

SugarCRM
Baseado exclusivamente em evidências públicas • 20 critérios (Privacidade + IA)
Última revisão: 21 fev 2026
Resumo de Confiança em IA
- •Em IA: não documenta a retenção de inputs e outputs de IA, o que gera incertezas sobre o uso de dados.
- •Em Privacidade Base: não fornece prazos específicos de retenção de dados, impactando a gestão de informações de contatos.
Alternativas Mais Seguras
Software com melhor avaliação na mesma categoria
Pontos de Atenção em IA (1)
Critérios de IA que requerem atenção. Compre a Análise Premium para ver todos os 1 critérios.
- •SugarCRM
- •Não menciona a retenção de dados de IA, o que pode gerar incertezas sobre o uso de dados sensíveis.
- •Não documenta salvaguardas adicionais para dados sensíveis, aumentando preocupações.
- •Exigir cláusulas contratuais que especifiquem a retenção e salvaguardas de dados sensíveis.
Retenção de dados de IA (prompts e respostas) não é informada
A política menciona a retenção de dados pessoais, mas não especifica a retenção de inputs e outputs de IA, o que gera incertezas.
Fonte: documentos públicos do fornecedor
Conformidades em IA (3)
Critérios de IA que a empresa atende. Compre a Análise Premium para ver todos os 3 critérios.
- •SugarCRM
- •A política conecta categorias de dados com finalidades específicas, garantindo transparência nas operações.
- •Identifica claramente o controlador de dados, facilitando a comunicação.
- •Essas práticas são fundamentais para uma due diligence eficaz e para a confiança no tratamento de dados.
Política de uso de dados para treinamento de IA declarada
A política menciona uso de dados para melhorar serviços, mas não especifica o treinamento de modelos de IA, o que pode gerar incertezas.
Controle de opt-out para treinamento de IA disponível
Oferece controles genéricos para objeção ao processamento, mas não há opt-out específico para treinamento de IA, o que pode ser uma lacuna.
Uso de inteligência artificial claramente declarado nas políticas
A política menciona produtos de inteligência de relacionamento, mas não declara explicitamente o uso de IA, o que pode gerar confusão.
Fonte: documentos públicos do fornecedor
Destaques em Privacidade (3)
Critérios mais relevantes para esta categoria. Compre a Análise Premium para ver todos os 3 critérios.
Papéis de controlador e operador de dados claramente definidos
A política identifica claramente o controlador e define o escopo dos serviços, essencial para a transparência na gestão de dados.
Identidade e contato do controlador de dados claramente informados
A política fornece informações claras sobre o controlador, facilitando a comunicação e a responsabilidade em relação aos dados.
Canal de contato para questões de privacidade disponível
A política oferece um canal específico para questões de privacidade, garantindo que clientes possam esclarecer dúvidas sobre seus dados.
Fonte: documentos públicos do fornecedor
Alertas Críticos
- •Período de retenção de dados claramente informado: A falta de prazos claros para retenção de dados pode impactar a confiança dos clientes na gestão de seus dados..
- •Salvaguardas adicionais documentadas para tratamento de dados sensíveis: A proteção de dados sensíveis é fundamental para garantir a conformidade e a confiança dos clientes.
Análise de conformidade (20)
Papéis de controlador e operador de dados claramente definidos
Referência: ISO/IEC 27701 (7.3)
Identidade e contato do controlador de dados claramente informados
Referência: ISO/IEC 27701 (7.3)
Canal de contato para questões de privacidade disponível
Referência: ISO/IEC 27701 (7.3)
Fonte: documentos públicos do fornecedor
Siga esta empresa e acesse todos os 20 critérios
Acompanhe mudanças nos scores, receba alertas de atualizações e veja a análise completa de conformidade
Não perca nenhuma atualização
Cadastre-se para seguir esta empresa e acompanhar mudanças nos scores de privacidade e IA
Por que confiar no Índice AITS: Open Community Audit
Transparência pública, revisão por pares e trilhas de evidência abertas — tudo verificável pela comunidade
Garantias de confiança
Revisão por pares
usuários, profissionais e especialistas confirmam ou contestam itens on-line.
Histórico público
mudanças de fornecedores e do índice são versionadas e acessíveis.
