1. Objetivo
Esta Política aplica os princípios de necessidade, finalidade, segurança e prestação de contas. Dados são mantidos apenas pelo período necessário à prestação do serviço, às instruções do cliente e às obrigações legais. Ao fim do prazo, são eliminados, anonimizados ou isolados para exercício regular de direitos.
2. Tabela de retenção
| Categoria | Prazo padrão | Destino ao final |
|---|---|---|
| Conta, equipe e permissões | Durante o contrato; dados mínimos por até 5 anos após o término | Exclusão ou bloqueio para defesa de direitos |
| Leads, tarefas, comentários e histórico do CRM | Enquanto ativos; prazo operacional padrão de 730 dias após encerramento quando configurado | Anonimização dos dados pessoais |
| Conteúdo das conversas | Enquanto a conta e a conexão estiverem ativas ou conforme instrução do controlador | Exclusão junto à conta/conexão ou mediante solicitação válida |
| Payload técnico de mensagens | 90 dias | Limpeza automática do payload |
| Cache local de imagens, documentos, vídeos e áudios | 90 dias | Exclusão automática do arquivo em cache |
| Análises, resumos e sugestões de IA | 90 dias sem atualização | Exclusão automática |
| Webhooks e diagnóstico técnico | 30 dias, salvo evento financeiro ou incidente | Exclusão automática |
| Registros de acesso à aplicação | 6 meses, salvo ordem de preservação | Exclusão segura ou agregação |
| Cobrança, assinatura e documentos fiscais | 5 anos ou prazo legal superior aplicável | Exclusão ou anonimização após o prazo |
| Aceites, solicitações LGPD e incidentes | 5 anos após encerramento ou conclusão | Exclusão após prescrição e obrigações aplicáveis |
| Backups | Ciclo de até 30 dias após exclusão da base ativa | Sobrescrita automática; restauração somente para continuidade e incidentes |
3. Regras de aplicação
- Prazos podem ser reduzidos por configuração do cliente quando não houver obrigação legal.
- Ordens judiciais, investigações, prevenção a fraude ou exercício de direitos podem suspender temporariamente a eliminação.
- Dados anonimizados de forma efetiva podem ser mantidos para estatísticas e melhoria operacional.
- A exclusão de cache local não controla cópias mantidas pelo WhatsApp, Evolution API ou dispositivo do destinatário.
- A exclusão lógica é seguida pela remoção física conforme o ciclo técnico dos bancos e backups.
4. Rotina automática
A rotina de retenção é executada diariamente. Ela remove webhooks vencidos, limpa payloads antigos, exclui análises de IA fora do prazo, apaga arquivos de mídia e voz em cache e anonimiza leads encerrados cuja data de retenção expirou. Falhas da rotina são registradas e acompanhadas pela observabilidade operacional.
5. Solicitações e exceções
Titulares podem solicitar eliminação ou informação sobre retenção pelo canal de privacidade. Quando o InovaCRM atuar como operador, o pedido será encaminhado ou deverá ser feito à organização cliente controladora. A impossibilidade de exclusão imediata será explicada quando decorrer de obrigação legal, segurança, ordem válida ou exercício regular de direitos.