Política de Privacidade
Esta Política descreve como o Orbbyx trata dados pessoais no site crm.orbbyx.com.br e na plataforma (CRM), em conformidade com a LGPD (Lei nº 13.709/2018).
1. Quem somos (Controlador)
O Orbbyx é operado, nesta fase inicial, por Denilson Carvalho Rocha, pessoa física estabelecida em Belém/PA ("Orbbyx", "nós"). Os dados completos de identificação do controlador (CPF e endereço) estão disponíveis mediante solicitação pelo canal de contato indicado abaixo.
Encarregado pelo Tratamento de Dados (contato para assuntos de privacidade): Denilson Carvalho Rocha — denilsoncarvalhorocha@gmail.com.
2. Dois papéis: Controlador e Operador
- Como Controlador, tratamos os dados de quem visita o site e de quem cria uma conta (o cliente contratante e seus usuários).
- Como Operador, tratamos, em nome de cada empresa cliente, os dados que ela cadastra sobre os clientes dela (ex.: nome, CPF/CNPJ, contatos). Nesses casos, a empresa cliente é a Controladora desses dados, e o tratamento é regido pelo Adendo de Tratamento de Dados (DPA). Não usamos esses dados para finalidades próprias.
3. Dados que coletamos
a) Visitantes do site: dados de navegação estritamente necessários (páginas acessadas, tipo de dispositivo) e a atestação anti-fraude (reCAPTCHA/App Check) no formulário de contratação.
b) Contratação / conta: nome, e-mail, nome da empresa/grupo, CPF/CNPJ (para emissão de cobrança), telefone (quando informado) e credenciais de acesso (a senha é gerida pelo Firebase Authentication e não é visível a nós em texto claro).
c) Uso da plataforma: registros de atividade (audit logs), preferências e configurações do grupo.
d) Pagamento: processado pelo Asaas (gateway). Os dados de cobrança são coletados e armazenados pelo Asaas, não pelo Orbbyx.
e) Dados inseridos pelo cliente (papel de Operador): dados dos clientes finais que cada empresa cadastra no CRM. Ver seção 2 e o DPA.
4. Finalidades e bases legais
| Finalidade | Base legal (LGPD art. 7º/11) |
|---|---|
| Criar e operar a conta; prestar o serviço | Execução de contrato |
| Cobrança e prevenção à fraude | Execução de contrato / Obrigação legal / Legítimo interesse |
| Comunicações transacionais (boas-vindas, avisos de cobrança) | Execução de contrato |
| Segurança, auditoria e melhoria do serviço | Legítimo interesse |
| Comunicações de marketing (se houver) | Consentimento (revogável a qualquer tempo) |
| Cumprimento de obrigações legais/fiscais | Obrigação legal |
5. Compartilhamento e operadores (sub-processadores)
Compartilhamos dados apenas com prestadores necessários à operação:
- Google Firebase / Google Cloud — hospedagem do site e da aplicação, banco de dados (Firestore, região São Paulo), autenticação e funções de servidor.
- Asaas — processamento de pagamentos.
- Brevo (Sendinblue) — envio de e-mails transacionais.
Não vendemos dados pessoais. Podemos divulgar dados quando exigido por lei ou ordem judicial.
6. Transferência internacional
Alguns operadores (ex.: Google) podem tratar dados em servidores fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com a LGPD (art. 33), como cláusulas contratuais e o compromisso de nível de proteção adequado dos provedores.
7. Direitos do titular (LGPD art. 18)
Você pode, a qualquer tempo: confirmar a existência de tratamento; acessar seus dados; corrigir dados incompletos/desatualizados; solicitar anonimização, bloqueio ou eliminação; solicitar portabilidade; obter informação sobre compartilhamento; e revogar consentimento.
Para exercer, contate denilsoncarvalhorocha@gmail.com. Responderemos nos prazos legais. Observação: para dados inseridos por uma empresa cliente (papel de Operador), encaminharemos a solicitação à empresa Controladora responsável.
8. Retenção e eliminação
Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário às finalidades e obrigações legais. Após o encerramento, os dados do grupo são eliminados conforme a política de retenção da plataforma (janela de reativação de 90 dias após o cancelamento, findada a qual há expurgo completo), ressalvados os registros que a lei exija preservar. Os logs de auditoria são imutáveis por design.
9. Segurança
Adotamos medidas técnicas e organizacionais: isolamento por grupo (multi-tenant), regras de acesso no banco de dados, criptografia em trânsito (HTTPS/TLS), autenticação gerenciada, princípio do menor privilégio e trilha de auditoria. Nenhum sistema é 100% imune; em caso de incidente relevante, notificaremos a ANPD e os titulares conforme a LGPD (art. 48).
10. Cookies
O site utiliza apenas cookies/armazenamento local essenciais ao funcionamento (ex.: preferência de tema e sessão de login). Não usamos cookies de publicidade de terceiros.
11. Menores
A plataforma é destinada a uso empresarial (B2B) e não é direcionada a menores de idade.
12. Alterações
Podemos atualizar esta Política. Mudanças relevantes serão comunicadas pelos canais da plataforma, com indicação da nova data de vigência.
13. Contato
Dúvidas sobre esta Política ou sobre seus dados: denilsoncarvalhorocha@gmail.com.
