Skip to main content
SugarCRM logo

SugarCRM

Baseado exclusivamente em evidências públicas • 20 critérios (Privacidade + IA)
Última revisão: 21 fev 2026

D-
AITS IA

Resumo de Confiança em IA

Treinamento de IA
Possivelmente (menção genérica a melhoria de serviços)
Retenção de Dados
Não especificado na documentação
Opt-out
Apenas controles genéricos (cookies, anúncios)
Privacidadede IA
D-
PrivacidadeBase
A-
  • Em IA: não documenta a retenção de inputs e outputs de IA, o que gera incertezas sobre o uso de dados.
  • Em Privacidade Base: não fornece prazos específicos de retenção de dados, impactando a gestão de informações de contatos.

Alternativas Mais Seguras

Software com melhor avaliação na mesma categoria

Ver Comparação Completa de Alternativas

Pontos de Atenção em IA (1)

Critérios de IA que requerem atenção. Compre a Análise Premium para ver todos os 1 critérios.

  • SugarCRM
  • Não menciona a retenção de dados de IA, o que pode gerar incertezas sobre o uso de dados sensíveis.
  • Não documenta salvaguardas adicionais para dados sensíveis, aumentando preocupações.
  • Exigir cláusulas contratuais que especifiquem a retenção e salvaguardas de dados sensíveis.

Retenção de dados de IA (prompts e respostas) não é informada

A política menciona a retenção de dados pessoais, mas não especifica a retenção de inputs e outputs de IA, o que gera incertezas.

Fonte: documentos públicos do fornecedor

Conformidades em IA (3)

Critérios de IA que a empresa atende. Compre a Análise Premium para ver todos os 3 critérios.

  • SugarCRM
  • A política conecta categorias de dados com finalidades específicas, garantindo transparência nas operações.
  • Identifica claramente o controlador de dados, facilitando a comunicação.
  • Essas práticas são fundamentais para uma due diligence eficaz e para a confiança no tratamento de dados.

Política de uso de dados para treinamento de IA declarada

A política menciona uso de dados para melhorar serviços, mas não especifica o treinamento de modelos de IA, o que pode gerar incertezas.

Controle de opt-out para treinamento de IA disponível

Oferece controles genéricos para objeção ao processamento, mas não há opt-out específico para treinamento de IA, o que pode ser uma lacuna.

Uso de inteligência artificial claramente declarado nas políticas

A política menciona produtos de inteligência de relacionamento, mas não declara explicitamente o uso de IA, o que pode gerar confusão.

Fonte: documentos públicos do fornecedor

Destaques em Privacidade (3)

Critérios mais relevantes para esta categoria. Compre a Análise Premium para ver todos os 3 critérios.

Papéis de controlador e operador de dados claramente definidos

A política identifica claramente o controlador e define o escopo dos serviços, essencial para a transparência na gestão de dados.

Identidade e contato do controlador de dados claramente informados

A política fornece informações claras sobre o controlador, facilitando a comunicação e a responsabilidade em relação aos dados.

Canal de contato para questões de privacidade disponível

A política oferece um canal específico para questões de privacidade, garantindo que clientes possam esclarecer dúvidas sobre seus dados.

Fonte: documentos públicos do fornecedor

Alertas Críticos

  • Período de retenção de dados claramente informado: A falta de prazos claros para retenção de dados pode impactar a confiança dos clientes na gestão de seus dados..
  • Salvaguardas adicionais documentadas para tratamento de dados sensíveis: A proteção de dados sensíveis é fundamental para garantir a conformidade e a confiança dos clientes.

Análise de conformidade (20)

Funcionalidade Premium
Critério AITS 9
Conforme

Papéis de controlador e operador de dados claramente definidos

Referência: ISO/IEC 27701 (7.3)

Critério AITS 10
Conforme

Identidade e contato do controlador de dados claramente informados

Referência: ISO/IEC 27701 (7.3)

Critério AITS 11
Conforme

Canal de contato para questões de privacidade disponível

Referência: ISO/IEC 27701 (7.3)

Fonte: documentos públicos do fornecedor

Siga esta empresa e acesse todos os 20 critérios

Acompanhe mudanças nos scores, receba alertas de atualizações e veja a análise completa de conformidade

Cadastre-se grátis

Não perca nenhuma atualização

Cadastre-se para seguir esta empresa e acompanhar mudanças nos scores de privacidade e IA

Cadastre-se grátis

Por que confiar no Índice AITS: Open Community Audit

Transparência pública, revisão por pares e trilhas de evidência abertas — tudo verificável pela comunidade

Garantias de confiança

Revisão por pares

usuários, profissionais e especialistas confirmam ou contestam itens on-line.

Histórico público

mudanças de fornecedores e do índice são versionadas e acessíveis.