Participe
Evidências, confirmações e contestações
participe da validação colaborativa dos critérios AITS
Como o SugarCRM Garante a Privacidade e Segurança dos Dados dos Usuários
Transparência nas Finalidades do Tratamento de Dados
O SugarCRM se destaca por sua transparência em relação às finalidades do tratamento de dados. Com um AITS Privacy Score de 83%, a plataforma lista claramente as finalidades por categoria de dados, permitindo que os usuários compreendam como suas informações serão utilizadas. Isso é fundamental para a conformidade com a LGPD e o GDPR, pois garante que os usuários estejam cientes do uso de seus dados e possam tomar decisões informadas. Para maximizar essa transparência, os usuários devem revisar regularmente as políticas de privacidade e os termos de uso, garantindo que estejam cientes de quaisquer alterações nas finalidades do tratamento.
Identificação Clara dos Destinatários dos Dados
Outro ponto forte do SugarCRM é a identificação clara dos destinatários dos dados pessoais na política de privacidade. Isso significa que os usuários podem saber exatamente quem terá acesso às suas informações, o que é um aspecto crucial para a segurança e a privacidade. Essa prática ajuda a construir confiança entre a empresa e seus clientes, pois os usuários podem se sentir mais seguros sabendo que seus dados não serão compartilhados sem o seu consentimento. É aconselhável que os usuários verifiquem periodicamente essa lista de destinatários para garantir que não haja mudanças inesperadas.
Falta de Informação sobre Retenção de Dados de IA
Apesar de suas forças, o SugarCRM apresenta fraquezas significativas, especialmente no que diz respeito à retenção de dados de IA. O AITS AI Score de 25% indica que a plataforma não documenta adequadamente a retenção de inputs e outputs de IA. Isso gera incertezas sobre como os dados gerados por interações com a IA são tratados, o que pode ser um risco para a privacidade dos usuários. Para mitigar esse risco, os usuários devem evitar compartilhar informações sensíveis durante interações com a IA e considerar o uso de alternativas que ofereçam maior clareza sobre a retenção de dados.
Incertezas Sobre o Período de Retenção de Dados
Outro aspecto preocupante é a falta de informações claras sobre o período de retenção de dados. Sem prazos específicos, os usuários podem ficar inseguros sobre quanto tempo suas informações pessoais serão mantidas. Isso pode impactar a gestão de informações de contatos, especialmente em conformidade com a LGPD, que exige que os dados sejam mantidos apenas pelo tempo necessário. Para lidar com essa fraqueza, os usuários devem solicitar esclarecimentos à equipe de suporte do SugarCRM sobre as políticas de retenção e considerar a implementação de práticas internas para revisar e excluir dados desnecessários.
Necessidade de Salvaguardas para Dados Sensíveis
Além disso, o SugarCRM não documenta salvaguardas adicionais para o tratamento de dados sensíveis. A ausência de informações sobre como dados críticos são protegidos pode ser uma preocupação para empresas que lidam com informações confidenciais. Para proteger melhor seus dados, os usuários devem considerar a implementação de controles adicionais, como criptografia e autenticação de dois fatores, e avaliar se o SugarCRM atende às suas necessidades de segurança antes de adotar a plataforma.
Recomendações Práticas para Usuários do SugarCRM
Para maximizar a segurança e a privacidade ao usar o SugarCRM, os usuários devem revisar as configurações de privacidade disponíveis na plataforma. É recomendável habilitar todas as opções de segurança, como autenticação de dois fatores, e desabilitar qualquer recurso que não seja necessário para suas operações. Além disso, os usuários devem manter-se atualizados sobre as melhores práticas de privacidade e segurança, como a realização de auditorias regulares e a revisão das políticas de privacidade da empresa. Isso não apenas ajudará a proteger suas informações, mas também garantirá que estejam em conformidade com as regulamentações como a LGPD e o GDPR.
Outros softwares de CRM de Vendas
Mergulhe em pesquisas e análises profundas de cada player
Fonte: documentos públicos do fornecedor
Fontes Analisadas
Documentos públicos utilizados na auditoria da SugarCRM:
Evidências, confirmações e contestações
participe da validação colaborativa dos critérios AITS
Escopo & Limitações
As avaliações da TrustThis/AITS baseiam-se exclusivamente em informações publicamente disponíveis, devidamente citadas com data e URL, conforme a metodologia AITS (transparência em privacidade & IA).
O conteúdo possui natureza indicativa, destinado à triagem e comparação, não substituindo auditorias internas.
A TrustThis/AITS não executa testes invasivos, não acessa ambientes tecnológicos de fornecedores e não realiza tratamento de dados pessoais de clientes. As conclusões refletem apenas a comunicação pública do fornecedor na data da coleta.
Fonte: documentos públicos do fornecedor






