Política de Privacidade
Em vigor desde 20 de setembro de 2026
1. Quem é o controlador
Yuri Damasceno, pessoa física, é o controlador dos dados pessoais tratados no Orquestrador Labs. É ele quem decide as finalidades e os meios do tratamento e quem responde pelas obrigações da Lei Geral de Proteção de Dados (Lei 13.709/2018).
Contato para qualquer assunto de privacidade, inclusive para exercer os direitos descritos no item 9: oyuridamascenoai@axiomabusiness.com.
2. Quais dados são tratados
2.1. Dados de quem usa o produto
- Identificação: nome, endereço de e-mail e foto de perfil, vindos do provedor de login que você escolher (GitHub, Discord ou Google) ou cadastrados pelo administrador da sua organização.
- Autenticação: o identificador da sua conta no provedor. Quando o acesso é por senha, guardamos apenas o resumo criptográfico dela (scrypt, com sal por usuário) — a senha em si não é armazenada e não pode ser lida por ninguém, inclusive pelo controlador.
- Uso da conta: data do último acesso, organizações de que você participa, papel em cada uma, e tentativas de entrada malsucedidas (para bloqueio temporário após cinco erros).
2.2. Dados que você cadastra no produto
O Orquestrador Labs é uma ferramenta comercial. Os contatos, empresas, oportunidades, conversas, mensagens e tarefas que você registra podem conter dados pessoais de terceiros. Nesse conteúdo você é o controlador e o Orquestrador Labs atua como operador: tratamos esses dados conforme as suas instruções, para prestar o serviço, e não os usamos para finalidade própria.
2.3. Leads coletados de fontes públicas
O agente minerador de leads lê páginas públicas e registra dados cadastrais de empresas e seus contatos comerciais — nome, empresa, telefone, e-mail, perfil oficial e CNPJ quando publicados. Cada dado guardado carrega o endereço da página de onde saiu, e as deduções do agente ficam separadas dos fatos lidos, nunca convertidas em dado cadastral.
Se você foi incluído dessa forma e não quer estar, escreva para oyuridamascenoai@axiomabusiness.com e o registro é removido.
2.4. Programa Beta e feedback
De quem participa do programa Beta: nome, e-mail, data do convite, se já houve primeiro acesso e o conteúdo do feedback enviado.
2.5. Registros técnicos
Guardamos um registro de auditoria das ações administrativas sobre contas — quem fez, o que fez, sobre quem e quando — e a fila de eventos de integração. Erros da aplicação geram registros técnicos sem conteúdo de dado pessoal.
3. Para que os dados são usados
- Criar e manter a sua conta e autenticar o seu acesso.
- Prestar as funcionalidades do produto e isolar os dados de cada organização.
- Enviar avisos sobre a sua conta (acesso, senha, suspensão, expiração).
- Comunicar novidades e conduzir o programa Beta, quando você não se descadastrou.
- Investigar problemas, prevenir fraude e abuso, e cumprir obrigação legal.
4. Bases legais
- Execução de contrato (art. 7º, V): tudo que é necessário para entregar o produto a quem contratou ou foi convidado a usá-lo.
- Legítimo interesse (art. 7º, IX): segurança da aplicação, registros de auditoria e prospecção comercial a partir de dados publicados por empresas em fontes abertas, sempre com registro da origem e sempre sujeita à sua oposição.
- Consentimento (art. 7º, I): comunicações de marketing, que você pode revogar a qualquer momento pelo link de descadastro no rodapé de cada mensagem.
- Cumprimento de obrigação legal (art. 7º, II), quando aplicável.
5. E-mails: operacionais e de marketing
As duas coisas são separadas de propósito, e a separação é imposta pelo código.
- Avisos da sua conta são operacionais. Eles continuam chegando mesmo se você se descadastrar do marketing, porque sem eles você perderia acesso ou não saberia de uma mudança na própria conta.
- Novidades e mensagens do programa Beta são marketing. O rodapé de cada uma tem o link de descadastro, e o descadastro é respeitado.
6. Por quanto tempo guardamos
- Dados do programa Beta e feedback: 6 meses, contados do envio ou do fim da participação, o que for mais tarde. Depois disso são eliminados.
- Dados de conta e conteúdo do produto: enquanto a conta existir. Encerrada a conta, são eliminados mediante pedido, na forma do item 9.
- Cópias de segurança: as 30 cópias diárias mais recentes. Um dado eliminado do sistema desaparece das cópias conforme elas são substituídas.
- Registros de auditoria: mantidos enquanto forem necessários para segurança e prestação de contas.
7. Com quem os dados são compartilhados
Não vendemos dados pessoais e não os cedemos para publicidade de terceiros. Os dados são processados pelos seguintes operadores, cada um apenas na medida da sua finalidade:
| Operador | Para quê | Onde processa |
|---|---|---|
| Contabo | Hospedagem do servidor e do banco de dados | Alemanha |
| Cloudflare | DNS do domínio e armazenamento das cópias de segurança | Estados Unidos |
| Brevo | Envio dos e-mails | França |
| Anthropic | Processamento de inteligência artificial nas execuções de agentes | Estados Unidos |
| GitHub | Autenticação, quando você entra por esse provedor | Estados Unidos |
| Discord | Autenticação, quando você entra por esse provedor | Estados Unidos |
| Autenticação, quando você entra por esse provedor | Estados Unidos |
Também podemos compartilhar dados quando houver ordem de autoridade competente ou obrigação legal.
8. Transferência internacional
O servidor que hospeda o produto fica na Alemanha, e parte dos operadores listados acima processa dados nos Estados Unidos e na França. Isso significa que os seus dados saem do Brasil. A transferência se dá para a execução do contrato e com base nas cláusulas contratuais e nos compromissos de proteção assumidos por cada operador.
9. Seus direitos
A LGPD garante a você, a qualquer momento e sem custo:
- Confirmação de que tratamos dados seus, e acesso a eles.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos seus dados para outro fornecedor.
- Eliminação dos dados tratados com o seu consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento, e oposição a tratamento feito com base em legítimo interesse.
Para exercer qualquer um deles, escreva para oyuridamascenoai@axiomabusiness.com. Respondemos em até 15 dias. Hoje esses pedidos são atendidos manualmente pelo controlador — não há um botão no produto para isso, e dizemos isso abertamente em vez de prometer o contrário.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
10. Cookies
Usamos apenas o necessário para o produto funcionar: o cookie de sessão, que mantém você autenticado, e um cookie que lembra qual organização você estava usando. A barra lateral guarda no seu navegador se ficou recolhida.
Não usamos cookies de publicidade, nem ferramentas de análise ou rastreamento de terceiros. Não há nada aqui para você aceitar ou recusar.
11. Segurança
Todo o tráfego é cifrado por HTTPS. Senhas são guardadas apenas como resumo criptográfico. Os dados de cada organização são isolados no banco, e cada operação confere a permissão de quem a pediu. O acesso é bloqueado temporariamente após cinco tentativas de entrada malsucedidas. As cópias de segurança são diárias e verificadas.
Nenhum sistema é imune. Se ocorrer incidente de segurança com risco relevante a você, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.
12. Mudanças nesta política
Quando esta política mudar, a data de vigência no topo muda junto. Alterações relevantes são comunicadas por e-mail a quem tem conta ativa.