Participe

Evidências, confirmações e contestações

participe da validação colaborativa dos critérios AITS

Fale com a gente

Como o SugarCRM Garante a Privacidade e Segurança dos Dados dos Usuários

Transparência nas Finalidades do Tratamento de Dados

O SugarCRM se destaca por sua transparência em relação às finalidades do tratamento de dados. Com um AITS Privacy Score de 83%, a plataforma lista claramente as finalidades por categoria de dados, permitindo que os usuários compreendam como suas informações serão utilizadas. Isso é fundamental para a conformidade com a LGPD e o GDPR, pois garante que os usuários estejam cientes do uso de seus dados e possam tomar decisões informadas. Para maximizar essa transparência, os usuários devem revisar regularmente as políticas de privacidade e os termos de uso, garantindo que estejam cientes de quaisquer alterações nas finalidades do tratamento.

Identificação Clara dos Destinatários dos Dados

Outro ponto forte do SugarCRM é a identificação clara dos destinatários dos dados pessoais na política de privacidade. Isso significa que os usuários podem saber exatamente quem terá acesso às suas informações, o que é um aspecto crucial para a segurança e a privacidade. Essa prática ajuda a construir confiança entre a empresa e seus clientes, pois os usuários podem se sentir mais seguros sabendo que seus dados não serão compartilhados sem o seu consentimento. É aconselhável que os usuários verifiquem periodicamente essa lista de destinatários para garantir que não haja mudanças inesperadas.

Falta de Informação sobre Retenção de Dados de IA

Apesar de suas forças, o SugarCRM apresenta fraquezas significativas, especialmente no que diz respeito à retenção de dados de IA. O AITS AI Score de 25% indica que a plataforma não documenta adequadamente a retenção de inputs e outputs de IA. Isso gera incertezas sobre como os dados gerados por interações com a IA são tratados, o que pode ser um risco para a privacidade dos usuários. Para mitigar esse risco, os usuários devem evitar compartilhar informações sensíveis durante interações com a IA e considerar o uso de alternativas que ofereçam maior clareza sobre a retenção de dados.

Incertezas Sobre o Período de Retenção de Dados

Outro aspecto preocupante é a falta de informações claras sobre o período de retenção de dados. Sem prazos específicos, os usuários podem ficar inseguros sobre quanto tempo suas informações pessoais serão mantidas. Isso pode impactar a gestão de informações de contatos, especialmente em conformidade com a LGPD, que exige que os dados sejam mantidos apenas pelo tempo necessário. Para lidar com essa fraqueza, os usuários devem solicitar esclarecimentos à equipe de suporte do SugarCRM sobre as políticas de retenção e considerar a implementação de práticas internas para revisar e excluir dados desnecessários.

Necessidade de Salvaguardas para Dados Sensíveis

Além disso, o SugarCRM não documenta salvaguardas adicionais para o tratamento de dados sensíveis. A ausência de informações sobre como dados críticos são protegidos pode ser uma preocupação para empresas que lidam com informações confidenciais. Para proteger melhor seus dados, os usuários devem considerar a implementação de controles adicionais, como criptografia e autenticação de dois fatores, e avaliar se o SugarCRM atende às suas necessidades de segurança antes de adotar a plataforma.

Recomendações Práticas para Usuários do SugarCRM

Para maximizar a segurança e a privacidade ao usar o SugarCRM, os usuários devem revisar as configurações de privacidade disponíveis na plataforma. É recomendável habilitar todas as opções de segurança, como autenticação de dois fatores, e desabilitar qualquer recurso que não seja necessário para suas operações. Além disso, os usuários devem manter-se atualizados sobre as melhores práticas de privacidade e segurança, como a realização de auditorias regulares e a revisão das políticas de privacidade da empresa. Isso não apenas ajudará a proteger suas informações, mas também garantirá que estejam em conformidade com as regulamentações como a LGPD e o GDPR.

Outros softwares de CRM de Vendas

Mergulhe em pesquisas e análises profundas de cada player

Fonte: documentos públicos do fornecedor

Evidências, confirmações e contestações

participe da validação colaborativa dos critérios AITS

Fale com a gente

Escopo & Limitações

As avaliações da TrustThis/AITS baseiam-se exclusivamente em informações publicamente disponíveis, devidamente citadas com data e URL, conforme a metodologia AITS (transparência em privacidade & IA).

O conteúdo possui natureza indicativa, destinado à triagem e comparação, não substituindo auditorias internas.

A TrustThis/AITS não executa testes invasivos, não acessa ambientes tecnológicos de fornecedores e não realiza tratamento de dados pessoais de clientes. As conclusões refletem apenas a comunicação pública do fornecedor na data da coleta.

Fonte: documentos públicos do fornecedor