoção a você, o pedido é seu para atender.
Medidas de segurança
As medidas técnicas e organizacionais do artigo 32 estão descritas na página de segurança em vez de repetidas aqui, para haver uma só versão a manter atual.
Pedindo um acordo assinado
Se o seu processo de compras precisa de um DPA contra-assinado, arranjo de controladores conjuntos ou questionário de segurança de fornecedor preenchido, envie pelo formulário de contato. Inclua o nome da sua entidade e os países onde opera.
Também compartilhamos, a pedido, a avaliação de legítimo interesse por trás da base. É o documento que o seu encarregado de dados vai querer de verdade.
Auditorias
Não temos ISO 27001 nem SOC 2 hoje, e preferimos dizer isso a insinuar o contrário. Dados de cartão são tratados inteiramente pela Stripe, que tem as duas, então o escopo do que processamos é mais estreito do que a pergunta costuma assumir. Para o resto, a arquitetura na página de segurança é a garantia, e você pode testá-la sob as regras descritas lá.