O que protegemos, e o que ninguém pode prometer
Um CRM guarda o que há de mais sensível num negócio: nomes, telefones, conversas e o dinheiro de cada venda. Por isso as regras de segurança da Minera Leads fazem parte do jeito como o sistema é construído, e não de um aviso no rodapé.
Mesmo assim, nenhum sistema é invulnerável. Esta página descreve o que existe de fato, em linguagem simples, e termina com uma lista do que fica fora do alcance. Se algo aqui não for suficiente para o seu caso, é melhor você saber antes de contratar.
Cada empresa enxerga só os próprios dados
Todo dado pertence a uma empresa, e toda consulta do sistema filtra por ela. É a regra mais importante do projeto, porque uma consulta que esquecesse o filtro mostraria dados de um cliente para outro.
Por isso existe uma segunda camada, no próprio banco de dados: antes de cada consulta, o banco é avisado de qual empresa está pedindo e só devolve as linhas dela. O sistema acessa o banco por um papel que não é dono das tabelas, então mesmo uma falha de programação não abre os dados de outra empresa.
Dentro da empresa, o cargo e a carteira também contam. O vendedor enxerga os próprios leads, a menos que a empresa libere a visão geral, e cada função do sistema só abre para quem tem o cargo certo. Testes automáticos tentam justamente furar essas regras a cada mudança no código.
Acessos, senhas e as chaves das suas contas
Quem entra no sistema usa e-mail e senha, e a senha não é guardada em texto. As tentativas de login são limitadas, a troca de senha encerra as sessões abertas, e a chave que assina a sessão precisa ser uma chave de verdade: a plataforma se recusa a subir com um texto de exemplo no lugar dela.
Quando você conecta Meta, Google, TikTok ou YouTube, o acesso é gravado cifrado, e o sistema nunca devolve esse acesso para a tela. Desconectar uma conta remove o acesso. As chaves de inteligência artificial ficam no servidor, nunca no código.
O painel da plataforma, que enxerga todas as empresas, é separado e restrito. Quem vira administrador da plataforma é definido direto no banco, e o banco impede que o próprio sistema promova alguém a esse cargo. O histórico de ações registra quem fez o quê e quando, com o endereço de acesso inteiro de propósito, para reconhecer acessos estranhos a uma conta.
Dados pessoais: prazos, endereço de IP e apagar uma pessoa
O endereço de IP de quem preenche um formulário ou clica em um e-mail é guardado só em forma de resumo (hash), suficiente para reconhecer o mesmo aparelho, mas sem revelar o IP. Uma rotina diária limpa o que é resto técnico e ninguém lê. Os prazos padrão são de cerca de um mês para o IP antigo, três meses para o conteúdo bruto de mensagens e leads, seis meses para identificadores de navegador em cliques de anúncio e cerca de um mês para eventos já processados.
O sistema não apaga sozinho o cadastro, as conversas nem as vendas do cliente. Por quanto tempo guardar o cadastro de um paciente, de um comprador ou de um morador é decisão da empresa e da legislação do seu ramo.
Quando alguém pede para ser esquecido, a empresa usa a função de apagar a pessoa. Ela remove o contato e o que ele deixou: conversas do WhatsApp e do Instagram, mensagens, arquivos, respostas de formulário, leads da Meta, e-mails, tarefas e negócios abertos. O que serve para prestar contas, como uma venda fechada, fica sem nome, sem telefone e sem os detalhes da conversa.
Inteligência artificial: texto de cliente é dado, não ordem
A mensagem que um cliente escreve pode tentar enganar a IA com um comando como "ignore suas regras". Por isso, tudo o que vem de fora entra no pedido à IA dentro de uma moldura que o identifica como texto de terceiro, e a IA é instruída a tratá-lo como informação, nunca como ordem. Isso reduz o risco; nenhum sistema o elimina.
A resposta da IA também é conferida. O classificador que sugere vendas descarta valores absurdos, e a última defesa é um número, não um texto. Se a IA devolve uma resposta quebrada ou ilegível, ela nunca é enviada ao cliente: o sistema não manda nada e devolve a cota. O atendente só afirma o que a empresa escreveu na ficha e na base de conhecimento.
Para a IA responder, o trecho relevante da conversa é enviado a um provedor de IA, fora do nosso servidor. Na função de reuniões, o áudio é transcrito e descartado, a transcrição é guardada cifrada e some depois de cerca de três meses. Avisar os participantes de que a conversa é transcrita é responsabilidade de quem grava.
WhatsApp: SAIR, teto de envio e o que o sistema não controla
Quem escreve SAIR, ou algo claro como "não quero mais receber", deixa de receber mensagens automáticas. O sistema responde uma única confirmação, e a pessoa só volta se pedir ou se a equipe religar. Palavras ambíguas, como "cancelar" sozinha, não descadastram, porque podem ser o cancelamento de uma consulta.
As mensagens que a própria empresa inicia têm um teto diário por número, que a equipe de gestão ajusta. O envio em massa vai só para quem já escreveu para aquele número, nunca para lista fria, em ritmo lento e com o teto valendo.
Isso reduz o risco de bloqueio, mas quem decide é o WhatsApp, e ninguém tem como assegurar o contrário. A conexão por QR Code, que funciona como o WhatsApp Web, não é a API oficial do WhatsApp, e a sessão pode cair; o sistema avisa quando isso acontece.
O que ainda não está coberto
Para não haver surpresa, esta é a lista honesta do que o sistema não alcança ou não faz:
- Apagar uma pessoa não alcança o banco da ferramenta de conexão por QR Code, nem as filas temporárias, nem eventos copiados para a agenda do Google, nem as cópias de segurança já feitas.
- O histórico de ações pode manter um nome que apareça sozinho, sem telefone, e-mail ou identificador que o ligue à pessoa.
- Resposta de formulário só é encontrada pelo contato ao qual está ligada.
- O sistema oferece os recursos para você cumprir a LGPD, mas cumprir a lei continua sendo responsabilidade da sua empresa. Isto não é aconselhamento jurídico.
- Não temos certificações de segurança de terceiros para apresentar.